منطقة الجذر لنظام أسماء النطاقات (DNS)

منطقة الجذر لنظام أسماء النطاقات (DNS) هي منطقة DNS ذات المستوى الأعلى في مساحة الأسماء الهرمية لنظام أسماء النطاقات (DNS) الخاص بالإنترنت.

قبل الأول من أكتوبر/تشرين الأول 2016، كانت منطقة الجذر تحت إشراف مؤسسة الإنترنت للأسماء والأرقام المُخصصة (ICANN)، التي فوضت إدارتها إلى شركة تابعة لها تعمل كهيئة للأرقام المُخصصة للإنترنت (IANA). [ 1 ] وتُقدم خدمات التوزيع من قِبل شركة Verisign. قبل ذلك، كانت ICANN تتولى مسؤولية الإدارة تحت إشراف الإدارة الوطنية للاتصالات والمعلومات (NTIA)، وهي وكالة تابعة لوزارة التجارة الأمريكية . [ 2 ] انتقلت مسؤولية الإشراف إلى مجتمع أصحاب المصلحة العالميين المُمثلين في هياكل حوكمة ICANN.

أدى مزيج من القيود في تعريف نظام أسماء النطاقات (DNS) وفي بعض البروتوكولات، وتحديدًا الحجم العملي لحزم بروتوكول بيانات المستخدم (UDP) غير المجزأة، إلى حد أقصى عملي يبلغ 13 عنوانًا لخادم اسم الجذر يمكن استيعابها في استجابات استعلام اسم النطاق. مع ذلك، اعتبارًا من عام 2007، كانت منطقة الجذر تُخدَم بواسطة مئات الخوادم في أكثر من 130 موقعًا في العديد من البلدان. ​​[ 3 ] [ 4 ]

تهيئة خدمة نظام أسماء النطاقات (DNS)

تُخدَم منطقة الجذر في نظام أسماء النطاقات (DNS) بواسطة ثلاثة عشر مجموعة من خوادم الجذر، وهي المسؤولة عن الاستعلامات الموجهة إلى نطاقات المستوى الأعلى للإنترنت. [ 5 ] [ 6 ] وبالتالي، يبدأ كل تحليل اسم إما باستعلام موجه إلى خادم جذر أو باستخدام معلومات تم الحصول عليها سابقًا من خادم جذر.

تُعرف مجموعات خوادم الجذر رسميًا بالأسماء من a.root-servers.net إلى m.root-servers.net . [ 6 ] ولتحويل هذه الأسماء إلى عناوين، يجب على مُحلِّل أسماء النطاقات (DNS) أولًا إيجاد خادم موثوق لمنطقة الشبكة . ولتجنب هذه التبعية الدائرية ، يجب معرفة عنوان خادم جذر واحد على الأقل لتهيئة الوصول إلى نظام أسماء النطاقات. ولهذا الغرض، تتضمن أنظمة التشغيل أو خوادم DNS أو حزم برامج المُحلِّل عادةً ملفًا يحتوي على جميع عناوين خوادم جذر DNS. حتى في حال تغير عناوين IP لبعض خوادم الجذر، يلزم وجود عنوان واحد على الأقل لاسترداد القائمة الحالية لجميع خوادم الأسماء. يُسمى ملف العناوين هذا named.cache في تطبيق BIND المرجعي لخادم الأسماء . ويتم توزيع الإصدار الرسمي الحالي من قِبل InterNIC التابعة لـ ICANN . [ 7 ]

باستخدام عنوان خادم جذر واحد يعمل بشكل صحيح، يمكن اكتشاف جميع معلومات نظام أسماء النطاقات الأخرى بشكل متكرر، ويمكن العثور على معلومات حول أي اسم نطاق.

التكرار والتنوع

تُعدّ خوادم نظام أسماء النطاقات (DNS) الجذرية أساسية لعمل الإنترنت، إذ تعتمد معظم خدمات الإنترنت، مثل شبكة الويب العالمية والبريد الإلكتروني، على أسماء النطاقات. وتُمثّل خوادم DNS نقاط ضعف محتملة للإنترنت بأكمله. لهذا السبب، يتم توزيع العديد من خوادم الجذر حول العالم. [ 8 ] يحدّ حجم حزمة DNS البالغ 512 بايتًا من استجابة DNS إلى 13 عنوانًا، إلى أن رفعت امتدادات البروتوكول ( انظر آليات الامتداد لنظام أسماء النطاقات ) هذا القيد. [ 9 ] مع أنه من الممكن تضمين المزيد من الإدخالات في حزمة بهذا الحجم عند استخدام ضغط التسميات، فقد تم اختيار 13 كحدّ موثوق. منذ إطلاق IPv6 ، بروتوكول الإنترنت الذي خلف IPv4 ، يجري تعديل الممارسات السابقة، ويتم استغلال المساحة الإضافية لخوادم أسماء IPv6.

تُستضاف خوادم أسماء النطاقات الجذرية في مواقع آمنة متعددة ذات نطاق ترددي عالٍ لاستيعاب حجم البيانات. في البداية، كانت جميع هذه الخوادم موجودة في الولايات المتحدة، إلا أن التوزيع تغير لاحقًا. [ 10 ] عادةً ما يكون كل خادم DNS في موقع معين عبارة عن مجموعة من أجهزة الكمبيوتر مزودة بموجهات لموازنة الأحمال. [ 9 ] تتوفر قائمة شاملة بالخوادم ومواقعها وخصائصها على الرابط https://root-servers.org/ . اعتبارًا من 24 يونيو 2023  كان هناك 1708 خادمًا رئيسيًا في جميع أنحاء العالم. [ 11 ]

يتجه التوجه الحديث نحو استخدام عناوين وتقنيات التوجيه متعددة البث (Anycast ) لتوفير المرونة وموازنة الأحمال عبر منطقة جغرافية واسعة. على سبيل المثال، يُمثَّل خادم j.root-servers.net ، الذي تديره شركة Verisign ، بالرقم 104 ( اعتبارًا من يناير 2016). ) أنظمة خوادم فردية موجودة حول العالم، والتي يمكن الاستعلام عنها باستخدام عناوين البث المتعدد. [ 12 ]

إدارة

تتولى شركة تابعة لمؤسسة ICANN، التي تؤدي وظائف هيئة الأرقام المخصصة للإنترنت (IANA)، تنسيق محتوى ملف منطقة الجذر للإنترنت. وتقوم شركة Verisign بإنشاء ملف المنطقة وتوزيعه على مختلف مشغلي خوادم الجذر.

في عام ١٩٩٧، عندما نُقلت إدارة الإنترنت من سيطرة الحكومة الأمريكية إلى القطاع الخاص، تولت الإدارة الوطنية للاتصالات والمعلومات (NTIA) مسؤولية الإشراف على منطقة الجذر. وذكرت وثيقة صادرة عن وزارة التجارة عام ١٩٩٨ أن الوكالة "ملتزمة بعملية انتقال تسمح للقطاع الخاص بتولي زمام إدارة نظام أسماء النطاقات (DNS)" بحلول عام ٢٠٠٠، إلا أنه لم تُتخذ أي خطوات لتنفيذ هذا الانتقال. وفي مارس ٢٠١٤، أعلنت الإدارة الوطنية للاتصالات والمعلومات أنها ستنقل مسؤوليتها إلى "مجموعة عالمية من أصحاب المصلحة". [ ٥ ]

بحسب مساعد وزير التجارة لشؤون الاتصالات والمعلومات، لورانس إي. ستريكلينغ، كان مارس 2014 الوقت الأمثل لبدء عملية نقل دور هيئة الإنترنت للأسماء والأرقام المُخصصة (ICANN) إلى مجتمع الإنترنت العالمي. جاءت هذه الخطوة استجابةً لضغوطاتٍ أعقبت الكشف عن تورط الولايات المتحدة وحلفائها في عمليات تجسس. إلا أن رئيس مجلس إدارة ICANN نفى وجود أي صلة بين الأمرين، وأكد أن عملية الانتقال جارية منذ فترة طويلة. ووصف رئيس ICANN، فادي شحادة، هذه الخطوة بالتاريخية، مُشيرًا إلى أن ICANN ستتجه نحو إدارة متعددة الأطراف. كما أشاد بهذه الخطوة العديد من الشخصيات البارزة في تاريخ الإنترنت، ممن لا ينتمون إلى ICANN. [ 5 ]

لم يؤثر إعلان الإدارة الوطنية للاتصالات والمعلومات (NTIA) بشكل فوري على كيفية أداء مؤسسة الإنترنت للأسماء والأرقام المُخصصة (ICANN) لدورها. [ 5 ] [ 13 ] في 11 مارس 2016، أعلنت الإدارة الوطنية للاتصالات والمعلومات أنها تلقت خطة مقترحة لنقل دورها الإشرافي على منطقة الجذر، وأنها ستراجعها خلال التسعين يومًا التالية. [ 14 ]

تم اعتماد المقترح، وانتهى عقد ICANN المُجدد لأداء وظيفة IANA في 30 سبتمبر 2016، مما أدى إلى نقل مسؤولية الإشراف إلى مجتمع أصحاب المصلحة العالميين المُمثلين ضمن هياكل حوكمة ICANN. وكجزء من خطة الانتقال، [ 15 ] أنشأت ICANN شركة تابعة جديدة تُسمى مُعرّفات التقنية العامة (PTI) لأداء وظائف IANA، والتي تشمل إدارة منطقة جذر نظام أسماء النطاقات (DNS).

حماية بيانات منطقة الجذر

تحديد منطقة الجذر

منذ يوليو 2010، يتم توقيع نطاق الجذر بتوقيع DNSSEC ، [ 16 ] مما يوفر مرجعًا موثوقًا لنظام أسماء النطاقات، والذي بدوره يمكن استخدامه كمرجع موثوق لبنية المفاتيح العامة الأخرى (PKI). يُعاد توقيع قسم DNSKEY في نطاق الجذر دوريًا باستخدام مفتاح توقيع نطاق الجذر ، وذلك بطريقة قابلة للتحقق أمام شهود في حفل توقيع المفاتيح . [ 17 ] [ 18 ] مفتاح KSK2017 برقم التعريف 20326 صالح حتى عام 2020.

سجل ZONEMD

على الرغم من أن ملف منطقة الجذر مُوقّع باستخدام DNSSEC، إلا أن بعض سجلات نظام أسماء النطاقات (DNS)، مثل سجلات NS، لا يشملها توقيع DNSSEC. ولمعالجة هذا الضعف، تم تقديم سجل موارد DNS جديد يُسمى ZONEMD، في RFC 8976. لا يحل ZONEMD محل DNSSEC، بل يجب استخدامهما معًا لضمان الحماية الكاملة لملف منطقة الجذر لنظام أسماء النطاقات. [ 19 ] [ 20 ]

تم الانتهاء من نشر ZONEMD لمنطقة جذر DNS في 6 ديسمبر 2023. [ 21 ]

نظام أسماء النطاقات عبر بروتوكول TLS

توفر خوادم B-Root DNS دعمًا تجريبيًا لـ DNS عبر TLS (DoT) على المنفذ 853. [ 22 ]

انظر أيضاً

مراجع

  1. "انتقال إدارة وظائف هيئة تخصيص أرقام الإنترنت (IANA) إلى مجتمع الإنترنت العالمي مع انتهاء العقد مع حكومة الولايات المتحدة" . 1 أكتوبر 2016. تم الاطلاع عليه بتاريخ 25 ديسمبر 2017 .
  2. جيري بريتو (5 مارس 2011). "آيكان ضد العالم" . مجلة تايم .
  3. «لا يوجد 13 خادمًا جذريًا» . icann.org . 15 نوفمبر 2007. تم الاطلاع عليه في 4 يناير 2026 .
  4. "خوادم جذر نظام أسماء النطاقات في العالم" . stupid.domain.name . مؤرشف من الأصل في 11 فبراير 2021. تم الاطلاع عليه في 18 يناير 2018 .
  5. 1 2 3 4 فاريفار، سايروس (14 مارس 2014). "في إعلان مفاجئ، الولايات المتحدة تتخلى عن السيطرة على منطقة جذر نظام أسماء النطاقات" . آرس تكنيكا . تم الاطلاع عليه في 15 مارس 2014 .
  6. 1 2 "خوادم الجذر" . IANA . تم الاسترجاع في 17 يناير 2020 .
  7. "named.cache" . InterNIC. 17 نوفمبر 2015. تم الاطلاع عليه في 17 نوفمبر 2015 .
  8. "غرفة قراءة أمن المعلومات بمعهد SANS" . SANS . تم الاطلاع عليه بتاريخ 17 مارس 2014 .
  9. 1 2 برادلي ميتشل (19 نوفمبر 2008). "لماذا يوجد 13 خادمًا فقط لأسماء النطاقات الجذرية؟" . About.com . مؤرشف من الأصل في 18 مارس 2014. تم الاطلاع عليه في 17 مارس 2014 .
  10. "خوادم جذر نظام أسماء النطاقات: البنية التحتية الأكثر أهمية على الإنترنت" . سلاش روت. 15 نوفمبر 2013.
  11. "جمعية العمليات الفنية لخوادم الجذر" . مؤرشف من الأصل في 24 يونيو 2023. تم الاطلاع عليه في 29 يونيو 2023 .
  12. "جمعية العمليات الفنية لخادم الجذر" .
  13. "تحديث بشأن عملية الانتقال إلى هيئة الأرقام المخصصة للاتصالات والمعلومات" . الهيئة الوطنية للاتصالات والمعلومات. 17 أغسطس 2015. تم الاطلاع عليه بتاريخ 17 نوفمبر 2015 .
  14. ستريكلينغ، لورانس. "مراجعة مقترح انتقال هيئة تخصيص أرقام الإنترنت" . الإدارة الوطنية للاتصالات والمعلومات . وزارة الكونغرس الأمريكية . تم الاطلاع عليه بتاريخ 26 مايو 2016 .
  15. "مقترح لنقل إدارة وظائف هيئة الأرقام المخصصة للإنترنت (IANA) من الإدارة الوطنية للاتصالات والمعلومات التابعة لوزارة التجارة الأمريكية (NTIA) إلى المجتمع العالمي متعدد الأطراف" (ملف PDF) . مارس 2016.
  16. "جذر DNSSEC: معلومات حول DNSSEC لمنطقة الجذر" . مؤسسة الإنترنت للأسماء والأرقام المخصصة . تم الاطلاع عليه في 19 مارس 2014 .
  17. "أول حفل لمنح لقب KSK" . مؤسسة الإنترنت للأسماء والأرقام المخصصة. 18 أبريل 2010. مؤرشف من الأصل في 14 أبريل 2015. تم الاطلاع عليه في 19 أكتوبر 2014 .
  18. "مراسم منح صلاحيات الجذر KSK" . هيئة أرقام الإنترنت المخصصة. 12 نوفمبر 2015. تم الاطلاع عليه بتاريخ 17 نوفمبر 2015 .
  19. ويسلز، دوان (18 أبريل 2023). "إضافة حماية ZONEMD إلى منطقة الجذر" . مدونة Verisign .
  20. د. ويسلز؛ ب. باربر؛ م. واينبرغ؛ و. كوماري؛ و. هارديكر (فبراير 2021). "ملخص رسالة RFC 8976 لمناطق DNS" . تم الاطلاع عليه في 10 مارس 2024 .
  21. ويسلز، دوان (6 ديسمبر 2023). " [ عمليات نظام أسماء النطاقات ] إعلان تشغيلي لمنطقة الجذر: تقديم ZONEMD لمنطقة الجذر" . تم الاطلاع عليه في 10 مارس 2024 .
  22. "يوفر B-Root دعمًا تجريبيًا لنظام أسماء النطاقات عبر TLS" .
  • RFC 2870 – المتطلبات التشغيلية لخادم أسماء النطاقات الجذرية 
  • RFC 2826 – تعليق فني من IAB حول جذر DNS الفريد 

للمزيد من القراءة