共享共治 - 全球化背景下的DNS基础设施服务

简介: DNS(Domain Name System)服务是互联网技术和数字经济发展的基础设施,阿里巴巴DNS团队高级工程师郭川成功入选第64届ICANN大会英才计划(中国唯一入选人)并受邀参加ICANN64(The Internet Corporation for Assigned Names

image.png

DNS(Domain Name System)服务是互联网技术和数字经济发展的基础设施,阿里巴巴DNS团队高级工程师郭川成功入选第64届ICANN大会英才计划(中国唯一入选人)并受邀参加ICANN64(The Internet Corporation for Assigned Names and Numbers,ICANN)公共会议,会议于2019年3月9日—3月14日在日本神户国际会议中心举行。

image.png

ICANN64英才会议大合影

在本届会议上,郭川基于中国在数字经济和互联网+发展的成果及阿里巴巴DNS团队一直致力于帮助企业服务构建稳定、安全、快速的全球访问链路的实践历程,在大会TechDay面向全球DNS技术社区做了主题为《Alibaba Cloud DNS Practice》的演讲。

image.png

郭川在TechDay向国际技术社区介绍阿里巴巴DNS团队工作

在演讲中郭川提到:DNS系统作为全球互联网络基础设施,其分层授权的管理架构在越来越开放的互联网应用场景中,面临着日趋严重的稳定性和安全挑战,需要全球所有相关利益方共同参与,共享共治,维护一个健康稳定的互联网络基础环境,阿里云解析作为亚太地区最大的DNS解析服务提供商,集中管理着上千万的域名,在全球DNS系统分布架构中,云解析因其直接面向终端用户的特点,已逐渐成为整个DNS系统中最关键的组成部分。

郭川在演讲环节还与其他来自NLnetlabs、ICANN-SSAC、JPRS、Mozillacommunity、Microsoft的演讲嘉宾和社区成员做了交流,他认为在云解析系统运行实践中,大规模服务集群的自动化管理能力、客户无感知的数据分发能力、DNS大流量攻击防护能力以及用户数据的隐私保护能力是云解析服务提供商的核心技术竞争力,也是阿里巴巴DNS团队对全球DNS技术社区的重要贡献。

在大会ALAC论坛上,ICANN技术专家Paul Hoffman介绍了关于DoH和DoT技术及其未来发展前景。在交流环节中中郭川提出,DoH和DoT虽然可以在用户终端和递归服务器之间建立安全链路,并结合DNSSEC一起构建用户到服务器之间的完整安全链路,但DoH本身的安全仍然无法从技术角度得到保证,双方一致认为这将是未来DNS安全领域研究的一个重点。

参会过程中,郭川还和相关人员讨论了DNS系统的未来发展趋势和新应用场景。IoT作为继Internet之后的最新互联网络应用,给DNS系统带来新的挑战和机遇,DNS系统服务能力以及相关安全策略需要作出持续调整以应对这一新技术,阿里巴巴DNS团队早已和国内相关部门合作,开展物联网标识符体系的建设工作。

此外,在RSSAC论坛上,郭川还和几位互联网根服务器负责人交流了阿里巴巴DNS团队在DNSSEC方面所做的相关工作,以及阿里巴巴在国内积极引入根服务器镜像的实践。

image.png

和互联网根服务器负责人合影

在全球化发展的今天和未来,在更新技术的场景持续迭代中,DNS服务的内涵和外延将进一步的扩展,阿里巴巴DNS团队将和国际社区同仁一起,持续为用户打造稳定、安全、高效的全球互联网络基础设施而努力。

目录
相关文章
|
1月前
|
监控 负载均衡 Cloud Native
ZooKeeper分布式协调服务详解:面试经验与必备知识点解析
【4月更文挑战第9天】本文深入剖析ZooKeeper分布式协调服务原理,涵盖核心概念如Server、Client、ZNode、ACL、Watcher,以及ZAB协议在一致性、会话管理、Leader选举中的作用。讨论ZooKeeper数据模型、操作、会话管理、集群部署与管理、性能调优和监控。同时,文章探讨了ZooKeeper在分布式锁、队列、服务注册与发现等场景的应用,并在面试方面分析了与其它服务的区别、实战挑战及解决方案。附带Java客户端实现分布式锁的代码示例,助力提升面试表现。
125 2
|
1月前
|
人工智能 NoSQL atlas
4大企业实例解析:为何MongoDB Atlas成为AI服务构建的首选
本文所提及的仅是MongoDB Atlas在AI领域可实现功能的冰山一角
1541 1
|
4天前
|
Linux 编译器 调度
xenomai内核解析--双核系统调用(二)--应用如何区分xenomai/linux系统调用或服务
本文介绍了如何将POSIX应用程序编译为在Xenomai实时内核上运行的程序。
21 1
xenomai内核解析--双核系统调用(二)--应用如何区分xenomai/linux系统调用或服务
|
16天前
|
前端开发 API UED
AngularJS的$http服务:深入解析与进行HTTP请求的技术实践
【4月更文挑战第28天】AngularJS的$http服务是核心组件,用于发起HTTP请求与服务器通信。$http服务简化了通信过程,通过深入理解和实践,能构建高效、可靠的前端应用。
|
20天前
|
网络协议 Linux 网络安全
Centos7 配置DNS服务
该教程指导配置DNS服务器:首先通过yum安装bind和cach件,然后修改IP设置。接着,编辑/etc/named.conf,将第13行和21行的参数改为"any"。在/etc/named.rfc1912中更新正向和反向域名。创建正向解析文件/var/named.localhost和反向解析文件/var/named.loopback,按指定格式添加解析记录。最后,重启服务,确保防火墙关闭,通过nslookup检查DNS配置效果。
28 1
|
21天前
|
存储 JSON 前端开发
Javaweb之SpringBootWeb案例之阿里云OSS服务集成的详细解析
Javaweb之SpringBootWeb案例之阿里云OSS服务集成的详细解析
19 0
|
21天前
|
存储 开发工具 对象存储
Javaweb之SpringBootWeb案例之阿里云OSS服务入门的详细解析
Javaweb之SpringBootWeb案例之阿里云OSS服务入门的详细解析
19 0
|
21天前
|
存储 文字识别 安全
Javaweb之SpringBootWeb案例之阿里云OSS服务的详细解析
Javaweb之SpringBootWeb案例之阿里云OSS服务的详细解析
23 0
|
29天前
|
域名解析 缓存 网络协议
Linux 配置DNS服务
该内容是关于DNS配置的教程,介绍了DNS的基本功能——域名到IP地址的转换。在Redhat 9环境下,通过`yum`安装`bind`服务,然后配置`named`服务并设置开机启动,关闭防火墙和SELinux。接着,配置域名解析文件`resolv.conf`,修改`named.conf`以允许所有查询,并创建正反向解析的区域配置文件。通过`nslookup`测试解析,发现权限问题后调整文件权限,最终实现成功解析。另一台机器的DNS地址设置为第一台的IP地址,完成DNS服务器的配置。
49 0
|
1月前
|
存储 安全 测试技术
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
24 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多