Skip to main content

خوادم الجذر الـ 13 للإنترنت

الخوادم الجذرية التي تدعم البنية التحتية العالمية لـ DNS

rootServers.whatAreTitle

خوادم الجذر (Root Servers) هي الأساس الجوهري لنظام أسماء النطاقات (DNS). وهي أول خوادم يتم الاستعلام منها في عملية حل DNS: عندما لا يستطيع خادم DNS التكراري حل اسم نطاق ما، يستعلم من أحد هذه المجموعات الـ 13 من خوادم الجذر للحصول على عنوان خادم TLD (نطاق المستوى الأعلى) المقابل.

رغم أنها تُسمّى "خوادم الجذر الـ 13"، إلا أن كل حرف يمثل في الواقع مجموعة تضم مئات الخوادم الموزّعة عالمياً باستخدام تقنية anycast. في المجموع، يوجد أكثر من 1,700 نسخة من خوادم الجذر منتشرة حول العالم، مما يضمن مرونة وسرعة نظام DNS.

تُدار خوادم الجذر من قبل 12 مؤسسة مختلفة، تشمل جامعات وشركات ووكالات حكومية، تحت إشراف ICANN وIANA.

الحرف IPv4 المشغّل
A 198.41.0.4 Verisign
B 170.247.170.2 USC-ISI
C 192.33.4.12 Cogent Communications
D 199.7.91.13 University of Maryland
E 192.203.230.10 NASA Ames Research Center
F 192.5.5.241 Internet Systems Consortium
G 192.112.36.4 US DoD (NIC)
H 198.97.190.53 US Army Research Lab
I 192.36.148.17 Netnod
J 192.58.128.30 Verisign
K 193.0.14.129 RIPE NCC
L 199.7.83.42 ICANN
M 202.12.27.33 WIDE Project

أسئلة شائعة حول خوادم الجذر

كم عدد خوادم الجذر في DNS؟
توجد 13 هوية لخوادم الجذر، تحمل الحروف من A إلى M، لكن كلاً منها عنقود من آلات كثيرة موزّعة حول العالم بنظام anycast. في المجموع هناك أكثر من 1700 نسخة في أكثر من 130 بلداً، فالاستعلام من القاهرة أو الرياض أو بغداد تجيب عنه عقدة قريبة لا حاسوب واحد في الولايات المتحدة.
لماذا 13 بالضبط؟
بسبب حدّ في بروتوكول DNS الأصلي: كان على ردّ UDP أن يتّسع في 512 بايت، و13 سجلاً من الاسم والعنوان هو ما يتّسع إلى جانب السؤال. وبدل إضافة هويات جديدة ضاعف المشغّلون كل هوية بنظام anycast؛ ولهذا تُخفي 13 اسماً أكثر من 1700 خادم.
من يشغّل خوادم الجذر؟
اثنتا عشرة منظمة: Verisign (A وJ)، وUSC-ISI (B)، وCogent (C)، وجامعة ميريلاند (D)، وناسا (E)، وInternet Systems Consortium (F)، ووزارة الدفاع الأمريكية (G)، ومختبر أبحاث الجيش الأمريكي (H)، وNetnod (I)، وRIPE NCC (K)، وICANN (L)، ومشروع WIDE (M). تنسّق ICANN وIANA منطقة الجذر، وتنشرها Verisign بصفتها Root Zone Maintainer.
أين توجد فعلياً؟
في كل مكان. المدينة الواردة في الجدول هي مقرّ المشغّل، لكن لكل حرف نسخ في جميع القارات، مستضافة في نقاط تبادل الإنترنت. ثلاثة مشغّلين خارج الولايات المتحدة (Netnod في ستوكهولم، وRIPE NCC في أمستردام، وWIDE في طوكيو)، وتوجد نسخ من عدة حروف في الشرق الأوسط وشمال أفريقيا، في مدن مثل دبي والقاهرة والرياض.
هل يمكنني استخدام خادم جذر مثل 198.41.0.4 كـ DNS لي؟
لا. خوادم الجذر مرجعية لمنطقة الجذر فقط: لا تحلّ الأسماء لك، بل تردّ فقط بإحالة إلى خوادم نطاق المستوى الأعلى الذي سألت عنه (.com، .sa، .org). الحاسوب المضبوط على خادم جذر كـ DNS لا يستطيع التصفّح. ما تحتاجه هو محلّل تكراري مثل 1.1.1.1 أو 9.9.9.9 أو 8.8.8.8.
ماذا يجيب خادم الجذر فعلاً؟
شيئاً واحداً: أيّ خوادم الأسماء مرجعية لنطاق مستوى أعلى. عندما يبحث محلّلك عن example.com لأول مرة، يخبره الجذر بمكان خوادم .com، ويخبره .com بمكان خوادم example.com، وتلك تعطي الجواب النهائي. تحتفظ المحلّلات بإحالة .com يومين، فهي عملياً تسأل الجذر نادراً جداً.
ماذا يحدث إذا تعطّل خادم جذر أو تعرّض لهجوم؟
القليل جداً. تنتقل حركة الحرف المتأثّر إلى نسخ anycast أخرى، وتواصل الحروف الاثنا عشر الأخرى الإجابة. كما تحتفظ المحلّلات بإحالات نطاقات المستوى الأعلى 48 ساعة، فحتى التعطّل الكامل سيستغرق وقتاً قبل أن يُلاحَظ. هجمات DDoS الكبرى في 2002 و2007 و2015 لم تسبّب أي انقطاع محسوس للمستخدمين.
هل منطقة الجذر موقّعة بـ DNSSEC؟
نعم، منذ يوليو 2010، وجُدّد مفتاح الجذر (KSK) لأول مرة في أكتوبر 2018. المحلّلات المتحقّقة مثل Quad9 وCloudflare وGoogle تفحص سلسلة التوقيعات بدءاً من الجذر، وهذا ما يتيح كشف ردود DNS المزوّرة.

هل أنت مستعد لتحسين DNS الخاص بك؟

اختر أفضل خادم DNS مجاني لاحتياجاتك وقم بإعداده في دقائق.