Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Что это за адреса такие напротив хрома в мониторе ресурсов? (http://forum.oszone.net/showthread.php?t=279249)

Smorvel 14-03-2014 18:16 2323601

Что это за адреса такие напротив хрома в мониторе ресурсов?
 
При переходе на них бросает в гугл
http://fs42.www.ex.ua/show/275885239...7/98111157.png
Первые цифры постоянно разные..

mwz 14-03-2014 22:24 2323670

Smorvel, фактически это адреса, динамически выделяемые провайдером liberto.it.

Можете скачать с сайта http://www.nirsoft.net/ утилиту CurrPorts (там есть как 32-, так и 64-битная версия, а также русификатор -- почти в самом низу страницы) и посмотреть ей, какая программа и по каким портам обращается к ним, типа как на скриншоте:

Smorvel 15-03-2014 01:02 2323717

А с какой целью они вообще создаются.. для чего хром к ним обращается? :blush:

mwz 15-03-2014 11:31 2323799

Цитата:

Цитата Smorvel
А с какой целью они вообще создаются »

Это временные доменные имена, предоставляемые провайдером пользователю вместе с соответствующим внешним IP (на моём скриншоте сравните имя и IP в одной и той же строке). Создаются для того, чтобы пользователь провайдера (в данном случае -- провайдера liberto.it) мог выйти из внутренней сети провайдера во внешнюю сеть. И по такому адресу можно обратиться к компьютеру, его получившему, извне.

А вот зачем Chrome пытается к ним обратиться -- это вопрос. Это может делать и троян под прикрытием Chrome, если такой адрес является, например, частью или хозяином бот-сети. Но вы не привели данные из программы CurrPorts, где были бы видны полные данные о таких соединениях -- а без этого сказать что-то невозможно (даже имея эти данные -- не факт, что удастся что-то предположить, а уж совсем дохлое дело не имея их).

LehaMechanic 15-03-2014 12:43 2323819

Цитата:

Цитата Smorvel
При переходе на них бросает в гугл »

Полное название хрома - Google Chrome. Может быть.... о боже, он шпионит за нами! Да не, показалось, просто очередная теория заговора :)

Smorvel 16-03-2014 03:57 2324142

Цитата:

Цитата mwz
Но вы не привели данные из программы CurrPorts, где были бы видны полные данные о таких соединениях -- а без этого сказать что-то невозможно (даже имея эти данные -- не факт, что удастся что-то предположить, а уж совсем дохлое дело не имея их). »

http://fs41.www.ex.ua/get/3380198493...522/report.htm

mwz 16-03-2014 11:42 2324210

Smorvel, ссылка не открывается: "Во время загрузки страницы соединение с сервером было сброшено" (по крайней мере из зоны .ru).

LehaMechanic 16-03-2014 11:55 2324214

Цитата:

Цитата mwz
ссылка не открывается »

Это у вас проблемы, всё открылось. Я тоже в ru
http://rghost.ru/53094454

mwz 16-03-2014 12:41 2324239

Smorvel, там чисто http- и https-соединения: как если бы некоторые элементы страниц подгружались с тех адресов. Однако подключение по пяти динамическим адресам временных пользователей из одной сети -- это уж слишком, и ещё раз заставляет подозревать, что соединения связаны с ботнетом, в который входят и те адреса.

В первую очередь я бы проверил свой комп на трояны, а также проверил бы в настройках Google Chrome, какие лишние наДстройки он использует.

Ну и можно попробовать заблокировать доступ к домену libero.it (не думаю что там когда-либо будет что-нибудь для вас полезное), добавив в Блокноте в файл WINDOWS\System32\drivers\etc\HOSTS строку с переадресацией на свой компьютер, т.е. на 127.0.0.1 (правку файла можно сделать только с правами администратора), а затем посмотреть результат:

*.liberto.it 127.0.0.1

что, однако, не гарантирует отсечение этого домена если обращение к нему идёт не по доменному имени.

Smorvel 17-03-2014 00:01 2324612

Цитата:

Цитата mwz
Smorvel, там чисто http- и https-соединения: как если бы некоторые элементы страниц подгружались с тех адресов. Однако подключение по пяти динамическим адресам временных пользователей из одной сети -- это уж слишком, и ещё раз заставляет подозревать, что соединения связаны с ботнетом, в который входят и те адреса. »

Ясно, спасибо за все разъяснения.
Цитата:

Цитата mwz
В первую очередь я бы проверил свой комп на трояны, а также проверил бы в настройках Google Chrome, какие лишние наДстройки он использует. »

Очень сомневаюсь что у меня есть вообще какой-то вирус, но проверю. И в хроме еще покопаюсь, но вряд-ли это в хроме что-то, сегодня заметил эти адреса напротив скайпа и даже эксплорера (Проводника windows)
Цитата:

Цитата mwz
Ну и можно попробовать заблокировать доступ к домену libero.it (не думаю что там когда-либо будет что-нибудь для вас полезное), добавив в Блокноте в файл WINDOWS\System32\drivers\etc\HOSTS строку с переадресацией на свой компьютер, т.е. на 127.0.0.1 (правку файла можно сделать только с правами администратора), а затем посмотреть результат:
*.liberto.it 127.0.0.1
что, однако, не гарантирует отсечение этого домена если обращение к нему идёт не по доменному имени. »

Да я его уже давно заблокировал (на момент создание репортов, хостс очистил) но цифры там постоянно разные, а простое добавление libero.it не блокирует поддомены (или как оно там называется) и приходиться понемногу постоянно добавлять.
Если знаете как добавить в хостс libeto.it так чтобы так-же заблокировались все под домены *.libeto.it напишите в следующем сообщении.
Тему пожалуй отмечу решенной, если что еще выясню то добавлю.


Время: 19:33.

Время: 19:33.
© OSzone.net 2001-