ChromeからナンセンスURLへの異常なHEADリクエスト


55

ここ数日、ワークステーションから異常なトラフィックが発生していることに気付きました。HEADリクエストがランダムな文字のURL(通常は1秒以内に3つまたは4つ)に送信されており、Chromeブラウザーから送信されているようです。要求は1日に3〜4回しか繰り返されませんが、特定のパターンは特定していません。URL文字はリクエストごとに異なります。

Fiddler 2によって記録されたリクエストの例を次に示します。

HEAD http://xqwvykjfei/ HTTP/1.1
Host: xqwvykjfei
Proxy-Connection: keep-alive
Content-Length: 0
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.98 Safari/534.13
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3

この要求に対する応答は次のとおりです。

HTTP/1.1 502 Fiddler - DNS Lookup Failed
Content-Type: text/html
Connection: close
Timestamp: 08:15:45.283

Fiddler: DNS Lookup for xqwvykjfei failed. No such host is known

この問題に関連するGoogle検索で情報を見つけることができませんでした。先週下旬までにこの種のトラフィックを見たことは覚えていませんが、前に見逃したのかもしれません。先週私がシステムに加えた1つの珍しい変更は、IEとChromeの両方にDeliciousアドイン/拡張機能を追加することでした。その後、これらの両方を削除しましたが、トラフィックはまだ表示されています。悪意のあるコードを探してウイルススキャン(Trend Micro)とHiJackThisを実行しましたが、見つかりませんでした。

リクエストのソースを追跡するための助けをいただければ幸いです。それで、リクエストが良性か、それともより大きな問題を示しているかを判断できます。ありがとう。

回答:


77

これは実際には正当な動作です。一部のISPは、存在しないドメインへのDNSクエリに対して、「広告で」というように、通常は広告で管理しているページへのAレコードで不適切に応答します。RFCが要求するようにNXDOMAINを渡す代わりに、ある種のもの。これに対処するため、ChromeはDNSサーバーがそれらを解決する方法をチェックするために、存在できないドメインに対していくつかのHEADリクエストを行います。Aレコードを返す場合、ChromeはDNSレコードに従うのではなく、ホストの検索クエリを実行することを知っているため、ISPの不適切な動作の影響を受けません。[1]


4
@Jacob:私の経験では、ほとんどの場合、ビジネスサポートを呼び出してしばらくキックして叫ぶと、「機能」が有効になっていない別のアップストリームDNSサーバーのセットが提供されます。VerizonとOne Communicationsには両方とも代替サーバーがありますが、広告を出さないようにしています。
書士

2
これが私のマシンに奇妙な侵入をしていないことを知ってうれしいです。有益な答えをありがとう。
JeremyDWill

5
@Jacob:あなたは私からこれを聞きませんでした、そしてあなたにとって私と同じではないかもしれませんが、... DNSサーバーの最後のオクテットを.12から.14に変更すると、「DNS支援機能が削除されます「。
書士

5
それが文書化されていればいいでしょう。いいね
チグジー

4
URLにchrome_dns_testを埋め込む方がはるかに良かったでしょう。悲観的には、ウイルスpingのように見えます。
crokusek 14

2

この問題およびIE9の動作に関してマイクロソフトと協力して、Verizonからこのサービスをオプトアウトする方法に関する情報を見つけました。彼らはそれを「DNSアシスタンス」と呼んでいます。FLでBrightHouse ISPを使用しているこの問題で別のユーザーと作業する場合、同じことが起こっています。しかし、彼らも、このサービスをオプトアウトする方法に関する情報を提供しています。私は彼らがそれをサービスと呼ぶ方法が好きです。:)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.