Корневые серверы DNS
Корневые серверы DNS — это серверы DNS, содержащие информацию о Доменах верхнего уровня, конкретнее — указатели на серверы DNS, поддерживающие работу каждого из этих доменов. Основные корневые серверы DNS обозначаются латинскими буквами от A до М. Они управляются различными организациями, действующими по согласованию с ICANN. Количество серверов ограничено в связи с максимальным объёмом UDP-пакета (большее количество серверов потребовало бы перехода на TCP-протокол для получения ответа, что существенно бы увеличило нагрузку).
У многих корневых серверов DNS существуют зеркала. В частности, российское зеркало сервера F расположено в РосНИИРОС в Москве, а сервера K в Новосибирске.
Хотя из-за ограничения на размеры DNS-пакета (512 байт) в DNS-ответ может быть помещено всего 13 серверов, на самом деле сейчас за этими 13 "виртуальными" серверами стоят 190 серверов. Ближайший (к пользователю) адрес "зеркала" корневого сервера выбирается автоматически благодаря IP AnyCast. Так при обращении к K.root-servers.net пользователь из Новосибирска обратится к Новосибирскому серверу (в NSK-IX).
Функционирование корневых серверов критично для функционирования Internet в целом.
Опровержение распространенных заблуждений
* Не весь интернет трафик проходит через корневой сервер.
* Не каждый DNS-запрос обрабатывается корневым сервером.
* Корневые серверы обслуживаются не добровольцами в качестве хобби, а профессионалами, и хорошо финансируется.
* Ни одна организация (коммерческая или правительственная) не контролирует всю систему.
По разным оценкам только от 18 до 32% разрешений доменных имен приводит к обращению непосредственно к одному из корневых серверов, остальные запросы используют кэшированные DNS-записи о TLD NS.
1. http://www.root-servers.org/presentations/rootops-gac-rio.pdf
Таблица
Буква |
IP-адрес |
Старое имя |
Оператор |
Местоположение |
Программное обеспечение |
A |
198.41.0.4 |
ns.internic.net |
VeriSign |
Dulles, Virginia, U.S. |
BIND |
B |
192.228.79.201 |
ns1.isi.edu |
USC-ISI |
Marina Del Rey, California, U.S. |
BIND |
C |
192.33.4.12 |
c.psi.net |
Cogent Communications |
distributed using anycast |
BIND |
D |
128.8.10.90 |
terp.umd.edu |
Университет Мэриленда |
Колледж-Парк, Мэриленд, США |
BIND |
E |
192.203.230.10 |
ns.nasa.gov |
NASA |
Маунтин-Вью, Калифорния, США |
BIND |
F |
192.5.5.241 |
ns.isc.org |
ISC |
distributed using anycast |
BIND |
G |
192.112.36.4 |
ns.nic.ddn.mil |
Defense Information Systems Agency |
Колумбус, Огайо, США |
BIND |
H |
128.63.2.53 |
aos.arl.army.mil |
U.S. Army Research Lab |
Aberdeen Proving Ground, Maryland, U.S. |
NSD |
I |
192.36.148.17 |
nic.nordu.net |
Autonomica |
distributed using anycast |
BIND |
J |
192.58.128.30 |
|
VeriSign |
distributed using anycast |
BIND |
K |
193.0.14.129 |
|
RIPE NCC |
distributed using anycast |
NSD |
L |
199.7.83.42 |
|
ICANN |
distributed using anycast |
NSD |
M |
202.12.27.33 |
|
WIDE Project |
distributed using anycast |
BIND |
|