昨天,上海结束没有镜像根服务器历史!

昨天(9月3日),中国互联网络信息中心(CNNIC)、上海市委网信办、上海市经济信息化委、上海电信在上海举行L根服务器上海镜像节点上线发布活动。

此次落户上海的L根服务器镜像节点是今年6月工信部批复CNNIC设立的,部署在上海电信核心机房。这是上海第一个对我国全网提供服务的根镜像服务器。

这也意味着,上海,这座国际大都市,结束了没有根服务器镜像节点的历史,对提升上海、华东地区乃至全国互联网解析速度和安全水平,都有重要意义。

互联网“中枢神经”:根服务器

域名系统(DNS)是互联网的重要基础服务和“中枢神经”,根服务器则是整个域名系统的核心枢纽。没有根服务器,网民就无法访问各类入网的网站和设备。

在以前的书信时代,我们经常碰到这样的情况:只知道对方的单位名称,但是不知道具体地址,所以没办法写信给对方。这个时候,人们经常通过翻厚厚的“中国黄页”来进行查询,找到具体的地址。

在互联网时代,虽然每个网站都有自己的具体地址,但是地址是一长串数字(IP地址, IPv4时代是32位,IPv6时代是128位)来表示的,普通人根本无法记住。根本无法想象登录一个网站,需要输入32位数字或者128位数字,这也太恐怖了。如果是这样,互联网肯定不会像今天这样蓬勃发展和用户广泛。

所以,网站都采用了比较容易让人记住的网址,比如说baidu.com,qq.com,amazon.com等等,人们在上网时,只要输入这些容易记住的网址就行。但在这背后,域名解析起到关键作用。

比如说amazon.com,访问的网址中域名的部分会被浏览器发往DNS服务器做解析,然后服务器再将用户所访问网站的IP地址传送回来。浏览器拿到网站的IP地址后,再发出自己的请求,然后就可以登录。这样一个域名和IP地址之间相互查询转换的服务操作的技术体系就叫做DNS(Domain Name System)。

由此可见,域名服务器的查询转换工作是非常重要的,它如同是“域名的黄页”,如果不能通过它找到网站对应的IP地址,用户自然上不了网。

当然,域名服务的查询不是一次操作就能完成的,就像人们写信时按照“国家->省->市->街道”这样,互联网访问也是从根服务器开始查询,一直查到目标访问的域名服务器,由此可见根服务器的重要性。

镜像与根服务器起到一样作用

目前,全球共有13个IPv4根服务器,编号从A一直到M。为什么只有13个根服务器,不是14个甚至更多,这是因为互联网技术本身所限。

以下这张根服务器名单来源于ICANN(互联网名称与数字地址分配机构)。

可以看到,这13个根服务器有12家运营方,其中美国Verisign一家公司运营了A和J两个根服务器,ICANN自己运营的是L根服务器,这次在上海上线的就是L根服务器镜像节点。

为了让网络更加稳定、访问更加快捷,这些根服务器在很多地方都设立了根服务器镜像节点。目前,全球有1000多个根服务器镜像节点。

(全球根服务器镜像节点分布情况)

这就如同,电商平台设立了第一家仓库之后,又在其他城市设立了仓库,当用户下单购买后,可以从最近的仓库发货,从而提升物流效率。

根服务器镜像虽然不是根服务器“真身”,但是起到的作用是一样的,服务内容相同,且能同步更新。比如在上海部署的L根服务镜像节点,和在北京、在美国加州部署的L根服务器镜像节点,作用没什么不同。可以这样理解,这些根服务器,现在已经成为了服务器集群,分布在世界各地。

每个根服务器集群使用的是同一个IP地址,而且是通过anycast协议来实现寻址。anycast协议的好处是,当用户要访问一个IP地址的时候,系统会先看离用户最近的有这个IP地址的服务器在哪。比如中国用户在访问F根服务器,那么数据包没必要跑到其他地方,处理包在北京就能实现。

上海L根节点提升解析速度和安全水平

相关资料显示,中国互联网络信息中心(CNNIC)从2005年起,先后与根服务器运营方的瑞典Netnod公司、美国互联网系统联盟(ISC)、互联网名称与数字地址分配机构(ICANN)、美国威瑞信公司(Verisign)、欧洲网络协调中心(RIPE NCC)等根服务器运行机构合作,成功引入设立了I、F、L、J、K等根服务器的镜像服务器。

不过在很长一段时间,这些根服务器镜像基本上都部署在北京。

现在,正在向全国范围内蔓延。

侃把子在ICANN网站上查阅了目前国内根服务器镜像的部署情况:北京,5个;浙江,2个;上海,1个。(不过也有消息称,我国共引进了11个根镜像服务器,加上上海L根镜像服务器,共12个。)

北京5个根服务器镜像为:F根、I根、J根、K根、L根。

浙江2个根服务器镜像为:J根、F根。(但目前网络上只搜索到今年4月F根服务器浙江镜像节点上线的消息,J根相关信息不明)

上海为:L根。

也就是说,除了北京,目前只有上海拥有L根服务器镜像节点。

有了根服务器镜像节点,对信息化水平快速提升、用户对网络需求大增的魔都上海而言,可谓意义重大。

一方面,提升了区域用户的根解析响应时间和解析成功率。本地用户再也不用绕道海外或者北京,可以就近访问根服务节点,来得到他想要查询的结果。DNS查询和响应的速度得到了极大提升。

另一方面,提升了网络的弹性和强壮度,提升了网络的安全程度,这实际上是对全国而言。假如说,北京的L根服务器镜像遭到攻击出现故障,那么用户可以通过访问上海的L根服务器镜像,这样不用绕道国外,也相当于“容灾备份”。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190904A03OCZ00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。

扫码关注云+社区

领取腾讯云代金券