Hoe u kunt identificeren en voorkomen dat programma's naar huis bellen
- Categorie: Ramen
Netwerkbewaking kan een eye-opener zijn met betrekking tot netwerkverbindingen van programma's die op een computersysteem worden uitgevoerd.
Ik ben onlangs begonnen met het nauwlettend volgen van netwerkverbindingen en besloot enkele populaire programma's die op een Windows-testmachine waren geïnstalleerd nader te bekijken om te controleren of ze automatisch naar huis zouden bellen.
Het programma dat ik gebruik voor de monitoring is Fiddler , maar programma's zoals Wireshark zou ook moeten werken.
Ik zette Fiddler op en begon de uitvoer van het programma te volgen tijdens het starten en gebruiken van programma's zoals Bandizip, Steam of Firefox.
Uiteraard zijn enkele netwerkverbindingen vereist. Als ik bijvoorbeeld een adres in de adresbalk van Firefox typ, wil ik dat die verbinding tot stand wordt gebracht.
Maar er zijn verbindingen die niet door de gebruiker worden geïnitieerd. Sommige kunnen nog steeds nodig zijn of gewenst zijn door de gebruiker, bijvoorbeeld een controle op updates. Als u de verbindingen echter nauwlettend in de gaten houdt, kunt u enkele opmerken die u niet als essentieel of helemaal niet nodig acht.
Neem bijvoorbeeld het populaire archiefprogramma Bandizip. Het controleert standaard op updates, maar maakt ook bij de eerste start verbinding met analytics.bandisoft.com.
Hoewel u de updatecontrole in de programma-opties kunt uitschakelen, kunt u de ping naar Analytics en het plaatsen van een cookie op het systeem niet uitschakelen.
Omgaan met ongewenste verbindingen
Zodra u een ongewenste verbinding op uw systeem heeft geïdentificeerd, moet u een manier vinden om ermee om te gaan. U heeft wellicht verschillende mogelijkheden, bijvoorbeeld door een nieuwe regel aan te maken in een software- of hardwarefirewall om het domein te blokkeren.
Een van de gemakkelijkere opties is om het Hosts-bestand te gebruiken dat bij elke versie van Windows wordt geleverd. Ik zal u door de stappen leiden om te voorkomen dat het Bandizip Analytics-domein verbinding maakt met uw systeem.
- Open File Explorer op uw systeem. U kunt dit doen met de snelkoppeling Windows-E of door op het pictogram in de taakbalk te klikken.
- Navigeer naar c: windows system32 drivers etc.
- Kopieer het hosts-bestand naar uw bureaublad. Dit moet worden gedaan omdat u het niet rechtstreeks in de directory kunt bewerken.
- Klik met de rechtermuisknop op het hosts-bestand op het bureaublad en selecteer Bewerken. Gebruik hiervoor Kladblok of een andere platte teksteditor.
- Voeg bovenaan de regel 0.0.0.0 0.0.0.0 toe.
- Voeg de link 0.0.0.0 analytics.bandisoft.com toe
- Sla het document daarna op.
- Kopieer het terug naar de c: windows system32 drivers etc en bevestig de vervanging ervan.
Dit blokkeert verbindingen met analytics.bandisoft.com door het toe te wijzen aan het adres 0.0.0.0 in plaats van het oorspronkelijke IP-adres.
Waarom 0.0.0.0 en niet 127.0.0.1? Omdat het sneller is .
Afsluitende woorden
Het kost tijd om ongewenste verbindingen op een systeem te controleren en te identificeren. Een firewall kan daarbij helpen als deze is geconfigureerd om te vragen wanneer er voor de eerste keer een nieuwe verbinding tot stand wordt gebracht.