Giám sát trang web ẩn và kết nối Internet

Điều này sẽ giúp bạn xác định bất kỳ điều gì bất thường mà bạn nên loại bỏ

Other :

Bạn có thể khá chắc chắn rằng máy tính của bạn được kết nối với máy chủ lưu trữ trang web của tôi khi bạn đọc bài viết này, nhưng ngoài các kết nối rõ ràng đến các trang web mở trong trình duyệt web của bạn, máy tính của bạn có thể đang kết nối với toàn bộ máy chủ khác không nhìn thấy được.

Hầu hết thời gian, bạn thực sự sẽ không muốn làm bất cứ điều gì được viết trong bài viết này vì nó đòi hỏi phải xem xét rất nhiều thứ kỹ thuật, nhưng nếu bạn nghĩ rằng có một chương trình trên máy tính của bạn không nên giao tiếp bí mật. trên Internet, các phương pháp dưới đây sẽ giúp bạn xác định bất kỳ điều gì bất thường.

Cần lưu ý rằng một máy tính chạy hệ điều hành như Windows với một vài chương trình được cài đặt sẽ tạo ra rất nhiều kết nối với các máy chủ bên ngoài theo mặc định. Ví dụ: trên máy Windows 10 của tôi sau khi khởi động lại và không có chương trình nào đang chạy, một số kết nối được tạo bởi chính Windows, bao gồm OneDrive, Cortana và thậm chí cả tìm kiếm trên màn hình. Đọc bài viết của tôi về bảo mật Windows 10 để tìm hiểu về các cách bạn có thể ngăn Windows 10 giao tiếp với máy chủ Microsoft quá thường xuyên.

Có ba cách bạn có thể thực hiện để theo dõi các kết nối mà máy tính của bạn thực hiện với Internet: qua dấu nhắc lệnh, sử dụng Resource Monitor hoặc qua các chương trình của bên thứ ba. Tôi sẽ đề cập đến dấu nhắc lệnh cuối cùng vì đó là kỹ thuật nhất và khó giải mã nhất.

Giám sát tài nguyên

Cách dễ nhất để kiểm tra tất cả các kết nối mà máy tính của bạn đang thực hiện là sử dụng Resource Monitor . Để mở nó, bạn phải nhấp vào Bắt đầu và sau đó nhập trình giám sát tài nguyên . Bạn sẽ thấy một số tab ở trên cùng và tab chúng tôi muốn nhấp vào là Mạng .

giám sát tài nguyên

giám sát tài nguyên

Trên tab này, bạn sẽ thấy một số phần với các loại dữ liệu khác nhau: Quy trình với Hoạt động mạng, Hoạt động mạng , Kết nối TCPCổng lắng nghe .

quy trình giám sát tài nguyên

quy trình giám sát tài nguyên

Tất cả dữ liệu được liệt kê trong các màn hình này được cập nhật theo thời gian thực. Bạn có thể nhấp vào tiêu đề trong bất kỳ cột nào để sắp xếp dữ liệu theo thứ tự tăng dần hoặc giảm dần. Trong phần Quy trình với Hoạt động Mạng , danh sách bao gồm tất cả các quy trình có bất kỳ loại hoạt động mạng nào. Bạn cũng sẽ có thể xem tổng lượng dữ liệu được gửi và nhận theo byte mỗi giây cho mỗi quy trình. Bạn sẽ nhận thấy có một hộp kiểm trống bên cạnh mỗi quy trình, có thể được sử dụng làm bộ lọc cho tất cả các phần khác.

Ví dụ: tôi không chắc nvstreamsvc.exe là gì, vì vậy tôi đã kiểm tra nó và sau đó xem dữ liệu trong các phần khác. Trong Hoạt động mạng, bạn muốn xem trường Địa chỉ , trường này sẽ cung cấp cho bạn địa chỉ IP hoặc tên DNS của máy chủ từ xa.

giám sát tài nguyên quá trình lọc

giám sát tài nguyên quá trình lọc

Về bản chất, thông tin ở đây sẽ không nhất thiết giúp bạn tìm ra điều gì đó tốt hay xấu. Bạn phải sử dụng một số trang web của bên thứ ba để giúp bạn xác định quy trình. Trước tiên, nếu bạn không nhận ra tên quy trình, hãy tiếp tục và Google nó bằng cách sử dụng tên đầy đủ, tức là nvstreamsvc.exe .

tìm kiếm quá trình

tìm kiếm quá trình

Luôn luôn, nhấp qua ít nhất bốn đến năm liên kết đầu tiên và bạn sẽ ngay lập tức biết được chương trình có an toàn hay không. Trong trường hợp của tôi, nó liên quan đến dịch vụ phát trực tuyến NVIDIA, dịch vụ này an toàn, nhưng không phải là thứ tôi cần. Cụ thể, quy trình này là để phát trực tuyến trò chơi từ PC của bạn sang NVIDIA Shield, mà tôi không có. Thật không may, khi bạn cài đặt trình điều khiển NVIDIA, nó sẽ cài đặt rất nhiều tính năng khác mà bạn không cần.

Vì dịch vụ này chạy trong nền nên tôi chưa bao giờ biết nó tồn tại. Nó không hiển thị trong bảng điều khiển GeForce và vì vậy tôi cho rằng mình vừa mới cài đặt trình điều khiển. Khi tôi nhận ra mình không cần dịch vụ này, tôi có thể gỡ cài đặt một số phần mềm NVIDIA và loại bỏ dịch vụ luôn liên lạc trên mạng, mặc dù tôi chưa bao giờ sử dụng nó. Vì vậy, đó là một ví dụ về cách đào sâu vào từng quy trình có thể giúp bạn không chỉ xác định phần mềm độc hại có thể có mà còn loại bỏ các dịch vụ không cần thiết có thể bị tin tặc khai thác.

Thứ hai, bạn nên tra cứu địa chỉ IP hoặc tên DNS được liệt kê trong trường Địa chỉ . Bạn có thể xem một công cụ như DomainTools, công cụ này sẽ cung cấp cho bạn thông tin bạn cần. Ví dụ: trong Hoạt động mạng, tôi nhận thấy rằng quá trình steam.exe đang kết nối với địa chỉ IP 208.78.164.10. Khi tôi cắm nó vào công cụ được đề cập ở trên, tôi rất vui khi biết rằng miền được kiểm soát bởi Valve, công ty sở hữu Steam.

địa chỉ ip của ai

địa chỉ ip của ai

Nếu bạn thấy một địa chỉ IP đang kết nối với máy chủ ở Trung Quốc hoặc Nga hoặc một số vị trí lạ khác, có thể bạn đã gặp sự cố. Quá trình này thông thường sẽ dẫn bạn đến các bài viết về cách xóa phần mềm độc hại.

Các chương trình của bên thứ ba

Resource Monitor rất tuyệt và cung cấp cho bạn nhiều thông tin, nhưng có những công cụ khác có thể cung cấp cho bạn thêm một chút thông tin. Hai công cụ mà tôi khuyên dùng là TCPView và CurrPorts. Cả hai đều trông giống hệt nhau, ngoại trừ CurrPorts cung cấp cho bạn nhiều dữ liệu hơn. Đây là ảnh chụp màn hình của TCPView:

tcpview

tcpview

Các hàng mà bạn quan tâm nhất là những hàng có Trạng thái ĐÃ ĐƯỢC THIẾT LẬP . Bạn có thể nhấp chuột phải vào bất kỳ hàng nào để kết thúc quá trình hoặc đóng kết nối. Đây là ảnh chụp màn hình của CurrPorts:

currports

currports

Một lần nữa, hãy xem các kết nối ĐÃ ĐƯỢC THIẾT LẬP khi duyệt qua danh sách. Như bạn có thể thấy từ thanh cuộn ở dưới cùng, có nhiều cột khác cho mỗi quy trình trong CurrPorts. Bạn thực sự có thể nhận được rất nhiều thông tin bằng cách sử dụng các chương trình này.

Dòng lệnh

Cuối cùng, có dòng lệnh. Chúng tôi sẽ sử dụng lệnh netstat để cung cấp cho chúng tôi thông tin chi tiết về tất cả các kết nối mạng hiện tại được xuất ra tệp TXT. Thông tin về cơ bản là một tập hợp con của những gì bạn nhận được từ Resource Monitor hoặc các chương trình của bên thứ ba, vì vậy nó thực sự chỉ hữu ích cho giới công nghệ.

Đây là một ví dụ nhanh. Đầu tiên, hãy mở dấu nhắc lệnh Quản trị viên và nhập lệnh sau:

netstat -abfot 5> c:  activity.txt

lệnh netstat

lệnh netstat

Chờ khoảng một hoặc hai phút rồi nhấn CTRL + C trên bàn phím để dừng chụp. Lệnh netstat ở trên về cơ bản sẽ nắm bắt tất cả dữ liệu kết nối mạng sau mỗi năm giây và lưu nó vào tệp văn bản. Phần – abfot là một loạt các tham số để chúng ta có thể lấy thêm thông tin trong tệp. Đây là ý nghĩa của từng tham số, trong trường hợp bạn quan tâm.

lệnh netstat trợ giúp

lệnh netstat trợ giúp

Khi bạn mở tệp, bạn sẽ thấy khá nhiều thông tin giống nhau mà chúng tôi nhận được từ hai phương pháp khác ở trên: tên quy trình, giao thức, số cổng cục bộ và từ xa, Địa chỉ IP từ xa / tên DNS, trạng thái kết nối, ID quy trình, v.v. .

đầu ra netstat

đầu ra netstat

Một lần nữa, tất cả dữ liệu này là bước đầu tiên để xác định liệu có điều gì đó khó hiểu đang xảy ra hay không. Bạn sẽ phải thực hiện nhiều thao tác trên Google, nhưng đó là cách tốt nhất để biết liệu ai đó có đang theo dõi bạn hay phần mềm độc hại đang gửi dữ liệu từ máy tính của bạn đến một máy chủ từ xa nào đó. Nếu bạn có bất kỳ câu hỏi nào, hãy bình luận. Thưởng thức!

Free Download Giám sát trang web ẩn và kết nối Internet :

Trong khi chờ đợi, vui lòng nhấn vao quảng cáo phía trên để tác giả có phí duy trì website , xin cám ơn ^^^

In the meantime, please click on the ad so that the author has a website maintenance fee, very very very thank you ^^^ !!!!

Join our official telegram group and channel for latest updates.

Để lại một bình luận

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More

© 2021 All Rights Reserved | Shared by Tainguyenwordpress