说一下主根服务器

来源:百度文库 编辑:超级军网 时间:2024/04/28 03:29:39
首先什么是根服务器,简单的说,世界相当于我们初中时期的计算机教室,每个国家是一个同学,大家想要相互联系,必须经过老师所用的电脑允许。
再说下DNS(解析服务)大概可以相当于你手机上的地图软件,到你不认识路的地方,可以通过软件得到相应的路径
以下摘于百度百科,懒得打字
根服务器主要用来管理互联网的主目录,全世界只有13台。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于荷兰和瑞典,亚洲1个位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。
这13台根服务器可以指挥Firefox或InternetExplorer这样的Web浏览器和电子邮件程序控制互联网通信。由于根服务器中有经美国政府批准的260个左右的互联网后缀(如.com、.net等)和一些国家的指定符(如法国的.fr、挪威的.no等),自成立以来,美国政府每年花费近50多亿美元用于根服务器的维护和运行,承担了世界上最繁重的网络任务和最巨大的网络风险。因此可以实事求是地说:没有美国,互联网将是死灰一片。世界对美国互联网的依赖性非常大,当然这也主要是由其技术的先进性和管理的科学性所决定的。所谓依赖性,从国际互联网的工作机理来体现的,就在于“根服务器”的问题。从理论上说,任何形式的标准域名要想被实现解析,按照技术流程,都必须经过全球“层级式”域名解析体系的工作,才能完成。 “层级式”域名解析体系第一层就是根服务器,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,即相关国家域名管理机构的数据库,如中国的CNNIC,然后是在下一级的域名数据库和ISP的缓存服务器。一个域名必须首先经过根数据库的解析后,才能转到顶级域名服务器进行解析。

http://tieba.baidu.com/mo/q---7C9802989F6357567B8436C46273AA6D%3AFG%3D1首先什么是根服务器,简单的说,世界相当于我们初中时期的计算机教室,每个国家是一个同学,大家想要相互联系,必须经过老师所用的电脑允许。
再说下DNS(解析服务)大概可以相当于你手机上的地图软件,到你不认识路的地方,可以通过软件得到相应的路径
以下摘于百度百科,懒得打字
根服务器主要用来管理互联网的主目录,全世界只有13台。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于荷兰和瑞典,亚洲1个位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。
这13台根服务器可以指挥Firefox或InternetExplorer这样的Web浏览器和电子邮件程序控制互联网通信。由于根服务器中有经美国政府批准的260个左右的互联网后缀(如.com、.net等)和一些国家的指定符(如法国的.fr、挪威的.no等),自成立以来,美国政府每年花费近50多亿美元用于根服务器的维护和运行,承担了世界上最繁重的网络任务和最巨大的网络风险。因此可以实事求是地说:没有美国,互联网将是死灰一片。世界对美国互联网的依赖性非常大,当然这也主要是由其技术的先进性和管理的科学性所决定的。所谓依赖性,从国际互联网的工作机理来体现的,就在于“根服务器”的问题。从理论上说,任何形式的标准域名要想被实现解析,按照技术流程,都必须经过全球“层级式”域名解析体系的工作,才能完成。 “层级式”域名解析体系第一层就是根服务器,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,即相关国家域名管理机构的数据库,如中国的CNNIC,然后是在下一级的域名数据库和ISP的缓存服务器。一个域名必须首先经过根数据库的解析后,才能转到顶级域名服务器进行解析。

http://tieba.baidu.com/mo/q---7C9802989F6357567B8436C46273AA6D%3AFG%3D1
美帝为什么有信心说把中国网络打回石器时代。
第一,互联网命脉根服务器在他们手里,有多少关键性信息要通过他们的服务器?连入侵都不用,就可以得到无数可用信息。
第二,WINDOS,cisco都是美国货谁知道里面埋了什么炸弹(现在越来越多需要保密性的服务器,都使用linux架设,因为其完全开源)
第三,突然性、中国自古都讲究出其不意掩其不备,网络方面的主动权始终在美帝手上,进可攻退可守。
有很多朋友说,美国断开我们根服务器的DNS解析,我们大不了玩局域网。
从玩的角度上来说,这确实不成问题,国内DNS非常的健全,该百度继续百度,该LOL继续LOL。
但是舆论战呢?除了官方渠道,民间完全断开了,比如2009年伊朗选举(ps:较量无声下)美帝铺天盖地的造势宣传,完全淹没官方的声音。
再比如北棒的网络就是完全的局域网,北棒官方再怎么造势发言,其他国家人民会信吗?
然后说说攻击,尽量说大家都能懂的,访问控制列表(ACL)是网络里一个基本的东西,家用路由器都可以有基本的设置,在思科的CCNP,linux的MSCE里就有学习。ACL里面有最基本的进和出规则,大家平时在公司里上网,有的科室不能上QQ之类(这是做的端口限制),有科室的不能访问互联网但能和其他科室交流(这就是基本的进出规则),而设置这种规则的地方就是服务器上了,但是根服务器在美国人的手上,这就意味着通过最基本的ACL,美国人一条最基本的命令,就可以把中国互联网变成中国局域网(吧里也有网络行业朋友,这里只说最简单的,因为不是每个人都做网络)。且是他们可以进来,我们不能出去,这就意味着我们没有攻击的途径,只能被动防守。当然对付黑客的最强手段永远是拔网线,但这样对于国家是没有意义的,美帝可以制造铺天盖地的虚假舆论,让其他国家人民认为这些话是中国人说的,让其他国家人民认为兔子首脑是邪恶的。


那兔漫画中提到过,某年的兔鹰黑客战,其实除了少数的高端兔子,绝大部分都是DDOS攻击,也就是拒绝服务攻击,也就是通过巨量的访问让服务器达到处理极限造成无法访问(最简单的应用就是ping命令),如果真的打网络大战是毫无作用的,只需要禁止相应一网段访问请求就可以。
有的朋友说,反正兔子其实99%的时候都不会登陆国外网站,而且军用民用网络不是一个体系下的,大不了到那时候咱直接拔网线玩局域网,让美帝无计可施。但是这有一个前提,就是兔子得知道美帝什么时候发起偷袭,就比如前两天的DNS解析问题,当时仅仅是改了下指向的DNS服务器地址。如果当时直接干掉router table(路由表,相当于地图软件的路径信息)或者弄个路由重发布(相当于通知其他路由器,路径信息发生改变)。那是短时间能恢复的吗?真正攻击必然也包括其他的通讯网络,如果全国性中断,造成的经济损失我是想不出来多凶残。比如08年汶川地震,四川兔们应该深有感触吧,只是手机通讯阻塞了几个小时,而且断断续续能使用的情况下,都那么彷徨不安。如果当时网络全断,手机无法通讯,简直无法想象。

那兔漫画中提到过,某年的兔鹰黑客战,其实除了少数的高端兔子,绝大部分都是DDOS攻击,也就是拒绝服务攻击,也就是通过巨量的访问让服务器达到处理极限造成无法访问(最简单的应用就是ping命令),如果真的打网络大战是毫无作用的,只需要禁止相应一网段访问请求就可以。
有的朋友说,反正兔子其实99%的时候都不会登陆国外网站,而且军用民用网络不是一个体系下的,大不了到那时候咱直接拔网线玩局域网,让美帝无计可施。但是这有一个前提,就是兔子得知道美帝什么时候发起偷袭,就比如前两天的DNS解析问题,当时仅仅是改了下指向的DNS服务器地址。如果当时直接干掉router table(路由表,相当于地图软件的路径信息)或者弄个路由重发布(相当于通知其他路由器,路径信息发生改变)。那是短时间能恢复的吗?真正攻击必然也包括其他的通讯网络,如果全国性中断,造成的经济损失我是想不出来多凶残。比如08年汶川地震,四川兔们应该深有感触吧,只是手机通讯阻塞了几个小时,而且断断续续能使用的情况下,都那么彷徨不安。如果当时网络全断,手机无法通讯,简直无法想象。
楼主!火星可好!!!
楼主!火星可好!!!
前天发生网络公鸡后大家都在问!所以从兔吧搬过来科普!怎么火星了?
美国发明,美国推广,美国主导。记得中俄曾经在联合国提过要国际共管什么的,可惜没有通过。
实在不行,就建立中国自己的根服务器,全国互联网全面洗牌,先选一两个市县试点,争取十年内普及全国。
告诉楼主一件事,不是每一次解析域名都要到根服务器去的。就好比说你给一个陌生人打电话,需要查电话黄页,但是你打了一次之后再打第二次的时候,你只需要拨手机里的通话记录就好了。

懂了吗?根服务器只负责顶级域名的解析,具体一个域名比如.cn则是有专用的服务器进行解析。而且各国都有大量的缓存服务器记录域名解析的结婚。也就是说只要是频繁有人访问的网站,解析肯定不成问题。如果每一次解析域名都要去根服务器走一遍流程。根服务器每天都得爆炸一遍。

退一万步来说,即使关掉中国对于根服务器的访问真的导致了中国用户不能解析域名也不会导致你无法访问网站。你直接在浏览器里打ip地址不就得了吗?只要你知道地址就行。除非物理隔绝,否则你都是能上网的。

简单来说,根服务器上动手脚对中国有影响,但是绝不是很多人想象的那种毁灭性的影响。中国有聪明人,这种问题不可能想不到的。网络攻击远比根服务器可怕。

痛饮恒河水 发表于 2014-1-24 21:15
有很多朋友说,美国断开我们根服务器的DNS解析,我们大不了玩局域网。
从玩的角度上来说,这确实不成问题 ...


量老美没这个胆子,因为这东西断了,他就没有了影响中国人舆论的一大利器。所以伊朗当年大选,老美特地请求社交网络推迟设备维护,生怕人家伊朗人连不上呢。网络全断了,只会对中国有利。
痛饮恒河水 发表于 2014-1-24 21:15
有很多朋友说,美国断开我们根服务器的DNS解析,我们大不了玩局域网。
从玩的角度上来说,这确实不成问题 ...


量老美没这个胆子,因为这东西断了,他就没有了影响中国人舆论的一大利器。所以伊朗当年大选,老美特地请求社交网络推迟设备维护,生怕人家伊朗人连不上呢。网络全断了,只会对中国有利。
计算机操作系统,这是最大的问题之一。
中国要有自己的windows
前天发生网络公鸡后大家都在问!所以从兔吧搬过来科普!怎么火星了?
这完全是半桶水的科普嘛,好像很懂,其实大部分是瞎扯。
痛饮恒河水 发表于 2014-1-24 21:15
有很多朋友说,美国断开我们根服务器的DNS解析,我们大不了玩局域网。
从玩的角度上来说,这确实不成问题 ...
就北棒的情况而言,人家国内也不受你影响啊?
你打你的,我打我的。你断网,我断工业品输出,国际角力在实力差距并未超过一个量级的时候,比拼的是意志和决心,毛的厉害就在于战略层面上的问题每次他都敢赌,而且都赌赢了。
知道的兄弟都出来说说吧


我怎么看小道消息说:上次国内根服务器出现故障是咱们为了紧急屏蔽某些国外网站的国内负面消息自己搞错了。。。

顺便,根服务器是一级,但是并不是最先访问的,而是最后,楼主你肯定搞错了。

域名解析是先自己电脑,然后本地域名解析,然后国内域名解析,然后亚太区,然后才会去美国。  

只要前面完成了,就不会去访问后面。

如果每次都先访问根服务器,那互联网早堵塞了。

基本上国内用户很少需要得到美国根服务器的域名解析,大多在国内就完成了。

最简单的实例就是,你本地电脑修改host文件 自己把要上的网站域名和IP写上,你全球所有的域名服务器出问题了,你都能访问。因为你自己就解析了。

基本上每个地市都有域名解析,然后解析不了就去上级解析,上级解析不了就上上级。。。

所有带cn的域名,根本不需要根服务器,国内就解析完成了。



我怎么看小道消息说:上次国内根服务器出现故障是咱们为了紧急屏蔽某些国外网站的国内负面消息自己搞错了。。。

顺便,根服务器是一级,但是并不是最先访问的,而是最后,楼主你肯定搞错了。

域名解析是先自己电脑,然后本地域名解析,然后国内域名解析,然后亚太区,然后才会去美国。  

只要前面完成了,就不会去访问后面。

如果每次都先访问根服务器,那互联网早堵塞了。

基本上国内用户很少需要得到美国根服务器的域名解析,大多在国内就完成了。

最简单的实例就是,你本地电脑修改host文件 自己把要上的网站域名和IP写上,你全球所有的域名服务器出问题了,你都能访问。因为你自己就解析了。

基本上每个地市都有域名解析,然后解析不了就去上级解析,上级解析不了就上上级。。。

所有带cn的域名,根本不需要根服务器,国内就解析完成了。

楼主最后一句就错了,域名解析是从下往上的,首先是运营商的缓存服务器,最后才会到根服务器
互联网是分布式的,其关键在各个路由。域名系统仅仅是web需要的。
有时候你会发现自己无法浏览网页,但是QQ却能在线,就是因为DNS配置错误。
xsty991 发表于 2014-1-24 22:11
我怎么看小道消息说:上次国内根服务器出现故障是咱们为了紧急屏蔽某些国外网站的国内负面消息自己搞错了。 ...
似乎记得以前改个HOST就能上YOUTUBE了。。
痛饮恒河水 发表于 2014-1-24 21:13
美帝为什么有信心说把中国网络打回石器时代。
第一,互联网命脉根服务器在他们手里,有多少关键性信息要通 ...
呵呵,说了半天,其实DNS就是翻译,把域名翻译成IP。DNS可有可无,需要它是为了方便,仅此。

假如大家都直接用IP互相访问,还需要DNS吗?

biller 发表于 2014-1-24 22:16
似乎记得以前改个HOST就能上YOUTUBE了。。
greatfirewall好像有屏蔽规则的,并不仅仅是屏蔽DNS解析,就好像主动防御系统,可能还会IP包和流的判断规则。有时候访问联合早报,如果某个页面有敏感词,会暂时中断对整个网站的访问。
cnnetspy2000 发表于 2014-1-24 22:19
呵呵,说了半天,其实DNS就是翻译,把域名翻译成IP。DNS可有可无,需要它是为了方便,仅此。

假如大家 ...
这样说来我国想要找到米国网站的目标反而是更容易。。
米国那些网站的IP都是些相当牛X的数字啊。。。。
2014-1-24 22:31 上传



网络复杂的很,没那么简单的

网络复杂的很,没那么简单的
主根服务器这事儿,确实没办法,被人家卡的死死的,不像GPS。
我怎么看小道消息说:上次国内根服务器出现故障是咱们为了紧急屏蔽某些国外网站的国内负面消息自己搞错了。 ...
“紧急屏蔽某些国外网站的国内负面消息自己搞错了”这种侮辱智商的话都信?
有很多朋友说,美国断开我们根服务器的DNS解析,我们大不了玩局域网。 从玩的角度上来说,这确实不成问题 ...
你那个控制  是路由吧,管dns服务器鸟事?他也兼职了?
前天发生网络公鸡后大家都在问!所以从兔吧搬过来科普!怎么火星了?
里面大量混淆了dns服务器和路由器之间的功能。思科的活被抢了!
估计兔吧这人原意是好的,毕竟现在信息安全这块起码民间是缺课很多,之前项目都是只关心有木有。但是就文章而言,估计作者自己都没改过host文件,也没有需要用ip访问,完全没有域名的经历。而且各个设备功能完全混杂一起,文章前后都自相矛盾。大学时候又逃课了吧。
解决互联网霸权,光靠几个国家是不可能的,我觉得首先要成立一个联盟,每个会员个有一套或几套根服务器,且彼此等级一样,每个服务器和其他服务器直接连接,这样应该可以了,我是网络小白,随便喷。。。。
把“域名根服务器”,简称为“根服务器”,就是一种忽悠。
就像把妇联主席简称为主席。
根要远远多于13台。具体可以参考wiki
手机码字不小心发出去了。。。根在国内也是有镜像的,并非传言那样都在美国。
呀咩嗲……哦吔 发表于 2014-1-24 21:32
实在不行,就建立中国自己的根服务器,全国互联网全面洗牌,先选一两个市县试点,争取十年内普及全国。

其实主要是大家并不认为自已真的面临急切的这种威胁
否则建立一个不通过美D的与其它国家的互访办法,
并不是那么难
当然,你那个办法不是很有效

一帮码农都没有一个吧前两天事说清楚的
往左往右 发表于 2014-1-24 22:31
国内DNS根服务器问题确实不是第一次了,只不过很多人不知道而已。

国内的两台根服务器倒不是被断开连接,而是不能反向传播DNS信息。之前搞砸的时候,把国外的服务器也污染了。现在GFW配置错误的话,也就影响国内用户。
我学习一下。
一帮码农都没有一个吧前两天事说清楚的
怎么说的??
windos,linux的msce,光看这个就知道lz水平了,我只能说:呵呵
「第四次世界大战 中国没招」

[2014-01-22]   加拿大星岛日报

网络发展越来越迅速,人类生活亦越来越依赖网络。军事专家曾预言,第四次世界大战将是「网络战争」。中国此次网络大瘫痪,令人忧心中国网络安全,中国官媒《环球时报》直指,美国随时可以把中国互联网打回「石器时代」。

全世界只有13台根服务器,名字分别为「A」至「M」,其中10台设置在美国,另外3台设置于英国、瑞典和日本。由于根服务器涉及到全球的网络安全,此前,欧盟等向美国提出将互联网根服务器移出来放在联合国,由联合国成立一个管理机构进行管理,但这个提议被美国拒绝。

《环球时报》称,全球13台根服务器有10台位于美国,美国在互联网上的霸权远大于其现实霸权,世界上没一个国家在网络安全方面对美国是放心的。美国曾在战争的特殊时间里清除过伊拉克、利比亚的国家根域名,使得那两个国家的全部网站从国际互联网上消失。因此,从理论上说,美国也随时可以从国际互联网中清除.cn根域名,把中国打回「石器时代」。

360网站安全专家赵武表示认为,中国对根域名则没有掌控权。如果根域名出现问题,将影响中国所有域名解析和网站访问,因此急需建立一套完善的DNS监控及灾备系统。

中国国家创新与发展战略研究会网络空间战略研究中心主任秦安坦言:「人类社会正在孕育世界网络大战的说法并不遥远,这次事件可以视为网络大战的预警。」


http://news.singtao.ca/toronto/2 ... 381342d4886281.html