Introducción
Este documento describe la naturaleza y las causas de las solicitudes DNS aleatorias que pueden aparecer en los informes de actividad y cómo identificar su origen.
Ejemplos de Solicitudes DNS Aleatorias
Puede encontrar ejemplos de estas solicitudes, que a menudo aparecen como cadenas inusuales o aparentemente aleatorias:
iafkbge
nwvkqqojgx
uefakmvidzao
claeedov
cjkcmrh
cjemikolwaczyb
ccshpypwvddmro
cdsvmfjgvfcnbob
cegzaukxjexfrk
ceqmhxowbcys
cewigwgvfd
cexggxhwgt
Explicación de Solicitudes DNS Aleatorias
No todos los proveedores de servicios de Internet cumplen las reglas RFC para las respuestas DNS. Estas solicitudes DNS oscuras visibles en los informes de búsqueda de actividad son el resultado del método de Google Chrome de enviar solicitudes únicas para proteger a los usuarios finales.
¿Por Qué Se Producen Estas Solicitudes?
- Algunos proveedores de servicios de Internet responden a consultas DNS de dominios no existentes con un registro A que señala a una dirección propiedad del proveedor. La página de inicio resultante suele mostrar anuncios y mensajes como "¿quería decir...?". Una descripción general de este tipo de manipulación y las consecuencias asociadas se explica en este artículo de Wikipedia sobre el secuestro de DNS.
- Según los estándares RFC, la respuesta correcta para una solicitud DNS a un dominio inexistente es NXDOMAIN. Dado que los anuncios no son deseados, Google desarrolló un método para probar este comportamiento. Al inicio, Chrome envía 3 solicitudes y comprueba para ver cuál es la respuesta. Si los dominios de prueba se resuelven en el mismo registro A en lugar de resolverse en NXDOMAIN, Chrome detecta este comportamiento y oculta los anuncios al usuario final.
- Esta técnica no es la única causa de solicitudes DNS de apariencia aleatoria, pero representa uno de los escenarios más comunes.
Cómo identificar el cromo como la causa
- Busque grupos de tres consultas DNS inusuales enviadas desde el mismo host interno. Este patrón indica que Chrome está generando las consultas de prueba.