美国无法通过域名根服务器让中国断网

1994年4月20日,中国通过一条64k的国际专线接入国际互联网,成为国际互联网大家庭中的第77个成

1994年4月20日,中国通过一条64k的国际专线接入国际互联网,成为国际互联网大家庭中的第77个成员,正式开启互联网时代。

国际互联网和13个根服务器密切相关。据了解,根服务器主要用来管理互联网的主目录,全世界IPv4根服务器只有13台(这13台IPv4根域名服务器名字分别为“A”至“M”),1个为主根服务器在美国。其余12个均为辅根服务器,其中9个在美国,欧洲2个,位于英国和瑞典,亚洲1个位于日本。

根服务器很重要,有多重要呢?互联网域名系统,特别是根服务器,是互联网架构中最重要的核心基础设施和战略资源,是互联网通信的入口和基础。前两年,域名国家工程研究中心主任毛伟一直在努力将13个根服务器其中的一个根落户到中国,但是推进缓慢。原因无他,既得利益者不同意。

6月26日,工业和信息化部发布公告,批复两家国内机构设立域名根服务器运行机构,负责运行、维护和管理域名根服务器(根镜像服务器)。引起社会广泛关注与猜测,“中国终于有了自己的域名根服务器”、“中国自建域名根服务器”、“中国互联网不再受制于人”等讨论。

毛伟认为这是过分解读,工业和信息化部发布的公告向外界传达的信息是根据《互联网域名管理办法》,在中国运行根服务器或镜像根成为根服务器运行机构是需要审批的,但这并不是说中国要另外搞根域名系统。

针对坊间传言“美国可以轻易通过域名根服务器来让中国断网”,毛伟表示,域名根服务器系统可以在一定程度上影响中国和境外网络的互联互通,但绝不影响中国境内网络的互联互通。互联网专家一直在不断完善域名根系统安全保障机制,就算真的断“根”了,也有应急方法来解决。全球互联网域名服务体系是一个非常庞大的分布式系统,整个系统分为根、顶级域名、二级和二级以下域名,以及权威和递归域名解析服务、注册服务。在国内,中国有技术能力保证中国网民正常使用互联网;在全球层面,各国工程师都在研究根服务演讲技术方案,例如IPv6环境下的根服务器数量扩展、基于区块链共识根机制、更新域名服务软件等方法来解决。

为了保障根服务器在全球的通达性和安全可靠,每个根服务器实际都是一个服务器集群。集群内每个承担实际解析职能的服务器成为根镜像服务器。根据root-servers.org网站显示,截止到2019年6月27日,全球共有996个根镜像服务器。此次工信部批准在国内设立的一共是7个域名根镜像服务器,涵盖13个根中的F根、I根、K根和L根。域名国家工程研究中心负责运行管理的L根镜像是其中一台。而在我国部署根镜像服务器,将有助于提升我国互联网域名的解析效率和安全性,提升我国互联网用户上网体验。

毛伟表示,作为工信部设立的域名根服务器运行机构,互联网域名系统国家工程研究中心不仅要做好运行、维护和管理编号JX0007L的域名根镜像服务器工作,还通过研发域名服务基础软件“红枫系统”、研发面向下一代互联网的DNS服务器设备和研发根服务器演进扩展的核心技术,解决我国互联网基础技术缺乏的“卡脖子”问题,保证我国互联网安全、稳定运行。

域名国家工程研究中心,一直从事域名领域前瞻研究、深度参与国际标准制定,主导了“IPv6根服务器实验验证公共服务平台建设”项目,积极探索IPv6时代根服务器数量扩展潜力。此外,域名国家工程研究中心专家作为ICANN根服务器咨询委员会核心专家组成员,参与起草RSSAC 024(根服务器备选运行机构技术要求)、RSSAC 028(根服务器命名机制研究)等国际标准,深度参与根服务器运行机制研究,在国际上发声。

日前,域名国家工程研究中心发布了自主研发的域名管理软件“红枫系统”2.0版。这是一套高性能、智能化、采用全新架构设计的国产基础软件。域名国家研究中心为此花了8年的时间来打磨完善。与传统的域名管理软件Bind相比,红枫系统在高性能解析、多线路智能调度、快速数据更新、扩展性等多方面优于Bind,达到了国际领先水平,并全面适配国产CPU。最新发布的“红枫系统”2.0版本,更是对互联网域名根服务能力进行了大幅加强。

“通过技术的不断创新,可以突破历史原因造成13个根的数量限制,推动各国平等、安全地使用互联网。”域名国家工程研究中心总经理邢志杰表示。红枫系统2.0版本在根区数据更新、分发和加载等方面的功能和性能都得到了大幅提升。

打开APP阅读更多精彩内容