Ny iray amin'ireo endri-javatra an'i Chromium dia miteraka enta-mavesatra lehibe amin'ny mpizara DNS root

Ny iray amin'ireo endri-javatra an'i Chromium dia miteraka enta-mavesatra lehibe amin'ny mpizara DNS root

Ny navigateur Chromium, ray aman-dreny misokatra malalaka amin'ny Google Chrome sy ny Microsoft Edge vaovao, dia nahazo fiheverana ratsy lehibe ho an'ny endri-javatra iray izay natao tamin'ny fikasana tsara: manamarina raha "mangalatra" ny valin'ny fangatahana domain tsy misy ny ISP an'ny mpampiasa. .

Intranet Redirect Detector, izay mamorona fanontaniana sandoka ho an'ny "domains" kisendrasendra izay tsy azo inoana fa misy araka ny antontan'isa, dia tompon'andraikitra amin'ny antsasaky ny fifamoivoizana rehetra azon'ny mpizara DNS faka maneran-tany. Nanoratra lava be ny injeniera Verisign Matt Thomas lahatsoratra ao amin'ny bilaogy APNIC mamaritra ny olana sy manombana ny habeny.

Ny fomba famahana ny DNS matetika

Ny iray amin'ireo endri-javatra an'i Chromium dia miteraka enta-mavesatra lehibe amin'ny mpizara DNS root
Ireo mpizara ireo no fahefana ambony indrindra tokony hifandraisanao amin'ny famahana ny .com, .net, sns. mba hilazany aminao fa ny frglxrtmpuf dia tsy sehatra ambony (TLD).

DNS, na Domain Name System, dia rafitra iray ahafahan'ny solosaina mamaha ny anaran-tsehatra tsy hay hadinoina toa ny arstechnica.com amin'ny adiresy IP tsy dia mora kokoa ho an'ny mpampiasa toy ny 3.128.236.93. Raha tsy misy DNS, tsy hisy ny Aterineto amin'ny fomba azon'ny olombelona ampiasaina, midika izany fa tena olana ny entana tsy ilaina amin'ny fotodrafitrasa ambony.

Ny fandefasana pejin-tranonkala maoderina tokana dia mety mitaky fikarohana DNS marobe. Ohatra, rehefa nandinika ny pejy fandraisan'ny ESPN izahay dia nanisa anarana sehatra 93 misaraka, manomboka amin'ny a.espncdn.com ka hatramin'ny z.motads.com. Ireo rehetra ireo dia ilaina mba hidirana tanteraka ny pejy!

Mba handraisana an'io karazana enta-mavesatra io ho an'ny motera fikarohana izay mila manompo an'izao tontolo izao, ny DNS dia natao ho ambaratongam-pahefana maro. Eo an-tampon'ity piramida ity ny mpizara faka - ny sehatra ambony indrindra, toy ny .com, dia manana ny fianakavian'ny mpizara izay manana fahefana ambony indrindra ho an'ny sehatra tsirairay eo ambanin'izy ireo. Dingana iray miakatra amin'ireny Ny mpizara dia ny mpizara fototra mihitsy, avy amin'ny a.root-servers.net Π΄ΠΎ m.root-servers.net.

Impiry no mitranga izany?

Noho ny ambaratongan'ny caching ambaratonga marobe amin'ny fotodrafitrasa DNS, dia kely dia kely ny isan-jaton'ny fanontaniana DNS maneran-tany tonga any amin'ny mpizara faka. Ny ankamaroan'ny olona dia mahazo ny fampahalalana momba ny DNS solver mivantana avy amin'ny ISP-ny. Rehefa mila mahafantatra ny fomba ahatongavana any amin'ny vohikala manokana ny fitaovan'ny mpampiasa iray, dia alefa any amin'ny mpizara DNS iray tantanin'io mpamatsy eo an-toerana io ny fangatahana. Raha tsy fantatry ny mpizara DNS eo an-toerana ny valiny, dia alefany any amin'ny "mpandefa" azy manokana ny fangatahana (raha voatondro).

Raha toa ka tsy misy valinteny voatahiry na ny mpizara DNS an'ny mpamatsy eo an-toerana na ny β€œserver mpanelanelana” voatondro ao amin'ny fandrindrana azy, dia apetraka mivantana any amin'ny mpizara sehatra manam-pahefana ny fangatahana. ambony ilay ezahinao avadika. Rahoviana Π΄ΠΎΠΌΠ΅Π½.com izany dia midika fa ny fangatahana dia alefa any amin'ireo mpizara manam-pahefana amin'ny sehatra com, izay hita ao amin'ny gtld-servers.net.

rafitra gtld-servers, izay nanaovana ny fangatahana, dia mamaly miaraka amin'ny lisitr'ireo mpizara anarana manana fahefana ho an'ny domaine domain.com, ary koa firaketana rohy iray farafahakeliny misy ny adiresy IP an'ny mpizara anarana iray. Manaraka, midina midina ny valinteny - ny mpandefa tsirairay dia mampita ireo valinteny ireo any amin'ny mpizara izay nangataka azy ireo, mandra-pahatongan'ny valin'ny farany tonga any amin'ny mpizara eo an-toerana sy ny solosain'ny mpampiasa. Izy rehetra dia mitahiry an'io valiny io mba tsy hanelingelina ny rafitra avo lenta.

Amin'ny ankamaroan'ny toe-javatra, ny anaran'ny mpizara rakitra ho an'ny domain.com dia efa ho voatahiry ao amin'ny iray amin'ireo mpampita izany, mba tsy hanelingelina ny mpizara faka. Na izany aza, amin'izao fotoana izao isika dia miresaka momba ny karazana URL mahazatra antsika - ilay avadika ho tranokala mahazatra. Amin'ny ambaratonga ny fangatahana Chrome ambony izany, eo amin'ny dingan'ny clusters mihitsy root-servers.net.

Fanamarinana ny halatra Chromium sy NXDomain

Ny iray amin'ireo endri-javatra an'i Chromium dia miteraka enta-mavesatra lehibe amin'ny mpizara DNS root
Manamarina ny Chromium "mamitaka ahy ve ity mpizara DNS ity?" mitentina efa ho ny antsasaky ny fifamoivoizana rehetra tonga any amin'ny vondron'ny mpizara DNS root an'i Verisign.

Ny navigateur Chromium, ny tetik'asa ray aman-drenin'ny Google Chrome, ny Microsoft Edge vaovao, ary ny navigateur tsy tambo isaina tsy dia fantatra loatra, dia te-hanome mora kokoa ny fikarohana ao anaty boaty tokana, indraindray antsoina hoe "Omnibox." Raha lazaina amin'ny teny hafa, ny mpampiasa dia miditra amin'ny URL tena izy sy ny fanontanian'ny milina fikarohana ao amin'ny sehatry ny lahatsoratra iray eo an-tampon'ny varavarankelin'ny navigateur. Manao dingana hafa mankany amin'ny fanatsorana, tsy manery ny mpampiasa hampiditra ampahany amin'ny URL miaraka amin'ny http:// na https://.

Amin'ny maha-mety azy, ity fomba ity dia mitaky ny mpitety tranonkala hahatakatra ny tokony hoheverina ho URL sy ny tokony hoheverina ho fangatahana fikarohana. Amin'ny ankamaroan'ny tranga dia miharihary izany - ohatra, ny tady misy habaka dia tsy mety ho URL. Saingy mety hamitaka kokoa ny zava-drehetra rehefa mandinika ny intranet ianaoβ€”tambajotra manokana izay afaka mampiasa sehatra tsy miankina ambony indrindra hamahana ny tranokala tena izy.

Raha misy mpampiasa amin'ny karazana "marketing" ao amin'ny orinasany ary manana tranokala anatiny mitovy anarana ny intranet an'ny orinasa, dia mampiseho boaty fampahalalana manontany ny mpampiasa ny Chromium raha te hikaroka "marketing" izy ireo na mandeha any. https://marketing. Mety tsy izany no zava-misy, fa maro ny ISP sy mpanome Wi-Fi ho an'ny daholobe no "hijack" isaky ny URL diso tsipelina, mamindra ny mpampiasa mankany amin'ny pejy feno sora-baventy.

Taranaka kisendrasendra

Ny mpamorona Chromium dia tsy tian'ny mpampiasa amin'ny tambajotra mahazatra hahita boaty fampahalalana manontany ny tiany holazaina isaky ny mikaroka teny tokana izy ireo, noho izany dia nanao fitsapana izy ireo: Rehefa manomboka navigateur na manova tambajotra, Chromium dia manao fikarohana DNS amin'ny telo. "domains" novokarina kisendrasendra ambaratonga ambony, tarehintsoratra fito ka hatramin'ny dimy ambin'ny folo ny halavany. Raha misy roa amin'ireo fangatahana ireo miverina miaraka amin'ny adiresy IP mitovy, dia heverin'i Chromium fa ny tambajotra eo an-toerana dia "mijaly" ireo lesoka. NXDOMAIN, izay tokony ho azony, noho izany dia heverin'ny mpitety tranonkala ho andrana fikarohana mandra-pampandrenesana fanampiny.

Indrisy, amin'ny tambajotra izay tsy mangalatra ny valin'ny fanontaniana DNS, matetika miakatra any amin'ny farany ambony indrindra ireo hetsika telo ireo, hatrany amin'ny lohamilina anarana fototra: tsy hain'ny mpizara eo an-toerana ny fomba hamahana azy. qwajuixk, dia mandefa an'io fangatahana io any amin'ny mpandefa azy, izay manao toy izany koa, hatramin'ny farany a.root-servers.net na ny iray amin'ireo "rahalahiny" dia tsy terena hiteny hoe "Miala tsiny fa tsy domaine ity."

Koa satria misy eo amin'ny 1,67*10^21 eo ho eo ny mety ho anaran-tsehatra sandoka manomboka amin'ny tarehintsoratra fito ka hatramin'ny dimy ambin'ny folo ny halavany, ny mahazatra indrindra tsirairay avy amin'ireo fitsapana natao tamin'ny tambajotra "marina", dia tonga any amin'ny mpizara faka. Izany dia mitentina betsaka antsasany avy amin'ny enta-mavesatra rehetra ao amin'ny root DNS, araka ny antontan'isa avy amin'io ampahany amin'ny cluster io root-servers.net, izay an'ny Verisign.

Miverimberina ny tantara

Tsy vao sambany no nisy tetik'asa noforonina miaraka amin'ny fikasana tsara indrindra tsy nahomby na saika nanondraka loharanon-karenam-bahoaka tamin'ny fifamoivoizana tsy ilaina - izany dia nampahatsiahy anay avy hatrany ny tantara lava sy mampalahelo momba ny mpizara NTP (Network Time Protocol) an'i D-Link sy Poul-Henning Kamp tamin'ny tapaky ny taona 2000.

Tamin'ny taona 2005, Poul-Henning, mpamorona ny FreeBSD, izay tompon'ny mpizara Stratum 1 Network Time Protocol tokana ao Danemark, dia nahazo volavolan-dalΓ na tsy nampoizina sy lehibe ho an'ny fifamoivoizana alefa. Raha fintinina, ny antony dia nanoratra ny adiresin'ireo mpizara Stratum 1 NTP, anisan'izany ny mpizara Kampa, ny mpamorona ny D-Link, ao amin'ny firmware an'ny tsipika switch, router ary teboka fidirana. Nampiakatra sivy heny avy hatrany ny fifamoivoizan'ny mpizara an'i Kampa izany, ka nahatonga ny DanoΓ  Internet Exchange (Toeran'ny Internet Exchange an'i Danemark) hanova ny sarany avy amin'ny "Free" ho "$9 isan-taona."

Ny olana dia tsy hoe be loatra ny router D-Link, fa "tsy misy andalana" izy ireo. Sahala amin'ny DNS, ny NTP dia tsy maintsy miasa amin'ny endrika ambaratongam-pahefana - ny mpizara Stratum 0 dia mandefa fampahalalana amin'ny mpizara Stratum 1, izay mampita vaovao amin'ny mpizara Stratum 2, sy ny sisa amin'ny ambaratonga. Ny router an-trano mahazatra, switch, na teboka fidirana toy ny D-Link efa nomanina miaraka amin'ny adiresy mpizara NTP dia handefa fangatahana amin'ny mpizara Stratum 2 na Stratum 3.

Ny tetikasa Chromium, angamba miaraka amin'ny fikasana tsara indrindra, dia namerina ny olan'ny NTP tamin'ny olan'ny DNS, nampiditra ny lohamilina fototry ny Internet miaraka amin'ireo fangatahana izay tsy tokony hokarakarain'izy ireo mihitsy.

Misy fanantenana ho an'ny vahaolana haingana

Ny tetikasa Chromium dia manana loharano misokatra bibikely, izay mitaky fanafoanana ny Intranet Redirect Detector amin'ny alΓ lan'ny famahana ity olana ity. Tsy maintsy manome voninahitra ny tetikasa Chromium isika: hita ilay bug talohan'izayny fomba nitondran'i Matt Thomas an'i Verisign fiheverana be dia be tamin'ny azy fifadian-kanina ao amin'ny bilaogy APNIC. Hita tamin'ny volana Jona ilay bibikely, saingy mbola adino mandra-pahatongan'ny lahatsoratr'i Thomas; Taorian’ny fifadian-kanina dia nanomboka nanara-maso akaiky izy.

Antenaina fa hivaha tsy ho ela ny olana, ary tsy voatery hamaly ireo fanontaniana sandoka tombanana ho 60 lavitrisa isan'andro ireo mpizara DNS root.

Momba ny zon'ny dokam-barotra

Mpizara epic - ity dia VPS amin'ny Windows na Linux miaraka amin'ireo processeurs fianakaviana AMD EPYC matanjaka sy fiara Intel NVMe tena haingana. Alefaso faingana!

Ny iray amin'ireo endri-javatra an'i Chromium dia miteraka enta-mavesatra lehibe amin'ny mpizara DNS root

Source: www.habr.com

Add a comment