Перейти к содержанию

Некоторые сайты обходят Анти-Баннер!


Рекомендуемые сообщения

В последнее время анализируя входящий траффик в Kaspersky WS я постоянно вижу, что некоторые сайты грузят непонятные данные (скорее всего счетчики и рекламные баннеры) в обход антибаннера антивируса.

Очень часто объем этих данных в несколько раз превышает размер самой интернет-страницы.

Возможно используются специальные скрипты, обращение напрямую к номеру IP-адреса (типа "256.54.215.12/banner.gif") или ещё что-то.

Например, при включенном антибаннере в мониторинге сети антихакера после просмотра с виду безобидных российских страниц с нормальными адресами в домене .ru запросто можно увидеть строки следующего типа:

 

mh07.multihost.ru 217.174.104.23 1 МБ

s8.x-host.net.ua 193.200.255.83 2,5 МБ

42.hcg-sd.counter.gw 25.214.516.255 1,2 МБ

tns.counter.ru 217.73.201.25 500 КБ

435-t.begun.ru 91.192.148.23 300 КБ

 

Причем недостаточно добавить в черный список антибаннера строку 42.hcg-sd.counter.gw - всё равно траффик накручивается. Приходится добавлять вручную правило в антихакер с диапазоном адресов 25.214.516.0-25.214.516.255.

Только тогда с них перестаёт идти загрузка.

Домены таких адресов совершенно разные - это и Голландия, и Украина, и даже всякие африканские страны.

 

Хотелось, чтобы Антивирусы Касперского могли различать такие "странные" закачки данных. Ведь так или иначе за этот входящий траффик приходится платить деньги провайдеру.

 

Строгое предупреждение от модератора MiStr
Тема перенесена в соответствующий ей раздел. Евгений Касперский не оказывает помощи по продуктам компании и не помогает вылечиться от вирусов. В следующий раз топик будет удалён без предупреждения. Читайте правила раздела.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • rumslava
      От rumslava
      Добрый день,
      У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный
      После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты:
      - Контроль устройств;
      - Контроль приложений;
      - Веб контроль;
      - Защита от веб угроз;
      - Защита от почтовых угроз.
      Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС?  На клиентских ОС такой проблемы не наблюдается. 
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • wwewww
      От wwewww
      После удаления вируса(chronium:page.malware.url) осталась надпись Некоторыми параметрами управляет ваша организация. Пытался переустановить винду, выдает ошибку. Так-же пытался вернуть компьютер в исходное состояние, тоже отменяется. 


    • Илья Семагин
      От Илья Семагин
      Здравствуйте! У меня Касперский Плюс на смартфоне и ноутбуке. На ноутбуке включил анти-баннер - реклама исчезла - красота! Можно ли сделать то же самое в телефоне? Я полазал в Касперском на телефоне, анти-баннера (как на ноуте) к сожалению не нашел
×
×
  • Создать...