RFC 7766 DNS over TCP March 2016 1.Introduction Most DNS [RFC1034]transactions take place over UDP [RFC768].TCP [RFC793]is always used for full zone transfers (using AXFR)and is often used for messages whose sizes exceed the DNS protocol's original 512-byte limit.The growing deployment of DNS Security (DNSSEC)and IPv6 has increased response sizes and therefore the use of TCP.The need for increased TCP use has also been driven by the protection it provides against address spoofing and therefore exploitation of DNS in reflection/amplification attacks.It is now widely used in Response Rate Limiting [RRL1][RRL2].Additionally, recent work on DNS privacy solutions such as [DNS-over-TLS]is another motivation to revisit DNS-over-TCP requirements. Section 6.1.3.2 of [RFC1123]states: DNS resolvers and recursive servers MUST support UDP,and SHOULD support TCP,for sending (non-zone-transfer)queries. However,some implementors have taken the text quoted above to mean that TCP support is an optional feature of the DNS protocol. The majority of DNS server operators already support TCP,and the default configuration for most software implementations is to support
名字服务器 Generic Countries- 根域 com edu gov mil org net us n .顶级域 sun ustc acm ieee ac co oce vu 二级域 eng ee jack j训 keio nec DC cs csl flits fluit bob pc24 DNS名字空间被划分为一些不重叠的区域(Zone),每个区域 的信息保存在该区域对应的名字服务器上,该服务器也被称为所 在区域的授权名字服务器
名字服务器 DNS名字空间被划分为一些不重叠的区域(Zone),每个区域 的信息保存在该区域对应的名字服务器上,该服务器也被称为所 在区域的授权名字服务器 根域 顶级域 ustc 二级域 ee cs pc bob if
授权名字服务器 Internet允许各个组织根据具体情况将本组织内的域 划分为若干个区域(zone),并在各区域中设置相应的 授权名字服务器 域ustc.edu edu 根名字服务器 区域 ustc.edu ustc 区域 ee.ustc.edu 区域ustc.edu 的授权名字服务器 ee 区域ee.ustc.edu 的授权名字服务器 ai vr wn if
授权名字服务器 ◼ Internet允许各个组织根据具体情况将本组织内的域 划分为若干个区域(zone),并在各区域中设置相应的 授权名字服务器 edu ee ustc vr wn cs ai 域ustc.edu 根名字服务器 区域ee.ustc.edu 的授权名字服务器 区域 ustc.edu 区域 ee.ustc.edu 区域ustc.edu 的授权名字服务器 if
根名字服务器 根名字服务保存了所有顶级域名字服务器的P地址 Hostname IP Addresses Manager Aa.root-servers.net 198.41.0.4,2001:503:ba3e:2:30 VeriSign,Inc. Bb.root-servers.net 192.228.79.201,2001:500:84:b University of Southern California(ISI) C c.root-servers.net 192.33.4.12,2001:500:2Cc Cogent Communications Dd.root-servers.net 199.7.91.13,2001:500:2d:d University of Maryland Ee.root-servers.net 192.203.230.10 NASA(Ames Research Center) F f.root-servers.net 192.5.5.241,2001:500:2f:f Internet Systems Consortium,Inc. Gg.root-servers.net 192.112.36.4 US Department of Defense(NIC) Hh.root-servers.net 198.97.190.53,2001:500:1:53 US Army(Research Lab) I i.root-servers.net 192.36.148.17,2001:7fe:53 Netnod J j.root-servers.net 192.58.128.30,2001:503:c27:2:30 VeriSign,Inc. Kk.root-servers.net 193.0.14.129,2001:7fd:1 RIPE NCC L l.root-servers.net 199.7.83.42,2001:500:9f42 ICANN Mm.root-servers.net 202.12.27.33,2001:dc3:35 WIDE Project
根名字服务器 ◼ 根名字服务保存了所有顶级域名字服务器的IP地址 A B C D E F G H I J K L M
为确保可靠性和响应性能,每个根名字服务器在全球多地部署 根名字服务器全球分布图 123 和限不 两面而 销州市 山 根名字服务器中国分布图 鄂尔多斯市 大作市 铺11南 输棒市 拆州市 甘 中度明能 石家庄南 ,和德州市 东市 健海市 更多信息请参考: 圆原市 证安 济南市一山山示W 兰州市 庆日市 有型市 色行有青市 http://www.root-servers.org/ 天水市 运城市 2 州市连云 尊南市 西安市 一网白布“溶州市 双中市 十腰市# 章阳市苏W 联阳市一信用市 巴中市醉 南京市 “湖上海 昌都市 成都南 南充市达州市 2 发市 宜品市 3机3 拉市 山 日客列市 乐山市 甲度 重庆市家州市。常停市倍阳市九江市 套滨市 2 南局市 温州市 hutan 义市 南平市 丽牙市 州 宁德市 50 大理市 安市里市 州市 作郴州市 Patna 临市 量明市兴义 超美市 泉州市 文山南 满塔市 阳市 11 amshedpur Kolkata 量抹市产 移州市:五林市明江市 山黑 10 LeafietI Map dataOpenstn
为确保可靠性和响应性能,每个根名字服务器在全球多地部署 根名字服务器全球分布图 根名字服务器中国分布图 更多信息请参考: http://www.root-servers.org/