全球13臺DNS根服務器,美國有10臺,對我們有多大影響?

我們經常會聽到這樣一句話:

“全世界只有13臺(這13臺根域名服務器名字分別為“A”至“M”),1個為主根服務器在美國。其餘12個均為輔根服務器,其中9個在美國,歐洲2個,位於英國和瑞典,亞洲1個位於日本。”

事實真的是這樣的麼?

在談論這個問題之前,我想先說一點,13臺根服務器並不是物理上的13臺,而是邏輯上的13臺,這也就是說,每一臺邏輯上的根服務器由多臺物理上的根服務器構成;

我們再來看下為何我們在邏輯上只有13臺呢?

首先我們來看下什麼是根域名服務器?

根域名服務器是域名解析系統(DNS)中最為頂級的域名服務器,它們負責管理頂級域的權威域名服務器地址。作為互聯網基礎設施的重要部分,所有域名的解析操作均離不開它們。

下面我們將從 DNS 協議實現的角度分析為什麼全球只有13組根域名服務器。

全球13臺DNS根服務器,美國有10臺,對我們有多大影響?

13組根域名服務器的信息

其中,13組根域名服務器以英文字母 a 到 m 順序命名,域名格式為“a~m.root-servers.net”,如“b.root-servers.net”。

DNS 數據包的大小限制

我們知道 DNS 協議是應用層協議,大多數情況下依賴傳輸層的 UDP 協議進行數據的傳輸(僅在重試的情況下可能使用 TCP 協議)。根據RFC 791規定,未保證 UDP 數據包傳輸成功率,儘量數據包控制在 571 字節以使數據包不會被分片傳輸。

全球13臺DNS根服務器,美國有10臺,對我們有多大影響?

除去 UDP 數據包自身包頭佔用的字節數,DNS 數據包被設計為不超過512字節。

DNS 協議格式

下面我們從根域名解析的返回數據包截圖:

全球13臺DNS根服務器,美國有10臺,對我們有多大影響?

我們假設根域名由 N 組,計算數據包各部分字節佔用的情況如下:

  • Header 部分佔用12個字節,包括 Transaction ID (2字節),Flags (2字節),Questions (2字節),Answer RRs (2字節),Authority RRs (2字節),Additional RRs (2字節);
  • Question Section 部分佔用5個字節,包括根標籤(1字節),Class (2字節,基本取值都是IN),查詢類型(2字節);
  • Answer Section 部分佔用的字節數為所有記錄字節數之和,每條記錄包括根標籤(1字節),TTL (4字節),Class (2字節,基本取值都是IN),查詢類型(2字節),域名存儲佔用的字節數;因為域名在 DNS 解析協議當中按照長度(2字節)+數據的形式存儲,其中數據部分是分段存儲的,存儲格式如下所示,所以第一條記錄的域名存儲佔用22個字節,繼而第一條記錄總共佔用31個字節;
  • 而從第二條記錄開始,因為記錄中出現的域名存在部分內容與第一條記錄重複,即“root-servers.net”部分,這部分可以利用 DNS 指針壓縮存儲,只需要存儲2個字節的指針,指向第一條記錄出現的部分,而不需要存儲實際的內容,所以第二條記錄~N條記錄佔用的字節數分別為11+4=15個字節;
  • Additional Section 部分佔用的字節數為所有記錄字節數之和,每條記錄包括域名,TTL (4字節),Class (2字節,基本取值都是IN),查詢類型(2字節),IP 地址(2字節長度+4字節內容);因為 Additional Section 記錄的域名都在 Answer Section 中出現過,所以這部分都可以利用 DNS 指針壓縮存儲,只需要存儲2個字節的指針即可表示對應的域名,所以Additional Section 部分的記錄佔用的字節數為2+4+2+2+6=16個字節;

綜上所述

數據包總長度為12+5+(31+(15(N-1))+16N,再根據前述 DNS 大小限制不超過512字節的要求,可以得 N 不超過15組,再加上早期設計的時候考慮到預留一些 buffer 於是就有了現在全球13組根域名服務器的結果。

真實物理的域名服務器分佈

截至2018年9月11日,全球一共分佈了937臺根域名服務器,具體分佈情況可以直接在根域名服務官網(root-servers.org)直接查到。

全球13臺DNS根服務器,美國有10臺,對我們有多大影響?

可以看到,其實包含港澳臺,中國一共也分佈有17臺根域名服務器。


分享到:


相關文章: