Корневые серверы DNS

Корневые серверы DNS
Зеркало сервера «K» в Amsterdam Internet Exchange

Корневые серверы DNS — DNS-серверы, содержащие информацию о доменах верхнего уровня, указывающую на DNS-серверы, поддерживающие работу каждого из этих доменов. Основные корневые серверы DNS размещены в домене root-servers.net и обозначаются латинскими буквами от A до М. Они управляются различными организациями, действующими по согласованию с ICANN. Количество серверов ограничено в связи с максимальным объёмом UDP-пакета (большее количество серверов потребовало бы перехода на TCP-протокол для получения ответа, что существенно бы увеличило нагрузку).

У многих корневых серверов DNS существуют зеркала. В частности, российское зеркало сервера F расположено в РосНИИРОС в Москве, а сервера K в Новосибирске.

Из-за существовавших в прошлом ограничений на размеры DNS-пакета (512 байт) в DNS-ответ могло быть помещено всего 13 серверов (от A до M — тринадцатой буквы в алфавите), сейчас за этими 13 именами стоят более 200 серверов. Ближайший (к пользователю) адрес «зеркала» корневого сервера выбирается автоматически благодаря IP AnyCast. Так, при обращении к K.root-servers.net, пользователь из Новосибирска скорее всего обратится к новосибирскому серверу (в NSK-IX).

Географическое распределение корневых серверов DNS (2006)

Функционирование корневых серверов критично для функционирования сети Интернет в целом.

Опровержение распространённых заблуждений ([1]):

  • Не весь интернет-трафик проходит через корневой сервер;
  • Не каждый DNS-запрос обрабатывается корневым сервером;
  • Корневые серверы обслуживаются не добровольцами в качестве хобби, а профессионалами, и хорошо финансируются;
  • Ни одна организация (коммерческая или правительственная) не контролирует всю систему.

По разным оценкам, только от 18 до 32 % разрешений доменных имен приводит к обращению непосредственно к одному из корневых серверов, остальные запросы используют кэшированные DNS-записи о TLD NS.

Содержание

Таблица

Буква IPv4-адрес IPv6-адрес номер AS[2] Старое имя Оператор Расположение
количество (глобальные/локальные)[2]
ПО
A 198.41.0.4 2001:503:ba3e::2:30 AS19836 ns.internic.net VeriSign распределённо с помощью anycast
6/0
BIND
B 192.228.79.201 (начиная с января 2004; первоначально — 128.9.0.107)[3] 2001:478:65::53 (пока не введен в корневую зону) нет ns1.isi.edu USC-ISI Марина дель Рей (Калифорния, США)
0/1
BIND
C 192.33.4.12 AS2149 c.psi.net Cogent Communications распределённо с помощью anycast
6/0
BIND
D 128.8.10.90 2001:500:2d::d AS27 terp.umd.edu Мэрилендский университет Колледж-Парк (Мэриленд, США)
1/0
BIND
E 192.203.230.10 AS297 ns.nasa.gov NASA Маунтин-Вью (Калифорния, США)
1/0
BIND
F 192.5.5.241 2001:500:2f::f AS3557 ns.isc.org Internet Systems Consortium распределённо с помощью anycast
2/47
BIND 9[4]
G 192.112.36.4 AS5927 ns.nic.ddn.mil Defense Information Systems Agency распределённо с помощью anycast
6/0
BIND
H 128.63.2.53 2001:500:1::803f:235 AS13 aos.arl.army.mil U.S. Army Research Lab Абердинский испытательный полигон
1/0
NSD
I 192.36.148.17 2001:7fe::53 AS29216 nic.nordu.net Autonomica распределённо с помощью anycast
36
BIND
J 192.58.128.30 (начиная с ноября 2002; первоначально — 198.41.0.10) 2001:503:c27::2:30 AS26415 VeriSign распределённо с помощью anycast
63/7
BIND
K 193.0.14.129 2001:7fd::1 AS25152 RIPE NCC распределённо с помощью anycast
5/13
NSD[5]
L 199.7.83.42 (начиная с ноября 2007; первоначально — 198.32.64.12)[6] 2001:500:3::42 AS20144 ICANN распределённо с помощью anycast
37/1
NSD[7]
M 202.12.27.33 2001:dc3::35 AS7500 WIDE Project распределённо с помощью anycast
5/1
BIND

См. также

Примечания

Ссылки


Wikimedia Foundation. 2010.

Игры ⚽ Поможем написать курсовую

Полезное


Смотреть что такое "Корневые серверы DNS" в других словарях:

  • КОРНЕВЫЕ СЕРВЕРЫ DNS — Серверы DNS, содержащие информацию о Доменах верхнего уровня, конкретнее указатели на серверы DNS, поддерживающие работу каждого из этих доменов. Основные корневые серверы DNS обозначаются латинскими буквами от A до М. Они управляются различными… …   Словарь бизнес-терминов

  • Альтернативные корневые серверы DNS — Сеть Интернет использует систему DNS для связи между доменными именами и их IP адресами, а также другой информацией. Наивысшее место в иерархии доменной системы занимают корневые DNS серверы, управляющие доменами верхнего уровня …   Википедия

  • DNS-клиент — DNS клиент  программа (или модуль в программе), обеспечивающая определение адреса узла по его полному имени (точка в конце обычно либо добавляется DNS клиентом, либо неявно подразумевается, однако, в случае использования доменных суффиксов,… …   Википедия

  • DNS — У этого термина существуют и другие значения, см. DNS (значения). DNS Название: Domain Name System Уровень (по модели OSI): Прикладной Семейство: TCP/IP Порт/ID: 53/TCP, 53/UDP Назначение протокола: Разрешение доменных имён …   Википедия

  • Динамический DNS — Динамический DNS  технология, позволяющая информации на DNS сервере обновляться в реальном времени, и (по желанию) в автоматическом режиме. Она применяется для назначения постоянного доменного имени устройству (компьютеру, сетевому… …   Википедия

  • Домен верхнего уровня — Домен верхнего (первого) уровня (англ. top level domain  TLD)  в иерархии системы доменных имён (DNS) самый высокий уровень после корневого домена (англ. root domain). Является начальной точкой отсчёта (справа налево), с… …   Википедия

  • DNSSEC — (англ. Domain Name System Security Extensions)  набор спецификаций IETF, обеспечивающих безопасность информации, предоставляемой средствами DNS в IP сетях. Он обеспечивает DNS клиентам (резолверам) аутентификацию данных DNS либо… …   Википедия

  • Корневой NS-сервер — Зеркало сервера «K» в Amsterdam Internet Exchange Корневые серверы DNS это серверы Доменах верхнего уровня, конкретнее указатели на серверы DNS, поддерживающие работу каждого из этих доменов. Основные корневые серверы DNS обозначаются латинскими… …   Википедия

  • Атака Каминского — повреждение целостности данных в системе DNS. Компрометация данных происходит в процессе заполнения кэша DNS сервера данными, не исходящими от авторитетного DNS источника. Подобная компрометация данных может быть результатом хакерской атаки на… …   Википедия

  • Namecoin — Тип Альтернативные корневые серверы DNS Написана на C++ Операционная система Windows, Linux, Mac OS X Первый выпуск 18 апреля 2011 Последняя версия 0.3.24.66 (25 января 2012) …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»