whycomputer.com >> Rangkaian komputer >  >> Peranti Pintar

Cara Mengenal Pasti dan Menghalang Penggodam

Jika anda sering bersambung ke Internet, penggodam boleh cuba menembusi sistem anda. Kebanyakan serangan bermula dengan mencari port yang terbuka. Dengan menguasai beberapa arahan Windows, anda boleh mengenalpasti aktiviti tidak sah, menghalangnya dan menyiarkan bukti kepada pihak berkuasa.

Langkah 1: Buka Prompt DOS

Prosedur bergantung kepada versi Windows anda:

  • Windows 95/98: Klik Start → Programs → MS-DOS.
  • Windows NT/2000/XP: Klik Start → Run → taip cmd atau command dan tekan Enter.
  • Windows Vista dan seterusnya: Klik Start, taip cmd dan tekan Enter.

Langkah 2: Periksa Sambungan dengan netstat

Masukkan arahan berikut (tanpa petikan):

netstat --a

Arahan ini memaparkan semua sambungan masuk dan keluar, termasuk alamat IP, port, dan status sambungan. Untuk melihat maklumat dalam bentuk angka, gunakan:

netstat --an

Jika anda mahu tahu arahan lain, taip netstat ? atau netstat /? dan perhatikan senarai opsyen seperti -e, -p proto, -r dan --s.

Langkah 3: Kenalpasti Aktiviti Tidak Sah

Biasanya hanya satu sambungan aktif bagi satu port. Jika terdapat lebih banyak, ia menunjukkan penembusan. Arahan netstat --an akan menunjukkan:

  • Alamat IP huraian
  • Port yang digunakan
  • Nama host (jika tersedia)

Gunakan maklumat ini untuk menelusuri penyerang.

Langkah 4: Lakukan Tracert untuk Menjejak Lokasi

Kembali ke prompt DOS dan taip:

tracert alamatIP

Gantikan alamatIP dengan alamat yang didapati di langkah sebelumnya. Tracert akan memaparkan laluan melalui pelbagai server sehingga mencapai anda, memberi petunjuk tentang ISP dan lokasi penyerang.

Langkah 5: Blokir Port dan Alamat IP

Setelah mengenalpasti port dan IP, gunakan firewall Windows atau perisian pihak ketiga untuk memblokir:

  • Port yang digunakan oleh penyerang.
  • Alamat IP penyerang.

Semasa proses ini, pastikan anda mencetak atau menyimpan rekod sambungan, kerana log tersebut mungkin diperlukan oleh polis atau agensi siber.

Langkah 6: Laporkan kepada Pihak Berkuasa

Hantar salinan rekod kepada:

  • Polis tempatan.
  • Polis di negara atau kawasan di mana penyerang terletak (mengikut hasil tracert).
  • ISP penyerang.
  • Jabatan Keadilan Amerika Syarikat (atau agensi siber setara) melalui laman web rasmi.

Jangan padam rekod log; ia boleh menjadi bukti penting bagi penyiasatan selanjutnya.

Tips Penting

Jangan cuba menyoal balik atau memerangi penyerang secara siber. Selain melanggar undang-undang, penyerang biasanya beroperasi melalui alamat IP yang tidak dapat dilacak dengan mudah, menjadikan usaha balas tidak berkesan.

Maklumat Tambahan

Untuk sistem Windows 10 dan seterusnya, anda boleh menggunakan PowerShell dengan arahan Get-NetTCPConnection untuk maklumat serupa. Walau bagaimanapun, netstat masih boleh dijalankan melalui Command Prompt dan memberikan hasil yang mudah difahami.


URL:https://ms.whycomputer.com/peranti-pintar/1015018558.html

Peranti Pintar
  • Cara Mudah Mengitar Semula Buku Komputer Lama

    Cara Mudah Mengitar Semula Buku Komputer Lama Teknologi komputer bergerak pantas, menjadikan buku panduan cepat tidak relevan setelah versi baru dilancarkan. Daripada memusnahkannya, lebih bijak memanfaatkan buku lama. Berikut cara-cara ringkas untuk mengitar semula buku komputer anda. Langkah 1 – D

  • Mengesan GPS TomTom Menggunakan TomTom Buddies

    Jika anda melakukan perjalanan jalan raya bersama rakan dan ingin mencari TomTom rakan anda, TomTom Buddies adalah ciri yang membolehkan anda melakukannya. TomTom Buddies adalah perkhidmatan percuma yang boleh digunakan antara dua atau lebih pengguna TomTom. Semua yang perlu anda lakukan adalah meng

  • Cara Penggodam Mengakses Komputer

    Penggodam menggunakan pelbagai cara untuk memanfaatkan kelemahan komputer bagi tujuan jahat. Pemilik komputer yang tidak menggunakan firewall—sistem pemantauan lalu lintas masuk dan keluar—sangat terdedah. Tanpa firewall, risiko kerosakan atau bergabung ke dalam botnet meningkat, di mana komputer me

Rangkaian komputer © https://ms.whycomputer.com