الخلاصة
- يسمح ECS للمحلّل الوسيط بأن يرسل إلى الخادم السلطوي بادئة مبتورة من شبكة العميل، في استعلام صاعد أنشأه المحلّل لا المستخدم.
- يختار المحلّل عدد بتات بادئة المصدر التي يكشفها، بينما يعيد الخادم السلطوي طول نطاق يحدد مدى استعمال الإجابة المخزنة لعملاء آخرين.
- لا تثبت البادئة هويةً ولا موافقةً ولا موقعًا دقيقًا. وثّق RFC 7871 أعباء الخصوصية والذاكرة المخبئية، وأوصى RFC 8932 بتجنب ECS أو تقليله والإفصاح عن سياسته.
وكالة تقنية من دون تفويض شخصي
يرى الخادم السلطوي في الوضع المعتاد عنوان المحلّل العودي، لا عنوان مصدر الاستعلام الأصلي. قد يكون ذلك العنوان إشارة تقريبية نافعة إذا كان المحلّل قريبًا طوبولوجيًا من العميل. لكنه يصبح إشارة ضعيفة حين تخدم منصة مركزية مستخدمين موزعين على شبكات بعيدة.
وثّق RFC 7871 خيارًا ضمن EDNS0 يتيح لوسيط أن يرسل معلومات عن شبكة المنشأ كي يستطيع الخادم السلطوي تكييف الإجابة. الفائدة المحتملة تخص العميل، لكن قرار الإفصاح يصدر من المحلّل. إنه يتكلم في المسار الصاعد باسم مستخدم لم ينشئ ذلك الاستعلام ولم يتفاوض مباشرةً مع السلطة التي ستستخدم الإشارة.
هذه ليست وكالة هوية أو موافقة. البروتوكول لا يقول إن البادئة تمثل شخصًا بعينه، ولا يمنح المحلّل تفويضًا اجتماعيًا. إنها وكالة تشغيلية محدودة: وسيط يختار مقدار سياق الشبكة الذي سيرسله في سبيل تحسين محتمل للجواب.
ما الذي يُرسل فعلًا
يحمل خيار ECS عائلة العنوان، وطول بادئة المصدر، وطول بادئة النطاق، وحقل عنوان متغيرًا. في IPv4 أو IPv6 يُبتر العنوان بحسب عدد البتات المهمة في بادئة المصدر، ولا يُستكمل إلا إلى آخر ثُمانيّة لازمة. لا يتطلب الخيار إرسال العنوان كاملًا.
لدى المحلّل حد أقصى مهيأ للبادئة القابلة للتخزين، وينبغي أن يختار طولًا أقصر من العنوان الكامل. وإذا وصل استعلام يحمل حدًا أقصر سلفًا، فلا يجوز لمحلّل لاحق أن يوسّع الإفصاح. يكون طول النطاق في الاستعلام صفرًا؛ فالطرف السلطوي لم يعلن بعدُ مدى صلاحية الإجابة.
ولا تحوّل هذه الحقول البادئة إلى دليل جغرافي. يميز RFC 7871 بين القرب الطوبولوجي والمسافة على الخريطة، ويترك طريقة اختيار الإجابة خارج مواصفاته. قد تكون البادئة إشارة للتكييف، لكنها لا تضمن أقرب خادم أو أسرعه أو أفضل توافرًا.
السلطة تعيد حدّ الوراثة
في الإجابة، يعكس طول بادئة المصدر ما ورد في الاستعلام، بينما يكتسب طول النطاق معنى فعليًا. فهو يحدد عدد البتات الأولى التي تصف الشبكة التي يمكن استعمال الإجابة ضمنها. النطاق الأقصر يسمح بإعادة استخدام أوسع، أما النطاق الأطول فقد يدل على أن بادئة الاستعلام لم تكن محددة بما يكفي للاختيار المقصود.
هنا تنقسم السلطة إلى قرارين. المحلّل يحد مقدار ما يكشفه عن العميل؛ والخادم السلطوي يحد مدى أثر الإجابة في الذاكرة المخبئية. النطاق لا يصادق على هوية العميل ولا يثبت صحة سياسة التوجيه. إنه قاعدة لإعادة الاستخدام.
تبدأ الذاكرة المتوافقة مع ECS بالمفتاح المعتاد: الاسم والنوع والفئة. ثم تختار مجموعة السجلات الملائمة بمطابقة البادئة. وإذا خلت الإجابة من ECS عوملت عادةً على أنها ذات نطاق /0، صالحة لكل عناوين العملاء. وإذا جاء الرد REFUSED أعاد المحلّل المحاولة من دون ECS ليميز رفض الخيار من الاستعمالات الأخرى للرمز نفسه.
تكلفة تقسيم ذاكرة مشتركة
يمكن أن يحتفظ الاسم والنوع والفئة نفسها بإجابات مختلفة لشبكات مختلفة. يزيد ذلك عدد المدخلات، ويقلل فرص المشاركة، وقد يرفع استهلاك الذاكرة وحمل الخوادم. لذلك أوصى RFC 7871 بأن يكون ECS معطلًا افتراضيًا، وأن يُفعّل حين تكون منفعة العميل واضحة، وأن تحدد أعداد الشبكات والإجابات المحفوظة. كما لا ينبغي إرسال بتات أكثر مما يستطيع المحلّل تخزينه.
ينصح RFC أيضًا بمطابقة حقول تعريف الاستعلام غير الصفرية في الإجابة ورفض ما لا يطابق، لتضييق بعض مسارات التزوير وتلويث الذاكرة. لكن المطابقة لا تصادق على بادئة العميل ولا تجعل اختيار السلطة موثوقًا في ذاته.
حق الرفض وحدود الوصول إليه
يستطيع محلّل طرفي أن يضع طول بادئة المصدر عند الصفر. عندئذ يجب على المحلّل العودي ألا يضيف عنوان العميل إلى استعلاماته التالية؛ ويمكنه حذف ECS أو استعمال معلومات تخصه. وعلى المحلّلات الوسيطة أن تحافظ على الحد الوارد بدل توسيعه.
إلا أن RFC 7871 سجل في 2016 محدودية الوسائل العملية التي تتيح للمستخدم التعبير عن هذا التفضيل. هذا وصف تاريخي لا إحصاء حاليًا. مجموعة المصادر هنا لا تتضمن معدلات اعتماد راهنة ولا مقارنة مورّدين ولا جردًا للمحلّلات العامة.
أعاد RFC 8932 في 2020 صياغة المسألة لمشغلي خدمات خصوصية DNS. تشفير الوصلة بين العميل والمحلّل يحميها من بعض المراقبين، لكنه لا يمنع المحلّل من رؤية الاستعلام وإرسال المعلومات لاحقًا. توصي الممارسة الفضلى باحترام /0، وتجنب ECS صعودًا أو توفير بديل لا يستخدمه. وعند استعماله ينبغي إرسال أقصر بادئة ممكنة تشغيليًا، وقصر الجهات المستقبلة إن أمكن، والإفصاح عن الطول والسياسة الفعليين.
DNSSEC لا يوقع قرار الإفصاح
نطاق ECS والتحقق عبر DNSSEC آليتان منفصلتان. يوصي RFC 7871 بنطاق /0 لمعظم سجلات DNSSEC، ويظل توقيع RRSIG مرتبطًا بمجموعة السجلات التي يوقعها. لا يصادق التحقق على قرار المحلّل كشف البادئة، ولا يثبت الجغرافيا، ولا يضمن سياسة اختيار الخادم السلطوي.
الحد التاريخي للاستنتاج واضح: جعل ECS قرارين للوسطاء دائمين في تشغيل DNS — مقدار سياق الشبكة المرسل نيابةً عن المستخدم، ومدى إعادة استعمال نتيجة السلطة. هذا استنتاج تحريري من آلية البروتوكول، لا قياس لانتشاره اليوم.
المصادر
- RFC 7871، Client Subnet in DNS Queries: https://www.rfc-editor.org/rfc/rfc7871.html
- RFC 8932، Recommendations for DNS Privacy Service Operators: https://www.rfc-editor.org/rfc/rfc8932.html
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
