分类: 网络与安全
2011-08-19 13:16:04
全球共有13台根域名服务器。这13台根域名服务器中名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。下表是这些机器的管理单位、设置地点及最新的IP地址:
名称 管理单位及设置地点 IP地址
A INTERNIC.NET(美国,弗吉尼亚州) 198.41.0.4
B 美国信息科学研究所(美国,加利弗尼亚州) 128.9.0.107
C PSINet公司(美国,弗吉尼亚州) 192.33.4.12
D 马里兰大学(美国马里兰州) 128.8.10.90
E 美国航空航天管理局(美国加利弗尼亚州) 192.203.230.10
F 因特网软件联盟(美国加利弗尼亚州) 192.5.5.241
G 美国国防部网络信息中心(美国弗吉尼亚州) 192.112.36.4
H 美国陆军研究所(美国马里兰州) 128.63.2.53
I Autonomica公司(瑞典,斯德哥尔摩) 192.36.148.17
J VeriSign公司(美国,弗吉尼亚州) 192.58.128.30
K RIPE NCC(英国,伦敦) 193.0.14.129
L IANA (美国,弗吉尼亚州) 198.32.64.12
M WIDE Project(日本,东京) 202.12.27.33
域名 IP地址 曾用域名 运营 国家 备份
a.root-servers.net 198.41.0.4 NS.INTERNIC.NET VeriSign, Inc. 美国 6
b.root-servers.net 192.228.79.201 NS1.ISI.EDU Information Sciences Institute 美国 1
c.root-servers.net 192.33.4.12 C.PSI.NET PSINet公司 美国 6
d.root-servers.net 128.8.10.90 TERP.UMD.EDU University of Maryland 美国 1
e.root-servers.net 192.203.230. 10 NS.NASA.GOV NASA Ames Research Center 美国 1
f.root-servers.net 192.5.5.241 NS.ISC.ORG Internet Systems Consortium, Inc. 美国 49
g.root-servers.net 192.112.36.4 NS.NIC.DDN.MIL 国防部网络信息中心 美国 6
h.root-servers.net 128.63.2.53 AOS.ARL.ARMY.MIL 陆军研究所 美国 1
i.root-servers.net 192.36.148.17 NIC.NORDU.NET Autonomica 瑞典 36
j.root-servers.net 192.58.128.30 VeriSign, Inc. 美国 70
k.root-servers.net 193.0.14.129 RIPE NCC 欧洲 18
l.root-servers.net 199.7.83.42 ICANN 31
m.root-servers.net 202.12.27.33 WIDE Project 日本 6
合计 232
截至2010-10-30,分布在世界各地的根域名服务器和根域名镜像服务器(anycast)共232个。
在根域名服务器中虽然没有每个域名的具体信息,但储存了负责每个域(如COM、NET、ORG等)的解析的域名服务器的地址信息,如同通过北京电信你问不到广州市某单位的电话号码,但是北京电信可以告诉你去查020114。世界上所有互联网访问者的浏览器的将域名转化为IP地址的请求(浏览器必须知道数字化的IP地址才能访问网站)理论上都要经过根服务器的指引后去该域名的权威域名服务器(authoritative name server, 如haier.com的权威域名服务器是dns1.hichina.com)上得到对应的IP地址,当然现实中提供接入服务的ISP的缓存域名服务器上可能已经有了这个对应关系(域名到IP地址)的缓存。
根域名服务器是架构因特网所必须的基础设施。在国外,许多计算机科学家将根域名服务器称作“真理”(TRUTH),足见其重要性。但是攻击整个因特网最有力、最直接,也是最致命的方法恐怕就是攻击根域名服务器了。早在1997年7月,这些域名服务器之间自动传递了一份新的关于因特网地址分配的总清单,然而这份清单实际上是空白的。这一人为失误导致了因特网出现最严重的局部服务中断,造成数天之内网面无法访问,电子邮件也无法发送。
在2002年的10月21日美国东部时间下午4:45开始,这13台服务器又遭受到了有史以来最为严重的也是规模最为庞大的一次网络袭击。此次受到的攻击是DDoS攻击,超过常规数量30至40倍的数据猛烈地向这些服务器袭来并导致其中的9台不能正常运行。7台丧失了对网络通信的处理能力,另外两台也紧随其后陷于瘫痪。