Скоро половина саобраћаја до роот ДНС сервера је узрокована Цхромиум активностима

АПНИЦ регистар, одговоран за дистрибуцију ИП адреса у азијско-пацифичком региону, опубликовал резултати анализе расподеле саобраћаја на једном од основних ДНС сервера а.роот-серверс.нет. 45.80% захтева ка роот серверу односило се на провере које су извршили прегледачи засновани на Цхромиум машини. Дакле, скоро половина ресурса роот ДНС сервера се троши на извршавање Цхромиум дијагностичких провера, а не на обраду захтева са ДНС сервера за одређивање коренских зона. С обзиром на то да Цхроме чини 70% тржишта веб претраживача, таква дијагностичка активност доводи до отприлике 60 милијарди захтева који се шаљу на роот сервере дневно.

Дијагностичке провере се користе у Цхромиум-у да би се открило да ли добављачи услуга користе услуге које преусмеравају захтеве на непостојећа имена њиховим руковаоцима. Сличне системе имплементирају неки провајдери за усмеравање саобраћаја на имена домена која су унета са грешком – по правилу, за непостојеће домене, странице се приказују са упозорењем о грешци, нудећи листу вероватно тачних имена и рекламирање. Штавише, таква активност потпуно уништава логику одређивања интранет хостова у претраживачу.

Приликом обраде упита за претрагу унетог у адресну траку, ако се унесе само једна реч без тачака, претраживач прво покушавајући да одреди дату реч у ДНС-у, под претпоставком да корисник можда покушава да приступи интранет сајту на интерној мрежи, уместо да шаље упит претраживачу. Ако провајдер преусмерава упите на непостојећа имена домена, корисници имају проблем - сви упити за претрагу од једне речи унети у адресну траку почињу да се преусмеравају на странице провајдера, уместо да се шаљу претраживачу.

Да би решили овај проблем, Цхромиум програмери су додали прегледач додатне провере, који, ако се открију преусмеравања, мења логику обраде захтева у адресној траци.
Сваки пут када покренете, промените ДНС подешавања или промените своју ИП адресу, претраживач шаље три ДНС захтева са насумичним именима домена првог нивоа који највероватније не постоје. Имена садрже од 7 до 15 латиничних слова (без тачака) и користе се за откривање преусмеравања непостојећих имена домена од стране провајдера на његов хост. Ако, приликом обраде три ХТТП захтева са насумичним именима, два добију преусмеравање на исту страницу, онда Цхромиум сматра да је корисник преусмерен на страницу треће стране.

Атипичне величине домена првог нивоа (од 7 до 15 слова) и фактор понављања упита (имена су генерисана насумично сваки пут и нису се понављала) коришћени су као знаци за изоловање Цхромиум активности од општег тока захтева на основном ДНС серверу.
У евиденцији су прво филтрирани захтеви за непостојеће домене (78.09%), затим су изабрани захтеви који су поновљени највише три пута (51.41%), а затим су филтрирани домени који садрже од 7 до 15 слова (45.80 %). Занимљиво је да се само 21.91% захтева ка роот серверима односило на дефиницију постојећих домена.

Скоро половина саобраћаја до роот ДНС сервера је узрокована Цхромиум активностима

Студија је такође испитала зависност растућег оптерећења на роот серверима а.роот-серверс.нет и ј.роот-серверс.нет од растуће популарности Цхроме-а.

Скоро половина саобраћаја до роот ДНС сервера је узрокована Цхромиум активностима

У Фирефок-у, ДНС преусмеравање проверава су ограничени дефинисање преусмеравања на странице за потврду идентитета (цаптиве портал) и имплементиран с Користећи фиксни поддомен „детецтпортал.фирефок.цом“, без захтевања имена домена првог нивоа. Ово понашање не ствара додатно оптерећење на основним ДНС серверима, али би потенцијално могло сматрати као цурење поверљивих података о ИП адреси корисника (страница „детецтпортал.фирефок.цом/суццесс.ткт“ се захтева сваки пут када се покрене). Да бисте онемогућили скенирање у Фирефок-у, постоји поставка „нетворк.цаптиве-портал-сервице.енаблед”, која се може променити на страници „абоут:цонфиг”.

Извор: опеннет.ру

Додај коментар