bash.im ithappens.me zadolba.li
3366

Как-как, говорите, вас зовут?

14 июня 2010, 08:00

Как то обратил я внимание на стабильный паразитный трафик, неизвестно куда направленный и неизвестно чем порождаемый. У меня 3G-модем, в тариф входит 2 ГБ трафика, по истечении которых скорость резко падает. Модем подключён к нетбуку, нетбук — по локалке к настольному компу брата. За своим компьютером я слежу: антивирь обновлённый, файрвол стоит. Как только подключаю локалку, почти сразу появляется этот трафик. Ясное дело, начал грешить на комп брата — заразу какую-нибудь наверняка подхватил. Полечил антивирем, нашел всего-то одну «адварь». Нет, дело не в ней.

Додумался промониторить файрвол. Ага, есть контакт: два активно работающих соединения. Одно по локалке с компом, другое с каким-то левым айпишником. Значит, всё-таки зараза. Глянул ещё раз — айпишник показался смутно знакомым. Вбил в гугл — адрес принадлежит провайдеру, которым я когда-то пользовался. Тут уж я полез в настройки локального подключения и увидел этот самый айпишник, назначенный альтернативному DNS-серверу. Уж не знаю, то ли какое приложение у меня было таким настойчивым, то ли сама винда, но я был в шоке, когда понял, что почти весь канал забивали бессмысленные DNS-запросы.