Envio de pacotes pelo Chrome para destinos aleatórios ao reconectar/desconectar

Envio de pacotes pelo Chrome para destinos aleatórios ao reconectar/desconectar

Percebi uma coisa interessante ao depurar um dos meus aplicativos de websocket: o Google Chrome enviará três solicitações http após a alteração do status da conexão de rede;

Bastante desconcertante e parece que algum malware está fazendo check-out em um servidor aleatório.

Não entendo muito bem o porquê, já que todos eles retornam 502ou não têm nenhum código de resposta, já que o destino não existe.

Ao desconectar:

Conexão desligada

Reconectar:

Conexão

Acho que a questão principal é isso normal e qual é a utilidade; por que eles não procuraram uma pesquisa de DNS que realmente existe?

Responder1

Pelo que me lembro, este é um recurso especial do Chrome. Este recurso é usado para ajudar a detectar se o seu provedor processa especialmente entradas de DNS inválidas.chromium bugtracker - última mensagem

Responder2

Parece alarmante, mas é um comportamento aparentemente normal e pretendido no Chrome.

Para usar a barra de endereço/local para pesquisas e não apenas URLs, o Chrome precisa verificar se o texto inserido não é um domínio válido antes de poder tratá-lo como um termo de pesquisa. No entanto, alguns IPSs veiculam páginas de publicidade em resposta a domínios inexistentes (Sequestro de DNS), o que faria parecer que todos os domínios existem! Para testar isso, o Chrome consultará alguns domínios aleatórios e provavelmente falsos de uma única palavra e verificará se eles mapeiam para o mesmo endereço IP. Se o fizerem, o Chrome poderá presumir que o ISP upstream está realizando um sequestro de DNS.

Veja tambémChrome: solicitações de DNS com nomes DNS aleatórios: malware?,Edição de cromo 47262

informação relacionada