La Soco Shabakada Qarsoon iyo Xidhiidhka Intarneedka

Waxaad si fiican u hubin kartaa in kombuyuutarku ku xidhan yahay server-ka martigelinaya mareegahayga markaad akhrinayso maqaalkan, laakiin marka lagu daro xidhiidhada muuqda ee shabakadaha ka furan shabakada internetka, kombuyuutarku waxaa laga yaabaa inuu ku xidho dhammaan martigaliyayaasha kale ee kale. kuwaas oo aan muuqan.

Inta badan, run ahaantii ma rabto inaad sameyso wax ku qoran maqaalkan sababtoo ah waxay u baahan tahay inaad eegto waxyaabo badan oo farsamo ah, laakiin haddii aad u maleyneyso inuu jiro barnaamij kombuyuutarkaaga ah oo aan ahayn inuu jiro si qarsoodi ah loola xiriiro. internetka , hababka(Internet) hoose ayaa kaa caawin doona inaad aqoonsato wax aan caadi ahayn.

Waxaa xusid mudan in kombuyuutarka ku shaqeeya nidaamka hawlgalka sida Windows oo leh barnaamijyo yar oo la rakibay uu ku dambayn doono samaynta xiriiro badan oo ka baxsan server-yada. Tusaale ahaan, mashiinkayga Windows 10 ka dib dib-u-kicinta oo aan lahayn barnaamijyo socda, dhowr xiriir ayaa la sameeyaa Windows lafteeda, oo ay ku jiraan OneDrive , Cortana iyo xitaa raadinta miiska. Akhri maqaalkayga ku saabsan sugidda Windows 10(securing Windows 10) si aad u ogaato siyaabaha aad uga hortagi karto Windows 10 inaad marar badan la xiriirto server-yada Microsoft .

Waxaa jira saddex dariiqo oo aad u mari karto la socodka xidhiidhada uu kombuyuutarku ku sameeyo internetka(Internet) : iyada oo loo marayo amarka degdegga ah, addoo isticmaalaya Kormeeraha Kheyraadka(Resource Monitor) ama barnaamijyada dhinac saddexaad. Waxaan doonayaa inaan xuso degdegga amarka ee u dambeeyay maadaama taasi tahay tan ugu farsamada badan uguna adag in la qeexo.

Kormeerka Kheyraadka

Habka ugu fudud ee lagu hubin karo dhammaan xidhiidhada uu kombuyuutarku samaynayo waa adiga oo isticmaalaya Kormeeraha Kheyraadka(Resource Monitor) . Si aad u furto, waa in aad gujisaa Start oo aad ku qortaa  kormeeraha kheyraadka(resource monitor) . Waxaad arki doontaa dhowr tabs oo ku yaal dusha sare oo ka aan rabno inaan gujino waa Network .

kormeere kheyraadka

Shabkaan, waxaad ku arki doontaa dhowr qeybood oo leh noocyo kala duwan oo xog ah: Nidaamyada Hawsha(Processes with Network Activity) Shabakadda , Hawlaha Shabakadda(Network Activity) , Xiriirinta TCP( TCP Connections) iyo Dekadaha Dhageysiga( Listening Ports) .

hababka kormeerka kheyraadka

Dhammaan xogta ku qoran shaashadahaan waa la cusboonaysiiyay wakhtiga dhabta ah. Waxaad riixi kartaa madaxa tiir kasta si aad u kala saarto xogta sida kor u kacaysa ama hoos u dhacaysa. Habka Hawsha Shabakadda (Processes with Network Activity ) Qaybta Hawsha Shabakadda, liisku waxa ku jira dhammaan hababka leh nooc kasta oo hawlo shabakadeed ah. Waxa kale oo aad awoodi doontaa inaad aragto wadarta cadadka xogta la soo diray oo lagu helay bytes halkii ilbiriqsi ee hawl kasta. Waxaad ogaan doontaa in uu jiro sanduuq saxan oo madhan oo ku xiga hawl kasta, kaas oo loo isticmaali karo shaandhaynta dhammaan qaybaha kale.

Tusaale ahaan, maan hubin waxa nvstreamsvc.exe yahay, markaa waan hubiyay ka dibna eegay xogta qaybaha kale. Hoosta Hawsha Shabakadda(Network Activity) , waxaad rabtaa inaad eegto goobta ciwaanka(Address)  , kaas oo ku siin doona ciwaanka IP-ga ama magaca DNS ee server-ka fog.

nidaamka shaandhaynta isha isha

Laftigeeda, macluumaadka halkan kuuma caawin doono inaad ogaato inay wax fiican yihiin ama xun yihiin. Waa inaad isticmaashaa qaar ka mid ah boggaga internetka ee dhinac saddexaad si ay kaaga caawiyaan inaad aqoonsato habka. Marka hore, haddii aadan aqoonin magaca habraaca, horay u sii soco oo Google u isticmaal adiga oo isticmaalaya magaca buuxa, ie nvstreamsvc.exe .

raadi habka

Had iyo jeer, dhagsii ugu yaraan afar ilaa shanta xiriir ee hore oo waxaad isla markiiba heli doontaa fikrad wanaagsan in barnaamijku badbaado yahay iyo in kale. Kiiskeyga, waxay la xiriirtay adeegga qulqulka NVIDIA , kaas oo badbaado leh, laakiin maaha wax aan u baahanahay. Gaar ahaan, nidaamku waa ka qulqulka ciyaaraha kombuyutarkaaga ilaa NVIDIA Shield , oo aanan haysan. Nasiib darro, markaad rakibto darawalka NVIDIA , waxay ku rakibaysaa waxyaabo badan oo kale oo aadan u baahnayn.

Maadaama adeegani uu gadaal ka socdo, waligay maan ogayn inuu jiro. Kamay muuqan qaybta GeForce oo markaa waxaan u qaatay inaan kaliya darawalka ku rakibay. Markii aan ogaaday inaanan u baahnayn adeegan, waxaan awooday inaan uninstall-ka ka saaro qaar ka mid ah software-ka NVIDIA oo aan ka takhaluso adeegga, kaas oo ku xiran shabakada mar kasta, inkastoo aanan waligey isticmaalin. Markaa taasi waa hal tusaale oo ku saabsan sida qodista geeddi-socod kastaa uu kaa caawin karo inaadan kaliya aqoonsan malware-ka suurtagalka ah, laakiin sidoo kale meesha laga saaro adeegyada aan loo baahnayn ee suurtogalka ah inay ka faa’iidaystaan ​​tuugadu.

Marka labaad, waa inaad raadisaa ciwaanka IP-ga ama magaca DNS ee ku qoran goobta ciwaanka(Address) . Waxaad ka eegi kartaa qalab sida DomainTools , kaas oo ku siin doona macluumaadka aad u baahan tahay. Tusaale ahaan, hoos Hawsha Shabakadda(Network Activity) , waxaan ogaaday in habka steam.exe uu ku xirayo ciwaanka IP 208.78.164.10. Markii aan taas ku dhejiyay aaladda aan kor ku soo sheegnay, waan ku faraxsanahay inaan barto in domainka ay maamusho Valve , oo ah shirkadda iska leh Steam .

cinwaanka ip

Haddii aad aragto ciwaanka IP-ga oo ku xidhan serfer ku yaal Shiinaha(China) ama Ruushka(Russia) ama meel kale oo qariib ah, waxa laga yaabaa inaad dhibaato kala kulanto. Googling habka ayaa sida caadiga ah kuu horseedi doonta maqaallo ku saabsan sida loo saaro software-ka xun.

Barnaamijyada Xisbiga Saddexaad

Kormeere kheyraadku(Resource Monitor) aad buu u fiican yahay wuxuuna ku siinayaa macluumaad badan, laakiin waxaa jira qalabyo kale oo ku siin kara macluumaad yar oo dheeri ah. Labada qalab ee aan ku taliyo waa TCPView iyo CurrPorts . Labaduba waxay u egyihiin isku mid, marka laga reebo in CurrPorts ay ku siiso xog badan oo dhan. Halkan waxaa ah sawirka TCPView:

tcpview

Safafka aad xiisaynayso inta badan waa kuwa leh Dawlad(State) la Dhisay(ESTABLISHED) . Waxaad xaq u guji kartaa saf kasta si aad u dhammayso hawsha ama u xidho xidhiidhka Halkan waxaa ah sawirka CurrPorts:

curports

Mar labaad, fiiri isku xirka ESTABLISHED marka aad ka dhex baadhayso liiska. Sida aad ka arki karto gunta gunta hoose, waxaa jira tiirar kale oo badan oo geeddi-socod kasta oo CurrPorts ah . Waxaad runtii heli kartaa macluumaad badan adoo isticmaalaya barnaamijyadan.

Line Command

Ugu dambeyntii, waxaa jira khadka taliska. Waxaan u isticmaali doonaa amarka netstat si uu na siiyo macluumaad faahfaahsan oo ku saabsan dhammaan isku xirka shabakadaha hadda ee loo soo saaro faylka TXT . Xogtu asal ahaan waa qayb ka mid ah waxa aad ka hesho Kormeeraha Kheyraadka(Resource Monitor) ama barnaamijyada qolo saddexaad, marka runtii waxa ay faa'iido u leedahay teknoolojiyadda.

Waa kan tusaale degdeg ah. Marka hore(First) , fur amarka maamulaha(Administrator) oo ku qor amarka soo socda:

netstat -abfot 5 > c:\activity.txt

amarka netstat

Sug(Wait) ilaa hal daqiiqo ama laba ka dibna taabo CTRL + C kiiboodhkaaga si aad u joojiso qabashada. Amarka netstat ee kor ku xusan wuxuu asal ahaan qabsan doonaa dhammaan xogta isku xirka shabakada shantii ilbiriqsi kasta wuxuuna ku keydin doonaa faylka qoraalka. Qaybta abfot waa tiro xaddidan si aan macluumaad dheeri ah ugu helno faylka. Waa kan micnaha halbeeg kasta, haddii aad xiisaynayso.

caawinta amarka netstat

Markaad furto faylka, waxaad arki doontaa isla macluumaadka aan ka helnay labada hab ee kale ee kor ku xusan: magaca nidaamka, borotokoolka, nambarada dekedaha maxalliga iyo kuwa fog, IP Address/DNS magaca DNS, gobolka isku xirka, aqoonsiga nidaamka, iwm. .

wax soo saarka netstat

Mar labaad(Again) , dhammaan xogtan ayaa ah tillaabada ugu horreysa ee lagu go'aaminayo in wax kalluunku socdo iyo in kale. Waxaad u baahan doontaa inaad sameyso wax badan oo Googling ah , laakiin waa habka ugu fiican ee lagu ogaan karo haddii qof uu kugu khiyaameynayo ama haddii malware uu xogta ka soo dirayo kombuyuutarkaaga server-ka fog. Haddii aad wax su'aalo ah qabtid, xor u noqo inaad faallo ka bixiso. Ku raaxayso!



About the author

Waxaan ahay khabiir kombuyuutar waxaanan dadka ku caawinayey pc ilaa 2009. Xirfadahayga waxaa ka mid ah iphone, software, qalabyada, iyo in ka badan. Waxaan sidoo kale macalinimo ka shaqaynayay afartii sano ee la soo dhaafay. Waqtigaas, waxaan bartay sida dadka looga caawiyo inay bartaan barnaamijyo cusub iyo sida loo isticmaalo qalabkooda hab xirfadeed. Waxaan ka helaa talooyin ku saabsan sidii aan u horumarin lahaa xirfadeyda si qof walba uu ugu guuleysto shaqada ama dugsiga.



Related posts