根服务器主要用来治本互联网的主目录,担负全世界互连网域名根服务器、域名种类和IP地址等的田间管理

澳门游戏网站平台

中国国内大面积域名21日15时左右出现解析异常情况,致使部分用户无法正常访问。国家互联网应急中心22日证实,这次故障是由于根服务器遭受网络攻击所致。这让根域名服务器的安全再次成为人们关注的话题。在互联网中,根域名服务器到底起着什么作用?根服务器如果被攻击怎么办?中国是否需要有自己的根服务器?

图片 1根域名服务器

近期,“美国掌握着全球13台根服务器中的10台,可随时掐断中国网络”的消息引起社会广泛关注。事实上,我国早在10多年前,就开始搭建自己的DNS服务器,复制了根服务器中的域名和IP信息,因此根服务器对中国互联网的影响很有限。比起担忧切断根服务器的影响,我们更应该关注现实存在的网络安全问题

不可替代的根服务器


随着人类进入互联网时代,网络安全问题已经上升到国家战略高度。一则关于“美国掌握着全球13台根服务器中的10台,可随时掐断中国网络”的消息日前进入公众视野,引发了一些人的担忧。这一说法的真实性有多少?经济日报记者采访了业内专家。

国家互联网应急中心22日下午发布消息证实,2014年1月21日15时20分,中国境内大量互联网用户无法正常访问域名以“.com”、“.net”等结尾的网站。事件发生后,国家互联网应急中心第一时间启动应急响应机制,协调组织部分技术支撑单位进行调查和应急处置,16时50分左右,用户访问基本恢复正常。经对已掌握的数据进行分析,初步判断此次事件是由于网络攻击导致我国境内互联网用户通过国际顶级域名服务解析时出现异常,攻击来源正在进一步调查中。

图片 2**

根服务器有何作用

根服务器主要用来管理互联网的主目录,全世界只有13台。其中大部分都放置在美国,英国、瑞典、日本各一个。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。全球13个根域名服务器以英文字母A到M依序命名,其中有9个在全球多个地点设立有镜像站。

同义词 根服务器一般指根域名服务器

根服务器实际上是全球总的DNS解析器,它像一个巨型的电话簿,把全球网站的IP地址和域名都记录在内。

人们日常输入的网址是方便记忆,但每个网址都必须与一个IP地址对应,这样便于电脑识别。于是便会有一个与网址对应的IP地址的清单,根服务器就负责管理这个清单。一旦根服务器出现问题,输入域名网址就无法找到IP地址,用户就没办法打开网站。而21日的中国网络大面积解析异常情况,就是当人们输入了一个自己想去的网址之后,却发现都被指引到一个不相干的IP地址上了。

根服务器主要用来管理互联网的主目录,全世界只有13台(这13台根域名服务器名字分别为“A”至“M”),1个为主根服务器在美国。其余12个均为辅根服务器,其中9个在美国,欧洲2个,位于英国和瑞典,亚洲1个位于日本。

什么是根服务器?它有什么作用?弄清这个问题之前,首先要明白两个概念,一个是IP地址,一个是域名。接入互联网的每一台电脑、每一个网站都有一个IP地址,但是IP地址是由一长串数字组成的,不便于记忆。比如,220.181.57.216是百度的IP,140.205.220.96是淘宝的IP。

中国网络安全专家、360公司副总裁谭晓生22日在接受《环球时报》记者采访时说,从域名到IP地址的解析过程就相当于问路的过程,域名服务器是分不同级别的,而根服务器可以看做是一个掌握着全球所有路线的顶级机构,当你逐级询问到最高一级,根服务器一定能给你答案。谭晓生说,根服务器出问题主要有两种情况,一种就是“被打死了”,就说明所有域名都无法解析为IP地址了。还有一种情况就是换成了一个假的。

所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理,这13台根服务器可以指挥Firefox或Internet
Explorer这样的Web浏览器和电子邮件程序控制互联网通信,由于根服务器中有经美国政府批准的260个左右的互联网后缀(如.com、.xyz、.net、.top等)和一些国家的指定符(如法国的.fr、挪威的.no等),美国政府对其管理拥有很大发言权。

而域名则好记得多,比如百度是baidu.com,淘宝是taobao.com,平时人们登录各种网站输入的也是域名。当域名被输入后,会经过域名系统(DNS)进行解析,生成为电脑能“读懂”的语言,也就是IP地址。之后,网页才会跳转到人们想去的网站,也就是说,域名的最终指向是IP地址。

根域名服务器多次被攻击

根域名服务器是架构因特网所必须的基础设施。在国外,许多计算机科学家将根域名服务器称作“真理”(TRUTH),足见其重要性。换句话说——攻击整个因特网最有力、最直接,也是最致命的方法恐怕就是攻击根域名服务器了。

“这就像我们手机里面的通讯录,IP地址就好比电话号码,域名就相当于人名。我们拨电话的时候只要找到人名就可以了,我们无需去记住每个人的电话号码具体是什么。”业内专家指出,“当用户输入域名时,DNS服务器可以对其进行解析,然后转到相应网站。DNS服务器用来且仅用来通过域名查询到IP地址,当查询到IP地址,本地计算机会通过IP地址与网站建立全新的连接,所有数据将会走这个新的连接路线。因此,从理论上说,如果DNS服务器出现问题,就表示域名解析功能无法正常运行,那么人们上网输入的域名,就不能转换成IP地址,最终导致网页无法打开”。

21日中国的网络故障不是根服务器第一次遭受攻击。实际上,自国际互联网投入使用以来,根域名服务器发挥了关键作用,但是也曾因为故障或遭遇攻击而导致大范围瘫痪。


理解IP地址、域名和DNS服务器的作用,有助于我们理解根服务器的功能。

1997年7月,根服务器之间自动传递了一份新的关于因特网地址分配的总清单,然而这份清单实际上是空白的。这个人为失误导致互联网出现严重的局部服务中断,造成数天之内网面无法访问,电子邮件也无法发送。

中文名:根域名服务器

根服务器实际上是全球总的DNS解析器,它像一个巨型的电话簿,把全球网站的IP地址和域名都记录在内。目前,全球有13个根服务器,由12个独立机构企业运营,10个根服务器在美国。

2002年10月21日下午,13台服务器又遭到互联网投入使用后最为严重的也是规模最为庞大的一次网络攻击。那次攻击主要是DDoS攻击,也就是分布式拒绝服务攻击,13台根服务器遭到了超过常规数量30至40倍的数据攻击,导致9台无法正常运行,其中7台丧失了对网络通信的处理能力,另外两台也紧随其后陷于瘫痪。不过,在发现黑客攻击后,计算机和网络安全专家及时采取措施,加之攻击时间很短,这次袭击没有造成严重后果,互联网用户也未受到明显影响。2007年2月5日夜间至6日,不明身份的黑客向多台根服务器发起了长达12个小时的攻击,那次是自2002年以来国际互联网遭受的最严重的黑客攻击。

外文名:root name server

专家表示,根服务器对互联网,尤其是对中国互联网的影响有限。大部分根服务器在美国是因为互联网起源在美国,但互联网没有中心之说,“美国是互联网的中心”这种表述是错误的。我国早在10多年前,就开始镜像根服务器,实际上就是搭建自己的DNS服务器,把根服务器中的域名和IP信息全部复制过来。现在国内的DNS服务器非常多,中国人完全不需要使用国外的服务器进行解析,国内的服务器就可以满足。

类似于21日中国部分“.com”域名解析异常的情况也在别国发生过。2004年4月,由于“.ly”域名瘫痪,利比亚从互联网上消失了3天。

别名:根服务器

切断根服务器有何影响

为什么攻击只发生在中国

逻辑数量:13

中国互联网是一个能够自我管理的大区域网,即使切断了根服务器,对我国互联网经济的影响也可以忽略不计。

21日的网络事件再次给人们敲响警钟。人们不禁要问,在全球互联网出现大面积瘫痪、或者中国互联网国际出口堵塞等少数极端情况下,中国互联网应该怎么办?对此,有人呼吁建立自己的根服务器。有分析认为,13个根服务器的全球布局是和欧美信息化布局相关的。目前唯一的主根服务器在美国,其他的12个服务器都是辅助美国的这个主根服务器。要改变这个布局,建立第14个根服务器需要权威机构来通过,这只能通过国际合作和协商来实现,因为增一个根服务器,涉及到信息流如何分配等一系列的问题。

实际数量:13

“如果美国切断根服务器,会导致我国网络瘫痪吗?”对于这个焦点问题,答案是否定的。目前,我国国内上网用户都是通过中国自己的DNS服务器进行域名解析,无需使用美国的服务器。国内的网站中,凡结尾是.cn的网址是由我国管理的。

中国信息安全测评中心高级顾问俞晓秋22日在接受《环球时报》采访时提出了另外一个观点,他认为,对此事件关注和分析的要点,应是为什么会是中国出问题。因为如果是根服务器遭到攻击,意味着全球或是某个区域内的国家域名解析都会出问题,而不会只是一个国家发生问题。从这个角度来看,可能是中国境内提供域名解析的服务器出了问题,那就需要了解一下为国内用户提供域名解析的主机出现了什么问题,是它遭受了攻击,还是自身出了故障,抑或另有原因导致的。

根域名服务器命名来源

因为信息是固定的,当我们镜像了根服务器的信息时,这就相当于我们自己也有了根服务器,就可以自己进行域名解析。另外,中国互联网是具有中国特色的互联网,我国互联网是全球互联网的一部分,同时也是一个能够自我管理的大区域网。因此,美国即使切断了根服务器,对我国互联网经济的影响也是可以忽略不计的。

俞晓秋认为,网络是否遭受攻击是能够预警、监控并降低对于互联网的影响的。通过网络流量监控,一旦发现瞬时流量异常,就意味着有问题了。不过,俞晓秋表示,网络安全是动态安全。可以预警、监控、并采取应急措施,而一旦攻击发生,若没有完全防住,就可能会出现局部的服务中断,而采取应急措施,可以能将损失降到最低。


极端情况下,若美国切断了根服务器,会产生什么影响呢?专家认为,受影响最大的其实是美国本土。相当于美国切断了自己的域名解析器,导致美国人在上网的时候,无法正常登录。

谭晓生表示,应对根服务器被攻击,目前最有效的解决方式是将根服务器解析的IP地址数据进行备份,一旦出现问题,虽然无法做到百分之百恢复,但可以在突发情况时保证绝大多数的服务正常。这可能会在短时间内出现服务品质略有降低的情况,但不会出现全网瘫痪。

这要从DNS协议(域名解析协议)说起。DNS协议使用了端口上的UDP和TCP协议,UDP通常用于查询和响应,TCP用于主服务器和从服务器之间的传送。由于在所有UDP查询和响应中能保证正常工作的最大长度是512字节,512字节限制了根服务器的数量和名字。

而对中国的影响是,如果中国人想访问美国的网站,登录将会受影响。另外,由于主根服务器被切断,镜像的服务器将无法获取更新信息,那么在切断之后新增的域名以及IP信息,将无法拷贝,导致这些新增的网站无法登录。

图片 3

因此,通过切断根服务器的手段来影响中国网络是行不通的,是一种损人不利己的行为。

要让所有的根服务器数据能包含在一个512字节的UDP包中,根服务器只能限制在13个,而且每个服务器要使用字母表中的单个字母命名,这也是根服务器是从A~M命名的原因。

安全问题更值得关注

根域名服务器架构介绍

在网络安全领域,要警惕智能化、自动化网络攻击武器的出现和发展,并关注互联网全面融合带来的新的网络安全问题。

图片 4

业内专家认为,比起担忧切断根服务器的影响,我们更应该关注一些现实存在的网络安全问题。比如,国家的基础设施,水利、铁路、电力、核工业还有金融领域的网络安全防护问题,稍有不慎就会给国家安全带来巨大威胁。

根服务器架构

“数字战争给人类社会带来巨大的伤害,但是却往往容易被忽视。网络技术的发展使得网络战争的手段日趋多样化。”专家表示,庞大的互联网让地球变得更小,伴其而生的网络战争已经开始摆脱概念阶段,远比我们想象的更需要警惕。

根服务器主要用来管理互联网的主目录。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。全世界只有13台根域名服务器。其中10台在美国,欧洲2个,位于英国和瑞典,亚洲1个位于日本。图片 5

目前,我国的网络安全防护水平与美国、以色列等发达国家相比,还有较大的差距,处于“跟跑”状态。网络安全技术创新投入大、周期长、见效慢,需要国家的持续关注与支持。

这13个逻辑根服务器可以指挥Firefox或Internet
Explorer这样的Web浏览器和电子邮件程序控制互联网通信。由于根服务器中有经美国政府批准的1000多个互联网后缀(如.top,.com等)和一些国家的指定符(如法国的.fr、挪威的.no等)。

专家指出,网络安全需要全方位的防护,人们常说的防火墙实际只是其中的一个方面。网络安全中的攻防是时刻存在的,没有任何一个产品能够抵挡住所有网络攻击,尚待不断发展和完善。目前,很多技术采用大数据和人工智能去阻挡,但是也存在误报的问题。因此,网络没有绝对的安全。

自成立以来,世界对美国互联网的依赖性非常大,美国通过控制根服务器而控制了整个互联网,对于其他国家的网络安全构成了潜在的重大威胁。所谓依赖性,从国际互联网的工作机理来体现的,就在于“根服务器”的问题。从理论上说,任何形式的标准域名要想被实现解析,按照技术流程,都必须经过全球“层级式”域名解析体系的工作,才能完成。“层级式”域名解析体系第一层就是根服务器,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,即相关国家域名管理机构的数据库,如中国的CNNIC,然后是在下一级的域名数据库和ISP的缓存服务器。一个域名必须首先经过根数据库的解析后,才能转到顶级域名服务器进行解析。

公安部网络安全保卫局有关负责人表示,在网络安全领域,还需要警惕智能化、自动化网络攻击武器的出现和发展,特别是要警惕基于人工智能集群化的网络攻击事件的发生,要警惕高度依赖人工智能的自动化运行的系统网络,其一旦遭受攻击可能会出现闪电式崩盘。需要加快推进制定、统筹协调人工智能安全和发展的政策,要推进在网络安全领域从信息优势转变为技术优势的进程。

图片 6

该负责人表示,还要关注互联网全面融合带来的新的网络安全问题,“互联网+”推动了经济社会发展,提升了人民生活的便捷程度,但同时需要警惕无序发展可能导致对日常生活秩序的扰乱。

在根域名服务器中虽然没有每个域名的具体信息,但储存了负责每个域(如.com,.xyz,.cn,.ren,.top等)的解析的域名服务器的地址信息,如同通过北京电信你问不到广州市某单位的电话号码,但是北京电信可以告诉你去查020114。世界上所有互联网访问者的浏览器都将域名转化为IP地址的请求(浏览器必须知道数字化的IP地址才能访问网站)理论上都要经过根服务器的指引后去该域名的权威域名服务器(authoritative
domain name server)
,当然现实中提供接入服务的服务商(ISP)的缓存域名服务器上可能已经有了这个对应关系(域名以及子域名所指向的IP地址)的缓存。

TCP/IP协议族是互联网发展的基石,是规范互联网分组信息交换和选路的关键协议。我国网络协议基本上是IPv4,其地址长度仅为32位。在互联网高速发展的今天,IPv4新增地址已面临枯竭,而且移动互联网和物联网及工业互联网所需IP地址数量是现有互联网地址数量的千百倍。因此,推动IPv4协议向IPv6发展,是保障我国互联网安全和持续向好发展的重要方向。

根域名服务器分布地点

有关专家介绍,IPv6的地址长度为128b,是IPv4地址长度的4倍,可以支持更多的IP地址。除了解决IP地址短缺问题以外,IPv6还可以处理诸多IPv4无法解决的问题,比如端到端IP连接、服务质量、安全性、多播、移动性、即插即用等,也使更多设备能够接入互联网,让工业互联网和物联网成为可能。

下表是这些机器的管理单位、设置地点及最新的IP地址:

2017年11月,中共中央办公厅、国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动计划》,提出了IPv6的发展目标和总体要求,明确了重点任务和实施步骤,标志着互联网进入了新时代。

图片 7

专家表示,发展基于IPv6的下一代互联网,不仅是互联网演进升级的必然趋势,更是助力互联网与实体经济深度融合、支撑经济高质量发展的迫切需要,对于提升国家网络空间综合竞争力、加快网络强国建设具有重要意义。(经济日报·中国经济网记者
常理)

图片 8

图片 9

根域名服务器故障事件

根域名服务器1997年故障

1997年7月,这些域名服务器之间自动传递了一份新的关于因特网地址分配的总清单,然而这份清单实际上是空白的。这一人为失误导致了因特网出现最严重的局部服务中断,造成数天之内网页无法访问,电子邮件也无法发送。

根域名服务器2002年遭遇攻击

在2002年的10月21日美国东部时间下午4:45开始,这13台服务器又遭受到了有史以来最为严重的也是规模最为庞大的一次网络袭击。此次受到的攻击是DDoS攻击,超过常规数量30至40倍的数据猛烈地向这些服务器袭来并导致其中的9台不能正常运行。7台丧失了对网络通信的处理能力,另外两台也紧随其后陷于瘫痪。

2002年10月21日的这次攻击对于普通用户来说可能根本感觉不到受到了什么影响。如果仅从此次事件的“后果”来分析,也许有人认为“不会所有的根域名服务器都受到攻击,因此可以放心”,或者“根域名服务器产生故障也与自己没有关系”,还为时尚早。但他们并不清楚其根本原因是:

并不是所有的根域名服务器全部受到了影响;攻击在短时间内便告结束;攻击比较单纯,因此易于采取相应措施。由于对于DDoS攻击还没有什么特别有效的解决方案,设想一下如果攻击的时间再延长,攻击再稍微复杂一点,或者再多有一台服务器瘫痪,全球互联网将会有相当一部分网页浏览以及e-mail服务会彻底中断。

而且,我们更应该清楚地认识到虽然此次事故发生的原因不在于根域名服务器本身,而在于因特网上存在很多脆弱的机器,这些脆弱的机器植入DDoS客户端程序(如特洛伊木马),然后同时向作为攻击的根域名服务器发送信息包,从而干扰服务器的服务甚至直接导致其彻底崩溃。但是这些巨型服务器的漏洞是肯定存在的,即使2002年没有被发现,2002以后也肯定会被发现。而一旦被恶意攻击者发现并被成功利用的话,将会使整个互联网处于瘫痪之中。

根域名服务器2014年初DNS故障

2014年1月21日下午15时左右开始,全球大量互联网域名的DNS解析出现问题,一些知名网站及所有不存在的域名,均被错误的解析指向65.49.2.178(Fremont,
California,United States,Hurricane
Electric)。中国DNS域名解析系统出现了大范围的访问故障,包括DNSPod在内的多家域名解析服务提供商予以确认,此次事故波及全国,有近三分之二的网站不同程度的出现了不同地区、不同网络环境下的访问故障,其中百度、新浪等知名网站也受到了影响。

人工智能 未来科技 创作不易 关注鼓励

图片 1

发表评论

电子邮件地址不会被公开。 必填项已用*标注

相关文章

网站地图xml地图