خوادم الجذر الـ 13 للإنترنت
الخوادم الجذرية التي تدعم البنية التحتية العالمية لـ DNS
rootServers.whatAreTitle
خوادم الجذر (Root Servers) هي الأساس الجوهري لنظام أسماء النطاقات (DNS). وهي أول خوادم يتم الاستعلام منها في عملية حل DNS: عندما لا يستطيع خادم DNS التكراري حل اسم نطاق ما، يستعلم من أحد هذه المجموعات الـ 13 من خوادم الجذر للحصول على عنوان خادم TLD (نطاق المستوى الأعلى) المقابل.
رغم أنها تُسمّى "خوادم الجذر الـ 13"، إلا أن كل حرف يمثل في الواقع مجموعة تضم مئات الخوادم الموزّعة عالمياً باستخدام تقنية anycast. في المجموع، يوجد أكثر من 1,700 نسخة من خوادم الجذر منتشرة حول العالم، مما يضمن مرونة وسرعة نظام DNS.
تُدار خوادم الجذر من قبل 12 مؤسسة مختلفة، تشمل جامعات وشركات ووكالات حكومية، تحت إشراف ICANN وIANA.
| الحرف | IPv4 | المشغّل |
|---|---|---|
| A | 198.41.0.4 | Verisign |
| B | 170.247.170.2 | USC-ISI |
| C | 192.33.4.12 | Cogent Communications |
| D | 199.7.91.13 | University of Maryland |
| E | 192.203.230.10 | NASA Ames Research Center |
| F | 192.5.5.241 | Internet Systems Consortium |
| G | 192.112.36.4 | US DoD (NIC) |
| H | 198.97.190.53 | US Army Research Lab |
| I | 192.36.148.17 | Netnod |
| J | 192.58.128.30 | Verisign |
| K | 193.0.14.129 | RIPE NCC |
| L | 199.7.83.42 | ICANN |
| M | 202.12.27.33 | WIDE Project |
أسئلة شائعة حول خوادم الجذر
- كم عدد خوادم الجذر في DNS؟
- توجد 13 هوية لخوادم الجذر، تحمل الحروف من A إلى M، لكن كلاً منها عنقود من آلات كثيرة موزّعة حول العالم بنظام anycast. في المجموع هناك أكثر من 1700 نسخة في أكثر من 130 بلداً، فالاستعلام من القاهرة أو الرياض أو بغداد تجيب عنه عقدة قريبة لا حاسوب واحد في الولايات المتحدة.
- لماذا 13 بالضبط؟
- بسبب حدّ في بروتوكول DNS الأصلي: كان على ردّ UDP أن يتّسع في 512 بايت، و13 سجلاً من الاسم والعنوان هو ما يتّسع إلى جانب السؤال. وبدل إضافة هويات جديدة ضاعف المشغّلون كل هوية بنظام anycast؛ ولهذا تُخفي 13 اسماً أكثر من 1700 خادم.
- من يشغّل خوادم الجذر؟
- اثنتا عشرة منظمة: Verisign (A وJ)، وUSC-ISI (B)، وCogent (C)، وجامعة ميريلاند (D)، وناسا (E)، وInternet Systems Consortium (F)، ووزارة الدفاع الأمريكية (G)، ومختبر أبحاث الجيش الأمريكي (H)، وNetnod (I)، وRIPE NCC (K)، وICANN (L)، ومشروع WIDE (M). تنسّق ICANN وIANA منطقة الجذر، وتنشرها Verisign بصفتها Root Zone Maintainer.
- أين توجد فعلياً؟
- في كل مكان. المدينة الواردة في الجدول هي مقرّ المشغّل، لكن لكل حرف نسخ في جميع القارات، مستضافة في نقاط تبادل الإنترنت. ثلاثة مشغّلين خارج الولايات المتحدة (Netnod في ستوكهولم، وRIPE NCC في أمستردام، وWIDE في طوكيو)، وتوجد نسخ من عدة حروف في الشرق الأوسط وشمال أفريقيا، في مدن مثل دبي والقاهرة والرياض.
- هل يمكنني استخدام خادم جذر مثل 198.41.0.4 كـ DNS لي؟
- لا. خوادم الجذر مرجعية لمنطقة الجذر فقط: لا تحلّ الأسماء لك، بل تردّ فقط بإحالة إلى خوادم نطاق المستوى الأعلى الذي سألت عنه (.com، .sa، .org). الحاسوب المضبوط على خادم جذر كـ DNS لا يستطيع التصفّح. ما تحتاجه هو محلّل تكراري مثل 1.1.1.1 أو 9.9.9.9 أو 8.8.8.8.
- ماذا يجيب خادم الجذر فعلاً؟
- شيئاً واحداً: أيّ خوادم الأسماء مرجعية لنطاق مستوى أعلى. عندما يبحث محلّلك عن example.com لأول مرة، يخبره الجذر بمكان خوادم .com، ويخبره .com بمكان خوادم example.com، وتلك تعطي الجواب النهائي. تحتفظ المحلّلات بإحالة .com يومين، فهي عملياً تسأل الجذر نادراً جداً.
- ماذا يحدث إذا تعطّل خادم جذر أو تعرّض لهجوم؟
- القليل جداً. تنتقل حركة الحرف المتأثّر إلى نسخ anycast أخرى، وتواصل الحروف الاثنا عشر الأخرى الإجابة. كما تحتفظ المحلّلات بإحالات نطاقات المستوى الأعلى 48 ساعة، فحتى التعطّل الكامل سيستغرق وقتاً قبل أن يُلاحَظ. هجمات DDoS الكبرى في 2002 و2007 و2015 لم تسبّب أي انقطاع محسوس للمستخدمين.
- هل منطقة الجذر موقّعة بـ DNSSEC؟
- نعم، منذ يوليو 2010، وجُدّد مفتاح الجذر (KSK) لأول مرة في أكتوبر 2018. المحلّلات المتحقّقة مثل Quad9 وCloudflare وGoogle تفحص سلسلة التوقيعات بدءاً من الجذر، وهذا ما يتيح كشف ردود DNS المزوّرة.
هل أنت مستعد لتحسين DNS الخاص بك؟
اختر أفضل خادم DNS مجاني لاحتياجاتك وقم بإعداده في دقائق.