Hoʻokumu kekahi o nā hiʻohiʻona o Chromium i kahi ukana nui ma nā kikowaena DNS root

Hoʻokumu kekahi o nā hiʻohiʻona o Chromium i kahi ukana nui ma nā kikowaena DNS root

Ua loaʻa i ka polokalamu Chromium, ka makua punahele punahele o Google Chrome a me ka Microsoft Edge hou, ua loaʻa i ka manaʻo maikaʻi ʻole no kahi hiʻohiʻona i manaʻo ʻia me ka manaʻo maikaʻi: nānā ʻo ia inā "ʻaihue" ka ISP o ka mea hoʻohana i nā hopena hulina domain ʻole. .

Mea ʻimi hoʻokuʻu hou intranet, ka mea i hana i nā nīnau hoʻopunipuni no nā "domains" maʻamau i ʻike ʻole ʻia i ka helu ʻana, nona ke kuleana no ka hapalua o ka huina holo i loaʻa e nā kikowaena DNS root ma ka honua holoʻokoʻa. Ua kākau ʻo Verisign engineer Matt Thomas i kahi lōʻihi leka ma ka moʻomanaʻo APNIC e wehewehe ana i ka pilikia a me ka loiloi ʻana i kona nui.

Pehea e hana pinepine ʻia ai ka hoʻonā DNS

Hoʻokumu kekahi o nā hiʻohiʻona o Chromium i kahi ukana nui ma nā kikowaena DNS root
ʻO kēia mau kikowaena ka mana kiʻekiʻe loa āu e hoʻokaʻaʻike aku ai e hoʻoholo i ka .com, .net, etc. no laila e haʻi aku lākou iā ʻoe ʻaʻole ʻo frglxrtmpuf kahi pae kiʻekiʻe (TLD).

ʻO DNS, a i ʻole Domain Name System, he ʻōnaehana e hiki ai i nā kamepiula ke hoʻoholo i nā inoa kikowaena poina ʻole e like me arstechnica.com i loko o nā leka uila IP ʻoi aku ka liʻiliʻi e like me 3.128.236.93. Inā ʻaʻole DNS, ʻaʻole e noho ka Pūnaewele ma ke ʻano e hiki ai i ke kanaka ke hoʻohana, ʻo ia hoʻi he pilikia maoli ka hoʻokau pono ʻole ʻana ma ka ʻoihana kiʻekiʻe.

ʻO ka hoʻouka ʻana i kahi ʻaoʻao pūnaewele hou e koi ai i kahi helu nui o nā huli DNS. No ka laʻana, i kā mākou nānā ʻana i ka ʻaoʻao home o ESPN, helu mākou i 93 mau inoa kikowaena kaʻawale, mai a.espncdn.com a i z.motads.com. Pono lākou a pau no ka hoʻouka piha ʻana o ka ʻaoʻao!

No ka hoʻokō ʻana i kēia ʻano hana no kahi ʻenekini huli e pono e lawelawe i ka honua holoʻokoʻa, ua hoʻolālā ʻia ka DNS ma ke ʻano he hierarchy multi-level. Aia ma luna o kēia pyramid nā kumu kikowaena - kēlā me kēia pae kiʻekiʻe, e like me .com, aia kona ʻohana ponoʻī o nā kikowaena ʻoi aku ka mana kiʻekiʻe no kēlā me kēia kikowaena ma lalo o lākou. Hoʻokahi ʻanuʻu i luna o kēia ʻO nā kikowaena nā pūnaewele kumu pono'ī, mai a.root-servers.net i luna m.root-servers.net.

ʻEhia pinepine kēia hana?

Mahalo i ka hierarchy caching multi-level o ka ʻōnaehana DNS, hiki i kahi pākēneka liʻiliʻi o nā nīnau DNS o ka honua i nā kikowaena kumu. Loaʻa ka hapa nui o ka poʻe i kā lākou ʻike hoʻonā DNS mai kā lākou ISP. Ke ʻike pono ka mea hoʻohana i ke ala e hele ai i kahi pūnaewele kikoʻī, hoʻouna mua ʻia kahi noi i kahi kikowaena DNS e mālama ʻia e kēlā mea lawelawe kūloko. Inā ʻaʻole ʻike ka server DNS kūloko i ka pane, hoʻouna ʻo ia i ka noi i kāna "forwarders" ponoʻī (inā ʻōlelo ʻia).

Inā ʻaʻole i loaʻa i kahi kikowaena DNS o ka mea hoʻolako kūloko a i ʻole nā ​​"nā kikowaena hoʻouna" i kuhikuhi ʻia i kāna hoʻonohonoho ʻana i kahi pane huna, e hāpai pololei ʻia ka noi i ke kikowaena kikowaena mana. kiekie ka mea āu e hoʻāʻo nei e hoʻohuli. I ka manawa домен.com ʻo ia ke ʻano o ka hoʻouna ʻia ʻana o ke noi i nā kikowaena mana o ka domain ponoʻī com, aia ma gtld-servers.net.

'ōnaehana gtld-servers, kahi i noi ʻia ai, pane mai me ka papa inoa o nā kikowaena inoa mana no ka domain domain.com, a me ka liʻiliʻi o hoʻokahi moʻolelo loulou i loaʻa ka IP address o hoʻokahi kikowaena inoa. A laila, neʻe nā pane i lalo o ke kaulahao - e hāʻawi kēlā me kēia mea hoʻouna i kēia mau pane i ke kikowaena nāna i noi iā lākou, a hiki i ka pane i ka server o ka mea hoʻolako kūloko a me ka kamepiula o ka mea hoʻohana. Hoʻopili lākou a pau i kēia pane i ʻole e hoʻopilikia pono ʻole i nā ʻōnaehana kiʻekiʻe.

I ka hapanui o nā hihia, hoʻopaʻa inoa inoa no domain.com e hūnā ʻia ma kekahi o kēia mau mea hoʻouna, no laila ʻaʻole e hoʻopilikia ʻia nā kikowaena kumu. Eia naʻe, i kēia manawa ke kamaʻilio nei mākou e pili ana i ke ʻano o ka URL a mākou i kamaʻāina ai - ka mea i hoʻololi ʻia i kahi pūnaewele maʻamau. Aia nā noi Chrome ma ka pae kiekie keia, ma ke anuu o na puulu ia lakou iho root-servers.net.

Nānā ʻaihue Chromium a me NXDomain

Hoʻokumu kekahi o nā hiʻohiʻona o Chromium i kahi ukana nui ma nā kikowaena DNS root
Nānā ʻo Chromium "ke hoʻopunipuni nei kēia kikowaena DNS iaʻu?" no ka hapalua o nā kaʻa a pau e hōʻea ana i ka pūʻulu o nā kikowaena DNS kumu o Verisign.

Ke makemake nei ka polokalamu kele pūnaewele Chromium, ka papahana makua o Google Chrome, ka Microsoft Edge hou, a me nā polokalamu kele pūnaewele he nui ʻole i ʻike ʻia, e hoʻolako i nā mea hoʻohana me ka maʻalahi o ka ʻimi ʻana i loko o kahi pahu hoʻokahi, i kapa ʻia i kekahi manawa he "Omnibox." Ma nā huaʻōlelo ʻē aʻe, komo ka mea hoʻohana i nā URL maoli a me nā nīnau ʻimi ʻimi i loko o ke kahua kikokikona like ma ka piko o ka puka aniani. Ke hana hou i ka maʻalahi, ʻaʻole ia e koi i ka mea hoʻohana e komo i kahi ʻāpana o ka URL me http:// ai ole ia, https://.

E like me ka maʻalahi o kēia, pono kēia ala i ka polokalamu kele e hoʻomaopopo i ka mea e manaʻo ʻia he URL a me ka mea e manaʻo ʻia he nīnau huli. I ka hapanui o nā hihia he mea maopopo loa kēia - no ka laʻana, ʻaʻole hiki i kahi kaula me nā hakahaka he URL. Akā ʻoi aku ka maʻalahi o nā mea ke noʻonoʻo ʻoe i nā intranets - nā pūnaewele pilikino hiki ke hoʻohana i nā kāʻei kapu kiʻekiʻe kiʻekiʻe e hoʻoholo i nā pūnaewele maoli.

Inā he mea hoʻohana ma nā ʻano intranet o kā lākou hui "marketing" a ʻo ka intranet o ka hui he pūnaewele kūloko me ka inoa like, a laila hōʻike ʻo Chromium i kahi pahu ʻike e nīnau ana i ka mea hoʻohana inā makemake lākou e ʻimi no ka "marketing" a i ʻole hele i https://marketing. ʻAʻole paha kēia ka hihia, akā nui nā ISP a me nā mea hoʻolako Wi-Fi lehulehu e "hijack" i kēlā me kēia URL i kuhi hewa ʻia, e hoʻihoʻi ana i ka mea hoʻohana i kekahi ʻaoʻao i piha i ka hae.

Generation random

ʻAʻole makemake nā mea hoʻomohala Chromium i nā mea hoʻohana ma nā pūnaewele maʻamau e ʻike i kahi pahu ʻike e nīnau ana i ko lākou manaʻo i kēlā me kēia manawa a lākou e ʻimi ai i hoʻokahi huaʻōlelo, no laila ua hoʻokō lākou i kahi hoʻokolohua: Ke hoʻomaka lākou i kahi polokalamu kele pūnaewele a hoʻololi paha i nā pūnaewele, hana ʻo Chromium i nā huli DNS ma ʻekolu. "nā kāʻei kapu" kiʻekiʻe kiʻekiʻe, ʻehiku a ʻumikūmālima huaʻōlelo ka lōʻihi. Inā hoʻi mai kekahi o kēia mau noi ʻelua me ka helu IP hoʻokahi, a laila manaʻo ʻo Chromium e "hijacking" ka pūnaewele kūloko i nā hewa. NXDOMAIN, i loaʻa iā ia, no laila e noʻonoʻo ka polokalamu kele pūnaewele i nā nīnau huaʻōlelo hoʻokahi i hoʻokomo ʻia he mau hoʻāʻo ʻimi a hiki i ka hoʻolaha hou ʻana.

ʻO ka mea pōʻino, ma nā pūnaewele kēlā ole ʻaihue i nā hopena o nā nīnau DNS, ʻo kēia mau hana ʻekolu e piʻi mau i luna, a hiki i ke kumu inoa inoa ponoʻī iā lākou iho: ʻaʻole ʻike ka server kūloko pehea e hoʻoholo ai. qwajuixk, no laila e hoʻouna i kēia noi i kāna mea hoʻouna, e hana like, a hiki i ka hopena a.root-servers.net a ʻaʻole e koi ʻia kekahi o kāna "kaikunāne" e ʻōlelo "E kala mai, akā ʻaʻole kēia he domain."

No ka mea aia ma kahi o 1,67*10^21 mau inoa kikowaena hoʻopunipuni mai ka ʻehiku a hiki i ka ʻumikūmālima huaʻōlelo ka lōʻihi, ʻo ka mea maʻamau. kēlā me kēia mai kēia mau ho'āʻo i hana ʻia ma ka pūnaewele "ʻoiaʻiʻo", hiki i ke kikowaena kumu. He nui keia hapalua mai ka nui o ka ukana ma ke kumu DNS, e like me nā helu mai kēlā ʻāpana o nā pūʻulu root-servers.net, nona na Verisign.

Hoʻopuka hou ka mōʻaukala

ʻAʻole kēia ka manawa mua i hana ʻia kahi papahana me ka manaʻo maikaʻi loa hāʻule a i ʻole e hoʻopiha ʻia i kahi waiwai lehulehu me nā kaʻa pono ʻole - ua hoʻomanaʻo koke kēia iā mākou i ka moʻolelo lōʻihi a kaumaha o D-Link a me Poul-Henning Kamp's NTP (Network Time Protocol) server i ka waena o 2000s.

I ka makahiki 2005, ua loaʻa i ka mea hoʻomohala FreeBSD ʻo Poul-Henning, nona ka Stratum 1 Network Time Protocol server wale nō o Denmark, he bila i manaʻo ʻole ʻia a nui no nā kaʻa i hoʻouna ʻia. I ka pōkole, ʻo ke kumu i kākau ai nā mea hoʻomohala D-Link i nā helu o nā kikowaena Stratum 1 NTP, me ka server Kampa, i loko o ka firmware o ka laina o nā hoʻololi o ka hui, nā alahele a me nā wahi komo. Ua hoʻonui koke kēia i ka hele ʻana o ka server o Kampa i ʻeiwa, e hoʻololi ana i ka Danish Internet Exchange (Denmark's Internet Exchange Point) i kāna uku mai "Free" a i "$9 i kēlā me kēia makahiki."

ʻO ka pilikia, ʻaʻole ia he nui loa nā mea hoʻokele D-Link, akā ʻaʻole lākou "ma waho o ka laina." E like me DNS, pono e hana ʻo NTP ma kahi ʻano hierarchical - Hoʻouna nā kikowaena Stratum 0 i ka ʻike i nā kikowaena Stratum 1, e hāʻawi i ka ʻike i nā kikowaena Stratum 2, a pēlā aku i ka hierarchy. ʻO kahi mea hoʻokele home maʻamau, hoʻololi, a i ʻole kahi wahi e like me ka D-Link i hoʻolālā ʻia me nā helu kikowaena NTP e hoʻouna i nā noi i ka server Stratum 2 a i ʻole Stratum 3.

ʻO ka papahana Chromium, me ka manaʻo maikaʻi loa, ua hoʻopili hou i ka pilikia NTP i ka pilikia DNS, e hoʻouka ana i nā kikowaena pūnaewele pūnaewele me nā noi ʻaʻole lākou i manaʻo ʻia e lawelawe.

Loaʻa ka manaʻolana no ka hoʻonā wikiwiki

He kumu hāmama ka papahana Chromium ʻino, pono e hoʻopau i ka Intranet Redirect Detector ma ka paʻamau e hoʻoholo i kēia pilikia. Pono mākou e hāʻawi i ka mahalo i ka papahana Chromium: ua loaʻa ka pahu ma mua o kēlāpehea ʻo Matt Thomas o Verisign i lawe nui ai iā ia me kāna hookeai ma ka moʻomanaʻo APNIC. Ua ʻike ʻia ka ʻōpala i Iune, akā ua poina ʻia a hiki i ko Thomas post; Ma hope o ka hoʻokē ʻai ʻana, hoʻomaka ʻo ia e mālama pono.

Ke manaʻolana nei e hoʻopau koke ʻia ka pilikia, a ʻaʻole pono e pane hou nā kikowaena DNS aʻa i nā nīnau hoʻopunipuni i manaʻo ʻia he 60 biliona i kēlā me kēia lā.

Nā Pono o ka hoʻolaha

Nā kikowaena epic Ua VPS ma Windows a i ʻole Linux me nā mea hana ʻohana AMD EPYC ikaika a me nā hoʻokele Intel NVMe wikiwiki loa. E wikiwiki e kauoha!

Hoʻokumu kekahi o nā hiʻohiʻona o Chromium i kahi ukana nui ma nā kikowaena DNS root

Source: www.habr.com

Pākuʻi i ka manaʻo hoʻopuka