Zbulim Masiv i Dublikimit të Kërkesave DNS nga APNIC, 38% e Kërkesave Përsëriten Pa Nevojë
Një studim i ri nga APNIC Labs tregon se mbi 38% e kërkesave DNS janë të dublikuara, me disa rajone që kalojnë 60%, duke nxjerrë në pah një tragjedi të të përbashkëtave në sistemin e emërtimit të internetit.
Sistemi i Emrave të Domenit (DNS) i internetit, shpesh i quajtur librari telefonike e internetit, është ndërtuar mbi një themel të kërkesave të lira dhe të hapura. Por një studim i ri matës nga APNIC Labs zbulon se kjo liri ka çuar në përdorim të tepruar të përhapur, me më shumë se një të tretën e të gjitha kërkesave DNS që janë dublikime të panevojshme. Fenomeni, i dokumentuar në një ditë të vetme në qershor 2026, ekspozon një 'tragjedi të të përbashkëtave' klasike ku mungesa e kostos për kërkesë inkurajon zgjidhësit rekursivë të përmbytin serverët autoritativë me kërkesa të përsëritura.
Duke përdorur të dhënat nga platforma e tij globale e matjes, e cila fut emra unikë DNS në reklamat online për të testuar rrugët e zgjidhjes, APNIC Labs mblodhi mbi 259 milionë kërkesa më 1 qershor 2026. Sistemi drejton përdoruesit nga gjashtë rajone (Azia Lindore/Oqeania, Amerika e Veriut, Amerika Latine, Evropa/Azia Perëndimore, Nënkontinenti Indian dhe Kina/Hong Kongu/Makao) te serverët autoritativë gjeografikisht afër që gjithmonë përgjigjen menjëherë për kërkesat A dhe AAAA. Për shkak se çdo matje përdor një emër unik DNS dhe një kohë të shkurtër jetese (TTL) prej 60 sekondash, caching nuk mund të thithë kërkesat, duke siguruar që çdo dublikim i parë në serverin autoritativ pasqyron një përsëritje të freskët.
Gjetja kryesore është e qartë: 38% e të gjitha çifteve unike të emrit të kërkesës dhe llojit të kërkesës u dublikuan të paktën një herë, dhe kërkesat e dublikuara përbënin 43% të vëllimit total të kërkesave. Variacionet rajonale ishin të theksuara. Përdoruesit në Nënkontinentin Indian përjetuan një normë dublikimi prej 61% për emrat e kërkesave, dhe ata në rajonin e Kinës/Hong Kongut panë 47%. Evropa dhe Amerika e Veriut dolën më mirë me 27% dhe 28% respektivisht, megjithëse edhe këto shifra më të ulëta tejkalojnë shumë dublikimin e pritshëm prej 2% që do të lindte nga humbja normale e datagrameve UDP.
Duke u thelluar në kohën e dublikimeve, studimi zbuloi se 45% e të gjitha kërkesave të dublikuara arritën brenda 10 milisekondave nga origjinali. Ky model i shpejtë tregon për pyetje sistematike 'njëra pas tjetrës', jo përpjekje të rastësishme pas një timeout-i të ngadaltë. Maja të tjera shfaqen në 60, 120, 180 dhe 240 sekonda, që përputhen me skadimin e TTL, duke sugjeruar se disa zgjidhës kryejnë gjithashtu rifreskime të panevojshme të cache-it edhe kur asnjë kërkesë e re përdoruesi nuk i shkakton ato. Kërkesa më e dublikuar në dritaren 24-orëshe u përsërit një shifër marramendëse prej 8,771 herë në serverin autoritativ të Frankfurtit.
Duke shqyrtuar adresat IP të zgjidhësve që dërgojnë këto dublikime të shpejta, studiuesit zbuluan disa motivime. Në 82% të rasteve, dublikimi erdhi nga një adresë IP e ndryshme nga origjinali, shpesh nga një zgjidhës rekursiv i ndryshëm apo edhe nga një rrjet i ndryshëm. Rreth 40% e grupeve të kërkesave të dublikuara përfshinin si IPv4 ashtu edhe IPv6, duke treguar një garë midis dy protokolleve. Rreth 5% shpërndanë kërkesat nëpër sisteme të shumta autonome (AS), dhe 16% përdorën zgjidhës të njohur të hapur. Megjithatë, 14% e dublikimeve të shpejta erdhën nga e njëjta adresë IP e zgjidhësit, një sjellje që është e vështirë të justifikohet si diçka tjetër përveçse pyetje e tepruar dhe e kotë.
Një listë e 25 rrjeteve kryesore që presin zgjidhës të tillë agresivisht dublikues zbulon një përzierje të ofruesve të telekomunikacionit dhe disa kompanive të mëdha cloud. ISP-ja indiane Reliance Jio Infocom kryesoi me 14% emra kërkesash të dublikuara nga mbi 20 milionë kërkesa totale; emra të tjerë të njohur përfshijnë BHARTI Airtel, Viettel, VNPT, Deutsche Telekom dhe Cloudflare. Disa rrjete, si Bell Canada dhe Optimum Telecom Algeria, treguan norma dublikimi mbi 90%, megjithëse në vëllime totale më të vogla.
Ky dublikim masiv ka një kosto reale: serverët autoritativë duhet të përpunojnë dyfishin (ose më shumë) të ngarkesës legjitime, duke harxhuar energji dhe burime kompjuterike, dhe potencialisht duke ngadalësuar përgjigjet për të gjithë. Studimi shërben si një kujtesë se DNS, megjithëse i fortë, është një burim i përbashkët që varet nga sjellja e përgjegjshme e të gjithë pjesëmarrësve. Për përdoruesit e zakonshëm dhe bizneset, zgjedhja e një shërbimi DNS të koduar që i jep përparësi privatësisë, si AEU DNS, i cili ofron zgjidhje të sigurt dhe pa regjistra, mund të ndihmojë të sigurohet që kërkesat tuaja të mos kontribuojnë në këtë mbingarkesë të fshehur, pasi shërbime të tilla shpesh përdorin sjellje të përgjegjshme pyetjeje dhe protokolle moderne si DNS-over-HTTPS (DoH) dhe DNS-over-TLS (DoT) që në thelb dekurajojnë keqpërdorimin.
Termat e shpjeguar
- DNS (Domain Name System)
- Libri telefonik i internetit që përkthen emrat e faqeve të internetit të lexueshëm nga njeriu në adresa numerike IP që kompjuterët përdorin për t'u lidhur.
- recursive resolver
- Një server që merr kërkesën tuaj DNS dhe punon nëpër hierarkinë e serverëve DNS për të gjetur përgjigjen, në mënyrë që ju të mos keni nevojë ta bëni.
- authoritative server
- Serveri DNS që mban regjistrimet zyrtare dhe përfundimtare të adresave për një emër domeni.
- UDP (User Datagram Protocol)
- Një metodë komunikimi e shpejtë por jo e besueshme ku mesazhet mund të humbasin pa u riprovuar automatikisht, e përdorur zakonisht për kërkesat DNS.
- TTL (Time to Live)
- Një cilësim në përgjigjet DNS që i tregon serverëve të tjerë dhe pajisjes tuaj për sa sekonda duhet të mbajnë përgjigjen përpara se ta kontrollojnë përsëri.
- DNS cache
- Ruajtje e përkohshme e përgjigjeve të mëparshme DNS për të shpejtuar kërkesat e ardhshme për të njëjtën faqe interneti.
Si të mbroheni
- Vizitoni një faqe si dnsleaktest.com për të parë se cilin zgjidhës DNS po përdor pajisja juaj; nëse i përket ISP-së tuaj, mund ta ndryshoni manualisht në cilësimet e rrjetit.
- Aktivizoni DNS-over-HTTPS (DoH) në cilësimet e shfletuesit tuaj (i disponueshëm në Firefox, Chrome dhe të tjerë) për të koduar kërkesat tuaja DNS dhe për t'i drejtuar ato përmes një ofruesi të njohur që respekton privatësinë.
- Nëse shpesh përjetoni internet të ngadaltë ose skadim kohe në faqet e internetit, provoni të kaloni në një zgjidhës tjetër publik DNS, disa zgjidhës dihet se i trajtojnë kërkesat më efikas dhe shmangin dublikimin e tepruar.
- Mbani pajisjet dhe firmuerin e ruterit të përditësuar, pasi softueri më i ri shpesh përfshin përmirësime që reduktojnë sjelljen agresive të kërkesave DNS.
- Nëse administroni një rrjet, monitoroni regjistrat e trafikut DNS për modele të pazakonta kërkesash të dublikuara, të cilat mund të tregojnë konfigurim të gabuar ose edhe një përpjekje për mohim shërbimi.
Burimi: blog.apnic.net
