Как да се идентифицират и предотвратяват програми да се обаждат вкъщи
- Категория: Windows
Мониторингът на мрежите може да бъде средство за отваряне на окото по отношение на мрежовите връзки на програми, които работят на компютърна система.
Започнах да наблюдавам отблизо мрежовите връзки и реших да разгледам по-отблизо някои популярни програми, инсталирани на тестовата машина на Windows, за да проверя дали те ще се свързват с телефон вкъщи автоматично.
Програмата, която използвам за мониторинга е цигулар , но програми като Wireshark също трябва да работи.
Настроих Fiddler и започнах да наблюдавам изхода на програмата, докато стартирам и използвам програми като Bandizip, Steam или Firefox.
Очевидно са необходими някои мрежови връзки. Когато например въведам адрес в адресната лента на Firefox, искам тази връзка да се осъществи.
Но има връзки, които не са инициирани от потребителя. Някои все още може да са необходими или желани от потребителя, проверка за актуализации например. Ако следите внимателно връзките, може да забележите някои, които изобщо не смятате за съществени или необходими.
Ако вземете например популярната архивна програма Bandizip. Той проверява за актуализации по подразбиране, но също така се свързва с analytics.bandisoft.com при първоначално стартиране.
Въпреки че можете да деактивирате проверката на актуализацията в опциите на програмата, не можете да деактивирате ping към Analytics и настройката на бисквитка в системата.
Справяне с нежелани връзки
След като установите нежелана връзка във вашата система, трябва да намерите начин да се справите с нея. Може да имате няколко опции на ваше разположение, например чрез създаване на ново правило в софтуерна или хардуерна защитна стена за блокиране на домейна.
Една от по-лесните опции е да използвате файла Hosts, с който се изпраща всяка версия на Windows. Позволете ми да ви преведе през стъпките за блокиране на свързването на домейна Bandizip Analytics към вашата система.
- Отворете File Explorer във вашата система. Можете да направите това с прекия път Windows-E или като щракнете върху иконата му в лентата на задачите.
- Придвижете се до c: windows system32 драйвери и т.н.
- Копирайте файла с хостове на работния плот. Това трябва да се направи, тъй като не можете да го редактирате директно в директорията.
- Щракнете с десния бутон върху файла хост на работния плот и изберете редактиране. Използвайте Notepad или друг обикновен текстов редактор, за да го направите.
- Добавете реда 0.0.0.0 0.0.0.0 в горната част.
- Добавете връзката 0.0.0.0 analytics.bandisoft.com
- Запишете документа след това.
- Копирайте го обратно в c: windows system32 drivers etc. и потвърдете замяната му.
Това блокира връзките с analytics.bandisoft.com, като го картографира до адреса 0.0.0.0 вместо оригиналния му IP адрес.
Защо 0.0.0.0, а не 127.0.0.1? Защото е по-бързо ,
Заключителни думи
Отнема време за наблюдение и идентифициране на нежелани връзки в системата. Защитната стена може да помогне за това, ако е конфигурирана да подканя всеки път, когато се установи нова връзка за първи път.