PrÚs de la moitié du trafic vers les serveurs DNS racine est causée par l'activité de Chromium.

L'enregistreur APNIC responsable de la rĂ©partition des adresses IP dans la rĂ©gion Asie-Pacifique, a publiĂ© les rĂ©sultats de l'analyse du trafic sur l'un des serveurs DNS racine a.root-servers.net. 45,80 % des requĂȘtes vers le serveur racine Ă©taient liĂ©es Ă  des vĂ©rifications effectuĂ©es par des navigateurs basĂ©s sur le moteur Chromium. Ainsi, prĂšs de la moitiĂ© des ressources des serveurs DNS racine sont consacrĂ©es Ă  l'exĂ©cution de vĂ©rifications de diagnostic de Chromium, plutĂŽt qu'au traitement de requĂȘtes des serveurs DNS pour dĂ©terminer les zones racines. Étant donnĂ© que Chrome dĂ©tient 70 % du marchĂ© des navigateurs web, cette activitĂ© de diagnostic conduit Ă  l'envoi de prĂšs de 60 milliards de requĂȘtes aux serveurs racine par jour.

Les vĂ©rifications de diagnostic sont utilisĂ©es dans Chromium pour dĂ©terminer l'application par les fournisseurs de services qui redirigent les requĂȘtes vers des noms inexistants vers leurs propres gestionnaires. De tels systĂšmes sont implĂ©mentĂ©s par certains fournisseurs pour diriger le trafic vers eux vers des noms de domaine correctement orthographiĂ©s — en rĂšgle gĂ©nĂ©rale, des pages d'avertissement d'erreur, une liste de noms probablement corrects et de la publicitĂ© sont affichĂ©es pour des domaines inexistants. Cela dĂ©truit complĂštement la logique de dĂ©termination des hĂŽtes intranet dans le navigateur.

Lors de la traitement d'une requĂȘte de recherche saisie dans la barre d'adresse, si un seul mot sans points est saisi, le navigateur commence par essaie dĂ©terminer ce mot dans le DNS, supposant que l'utilisateur essaie d'accĂ©der Ă  un site intranet au sein du rĂ©seau interne, plutĂŽt que d'envoyer une requĂȘte Ă  un moteur de recherche. Dans le cas oĂč le fournisseur redirige les requĂȘtes vers les noms de domaine inexistants, les utilisateurs rencontrent un problĂšme : toutes les requĂȘtes de recherche d'un mot, saisies dans la barre d'adresse, commencent Ă  ĂȘtre redirigĂ©es vers des pages du fournisseur, plutĂŽt que d'ĂȘtre envoyĂ©es au moteur de recherche.

Pour rĂ©soudre ce problĂšme, les dĂ©veloppeurs de Chromium ont ajoutĂ© dans le navigateur des vĂ©rifications supplĂ©mentaires, qui, en cas de dĂ©tection de redirections, modifient la logique de traitement des requĂȘtes dans la barre d'adresse.
À chaque lancement, modification des paramĂštres DNS ou changement d'adresse IP, le navigateur envoie trois requĂȘtes DNS avec des noms de domaine de premier niveau alĂ©atoires, qui n'existent probablement pas. Ces noms contiennent entre 7 et 15 lettres latines (sans points) et sont utilisĂ©s pour identifier le redirectionnement des noms de domaine inexistants par le fournisseur vers son hĂ©bergement. Si, lors du traitement des trois requĂȘtes HTTP avec des noms alĂ©atoires, deux d'entre elles obtenaient une redirection vers la mĂȘme page, Chromium considĂšre que l'utilisateur a Ă©tĂ© redirigĂ© vers une page externe.

Des caractĂ©ristiques pour distinguer l'activitĂ© de Chromium dans le flux gĂ©nĂ©ral des requĂȘtes sur le serveur DNS racine ont compris des tailles atypiques de domaines de premier niveau (de 7 Ă  15 lettres) et le facteur de rĂ©pĂ©tition des requĂȘtes (les noms Ă©tant gĂ©nĂ©rĂ©s alĂ©atoirement et non rĂ©pĂ©titifs Ă  chaque fois).
Dans le journal, les requĂȘtes de domaines inexistants ont d'abord Ă©tĂ© filtrĂ©es (78,09 %), puis les requĂȘtes rĂ©pĂ©tĂ©es pas plus de trois fois ont Ă©tĂ© isolĂ©es (51,41 %), et ensuite les domaines comprenant de 7 Ă  15 lettres ont Ă©tĂ© filtrĂ©s (45,80 %). Il est intĂ©ressant de noter que seulement 21,91 % des requĂȘtes aux serveurs racines Ă©taient liĂ©es Ă  la dĂ©termination de domaines existants.

PrÚs de la moitié du trafic vers les serveurs DNS racine est causée par l'activité de Chromium.

L'étude a également examiné la dépendance de l'augmentation de la charge sur les serveurs racines a.root-servers.net et j.root-servers.net à l'augmentation de la popularité de Chrome.

PrÚs de la moitié du trafic vers les serveurs DNS racine est causée par l'activité de Chromium.

Dans Firefox, les vĂ©rifications de redirection via DNS sont limitĂ©es Ă  la dĂ©termination de la redirection vers les pages d'authentification (captive portal) et sont implĂ©mentĂ©s avec Ă  l'utilisation du sous-domaine fixe «detectportal.firefox.com», sans requĂȘte sur les noms de domaine de premier niveau. Ce comportement ne crĂ©e pas de charge supplĂ©mentaire sur les serveurs DNS racines, mais pourrait potentiellement ĂȘtre considĂ©rĂ© comme une fuite de donnĂ©es confidentielles sur l'adresse IP de l'utilisateur (une requĂȘte de la page «detectportal.firefox.com/success.txt» est effectuĂ©e Ă  chaque lancement). Pour dĂ©sactiver la vĂ©rification dans Firefox, il existe un paramĂštre «network.captive-portal-service.enabled», qui peut ĂȘtre modifiĂ© sur la page «about:config».

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster