来自 国内 2019-11-22 19:53 的文章

在中国部署根镜服务器羽毛球女子单打冠军能避

11月21日,工信部发函,批准中国信息通信研究院设立域名根服务器(1根镜像服务器)和域名根服务器运营机构,分别负责运行、维护和管理分别编号为jx0008l和jx0009l的域名根服务器。

早在今年6月,工信部还同意由中国互联网络信息中心和北京市工程研究中心有限公司建立域名根服务器和运营机构。6月28日,中国科学院软件园园宣布推出首台搭载龙芯CPU的域名服务器,同时发布国产域名管理软件红峰系统2.0版。9月,上海推出首台为中国拳击冠军服务的根镜像服务器,部署1164张图像。

这一系列的行动使中国人民非常兴奋,这一切的部署又有什么意义呢?让我们从一开始就开始吧。

全球13台IPv 4根服务器,美国10台

根服务器主要用于管理因特网的主目录。世界上只有13台IPv 4根服务器,按英文字母A到M的顺序命名,其中1台是美国的主根服务器,另外12台是辅助根服务器,分布在美国的9台,英国的1台,瑞典的1台,日本的1台。

您可能认为,现在我们必须上网,在哪里部署根服务器有什么关系?首先,让我们深入了解根服务器的用途。

只要你上网,你一定会接触到域名。过去,当我们写信的时候,我们必须在信封上写下收件和邮件的地址,这样邮递员才能准确地把信寄给对方。但有时,我们只知道对方单位的名字,此时邮递员会查找黄页来查找具体地址。到目前为止,我们熟悉的.com.cn域名就像过去的单位名称一样。将此域名转换为地址的过程是域名解析,域名服务器负责这项工作。

您可以看到,域名根服务器是域名查询的起点和域名服务的中枢神经系统。如果我们把根服务器留给全球范围的域名解析,Internet服务将无法正常运行,因此根服务器对网络安全的重要性是不言而喻的。而美国则控制着10台服务器和服务器,控制着互联网域名管理的主动权。

简单地说,我们今天的很多信息都是通过互联网获取的,如果一个国家利用自己的能力控制域名的根服务器,将域名的方向修改成一个伪装的网站,就会造成很大的混乱。

不要解释太多,构建根镜像服务器并不是一个新的炉子。

由于IPv 4的DNS数据包容量有限,无法添加新的根信息,因此在IPv 4环境下,很难解决自主可控的根服务器问题。因此,今年,工信部批准建设域名根服务器,所有这些服务器都是根镜像服务器。目前,世界各地有1000多台根镜像服务器。根据root-servers.org,北京有五台根镜像服务器:I、j、f、l、k。

正是因为我们没有自己的根服务器,只有镜像服务器,很多业内人士认为我国的网络存在着巨大的安全隐患。那么为什么要建立镜像服务器呢?

根服务器实际上是一个集群。例如,部署在世界不同地区的l台服务器使用相同的IP地址。根服务器通过anycast协议实现寻址,而anycast协议的优点是,当用户想访问IP地址时,系统会选择附近。如果中国用户想访问l服务器,数据包将在北京附近处理。此外,所有图像之间的内容严格同步,各个系统管理人员不可能私下修改内容。

近年来,全球域名系统事故频繁发生,导致一系列广泛的互联网服务终端严重事件,因此有传言说:美国可以通过域名根服务器轻易地把中国从网络上拉出来。国家域名工程研究中心主任毛伟对此作出了回应:美国不能通过其根服务器切断中国的连接,我们有一个技术回应。域名根服务器系统可以在一定程度上影响中外网络的连通性,但绝不影响中国国内网络的连通性。

因此,部署根镜像服务器将有助于提高中国互联网域名解析的效率和安全性,并提高中国互联网用户的互联网体验。

从雪人工程出发,抓住IPv 6的发展机遇

虽然IPv 4时代没有赶上,但我们果断地抓住了IPv 6时代的发展机遇。

2013年,中国的北京关键技术与下一代互联网评估工程中心与日本和美国的相关专业人员一道,启动了雪人计划。2016年,该计划在美国、日本、印度、俄罗斯、法国等16个国家完成了25台IPv 6根服务器的安装,其中1根主根和3根辅助根在中国部署,打破了在中国没有根服务器的困境。

据中国信息通信研究院王志勤介绍,自2019年ipv6网络就绪专项行动开展以来,我国ipv6规模部署进展顺利,成效显著。基础电信企业已全面完成lte网络和固定网络的ipv6升级改造,全国11.30亿lte用户获得ipv6地址。[endnoteref:1][1:《我国ipv6规模部署进展顺利,成效显著》[n].王志勤.人民邮电.2019-10-21(004)]

作者:羊肥玉