Regjistruesi APNIC, përgjegjës për shpërndarjen e IP-ve në rajonin Azi-Paqësor, rezultatet e analizës së shpërndarjes së trafikut në një nga serverat themelorë DNS a.root-servers.net. 45.80% e kërkesave në serverin themelor ishin të lidhura me kontrollet që kryhen nga shfletuesit e bazuar në motorin Chromium. Kështu, pothuajse gjysma e burimeve të serverëve themelorë DNS shkon në kryerjen e kontrollit diagnostik të Chromium-it, dhe jo në përpunimin e kërkesave nga serverët DNS për përcaktimin e zonave themelore. Duke marrë parasysh se Chrome zë 70% të tregut të shfletuesve, një aktivitet i tillë diagnostik rezulton në dërgimin e rreth 60 miliardë kërkesave në serverët themelorë çdo ditë.
Kontrollimet diagnostike përdoren në Chromium për të përcaktuar përdorimin nga ofruesit e shërbimeve, të cilët redirektojnë kërkesat për emra jo-ekzistues në trajtuesit e tyre. Sisteme të tilla zbatohen nga disa ofrues për të drejtuar trafikun në emrat e domain-it, të shkruar gabim – zakonisht, për domain-et që nuk ekzistojnë shfaqen faqe me paralajmërim për gabim, oferta për një listë të emrave të mundshëm të saktë dhe reklama. Në këtë mënyrë, një aktivitet i tillë shkatërron plotësisht logjikën e përcaktimit të hosteve intranet në shfletues.
Kur përpunon një kërkesë kërkimi të shkruar në shiritin e adresës, nëse është shkruar vetëm një fjalë pa pika, shfletuesi fillimisht përcakton këtë fjalë në DNS, duke supozuar se përdoruesi mund të përpiqet të qasje në një faqe intranet në rrjetin e brendshëm, dhe jo të dërgojë kërkesën në një motor kërkimi. Nëse ofruesi redirekton kërkesat për emra domain-i që nuk ekzistojnë, përdoruesit hasin një problem – çdo kërkesë kërkimi me një fjalë, e shkruar në shiritin e adresës, fillon të redirektohet në faqet e ofruesit, dhe jo të dërgohet në motorin e kërkimit.
Për të zgjidhur problemin e lindur, zhvilluesit e Chromium kanë shtuar në shfletues , të cilat, në rast të identifikimit të redirektimeve, ndryshojnë logjikën e përpunimit të kërkesave në shiritin e adresës.
Me çdo aktivizim, ndryshim të cilësimeve DNS ose ndryshim të IP-së, shfletuesi dërgon tre kërkesa DNS me emra domene të rastit nga niveli i parë, të cilët me një probabilitet të lartë nuk ekzistojnë. Emrat përfshijnë nga 7 në 15 shkronja latine (pa pika) dhe përdoren për të identifikuar redirektimin e emrave të domeneve që nuk ekzistojnë nga ofruesi në host-in e tij. Nëse gjatë përpunimit të tre kërkesave HTTP me emra të rastit, për dy do të merret një redirektim në të njëjtën faqe, Chromium e konsideron se përdoruesi është redirektuar në një faqe të jashtme.
Si karakteristika për të identifikuar aktivitetin e Chromium nga fluksi i përgjithshëm i kërkesave në serverin themelor DNS, janë përdorur përmasa jo-typike të domeneve të nivelit të parë (nga 7 në 15 shkronja) dhe faktori i përsëritshmërisë së kërkesave (emrat gjeneroheshin çdo herë rastësisht dhe nuk përsëriteshin).
Në log, fillimisht janë filtruar kërkesat e domeneve që nuk ekzistojnë (78.09%), pastaj janë dalluar kërkesat që përsëriten jo më shumë se tri herë (51.41%), dhe më pas janë filtruar domenet që përfshijnë nga 7 në 15 shkronja (45.80%). Është interesante se vetëm 21.91% e kërkesave në serverët themelorë ishin të lidhura me përcaktimin e domeneve ekzistuese.
Në hulumtim gjithashtu është studiuar lidhja midis rritjes së ngarkesës në serverët themelorë a.root-servers.net dhe j.root-servers.net me rritjen e popullaritetit të Chrome.
Në Firefox, kontrollimet e redirektimit përmes DNS në përcaktimin e redirektimit në faqet e autentifikimit (captive portal) dhe me e një subdomaini të fiksuar "detectportal.firefox.com", pa kërkuar emrat e domeneve të nivelit të parë. Një sjellje e tillë nuk krijon ngarkesë shtesë në serverët themelorë DNS, por potencialisht mund të shkaktojë një shpërndarje të të dhënave të ndjeshme mbi IP-në e përdoruesit (me çdo aktivizim kërkohet faqja "detectportal.firefox.com/success.txt"). Për të çaktivizuar kontrollin në Firefox, është parashikuar një cilësim "network.captive-portal-service.enabled", të cilin mund ta ndryshoni në faqen "about:config".
Burimi: opennet.ru
