Kako prepoznati in preprečiti, da programi pokličejo domov

Preizkusite Naš Instrument Za Odpravo Težav

Spremljanje omrežij je lahko odpiralec oči v zvezi z omrežnimi povezavami programov, ki se izvajajo v računalniškem sistemu.

Pred kratkim sem začel natančno spremljati omrežne povezave in se odločil, da podrobneje pogledam nekatere priljubljene programe, nameščene na testni napravi Windows, da preverim, ali se bodo samodejno oglasili domov.

Program, ki ga uporabljam za spremljanje, je Fiddler , vendar programi, kot so Wireshark bi moral delovati tudi.

Vzpostavil sem Fiddlerja in začel zagnati programski program med zagonom in uporabo programov, kot so Bandizip, Steam ali Firefox.

Nekatere omrežne povezave so očitno potrebne. Ko na primer v naslovno vrstico Firefoxa vnesem naslov, želim, da se ta povezava vzpostavi.

Obstajajo pa povezave, ki jih uporabnik ne sproži. Nekateri so lahko še vedno potrebni ali želeni, na primer ček za posodobitve. Če pozorno spremljate povezave, boste morda opazili nekatere, ki se vam sploh ne zdijo nujne ali potrebne.

bandizip connection

Če vzamete na primer priljubljeni arhivski program Bandizip. Privzeto preveri posodobitve, hkrati pa se tudi pri prvem zagonu poveže z analytics.bandisoft.com.

Čeprav lahko v programskih možnostih onemogočite preverjanje posodobitve, ne morete onemogočiti pinga v storitvi Analytics in nastavitve piškotka v sistemu.

Obvladovanje neželenih povezav

Ko v svojem sistemu ugotovite neželeno povezavo, morate najti način, kako se tega lotiti. Na voljo imate več možnosti, na primer z ustvarjanjem novega pravila v požarnem zidu programske ali strojne opreme za blokiranje domene.

Ena izmed lažjih možnosti je uporaba datoteke Hosts, s katero je priložena vsaka različica sistema Windows. Dovolite mi, da vas sprehodim po korakih, ki preprečujejo povezavo domene Bandizip Analytics z vašim sistemom.

  1. Odprite File Explorer v vašem sistemu. To lahko storite s bližnjico Windows-E ali s klikom na ikono v opravilni vrstici.
  2. Pomaknite se do c: windows system32 gonilniki itd.
  3. Kopirajte datoteko gostiteljev na namizje. To je treba storiti, ker ga ne morete urediti neposredno v imeniku.
  4. Z desno miškino tipko kliknite datoteko gostiteljev na namizju in izberite urejanje. Za to uporabite Notepad ali drug urejevalnik navadnega besedila.
  5. Vrh dodajte vrstico 0.0.0.0 0.0.0.0.
  6. Dodaj povezavo 0.0.0.0 analytics.bandisoft.com
  7. Dokument shranite pozneje.
  8. Kopirajte nazaj v sistem c: windows system32 Drivers itd. In potrdite njegovo zamenjavo.

Ta blokira povezave do analytics.bandisoft.com, tako da ga preslika na naslov 0.0.0.0 namesto na prvotni naslov IP.

Zakaj 0.0.0.0 in ne 127.0.0.1? Ker je hitreje .

Zaključne besede

Potreben je čas za spremljanje in prepoznavanje neželenih povezav v sistemu. Požarni zid lahko pomaga pri tem, če je konfiguriran tako, da zahteva, kadar prvič vzpostavite novo povezavo.