المقدمة
يصف هذا المستند طبيعة وأسباب طلبات DNS العشوائية التي يمكن أن تظهر في تقارير النشاط وكيفية تعريف أصلها.
أمثلة لطلبات DNS العشوائية
يمكنك العثور على أمثلة لهذه الطلبات، والتي غالبا ما تظهر على هيئة سلاسل غير عادية أو تبدو عشوائية:
iafkbge
nwvkqqojgx
uefakmvidzao
claeedov
cjkcmrh
cjemikolwaczyb
ccshpypwvddmro
cdsvmfjgvfcnbob
cegzaukxjexfrk
ceqmhxowbcys
cewigwgvfd
cexggxhwgt
شرح طلبات DNS العشوائية
لا يلتزم كل مزودي خدمة الإنترنت بقواعد RFC لاستجابات DNS. طلبات DNS الغامضة هذه المرئية في تقارير البحث في النشاط تنتج من طريقة Google Chrome لإرسال طلبات فريدة لحماية المستخدمين النهائيين.
لماذا تحدث هذه الطلبات؟
- يستجيب بعض موفري خدمة الإنترنت لاستعلامات DNS للمجالات غير الموجودة باستخدام سجل يشير إلى عنوان مملوك للموفر. وعادة ما تعرض صفحة الهبوط الناتجة إعلانات ورسائل مثل "هل قصدت..". ويشرح هذا النوع من التلاعب والعواقب المرتبطة به في مقال الويكيبيديا هذا عن إختطاف نظام أسماء النطاقات.
- وفقا لمعايير RFC، فإن الاستجابة الصحيحة لطلب DNS إلى مجال غير موجود هي NXDOMAIN. ونظرا لأن الإعلانات غير مرغوب فيها عادة، فقد طورت جوجل طريقة لاختبار هذا السلوك. عند بدء التشغيل، يرسل Chrome 3 طلبات وفحوصات لمعرفة ما هي الاستجابة. إذا تم حل مجالات الاختبار إلى نفس السجل A بدلا من الحل إلى NXDOMAIN، يكتشف Chrome هذا السلوك ويخفي الإعلانات من المستخدم النهائي.
- هذا الأسلوب ليس السبب الوحيد لطلبات DNS ذات المظهر العشوائي، ولكنه يمثل أحد أكثر السيناريوهات شيوعا.
كيف تحدد هوية الكروم كسبب
- ابحث عن مجموعات من ثلاث استعلامات DNS غير عادية مرسلة من المضيف الداخلي نفسه. يشير هذا النمط إلى أن Chrome يقوم بإنشاء استعلامات الاختبار.