Тадқиқоти академӣ, забони фаҳмо

Verianla | Тадқиқоти академӣ ва илм ба забони тоҷикӣ

27 сентябр 2026, якшанбе
VERİANLAНашри мустақили илмӣ
Кушодан ё бастани меню
...
Саҳифаи асосӣ / Илмҳои амалӣ / Илми компютер / Агар номи домен аз байн равад, вале сабти эътимод боқӣ монад, чӣ рӯй медиҳад? Хавфи «пайвасти зомби» дар ҳамгироиҳои DNS
Илми компютер

Агар номи домен аз байн равад, вале сабти эътимод боқӣ монад, чӣ рӯй медиҳад? Хавфи «пайвасти зомби» дар ҳамгироиҳои DNS

Ин матн бар асоси таҳқиқоти академие таҳия шудааст, ки хавфҳои доимии амниятии дар натиҷаи пайваст шудани номҳои домении DNS ба экосистемаҳои гуногуни рақамӣ ба вуҷудомадаро меомӯзад. Таҳқиқоти баррасишуда унвони Zombies in Alternate Realities: The Afterlife of Domain Names in DNS Integrations-ро дорад ва лоиҳаи таҳқиқотии соли 2026 мебошад.

05/06/2026  Veri Anla 16 боздид
Агар номи домен аз байн равад, вале сабти эътимод боқӣ монад, чӣ рӯй медиҳад? Хавфи «пайвасти зомби» дар ҳамгироиҳои DNS

Ин матн бар асоси таҳқиқоти академие таҳия шудааст, ки хавфҳои доимии амниятии дар натиҷаи пайваст шудани номҳои домении DNS ба экосистемаҳои гуногуни рақамӣ ба вуҷудомадаро меомӯзад. Таҳқиқоти баррасишуда унвони Zombies in Alternate Realities: The Afterlife of Domain Names in DNS Integrations-ро дорад ва лоиҳаи таҳқиқотии соли 2026 мебошад.

Гарчанде мавзӯи таҳқиқот дар назари аввал техникӣ намояд, он дар асл ба мушкилоти бисёр бунёдӣ дар амнияти интернет ишора мекунад: номи домен имрӯз метавонад ба шахс ё муассисае тааллуқ дошта бошад, аммо фардо муҳлаташ ба охир расад, ба каси дигар гузарад ё аз нав ба қайд гирифта шавад. Бо вуҷуди ин, баъзе системаҳо пас аз тағйир ёфтани соҳиби домен пайвасти кӯҳнаро намепартоянд ё аз нав тасдиқ намекунанд.

Дар ин ҳолат пайвасти зомби ба вуҷуд меояд. Яъне соҳибии DNS дигар эътибор надорад, вале сабти кӯҳнае, ки дар экосистемаи дигар ба он домен пайваст аст, ҳанӯз ҳам фаъол мемонад. Ин сабт метавонад сертификати TLS, пайвасти Ethereum Name Service ё namespace-и нармафзории Maven Central бошад.

Таҳқиқот ин мушкилро дар Web PKI, ENS ва Maven Central меомӯзад. Дар тарафи Web PKI сертификатҳои TLS-и ба номҳои домен пайвастшуда; дар тарафи ENS пайваст шудани номҳои DNS ба суроғаҳои ҳамёни Ethereum; ва дар тарафи Maven Central namespace-ҳои бастаҳои Java, ки ба номҳои DNS асос меёбанд, таҳлил мешаванд.

Ин мавод бо мақсади огоҳсозии амниятӣ таҳия шудааст. Матн барои тасарруфи номи домен ё ҳамла ба занҷири таъминоти нармафзор дастури техникӣ намедиҳад. Ҳадаф ба таври сода шарҳ додани хавфҳое мебошад, ки пас аз тағйир ёфтани соҳибӣ дар пайвастҳои DNS ба вуҷуд омада метавонанд, инчунин шарҳ додани принсипҳои ҳимоя.

Таҳқиқоти нави академӣ нишон медиҳад, ки ҳангоми пайваст шудани номҳои домении DNS ба системаҳои монанди Web PKI, Ethereum Name Service ва Maven Central, тағйироти соҳибӣ на ҳамеша пайгирӣ мешаванд. Муҳаққиқон ин ҳолатро «zombie linkage», яъне пайвасти зомби, меноманд. Тибқи бозёфтҳо, пайвастҳои зомби дар ҳар экосистемаи баррасишуда мавҷуданд: дар сертификатҳои TLS-и марбут ба номҳои домении нав тақрибан %2,7, дар пайвастҳои ENS On-chain тақрибан %23,8 ва дар namespace-ҳои Maven Central тақрибан %15,2 сабтҳои зомби дида мешаванд. Паёми муҳимтарин чунин аст: агар ҳангоми тағйир ёфтани соҳибии DNS сабтҳои системаҳои берунии ба он пайвастшуда ба таври худкор аз нав тасдиқ нашаванд, муносибати эътимоди кӯҳна метавонад ба сатҳи ҳамла табдил ёбад.

Мушкилот чист?

DNS системаи асосии номгузории интернет аст. Он номҳои доменеро, ки одамон ба осонӣ дар хотир нигоҳ медоранд, бо суроғаҳои IP ва дигар захираҳо алоқаманд мекунад. Азбаски номҳои DNS дар саросари ҷаҳон нодир, фарогир ва барои корбарон боэътимод ба назар мерасанд, экосистемаҳои дигар низ мехоҳанд ба DNS пайваст шаванд.

Масалан, Web PKI ҳангоми додани сертификати TLS санҷиши номи доменро тасдиқ мекунад. ENS метавонад номи DNS-ро ба суроғаи ҳамёни Ethereum пайваст кунад. Maven Central бошад, дар namespace-ҳои бастаҳои Java мантиқи баръакси DNS-ро истифода мебарад; масалан, домени example.com метавонад барои namespace-и com.example асос бошад.

Ҳангоми таъсиси ин пайвастҳо одатан санҷиши номи домен тасдиқ мешавад. Мушкил дар он аст, ки ин тасдиқ аксар вақт танҳо дар оғоз анҷом дода мешавад. Домен баъдтар метавонад аз сабаби ба охир расидани муҳлаташ баста шавад, ба каси дигар фурӯхта шавад ё аз нав ба қайд гирифта шавад. Аммо пайваст дар экосистемаи беруна метавонад ҳамон тавр боқӣ монад.

Саволи асосии таҳқиқот чунин аст: Вақте соҳибии DNS тағйир меёбад, сабтҳои системаҳои берунаи ба DNS пайвастшуда то чӣ муддат муносибати эътимоди кӯҳнаро нигоҳ медоранд ва ин ҳолат кадом сатҳҳои ҳамларо ба вуҷуд меорад?

Ин мушкил махсусан муҳим аст, зеро номи DNS танҳо як тамға нест. Сертификати TLS, суроғаи ҳамён, бастаи нармафзор ё ҳувияти иҷтимоӣ метавонад тавассути ҳамин ном эътимод ба даст орад. Агар бо вуҷуди тағйир ёфтани соҳибии ном пайвасти кӯҳна боқӣ монад, корбарон метавонанд ба суроғаи нодурусти ҳамён пул фиристанд, ба вебсайти қалбакӣ бовар кунанд ё бастаи зараровари нармафзорро навсозии қонунӣ пиндоранд.

Усул чӣ пешниҳод мекунад?

Таҳқиқот се ҳамгироии гуногуни DNS-ро меомӯзад:

Web PKI: Номҳои домении DNS-ро ба сертификатҳои TLS пайваст мекунад. Сертификат нишон медиҳад, ки номи домен бо public key-и муайян алоқаманд аст.

ENS: Номҳои домении DNS-ро метавонад бо суроғаҳои ҳамёни Ethereum алоқаманд кунад. Таҳқиқот фарқи ENS On-chain ва ENS Gasless-ро махсусан меомӯзад.

Maven Central: Барои бастаҳои нармафзории Java аз системаи namespace-и бар пояи DNS истифода мебарад. Корбаре, ки назорати доменро исбот мекунад, метавонад дар зери namespace-и дахлдор баста нашр кунад.

Муҳаққиқон аввал пайвастҳои DNS-ро дар ин экосистемаҳо муайян мекунанд. Сипас кӯшиш мекунанд бифаҳманд, ки ҳар пайваст дар дохили кадом давраи соҳибии DNS сохта шудааст. Барои ин сабтҳои RDAP, маълумоти TLD zone delegation ва мушоҳидаҳои фаъоли сканкунии DNS якҷоя истифода мешаванд.

Агар пайваст пас аз ба охир расидани давраи соҳибии DNS, ки дар он сохта шудааст, ҳанӯз дар экосистемаи беруна эътибор дошта бошад, он ҳамчун пайвасти зомби тасниф мешавад.

Таҳқиқот танҳо шумораи мавҷудияти пайвастҳои зомбиро ҳисоб намекунад. Он ҳамчунин меомӯзад, ки ин пайвастҳо чӣ қадар давом мекунанд, кадом тарҳҳои экосистема зомби бештар ҷамъ мекунанд ва оё ин сабтҳои зомби воқеан сатҳи ҳамла ба вуҷуд меоранд ё не.

Формулаҳо чиро шарҳ медиҳанд?

Ин PDF мисли мақолаҳои моделсозии молиявӣ ё зеҳни сунъӣ формулаҳои зиёди математикӣ надорад. Аммо мафҳумҳои асосӣ ва мантиқи таснифоти таҳқиқотро метавон ба шакли сода ва мувофиқ ба MathJax нишон дод.

1. Давраи соҳибии DNS

Фосилаи вақте, ки дар он номи домени DNS аз ҷониби шахс ё муассисаи муайян бефосила назорат мешавад, чунин ифода карда мешавад:

\[ Epoch_D=[t_{birth},t_{death}) \]

Дар ин ҷо \(t_{birth}\) оғози давраи дахлдори соҳибии доменро ва \(t_{death}\) вақти анҷоми ин давраи соҳибиро ифода мекунад. Агар муҳлати домен ба охир расад, он нест карда шавад ё аз нав ба қайд гирифта шавад, ин давра пӯшида мешавад.

2. Пайвасти ҳамгироии DNS

Сабти ба номи DNS пайвастшуда дар як экосистема метавонад чунин тасаввур карда шавад:

\[ Linkage=(D,L,R,t_{link},t_{expire}) \]

Дар ин ҷо \(D\) номи доменӣ; \(L\) номи пайвастшуда; \(R\) захираи пайвастшуда; \(t_{link}\) вақти таъсиси пайваст; ва \(t_{expire}\), агар мавҷуд бошад, вақти анҷоми пайваст дар дохили экосистемаро нишон медиҳад.

Масалан, дар Web PKI \(L\) метавонад public key ва \(R\) вебсайти тасдиқшуда бошад. Дар ENS \(L\) суроғаи ҳамёни Ethereum ва \(R\) бақияи ҳамён ва таърихи муомилаҳо мебошад. Дар Maven Central \(L\) namespace-и монанди com.example ва \(R\) бастаҳои зери ҳамин namespace мебошанд.

3. Шарти пайвасти зомби

Пайваст пас аз ба охир расидани давраи соҳибии DNS, ки дар он сохта шудааст, агар ҳанӯз эътибор дошта бошад, зомби ҳисобида мешавад:

\[ Zombie(Linkage)= \begin{cases} 1, & t_{death}(Epoch_D) \lt t_{active\_end}(Linkage)\\ 0, & \mathrm{otherwise} \end{cases} \]

Маънои ин формула сода аст: соҳибии DNS ба охир расидааст, аммо сабти системаи беруна ҳанӯз эътибор дорад; бинобар ин муносибати эътимод дигар соҳибии ҷории DNS-ро намояндагӣ намекунад.

4. Давомнокии зомби

Муддати ба вуҷуд овардани хавф аз ҷониби пайвасти зомбиро метавон чунин ифода кард:

\[ ZombieDuration= t_{active\_end}(Linkage)-t_{death}(Epoch_D) \]

Ҳар қадар ин муддат дарозтар бошад, сатҳи ҳамлаи аз пайвасти кӯҳна ба вуҷудомада ҳамон қадар бештар боқӣ мемонад. Дар Web PKI ин муддат бо давраи эътибори сертификат маҳдуд аст. Аммо дар системаҳои validate-once, ба монанди ENS On-chain ва Maven Central, пайвастҳои зомби метавонанд хеле дарозтар зиндагӣ кунанд.

5. Ҳиссаи зомбиҳо

Ҳиссаи зомбиҳо дар як экосистема метавонад чунин нишон дода шавад:

\[ ZombieFraction= \frac{\#ZombieLinkages}{\#ActiveLinkages} \]

Ин ҳисса ҷамъбаст мекунад, ки система нисбат ба тағйироти соҳибии DNS то чӣ андоза ҳассос аст. Таҳқиқот нишон медиҳад, ки ҳиссаҳои зомби вобаста ба тарҳи экосистема хеле фарқ мекунанд.

6. Bitset-и мушоҳидаҳои рӯзона

Мантиқе, ки муҳаққиқон барои баровардани фосилаҳои соҳибии DNS истифода мебаранд, бар асоси мушоҳидаҳои рӯзона ба таври сода чунин тасаввур мешавад:

\[ B = B_Z \lor B_S \]

Дар ин ҷо \(B_Z\) маълумоти ҳаррӯзаи мавҷуд/набударо аз мушоҳидаҳои TLD zone delegation ва \(B_S\) маълумоти ҳаррӯзаи мавҷуд/набударо аз сканкуниҳои фаъоли DNS ифода мекунад. Бо истифодаи якҷояи ду манбаъ муайян карда мешавад, ки номи домен дар кадом рӯзҳо мушоҳида шудааст.

7. Ҳадди холигии 80-рӯза

Дар таҳқиқот ҳадди асосии холигӣ барои ҷудо кардани давраҳои соҳибии DNS чунин дода шудааст:

\[ t=80\ \mathrm{days} \]

Ин ҳадд бо марҳилаҳои auto-renew grace, redemption ва pending delete дар раванди маъмулии ба охир расидани номи домени gTLD алоқаманд аст. Холигии delegation, ки 80 рӯз ё бештар давом кунад, сигнали қавӣ ба ҳисоб меравад, ки номи домен воқеан нест шудааст ва давраи соҳибӣ ба охир расидааст.

8. Таъсири revocation

Агар барои пайвасти зомби revocation вуҷуд дошта бошад, давраи фаъол кӯтоҳ мешавад:

\[ t_{active\_end}=\min(t_{expire},t_{revocation}) \]

Дар Web PKI сертификат одатан то санаи анҷоми истифодааш эътибор дорад. Аммо агар сертификат бекор карда шавад, равзанаи зомби метавонад кӯтоҳ гардад. Бозёфти таҳқиқот чунин аст, ки revocation ҳангоми иҷро шудан таъсирбахш аст, вале дар амал хеле кам истифода мешавад.

9. Қоидаи аз нав тасдиқкунӣ

Равиши идеалие, ки барои тарҳи бехатар пешниҳод мешавад, чунин ҷамъбаст мегардад:

\[ Use(Linkage)\Rightarrow Revalidate(DNS\ Ownership) \]

Яъне агар ҳар бор ҳангоми истифодаи номи пайвастшуда соҳибии DNS аз нав тасдиқ шавад, майдони зиндагии пайвастҳои зомби асосан аз байн меравад. Аз ин рӯ, равиши ENS Gasless дар таҳқиқот ҳамчун «zombie-free by design» арзёбӣ мешавад.

Паёми асосии графикҳо, ҷадвалҳо ва схемаҳо

Ҷадвали 1 муқоиса мекунад, ки ҳамгироиҳои Web PKI, ENS ва Maven Central номи DNS-ро чӣ гуна истифода мебаранд. Дар Web PKI пайваст сертификати TLS аст. Дар ENS номи DNS ба суроғаи ҳамёни Ethereum пайваст мешавад. Дар Maven Central номи DNS барои namespace-и бастаҳои Java асос мегузорад. Ин ҷадвал нишон медиҳад, ки як решаи эътимоди DNS дар системаҳои хеле гуногун метавонад натиҷаҳои хеле гуногун ба вуҷуд орад.

Расми 1 ҷадвали вақти пайвасти зомбиро шарҳ медиҳад. Номи DNS ба вуҷуд меояд ва баъдан ба экосистемаи дигар пайваст мешавад. Пас аз он давраи соҳибии DNS ба анҷом мерасад, вале пайваст дар экосистемаи беруна ҳанӯз идома меёбад. Давраи зомби маҳз ҳамин фосила аст.

Расми 2 панҷ синфи ҳамларо дар ҳамгироиҳои DNS нишон медиҳад. Онҳо ба эҷоди оммавии пайвастҳо, linked name squatting, linked resource squatting, linked name takeover ва linked resource takeover ҷудо мешаванд. Паёми асосии схема чунин аст: хавф танҳо аз нав ба қайд гирифтани номи домен нест; масъала дар он аст, ки захираи экосистемаи берунии ба домен пайвастшуда эътимоди кӯҳнаро нигоҳ медорад.

Расми 3 тағйири ҳиссаи зомбиҳоро дар Web PKI, ENS On-chain ва Maven Central бо мурури вақт нишон медиҳад. Дар Web PKI ҳиссаи зомбиҳо камтар буда, бо муҳлати сертификат маҳдуд мешавад. ENS On-chain ва Maven Central, чун системаҳои validate-once, сабтҳои зомбиро ҷамъ мекунанд.

Расми 4 афзоиши пайвастҳои ENS Gasless-ро бо мурури вақт нишон медиҳад. Нуктаи муҳим ин аст, ки пайвастҳои ENS Gasless ҳангоми ҳар истифода бо DNSSEC аз нав тасдиқ мешаванд. Аз ин рӯ, вақте сабти TXT-и DNS гум мешавад, пайваст дигар ҳал намешавад ва ҳамчун зомби идома намеёбад.

Расми 5 давомнокии зиндагии номҳои DNS-и зомбиҳоро муқоиса мекунад. Дар тарафи Web PKI номҳои домении кӯтоҳумр ва талафоти босуръати атрофи Add Grace Period ҷолибанд. Дар тарафи ENS On-chain ва Maven Central бошад, ба назар мерасад, ки ташаккули зомбиҳо асосан дар атрофи давраҳои солонаи навсозии номи домен ҷамъ мешавад. Ин нишон медиҳад, ки бисёр зомбиҳо на аз бастани қасдан, балки аз ба охир расидани табиии муҳлати домен ба вуҷуд меоянд.

Расми 6 нишон медиҳад, ки сертификатҳои зомбии Web PKI чӣ қадар давом мекунанд. Дар таҳқиқот гуфта мешавад, ки аксари сертификатҳои зомби тақрибан ба муҳлати эътибори 90-рӯзаи сертификат зиндагӣ мекунанд, давомнокии median 75 рӯз аст ва %40-и онҳо 80 рӯз ё бештар идома меёбанд.

Расми 7 нишон медиҳад, ки серверҳо сертификатҳои TLS-и зомбиро пас аз «мурдани» номи DNS то чӣ муддат пешниҳод мекунанд. Тақрибан чоряки онҳо ҳеҷ гоҳ пешниҳод намешаванд, дар ҳоле ки тақрибан сеяки онҳо 60 рӯз ё бештар пешниҳод шуданро идома медиҳанд. Ин нишон медиҳад, ки хавфи impersonation тавассути сертификатҳои кӯҳнае, ки браузерҳо ҳанӯз ҳам эътиборнок мешуморанд, метавонад боқӣ монад.

Ҷадвали 3 муҳимтарин хавфи амниятиро дар тарафи Maven Central ҷамъбаст мекунад. Аз 4.053 namespace-и зомбии дорои санаи ибтидоии маълум, дар 547-тои онҳо пас аз зомби шудан версияҳои нави бастаҳо нашр шудаанд. 214 namespace ҳатто пас аз аз нав ба қайд гирифтани номи DNS низ нашри версияҳои навро идома додаанд. Ин бозёфт барои занҷири таъминоти нармафзор ҳушдори ҷиддӣ аст.

Таҷрибаҳо чӣ гуна анҷом дода шуданд?

Таҳқиқот се манбаи асосии маълумотро якҷо мекунад: дархостҳои RDAP, маълумоти таърихии TLD zone delegation ва сканкуниҳои фаъоли ҳалли DNS. Ин манбаъҳо якҷоя истифода мешаванд, то муайян карда шавад, ки номҳои домен дар кадом давраҳо ба қайд гирифта ё мушоҳидашаванда буданд.

Дар тарафи Web PKI муҳаққиқон сертификатҳои TLS-и domain-validated-ро, ки дар зери номҳои домении нав ба қайд гирифташуда тавлид шудаанд, меомӯзанд. Бо истифода аз log-ҳои Certificate Transparency ва санҷишҳои пайвасти TLS дар байни 2025-10-01 ва 2026-04-15 52,2 миллион сертификат ва 23,6 миллион номи домении нав мушоҳида карда шудаанд.

Дар тарафи ENS On-chain сабтҳои blockchain-и Ethereum омӯхта шуда, тавассути сабтҳои муомилаҳои DNSRegistrar smart contract аз соли 2018 ба ин сӯ 1.882 пайваст бароварда шудааст. Барои ENS Gasless бошад, сабтҳои TXT-и DNS тавассути сканкуниҳои фаъол кашф карда шудаанд.

Дар тарафи Maven Central repository mirror скан карда шуда, namespace-ҳои бар пояи DNS-и reverse-DNS ҷудо карда шудаанд ва дар зери 31.853 namespace 19,1 миллион версияи бастаҳо таҳлил гардидаанд.

Барои ҳар пайваст вақти таваллуди пайваст, вақти марг, агар вуҷуд дошта бошад, ва давраи соҳибии DNS, ки дар он пайваст сохта шудааст, муайян карда шудаанд. Баъдан, агар бо вуҷуди ба охир расидани соҳибии DNS пайваст дар экосистемаи беруна зиндагиро идома диҳад, он ҳамчун зомби ишора мешавад.

Натиҷаҳо чиро нишон медиҳанд?

Натиҷаи асосии аввал ин аст, ки пайвастҳои зомби дар ҳар экосистемаи баррасишуда мавҷуданд. Аммо таносубҳо вобаста ба тарҳи экосистема хеле тағйир мекунанд. Дар Web PKI, чун сертификатҳо муҳлати муайян доранд, ҳиссаи зомбиҳо нисбатан паст мемонад. Дар системаҳои validate-once, ба монанди ENS On-chain ва Maven Central, сабтҳои зомби ҷамъ мешаванд.

Дар тарафи Web PKI ҳиссаи зомби дар сертификатҳои TLS-и номҳои домении нав тақрибан %2,7 дида мешавад. Қисми зиёди сертификатҳои зомби то ба охир расидани муҳлати эътибори сертификат боқӣ мемонанд. Revocation метавонад ҳангоми иҷро шудан таъсирбахш бошад, аммо таҳқиқот нишон медиҳад, ки танҳо қисми хурди сертификатҳои зомби бекор карда шудаанд.

Дар тарафи ENS On-chain то моҳи апрели 2026 аз 1.882 пайвасти фаъол 425-то, яъне тақрибан %23,8, зомби мебошанд. Муҳимтар аз ин, ҳеҷ яке аз зомбиҳои ENS On-chain тоза карда нашудааст. Синни median-и зомбиҳои ENS On-chain 1,9 сол аст.

Дар тарафи Maven Central аз 31.853 namespace 4.842, яъне тақрибан %15,2, дар ҳолати зомби қарор доранд. Азбаски namespace-ҳои Maven доимӣ мебошанд ва бастаҳо бинобар сиёсати immutability ба осонӣ нест карда намешаванд, ин ҳолат барои занҷири таъминоти нармафзор махсусан муҳим аст.

Ҳангоми баррасии 675 ҳазор сертификати зомбии Web PKI давомнокии median-и зомби 75 рӯз ёфт шудааст. Тақрибан %40-и онҳо 80 рӯз ё бештар давом мекунанд. Ғайр аз ин, 7.3 ҳазор сертификати зомби ҳатто пас аз аз нав ба қайд гирифтани номи DNS низ пешниҳод шуданро идома додаанд. Гуфта мешавад, ки онҳо median 49 рӯзи дигар пешниҳод шудаанд.

Дар тарафи Maven Central дар 4.053 namespace-и зомбии дорои санаи ибтидоии маълум, дар 547-тои онҳо пас аз зомби шудан версияҳои нав нашр шудаанд. 214 namespace ҳатто пас аз аз нав ба қайд гирифтани номи DNS нашри версияи навро идома додаанд. Ин барои барномаҳое, ки вобастагиҳоро идора мекунанд, сатҳи эҳтимолан хатарноки занҷири таъминоти нармафзорро ба вуҷуд меорад.

Ин чаро муҳим аст?

Эътимод дар интернет аксар вақт ба саволи «номи домен ба кӣ тааллуқ дорад?» такя мекунад. Аммо ин таҳқиқот нишон медиҳад, ки як бор тасдиқ кардани номи домен дар системаҳои берунаи дарозумр кофӣ нест. Соҳибии номи домен метавонад муваққатӣ бошад; вале агар сабти эътимод дар системаи беруна доимӣ монад, муносибати эътимод вайрон мешавад.

Ин хавф танҳо бо вебсайтҳо маҳдуд намешавад. Суроғаҳои ҳамёни крипто, бастаҳои нармафзор, сертификатҳои TLS, ҳувиятҳои шабакаҳои иҷтимоӣ ва бисёр системаҳои дигар метавонанд ба DNS пайваст шаванд. Агар ин системаҳо ҳангоми тағйир ёфтани соҳибии DNS худро нав накунанд, сабти аз давраи кӯҳнаи соҳибӣ боқимонда метавонад дар давраи нав ба сатҳи ҳамла табдил ёбад.

Бозёфтҳои Maven Central махсусан аз нигоҳи занҷири таъминоти нармафзор диққатҷалбкунандаанд. Агар namespace аз давраи кӯҳнаи соҳибии DNS боқӣ монда бошад ва баъдан нашри версияҳои нави бастаҳо имконпазир гардад, ин метавонад барои системаҳои автоматии build хавфи ҷиддии амниятӣ эҷод кунад.

Бозёфтҳои ENS On-chain дар тарафи крипто низ муҳиманд. Номи домен шояд қаблан ба суроғаи муайяни ҳамён пайваст шуда бошад. Ҳатто агар домен баъдтар ба каси дигар гузарад, агар пайвасти кӯҳнаи ENS боқӣ монад, корбарон метавонанд бо суроғаи нодурусти ҳамён ҳамкорӣ кунанд.

Паёми асосии ин таҳқиқот барои Verianla чунин аст: дар ҳамгироиҳои DNS эътимод набояд бо тасдиқи якдафъаина қатъ шавад. Соҳибии номи домен метавонад тағйир ёбад; аз ин рӯ, ҳар системаи берунии ба DNS пайвастшуда бояд тағйир ёфтани соҳибиро ҳамчун рӯйдоди дараҷаи аввал дар амният баррасӣ кунад.

Нуктаҳои муҳим

Ин таҳқиқот бо мақсади огоҳсозии амниятӣ аст. Матн барои тасарруфи номи домен, истифодаи нодурусти сертификат ё ҳамла ба занҷири таъминоти нармафзор дастури техникӣ намедиҳад.

Таҳқиқот давраҳои соҳибии DNS-ро на аз таърихи пурраи сабтҳо, балки аз маълумоти RDAP, zone delegation ва сканкуниҳои фаъоли DNS бароварда мекунад. Аз ин рӯ, баъзе тағйироти соҳибӣ метавонанд аз назар дур монанд.

Ҳадди холигии 80-рӯза интихоби эҳтиёткорона аст. Ин интихоб мусбатҳои бардурӯғро коҳиш медиҳад, аммо махсусан дар ҳолатҳои dropcatching-и зуд ё аз нав ба қайд гирифтани кӯтоҳмуддат баъзе зомбиҳо шояд ҳисоб карда нашаванд.

Маълумоти Web PKI танҳо ба мушоҳидаи шашмоҳаи номҳои домении нав такя мекунад. Аз ин рӯ, он метавонад тамоми олами Web PKI-ро намояндагӣ накунад. Азбаски номҳои домении нав ба кӯтоҳумр будан бештар майл доранд, ҳиссаи зомбиҳо метавонад нисбат ба экосистемаи умумӣ баландтар ба назар расад.

Бозёфтҳои ENS On-chain ва Maven Central нишон медиҳанд, ки системаҳои validate-once зомби ҷамъ мекунанд; аммо ин маънои онро надорад, ки ҳар сабти зомби дар ҳамлаи фаъол истифода шудааст. Баъзе бозёфтҳо на далели мустақими истифодаи нодуруст, балки нишондиҳандаи сатҳи ҳамла мебошанд.

Барои тасдиқи зараровар будани бастаҳо дар Maven Central бояд мундариҷаи бастаҳо, калидҳои имзо ва тағйироти версияҳо алоҳида таҳлил карда шаванд. Таҳқиқот дар ин самт хавфи эҳтимолиро нишон медиҳад, вале ҳар намунаеро ҳамчун ҳамлаи қатъӣ тасниф намекунад.

Хулоса

Ин таҳқиқоти академӣ нишон медиҳад, ки ҳамгироиҳои DNS қарзи амниятии ноаён, вале муҳим доранд. Ҳангоми пайваст шудани номи домен ба як экосистема муносибати эътимод оғоз меёбад; аммо баъд аз тағйир ёфтани соҳибии домен ин муносибати эътимод низ бояд нав карда шавад.

Намунаҳои Web PKI, ENS ва Maven Central як мушкили асосиро дар шаклҳои гуногун нишон медиҳанд. Дар Web PKI муҳлати сертификатҳо хавфи зомбиро маҳдуд мекунад, аммо азбаски revocation кам истифода мешавад, сертификатҳои зомби метавонанд ҳафтаҳо эътибор дошта бошанд. Системаҳои validate-once, ба монанди ENS On-chain ва Maven Central, бошанд, пайвастҳоро доимӣ мекунанд ва аз ин рӯ бо мурури вақт сабтҳои зомбиро ҷамъ мекунанд.

Пешниҳоди қавитарини таҳқиқот дар соҳаи ҳимоя аз нав тасдиқ кардани пайваст ҳангоми ҳар истифода мебошад. ENS Gasless ин равишро нишон медиҳад: азбаски санҷиш ҳангоми ҳар истифода бо DNSSEC анҷом дода мешавад, сабтҳои зомби аз рӯи тарҳ ба вуҷуд намеоянд. Ҳимояи дуюм аз нигоҳи қувва маҳдуд кардани умри пайваст ва талаб кардани навсозии мунтазам аст.

Натиҷа барои Verianla равшан аст: DNS пояи қавии эътимоди интернет мебошад, аммо системаҳои берунии бар DNS асосёфта набояд фаромӯш кунанд, ки соҳибии номи домен метавонад тағйир ёбад. Дар акси ҳол, номи домен аз байн меравад, вале сабти кӯҳнаи эътимод ҳамчун «зомби» ба зиндагӣ идома медиҳад.

Ёддошт оид ба манбаъ ва усул

Ин мундариҷа пас аз баррасии PDF-и академӣ бо унвони Zombies in Alternate Realities: The Afterlife of Domain Names in DNS Integrations омода шудааст. Матн тарҷумаи айнан нест. Ҳадафи таҳқиқот, мафҳумҳо, сохтори усул, бозёфтҳои асосӣ, паёмҳои шаклу ҷадвалҳо, хулосаҳои амниятӣ ва маҳдудиятҳо барои хонандагони Verianla бо забони содашуда, мустақил ва таҳририи тоҷикӣ бозгӯ шудаанд.

Азбаски дар PDF формулаҳои зиёди математикӣ мавҷуд нестанд, бахши формулаҳо барои шарҳи таърифи пайвасти зомби, ҳиссаи зомбиҳо, давомнокии зомби ва мантиқи аз нав тасдиқкунӣ бо нишонҳои рамзии мувофиқ ба MathJax омода шудааст. Ин матн кафолати амниятӣ, дастури техникии ҳамла ё дастури насб нест.


Мубодила:

Шарҳҳо пас аз баррасӣ нашр мешаванд.Шарҳи шумо ба раванди тасдиқ фиристода шуда, пас аз пазируфта шудан намоён мегардад.

Шарҳ гузоред

Нишонии почтаи электронии шумо нашр намешавад. Майдонҳои ҳатмӣ бо * нишон дода шудаанд

Иҷозат додан ба кукиҳо таҷрибаи шуморо дар ин сомона беҳтар мекунад. Сиёсати кукиҳо