El registrador APNIC, encargado de la distribución de direcciones IP en la región Asia-Pacífico, los resultados del análisis de la distribución del tráfico en uno de los servidores DNS raíz a.root-servers.net. El 45.80% de las solicitudes al servidor raíz estaban relacionadas con verificaciones realizadas por navegadores basados en el motor Chromium. Así, casi la mitad de los recursos de los servidores DNS raíz se destina a realizar comprobaciones de diagnóstico de Chromium, en lugar de procesar solicitudes de servidores DNS al determinar las zonas raíz. Dado que Chrome ocupa el 70% del mercado de navegadores web, esta actividad diagnóstica genera aproximadamente 60 mil millones de solicitudes a los servidores raíz al día.
Las verificaciones de diagnóstico se utilizan en Chromium para determinar la aplicación de los proveedores de servicios que redirigen solicitudes a nombres inexistentes hacia sus propios manejadores. Tales sistemas son implementados por algunos proveedores para atraer tráfico hacia nombres de dominio ingresados incorrectamente, normalmente mostrando páginas de advertencia de error, una lista de nombres probablemente correctos y publicidad. Esta actividad, sin embargo, destruye completamente la lógica de identificación de hosts en la intranet en el navegador.
Al procesar una consulta de búsqueda ingresada en la barra de direcciones, si se ingresa solo una palabra sin puntos, el navegador primero intenta determinar esa palabra en DNS, suponiendo que el usuario podría estar intentando acceder a un sitio intranet en la red interna, en lugar de enviar una solicitud a un motor de búsqueda. Si el proveedor redirige a sí mismo las solicitudes a nombres de dominio inexistentes, los usuarios enfrentan un problema: cualquier consulta de búsqueda de una sola palabra ingresada en la barra de direcciones comienza a redirigirse a las páginas del proveedor, en lugar de ser enviada al motor de búsqueda.
Para abordar el problema surgido, los desarrolladores de Chromium añadieron en el navegador , que, en caso de detectar redirecciones, modifican la lógica de procesamiento de solicitudes en la barra de direcciones.
En cada inicio, cambio de configuración de DNS o cambio de dirección IP, el navegador envía tres consultas DNS con nombres de dominio de primer nivel aleatorios que, con alta probabilidad, no existen. Los nombres incluyen entre 7 y 15 letras latinas (sin puntos) y se utilizan para detectar la redirección de nombres de dominio inexistentes por parte del proveedor a su propio host. Si al procesar las tres solicitudes HTTP con nombres aleatorios, dos reciben una redirección a la misma página, Chromium considera que el usuario ha sido redirigido a una página externa.
Se utilizaron como signos para destacar la actividad de Chromium en el flujo general de solicitudes en el servidor DNS raíz, tamaños atípicos de dominios de primer nivel (de 7 a 15 letras) y el factor de repetibilidad de las solicitudes (los nombres se generaban aleatoriamente cada vez y no se repetían).
En el registro, primero se filtraron las solicitudes de dominios inexistentes (78.09%), luego se identificaron las solicitudes que se repitieron no más de tres veces (51.41%), y luego se filtraron los dominios que incluyen de 7 a 15 letras (45.80%). Curiosamente, solo el 21.91% de las solicitudes a los servidores raíz estaban relacionadas con la determinación de dominios existentes.
El estudio también examinó la relación entre el aumento de la carga en los servidores raíz a.root-servers.net y j.root-servers.net y el crecimiento de la popularidad de Chrome.
En Firefox, las comprobaciones de redirección a través de DNS la detección de redirección a páginas de autenticación (portal cautivo) y con un subdominio fijo 'detectportal.firefox.com', sin consultas de nombres de dominio de primer nivel. Este comportamiento no genera carga adicional en los servidores DNS raíz, pero potencialmente puede filtrar datos confidenciales sobre la dirección IP del usuario (en cada inicio se solicita la página 'detectportal.firefox.com/success.txt'). Para desactivar la comprobación en Firefox, existe una configuración 'network.captive-portal-service.enabled' que se puede modificar en la página 'about:config'.
Fuente: opennet.ru
