КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Блокировка трафика и сайтов вирусными программами
Неработающий веб-сервер. Блокировка на одном из шлюзов по направлению к серверу.
Это один из наиболее сложных моментов, с которым мы сталкиваемся при исследовании сервера. К счастью, в современных операционных системах есть простые утилиты, способные обнаружить такую неполадку.
Протестируем прохождение пакета от нашего компьютера к компьютеру, обеспечивающему работу веб-сервера:
В командной строке выполним команду tracert 2day.com
Как видим, пакет совершил прохождение через 20 узлов интернета и только на последнем оказался там, куда и был направлен, по IP-адресу 202.41.137.1. Теперь мы точно знаем, что наш пакет доходит до веб-сервера, он не пропадает ни на одном из узлов на своём пути. Если пакет теряется, то отображаются звёздочки:
В конечном счёте проблема может оказаться непосредственно на машине, обслуживающей веб-сервер. Сама программа веб-сервера может оказаться выключена, компьютер обесточен или выключен из сети. На веб-сервере блокировать трафик может и программный файрвол.
Существует огромное количество вирусных программ, кодов, их модификаций, которые могут блокировать определенные сайты (сайты, пользующиеся наибольшей популярностью, официальные сайты антивирусов и т.д.), такие как, Kido, Downadup, Win32.HLLW.Shadow.based, Trojan.Packed, Win32.HLLW.Autoruner, Win32/Qhost, Trojan.pws.ibank, Trojan.Siggen Чаще всего вирусы на ПК клиента создают нулевые маршруты, приравнивая их значение адресу того или иного ресурса, обращаясь к которым, клиент, следовательно, не может использовать данный ресурс.
Перенаправление маршрутов производится двумя способами: редактированием реестра и изменением файла "C:\WINDOWS\system32\drivers\etc\ hosts ".
Решение: 1. Открываем реестр. ПускàВыполнить либо Win+R набрать regedit 2. Найти следующие ветки реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes HKEY_LOCAL_MACHINE\SYSTEM\ControlSet{номера }\Services\Tcpip\Parameters\PersistentRoutes 3. Удалить все записи, кроме «По умолчанию» 4. Открываем командную строку, выполняем команду route -f (очистка таблиц маршрутизации). 5. Проверяем доступность сайта. 6. Важно: после выполнения вышеперечисленных процедур НЕ перезагружаем компьютер, т.к. мы удалили маршруты прописанные вирусами, но сами вирусы остались в системе и после перезагрузки нулевые маршруты снова пропишутся в реестре. Это необходимо объяснить абоненту. Также важно объяснить необходимость защиты антивирусной программой и регулярного её обновления.
Примечание: В случае если в системе активирован вирус Kido, Downadap модификатор системных процессов lsass и svchost, то не факт что вышеописанный метод поможет. Эти вирусы выводятся из системы другими путями, о которых я, возможно, напишу в скором будущем, если в этом возникнет необходимость.
Решение: 2. Открываем локальный адрес "C:\WINDOWS\system32\drivers\etc\ ". 3. Находим файл hosts 4. Открываем этот файл при помощи программы «Блокнот»
Файл «hosts» используется в следующих целях
Дата добавления: 2014-12-27; Просмотров: 787; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |