PDA

Просмотр полной версии : Если вдруг набежал трафик


Zealot
22.01.2005, 14:19
и вы не знаете откуда ...

то не стоит кричать "караул грабют!" или паразитный трафик!

Паразитный трафик - это тот, который тикает сам по себе - даже если компьютер не работает и вы не серфите по страницам инета (любым даже местным) (или отключен модем)

а вот есть еще просто трафик. На некоторых даже бесплатных страницах есть баннеры и прочие красоты - часто они ссылаются на внешку - тогда он сам по себе загружается - вы даже не замечаете. И чем больше вы ходите по страничкам - то больше такого трафика копится. Но это не паразитный трафик - это тот трафик который вы набегали.

если от паразитного трафика никакой файрволл не поможет - т.к. отсчет идет с маршрутизатора, то от второго типа трафика могут помочь файрволлы и различные резалки баннеров. Они будуть резать баннеры и не давать им загружаться ...

есть еще 3-ий тип - это всякие автообновления. У вас установлен Windows и разные проги - очень часто они имеют автообновление. Это надо самому отключать, самому копаться или запрещать тем же файрволлом. Это тоже НЕ паразитный трафик. Сюда же можно отнести и такие коннекты - когда устанавливаете драйвера, патчи, игры, программы. Очень многие программы любят втихую соединяться с интернетом и что то там делать ... Даже при простой установке Detonator-а он лезет в интернет на страничку майкрософта втихую (замечал через файрволл). Практически у 90% современных программ есть автообновление через интернет ...

поэтому посмотрите свой комп - наверное у вас стоит раз в день обновляться с microsoft, обновляются разные проги и т.п. Даже тот же КС при загрузке лезет на какой-то внешний сервер!

и конечно же наши "любимые" вирусы. Любят вирусы туда сюда что нить делать. Предохраняйтесь!

вы подключили АДСЛ, у вас свой айпи - значит теперь вам доступен интернет, но ... и Вы доступны интернету! Теперь ваш комп при включение непосредственно доступен из интернета! Ваша защита уже в ваших собственных руках. Например у нас милиция должна беречь от грабителей, но хорошую дверь вы же все таки ставите? Тут тоже самое - защита ВАШЕГО компьютера уже ваше личное дело.

так вот примерный список чего можно поставить для защиты

- перво наперво - хороший антивирус - все прочистить, мб уже завелись разные нехорошие вирусы и трояны ...

- поставить все последние патчи и заплатки на систему (лишние дыры в системе - и с вами могут делать что угодно, в том числе и накачивать разную дрянь). Особенно это если касается WinXP, Win2k - т.к. они наиболее популярные - то и больше эксплойтов и дыр в них и ищут. Вспоминаем Sasser, LoveSan и др.

- поставить firewall, настроить. Я лично ставил Agnitum Outpost - довольно просто и
понятен. Поставить в режим обучения и время от времени нажимать "разрешить", "запретить" и т.п. Можно глядеть кто что и куда коннектицца.

- поставить anti-banner, я выбрал Ad-Muncher - он режет такие баннеры, с которыми не справился даже firewall (агнитум), так же предупреждает разные хитрые скрипты ...

- Поставить программу Ad-Aware - чистит всякие следящие за вами кукисы и прочие ключики в реестре. Убирает разные рекламные вставки от разных прог ...

- отключите в Windows-е ВСЕ авто-обновления. Особенно если у вас WinXP, WIn2k - ХP очень любит туда сюда лазить. Для этого поможет программа xp-AntiSpy

хотя бы раз в неделю проверяйте компьютер на вирусы, обновляйте базы антивируса ... Все файлы скачанные с интернета старайтесь проверять на вирус. При установке новых программ старайтесь сперва залезть в их настройки и первым делом отключите ВСЕ обновления. Почти в 90% современных программ есть авто-обновление через интернет. Старайтесь пользоваться полными программами или крякайте. Т.к. на многих бета-shareware программах встроены баннеры и рекламные вставки, лезущие в интернет.

кхм вроде ничего не забыл, если что забыл - дополните ....

nyo
22.01.2005, 15:51
а как настроить отпост так что бы доступны были только ресурсы бэкбона...
зы заранее спасибо

Zealot
22.01.2005, 16:17
а как настроить отпост так что бы доступны были только ресурсы бэкбона...
зы заранее спасибо

покопаться в правилах ...и настроить - указать доступные (зону бэкбона), а все остальное запретить ...

если честно сам не пробовал =) Пару правил для компа сделал и все, остальное почти все на запрет :)

Chekist
22.01.2005, 17:43
а как настроить отпост так что бы доступны были только ресурсы бэкбона...
зы заранее спасибо

самоепростое решение - лезишь в Параметры->Системные->Общие Правила-> здесь добавляешь новое правило со халявным диапазоном айпишек потом Ок + перейти в режим "Блокировать"