تضع إحدى ميزات Chromium عبئًا كبيرًا على خوادم DNS الجذرية.





تلقى مستعرض Chromium ، وهو الأصل مفتوح المصدر سريع الانتشار لـ Google Chrome و Microsoft Edge الجديد ، اهتمامًا سلبيًا خطيرًا لميزة حسنة النية تتحقق لمعرفة ما إذا كان مزود خدمة الإنترنت للمستخدم يسرق نتائج استعلام مجال غير موجودة.



يعد جهاز Intranet Redirect Detector ، الذي ينشئ استعلامات وهمية لـ "مجالات" عشوائية من غير المحتمل وجودها إحصائيًا ، مسؤولاً عن حوالي نصف إجمالي حركة المرور التي تتلقاها خوادم DNS الجذر في جميع أنحاء العالم. مهندس VERISIGN مات توماس كتب مطولة آخر على بلوق APNIC تصف المشكلة وتقييم حجمها.





كيف تتم عمليات بحث DNS عادة





هذه الخوادم هي السلطة النهائية التي يجب الاتصال بها لحل .com و. net وما إلى ذلك ، بحيث تخبرك أن frglxrtmpuf ليس نطاق مستوى أعلى (TLD).



DNS ، أو نظام اسم المجال ، هو نظام يمكن لأجهزة الكمبيوتر من خلاله ترجمة أسماء المجالات التي لا تنسى مثل arstechnica.com إلى عناوين IP أقل ملاءمة ، مثل 3.128.236.93. بدون DNS ، لن يكون الإنترنت قادرًا على التواجد في شكل صديق للإنسان ، مما يعني أن التحميل غير الضروري على البنية التحتية عالية المستوى يمثل مشكلة حقيقية.



يمكن أن يستغرق الأمر قدرًا لا يمكن تصوره من عمليات بحث DNS لتحميل صفحة ويب واحدة حديثة. على سبيل المثال ، عندما قمنا بتحليل الصفحة الرئيسية لـ ESPN ، قمنا بإحصاء 93 اسم نطاق منفصل ، تتراوح من a.espncdn.com إلى z.motads.com. كل منهم مطلوب لتحميل الصفحة بالكامل!



تم تصميم DNS كتسلسل هرمي متعدد المستويات للتعامل مع هذا النوع من عبء العمل الذي يحتاج إلى خدمة العالم بأسره. يوجد في الجزء العلوي من هذا الهرم خوادم جذر - كل مجال من مجالات المستوى الأعلى ، مثل .com ، له مجموعة خوادم خاصة به ، والتي تعد السلطة النهائية لكل مجال أدناه. درجة واحدة فوق هذه الخوادم هي خوادم الجذر نفسها ، من a.root-servers.netإلى m.root-servers.net.



كم مرة يحدث هذا؟



نظرًا للتسلسل الهرمي للتخزين المؤقت المتدرج لبنية DNS التحتية ، تصل نسبة صغيرة جدًا من استعلامات DNS العالمية إلى خوادم الجذر. يحصل معظم الأشخاص على معلومات محلل DNS الخاصة بهم مباشرة من مزود خدمة الإنترنت. عندما يحتاج جهاز المستخدم إلى معرفة كيفية الوصول إلى موقع معين ، يتم إرسال الطلب أولاً إلى خادم DNS الذي يديره هذا المزود المحلي. إذا كان خادم DNS المحلي لا يعرف الإجابة ، فإنه يعيد توجيه الطلب إلى "معيدي التوجيه" (إذا تم تحديد ذلك).



إذا لم يكن لدى خادم DNS المحلي الخاص بـ ISP ولا "معيدي التوجيه" المكونين له استجابة مخزنة مؤقتًا ، يتم توجيه الطلب مباشرة إلى الخادم المعتمد في المجال أعلى النطاق الذي تحاول حله . متي.comهذا يعني أنه تم إرسال الطلب إلى الخوادم الموثوقة للمجال نفسه com، والتي تقع في gtld-servers.net. يستجيب



النظام gtld-serversالذي تم تقديم الطلب إليه بقائمة من خوادم الأسماء المصرح بها لنطاق domain.com ، بالإضافة إلى سجل لاصق واحد على الأقل يحتوي على عنوان IP لأحد خوادم الأسماء. ثم تنخفض الردود في السلسلة - يمرر كل وكيل شحن هذه الاستجابات إلى الخادم الذي طلبها ، حتى تصل الاستجابة أخيرًا إلى خادم المزود المحلي وجهاز كمبيوتر المستخدم. في الوقت نفسه ، يقومون جميعًا بتخزين هذه الاستجابة مؤقتًا حتى لا تزعج الأنظمة عالية المستوى دون داع.



في معظم الحالات ، يسجل خادم الأسماء domain.comسيتم بالفعل تخزينها مؤقتًا على أحد وكلاء إعادة التوجيه ، لذلك لا يتم إزعاج خوادم الجذر. ومع ذلك ، فإننا نتحدث الآن عن الشكل المعتاد لعنوان URL - وهو الشكل الذي يتم تحويله إلى موقع ويب عادي. تكون استعلامات Chrome في مستوى أعلى من ذلك ، في درجة المجموعات نفسها root-servers.net.



فحص سرقة Chromium و NXDomain





يتحقق Chromium من السؤال "هل خادم DNS هذا يخدعني؟" تمثل ما يقرب من نصف حركة المرور التي تصل إلى مجموعة خادم جذر DNS من Verisign.



يرغب مستعرض Chromium ، المشروع الرئيسي لـ Google Chrome ، و Microsoft Edge الجديد ، وعدد لا يحصى من المتصفحات الأقل شهرة ، في تزويد المستخدمين بسهولة البحث في حقل واحد ، يشار إليه أحيانًا باسم "المربع متعدد الاستخدامات". بمعنى آخر ، يقوم المستخدم بإدخال عناوين URL الحقيقية واستعلامات محرك البحث في نفس مربع النص أعلى نافذة المتصفح. بأخذها خطوة أخرى نحو التبسيط ، فإنها أيضًا لا تجبر المستخدم على إدخال جزء من عنوان URL باستخدام http://أو https://.



بقدر ما هو ملائم ، يتطلب هذا الأسلوب من المتصفح فهم ما يجب اعتباره عنوان URL وما هو استعلام بحث. يكون هذا واضحًا جدًا في معظم الحالات - على سبيل المثال ، لا يمكن أن تكون السلسلة ذات المسافات عنوان URL. ولكن يمكن أن تصبح الأمور أكثر تعقيدًا عندما تفكر في الشبكات الداخلية - الشبكات الخاصة التي يمكنها أيضًا استخدام نطاقات المستوى الأعلى الخاصة لحل مواقع الويب الحقيقية.



إذا قام مستخدم بإدخال "تسويق" على شبكة الإنترانت الخاصة بشركته ، وكانت الشبكة الداخلية لشركته بها موقع ويب داخلي يحمل نفس الاسم ، فسيعرض Chromium مربع معلومات يسأل المستخدم عما إذا كان يريد البحث عن "تسويق" أو الانتقال إلىhttps://marketing... هذا جيد ، ولكن العديد من مزودي خدمة الإنترنت وموفري خدمة Wi-Fi العامة "يختطفون" كل عنوان URL به أخطاء إملائية ، ويعيد توجيه المستخدم إلى صفحة ما مليئة بإعلانات البانر.



جيل عشوائي



لم يرغب مطورو Chromium في أن يرى المستخدمون على الشبكات العادية نافذة معلومات في كل مرة يبحثون فيها عن كلمة واحدة ، ويسألون عما يقصدونه ، لذلك نفذوا اختبارًا: عند بدء المتصفح أو تغيير الشبكة ، يجري Chromium عمليات بحث في نظام أسماء النطاقات لثلاثة "نطاقات" تم إنشاؤها عشوائيًا المستوى الأعلى ، من سبعة إلى خمسة عشر حرفًا. إذا تم إرجاع أي طلبين من هذه الطلبات بنفس عنوان IP ، فإن Chromium يفترض أن الشبكة المحلية "تسرق" الأخطاء NXDOMAINالتي يجب أن تتلقاها ، لذلك يعتبر المتصفح جميع الاستعلامات التي تم إدخالها من نفس الكلمة كمحاولات بحث حتى إشعار آخر.



للأسف ، على الشبكات التي ليست كذلكسرقة نتائج استعلامات DNS ، هذه العمليات الثلاث عادة ما تذهب إلى الأعلى ، إلى خوادم اسم الجذر نفسها: الخادم المحلي لا يعرف كيفية qwajuixkحله ، لذلك يقوم بإعادة توجيه هذا الطلب إلى وكيل الشحن الخاص به ، والذي يفعل الشيء نفسه ، حتى النهاية ، a.root-servers.netأو أحد لن يضطر "إخوته" إلى قول "معذرة ، لكن هذا ليس مجالًا".



نظرًا لوجود ما يقرب من 1.67 * 10 ^ 21 من أسماء النطاقات المزيفة المحتملة التي يتراوح طولها من سبعة إلى خمسة عشر حرفًا ، فمن الشائع لكل من هذه الاختبارات ، التي يتم إجراؤها على شبكة "عادلة" ، الوصول إلى خادم الجذر. هذا هو ما يصل إلى نصف إجمالي الحمل على DNS الجذر ، وفقًا للإحصاءات من جزء المجموعات root-servers.netالتي تنتمي إلى Verisign.



التاريخ يعيد نفسه



ليست هذه هي المرة الأولى التي يغمر فيها مشروع حسن النية موردًا عامًا بحركة مرور غير ضرورية أو كاد يغمرها - فقد ذكرنا على الفور بالتاريخ الطويل والحزين لـ D-Link وخادم Pole-Henning Camp NTP في منتصف العقد الأول من القرن الحادي والعشرين. x.



في عام 2005 ، تلقى مطور FreeBSD Poul-Henning ، والذي يمتلك أيضًا خادم بروتوكول Stratum 1 Network Time Protocol الوحيد في الدنمارك ، فاتورة كبيرة غير متوقعة لحركة المرور المنقولة. باختصار ، كان السبب هو أن مطوري D-Link سجلوا عناوين خوادم Stratum 1 NTP ، بما في ذلك خادم Campa ، في البرنامج الثابت لخط المحولات والموجهات ونقاط الوصول الخاصة بالشركة. أدى هذا على الفور إلى زيادة حركة مرور خادم Kampa بمقدار تسع مرات ، مما تسبب في قيام شركة Danish Internet Exchange (نقطة التبادل على الإنترنت في الدنمارك) بتغيير تعريفتها من "مجاني" إلى "9000 دولار سنويًا".



لم تكن المشكلة في وجود عدد كبير جدًا من أجهزة توجيه D-Link ، ولكنها "انتهكت تسلسل القيادة". مثل DNS ، يجب أن يعمل NTP بطريقة هرمية - تقوم خوادم Stratum 0 بنقل المعلومات إلى خوادم Stratum 1 ، والتي تنقل المعلومات إلى خوادم Stratum 2 ، وهكذا على التسلسل الهرمي. كان على جهاز توجيه منزلي أو مفتاح أو نقطة وصول نموذجية ، مثل D-Link الذي طلب عناوين خادم NTP ، إرسال طلبات إلى Stratum 2 أو Stratum 3.



كرر مشروع Chromium ، ربما مع أفضل النوايا ، مشكلة NTP في المشكلة مع DNS عن طريق تحميل الخوادم الجذرية للإنترنت مع الاستعلامات التي لا يتعين عليهم التعامل معها.



هناك أمل في حل سريع



يوجد خطأ مفتوح في مشروع Chromium يتطلب تعطيل كاشف إعادة توجيه الإنترانت الافتراضي لإصلاح هذه المشكلة. يجب علينا أن أشيد المشروع الكروم: تم العثور على الأخطاء قبل ، مات توماس من فيريساين جذبت له اهتماما كبيرا لله وظيفة في بلوق APNIC. تم اكتشاف الخطأ في يونيو ، لكنه ظل في طي النسيان حتى منصب توماس ؛ بعد الصوم ، بدأ يراقب عن كثب.



من المأمول أن يتم حل المشكلة قريبًا ، ولن تضطر خوادم DNS الجذرية بعد الآن إلى الرد على ما يقرب من 60 مليار استفسار زائف كل يوم.






إعلان



خوادم Epic هي Windows أو Linux VPSs مع معالجات AMD EPYC القوية ومحركات Intel NVMe سريعة جدًا. اسرع للطلب!






All Articles