如果美國封了DNS,能讓一個國家從網(wǎng)絡消失?
那么,顯而易見的問題就是:如果美國的根服務器不為某個國家提供服務了,這個國家是不是就從網(wǎng)絡上消失了?那么,咱們就從技術上來分析一下,通過封禁根服務器,能不能實現(xiàn)將一個國家從互聯(lián)網(wǎng)消失。
首先,我們來解釋一下根服務器是干什么的。
許多人以為,互聯(lián)網(wǎng)上所有的信息都要經(jīng)過根服務器中轉。例如兩個中國人之間發(fā)郵件,都會先到美國的根服務器。所以我們在美國面前完全沒有秘密可言,信息泄漏得一干二凈。
但這完全是望文生義的腦補。如果所有的信息都要到根服務器轉一圈,那全世界這么多信息,傳輸會慢到什么程度?誰會設計這么愚蠢的網(wǎng)絡?誰又愿意接入這樣的網(wǎng)絡?
實際上,根服務器干的事情很簡單,并不是中轉信息,而是域名解析。
我們平時上網(wǎng),其本質(zhì)就是用你手里的客戶端軟件(比如微博、抖音、微信、瀏覽器等等)去訪問它們背后的服務器(微博服務器、抖音服務器、微信服務器、其他網(wǎng)站的服務器等等),請求數(shù)據(jù)然后呈現(xiàn)給你。
那如何訪問呢?這些服務器都有屬于它們的IP地址,這是一個在互聯(lián)網(wǎng)中使用的身份標識號碼,憑借這個數(shù)字,我們手機和電腦發(fā)出的網(wǎng)絡數(shù)據(jù)包就能被網(wǎng)絡中的“快遞系統(tǒng)”不斷轉發(fā),最終投遞到目標服務器。
但這些號碼數(shù)字對我們?nèi)祟悂碚f沒那么好記憶,所以,人們發(fā)明了域名這個東西。www.baidu.com,這就是百度的域名。
這個東西可比數(shù)字好記多了!
但互聯(lián)網(wǎng)的協(xié)議是用IP地址進行身份識別的,現(xiàn)在搞了這么個域名,怎么用起來呢?計算機科學家們又搞了一個翻譯系統(tǒng)出來:域名解析系統(tǒng)DNS。
在訪問真正的服務器之前,先通過這個解析系統(tǒng),把這個域名“翻譯”成對應的IP地址,拿到這個IP地址后,再去進行后面的網(wǎng)絡訪問。
每一個域名都對應一個IP地址,實際上多個域名可能對應同一個IP地址。對于每個終端,IP地址才是它在互聯(lián)網(wǎng)上的唯一標識。
現(xiàn)在我們可以明白,域名并不是個必需的東西。即使全世界的域名服務器都停止工作,大家也可以用IP地址直接連。當然這很不方便,但并不是物理斷網(wǎng)。實際你可能還是很擔心:全世界大多數(shù)人都記不住IP地址,如果美國禁止根服務器解析中國的域名,那大多數(shù)人不還是連不上中國的網(wǎng)站了嗎?
衛(wèi)劍釩指出,這個問題很容易解決。具體而言,在https://www.iana.org/domains/roo t/files可以下載到保存著所有頂級域名信息的根區(qū)文件Root Zone File。這是個文本文件,目前有2萬多行,大小為2.2 M。每當有頂級域名的變動時,這個文件就會更新。
中國工程院院士、清華大學計算機系主任吳建平在 2019 年的一次訪談中表示,DNS 根域名服務器不是互聯(lián)網(wǎng)的“核按鈕”。全球互聯(lián)網(wǎng)根域名服務器運行者,不可能同時關閉所有的根服務器,包括影子服務器。
互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心(ZDNS)主任毛偉表示:
互聯(lián)網(wǎng)專家一直都在不斷完善域名根系統(tǒng)安全保障機制,就算真的斷“根”了,也有應急方法來解決。在境內(nèi),可以采用根區(qū)數(shù)據(jù)備份并搭建應急根服務器來解決;在全球層面,可以用根鏡像、IPv6 環(huán)境下的根服務器數(shù)量擴展、根服務器運行機構備選機制等方法來解決。
所以,想通過封禁根域名解析服務讓一個國家從互聯(lián)網(wǎng)消失,沒那么容易。
http:///domain/domain.html
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科