根服務(wù)器是什么? 百度域名劫持的元兇
2010年1月12日7時左右,百度首頁出現(xiàn)大面積訪問故障,與此同時,百度旗下貼吧域名(tieba.com)也無法正常訪問。除通過其IP地址(http://202.108.22.5)以及中文域名(baidu.com.cn;baidu.cn)可正常訪問之外,全國絕大多數(shù)地區(qū)均無法正常訪問百度網(wǎng)站。直至中午12時,百度宣布北京恢復(fù)正常,全國將陸續(xù)恢復(fù)。
此次百度大面長時間的斷網(wǎng)引來了網(wǎng)友對互聯(lián)網(wǎng)絡(luò)安全的大討論,同時對根服務(wù)器探究的興趣也濃厚起來。在我們訪問網(wǎng)址的時候,要經(jīng)過一個由網(wǎng)址到IP的轉(zhuǎn)換過程,這個過程是通過訪問DNS,也就是域名服務(wù)器來完成的。由于互聯(lián)網(wǎng)的發(fā)展由美國開始,因此美國一直保持著對互聯(lián)網(wǎng)域名及根服務(wù)器的控制。在提供域名解析的多級服務(wù)器中,處于最頂端的是13臺域名根服務(wù)器,均由ICANN統(tǒng)一管理。其中1個為主根服務(wù)器,放置在美國弗吉尼亞州的杜勒斯,其余12個為輔根服務(wù)器,有9個放置在美國,歐洲有2個,分別位于英國和瑞典,亞洲有1個,位于日本。
這13臺根服務(wù)器可以指揮Firefox或互聯(lián)網(wǎng) Explorer這樣的Web瀏覽器和電子郵件程序控制互聯(lián)網(wǎng)通信。由于根服務(wù)器中有經(jīng)美國政府批準(zhǔn)的260個左右的互聯(lián)網(wǎng)后綴(如.com、.net等)和一些國家的指定符(如法國的.fr、挪威的.no等),美國政府對其管理擁有很大發(fā)言權(quán)。并且,美國政府于2005年7月1日宣布,美國商務(wù)部將無限期保留對13臺域名根服務(wù)器的監(jiān)控權(quán)。
美國控制了域名解析的根服務(wù)器,也就控制了相應(yīng)的所有域名,如果美國不想讓人訪問某些域名,就可以屏蔽掉這些域名,使它們的IP地址無法解析出來,那么這些域名所指向的網(wǎng)站就相當(dāng)于從互聯(lián)網(wǎng)的世界中消失了。比如,2004年4月,由于“.ly”域名癱瘓,導(dǎo)致利比亞從互聯(lián)網(wǎng)上消失了3天。另外,憑借在域名管理上的特權(quán),美國還可以對其他國家的網(wǎng)絡(luò)使用情況進(jìn)行監(jiān)控,例如美國可以對某個國家的某類網(wǎng)站進(jìn)行流量訪問統(tǒng)計(jì),從中大致分析出該國熱門網(wǎng)站分布情況和網(wǎng)民的訪問喜好等。
【編輯推薦】