根与顶级域服务器
根服务器保存顶级域委派信息(如 .com/.top 由谁负责),顶级域服务器再委派到注册域权威;全球 13 个逻辑根标识背后靠 Anycast 部署了上千物理实例。
#type / concept
#status / growing
#tech / network
#protocol / dns
[!info] related notes
- 所属 MOC: DNS 知识地图
- 委派边界: Domain 与 Zone 的区别
- 真相来源: 权威 DNS 服务器
- 实际流程: 一次完整的递归解析
根与顶级域服务器
一句话定义
根服务器(Root Servers) 保存顶级域的委派信息(「.com 由哪些服务器负责」);顶级域服务器(TLD Servers) 保存注册域的委派信息(「example.com 由哪些 NS 负责」)。它们只做委派,不保存具体网站 IP。
核心机制 / 工作原理
根区(Root Zone)
根服务器回答的是「去问谁」,而不是最终答案:
问根:.top 的 NS 是什么?
根答:去找 a.ns.tld.cn / b.ns.tld.cn ...(.top 的 TLD 服务器)
TLD 层
问 .top:anyrouter.top 的 NS 是什么?
.top 答:去找 ns1.example-dns.com / ns2.example-dns.com(注册域权威)
13 个逻辑根 + Anycast
全球有 13 个逻辑根标识(字母 A–M,如 a.root-servers.net),但每个背后通过 Anycast 部署了超过 1000 个物理实例。它们共享同一份根区数据,网络路由会把你的查询送到地理/拓扑上最近的实例。
13 这个数字来自早期 IPv4 任播与 UDP 报文大小限制的历史约束,并非「只有 13 台机器」。
最小例子 / 最小场景
dig +trace anyrouter.top A
+trace 会展示完整委派链:根 → .top → anyrouter.top 权威,你能清楚看到根和 TLD 只返回 NS 委派,最后一步才拿到 A 记录。
边界与易混淆点
- 根/TLD 不知道具体网站 IP:它们只知道「下一层该问谁」。想让根直接告诉你
anyrouter.top的 A,是不可能的。 - 根区变更极少见:新顶级域、密钥轮转(如根 KSK 滚动)才动根区;日常排障几乎不会是根的问题。
- Anycast 让根「数量」失去直观意义:你物理上连的是就近实例,但逻辑上仍是那 13 个标识之一。
- TLD 也分通用(gTLD,如 .com/.top)和国家代码(ccTLD,如 .cn),分别由不同 Registry 运营(见 dns-registry-registrar-provider)。