Servidor raiz DNS: existe um servidor raiz central para consultar os próprios servidores raiz?

8

se eu quiser questionar a delegação de DNS "manualmente", normalmente começo a usar um dos "DNS-Root-Servers", como b.root-servers.net.

dig @b.root-servers.net test.com

Mas e se os servidores raiz mudassem? Minha pergunta é: existe alguma possibilidade de consultar um "servidor central", mesmo estando "acima" dos servidores raiz que me retornam a lista de servidores raiz?


fonte

Respostas:

6

Você pode 'dig @ b.root-servers.net. ns 'para obter dicas de raiz atualizadas (o que você deve fazer periodicamente). Todo servidor DNS raiz pode retornar as dicas de raiz, desde que todos os servidores raiz não sejam alterados de uma vez, você sempre poderá obter atualizações: aquelas que foram alteradas e aquelas que não foram.

Evan Anderson
fonte
muito obrigado !! não sabia da sua dica, nunca fez isso antes, mas é um ótimo aprendizado e solução. obrigado!
14

A cópia autorizada do arquivo de dicas de raiz está em:

ftp://ftp.internic.net/domain/named.root

Isso lista todos os servidores raiz e inclui todos os registros Ae relevantes AAAA.

Observe que o Evan's dig @a.root-servers.net . nsnão garante a recuperação de todos os registros - por padrão, a resposta é truncada em 512 bytes, para que alguns sejam perdidos. Você precisa adicionar +bufsize=4096aos digsinalizadores para obter os dados completos ou usar uma conexão TCP ( +tcp).

EDIT: BTW, a zona raiz foi realmente apenas atualizada (17/06/2010). O servidor raiz "I" obteve um endereço IPv6.

Alnitak
fonte
Sempre foi assim que me ensinaram a fazê-lo. Além disso, você provavelmente não precisa fazer isso, quase sempre deve usar um provedor DNS upstream em vez dos servidores raiz.
WheresAlice
E devemos acrescentar que a questão está assumindo que você está na "internet" normal do IPv4, e não na coisa que eles usam na China, no Irã ou na NSA, que provavelmente possui uma lista diferente de servidores raiz.
chris
2
Da minha experiência pessoal na China, isso não é verdade, eles usam os mesmos servidores raiz que todos (com truques adicionais nos resolvedores e nas caixas intermediárias).
Bortzmeyer