Hvordan å identifisere og hindre programmer i å ringe hjem

0
128

Nettverk overvåking kan være en øyeåpner i forhold til nettverkstilkoblinger av programmer som kjører på en datamaskin.

Jeg begynte å overvåke nettverk tilkoblinger tett nylig, og bestemte seg for å ta en nærmere titt på noen populære programmer som er installert på en Windows test maskinen for å sjekke om de hadde telefon hjem automatisk.

Programmet jeg bruker for overvåking er Spelemann, men programmer som Wireshark skal fungere så godt.

Jeg har satt opp Spelemann og begynte å overvåke programmet utgang ved oppstart og ved hjelp av programmer som Bandizip, Damp eller Firefox.

Noen nettverkstilkoblinger er åpenbart nødvendig. Når jeg legger inn en adresse i Firefox adresselinjen for eksempel, jeg vil at tilkoblingen skal gjøres.

Men det er tilkoblinger som ikke er initiert av brukeren. Noen kan fortsatt være nødvendig eller ønsket av brukeren, en sjekk etter oppdateringer for eksempel. Hvis du vil overvåke den tilkoblinger nært du kan imidlertid legge merke til noen som du ikke anser for nødvendig eller nødvendig for i det hele tatt.

bandizip connection

Hvis du tar den populære arkiv programmet Bandizip for eksempel. Det sjekker for oppdateringer som standard, men kan også kobles til analytics.bandisoft.com på første start, så vel.

Mens du kan deaktivere søk etter oppdateringer i programmet alternativer, kan du ikke deaktivere kjør en ping-kommando for å Analytics og sette en cookie på systemet.

Å håndtere uønskede tilkoblinger

Når du har identifisert en uønsket tilkobling på datamaskinen din, må du finne en måte å takle det. Du kan ha flere alternativer til din disposisjon, for eksempel ved å opprette en ny regel i en programvare eller hardware brannmur blokkere domenet.

En av de enklere valg er å bruke Hosts-filen som hver versjon av Windows leveres med. La meg lede deg gjennom trinnene for å blokkere Bandizip Analytics-domenet fra å koble til systemet.

  1. Åpne filutforsker på systemet. Du kan gjøre det med snarvei Windows-E, eller ved å klikke på ikonet på oppgavelinjen.
  2. Naviger til c:windowssystem32driversetc.
  3. Kopier hosts-filen på skrivebordet. Dette må være gjort som du ikke kan redigere det direkte i katalogen.
  4. Høyre-klikk på hosts-filen på skrivebordet, og velg rediger. Bruk Notisblokk eller en annen ren tekst editor til å gjøre det.
  5. Legg til linjen 0.0.0.0 0.0.0.0 på toppen.
  6. Legg til koblingen 0.0.0.0 analytics.bandisoft.com
  7. Lagre dokumentet etterpå.
  8. Kopier det tilbake til c:windowssystem32driversetc og bekrefte bytter ut av det.

Dette blokkerer tilkoblinger til analytics.bandisoft.com ved å tilordne den til adressen 0.0.0.0 i stedet for den opprinnelige IP-adresse.

Hvorfor 0.0.0.0 og ikke 127.0.0.1? Fordi det er raskere.

Avsluttende Ord

Det tar tid å overvåke og identifisere uønskede tilkoblinger på et system. En brannmur kan bidra med at hvis det er konfigurert til å spørre når en ny tilkobling opprettes for første gang.