Der Registrar APNIC, der fĂŒr die Verteilung von IP-Adressen in der Asien-Pazifik-Region zustĂ€ndig ist, ergebnisse der Analyse des Verkehrsaufkommens auf einem der Root-DNS-Server a.root-servers.net. 45,80 % der Anfragen an den Root-Server standen im Zusammenhang mit PrĂŒfungen, die von Browsern auf Basis der Chromium-Engine durchgefĂŒhrt wurden. Somit entfallen fast die HĂ€lfte der Ressourcen der Root-DNS-Server auf die AusfĂŒhrung diagnostischer PrĂŒfungen von Chromium anstelle der Bearbeitung von Anfragen von DNS-Servern zur Bestimmung der Root-Zonen. Angesichts der Tatsache, dass Chrome 70 % des Marktes fĂŒr Webbrowser ausmacht, fĂŒhrt diese diagnostische AktivitĂ€t dazu, dass tĂ€glich etwa 60 Milliarden Anfragen an die Root-Server gesendet werden.
Diagnosetests werden in Chromium verwendet, um zu erkennen, ob Anbieter von Diensten, die Anfragen an nicht existierende Namen umleiten, ihre eigenen Handler verwenden. Solche Systeme werden von einigen Anbietern implementiert, um den Verkehr zu ihren eigenen Seiten bei falsch eingegebenen Domainnamen zu lenken â in der Regel werden fĂŒr nicht existierende Domains Fehlerseiten angezeigt, die eine Warnung ausgeben und eine Liste möglicherweise korrekter Namen sowie Werbung bieten. Diese AktivitĂ€ten untergraben die Logik der Erkennung von Intranet-Hosts im Browser vollstĂ€ndig.
Bei der Verarbeitung einer Suchanfrage, die in die Adresszeile eingegeben wurde, wenn nur ein Wort ohne Punkte eingegeben wurde, versucht der Browser zuerst Diese Wörter im DNS identifizieren, mit der Annahme, dass der Benutzer möglicherweise versucht, auf eine Intranet-Website im internen Netzwerk zuzugreifen, anstatt eine Anfrage an eine Suchmaschine zu senden. Wenn der Anbieter Anfragen an nicht existierenden Domainnamen auf sich umleitet, entsteht fĂŒr die Nutzer ein Problem: Alle Suchanfragen aus einem Wort, die in die Adresszeile eingegeben werden, werden auf die Seiten des Anbieters umgeleitet, anstatt an die Suchmaschine weitergeleitet zu werden.
Um dieses Problem zu lösen, haben die Entwickler von Chromium zusĂ€tzliche ĂberprĂŒfungen in den Browser integriert, .
Bei jedem Start, jeder Ănderung der DNS-Einstellungen oder einem Wechsel der IP-Adresse sendet der Browser drei DNS-Abfragen mit zufĂ€lligen Domainnamen der ersten Ebene, die mit hoher Wahrscheinlichkeit nicht existieren. Die Namen bestehen aus 7 bis 15 lateinischen Buchstaben (ohne Punkte) und werden verwendet, um die Umleitung nicht existierender Domainnamen durch den Provider auf sein Hosting zu identifizieren. Wenn bei der Verarbeitung von drei HTTP-Anfragen mit zufĂ€lligen Namen zwei auf die gleiche Seite umgeleitet werden, betrachtet Chromium dies als Umleitung des Nutzers auf eine externe Seite.
FĂŒr die Identifikation der AktivitĂ€ten von Chromium im allgemeinen Anfragefluss auf dem Root-DNS-Server wurden untypische GröĂen von Domainnamen der ersten Ebene (von 7 bis 15 Buchstaben) und der Faktor der Wiederholbarkeit der Anfragen verwendet (die Namen wurden jedes Mal zufĂ€llig generiert und wiederholten sich nicht).
Zu Beginn wurden im Log nicht existierende Domainanfragen (78,09 %) gefiltert, gefolgt von Anfragen, die nicht mehr als dreimal wiederholt wurden (51,41 %), und anschlieĂend wurden Domains mit 7 bis 15 Buchstaben (45,80 %) gefiltert. Interessanterweise standen nur 21,91 % der Anfragen an die Root-Server mit der Bestimmung bestehender Domains in Zusammenhang.
Im Rahmen der Studie wurde auch die AbhÀngigkeit des Anstiegs der Last auf den Root-Servern a.root-servers.net und j.root-servers.net von der steigenden Beliebtheit von Chrome untersucht.
In Firefox werden DNS-UmleitungsprĂŒfungen die Bestimmung der Umleitung auf Authentifizierungsseiten (Captive Portal) und mit der festen Subdomain âdetectportal.firefox.comâ, ohne Anfragen an Domains der ersten Ebene. Ein solches Verhalten erzeugt keine zusĂ€tzliche Last auf den Root-DNS-Servern, könnte jedoch wie das Leck vertraulicher Daten ĂŒber die IP-Adresse des Nutzers (bei jedem Start wird die Seite âdetectportal.firefox.com/success.txtâ angefordert). Um die ĂberprĂŒfung in Firefox zu deaktivieren, gibt es eine Einstellung ânetwork.captive-portal-service.enabledâ, die auf der Seite âabout:configâ geĂ€ndert werden kann.
Quelle: opennet.ru
