Gati gjysma e trafikëve në serverët rrënjorë DNS shkaktohet nga aktiviteti i Chromium

Regjistruesi APNIC, përgjegjës për shpërndarjen e IP-ve në rajonin Azi-Paqësor, publikoi rezultatet e analizës së shpërndarjes së trafikut në një nga serverat themelorë DNS a.root-servers.net. 45.80% e kërkesave në serverin themelor ishin të lidhura me kontrollet që kryhen nga shfletuesit e bazuar në motorin Chromium. Kështu, pothuajse gjysma e burimeve të serverëve themelorë DNS shkon në kryerjen e kontrollit diagnostik të Chromium-it, dhe jo në përpunimin e kërkesave nga serverët DNS për përcaktimin e zonave themelore. Duke marrë parasysh se Chrome zë 70% të tregut të shfletuesve, një aktivitet i tillë diagnostik rezulton në dërgimin e rreth 60 miliardë kërkesave në serverët themelorë çdo ditë.

Kontrollimet diagnostike përdoren në Chromium për të përcaktuar përdorimin nga ofruesit e shërbimeve, të cilët redirektojnë kërkesat për emra jo-ekzistues në trajtuesit e tyre. Sisteme të tilla zbatohen nga disa ofrues për të drejtuar trafikun në emrat e domain-it, të shkruar gabim – zakonisht, për domain-et që nuk ekzistojnë shfaqen faqe me paralajmërim për gabim, oferta për një listë të emrave të mundshëm të saktë dhe reklama. Në këtë mënyrë, një aktivitet i tillë shkatërron plotësisht logjikën e përcaktimit të hosteve intranet në shfletues.

Kur përpunon një kërkesë kërkimi të shkruar në shiritin e adresës, nëse është shkruar vetëm një fjalë pa pika, shfletuesi fillimisht përpiqet përcakton këtë fjalë në DNS, duke supozuar se përdoruesi mund të përpiqet të qasje në një faqe intranet në rrjetin e brendshëm, dhe jo të dërgojë kërkesën në një motor kërkimi. Nëse ofruesi redirekton kërkesat për emra domain-i që nuk ekzistojnë, përdoruesit hasin një problem – çdo kërkesë kërkimi me një fjalë, e shkruar në shiritin e adresës, fillon të redirektohet në faqet e ofruesit, dhe jo të dërgohet në motorin e kërkimit.

Për të zgjidhur problemin e lindur, zhvilluesit e Chromium kanë shtuar në shfletues kontrolle shtesë, të cilat, në rast të identifikimit të redirektimeve, ndryshojnë logjikën e përpunimit të kërkesave në shiritin e adresës.
Me çdo aktivizim, ndryshim të cilësimeve DNS ose ndryshim të IP-së, shfletuesi dërgon tre kërkesa DNS me emra domene të rastit nga niveli i parë, të cilët me një probabilitet të lartë nuk ekzistojnë. Emrat përfshijnë nga 7 në 15 shkronja latine (pa pika) dhe përdoren për të identifikuar redirektimin e emrave të domeneve që nuk ekzistojnë nga ofruesi në host-in e tij. Nëse gjatë përpunimit të tre kërkesave HTTP me emra të rastit, për dy do të merret një redirektim në të njëjtën faqe, Chromium e konsideron se përdoruesi është redirektuar në një faqe të jashtme.

Si karakteristika për të identifikuar aktivitetin e Chromium nga fluksi i përgjithshëm i kërkesave në serverin themelor DNS, janë përdorur përmasa jo-typike të domeneve të nivelit të parë (nga 7 në 15 shkronja) dhe faktori i përsëritshmërisë së kërkesave (emrat gjeneroheshin çdo herë rastësisht dhe nuk përsëriteshin).
Në log, fillimisht janë filtruar kërkesat e domeneve që nuk ekzistojnë (78.09%), pastaj janë dalluar kërkesat që përsëriten jo më shumë se tri herë (51.41%), dhe më pas janë filtruar domenet që përfshijnë nga 7 në 15 shkronja (45.80%). Është interesante se vetëm 21.91% e kërkesave në serverët themelorë ishin të lidhura me përcaktimin e domeneve ekzistuese.

Gati gjysma e trafikëve në serverët rrënjorë DNS shkaktohet nga aktiviteti i Chromium

Në hulumtim gjithashtu është studiuar lidhja midis rritjes së ngarkesës në serverët themelorë a.root-servers.net dhe j.root-servers.net me rritjen e popullaritetit të Chrome.

Gati gjysma e trafikëve në serverët rrënjorë DNS shkaktohet nga aktiviteti i Chromium

Në Firefox, kontrollimet e redirektimit përmes DNS kufizohen në përcaktimin e redirektimit në faqet e autentifikimit (captive portal) dhe janë realizuar me përdorimin e një subdomaini të fiksuar "detectportal.firefox.com", pa kërkuar emrat e domeneve të nivelit të parë. Një sjellje e tillë nuk krijon ngarkesë shtesë në serverët themelorë DNS, por potencialisht mund të merren në shqyrtim të shkaktojë një shpërndarje të të dhënave të ndjeshme mbi IP-në e përdoruesit (me çdo aktivizim kërkohet faqja "detectportal.firefox.com/success.txt"). Për të çaktivizuar kontrollin në Firefox, është parashikuar një cilësim "network.captive-portal-service.enabled", të cilin mund ta ndryshoni në faqen "about:config".

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster