Cómo identificar y evitar que los programas llamen a casa
- Categoría: Ventanas
El monitoreo de redes puede ser una revelación en lo que respecta a las conexiones de red de los programas que se ejecutan en un sistema informático.
Comencé a monitorear las conexiones de red de cerca recientemente y decidí echar un vistazo más de cerca a algunos programas populares instalados en una máquina de prueba de Windows para verificar si llamarían a casa automáticamente.
El programa que estoy usando para el monitoreo es Violinista , pero programas como Wireshark debería funcionar también.
Configuré Fiddler y comencé a monitorear la salida del programa mientras iniciaba y usaba programas como Bandizip, Steam o Firefox.
Obviamente, se requieren algunas conexiones de red. Cuando ingreso una dirección en la barra de direcciones de Firefox, por ejemplo, quiero que se establezca esa conexión.
Pero hay conexiones que no son iniciadas por el usuario. Algunos aún pueden ser necesarios o deseados por el usuario, por ejemplo, una verificación de actualizaciones. Sin embargo, si supervisa las conexiones de cerca, es posible que observe algunas que no considera esenciales o necesarias en absoluto.
Si toma el popular programa de archivo Bandizip, por ejemplo. Busca actualizaciones de forma predeterminada, pero también se conecta a analytics.bandisoft.com en el primer inicio.
Si bien puede deshabilitar la verificación de actualización en las opciones del programa, no puede deshabilitar el ping a Analytics y la configuración de una cookie en el sistema.
Lidiando con conexiones no deseadas
Una vez que haya identificado una conexión no deseada en su sistema, debe encontrar una manera de solucionarlo. Puede tener varias opciones a su disposición, por ejemplo, creando una nueva regla en un firewall de software o hardware para bloquear el dominio.
Una de las opciones más sencillas es utilizar el archivo Hosts que se incluye en todas las versiones de Windows. Déjeme guiarlo por los pasos para bloquear el dominio de Bandizip Analytics para que no se conecte a su sistema.
- Abra el Explorador de archivos en su sistema. Puede hacerlo con el acceso directo de Windows-E o haciendo clic en su icono en la barra de tareas.
- Vaya a c: windows system32 drivers etc.
- Copie el archivo de hosts en su escritorio. Esto debe hacerse ya que no puede editarlo directamente en el directorio.
- Haga clic derecho en el archivo de hosts en el escritorio y seleccione editar. Utilice el Bloc de notas u otro editor de texto sin formato para hacerlo.
- Agregue la línea 0.0.0.0 0.0.0.0 en la parte superior.
- Agregue el enlace 0.0.0.0 analytics.bandisoft.com
- Guarde el documento después.
- Cópielo de nuevo en c: windows system32 drivers etc y confirme el reemplazo.
Esto bloquea las conexiones a analytics.bandisoft.com asignándolo a la dirección 0.0.0.0 en lugar de su dirección IP original.
¿Por qué 0.0.0.0 y no 127.0.0.1? Porque es mas rapido .
Palabras de cierre
Se necesita tiempo para monitorear e identificar conexiones no deseadas en un sistema. Un firewall puede ayudar con eso si está configurado para avisar cada vez que se establece una nueva conexión por primera vez.