美国可对中国域名实施精准查封(新京智库)

正文 | 李晓东(新京智库特约撰稿人、伏羲智库创始人、清华大学互联网治理研究中心主任)

近日,美国政府以违反制裁禁令为由,封锁了伊朗英文新闻电视台(Iran News TV)、伊朗世界新闻电视台(Iran World News TV)等36个与伊朗有关的新闻网站。

目前,通过浏览器访问这些网站时,其页面以英文和阿拉伯文显示“该网站已被美国政府查封”。

超过“被封锁的网站”受到影响

这件事清楚地表明,美国认定美国公司控制的“.com”、“.net”等通用顶级域名为美国资产,域名的使用需要遵守美国法律。通过要求美国公司适用其国内法律,美国政府可以对外国机构实施制裁打击。

美国司法部执法通知指出,伊朗相关实体被列入指定国民名单,未经美国当局许可,不得使用和获取美国公司提供的服务,包括网站和域名服务。

此次查获的部分网站顶级域名涉及“.tv”(14个)、“.com”(11个)、“.net”(6个)、“.org”(2个)。域名的注册机构是 和 PIR网站在服务器可以打开,它们都是美国公司,受美国法律管辖。

其中,“.com”等顶级域名被查封后,除了网站无法访问外,建立在该域名之上的邮件服务器、API接口以及上层应用服务都会受到影响。

虽然一些被美国屏蔽的网站被切换到伊朗国家顶级域名“.ir”,网站访问已经恢复正常,但这些网站的国际访问以及相应的各种服务和应用程序仍然受到影响。

美国可对中国域名实施精准查封

从技术上看,美国政府抢夺域名并不难。

清华大学互联网治理研究中心和伏羲智库技术团队利用自有的全球被动域名系统(DNS)解析数据库DNSDB对此次事件涉及的网站域名进行溯源,发现其技术路径扣押是由美国发起的。司法部通过位于美国的顶级域名注册机构和PIR,强制将涉案网站的域名解析服务器记录指向亚马逊在美国的域名解析服务器,从而实现对指定网站的查封。

通用顶级域是DNS的一个重要应用,其背后是一套以美国为主导的根服务器系统。

由于历史原因,目前互联网父根服务器和全球十三台根服务器中的十台都掌握在美国公司和机构手中,尤其是父根服务器(隐藏根)、A根服务器和J根服务器。所有威瑞信都在运作。

除通用顶级域名外网站在服务器可以打开,根服务器系统还支持重要国家和地区的顶级域名,如中国国家域名“.cn”。

根服务器系统是互联网真正“一体成型”功能的关键所在。顶级域名一旦在根区文件中被删除,就无法实现正常的全局运行,也就是通常所说的“卷入网络空间”。抹去”。

美国将其持有的互联网核心资源视为国家资产,根服务器是其核心。经营这些国家资产的美国公司和机构需要遵守美国法律。

而且,除了威瑞信之外,美国运行其他根服务器的机构大多是大学和公共机构,尤其是国防部(G root)、陆军(H root)和航天局(E),由政府直接控制。根)等

因此,美国政府一旦援引适用法律,就可以要求其境内的根服务器运营商执行其相关指令,包括对外国机构的打击和制裁。

图片[1]-美国可对中国域名实施精准查封(新京智库)-唐朝资源网

拜登。新京报记者韩萌 摄

在我国注册和使用的大量域名由美国注册管理机构运营。2020年中国互联网综合实力百强企业中,注册主域名“.com”的企业多达83家,注册主域名“.com”前10名企业。

在被美国列为“外交使团”的15家中国主流媒体中,有10家媒体的主要域名注册为“.com”等。

此外,2018年以来被美国列入制裁实体名单的中国企业中,有53家注册主域名为“.com”,占总数的47%。

这意味着中国相关企业和媒体机构的域名都在美国所谓的“管辖范围”内,美国政府可以根据需要通过威瑞信等公司实施精准查封。

我国应对美国“断网”新威胁的四个方向

近年来,美国利用其域名霸主地位和对特定网站的打击成为家常便饭。如今,随着全球地缘政治环境的不确定性增加,一些被美国认定为不友好或具有威胁性的国家面临被拘留的威胁。其“精准断网”和“针对性封锁”的新威胁。

面对美国“精准断网”、“定点封锁”的新威胁,从保障国家网络安全的角度,我国可以从四个方面进行应对:

提升域名系统的风险检测和预警能力。通过部署域名解析实时监控系统和历史解析数据检查系统,加强威胁情报分析、域名劫持检测、恶意域名识别等域名安全监控,及时发现并消除潜在风险。

提高网络空间风险防范意识和应急保障能力。加强安全事件模拟推演,鼓励科研单位和企业协同做好域名安全事件应急预案,切实提高域名安全事件响应和处置能力,提升治理水平和应急保障能力我国互联网核心资源能力。

开展互联网核心资源技术体系结构创新研发。在保持与现有域名系统兼容的前提下,弱化包括域名根服务器在内的域名权威服务器的查询服务功能,增强用户侧域名递归服务器的数据管理功能,提高透明度域名数据管理流程能力的可审计性,确保数据管理的可信度。

支持国际社会改革互联网核心资源治理体系。通过国际社会的共同努力,确保整个互联网的稳定和开放,以及国际治理体系中决策过程的透明性、可审计的决策结果和不可干预的决策——制定实施。

© 版权声明
THE END
喜欢就支持一下吧
点赞183赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容