을 실행하면 dig google.com +trace
gTLD 데이터를 보유하고 있는 루트 DNS 서버 중 하나가 알려져 있으며 권한 있는 이름 서버는 다음 google.com
과 같습니다.ns2.google.com.
ns1.google.com.
ns3.google.com.
ns4.google.com.
google.com. 172800 IN NS ns2.google.com.
google.com. 172800 IN NS ns1.google.com.
google.com. 172800 IN NS ns3.google.com.
google.com. 172800 IN NS ns4.google.com.
CK0POJMG874LJREF7EFN8430QVIT8BSM.com. 86400 IN NSEC3 1 1 0 - CK0Q1GIN43N1ARRC9OSM6QPQR81H5M9A NS SOA RRSIG DNSKEY NSEC3PARAM
CK0POJMG874LJREF7EFN8430QVIT8BSM.com. 86400 IN RRSIG NSEC3 8 2 86400 20161106045005 20161030034005 6404 com. R+VQ60BPw77hJx5ItvIWyWzbgq9aw5a5rT+wLLOILHNH1TUM+dlSwfux XrAwj6X/U7aWAaa5xsMM+ccAYj+GhJDWw3RnTlc3SVA1GPcRuC/R2dG+ QmAHoKLJ66XVeUoym6c6Gdxyy27vlKuJktDHgHL1G3Kcy8ljw1uBADKI jIs=
S84AE3BIT99DKIHQH27TRC0584HV5KOH.com. 86400 IN NSEC3 1 1 0 - S84CFH3A62N0FJPC5D9IJ2VJR71OGLV5 NS DS RRSIG
S84AE3BIT99DKIHQH27TRC0584HV5KOH.com. 86400 IN RRSIG NSEC3 8 2 86400 20161108054927 20161101033927 6404 com. bB3EZ+7N/iu7yHzAE4S9V1b20upQRV43pU6xjxWZ5OsJqaF0hSu7gxcj ScD+VIItFkPnab17RKTB96CGM6K9kYYvX3GKJjThFg63cXSl2LE7L7Ny BqQnhcCRXr2jfx5+kCtab8bRrCfSfW1UR7OBsj+I1DX21hs4OhNZQsNY ZiM=
;; Received 660 bytes from 192.48.79.30#53(j.gtld-servers.net) in 33 ms
google.com
등록기관이 루트 DNS 서버에 들어갈 수 있었던 덕분 이라고 생각합니다 . 도메인 이름 등록 기관은 루트 DNS 서버를 어떻게 업데이트합니까? 어떻게든 직접 편집할 수는 없을 것 같은데요? 아니면 업데이트를 보내고 루트 DNS 서버 관리자가 어떻게든 변경 사항을 확인하도록 합니까? 이것은 순진하고 어리석은 추측일 가능성이 높지만 도메인 등록 기관이 루트 DNS 서버를 업데이트하는 방법을 이해하고 싶습니다.
답변1
루트 영역(zone .
)은 ICANN에서 관리하며 주로 TLD에 대한 권한 있는 DNS( .com
, , ...)를 설정합니다..net
TLD를 담당하는 각 기관(Verisign, Afilias, Nominet, AFNIC...)은 자체 등록기관과 서로 다른 계약을 체결할 수 있습니다. 이는 자동화될 수 있습니다(예:"확장 가능 프로비저닝 계약(EPP)"또는 그들이 디자인한 맞춤형 API).
때로는 일부 이국적인 확장의 경우 더 수동적입니다. 일부 통신업체에서는 등록 기관에 웹 기반 인터페이스, 전화에 연결하거나 우편을 사용하여 수정을 요청할 수도 있습니다.
답변2
루트 DNS 서버에는 레지스트리에 대한 ICANN의 인증에 대한 정보만 포함되어 있습니다. 예를 들어 .net은 Verisign에서 운영하므로 ICANN은 .net을 Verisign 이름 서버에 위임합니다.
도메인 위임을 변경하는 경우(예: GoDaddy를 통해) 일반적으로 EPP 또는 기타 프로토콜을 통해 Verisign 시설에 연결하여 Verisign이 DNS 서버에서 업데이트를 수행하도록 요청합니다.