Aproape jumătate din traficul către serverele DNS rădăcină este cauzat de activitatea Chromium

APNIC este registrarul responsabil de distribuirea adreselor IP în regiunea Asia-Pacific, a publicat rezultatele analizei distribuției traficului pe unul dintre serverele DNS rădăcină a.root-servers.net. 45,80% din cererile către serverul rădăcină s-au dovedit a fi legate de verificările efectuate de browserele bazate pe motorul Chromium. Astfel, aproape jumătate din resursele serverelor DNS rădăcină sunt consumate pentru efectuarea verificărilor de diagnosticare a Chromium, și nu pentru procesarea cererilor din partea serverelor DNS în determinarea zonelor rădăcină. Având în vedere că Chrome deține 70% din piața browserelor web, această activitate de diagnosticare duce la trimiterea a aproximativ 60 de miliarde de cereri către serverele rădăcină zilnic.

Verificările de diagnosticare sunt utilizate în Chromium pentru a determina aplicațiile furnizorilor de servicii care redirecționează cererile către nume inexistente pe gestionarii lor. Astfel de sisteme sunt implementate de anumiți furnizori pentru a redirecționa traficul către numele de domenii introduse greșit - de obicei, pentru domeniile inexistente se afișează pagini cu un mesaj de eroare, o listă de nume corecte probabil și reclame. Această activitate distruge complet logica de determinare a gazdelor intranet în browser.

Când se procesează o cerere de căutare introdusă în bara de adrese, dacă este introdus un singur cuvânt fără puncte, browserul inițial încearcă determină acest cuvânt în DNS, presupunând că utilizatorul ar putea încerca să acceseze un site intranet într-o rețea internă, și nu trimite o cerere către motorul de căutare. În cazul în care furnizorul redirecționează către el cererile către nume de domenii inexistente, utilizatorii se confruntă cu problema - orice cereri de căutare dintr-un singur cuvânt introduse în bara de adrese încep să fie redirecționate către paginile furnizorului, și nu trimise către motorul de căutare.

Pentru a rezolva problema apărută, dezvoltatorii Chromium au adăugat în browser verificări suplimentare, care, în cazul identificării redirecționărilor, modifică logica de procesare a cererilor în bara de adrese.
La fiecare pornire, modificare a setărilor DNS sau schimbare a adresei IP, browserul trimite trei interogări DNS cu nume de domenii de prim nivel generate aleator, care au o mare probabilitate de a nu exista. Numele conțin între 7 și 15 litere latine (fără puncte) și sunt folosite pentru a identifica redirecționarea numelui de domeniu inexistent de către furnizor la propriul său gazdă. Dacă, în timpul procesării celor trei cereri HTTP cu nume aleatorii, două primesc un redirect către aceeași pagină, Chromium consideră că utilizatorul a fost redirecționat către o pagină externă.

Ca semne pentru a evidenția activitatea Chromium din fluxul general de cereri către serverul DNS rădăcină, au fost folosite dimensiuni neobișnuite ale domeniului de prim nivel (între 7 și 15 litere) și factorul de repetabilitate a cererilor (numele erau generate la întâmplare de fiecare dată și nu se repetau).
În jurnal, mai întâi au fost filtrate cererile de domenii inexistente (78,09%), apoi au fost evidențiate cererile care se repetau de cel mult trei ori (51,41%), iar apoi au fost filtrate domeniile care conțineau între 7 și 15 litere (45,80%). Este interesant că doar 21,91% din cererile către serverele rădăcină s-au dovedit a fi legate de identificarea domeniilor existente.

Aproape jumătate din traficul către serverele DNS rădăcină este cauzat de activitatea Chromium

În cadrul studiului a fost studiată și dependența creșterii încărcăturii pe serverele rădăcină a.root-servers.net și j.root-servers.net de creșterea popularității Chrome.

Aproape jumătate din traficul către serverele DNS rădăcină este cauzat de activitatea Chromium

În Firefox, verificările de redirecționare prin DNS sunt limitate la identificarea redirecționării către paginile de autentificare (captive portal) și implementate de utilizarea a unui subdomeniu fix „detectportal.firefox.com”, fără a solicita nume de domenii de prim nivel. Un astfel de comportament nu creează o sarcină suplimentară asupra serverelor DNS rădăcină, dar ar putea fi considerat o scurgere a datelor confidențiale despre adresa IP a utilizatorului (la fiecare pornire se solicită pagina „detectportal.firefox.com/success.txt”). Pentru a dezactiva verificarea în Firefox, există o setare „network.captive-portal-service.enabled”, care poate fi modificată pe pagina „about:config”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster