корневая зона
Верхний уровень DNS система доменных имен Справочник интернета, который связывает доменные имена с адресами компьютеров. Полное определение термина DNS. В ней перечислены все TLD домен верхнего уровня Последняя часть доменного имени, после последней точки. Полное определение термина TLD, такие как .com или .es, и DNS-сервер Сервер, который хранит записи DNS домена и отвечает на запросы. Полное определение термина DNS-сервер каждого из них. Чтобы добавить новый TLD в интернет, его нужно внести в корневую зону; этот процесс координируется через IANA Администрация адресного пространства интернета Функции, которые координируют корневую зону, IP-адреса и номера протоколов. Полное определение термина IANA.
- категория
- DNS и технические основы
Корневая зона – это вершина системы доменное имя Понятное человеку имя в интернете, состоящее из меток, разделенных точками. Полное определение термина доменное имя (DNS): небольшой публичный список всех доменов верхнего уровня (TLD), таких как .com или .es, и серверов, которые отвечают за каждый из них. Когда резолвер DNS-сервер, который ищет доменные имена по запросам пользователей. Полное определение термина резолвер не знает, где найти TLD, он обращается к корневому серверу, который отвечает на основе корневой зоны. TLD работает в интернете только после того, как внесен в этот список.
Что такое корневая зона и что в ней содержится
IANA описывает корневую зону как состоящую в основном из делегирований доменов верхнего уровня. Для каждого TLD в ней указаны DNS-серверы в виде записей NS и записи DS, которые встраивают TLD в цепочку доверия DNSSEC расширения безопасности DNS Цифровые подписи, которые подтверждают, что ответы DNS подлинны и не изменены. Полное определение термина DNSSEC. В ней также содержатся адреса самих корневой сервер Сервер, который отвечает за корневую зону DNS и указывает на серверы TLD. Полное определение термина корневой сервер. Отдельных доменов, таких как example.com, в ней нет: она только указывает на серверы каждого TLD.
Полный файл корневой зоны может скачать с сайта IANA любой, и в нем те же данные, которые отдают корневые серверы. IANA также ведет базу данных корневой зоны (Root Zone Database), где записаны администратор, технические сведения и контакты каждого TLD. Корневая зона подписана DNSSEC с июля 2010 года.
Корневые серверы: сколько их и кто ими управляет
Корневую зону обслуживают 13 именованных идентификаторов, от a.root-servers.net до m.root-servers.net. Это число имен и адресов, а не машин: IANA описывает сеть из сотен серверов во многих странах. По состоянию на 9 октября 2026 года root-servers.org насчитывал 2 047 работающих экземпляров, которыми управляют 12 независимых организаций; Verisign Компания, которая управляет регистратурами .com и .net. Полное определение термина Verisign управляет двумя идентификаторами, a и j.
Согласно заявлению RSSAC Консультативный комитет по системе корневых серверов Консультативный комитет ICANN по системе корневых серверов. Полное определение термина RSSAC 2019 года, операторы должны оставаться независимыми друг от друга и от любого правительства или вышестоящей организации, и они работают в разных юрисдикциях.
Как TLD добавляют в корневую зону или удаляют из нее
Добавление TLD называется делегированием, и это отдельный шаг, не совпадающий с подачей заявки. Для новый gTLD Общий домен верхнего уровня, добавленный в интернет по Программе новых gTLD ICANN. Полное определение термина новый gTLD оно следует после того, как ICANN Интернет-корпорация по присвоению имен и номеров Некоммерческая организация, которая координирует глобальную DNS и политику в отношении gTLD. Полное определение термина ICANN подписывает Соглашение об администрировании реестра Договор между ICANN и оператором реестра gTLD. Полное определение термина Соглашение об администрировании реестра и проводит тестирование перед делегированием. Затем оператор реестра Организация, которая имеет договор или полномочия на управление TLD и устанавливает его правила. Полное определение термина оператор реестра передает сведения об администраторе, контакты, DNS-серверы и записи DS через систему IANA для управления корневой зоной (Root Zone Management), и его записи NS вносятся в корневую зону.
Любое изменение корневой зоны, включая новые DNS-серверы для существующего TLD, проходит проверки и технические тесты IANA и должно быть подтверждено контактами TLD до внесения. Существенная смена контроля рассматривается как переделегирование, со своими критериями.
ccTLD национальный домен верхнего уровня Домен верхнего уровня страны или территории, обычно из двух букв. Полное определение термина ccTLD существует потому, что у его страны или территории есть код в ISO 3166-1 Стандартный список кодов стран, от которого зависит, какие ccTLD могут существовать. Полное определение термина ISO 3166-1. Когда код исключается, IANA направляет уведомление об исключении (Notice of Removal). По состоянию на октябрь 2026 года ccTLD по умолчанию прекращает существование через пять лет, или не более чем через 10 лет, если продление Оплата продления регистрации домена на дополнительный срок. Полное определение термина продление запрошено в течение 12 месяцев после уведомления. Правление ICANN Высший руководящий орган ICANN, который утверждает политику и принимает ключевые решения. Полное определение термина Правление ICANN приняло эту политику 22 сентября 2022 года.
У gTLD общий домен верхнего уровня Домен верхнего уровня, не привязанный к стране и работающий по договорам с ICANN. Полное определение термина gTLD, Соглашение об администрировании реестра которого расторгнуто и который ICANN не передает другому оператору реестра, делегирование отзывается; строку могут снова предложить в одном из будущих раундов приема заявок.
Кто контролирует изменения: IANA, оператор ведения зоны и операторы серверов
- IANA, функции которой выполняет PTI Public Technical Identifiers Аффилированная с ICANN организация, которая выполняет функции IANA, включая изменения корневой зоны. Полное определение термина PTI, аффилированная с ICANN организация, проверяет каждый запрос на изменение и ведет базу данных корневой зоны. Изменения инициирует администратор TLD, который подает их онлайн и должен их подтвердить.
- Verisign в роли оператора ведения корневой зоны (сопровождающий корневой зоны Организация, которая формирует и распространяет файл корневой зоны; сейчас это Verisign. Полное определение термина сопровождающий корневой зоны) по соглашению с ICANN собирает зону по указанию IANA, подписывает ее ключом подписи зоны и передает операторам. По состоянию на октябрь 2026 года соглашение (подписано 28 сентября 2016 года, изменено 20 октября 2024 года) действует сроками по восемь лет, которые продлеваются автоматически.
- Операторы корневых серверов обслуживают зону точно в том виде, в каком она распространена. В RSSAC001 (декабрь 2015 года) отмечается, что оператор не мог бы изменить подписанные данные, не сделав недействительными их подписи.
Мифы об «отключении интернета» через корневую зону
- Единого рубильника нет. Двенадцать независимых операторов в разных юрисдикциях управляют более чем 2 000 экземпляров.
- Операторы не могут незаметно изменить записи. Подписи DNSSEC выдали бы изменение.
- Кратковременный сбой почти незаметен. Согласно RFC Request for Comments Пронумерованный документ из серии, в которой фиксируются технические стандарты и практики интернета. Полное определение термина RFC 8806, резолверы обычно хранят данные TLD в кэше порядка одного-двух дней.
Это не делает корневую зону неуязвимой. 23 декабря 2025 года DDoS-атака распределенный отказ в обслуживании Перегрузка сервиса трафиком с множества машин, которая при атаке на DNS может сделать домены недоступными. Полное определение термина DDoS-атака затронула 10 из 13 идентификаторов, достигла пика более одного терабита в секунду и длилась чуть меньше десяти минут. В отчете операторов за июль 2026 года не выявлено известных ошибок, заметных конечный пользователь Покупатель, которому домен нужен для использования, а не для перепродажи. Полное определение термина конечный пользователь, только небольшие задержки некоторых запросов, и это объясняется независимостью и разнообразием операторов.
Локальные копии корневой зоны и зачем их держат резолверы
Резолвер обычно начинает работу с корневых подсказок (корневые подсказки Список имен и адресов корневых серверов, с которого начинает работу резолвер. Полное определение термина корневые подсказки), короткого списка имен и адресов корневых серверов, как правило встроенного в его программу; официальную версию публикует IANA. При запуске резолвер запрашивает у корневого сервера актуальный список, и этот шаг называется priming (RFC 9609, февраль 2025 года), потому что адреса корневых серверов время от времени меняются.
гиперлокальный корень Схема, при которой резолвер хранит собственную копию корневой зоны и не обращается к корневым серверам. Полное определение термина гиперлокальный корень идет дальше: резолвер хранит полную копию корневой зоны на той же машине и отвечает только самому себе (RFC 8806, июнь 2020 года). Копия должна пройти проверку DNSSEC и совпадать с настоящей зоной; если ее не удается вовремя обновить, резолвер должен немедленно переключиться обратно на корневые серверы. Заявленные цели – надежность во время атак и конфиденциальность. RFC 8806 предполагает небольшой выигрыш в скорости для существующих TLD, которые обычно уже есть в кэше, и предупреждает, что ошибочная настройка может давать пользователям неверные данные. Гиперлокальный корень копирует официальную зону, а альтернативный корень Корень DNS вне корневой зоны IANA, доступный только при специальной настройке. Полное определение термина альтернативный корень ее изменяет.
По состоянию на 9 октября 2026 года смена корневого KSK ключ подписи ключей Ключ DNSSEC, которым подписывается набор ключей зоны и на который ссылается родительская зона. Полное определение термина KSK запланирована на 11 октября 2026 года, когда KSK-2024 придет на смену KSK-2017. Резолверам, которые проверяют подписи, включая гиперлокальные корни, нужен обновленный якорь доверия Ключ, которому резолвер с проверкой DNSSEC доверяет изначально, обычно ключ корневой зоны. Полное определение термина якорь доверия.
Источники
- Root Zone Management (IANA), открывает другой сайт в новой вкладке
- Root Zone Change Request Process (IANA), открывает другой сайт в новой вкладке
- December 2025 DDoS against multiple DNS root servers (root server operators), открывает другой сайт в новой вкладке
- RFC 8806: Running a Root Server Local to a Resolver, открывает другой сайт в новой вкладке