Gati gjysma e trafikut në serverët rrënjë DNS shkaktohet nga aktiviteti i Chromium

Regjistruesi APNIC, që është përgjegjës për shpërndarjen e adresave IP në rajonin e Azisë dhe Paqësorit, publikoi rezultatet e analizës së shpërndarjes së trafikut në një nga serverët kryesorë DNS a.root-servers.net. 45.80% e kërkesave ndaj serverit kryesor rezultuan të ishin të lidhura me kontrollet që kryhen nga shfletuesit e bazuar në motorin Chromium. Si rezultat, pothuajse gjysma e burimeve të serverëve kryesorë DNS shkon për kryerjen e kontrolleve diagnostike të Chromium, dhe jo për përpunimin e kërkesave nga serverët DNS për përkufizimin e zonave kryesore. Duke pasur parasysh se Chrome zë 70% të tregut të shfletuesve web, një aktivitet i tillë diagnostikues çon në dërgimin e rreth 60 miliardë kërkesave në serverët kryesorë çdo ditë.

Kontrollat diagnostike pĂ«rdoren nĂ« Chromium pĂ«r tĂ« pĂ«rcaktuar pĂ«rdorimin e shĂ«rbimeve nga ofruesit, tĂ« cilat drejtojnĂ« kĂ«rkesat pĂ«r emra tĂ« paekzistueshĂ«m nĂ« pĂ«rpunuesit e tyre. KĂ«to sisteme implementohen nga disa ofrues pĂ«r tĂ« orientuar trafik nĂ« emrat e domeneve tĂ« shkruar gabim — zakonisht, pĂ«r domene tĂ« paekzistueshme shfaqen faqe me paralajmĂ«rim pĂ«r gabim, njĂ« listĂ« me emrat e mundshĂ«m tĂ« saktĂ« dhe reklama. NĂ« kĂ«tĂ« mĂ«nyrĂ«, aktiviteti i tillĂ« shkatĂ«rron logjikĂ«n e pĂ«rcaktimit tĂ« hosteve intranet nĂ« shfletuesit.

Kur procesi i kĂ«rkesĂ«s sĂ« kĂ«rkimit vendoset nĂ« shiritin e adresĂ«s, nĂ«se Ă«shtĂ« shkruar vetĂ«m njĂ« fjalĂ« pa pika, shfletuesi nĂ« fillim pĂ«rpiqet pĂ«rcaktoni kĂ«tĂ« fjalĂ« nĂ« DNS, duke supozuar se pĂ«rdoruesi mund tĂ« pĂ«rpiqet tĂ« aksesojĂ« njĂ« faqe intranet nĂ« rrjete tĂ« brendshme, dhe jo tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« nĂ« sistemin e kĂ«rkimit. NĂ«se ofruesi drejton kĂ«rkesat pĂ«r emra tĂ« paekzistueshĂ«m nĂ« vetvete, pĂ«rdoruesit hasin njĂ« problem — çdo kĂ«rkesĂ« e njĂ« fjale tĂ« vetme, e shkruar nĂ« shiritin e adresĂ«s, fillon tĂ« drejtohet nĂ« faqet e ofruesit, nĂ« vend qĂ« tĂ« dĂ«rgohet nĂ« sistemin e kĂ«rkimit.

Për të zgjidhur problemin e lindur, zhvilluesit e Chromium shtuan në shfletues kontrolla shtesë, që në rast se përcaktohen drejtime, ndryshojnë logjikën e përpunimit të kërkesave në shiritin e adresës.
Me çdo shkarkim, ndryshim të parametrave DNS ose ndërrim të adresës IP, shfletuesi dërgon tre kërkesa DNS me emra të rastit të domain-eve të nivelit të parë, të cilat ka shumë të ngjarë të mos ekzistojnë. Emrat përfshijnë nga 7 deri në 15 shkronja latine (pa pika) dhe përdoren për të identifikuar ridirektimin e domain-eve të paeksistueshme nga ofruesi në hostin e tij. Nëse gjatë përpunimit të tre kërkesave HTTP me emra të rastit, dy prej tyre rezultojnë në ridirektimin në të njëjtën faqe, atëherë Chromium konsideron se përdoruesi është ridirigjuar në një faqe të jashtme.

Si tregues për të identifikuar aktiviteten e Chromium nga rrjedha e përgjithshme e kërkesave në serverin rrënjor DNS, u përdorën madhësi jo të zakonshme të emrave të domain-eve të nivelit të parë (nga 7 në 15 shkronja) dhe faktori i ripërsëritjes së kërkesave (emrat çdo herë u gjeneruan rastësisht dhe nuk u përsëritën).
NĂ« log, fillimisht u filtruan kĂ«rkesat e domain-eve tĂ« paeksistueshme (78.09%), pastaj u identifikuan kĂ«rkesat qĂ« u pĂ«rsĂ«ritĂ«n jo mĂ« shumĂ« se tre herĂ« (51.41%), dhe pastaj u filtruan domain-et qĂ« pĂ«rfshinin nga 7 deri nĂ« 15 shkronja (45.80%). ËshtĂ« interesante se vetĂ«m 21.91% e kĂ«rkesave nĂ« serverat rrĂ«njor rezultuan tĂ« ishin tĂ« lidhura me pĂ«rcaktimin e domain-eve ekzistuese.

Gati gjysma e trafikut në serverët rrënjë DNS shkaktohet nga aktiviteti i Chromium

Gjatë studimit u shqyrtua gjithashtu varësia e rritjes së ngarkesës në serverët rrënjorë a.root-servers.net dhe j.root-servers.net nga rritja e popullaritetit të Chrome.

Gati gjysma e trafikut në serverët rrënjë DNS shkaktohet nga aktiviteti i Chromium

Në Firefox kontrolli i ridirektimit përmes DNS kufizohet në përcaktimin e ridirektimit në faqet e autentikimit (captive portal) dhe realizuar me përdorimin nën-domene të fiksuara "detectportal.firefox.com", pa kërkuar emrat e domeneve të nivelit të parë. Një sjellje e tillë nuk krijon ngarkesë shtesë në serverët korrearë të DNS, por potencialisht mund të të merohet kapsllon të dhënat e ndjeshme mbi IP-në e përdoruesit (me çdo nisje kërkohet faqja "detectportal.firefox.com/success.txt"). Për të çaktivizuar kontrollin në Firefox, ekziston një përqendrim "network.captive-portal-service.enabled", që mund të ndryshohet në faqen "about:config".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster