Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Блокировка трафика и сайтов вирусными программами




Неработающий веб-сервер.

Блокировка на одном из шлюзов по направлению к серверу.

 

Это один из наиболее сложных моментов, с которым мы сталкиваемся при исследовании сервера. К счастью, в современных операционных системах есть простые утилиты, способные обнаружить такую неполадку.

 

Протестируем прохождение пакета от нашего компьютера к компьютеру, обеспечивающему работу веб-сервера:

 

В командной строке выполним команду tracert 2day.com

 

Как видим, пакет совершил прохождение через 20 узлов интернета и только на последнем оказался там, куда и был направлен, по IP-адресу 202.41.137.1. Теперь мы точно знаем, что наш пакет доходит до веб-сервера, он не пропадает ни на одном из узлов на своём пути. Если пакет теряется, то отображаются звёздочки:

 

 

В конечном счёте проблема может оказаться непосредственно на машине, обслуживающей веб-сервер. Сама программа веб-сервера может оказаться выключена, компьютер обесточен или выключен из сети. На веб-сервере блокировать трафик может и программный файрвол.

 

Существует огромное количество вирусных программ, кодов, их модификаций, которые могут блокировать определенные сайты (сайты, пользующиеся наибольшей популярностью, официальные сайты антивирусов и т.д.), такие как, Kido, Downadup, Win32.HLLW.Shadow.based, Trojan.Packed, Win32.HLLW.Autoruner, Win32/Qhost, Trojan.pws.ibank, Trojan.Siggen

Чаще всего вирусы на ПК клиента создают нулевые маршруты, приравнивая их значение адресу того или иного ресурса, обращаясь к которым, клиент, следовательно, не может использовать данный ресурс.

 

Перенаправление маршрутов производится двумя способами: редактированием реестра и изменением файла "C:\WINDOWS\system32\drivers\etc\ hosts ".

 

Решение:

1. Открываем реестр. ПускàВыполнить либо Win+R набрать regedit

2. Найти следующие ветки реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet{номера }\Services\Tcpip\Parameters\PersistentRoutes

3. Удалить все записи, кроме «По умолчанию»

4. Открываем командную строку, выполняем команду route -f (очистка таблиц маршрутизации).

5. Проверяем доступность сайта.

6. Важно: после выполнения вышеперечисленных процедур НЕ перезагружаем компьютер, т.к. мы удалили маршруты прописанные вирусами, но сами вирусы остались в системе и после перезагрузки нулевые маршруты снова пропишутся в реестре. Это необходимо объяснить абоненту. Также важно объяснить необходимость защиты антивирусной программой и регулярного её обновления.

 

 

Примечание: В случае если в системе активирован вирус Kido, Downadap модификатор системных процессов lsass и svchost, то не факт что вышеописанный метод поможет. Эти вирусы выводятся из системы другими путями, о которых я, возможно, напишу в скором будущем, если в этом возникнет необходимость.

 

Решение:

2. Открываем локальный адрес "C:\WINDOWS\system32\drivers\etc\ ".

3. Находим файл hosts

4. Открываем этот файл при помощи программы «Блокнот»

 

Файл «hosts» используется в следующих целях




Поделиться с друзьями:


Дата добавления: 2014-12-27; Просмотров: 754; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.