Kök DNS serverlərinə gedən trafikin demək olar ki, yarısı Chromium fəaliyyəti ilə bağlıdır

Asiya-Sakit Okean regionunda IP ünvanlarının paylanmasına cavabdeh olan APNIC qeydiyyatçısı, nəşr a.root-servers.net kök DNS serverlərindən birində trafik paylanması təhlilinin nəticələri. Kök serverə edilən sorğuların 45.80%-i Chromium mühərriki əsasında brauzerlər tərəfindən aparılan yoxlamalarla bağlı olub. Beləliklə, kök DNS serverlərinin resurslarının demək olar ki, yarısı kök zonaları müəyyən etmək üçün DNS serverlərindən gələn sorğuları emal etməkdənsə, Chromium diaqnostik yoxlamalarına sərf olunur. Chrome-un veb-brauzer bazarının 70%-ni təşkil etdiyini nəzərə alsaq, bu cür diaqnostik fəaliyyət gündə təxminən 60 milyard sorğunun kök serverlərə göndərilməsi ilə nəticələnir.

Diaqnostik yoxlamalar Chromium-da xidmət təminatçılarının mövcud olmayan adlara sorğuları öz işləyicilərinə yönləndirən xidmətlərdən istifadə edib-etmədiyini aşkar etmək üçün istifadə olunur. Oxşar sistemlər bəzi provayderlər tərəfindən xəta ilə daxil edilmiş domen adlarına trafik yönləndirmək üçün tətbiq edilir - bir qayda olaraq, mövcud olmayan domenlər üçün səhifələr səhv xəbərdarlığı ilə göstərilir, ehtimal ki, düzgün adların siyahısını təklif edir və reklam verir. Üstəlik, bu cür fəaliyyət brauzerdə intranet hostlarının müəyyən edilməsi məntiqini tamamilə məhv edir.

Ünvan çubuğuna daxil edilmiş axtarış sorğusunu emal edərkən, yalnız bir söz nöqtəsiz daxil edilirsə, əvvəlcə brauzer çalışırıq istifadəçinin axtarış sisteminə sorğu göndərməkdənsə, daxili şəbəkədəki intranet saytına daxil olmağa çalışa biləcəyini düşünərək DNS-də verilmiş sözü müəyyənləşdirin. Əgər provayder sorğuları mövcud olmayan domen adlarına yönləndirirsə, istifadəçilərdə problem yaranır - ünvan sətrinə daxil edilmiş hər hansı bir sözdən ibarət axtarış sorğuları axtarış sisteminə deyil, provayderin səhifələrinə yönləndirilməyə başlayır.

Bu problemi həll etmək üçün Chromium tərtibatçıları brauzerə əlavə etdilər əlavə yoxlamalar, bu, yönləndirmələr aşkar edilərsə, ünvan çubuğunda sorğuların işlənməsi üçün məntiqi dəyişdirin.
Hər dəfə işə saldığınız, DNS parametrlərinizi dəyişdirdiyiniz və ya IP ünvanınızı dəyişdirdiyiniz zaman brauzer, çox güman ki, mövcud olmayan təsadüfi birinci səviyyəli domen adları ilə üç DNS sorğusu göndərir. Adlar 7-dən 15-ə qədər latın hərflərini (nöqtəsiz) ehtiva edir və provayder tərəfindən mövcud olmayan domen adlarının öz hostuna yönləndirilməsini aşkar etmək üçün istifadə olunur. Təsadüfi adlarla üç HTTP sorğusunu emal edərkən, ikisi eyni səhifəyə yönləndirmə alırsa, Chromium hesab edir ki, istifadəçi üçüncü tərəfin səhifəsinə yönləndirilib.

Birinci səviyyəli atipik domen ölçüləri (7-dən 15 hərfə qədər) və sorğunun təkrarlanma əmsalı (adlar hər dəfə təsadüfi yaradılıb və təkrar olunmayıb) Chromium fəaliyyətini kök DNS serverində sorğuların ümumi axınından təcrid etmək üçün işarə kimi istifadə edilib.
Jurnalda mövcud olmayan domenlər üçün sorğular əvvəlcə filtrasiyadan keçirildi (78.09%), sonra üç dəfədən çox olmayan təkrar sorğular seçildi (51.41%), daha sonra 7-dən 15-ə qədər hərfdən ibarət domenlər filtrləndi (45.80%) . Maraqlıdır ki, kök serverlərə edilən sorğuların yalnız 21.91%-i mövcud domenlərin tərifi ilə bağlı olub.

Kök DNS serverlərinə gedən trafikin demək olar ki, yarısı Chromium fəaliyyəti ilə bağlıdır

Tədqiqat həmçinin a.root-servers.net və j.root-servers.net kök serverlərinə artan yüklənmənin Chrome-un artan populyarlığından asılılığını araşdırıb.

Kök DNS serverlərinə gedən trafikin demək olar ki, yarısı Chromium fəaliyyəti ilə bağlıdır

Firefox-da DNS yönləndirmə yoxlayır məhduddur autentifikasiya səhifələrinə yönləndirmələrin müəyyən edilməsi (əsir portalı) və həyata keçirilən с istifadə edərək birinci səviyyəli domen adlarını tələb etmədən sabit subdomen “detectportal.firefox.com”. Bu davranış kök DNS serverlərində əlavə yük yaratmır, lakin potensial ola bilər nəzərə alınmalıdır istifadəçinin IP ünvanı haqqında məxfi məlumatların sızması kimi (“detectportal.firefox.com/success.txt” səhifəsi hər dəfə işə salındıqda tələb olunur). Firefox-da skan etməyi söndürmək üçün “network.captive-portal-service.enabled” parametri var, onu “haqqında: konfiqurasiya” səhifəsində dəyişdirmək olar.

Mənbə: opennet.ru

Добавить комментарий