Перейти к содержанию

Как заблокировать телеметрию win7


ska79

Рекомендуемые сообщения

@westoff,  где то читал, что не блочится через hosts.

Надо создать пакетное правило  в сетеом экране кис, но где взять ip адреса серверов? Насколько я понимаю, если прописать в сетевом правиле vortex.microsoft.com, то оно не будет работать

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

@ska79,

191.232.139.254

191.232.139.253

 

это 

vortex-win.data.microsoft.com
settings-win.data.microsoft.com

Если вам нужен ip 

просто сделайте ping

post-21561-0-61505100-1471272615_thumb.png


И порт 443

Я правда не знаю как Вы поверите, что заблокировали.

Пожалуйста.

Изменено пользователем westoff
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@westoff, Порт локальный или удаленный? направление входящее\исходящее? адрес - адрес из списка удаленный локальный?

так в отчетах кис напишет, если всё правильно сделал

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

@ska79, а какой порт блокировать, от конф сети зависит. Если за роутером, то локальный. И нужно чётко прокатать ip на пк.

 

Вообщем у вас целая серия экспериментов предстоит. Особенно если диапазон ip, на ещё каких то адресах другой. 

 

В любом случае, нужно пробовать. Вдруг чего отвалиться. Пока и вх и вых блокируйте.

Ссылка на комментарий
Поделиться на другие сайты

 

 


а какой порт блокировать, от конф сети зависит. Если за роутером, то локальный.
сеть с adsl роутера.

 

 


И нужно чётко прокатать ip на пк
???
Ссылка на комментарий
Поделиться на другие сайты

@ska79, ну так ip вам локальный приходит? Например 192.168.0.153......ipconfig сделайте.

Вам это правило ещё поднять в списке нужно, а вот до какого именно, я уже не знаю. 

Ссылка на комментарий
Поделиться на другие сайты

примерно так, только вход выход закрыть и запретить

post-21561-0-77622700-1471275158_thumb.png

пока логично на самый верх....лишь бы не поломать чего. Тут не подскажу.

Изменено пользователем westoff
Ссылка на комментарий
Поделиться на другие сайты

 

 


только вход выход закрыть
не понятно,  у меня сейчас входящее\ исходящее закрыто, на сервер майкрософта. На вашем скрине только входящее

 

 


тут выкладывали целый список
https://habrahabr.ru/company/pt/blog/264763/

 

?

Ссылка на комментарий
Поделиться на другие сайты

@ska79, ну я взял свой шаблон, тот что работает....за сим и правило немного другое...Я выше дописал, что запретить и вход и выход

Изменено пользователем westoff
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис Н
      От Денис Н
      Добрый день!
      В организации используется KSC 14 + KES 12.
      Как отключить сбор и отправку телеметрии самих продуктов Касперского?
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
    • DanGer50143
      От DanGer50143
      Собрал образ, как в других обсуждениях. 
      Также прикрепил файл вымогатель😔
       
×
×
  • Создать...