Почти половината трафик към кореновите DNS-сървъри е предизвикан от активността на Chromium

Регистратор APNIC, отговорен за разпределението на IP адреси в Азиатско-Тихоокеанския регион, публикува резултатите от анализа на трафика на един от кореновите DNS сървъри a.root-servers.net. 45.80% от заявките към кореновия сървър се оказаха свързани с проверки, извършвани от браузъри на базата на двигателя Chromium. По този начин почти половината ресурси на кореновите DNS сървъри се използват за извършване на диагностика на Chromium, а не за обработка на заявки от DNS сървъри при определяне на кореновите зони. Като се има предвид, че Chrome заема 70% от пазара на интернет браузъри, подобна диагностична активност води до изпращане на около 60 милиарда заявки към кореновите сървъри на ден.

Диагностичните проверки се използват в Chromium за определяне на приложенията на доставчиците на услуги, които пренасочват заявки към не съществуващи имена към своите обработващи механизми. Подобни системи се внедряват от някои доставчици за пренасочване на трафик към домейни, въведени с грешка — обикновено за не съществуващи домейни се показват страници с предупреждение за грешка, предложение за списък с вероятно правилни имена и реклама. При това подобна активност напълно разрушава логиката на определяне на интранет хостове в браузъра.

При обработка на търсене, въведено в адресната лента, ако е въведено само едно слово без точки, браузърът първоначално се опитва опитва да определи това слово в DNS, предполагайки, че потребителят може да се опитва да се свърже с интранет сайт в вътрешната мрежа, а не изпраща заявка към търсеща система. В случай че доставчикът пренасочва заявките за не съществуващи домейни, на потребителите им възниква проблем — всяка търсовна заявка от едно слово, въведена в адресната лента, започва да се пренасочва към страниците на доставчика, вместо да се изпраща към търсещата система.

За решаване на възникналия проблем разработчиците на Chromium добавиха в браузъра допълнителни проверки, които при установяване на пренасочвания променят логиката на обработка на заявките в адресната лента.
При всяко стартиране, промяна на DNS настройки или смяна на IP адрес, браузърът изпраща три DNS заявки с произволни имена на домейни от първо ниво, които с висока вероятност не съществуват. Имената включват от 7 до 15 латински букви (без точки) и се използват за идентифициране на пренасочването на несъществуващи домейни от доставчика на хостинг. Ако при обработката на трите HTTP заявки с произволни имена, две от тях получат пренасочване към една и съща страница, Chromium счита, че потребителят е пренасочен към страница на трета страна.

Като признаци за изолиране на активността на Chromium от общия поток заявки на кореновия DNS сървър се използват нетипични размери на домена от първо ниво (от 7 до 15 букви) и факторът на повтаряемост на заявките (имената всеки път се генерират случайно и не се повтарят).
В логовете първо са филтрирани заявките за несъществуващи домейни (78.09%), след това са избрани заявки, които се повтарят не повече от три пъти (51.41%), а след това са филтрирани домейни, които включват от 7 до 15 букви (45.80%). Интересно е, че само 21.91% от заявките към кореновите сървъри се оказаха свързани с определяне на съществуващи домейни.

Почти половината трафик към кореновите DNS-сървъри е предизвикан от активността на Chromium

По време на изследването беше проучена зависимостта на нарастващата натовареност на кореновите сървъри a.root-servers.net и j.root-servers.net от нарастващата популярност на Chrome.

Почти половината трафик към кореновите DNS-сървъри е предизвикан от активността на Chromium

В Firefox проверките за пренасочване чрез DNS са ограничени до определяне на пренасочване към страници за удостоверяване (captive portal) и са реализирани с използването на фиксирания поддомен "detectportal.firefox.com", без заявки за имена на домейни от първо ниво. Такова поведение не създава допълнително натоварване на кореновите DNS сървъри, но потенциално може да се разглежда да доведе до изтичане на конфиденциални данни за IP адреса на потребителя (при всяко стартиране се запитва страницата "detectportal.firefox.com/success.txt"). За деактивиране на проверката в Firefox има настройка "network.captive-portal-service.enabled", която може да бъде променена на страницата "about:config".

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster