Hlavní navigace

Nová služba veřejnosti, či degradace Internetu?

Dominik Pantůček 19. 9. 2003

V úterý 16. září firma Verisign spustila novou službu umožňující dohledání stránky při zadání URL s neexistujícím doménovým jménem v doménách nejvyšší úrovně .com a .net. Jedná se o velmi nestandardní formu portálu, kdy při zadání URL s neexistujícím doménovým jménem prohlížeč zobrazí stránku s aplikací firmy Verisign.

URL je po zadání do prohlížeče rozloženo na několik částí, z nichž jednou je doménové jméno serveru, na který se bude prohlížeč připojovat. Před připojením je potřeba toto doménové jméno převést na IP adresu daného serveru – a zde je klíčový moment, kdy do celého procesu vstupuje Verisign poprvé. Při zjišťování IP adresy se prohlížeč zeptá svého serveru doménových jmen, ten se zeptá svého nadřazeného serveru a nakonec dotaz končí u serverů autoritativních pro danou doménu nejvyšší úrovně. Pro domény .com a .net je správcem autoritativních serverů právě Verisign a má tedy možnost vrátit libovolnou hodnotu jako IP adresu – což také učiní. Pro domény, které má někdo zaregistrované, vrátí korektně informace z DNS vlastníka domény, ale pro domény, které jsou momentálně volné, vrátí autoritativní server jediný záznam, a to:

jméno-které-jsme-hledali.com  895  IN  A  64.94.110.11

Tento záznam říká, že doménové jméno, které prohlížeč hledá, existuje, je přímým záznamem směřujícím na IP adresu 64.94.110.11 a dobu platnosti má 895 sekund. Na dané IP adrese je fungující webserver, který se hlásí jako sitefinder.ve­risign.com, kde běží komerční portál Verisign poskytující zmíněnou službu. My se ovšem nebudeme pouštět do úvahy nad etičností tohoto jednání, ale podíváme se na něj blíže z technického hlediska.

Začneme protokolem SMTP, který se používá pro posílání elektronické pošty po Internetu. Představme si, že chceme poslat email panu Kadrnožkovi, který má emailovou adresu kadrnozka@vel­kafirma.com. Doména velkafirma.com má dva poštovní servery, které přijímají poštu pro firmu. První server, jenž se použije, pokud je vše v pořádku, a druhý server, který se použije, pokud je server první nedostupný. První server se jmenuje například mail.nasposky­tovatellinter­netu.com. Tento název – jak vidíme – má v sobě dvě „l“ – což je překlep. Druhý server se jmenuje mail.zaloznima­ily.cz – ten má jméno v pořádku a navíc je plně funkční. V případě, že je všechno dle platných standardů, zjistí náš emailový server, že první server neexistuje, pošle email druhému serveru a pan Kadrnožka dostane naši poptávku, ve které od jeho firmy chceme například několik tisíc barelů ropy za rozumnou cenu. Happy end? Nikoliv! Protože první server má doménu pod doménou nejvyšší úrovně .com – tedy v oblasti působnosti firmy Verisign – na dotaz zjištění adresy mail.poskytova­tellinernetu.com odpoví tento server IP adresou 64.94.110.11, která ovšem neví, kam patří email pro doménu velkafirma.com, a zpráva pro pana Kadrnožku je ztracena.

Služby HTTP (web) a SMTP (email) jsou ale jen dvě složky současného Internetu, problémy mohou nastat i s dalšími protokoly, které jsou pro chod dnes provozovaných internetových aplikací používané. Nicméně hlavním problémem této nové služby je porušování slušné řádky internetových standardů – RFC a STD. Tyto standardy byly navrženy tak, aby nedocházelo k problémům popsaným na příkladu emailu pana Kadrnožky a aby všechny současné i budoucí protokoly byly funkční, snadno rozšiřitelné a implementovatelné bez nutnosti zásahu do již používaných protokolů. Tato služba tedy hrubě porušuje zvláště tyto normy: STD0013, RFC1035, aktualizováno normami RFC1101, RFC1183, RFC1348, RFC1876, RFC1982, RFC1995, RFC1996, RFC2065, RFC2136, RFC2181, RFC2137, RFC2308, RFC2535, RFC2845 a RFC3425.

Celé snažení Verisign vyvolává domněnku, že firma se snaží degradovat Internet jen na webové a emailové služby. Zde je potřeba neustále informovat širokou veřejnost o výhodách celosvětové, multifunkční datové sítě, jakou dnešní Internet bezpochyby je, a snažit se rozšiřovat možnosti, které poskytuje, namísto jejich omezování.

Otázka stojí, jak nyní postupovat pro nápravu současného stavu. Internet, tak jak jej známe, stojí a padá na globálním dodržování standardů, které vznikají a zanikají pomalým, postupným a hlavně důsledně kontrolovaným procesem, který zaručí interoperabilitu těchto standardů v čase. V době, kdy se stále více lidí připojuje k Internetu nové generace s protokolem IPv6, není vhodné porušovat standardy, které jsou základním pilířem k nové infrastruktuře. Bylo by proto asi vhodné vybrat zodpovědnějšího správce pro inkriminované domény.

Anketa

Domníváte se, že je postup Verisign správný?

Našli jste v článku chybu?

29. 9. 2006 18:07

Jak se situace vyvinula? Verisign ustoupil? Před několika dny byly servery Verisignu nedostupné. Nesouvisí to nějak?

29. 9. 2003 18:57

J.Kastl (neregistrovaný)
Mohu se jk zeptat. proč k onomu blábolu o firewallech neopsal ještě další větu? - Asi proto, že se jedná o nějakého typického správce, který ani netuší, co kde povoluje a zakazuje (a proč)?
Jinak opravdu nevím, proč některým lidem vadí se cokoliv dozvědět třeba o Gopheru, když ten právě přinesl myšlenku nespojované (non-persistence) spolupráce. Já jsem přesvědčen, že kdo nepochopí odlišnost Gopheru od FTP (či Telnetu), nemůže pochopit ani problém SessionID na WWW-serverech.
Lupa.cz: Levný tarif pro Brno nebude. Radní: je to kartel

Levný tarif pro Brno nebude. Radní: je to kartel

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Podnikatel.cz: Babiše přesvědčila 89letá podnikatelka?!

Babiše přesvědčila 89letá podnikatelka?!

DigiZone.cz: Milan Kruml: procházka TV historií

Milan Kruml: procházka TV historií

Měšec.cz: Zdravotní a sociální pojištění 2017: Připlatíte

Zdravotní a sociální pojištění 2017: Připlatíte

Měšec.cz: Europlatby: někde bez poplatku, jinde i 350 Kč

Europlatby: někde bez poplatku, jinde i 350 Kč

120na80.cz: Co všechno ovlivňuje ženskou plodnost?

Co všechno ovlivňuje ženskou plodnost?

Měšec.cz: U levneELEKTRO.cz už reklamaci nevyřídíte

U levneELEKTRO.cz už reklamaci nevyřídíte

120na80.cz: Rovnátka, která nejsou vidět

Rovnátka, která nejsou vidět

DigiZone.cz: Digi CZ výrazně zlevnila balíček HBO

Digi CZ výrazně zlevnila balíček HBO

DigiZone.cz: HD programy ČT i v UPC Horizon

HD programy ČT i v UPC Horizon

Podnikatel.cz: Zavře krám u #EET Malá pokladna a Teeta?

Zavře krám u #EET Malá pokladna a Teeta?

Měšec.cz: Platby do zahraničí: pozor na tučné poplatky

Platby do zahraničí: pozor na tučné poplatky

Vitalia.cz: Spor o mortadelu: podle Lidlu falšovaná nebyla

Spor o mortadelu: podle Lidlu falšovaná nebyla

Měšec.cz: Za palivo zaplatíte mobilem (TEST)

Za palivo zaplatíte mobilem (TEST)

Podnikatel.cz: K EET. Štamgast už peníze na stole nenechá

K EET. Štamgast už peníze na stole nenechá

DigiZone.cz: ČT má dalšího zástupce v EBU

ČT má dalšího zástupce v EBU

Podnikatel.cz: 3, 2, 1..EET startuje. Na co nezapomenout?

3, 2, 1..EET startuje. Na co nezapomenout?

Podnikatel.cz: Na poslední chvíli šokuje výjimkami v EET

Na poslední chvíli šokuje výjimkami v EET

Podnikatel.cz: Na 3. prosince se chystá protest proti EET

Na 3. prosince se chystá protest proti EET