美國關閉中國網絡?已不可能!_風聞
钛金士-2020-04-19 12:20
貿易戰爆發後,中美較量激化,一種“美國掌管全球根服務器(全球13台,有10台在美國)美可以掐斷中國網絡”的論調死灰復燃,並引發擔憂。
在他們看來:美國是世界互聯網毫無爭議的中心,還掌管着互聯網的網絡中樞“根服務器”,美國要掐斷中國網絡就能輕而易舉。
反問一句:如果美國真的能對中國這麼做,它為什麼沒做?至少也拿這個掐脖子的事情,每年來敲詐中國個千八百億。
原理 電話問世之初,如果你要打電話,你得將電話先打到服務枱,告訴接線員你要打給誰,接線員根據你説的名字,將你的線路插到對應插口上,這樣線路通了你們就可以通話。其實是接線員有一個電話本,上面存着每個人的名字與對應的電話,當你告訴她你要連接的名字後,她根據名字查找到電話號碼,然後幫你接通。網絡訪問,原理也類似。每個網站都有一個ip地址,如央視網的IP202.108.8.82,很明顯,這麼一長串數字是非常難記的。如果記一個兩個那還容易,要記上大量的這類數字,恐怕就很難了。於是,為了方便記憶(或出於其它方便性目的),每個IP地址都有一個對應域名,如央視網的域名是:cctv.com。
很明顯cctv.com比202.108.8.82要好記得多。 實際生活中,我們並沒有一個“網絡本”來記錄上述這些列表,這個工作實際上就是由DNS服務器完成的。當你在瀏覽器地址欄裏輸入cctv.com訪問該網站時,你的電腦先是找到DNS服務器,讓它幫你查找到對應的IP後,你的電腦才與cctv的網站相連接,從而實現你對該網站的訪問,DNS服務器幫你查找IP並實現連接的過程,就叫做域名解析。
美國的根服務器是幹嘛的?它實際上並沒有cctv.com這類具體的“電話薄”,但它能指引區塊性大方向。舉個例子,當你要打電話給北京某單位時,你先打電話到工信部,工信部本身並沒有這個單位的電話,但它會告訴你打010114,你再通過010114查找到具體電話,然後實現通話;當你要打電話給廣州某單位時,工信部同樣沒有這個單位的電話,但它可以告訴你打020114。
根服務器也是這個作用,它沒有具體的地址信息,但它可以告訴你到哪個地方去查找具體的信息,從而實現你的網絡訪問。所以,根服務器,它確實是根,是網絡的中樞。但,這並不意味着美國就能控制中國網絡。
正如篇頭所言,如果美國真的能對中國實現斷網,它早就幹了;以美的本性,它早就對中國網絡進行絕殺,從而讓中國屈服。但美國至今沒幹,為什麼?因為它們根本辦不到。 並且,像這麼重大的網絡安全問題,我們普通人都能想到的,國家職能部門又豈能想不到?又豈能不加防範?
一,中國在2003~2004已經鏡像根服務器 簡單的説,就是中國把互聯網根服務器的數據抄了一份,把因特網的所有“電話薄”都抄了一份。這樣,我們在訪問世界網絡時可以自己進行域名解析,基本上不用通過美國的根服務器。需要注意一點的是,美國的根服務器只起到“電話薄”並“接線員”的作用,它可以選擇不幫你“接線”(即不對你進行域名解析)或將你接線到一個錯誤的方向(你查詢的是廣州某單位的電話,結果指引你到英國去問,當然查不到),從而讓你無法訪問相應網站或訪問到一個別的錯誤的網站,但它不能去改變別人既存的地址信息,比如將cctv.com的IP給變掉。
也就是説,這個“電話薄”雖然是美國主導編撰的,但由於上面的信息是固定的、無法被改變的,所以美國想要改掉裏面的內容都不可能(除少量用户的正常更新外) 既然信息是固定的,當我們自己鏡像了根服務器的信息時,這就相當於我們自己也有根服務器,就可以自己進行域名解析。當我們有了自己的接線員後,美國的接線員對我們來説就可有可無。(只是我們沒有美國的最新最全,但並不影響大體)
二,CN域名替換 還有一種情況,由於.com這類的域名是美國掌管,如果美國停止中國對這類域名的使用,像cctv.com很可能無法正常訪問。但.cn域名是中國的,並且它的解析也有中國自身負責。我們完全可以將cctv.com切換到cctv.cn,qq.com切換到qq.cn,這對我們來説也是很容易的,並且在使用上完全不受影響。即使美國真的窮盡手段耍流氓,我們照樣上網的上網,購物的購物,網聊的網聊,該幹嘛的幹嘛,基本不受影響。
有一點需要説明,互聯網的主幹網絡在美國,但互聯網沒有中心,説“美國是互聯網的中心”這種説法是錯誤的。也就是説,並非所有的網絡訪問一定要經過美國才能正常進行。那麼,説美國能通過“中心”來阻斷某一國的網絡流通,也就不值一駁。
三,雪人計劃;
早些時候通行的網絡協議是IPV4,但隨着網絡的發展,IPV4的資源逐漸耗盡,於是就出現升級版的IPV6。 IPV6的資源非常多,幾乎可以讓每一粒沙子都擁有一個IP地址。在2015年,由中國互聯網工程中心牽頭髮起“雪人計劃”,聯合WIDE機構(現國際互聯網M根運營者)、互聯網域名工程中心(ZDNS)等共同實施,並在2016年完成。
域名國家工程研究中心(以下簡稱ZDNS)宣佈推出首款搭載國產龍芯CPU的域名服務器,並同步發佈國產域名管理軟件“紅楓系統”2.0版。這是中國的根服務器。
ZDNS總經理邢志傑介紹,紅楓軟件探索根服務器的拓展能力,從技術上突破全球13個根服務器的數量限制。中國推出的紅楓系統域名服務器,對IPv6環境及EDNS0增強技術條件下的根服務器數量擴展進行試驗驗證,證明在技術上突破13個根服務器數量限制的可行性。
該服務器的另一大亮點是硬件——它採用龍芯芯片。
從2015年開始測試上線的“雪人計劃”到2017年11月28日時,已經在全球完成25台IPV6(網絡協議第六版)根服務器架設。
其中根目錄服務器,中國部署4台,其中含有1台主根服務器和3台輔根服務器,這也打破中國過去沒有根服務器的格局。
中國下一代互聯網工程中心主任、“雪人計劃”首任執行主席認為:該計劃將打破根服務器困局,有望實現互聯網多邊共治。
請注意用詞:“打破!”實際上,恰恰是因為對美國獨霸根目錄服務器的擔憂和民間多年的呼籲,以及無數專家的擔憂和建言獻策下,才有中國“雪人計劃”
比如如果美國掐斷.com服務器的解析,仍然會導致中國.com網站的無法訪問,但是“雪人計劃”對此早有應對。
如果此類事件真的發生了,那麼網站可以自動從.com切換到.cn,不會對訪問用户造成任何影響。所以不必擔心。
中國另更為激進的措施,推出類似俄羅斯推出的“俄聯網”,就是建立完全屬於自己的“中聯網”根目錄服務器,然後用中國的根目錄服務去覆蓋美國的根目錄服務。
這一方案後來被擱置“備選方案”,在極端惡劣的情況沒有發生之前(比如中美全面對抗),不會輕易採用。
最終,中國採用更為柔和“雪人計劃”,以聯合世界各國升級擴充根目錄服務器的方式,來逐漸消解美國的根目錄服務器霸權,力圖打造形成多邊共治的局面。
這兩個方案的不同之處在於:“中聯網”等於是讓新的根目錄壟斷去取代美國的根目錄壟斷,而“雪人計劃”則是用全球多邊共治和雙贏的方式去消解美國一家獨大的局面。
懂得當前全球的政治格局者不難看出:只要美國不發動全面根目錄戰爭,不掐斷中國互聯網解析,那麼中國就不會採用“中聯網”這種反擊方案。
上面這些,你就明白了,美國利用根服務器確實能對中國網絡造成一定影響,但若説美國能能對中國斷網、能癱瘓中國網絡,不過是胡扯。
所以,説中國沒有根服務器,是不對的;根服務器完全由美國把持,這也是錯誤的。在“雪人計劃”之前,雖然美國無法阻止中國訪問世界網站,但如果它停止對中國域名(如.cn)或中國網站的解析,是能夠讓世界無法訪問中國網站的,能讓中國網絡從世界互聯網“消失”。
但今天,世界的根服務器不再由美國一家把持時,美國連這一點也做不到了。