揭秘中国DNS根服务器缺失背后的污染问题,全球布局中的遗憾
全球DNS根服务器为什么中国不能有
1、网络安全专家指出,一旦爆发网络战争,由于根服务器均位于国外,若对国内解析请求实施屏蔽,将可能导致整个网络系统瘫痪,更为严重的是,攻击者可能伪装网站,实施钓鱼攻击,从而导致群体信息泄露和大规模金融损失,若中国能自主建立顶级根域名服务器,将极大提升我国在网络空间的控制力。
2、中国仅有3个根域名镜像服务器,相较于全球网络基础设施的需求,这一数字显得杯水车薪。
3、中国尚无法拥有独立的根域,只能获得根域的镜像,香港和台湾地区同样面临这一局面,除非对DNS(域名系统)进行重大改革,否则在全球范围内增设更多根域的可能性几乎为零,相反,未来可能会看到更多任播镜像或分散的单播根域服务器的出现。
4、全球互联网依赖的13个DNS根服务器主要集中在美国及其欧洲地区,中国目前尚未运行自己的根服务器,这些根服务器的分布情况为:美国VeriSign公司管理2台,网络管理组织IANA(Internet Assigned Number Authority)管理1台。
5、中国缺乏主根服务器的主要障碍在于技术和政治限制,主根服务器需要高端硬件设备和技术支持,项目规模庞大,一些国家担心主根服务器可能对国家安全构成威胁,因此采取了限制措施,尽管如此,中国一直在努力加强互联网基础设施建设和管理。
为什么中国没有根服务器
1、关于中国没有根服务器的说法是一种误解,IPv4是首个广泛使用的IP协议,目前全球正逐步从IPv4过渡到IPv6,一些自媒体报道指出,如果没有全球根域名服务器,一旦遭遇封锁,域名解析将受阻,可能导致网络断连。
2、根域名镜像服务器的存在,意味着DNS解析结果最终仍需汇总至根域名服务器,即便中国拥有更多镜像服务器,也仅能提升网民访问速度,并不能根本解决安全问题,即便是拥有10个根域名服务器的美国,也能获取中国互联网DNS解析的相关数据。
3、为了国家信息安全,中国已经建立了自己的域名体系,包括.cn、.com.cn和.org.cn等,以弥补在全球根域名服务器领域的不足。
中国为什么没有根域名服务器
1、无法在中国增设第14个根域名服务器的原因在于,所有根服务器数据必须能包含在一个512字节的UDP包中,因此根服务器数量被限制在13个,每个服务器以字母表中的单个字母命名,这也是根服务器从A到M命名的原因。
2、由于互联网起源于美国,大部分根域由美国组织运营,仅三个位于美国之外,并受ICANN管理,中国只能获得根域的镜像,除非对DNS系统进行重大改革,否则增设更多根域的可能性极小。
全球有多少DNS根服务器
1、DNS根服务器是互联网中管理主目录的关键服务器,全球共有13台,其中1台为主根服务器,位于美国,其余12台为辅根服务器,其中9台在美国,2台在欧洲(英国和瑞典),1台在亚洲(日本)。
2、全球DNS根服务器仅有13台的原因可以追溯到DNS协议的早期设计,该协议在20世纪80年代末期被定义,并使用UDP和TCP端口进行通信,UDP主要用于查询和响应,而TCP则用于主从服务器之间的数据传输。
为什么中国没有DNS
1、互联网域名根服务器的完整名称应为“互联网域名根服务器”,互联网是开放的,通过特定的技术和设备,可以监控任何人的互联网访问信息,由于.com、.org等域名根服务器在中国没有且不受中国监督和控制,为了保障国家信息安全,中国建立了自己的域名体系,包括.cn、.com.cn和.org.cn等。
2、DNS在互联网中扮演着将域名转化为IP地址的重要角色,国内电信运营商的DNS劫持行为干扰了用户的正常上网体验,本文旨在提供港澳台地区以及其他国家的DNS服务器地址,供用户选择使用。
3、中国尚未具备组建DNS的能力,全球共有13个顶级根域名服务器,其中10个在美国,另外3个分别在日本、荷兰和瑞典,几乎所有的网络访问都需要通过这13个顶级根域名服务器进行“分拣”。
4、我们访问的任何一个网站最终都是访问的一个IP地址,DNS服务器负责将域名转化为IP地址,中国没有根域名服务器,2005年7月1日,美国 *** 宣布无限期保留对13台域名根服务器的监控权。