摘要

  • 1997 年 7 月 11 日,一名运营者报告称,某台解析器把 www.internic.net 映射到 AlterNIC 的地址,并将该记录标为附加数据。
  • 这次事件把“谁有权注册商业域名”的争议,与另一类技术故障联系起来:解析器信任并保留了本不应作为答案返回的映射。

一个网址,两种不同的权力

AlterNIC 挑战的是 Network Solutions 在商业顶级域名注册中的角色。争议焦点是:谁可以增加 .com、.net 这样的名字,又由什么规则约束。但最能解释事件机制的留存记录要小得多。1997 年 7 月 11 日,网络运营者 Kevin Brintnall 在 NANOG 上贴出查询结果和 Visi Internet 域名服务器的缓存转储。www.internic.net 返回 207.51.48.15;继续查询该地址,结果指向 aragorn.alternic.net。

Brintnall 的缓存转储把这条意外出现的地址记录标为 addtnl,也就是 DNS 响应中的附加数据。他还说明,自己的根缓存里没有 AlterNIC 的提示记录。在这个个案中,用户并非主动选择了另一套根区;递归解析过程中取得的一条数据,改变了这台解析器对 InterNIC 网站主机名的答复。

这一区分很重要,因为争议中的几个名字行使的是不同权力。根区负责委派顶级名称;注册机构接受某个顶级域下的注册;递归解析器沿 DNS 委派链查询,并把记录放进缓存,以便本地回答后续请求。AlterNIC 挑战的是命名规则;Brintnall 的证据展示的是一台解析器缓存的映射。它没有显示 AlterNIC 改写了公共根区。

缓存能证明什么,不能证明什么

NANOG 原帖为 DNS 历史留下了少见的具体证据:服务器地址、返回的 A 记录、缓存记录标出的来源地址,以及解析器自身附带的来源注释。该来源地址对应 AlterNIC 的主机。addtnl 标记也与 WIRED 后来的技术说明相符:DNS 响应可以携带额外记录;如果解析器过度信任它,就可能把不属于原始查询对象的记录也留在缓存中。

这份证据证明一台解析器的缓存里出现了一条错误答案。它无法统计受影响的解析器数量,无法证明每个访问者都被重定向,也无法证明公共根服务器受 AlterNIC 控制。部分同期报道把事件写成“互联网”被重定向;缓存记录让这个说法变得具体而有限:一台解析器对一个特定网站名称给出了不同目的地。记录中的 146598 是该条记录的字段,不能当作全球中断时长或受影响人数。

政治背景是真实存在的。《华盛顿邮报》报道,Network Solutions 根据与美国国家科学基金会的协议,拥有 .com、.org 和 .net 的独家注册权。AlterNIC 将自己定位为竞争注册机构,并反对运营者所说的 NSI 对这些名称的“所有权主张”。这份合同赋予了重要市场位置,却不等于 NSI 拥有所有域名,更不代表它拥有整个互联网根区。把访问者导向 AlterNIC,让这场争论直接出现在用户面前;这并没有解决谁有正当权力定义公共命名空间。

缓存故障不是政策决定

后续处置发生在软件与运维层。CERT 在 1997 年 8 月发布的 BIND 安全公告,把缓存投毒描述为:另一台服务器保存了远程域名服务器传来的数据,并通过客户端接口继续提供。公告说 BIND 4.9.6 已修复相关漏洞,并建议包括 BIND 8.1.1 在内的升级路径。它处理的是一类解析器行为,而非仅针对 AlterNIC 的个案。

RFC 2181 于 1997 年 7 月发布,其中第 5.4.1 节把附加区信息列为可信度较低的 DNS 数据,并指出未经认证的附加记录不应随后作为查询答案返回。该 RFC 澄清了 DNS 数据的处理规则;现有资料不能证明它是因 AlterNIC 事件而写。标准发布本身也不能证明运营者已升级或正确配置所有解析器。

美国的域名治理争论沿着自己的进程继续。商务部于 1997 年 7 月开启公开征求意见;1998 年接续了 Green Paper、White Paper 和 ICANN 的成立。互联网协会的历史年表记录了这个过程,却没有把它归因于 AlterNIC 重定向。2000 年,IAB 在 RFC 2826 中进一步主张,公共 DNS 需要唯一根区来维持名称一致性。这是后来的机构立场,不是对 Brintnall 缓存记录的取证结论。

因此,这件事同时属于两段历史:它抗议了集中化的注册角色,也展示了一台本地解析器如何把可疑的附加数据变成另一处目的地。第一个问题是由谁制定命名规则;第二个问题是解析器应当信任哪些数据。若把两者混为一谈,就会把一条缓存记录说成根区转移,把可见的重定向说成普遍控制的证据。

来源