Tha aon de na feartan aig Chromium a’ cruthachadh eallach mòr air frithealaichean freumh DNS

Tha aon de na feartan aig Chromium a’ cruthachadh eallach mòr air frithealaichean freumh DNS

Tha am brabhsair Chromium, am pàrant stòr fosgailte soirbheachail aig Google Chrome agus an Microsoft Edge ùr, air aire àicheil fhaighinn airson feart a chaidh a dhealbhadh le deagh rùn: bidh e a’ sgrùdadh a bheil ISP an neach-cleachdaidh “a’ goid” toraidhean ceist fearainn nach eil ann. .

Lorgaire ath-stiùiridh eadra-lìon, a chruthaicheas ceistean meallta airson “fearainn” air thuaiream nach eil coltach gu staitistigeil a bhith ann, an urra ri timcheall air leth den trafaic iomlan a gheibh frithealaichean freumh DNS air feadh an t-saoghail. Sgrìobh innleadair Verisign Matt Thomas pìos fada dreuchd air blog APNIC a’ toirt cunntas air an duilgheadas agus a’ measadh a sgèile.

Mar a thèid rùn DNS a choileanadh mar as trice

Tha aon de na feartan aig Chromium a’ cruthachadh eallach mòr air frithealaichean freumh DNS
Is e na frithealaichean sin an t-ùghdarras as àirde air am bu chòir dhut fios a chuir gu fuasgladh .com, .net, msaa gus an innis iad dhut nach e àrainn àrd-ìre (TLD) a th’ ann am frglxrtmpuf.

Is e siostam a th’ ann an DNS, no Siostam Ainm Domain, leis am faod coimpiutairean ainmean fearainn cuimhneachail leithid arstechnica.com fhuasgladh gu seòlaidhean IP nach eil cho furasta a chleachdadh mar 3.128.236.93. Às aonais DNS, cha bhiodh an eadar-lìn ann ann an dòigh a dh’ fhaodadh daoine a chleachdadh, a’ ciallachadh gur e fìor dhuilgheadas a th’ ann an luchd neo-riatanach air bun-structar àrd-ìre.

Faodaidh luchdachadh aon duilleag lìn ùr-nodha a bhith feumach air àireamh iongantach de rannsachaidhean DNS. Mar eisimpleir, nuair a rinn sinn mion-sgrùdadh air duilleag-dachaigh ESPN, chunnt sinn 93 ainm fearainn fa leth, bho a.espncdn.com gu z.motads.com. Tha iad uile riatanach airson an duilleag a luchdachadh gu h-iomlan!

Gus gabhail ris an t-seòrsa eallach obrach seo airson einnsean sgrùdaidh a dh’ fheumas seirbheis a thoirt don t-saoghal gu lèir, tha an DNS air a dhealbhadh mar rangachd ioma-ìre. Aig mullach na pioramaid seo tha na frithealaichean bunaiteach - tha a theaghlach fhèin de luchd-frithealaidh aig gach raon àrd-ìre, leithid .com, a tha mar an t-ùghdarras as àirde airson gach raon gu h-ìosal. Aon cheum suas Cuir beachd ann is iad na frithealaichean na frithealaichean bunaiteach iad fhèin, bho a.root-servers.net gu m.root-servers.net.

Dè cho tric a bhios seo a’ tachairt?

Taing don rangachd tasgadan ioma-ìre de bhun-structar DNS, bidh àireamh sa cheud glè bheag de cheistean DNS an t-saoghail a’ ruighinn na frithealaichean freumha. Bidh a’ mhòr-chuid de dhaoine a’ faighinn am fiosrachadh fuasglaidh DNS aca gu dìreach bhon ISP aca. Nuair a dh'fheumas fios a bhith aig inneal neach-cleachdaidh mar a ruigeas e làrach-lìn sònraichte, thèid iarrtas a chuir an toiseach gu frithealaiche DNS air a stiùireadh leis an t-solaraiche ionadail sin. Mura h-eil fios aig an t-seirbheisiche DNS ionadail air an fhreagairt, cuiridh e an t-iarrtas air adhart gu na “luchd-cur air adhart” aige fhèin (ma tha e air a shònrachadh).

Mura h-eil freagairt taisgte aig frithealaiche DNS an t-solaraiche ionadail no na “frithealaichean air adhart” a tha air an sònrachadh san rèiteachadh aige, thèid an t-iarrtas a thogail gu dìreach chun t-seirbheisiche fearainn ùghdarrasach àrd-ìre am fear a tha thu a’ feuchainn ri thionndadh. Cuin домен.com bidh seo a’ ciallachadh gun tèid an t-iarrtas a chuir gu frithealaichean ùghdarrasach an àrainn fhèin com, a tha suidhichte aig gtld-servers.net.

siostam gtld-servers, ris an deach an t-iarrtas a dhèanamh, a 'freagairt le liosta de luchd-frithealaidh ainmean ùghdarrasach airson an àrainn domain.com, a bharrachd air co-dhiù aon chlàr ceangail anns a bheil seòladh IP aon fhrithealaiche ainm mar sin. An uairsin, gluaisidh na freagairtean sìos an t-sreath - bidh gach neach-cuiridh a 'toirt seachad na freagairtean sin sìos chun an fhrithealaiche a dh' iarr iad, gus an ruig am freagairt mu dheireadh frithealaiche an t-solaraiche ionadail agus coimpiutair an neach-cleachdaidh. Bidh iad uile a’ tasgadh an fhreagairt seo gus nach cuir iad dragh gun fheum air siostaman àrd-ìre.

Anns a 'mhòr-chuid de chùisean, clàran frithealaiche ainm airson àrainn.com air a thasgadh mu thràth air fear de na seòladairean air adhart sin, agus mar sin cha chuirear dragh air na frithealaichean freumha. Ach, airson a-nis tha sinn a 'bruidhinn mun t-seòrsa URL air a bheil sinn eòlach - an tè a tha air a thionndadh gu làrach-lìn cunbhalach. Tha iarrtasan Chrome aig ìre àrd-ìre so, air ceum nam brais fein root-servers.net.

Sgrùdadh goid Chromium agus NXDomain

Tha aon de na feartan aig Chromium a’ cruthachadh eallach mòr air frithealaichean freumh DNS
Bidh Chromium a’ sgrùdadh “a bheil am frithealaiche DNS seo gam mhealladh?” cunntas airson faisg air leth den trafaic gu lèir a’ ruighinn cruinneachadh Verisign de freumhan frithealaichean DNS.

Tha am brabhsair Chromium, am pròiseact pàrant aig Google Chrome, an Microsoft Edge ùr, agus brobhsairean gun àireamh nach eil cho aithnichte, ag iarraidh gum bi e furasta do luchd-cleachdaidh sgrùdadh a dhèanamh ann am bogsa singilte, ris an canar uaireannan “Omnibox.” Ann am faclan eile, bidh an neach-cleachdaidh a’ cuir a-steach an dà chuid fìor URLan agus ceistean einnsean sgrùdaidh a-steach don aon raon teacsa aig mullach uinneag a’ bhrobhsair. A’ gabhail ceum eile a dh’ionnsaigh sìmpleachadh, chan eil e cuideachd a’ toirt air an neach-cleachdaidh pàirt den URL a chur a-steach le http:// no https://.

Leis cho goireasach ‘s a tha seo, tha an dòigh-obrach seo ag iarraidh air a’ bhrobhsair tuigsinn dè a bu chòir a mheas mar URL agus dè a bu chòir a mheas mar iarrtas sgrùdaidh. Anns a’ mhòr-chuid de chùisean tha seo gu math follaiseach - mar eisimpleir, chan urrainn sreang le beàrnan a bhith na URL. Ach faodaidh cùisean fàs nas duilghe nuair a smaoinicheas tu air eadra-lìon - lìonraidhean prìobhaideach as urrainn cuideachd raointean prìobhaideach àrd-ìre a chleachdadh gus fìor làraich-lìn fhuasgladh.

Ma tha làrach-lìn a-staigh leis an aon ainm aig neach-cleachdaidh air eadra-lìon a’ chompanaidh aca “margaidheachd” agus eadra-lìon a’ chompanaidh, an uairsin bidh Chromium a’ taisbeanadh bogsa fiosrachaidh a’ faighneachd don neach-cleachdaidh a bheil iad airson “margaidheachd” a lorg no a dhol gu https://marketing. Is dòcha nach bi seo fìor, ach bidh mòran ISPn agus solaraichean Wi-Fi poblach “a’ gabhail thairis ”gach URL a chaidh a litreachadh gu ceàrr, ag ath-stiùireadh an neach-cleachdaidh gu duilleag làn bhratach.

Ginealach air thuaiream

Cha robh luchd-leasachaidh Chromium airson gum faiceadh luchd-cleachdaidh air lìonraidhean àbhaisteach bogsa fiosrachaidh a’ faighneachd dè bha iad a’ ciallachadh a h-uile uair a bha iad a’ lorg aon fhacal, agus mar sin chuir iad an gnìomh deuchainn: Nuair a chuireas iad brobhsair air bhog no nuair a dh’ atharraicheas iad lìonraidhean, bidh Chromium a’ dèanamh rannsachaidhean DNS air trì àrd-ìre “fearainn” air a chruthachadh air thuaiream, seachd gu còig-deug caractaran a dh’fhaid. Ma thilleas dhà de na h-iarrtasan sin leis an aon sheòladh IP, tha Chromium a’ gabhail ris gu bheil an lìonra ionadail a’ “gabhail thairis” na mearachdan NXDOMAIN, a bu chòir dha fhaighinn, agus mar sin bidh am brabhsair den bheachd gur e oidhirpean rannsachaidh a th’ anns a h-uile ceist aon-fhacal gus an tèid fios a bharrachd fhaighinn.

Gu mì-fhortanach, ann an lìonraidhean a tha chan eil goid toraidhean cheistean DNS, mar as trice bidh na trì obrachaidhean sin ag èirigh chun fhìor mhullach, fad na slighe gu na frithealaichean ainm freumh iad fhèin: chan eil fios aig an t-seirbheisiche ionadail mar a nì iad fuasgladh qwajuixk, mar sin air adhart an t-iarrtas seo chun an neach a chuir air adhart, a nì an aon rud, gus mu dheireadh a.root-servers.net air neo cha chuirear air aon de a “bhràithrean” “Duilich, ach chan e raon a tha seo.”

Leis gu bheil timcheall air 1,67 * 10 ^ 21 ainmean fearainn meallta eadar seachd is còig deug caractar de dh’ fhaid, an fheadhainn as cumanta gach fear bho na deuchainnean sin a chaidh a dhèanamh air an lìonra “onarach”, ruigidh e am frithealaiche freumh. Tha seo a’ tighinn gu ìre cho mòr leth bhon luchd iomlan air freumh DNS, a rèir staitistig bhon phàirt sin de na cruinneachaidhean root-servers.net, a tha le Verisign.

Bidh eachdraidh ag ath-aithris fhèin

Chan e seo a’ chiad uair a chaidh pròiseact a chruthachadh leis na h-amasan as fheàrr dh'fhàillig no cha mhòr nach do chuir e tuil air goireas poblach le trafaic neo-riatanach - chuir seo nar cuimhne sa bhad eachdraidh fhada agus brònach frithealaiche NTP (Network Time Protocol) aig D-Link agus Poul-Henning Kamp ann am meadhan nan 2000n.

Ann an 2005, fhuair leasaiche FreeBSD Poul-Henning, aig an robh an aon fhrithealaiche Pròtacal Ùine Lìonra Stratum 1 san Danmhairg, bile mòr ris nach robh dùil airson trafaic tar-chuir. Ann an ùine ghoirid, b ’e an adhbhar gun do sgrìobh luchd-leasachaidh D-Link seòlaidhean frithealaichean Stratum 1 NTP, a’ toirt a-steach frithealaiche Kampa, a-steach do firmware loidhne suidsichean, routers agus puingean inntrigidh a ’chompanaidh. Mheudaich seo sa bhad trafaic frithealaiche Kampa naoi uiread, a’ toirt air Iomlaid Eadar-lìn na Danmhairg (Puing Malairt Eadar-lìn na Danmhairg) an taraif aige atharrachadh bho “An-asgaidh” gu “$9 sa bhliadhna.”

Cha b’ e an duilgheadas nach robh cus routers D-Link ann, ach gu robh iad “a-mach às an loidhne.” Dìreach mar DNS, feumaidh NTP obrachadh ann an cruth rangachd - bidh frithealaichean Stratum 0 a’ toirt seachad fiosrachadh gu frithealaichean Stratum 1, a bheir seachad fiosrachadh gu frithealaichean Stratum 2, agus mar sin air adhart sìos an rangachd. Chuireadh router dachaigh àbhaisteach, suidse, no àite inntrigidh mar an tè a bha D-Link air a phrògramadh le seòlaidhean frithealaiche NTP iarrtasan gu frithealaiche Stratum 2 no Stratum 3.

Rinn am pròiseact Chromium, is dòcha leis na h-amasan as fheàrr, ath-aithris air an duilgheadas NTP anns an duilgheadas DNS, a’ luchdachadh frithealaichean freumh an eadar-lìn le iarrtasan nach robh dùil aca a làimhseachadh.

Tha dòchas ann airson fuasgladh luath

Tha stòr fosgailte aig a’ phròiseact Chromium buga, a dh’ fheumas lorgaire ath-stiùiridh eadra-lìon a chur à comas gu bunaiteach gus a’ chùis seo fhuasgladh. Feumaidh sinn creideas a thoirt don phròiseact Chromium: chaidh am biast a lorg ron àm sinmar a thug Matt Thomas bho Verisign mòran aire dha leis trasgadh air blog APNIC. Chaidh am biast a lorg san Ògmhios, ach dhìochuimhnich e gus an deach Tòmas a phostadh; An dèidh fastadh, thòisich e air a bhith fo stiùireadh dlùth.

Thathas an dòchas gun tèid an duilgheadas fhuasgladh a dh’ aithghearr, agus cha bhith aig frithealaichean freumh DNS tuilleadh ri freagairt a thoirt do na 60 billean ceistean meallta a thathar a’ meas gach latha.

Air na Còraichean Sanasachd

Frithealaichean epic A bheil VPS airson Windows no Linux le pròiseasairean teaghlaich cumhachdach AMD EPYC agus draibhearan Intel NVMe gu math luath. Dèan cabhag gus òrdachadh!

Tha aon de na feartan aig Chromium a’ cruthachadh eallach mòr air frithealaichean freumh DNS

Source: www.habr.com

Cuir beachd ann