SlideShare a Scribd company logo
1 of 11
Download to read offline
EXTENDED SUMMARY DI «DNS OBSERVATORY: THE
BIG PICTURE OF THE DNS»
Pawel Foremski, Oliver Gasser, and Giovane C. M. Moura. 2019. DNS Observatory: The Big Picture
of the DNS. In Internet Measurement Conference (IMC ’19), October 21-23, 2019, Amsterdam,
Netherlands, ACM, New York, NY, USA, 14 pages. https://doi.org/10.1145/3355369.3355566
Laureanda:
Barbara Dubaz
Relatore:
Prof. Alberto Bartoli
Dipartimento di Ingegneria e Architettura
Corso di Studi in Ingegneria Elettronica e Informatica
Anno accademico 2021-2022
INTRODUZIONE
DNS Observatory: piattaforma creata per
l’analisi di stream di query DNS tra
centinaia di recursive resolver e
authoritative nameservers, entrambi
distribuiti in tutto il mondo, tra gennaio e
aprile 2019. Sono state totalizzate 1.6
bilioni di transazioni DNS.
ACQUISIZIONE & ELABORAZIONE DATI
Il processo di acquisizione ed elaborazione dei dati è composto dai seguenti passi:
1. Acquisizione dei pacchetti diretti ai nameserver e le rispettive risposte;
2. Eliminazione delle informazioni non rilevanti;
3. Creazione di liste Top-K elencate in base ad una chiave;
4. Creazione di file temporali e aggregamento in file da 24h.
ANALISI DEI DATI:
DISTRIBUZIONE DEL TRAFFICO
I Top-100K nameserver gestiscono ~95%
del traffico globale.
Il 20.7% delle risposte sono NXDOMAIN.
~1000 nameserver gestiscono oltre il
50% del traffico globale.
Per i Top-100K FQDN,
bastano i primi 10K per
vedere il 18.6% del traffico.
Per i Top-100K eSLD, i
primi 100 sono soggetti a
un maggior numero di query
in confronto agli altri.
ANALISI DEI DATI:
SISTEMI AUTONOMI (SA)
Osservando la tabella risultante
dall’aggregazione dei Top-100K
nameserver in base
all’organizzazione che gestisce il
SA, si ha che:
▪I prefissi IP delle Top-10
organizzazioni ricevono oltre il
50% delle query mondiali
(51.5%);
▪Servizi come DNS Hosting e
Virtual Private Server aumentano
ritardi e numero di hop;
▪I Content Delivery Network, come
CLOUDFLARE e AKAMAI,
ottimizzano tempi di risposta e
hop count.
ANALISI DEI DATI:
TIPI DI QUERY
Nella seguente tabella vengono elencati i Top-10 tipi di query più utilizzati
globalmente.
La netta differenza nelle richieste A/AAAA di risposta NXDOMAIN suggerisce
l’utilizzo delle richieste di tipo A per il DNS scanning e altre attività automatizzate
(come attacchi Pseudo-Random SubDomain)
ANALISI DEI
DATI:
RITARDI DI
RISPOSTA
Analizzando i Top-100K nameserver, oltre il 70% hanno
ritardi compresi tra 35-350ms, corrispondendo ai nameserver
posti a grande distanza dai resolver.
I nameserver più popolari sono i più veloci: dei Top-25K
nameserver rappresentati nella figura (b), i Top-10K
gestiscono oltre la metà del traffico mondiale con ritardi e
hop count inferiori.
Il rapporto tra il numero di hop e i ritardi di risposta per i root
nameserver e i gTLD nameserver è rappresentato in (c) e (d).
QNAME MINIMIZATION
Il QNAME (Query NAME)
minimization è una tecnica
implementata dai resolver
per migliorare la privacy
dei dati degli utenti.
I resolver che implementano
il QNAME min. inviano ~18K
query ai root nameserver e
~4K ai TLD nameserver,
valori piccolissimi in
confronto al totale e che non
influisce al traffico.
Client
Resolver
Root Nameserver
TLD Nameserver [.it]
SLD Nameserver
www.esempio.it ?
.it ?
esempio.it ?
www.esempio.it ?
1
2
3
4
5
6
7
8
Chiedi TLD
Chiedi SLD
Risposta DNS
Risposta DNS
TIME TO LIVE (TTL) DNS
Una variazione del TTL causa una variazione del numero di query:
• TTL più piccoli => Incremento del numero di query
• TTL più grandi => In 17 casi si ha una diminuzione del numero di query, in 34 un incremento
causato da richieste di risposta NXDOMAIN o improvvisa popolarità dei domini.
La variazione dei TTL può essere considerata un indice di cambiamenti nell’infrastruttura DNS.
HAPPY EYEBALLS E NEGATIVE CACHING TTL
Happy Eyeballs è un algoritmo utilizzato per minimizzare i
ritardi causati da una risposta IPv6 negativa.
Il negative caching TTL è il periodo in cui viene salvata nella
DNS cache una risposta negativa (NXDOMAIN, NoData…)
 Negative caching TTL molto inferiori rispetto ai TTL regolari causano un
aumento del numero di query a risposta vuota.
Alcune soluzioni proposte sono:
1. Aggiungere un tipo di query che comprenda sia A che
AAAA;
2. Separare il negative caching TTL per NXDOMAIN e
NoData;
3. Cambiare i valori dei negative caching TTL con dei valori più
in linea.
Resolver
Nameserver
A
AAAA
2
1
VALIDITÀ DEI DATI
Il numero di resolver utilizzati è ristretto
rispetto al numero totale disponibile a
causa di limitazioni della larghezza di
banda per l’elaborazione dati.
Nella figura (a) è rappresentato
l’andamento del numero di nameserver
interrogati in 1h.
▪ Il numero dei nameserver mancanti
corrisponde a quelli meno popolari.
Nella figura (b) si vede che basta il 5%
dei resolver per vedere il 95% dei
Top-10K nameserver più popolari.

More Related Content

Similar to Extended Summary of "DNS Observatory: the Big Picture of the DNS"

Extended Summary of "DNS Observatory: The Big Picture of the DNS"
Extended Summary of "DNS Observatory: The Big Picture of the DNS"Extended Summary of "DNS Observatory: The Big Picture of the DNS"
Extended Summary of "DNS Observatory: The Big Picture of the DNS"BarbaraDubaz
 
Summary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-LiveSummary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-LiveAndreaZennaro3
 
Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"
Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"
Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"LeandroDiLauro1
 
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]FedericoBoni3
 
Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...
Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...
Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...MauroFarina4
 
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]FedericoBoni3
 
Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...
Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...
Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...MauroFarina4
 
Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and D...
Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and  D...Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and  D...
Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and D...GabrieleCimador
 
Michielin Davide Extended Summary
Michielin Davide Extended SummaryMichielin Davide Extended Summary
Michielin Davide Extended SummaryDavide Michielin
 
Extended Summary of “Comparing the Effects of DNS, DoT, and DoH on Web Perfo...
Extended Summary of “Comparing the Effects of DNS, DoT, and  DoH on Web Perfo...Extended Summary of “Comparing the Effects of DNS, DoT, and  DoH on Web Perfo...
Extended Summary of “Comparing the Effects of DNS, DoT, and DoH on Web Perfo...GabrieleCimador
 
9 Intranetting
9 Intranetting9 Intranetting
9 Intranettingacapone
 
Summary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-LiveSummary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-LiveAndreaZennaro3
 
Presentazione Nuvola Vertica Light
Presentazione Nuvola Vertica LightPresentazione Nuvola Vertica Light
Presentazione Nuvola Vertica LightAlberto.F
 
Soluzioni per la difesa da attacchi DoS nelle reti SDN
Soluzioni per la difesa da attacchi DoS nelle reti SDNSoluzioni per la difesa da attacchi DoS nelle reti SDN
Soluzioni per la difesa da attacchi DoS nelle reti SDNMatteo D'Amore
 
Lezione 1 - Teoria - Accenni sulle reti e sui servizi internet
Lezione 1 - Teoria - Accenni sulle reti e sui servizi internetLezione 1 - Teoria - Accenni sulle reti e sui servizi internet
Lezione 1 - Teoria - Accenni sulle reti e sui servizi internetGiuseppe Cramarossa
 
Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'
Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'
Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'DevanSedmak
 
Presentazione tesi
Presentazione tesiPresentazione tesi
Presentazione tesisuccer110
 
Extended summary of "A Long way to the Top: Significance, Structure and Stabi...
Extended summary of "A Long way to the Top: Significance, Structure and Stabi...Extended summary of "A Long way to the Top: Significance, Structure and Stabi...
Extended summary of "A Long way to the Top: Significance, Structure and Stabi...XhacuBejaj
 
Numeri e nomi: il DNS
Numeri e nomi: il DNSNumeri e nomi: il DNS
Numeri e nomi: il DNSAntonio Prado
 
Introduzione ai protocolli tcp/ip ed al Domain Name System
Introduzione ai protocolli tcp/ip ed al Domain Name SystemIntroduzione ai protocolli tcp/ip ed al Domain Name System
Introduzione ai protocolli tcp/ip ed al Domain Name SystemRoBisc
 

Similar to Extended Summary of "DNS Observatory: the Big Picture of the DNS" (20)

Extended Summary of "DNS Observatory: The Big Picture of the DNS"
Extended Summary of "DNS Observatory: The Big Picture of the DNS"Extended Summary of "DNS Observatory: The Big Picture of the DNS"
Extended Summary of "DNS Observatory: The Big Picture of the DNS"
 
Summary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-LiveSummary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-Live
 
Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"
Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"
Summary of "DDoS Hide & Seek: On the Effectivness of a Booter Services Takedown"
 
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [PRESENTATION]
 
Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...
Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...
Extended Summary of "Behind Closed Doors: A Network Tale of Spoofing, Intrusi...
 
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]
Summary of "An Empirical Study of the Cost of DNS-over-HTTPS" [EXTENDED SUMMARY]
 
Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...
Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...
Presentazione di Extended Summary of "Behind Closed Doors: A Network Tale of ...
 
Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and D...
Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and  D...Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and  D...
Presentation - Extended Summary of “Comparing the Effects of DNS, DoT, and D...
 
Michielin Davide Extended Summary
Michielin Davide Extended SummaryMichielin Davide Extended Summary
Michielin Davide Extended Summary
 
Extended Summary of “Comparing the Effects of DNS, DoT, and DoH on Web Perfo...
Extended Summary of “Comparing the Effects of DNS, DoT, and  DoH on Web Perfo...Extended Summary of “Comparing the Effects of DNS, DoT, and  DoH on Web Perfo...
Extended Summary of “Comparing the Effects of DNS, DoT, and DoH on Web Perfo...
 
9 Intranetting
9 Intranetting9 Intranetting
9 Intranetting
 
Summary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-LiveSummary of "Cache Me If You Can: Effects of DNS Time-to-Live
Summary of "Cache Me If You Can: Effects of DNS Time-to-Live
 
Presentazione Nuvola Vertica Light
Presentazione Nuvola Vertica LightPresentazione Nuvola Vertica Light
Presentazione Nuvola Vertica Light
 
Soluzioni per la difesa da attacchi DoS nelle reti SDN
Soluzioni per la difesa da attacchi DoS nelle reti SDNSoluzioni per la difesa da attacchi DoS nelle reti SDN
Soluzioni per la difesa da attacchi DoS nelle reti SDN
 
Lezione 1 - Teoria - Accenni sulle reti e sui servizi internet
Lezione 1 - Teoria - Accenni sulle reti e sui servizi internetLezione 1 - Teoria - Accenni sulle reti e sui servizi internet
Lezione 1 - Teoria - Accenni sulle reti e sui servizi internet
 
Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'
Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'
Summary of 'Investigating the impact of DDoS attacks on DNS infrastructure'
 
Presentazione tesi
Presentazione tesiPresentazione tesi
Presentazione tesi
 
Extended summary of "A Long way to the Top: Significance, Structure and Stabi...
Extended summary of "A Long way to the Top: Significance, Structure and Stabi...Extended summary of "A Long way to the Top: Significance, Structure and Stabi...
Extended summary of "A Long way to the Top: Significance, Structure and Stabi...
 
Numeri e nomi: il DNS
Numeri e nomi: il DNSNumeri e nomi: il DNS
Numeri e nomi: il DNS
 
Introduzione ai protocolli tcp/ip ed al Domain Name System
Introduzione ai protocolli tcp/ip ed al Domain Name SystemIntroduzione ai protocolli tcp/ip ed al Domain Name System
Introduzione ai protocolli tcp/ip ed al Domain Name System
 

Recently uploaded

discorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptxdiscorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptxtecongo2007
 
Quadrilateri e isometrie studente di liceo
Quadrilateri e isometrie studente di liceoQuadrilateri e isometrie studente di liceo
Quadrilateri e isometrie studente di liceoyanmeng831
 
Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................giorgiadeascaniis59
 
Lorenzo D'Emidio_Vita e opere di Aristotele.pptx
Lorenzo D'Emidio_Vita e opere di Aristotele.pptxLorenzo D'Emidio_Vita e opere di Aristotele.pptx
Lorenzo D'Emidio_Vita e opere di Aristotele.pptxlorenzodemidio01
 
descrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptxdescrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptxtecongo2007
 
Tosone Christian_Steve Jobsaaaaaaaa.pptx
Tosone Christian_Steve Jobsaaaaaaaa.pptxTosone Christian_Steve Jobsaaaaaaaa.pptx
Tosone Christian_Steve Jobsaaaaaaaa.pptxlorenzodemidio01
 
Aristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptxAristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptxtecongo2007
 
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxScienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxlorenzodemidio01
 
Presentazioni Efficaci e lezioni di Educazione Civica
Presentazioni Efficaci e lezioni di Educazione CivicaPresentazioni Efficaci e lezioni di Educazione Civica
Presentazioni Efficaci e lezioni di Educazione CivicaSalvatore Cianciabella
 
case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....giorgiadeascaniis59
 
Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.camillaorlando17
 
LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................giorgiadeascaniis59
 
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxNicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxlorenzodemidio01
 
Lorenzo D'Emidio_Francesco Petrarca.pptx
Lorenzo D'Emidio_Francesco Petrarca.pptxLorenzo D'Emidio_Francesco Petrarca.pptx
Lorenzo D'Emidio_Francesco Petrarca.pptxlorenzodemidio01
 
Lorenzo D'Emidio_Vita di Cristoforo Colombo.pptx
Lorenzo D'Emidio_Vita di Cristoforo Colombo.pptxLorenzo D'Emidio_Vita di Cristoforo Colombo.pptx
Lorenzo D'Emidio_Vita di Cristoforo Colombo.pptxlorenzodemidio01
 
Scrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibileScrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibileNicola Rabbi
 
Descrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptxDescrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptxtecongo2007
 
Lorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptx
Lorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptxLorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptx
Lorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptxlorenzodemidio01
 

Recently uploaded (18)

discorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptxdiscorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptx
 
Quadrilateri e isometrie studente di liceo
Quadrilateri e isometrie studente di liceoQuadrilateri e isometrie studente di liceo
Quadrilateri e isometrie studente di liceo
 
Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................
 
Lorenzo D'Emidio_Vita e opere di Aristotele.pptx
Lorenzo D'Emidio_Vita e opere di Aristotele.pptxLorenzo D'Emidio_Vita e opere di Aristotele.pptx
Lorenzo D'Emidio_Vita e opere di Aristotele.pptx
 
descrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptxdescrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptx
 
Tosone Christian_Steve Jobsaaaaaaaa.pptx
Tosone Christian_Steve Jobsaaaaaaaa.pptxTosone Christian_Steve Jobsaaaaaaaa.pptx
Tosone Christian_Steve Jobsaaaaaaaa.pptx
 
Aristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptxAristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptx
 
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxScienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
 
Presentazioni Efficaci e lezioni di Educazione Civica
Presentazioni Efficaci e lezioni di Educazione CivicaPresentazioni Efficaci e lezioni di Educazione Civica
Presentazioni Efficaci e lezioni di Educazione Civica
 
case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....
 
Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.
 
LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................
 
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxNicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
 
Lorenzo D'Emidio_Francesco Petrarca.pptx
Lorenzo D'Emidio_Francesco Petrarca.pptxLorenzo D'Emidio_Francesco Petrarca.pptx
Lorenzo D'Emidio_Francesco Petrarca.pptx
 
Lorenzo D'Emidio_Vita di Cristoforo Colombo.pptx
Lorenzo D'Emidio_Vita di Cristoforo Colombo.pptxLorenzo D'Emidio_Vita di Cristoforo Colombo.pptx
Lorenzo D'Emidio_Vita di Cristoforo Colombo.pptx
 
Scrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibileScrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibile
 
Descrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptxDescrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptx
 
Lorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptx
Lorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptxLorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptx
Lorenzo D'Emidio- Lavoro sulla Bioarchittetura.pptx
 

Extended Summary of "DNS Observatory: the Big Picture of the DNS"

  • 1. EXTENDED SUMMARY DI «DNS OBSERVATORY: THE BIG PICTURE OF THE DNS» Pawel Foremski, Oliver Gasser, and Giovane C. M. Moura. 2019. DNS Observatory: The Big Picture of the DNS. In Internet Measurement Conference (IMC ’19), October 21-23, 2019, Amsterdam, Netherlands, ACM, New York, NY, USA, 14 pages. https://doi.org/10.1145/3355369.3355566 Laureanda: Barbara Dubaz Relatore: Prof. Alberto Bartoli Dipartimento di Ingegneria e Architettura Corso di Studi in Ingegneria Elettronica e Informatica Anno accademico 2021-2022
  • 2. INTRODUZIONE DNS Observatory: piattaforma creata per l’analisi di stream di query DNS tra centinaia di recursive resolver e authoritative nameservers, entrambi distribuiti in tutto il mondo, tra gennaio e aprile 2019. Sono state totalizzate 1.6 bilioni di transazioni DNS.
  • 3. ACQUISIZIONE & ELABORAZIONE DATI Il processo di acquisizione ed elaborazione dei dati è composto dai seguenti passi: 1. Acquisizione dei pacchetti diretti ai nameserver e le rispettive risposte; 2. Eliminazione delle informazioni non rilevanti; 3. Creazione di liste Top-K elencate in base ad una chiave; 4. Creazione di file temporali e aggregamento in file da 24h.
  • 4. ANALISI DEI DATI: DISTRIBUZIONE DEL TRAFFICO I Top-100K nameserver gestiscono ~95% del traffico globale. Il 20.7% delle risposte sono NXDOMAIN. ~1000 nameserver gestiscono oltre il 50% del traffico globale. Per i Top-100K FQDN, bastano i primi 10K per vedere il 18.6% del traffico. Per i Top-100K eSLD, i primi 100 sono soggetti a un maggior numero di query in confronto agli altri.
  • 5. ANALISI DEI DATI: SISTEMI AUTONOMI (SA) Osservando la tabella risultante dall’aggregazione dei Top-100K nameserver in base all’organizzazione che gestisce il SA, si ha che: ▪I prefissi IP delle Top-10 organizzazioni ricevono oltre il 50% delle query mondiali (51.5%); ▪Servizi come DNS Hosting e Virtual Private Server aumentano ritardi e numero di hop; ▪I Content Delivery Network, come CLOUDFLARE e AKAMAI, ottimizzano tempi di risposta e hop count.
  • 6. ANALISI DEI DATI: TIPI DI QUERY Nella seguente tabella vengono elencati i Top-10 tipi di query più utilizzati globalmente. La netta differenza nelle richieste A/AAAA di risposta NXDOMAIN suggerisce l’utilizzo delle richieste di tipo A per il DNS scanning e altre attività automatizzate (come attacchi Pseudo-Random SubDomain)
  • 7. ANALISI DEI DATI: RITARDI DI RISPOSTA Analizzando i Top-100K nameserver, oltre il 70% hanno ritardi compresi tra 35-350ms, corrispondendo ai nameserver posti a grande distanza dai resolver. I nameserver più popolari sono i più veloci: dei Top-25K nameserver rappresentati nella figura (b), i Top-10K gestiscono oltre la metà del traffico mondiale con ritardi e hop count inferiori. Il rapporto tra il numero di hop e i ritardi di risposta per i root nameserver e i gTLD nameserver è rappresentato in (c) e (d).
  • 8. QNAME MINIMIZATION Il QNAME (Query NAME) minimization è una tecnica implementata dai resolver per migliorare la privacy dei dati degli utenti. I resolver che implementano il QNAME min. inviano ~18K query ai root nameserver e ~4K ai TLD nameserver, valori piccolissimi in confronto al totale e che non influisce al traffico. Client Resolver Root Nameserver TLD Nameserver [.it] SLD Nameserver www.esempio.it ? .it ? esempio.it ? www.esempio.it ? 1 2 3 4 5 6 7 8 Chiedi TLD Chiedi SLD Risposta DNS Risposta DNS
  • 9. TIME TO LIVE (TTL) DNS Una variazione del TTL causa una variazione del numero di query: • TTL più piccoli => Incremento del numero di query • TTL più grandi => In 17 casi si ha una diminuzione del numero di query, in 34 un incremento causato da richieste di risposta NXDOMAIN o improvvisa popolarità dei domini. La variazione dei TTL può essere considerata un indice di cambiamenti nell’infrastruttura DNS.
  • 10. HAPPY EYEBALLS E NEGATIVE CACHING TTL Happy Eyeballs è un algoritmo utilizzato per minimizzare i ritardi causati da una risposta IPv6 negativa. Il negative caching TTL è il periodo in cui viene salvata nella DNS cache una risposta negativa (NXDOMAIN, NoData…)  Negative caching TTL molto inferiori rispetto ai TTL regolari causano un aumento del numero di query a risposta vuota. Alcune soluzioni proposte sono: 1. Aggiungere un tipo di query che comprenda sia A che AAAA; 2. Separare il negative caching TTL per NXDOMAIN e NoData; 3. Cambiare i valori dei negative caching TTL con dei valori più in linea. Resolver Nameserver A AAAA 2 1
  • 11. VALIDITÀ DEI DATI Il numero di resolver utilizzati è ristretto rispetto al numero totale disponibile a causa di limitazioni della larghezza di banda per l’elaborazione dati. Nella figura (a) è rappresentato l’andamento del numero di nameserver interrogati in 1h. ▪ Il numero dei nameserver mancanti corrisponde a quelli meno popolari. Nella figura (b) si vede che basta il 5% dei resolver per vedere il 95% dei Top-10K nameserver più popolari.