Pothuajse gjysma e trafikut drejt serverëve DNS root shkaktohet nga aktiviteti i Chromium

Regjistruesi i APNIC, përgjegjës për shpërndarjen e adresave IP në rajonin Azi-Paqësor, publikuar rezultatet e analizës së shpërndarjes së trafikut në një nga serverët rrënjë DNS a.root-servers.net. 45.80% e kërkesave për serverin rrënjë lidheshin me kontrollet e kryera nga shfletuesit bazuar në motorin Chromium. Kështu, pothuajse gjysma e burimeve të serverëve rrënjë DNS shpenzohen duke kryer kontrolle diagnostikuese të Chromium në vend që të përpunojnë kërkesat nga serverët DNS për të përcaktuar zonat rrënjësore. Duke pasur parasysh se Chrome përbën 70% të tregut të shfletuesit të internetit, një aktivitet i tillë diagnostikues rezulton në afërsisht 60 miliardë kërkesa që dërgohen në serverët rrënjë në ditë.

Kontrollet diagnostike përdoren në Chromium për të zbuluar nëse ofruesit e shërbimeve po përdorin shërbime që ridrejtojnë kërkesat në emra joekzistues te trajtuesit e tyre. Sisteme të ngjashme po zbatohen nga disa ofrues për të drejtuar trafikun drejt emrave të domeneve të futura me një gabim - si rregull, për domenet joekzistente, faqet shfaqen me një paralajmërim gabimi, duke ofruar një listë me emra ndoshta të saktë dhe reklama. Për më tepër, një aktivitet i tillë shkatërron plotësisht logjikën e përcaktimit të hosteve të intranetit në shfletues.

Kur përpunoni një pyetje kërkimi të futur në shiritin e adresave, nëse vetëm një fjalë futet pa pika, së pari shfletuesi duke u përpjekur të përcaktoni një fjalë të caktuar në DNS, duke supozuar se përdoruesi mund të jetë duke u përpjekur të hyjë në një sajt intranet në një rrjet të brendshëm, në vend që të dërgojë një pyetje në një motor kërkimi. Nëse ofruesi i ridrejton pyetjet në emra domenesh që nuk ekzistojnë, përdoruesit kanë një problem - çdo pyetje kërkimi me një fjalë të futur në shiritin e adresave fillon të ridrejtohet në faqet e ofruesit, në vend që të dërgohet në motorin e kërkimit.

Për të zgjidhur këtë problem, zhvilluesit e Chromium shtuan në shfletuesin kontrolle shtesë, të cilat, nëse zbulohen ridrejtime, ndryshojnë logjikën për përpunimin e kërkesave në shiritin e adresave.
Sa herë që nisni, ndryshoni cilësimet tuaja DNS ose ndryshoni adresën tuaj IP, shfletuesi dërgon tre kërkesa DNS me emra të rastësishëm domenesh të nivelit të parë që ka shumë të ngjarë të mos ekzistojnë. Emrat përfshijnë nga 7 deri në 15 shkronja latine (pa pika) dhe përdoren për të zbuluar ridrejtimin e emrave të domenit që nuk ekzistojnë nga ofruesi te hosti i tij. Nëse, kur përpunohen tre kërkesa HTTP me emra të rastësishëm, dy marrin një ridrejtim në të njëjtën faqe, atëherë Chromium konsideron se përdoruesi është ridrejtuar në një faqe të palës së tretë.

Madhësitë atipike të domenit të nivelit të parë (nga 7 deri në 15 shkronja) dhe faktori i përsëritjes së pyetjeve (emrat krijoheshin rastësisht çdo herë dhe nuk përsëriteshin) u përdorën si shenja për të izoluar aktivitetin e Chromium nga rrjedha e përgjithshme e kërkesave në serverin rrënjë DNS.
Në regjistër fillimisht u filtruan kërkesat për domene që nuk ekzistonin (78.09%), më pas u zgjodhën kërkesat që u përsëritën jo më shumë se tre herë (51.41%) dhe më pas u filtruan domenet që përmbajnë nga 7 deri në 15 shkronja (45.80%). . Është interesante se vetëm 21.91% e kërkesave për serverët rrënjë ishin të lidhura me përcaktimin e domeneve ekzistuese.

Pothuajse gjysma e trafikut drejt serverëve DNS root shkaktohet nga aktiviteti i Chromium

Studimi shqyrtoi gjithashtu varësinë e ngarkesës në rritje nga serverët rrënjë a.root-servers.net dhe j.root-servers.net nga popullariteti në rritje i Chrome.

Pothuajse gjysma e trafikut drejt serverëve DNS root shkaktohet nga aktiviteti i Chromium

Në Firefox, kontrollon ridrejtimin e DNS janë të kufizuara përcaktimi i ridrejtimeve në faqet e vërtetimit (portali i kapshëm) dhe zbatuar с duke përdorur nën-domain fiks “detectportal.firefox.com”, pa kërkuar emra domenesh të nivelit të parë. Kjo sjellje nuk krijon ngarkesë shtesë në serverët DNS rrënjë, por mund të jetë potencialisht të merren parasysh si rrjedhje e të dhënave konfidenciale në lidhje me adresën IP të përdoruesit (faqja "detectportal.firefox.com/success.txt" kërkohet sa herë që hapet). Për të çaktivizuar skanimin në Firefox, ekziston një cilësim "network.captive-portal-service.enabled", i cili mund të ndryshohet në faqen "about:config".

Burimi: opennet.ru

Shto një koment