ICANN RSSAC037:域名根服务器系统治理模型提案

简介: 在本提案中,ICANN 根服务器系统咨询委员会 (RSSAC) 提出了域名系统 (DNS) 根服务器系统 (RSS) 及其根服务器运营商(RSO) 的治理模型。本提案的目标读者是互联网名称与数字地址分配机构 (ICANN) 董事会、ICANN 社群以及更广泛的互联网社群。现如今,互联网上的主机数量是 DNS 根服务器系统最初设计之时的成千上万倍。当时,根服务的运营成本微乎其微,而且通过网络上开展业务的价值可以忽略不计。但现在,网络已经发展壮大到数十亿台主机和数十亿用户,新的治理结构和商业模型应运而生,所有这些变化都对基础设施提出了新的期望。在经历所有这些变化期间,作为基础设施一部分的根服务

RSSAC037“DNS 根服务器系统治理模型提案” 由ICANN根服务器系统咨询委员会 (RSSAC) 编制(2018 年 6 月 12 日)。本文为报告的摘要。本内容的英文原始版本源自icann.org现已被翻译成中文。刊登在 icann.org网站上的英文版应被视为权威版本。*

RSSAC 概述

RSSAC 由来自根服务器运营商组织的代表、其他 ICANN 群体的联络人,以及参与根区技术和运营管理的合作伙伴组织组成。RSSAC 负责就与根服务器系统的运营、管理、安全性和完整性相关的事项向 ICANN 社群和董事会提供建议[1],并就以下事项进行沟通:

  • 运营 DNS 根服务器及其多个节点。收集需求,并向从事有关根服务器系统运营协议和常见最佳实践的技术性修订工作的实体阐明这些需求。
  • 持续展开根服务器系统威胁评估和风险分析,并建议开展审计活动以评估根服务器和根区的当前状态。
  • 由于 RSSAC 是 ICANN 董事会、ICANN 社群及公众的咨询委员会,RSSAC 提出的建议不具有约束力,对其评判应仅限于建议本身。

当前的根服务器系统

通过 DNS,用户可以安全、轻松地运行互联网,而且 DNS 根服务是 DNS 解析过程的重要组成部分,因为这项服务提供了在互联网上查找资源的起点。自创建以来,当前的 DNS 根服务一直都未中断过使用。

促使这项服务取得成功以及今后应继续保持的核心原则如下:

  1. 为了维护全球网络,互联网需要一个全球唯一的公共域名空间。
  2. 互联网号码分配机构 (IANA) 是DNS根数据的来源。
  3. 根服务器系统必须是一个稳定、可靠、灵活的平台,以便为所有用户提供 DNS 服务。
  4. 根服务器运营模式的多样性是整个系统的强大优势所在。
  5. 架构调整应该是为了适应技术发展和已显现的技术需求。
  6. 互联网工程任务组(IETF) 定义 DNS 协议的技术施行。
  7. 根服务器运营商必须诚信开展运营工作,并全心全意维护互联网的共同利益。
  8. 根服务器运营商必须保持公开透明。
  9. 根服务器运营商必须与其利益相关方社群携手合作。
  10. 根服务器运营商必须保持自主和独立。
  11. 根服务器运营商必须保持中立和公正。

这些原则由现有的根服务器运营商在协作环境(RSSAC 与根服务器运营商之间的协作)中持续践行。如今,只要秉持信誉并具有足够的资金,根服务器运营商完全可以独立运作,而不受任何利益相关方的直接监督,因为根服务器运营商完全基于长期以来的信任和诚信提供服务。虽然 RSSAC 记录了根服务器运营和管理的大部分历史发展和当前结构,但是根服务器系统的治理在很大程度上仍然是非正式的,且没有正式文件记录。

根服务器系统治理的未来

自创建以来,根服务器系统一直运行良好,但没有任何系统可以永远不变。随着互联网的迅速扩展和普及,根服务器系统的重要性变得愈发突出,影响该系统持续运行的风险也有所增加,例如新的安全威胁和用户需求。为了适应这些发展及由此产生的需求,有必要加强根服务的问责制、透明度、可信监督和持续可扩展性。根服务的利益相关方必须对其运营工作负责,并保证服务的可靠性和连续性。为满足这些需求,作为 IANA 职能和 DNS 根区的管理机构,ICANN 在过去几年内发生了相当大的变化。为此,根服务器系统的治理需要跟上步伐。

2015 年,RSSAC 开始研究可替代当前根服务器系统治理模型的其他模型。本文中介绍的框架是 RSSAC 为解决 DNS 根服务问责制、财务稳定性和可持续性问题而进行的长达三年的全面审议和模型构建工作的成果。该框架旨在成为今后制定可行框架的出发点。

该框架继续沿用以前的原则,并提出了一个包含以下新组成部分且与当前模型紧密相连的新治理模型

  1. 秘书处职能 (SF)
  2. 战略、架构和政策职能 (SAPF)
  3. 运营商指定和免除职能 (DRF)
  4. 绩效监控和衡量职能 (PMMF)
  5. 财务职能 (FF)

上述每个组成部分都旨在践行一项或多项原则。每个组成部分都提供有充足的详细说明,以便为社群协作提供良好开端。其中还包括用于估算与模型实施和维护工作相关的运营成本的方法。

后续工作

为了支持治理模式的发展,针对根服务器系统治理提出的更改提案需要由多利益相关方审核并由社群促进达成共识。模型提案应利用 ICANN 现有机制(例如,公共评议机制,以及为进一步构建模型而可能成立的各类团体)来确保在模型构建过程中征求各方意见。本模型的潜力需要进行更广泛的审议,以便更加全面地审核拟定的模型组成部分。预计未来会指定一个 ICANN 社群机构来接管相关工作以进一步扩充提案中的具体内容,该机构的具体形式将由 ICANN 董事会根据社群意见决定。

「1」请参阅《ICANN 章程》第 12.2(c) 节

相关文章
|
5月前
|
存储 人工智能 边缘计算
当 AI 进入「算力密集时代」:你的服务器能跑通大模型吗?
本文深入探讨AI服务器在技术落地中的核心瓶颈问题,结合实战经验解析从模型训练到端侧部署的算力优化策略。内容涵盖三大典型场景的算力需求差异、GPU服务器选型的五大反直觉真相、实战优化方法(如混合精度训练与硬件资源监控),以及边缘AI部署挑战和解决方案。同时提供算力弹性扩展策略、模型生命周期管理及合规性建议,帮助读者构建可持续发展的算力体系。文末附有获取更多资源的指引。
317 17
|
24天前
|
存储 Linux 测试技术
HPE SPP 2025.07.00.00 - HPE 服务器固件、驱动程序和系统软件包
HPE SPP 2025.07.00.00 - HPE 服务器固件、驱动程序和系统软件包
57 4
|
2月前
|
监控 关系型数据库 数据库连接
FastAdmin系统框架通用操作平滑迁移到新服务器的详细步骤-优雅草卓伊凡
FastAdmin系统框架通用操作平滑迁移到新服务器的详细步骤-优雅草卓伊凡
74 3
FastAdmin系统框架通用操作平滑迁移到新服务器的详细步骤-优雅草卓伊凡
|
3月前
|
Linux 网络安全 数据安全/隐私保护
使用Linux系统的mount命令挂载远程服务器的文件夹。
如此一来,你就完成了一次从你的Linux发车站到远程服务器文件夹的有趣旅行。在这个技术之旅中,你既探索了新地方,也学到了如何桥接不同系统之间的距离。
415 21
|
3月前
|
Ubuntu Linux 数据中心
阿里云服务器纯净版系统解析:公共镜像版本特性与选择指南参考
当我们选购阿里云服务器时,系统镜像的选择至关重要。阿里云为用户提供了多种系统镜像,包括公共镜像、自定义镜像、共享镜像、云市场镜像和社区镜像。其中,公共镜像为纯净版系统,这些系统皆已正版授权,旨在为ECS实例上的应用程序提供安全、稳定的运行环境。本文将为大家详细汇总阿里云服务器纯净版系统及最新的系统版本,以供大家了解和选择。
|
4月前
|
安全 应用服务中间件 网络安全
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
本文详细介绍了基于雷池WAF的网站防护部署全流程,涵盖服务器与域名准备、WAF安装配置、网站接入设置及静态文件站点搭建等内容。通过最低1核CPU/1GB内存的服务器配置,完成Docker环境搭建、雷池一键安装及端口设置,实现域名解析、SSL证书配置和防护策略优化。同时支持301重定向与HTTP到HTTPS自动跳转,确保访问安全与规范。最后还提供了使用静态文件搭建网站的方法,帮助用户快速构建具备基础WAF防护能力的网站系统。
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
|
3月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
251 3
|
3月前
|
人工智能 运维 Prometheus
“服务器罢工前的预言术”:用AI预测系统状态真香指南
“服务器罢工前的预言术”:用AI预测系统状态真香指南
74 4
|
3月前
|
监控 Ubuntu 安全
Ubuntu系统下构建FTP服务器的步骤
记住,时不时的巡视(监控)农场,更新工具(软件和安全性更新),以及恰当的维护同样重要,这样你的FTP农场才能长久繁荣。
66 4