Giám sát trang web ẩn và kết nối Internet
Bạn có thể khá chắc chắn rằng máy tính của bạn được kết nối với máy chủ lưu trữ trang web của tôi khi bạn đọc bài viết này, nhưng ngoài các kết nối rõ ràng đến các trang web mở trong trình duyệt web(web browser) của bạn, máy tính của bạn có thể đang kết nối với toàn bộ máy chủ khác mà không nhìn thấy được.
Hầu hết thời gian, bạn thực sự sẽ không muốn làm bất cứ điều gì được viết trong bài viết này vì nó đòi hỏi phải xem xét rất nhiều thứ kỹ thuật, nhưng nếu bạn nghĩ rằng có một chương trình trên máy tính của bạn không nên giao tiếp bí mật. trên Internet , các phương pháp dưới đây sẽ giúp bạn xác định bất kỳ điều gì bất thường.
Cần lưu ý rằng một máy tính chạy hệ điều hành(operating system) như Windows với một vài chương trình được cài đặt sẽ tạo ra rất nhiều kết nối với các máy chủ bên ngoài theo mặc định. Ví dụ: trên máy Windows 10(Windows 10) của tôi sau khi khởi động lại và không có chương trình nào đang chạy, một số kết nối được tạo bởi chính Windows , bao gồm OneDrive , Cortana và thậm chí cả tìm kiếm trên màn hình. Đọc bài viết của tôi về bảo mật Windows 10 để tìm hiểu về các cách bạn có thể ngăn Windows 10 giao tiếp với máy chủ Microsoft quá thường xuyên.
Có ba cách bạn có thể thực hiện để giám sát các kết nối mà máy tính của bạn tạo ra với Internet : qua dấu nhắc lệnh(command prompt) , sử dụng Resource Monitor hoặc qua các chương trình của bên thứ ba. Tôi sẽ đề cập đến dấu nhắc lệnh(command prompt) cuối cùng vì đó là dấu nhắc kỹ thuật nhất và khó giải mã nhất.
Giám sát tài nguyên
Cách dễ nhất để kiểm tra tất cả các kết nối mà máy tính của bạn đang thực hiện là sử dụng Resource Monitor . Để mở nó, bạn phải nhấp vào Bắt đầu(Start) và sau đó nhập trình giám sát tài nguyên(resource monitor) . Bạn sẽ thấy một số tab ở trên cùng và tab chúng tôi muốn nhấp vào là Mạng(Network) .
Trên tab này, bạn sẽ thấy một số phần với các loại dữ liệu khác nhau: Quy trình với Hoạt động(Processes with Network Activity) mạng , Hoạt động mạng(Network Activity) , Kết nối TCP( TCP Connections) và Cổng lắng nghe( Listening Ports) .
Tất cả dữ liệu được liệt kê trong các màn hình này được cập nhật theo thời gian thực. Bạn có thể nhấp vào tiêu đề trong bất kỳ cột nào để sắp xếp dữ liệu theo thứ tự tăng dần hoặc giảm dần. Trong phần Quy trình với Hoạt động Mạng (Processes with Network Activity ) , danh sách bao gồm tất cả các quy trình có bất kỳ loại hoạt động mạng nào(network activity) . Bạn cũng sẽ có thể xem tổng lượng dữ liệu được gửi và nhận theo byte mỗi giây cho mỗi quy trình. Bạn sẽ nhận thấy có một hộp kiểm trống bên cạnh mỗi quy trình, có thể được sử dụng làm bộ lọc cho tất cả các phần khác.
Ví dụ: tôi không chắc nvstreamsvc.exe là gì, vì vậy tôi đã kiểm tra nó và sau đó xem dữ liệu trong các phần khác. Trong Hoạt động mạng(Network Activity) , bạn muốn xem trường Địa chỉ(Address) , trường này sẽ cung cấp cho bạn địa chỉ IP(IP address) hoặc tên DNS(DNS name) của máy chủ từ xa.
Về bản chất, thông tin ở đây sẽ không nhất thiết giúp bạn tìm ra điều gì đó tốt hay xấu. Bạn phải sử dụng một số trang web của bên thứ ba để giúp bạn xác định quy trình. Trước tiên, nếu bạn không nhận ra tên quy trình(process name) , hãy tiếp tục và Google nó bằng cách sử dụng tên đầy đủ, tức là nvstreamsvc.exe .
Luôn luôn, nhấp qua ít nhất bốn đến năm liên kết đầu tiên và bạn sẽ ngay lập tức biết được chương trình có an toàn hay không. Trong trường hợp của tôi, nó liên quan đến dịch vụ phát trực tuyến NVIDIA(NVIDIA streaming) , dịch vụ này an toàn, nhưng không phải là thứ tôi cần. Cụ thể, quy trình này dành cho phát trực tuyến trò chơi từ PC của bạn sang NVIDIA Shield mà tôi không có. Thật không may, khi bạn cài đặt trình điều khiển NVIDIA(NVIDIA driver) , nó sẽ cài đặt rất nhiều tính năng khác mà bạn không cần.
Vì dịch vụ này chạy trong nền nên tôi chưa bao giờ biết nó tồn tại. Nó không hiển thị trong bảng điều khiển GeForce(GeForce panel) và vì vậy tôi cho rằng mình vừa mới cài đặt trình điều khiển. Khi tôi nhận ra mình không cần dịch vụ này, tôi có thể gỡ cài đặt một số phần mềm NVIDIA(NVIDIA software) và loại bỏ dịch vụ luôn liên lạc trên mạng, mặc dù tôi chưa bao giờ sử dụng nó. Vì vậy, đó là một ví dụ về cách đào sâu vào từng quy trình có thể giúp bạn không chỉ xác định phần mềm độc hại có thể có mà còn loại bỏ các dịch vụ không cần thiết có thể bị tin tặc khai thác.
Thứ hai, bạn nên tra cứu địa chỉ IP hoặc tên DNS(IP address or DNS name) được liệt kê trong trường Địa chỉ(Address) . Bạn có thể xem một công cụ như DomainTools , công cụ này sẽ cung cấp cho bạn thông tin bạn cần. Ví dụ: trong Hoạt động mạng(Network Activity) , tôi nhận thấy rằng quá trình steam.exe(steam.exe process) đang kết nối với địa chỉ IP 208.78.164.10(IP address 208.78.164.10) . Khi tôi cắm nó vào công cụ được đề cập ở trên, tôi rất vui khi biết rằng miền được kiểm soát bởi Valve , công ty sở hữu Steam .
Nếu bạn thấy một địa chỉ IP(IP address) đang kết nối với máy chủ ở Trung Quốc hoặc Nga(China or Russia) hoặc một số vị trí lạ khác, có thể bạn đã gặp sự cố. Quá trình này thông thường sẽ dẫn bạn đến các bài viết về cách xóa phần mềm độc hại.
Các chương trình của bên thứ ba
Resource Monitor rất tuyệt và cung cấp cho bạn nhiều thông tin, nhưng có những công cụ khác có thể cung cấp cho bạn thêm một chút thông tin. Hai công cụ mà tôi khuyên dùng là TCPView và CurrPorts . Cả hai đều trông giống hệt nhau, ngoại trừ CurrPorts cung cấp cho bạn nhiều dữ liệu hơn. Đây là ảnh chụp màn hình của TCPView:
Các hàng mà bạn quan tâm nhất là những hàng có Trạng(State) thái ĐÃ ĐƯỢC THIẾT LẬP(ESTABLISHED) . Bạn có thể nhấp chuột phải vào bất kỳ hàng nào để kết thúc quá trình hoặc đóng kết nối. Đây là ảnh chụp màn hình của CurrPorts:
Một lần nữa, hãy xem các kết nối ĐÃ ĐƯỢC THIẾT LẬP(ESTABLISHED) khi duyệt qua danh sách. Như bạn có thể thấy từ thanh cuộn ở dưới cùng, có nhiều cột khác cho mỗi quy trình trong CurrPorts . Bạn thực sự có thể nhận được rất nhiều thông tin bằng cách sử dụng các chương trình này.
Dòng lệnh
Cuối cùng, có dòng lệnh(command line) . Chúng tôi sẽ sử dụng lệnh netstat(netstat) để cung cấp cho chúng tôi thông tin chi tiết về tất cả các kết nối mạng hiện tại được xuất ra tệp TXT(TXT file) . Thông tin về cơ bản là một tập hợp con của những gì bạn nhận được từ Resource Monitor hoặc các chương trình của bên thứ ba, vì vậy nó thực sự chỉ hữu ích cho giới công nghệ.
Đây là một ví dụ nhanh. Đầu tiên(First) , hãy mở dấu nhắc lệnh Quản trị viên và nhập(Administrator command prompt and type) lệnh sau:
netstat -abfot 5 > c:\activity.txt
Chờ(Wait) khoảng một hoặc hai phút rồi nhấn CTRL + C trên bàn phím để dừng chụp. Lệnh netstat ở trên về cơ bản sẽ nắm bắt tất cả dữ liệu kết nối mạng(network connection) sau mỗi năm giây và lưu vào tệp văn bản(text file) . Phần - abfot là một loạt các tham số để chúng ta có thể lấy thêm thông tin trong tệp. Đây là ý nghĩa của từng tham số, trong trường hợp bạn quan tâm.
Khi bạn mở tệp, bạn sẽ thấy khá nhiều thông tin giống nhau mà chúng tôi nhận được từ hai phương pháp khác ở trên: tên quy trình(process name) , giao thức, số cổng cục bộ và từ xa, IP Address/DNS name , trạng thái kết nối(connection state) , ID quy trình, v.v. .
Một lần nữa(Again) , tất cả dữ liệu này là bước đầu tiên để xác định xem có điều gì đó đáng(something fishy) sợ đang xảy ra hay không. Bạn sẽ phải thực hiện nhiều thao tác trên Google(Googling) , nhưng đó là cách tốt nhất để biết liệu ai đó có đang theo dõi bạn hay phần mềm độc hại đang gửi dữ liệu từ máy tính của bạn đến một máy chủ từ xa nào đó. Nếu bạn có bất kỳ câu hỏi nào, hãy bình luận. Vui thích!
Related posts
Ai sở hữu các Internet? Web Architecture Explained
Cách ép xung Monitor của bạn để có Rate làm mới cao hơn để chơi game
Internet Comment Etiquette Để cải thiện Social Experience của bạn
Firefox Monitor Review: Nó là gì và cách nó bảo vệ chi tiết đăng nhập của bạn
7 điều lên Bear trong Mind Khi bạn so sánh các nhà cung cấp New Internet
Cách Find Birthdays trên Facebook
Cách Download and Install Peacock trên Firestick
10 Best Ways lên Child Proof Your Computer
Cách tìm mật khẩu ẩn & đã lưu trong Windows
Cách tìm Memories trên Facebook
Cách thu hồi quyền truy cập trang web của bên thứ ba trên Facebook, Twitter và Google
Cách Detect Computer & Email Monitoring hoặc Spying Software
Ngăn người khác sử dụng kết nối Internet không dây của bạn
Uber Passenger Rating and How là gì để kiểm tra nó
Kiểm tra độ tuổi của một trang web
Cách chia sẻ kết nối mạng Wi-Fi trong Windows 11
Cách mở File với No Extension
Cách Search Facebook Friends bằng Location, Job hoặc School
Khắc phục sự cố màn hình trống hoặc đen trên PC
Flat Panel Display Technology Demystified: TN, IPS, VA, OLED trở lên