Ildiz DNS serverlariga trafikning deyarli yarmi Chromium faoliyati tufayli yuzaga keladi

Osiyo-Tinch okeani mintaqasida IP manzillarini tarqatish uchun mas'ul APNIC registratori, chop a.root-servers.net ildiz DNS serverlaridan birida trafikni taqsimlash tahlili natijalari. Ildiz serverga qilingan so'rovlarning 45.80 foizi Chromium dvigateliga asoslangan brauzerlar tomonidan amalga oshirilgan tekshiruvlar bilan bog'liq. Shunday qilib, ildiz DNS serverlari resurslarining deyarli yarmi ildiz zonalarini aniqlash uchun DNS serverlaridan so'rovlarni qayta ishlash o'rniga Chromium diagnostika tekshiruvlariga sarflanadi. Chrome veb-brauzer bozorining 70% ni tashkil etishini hisobga olsak, bunday diagnostika faoliyati kuniga taxminan 60 milliard so'rovning ildiz serverlariga yuborilishiga olib keladi.

Diagnostik tekshiruvlar Chromium'da xizmat ko'rsatuvchi provayderlar so'rovlarni o'z ishlovchilariga mavjud bo'lmagan nomlarga yo'naltiruvchi xizmatlardan foydalanayotganligini aniqlash uchun ishlatiladi. Shunga o'xshash tizimlar ba'zi provayderlar tomonidan trafikni xato bilan kiritilgan domen nomlariga yo'naltirish uchun amalga oshirilmoqda - qoida tariqasida, mavjud bo'lmagan domenlar uchun sahifalar xato haqida ogohlantirish bilan ko'rsatiladi, ehtimol to'g'ri nomlar ro'yxatini taklif qiladi va reklama. Bundan tashqari, bunday faoliyat brauzerda intranet xostlarini aniqlash mantig'ini butunlay yo'q qiladi.

Manzil satriga kiritilgan qidiruv so'rovini qayta ishlashda nuqtasiz faqat bitta so'z kiritilsa, avval brauzer harakat qilmoqda foydalanuvchi qidiruv tizimiga so'rov yuborishdan ko'ra, ichki tarmoqdagi intranet saytiga kirishga urinayotgan bo'lishi mumkin, deb faraz qilgan holda DNS-da berilgan so'zni aniqlang. Agar provayder so'rovlarni mavjud bo'lmagan domen nomlariga yo'naltirsa, foydalanuvchilarda muammo yuzaga keladi - manzillar qatoriga kiritilgan har qanday bir so'zli qidiruv so'rovlari qidiruv tizimiga yuborilmaydi, balki provayder sahifalariga yo'naltirila boshlaydi.

Ushbu muammoni hal qilish uchun Chromium ishlab chiquvchilari brauzerga qo'shdilar qo'shimcha tekshiruvlar, agar qayta yo'naltirishlar aniqlansa, manzil satrida so'rovlarni qayta ishlash mantiqini o'zgartiring.
Har safar ishga tushirganingizda, DNS sozlamalarini o'zgartirganingizda yoki IP manzilingizni o'zgartirganingizda, brauzer tasodifiy birinchi darajali domen nomlari bilan uchta DNS so'rovini yuboradi, ular mavjud bo'lmasligi mumkin. Nomlar 7 dan 15 tagacha lotin harflarini (nuqtasiz) o'z ichiga oladi va mavjud bo'lmagan domen nomlarini provayder tomonidan o'z xostiga yo'naltirishini aniqlash uchun ishlatiladi. Agar tasodifiy nomlar bilan uchta HTTP so'rovini qayta ishlashda ikkitasi bitta sahifaga yo'naltirishni qabul qilsa, Chromium foydalanuvchi uchinchi tomon sahifasiga yo'naltirilgan deb hisoblaydi.

Birinchi darajali atipik domen o'lchamlari (7 dan 15 tagacha) va so'rovlarni takrorlash koeffitsienti (nomlar har safar tasodifiy yaratilgan va takrorlanmadi) Chromium faolligini ildiz DNS serveridagi so'rovlarning umumiy oqimidan ajratish uchun belgilar sifatida ishlatilgan.
Jurnalda avval mavjud bo'lmagan domenlar uchun so'rovlar filtrlangan (78.09%), so'ngra uch martadan ko'p bo'lmagan takrorlangan so'rovlar tanlangan (51.41%), so'ngra 7 dan 15 tagacha harfdan iborat bo'lgan domenlar filtrlangan (45.80%) . Qizig'i shundaki, ildiz serverlariga bo'lgan so'rovlarning atigi 21.91 foizi mavjud domenlarni aniqlash bilan bog'liq.

Ildiz DNS serverlariga trafikning deyarli yarmi Chromium faoliyati tufayli yuzaga keladi

Tadqiqot shuningdek, a.root-servers.net va j.root-servers.net ildiz serverlariga yuklanayotgan yuklamaning Chrome brauzerining tobora ommalashib borishiga bog‘liqligi ham o‘rganildi.

Ildiz DNS serverlariga trafikning deyarli yarmi Chromium faoliyati tufayli yuzaga keladi

Firefox-da DNS qayta yo'naltirishni tekshiradi cheklangan autentifikatsiya sahifalariga yo'naltirishni aniqlash (tutqich portali) va amalga oshirildi с foydalanish birinchi darajali domen nomlarini so'ramasdan "detectportal.firefox.com" sobit subdomeni. Ushbu xatti-harakatlar ildiz DNS serverlarida qo'shimcha yuk yaratmaydi, lekin bu potentsial bo'lishi mumkin hisobga olinadi foydalanuvchining IP manzili haqidagi maxfiy ma'lumotlarning sizib chiqishi sifatida ("detectportal.firefox.com/success.txt" sahifasi har safar ishga tushirilganda so'raladi). Firefox-da skanerlashni o'chirish uchun "network.captive-portal-service.enabled" sozlamasi mavjud, uni "haqida: config" sahifasida o'zgartirish mumkin.

Manba: opennet.ru

a Izoh qo'shish