团队文章其他文章

谁控制互联网?IP 地址、名称与网络

沿着一个网站的名称、号码和网络连接追查权力所在,理解 Lu Heng 为什么主张关键管理机构必须可以被替换。

目录

纸条从两家服务商的微型作坊伸向同一本登记簿,另有蓝色线缆连接着两座建筑。

两家服务商仍可能依赖同一个管理者。在把替代服务视为独立出路之前,先追查它自身的依赖。

没有任何一个组织运营着整个互联网。但一个网络仍可能依赖少数几家组织,由它们提供难以替代的记录、名称和服务。这两件事可以同时成立。

要理解权力在谁手中,不妨沿着一个普通操作往下看:打开一个网站。有人运营服务器,有人提供网络连接,名称系统帮助找到目的地,其他网络则决定如何传送流量。与一张把某家机构放在顶端的组织架构图相比,这些角色之间的依赖关系更重要。

先看清每一层做什么

  • 网络负责传送流量。运营者部署设备、连接其他网络,并选择使用哪些路由。这些运营决策决定了数据包能够去往何处。
  • 名称帮助人们找到目的地。域名系统(DNS)让应用程序能够查询与 heng.lu 这样的名称相关联的信息。域名注册和 DNS 托管又各自引入了服务商与依赖关系。
  • 号码登记机构维护分配记录。全球唯一的 IP 地址和自治系统号,帮助独立网络协同运行。自治系统是采用共同路由策略的一个网络或一组网络。
  • 机构与法律塑造运行条件。政策、协议和公法都会影响相关组织可以做什么。它们的权限与责任,需要与技术能力分开审视。

IANA 对号码资源的说明解释了分配层级。RFC 7020作出了一个重要区分:维护唯一、准确的登记记录,是登记机构的职责;一个地址是否在路由中被通告、如何通告,则是该登记体系职能范围之外的运营事务。

因此,不应把登记机构想象成所有连接都必须经过的中央路由器。但即便数据包从不经过它的办公室,一项服务仍然可能依赖它的记录。

有限的管理职能如何变成巨大的权力来源

设想某个运营者的地址已经写入客户配置、安全规则和外部系统。更换这些地址,可能需要与许多其他组织协调。如果运营者不能在保留这些标识符的同时更换登记机构,那么只要切换难题还在,它的依赖就会持续。

在第 42 篇札记中,Lu Heng 讨论了登记职能如何获得经济权力。一旦网络和市场依赖某项管理记录,对这项记录的裁量权所能影响的,就远不止数据库。成本由运营者承担,而管理者自身的利害关系可能小得多。

这正是他批评的核心:实际制约能力不断增长,但人们更换行使这种能力的机构的本领,却没有相应增强。当一项依赖就足以束缚正常运行的网络时,“没有谁控制一切”并不是完整的回答。

为什么换一家服务商未必就是另一条出路

把工作负载迁到新的托管公司,可以增强韧性。购买运营服务,可以为运营者带来有用的专业知识和支持。但这两种变化本身,都不能证明底层的号码登记依赖已经消失。

如果两家服务商依赖同一项管理记录,也面对同一个尚未解决的限制,那么在它们之间切换,可能仍会保留原来的故障点。合同可以划分签约双方的责任,却不会自动替换它们所依赖的每一家机构。

检验办法是沿着依赖关系再追问一步:替代服务要正常运行,还必须有哪些环节持续运作?这些环节由谁控制?它们也能被替换吗?

保留共同职能,让管理者可以被替换

Lu Heng 在第 72 篇札记《唯一性协调权利法案》中提出,设立一个仅承担网络协同所需职能的共同层。它将准确记录和唯一标识符,与可携带性、可审计性及替换路径结合起来。

落实到实践中,过渡必须保全让其他参与者信任记录的证据:谁控制某项资源,资源如何转手,以及哪些安全声明仍然有效。目的在于让网络在机构更替期间继续运行,而不是要求客户无限期地依赖同一家机构。

这是另一种协调体系的设计方向。它要求提供运营者能够采用和验证的可行替代方案。承诺扩大咨询范围,并不会消除核心依赖;能够保全连续性的退出路径,才会改变这种关系。

从你依赖的一项服务开始

选择一个网站、一项云服务或一条网络连接,问四个问题:

  1. 它依赖哪些名称、地址和外部记录?
  2. 谁能修改其中的每项记录?
  3. 如果那个组织无法提供服务,或拒绝进行必要的更新,用户会遇到什么?
  4. 其他服务商能否接手,而不迫使用户更改其网络身份?

答案会揭示:哪些独立性是真实的,哪些只是想当然。它们也会说明准备工作为何紧迫:建立记录、替代安排和恢复程序都需要时间。等到争议或故障发生时,才发现所谓替代方案依赖的还是同一个把关者,绝不是好时机。

请继续阅读梳理治理风险的实用方法。若想了解这一方法背后的论证,请先读第 42 篇札记:中立的记账人如何变成脆弱的权力中心,再读讨论替代体系应当保障哪些权利的第 72 篇札记。