Корневые серверы DNS

Материал из Википедии — свободной энциклопедии
Это старая версия этой страницы, сохранённая Gamliel Fishkin (обсуждение | вклад) в 21:43, 10 января 2013 (убрана категория DNS, т. к. статья относится к её подкатегории Домены верхнего уровня). Она может серьёзно отличаться от текущей версии.
Перейти к навигации Перейти к поиску
Зеркало сервера «K» в Amsterdam Internet Exchange

Корневые серверы DNS — DNS-серверы, содержащие информацию о доменах верхнего уровня, указывающую на DNS-серверы, поддерживающие работу каждого из этих доменов. Основные корневые серверы DNS размещены в домене root-servers.net и обозначаются латинскими буквами от A до М. Они управляются различными организациями, действующими по согласованию с ICANN. Количество серверов ограничено в связи с максимальным объёмом UDP-пакета (большее количество серверов потребовало бы перехода на TCP-протокол для получения ответа, что существенно бы увеличило нагрузку).

У многих корневых серверов DNS существуют зеркала. В частности, российское зеркало сервера F расположено в РосНИИРОС в Москве, а сервера K в Новосибирске.

Из-за существовавших в прошлом ограничений на размеры DNS-пакета (512 байт) в DNS-ответ могло быть помещено всего 13 серверов (от A до M — тринадцатой буквы в алфавите), сейчас за этими 13 именами стоят более 200 серверов. Ближайший (к пользователю) адрес «зеркала» корневого сервера выбирается автоматически благодаря IP AnyCast. Так, при обращении к K.root-servers.net, пользователь из Новосибирска скорее всего обратится к новосибирскому серверу (в NSK-IX).

Географическое распределение корневых серверов DNS (2006)

Функционирование корневых серверов критично для функционирования сети Интернет в целом.

Опровержение распространённых заблуждений ([1]):

  • Не весь интернет-трафик проходит через корневой сервер;
  • Не каждый DNS-запрос обрабатывается корневым сервером;
  • Корневые серверы обслуживаются не добровольцами в качестве хобби, а профессионалами, и хорошо финансируются;
  • Ни одна организация (коммерческая или правительственная) не контролирует всю систему.

По разным оценкам, только от 18 до 32 % разрешений доменных имен приводит к обращению непосредственно к одному из корневых серверов, остальные запросы используют кэшированные DNS-записи о TLD NS.

Таблица

Буква IPv4-адрес IPv6-адрес Номер AS[2] Старое имя Оператор Расположение[2] Количество
(глобальные/
локальные)[2]
ПО
A 198.41.0.4 2001:503:ba3e::2:30 AS19836 ns.internic.net VeriSign распределённо с помощью anycast 6/0 BIND
B 192.228.79.201 (с января 2004; первоначально — 128.9.0.107)[3] 2001:478:65::53 (пока не введён в корневую зону) нет ns1.isi.edu USCISI Марина дель Рей (Калифорния, США) 0/1 BIND
C 192.33.4.12 AS2149 c.psi.net Cogent Communications распределённо с помощью anycast 6/0 BIND
D 128.8.10.90 2001:500:2d::d AS27 terp.umd.edu Мэрилендский университет Колледж-Парк (Мэриленд, США) 1/0 BIND
E 192.203.230.10 AS297 ns.nasa.gov NASA Маунтин-Вью (Калифорния, США) 1/0 BIND
F 192.5.5.241 2001:500:2f::f AS3557 ns.isc.org Internet Systems Consortium распределённо с помощью anycast 2/47 BIND 9[4]
G 192.112.36.4 AS5927 ns.nic.ddn.mil Defense Information Systems Agency распределённо с помощью anycast 6/0 BIND
H 128.63.2.53 2001:500:1::803f:235 AS13 aos.arl.army.mil U. S. Army Research Lab Абердинский испытательный полигон 1/0 NSD
I 192.36.148.17 2001:7fe::53 AS29216 nic.nordu.net Autonomica распределённо с помощью anycast 36 BIND
J 192.58.128.30 (с ноября 2002; первоначально — 198.41.0.10) 2001:503:c27::2:30 AS26415 VeriSign распределённо с помощью anycast 63/7 BIND
K 193.0.14.129 2001:7fd::1 AS25152 RIPE NCC распределённо с помощью anycast 5/13 NSD[5]
L 199.7.83.42 (с ноября 2007; первоначально — 198.32.64.12)[6] 2001:500:3::42 AS20144 ICANN распределённо с помощью anycast 37/1 NSD[7]
M 202.12.27.33 2001:dc3::35 AS7500 WIDE Project распределённо с помощью anycast 5/1 BIND

См. также

Примечания

Ссылки