Что предпринимает ids обнаружив вредоносный трафик. Сообщение о подозрительном трафике из вашей сети

Мы выпустили новую книгу «Контент-маркетинг в социальных сетях: Как засесть в голову подписчиков и влюбить их в свой бренд».

Подписаться

Подозрительный трафик - это частые однотипные запросы к поисковой системе, которые кажутся ей неестественными.

Больше видео на нашем канале - изучайте интернет-маркетинг с SEMANTICA

«Мы зарегистрировали подозрительный трафик» - что это? Такое сообщение иногда видят пользователи, если поисковая система с одного ip-адреса получает количество похожих запросов, превышающее лимит.

В этом случае Гугл пытается остановить поток спама и предлагает ввести капчу (код для распознавания). Это нужно, чтобы определить, человек вы или программа. После введения вы продолжите работать. Эта проблема может возникнуть по разным причинам. Иногда это повод проверить, нет ли на вашем ПК вредоносного ПО. Иногда это не зависит от ваших действий и состояния компьютера.

Из-за чего появляется подозрительный исходящий трафик:

  • Если вы нечасто получаете такое сообщение, то есть вероятность, что виновато не ваше устройство, а провайдер. Этот вариант наиболее часто встречается. В этом случае страница с ошибкой открывается и с обычного ноутбука, и со смартфона. Бывает так, что один ip предоставлен нескольким или многим пользователям. В этом случае проблема может быть не у вас, а у кого-то из ваших соседей. Но так как Google расценивает все компьютеры в доме как один адрес, под раздачу капчи попадаете и вы.

Другие причины

  • Вирусы. Возможно какое-то приложение или программа делают запросы, которых вы не видите. У вас даже может открыться страница с предложением ввести номер телефона, а затем подтвердить пришедшим в смс кодом. Не делайте этого, вы точно имеете дело с обманом.
  • Активация Windows. Если у вас непокупная версия операционной системы, встроенный в нее активатор посылает автоматические запросы.
  • Сервисы для обработки большого количества однотипного материала, которые находятся в работе.
  • Плагины, работающие с VPN. Они могут создавать сообщения, нарушающие правила использования ресурсов, установленные законодательством.

Подозрительный трафик: что это по мнению Google

В поддержке Гугл подозрительным трафиком названы запросы от различных программ по сбору контента и приложений для продвижения в результатах выдачи.

Если проверочное изображение, которое обычно предлагает поисковик, отсутствует, произведите три действия:

  • Просканируйте компьютер, чтобы определить нет ли на нем вредоносного ПО.
  • Если вы подключены к общей сети, обратитесь к администратору, чтобы он помог найти источник спама.
  • Включите и выключите маршрутизатор или модем.

В случае появления просьбы о вводе капчи с незнакомой страницы, можно не сомневаться, что на ПК есть вирусы.

Что делать с таким трафиком

Если проблема в провайдере и постоянно повторяется, мало что можно сделать. Но для начала нужно сообщить об ошибке поставщику услуг и, если это не поможет, поменять его.

Но сначала используйте антивирусы для проверки компьютера. Например, Kaspersky . На странице поддержки Chrome есть инструкция для пользователей по удалению вредоносного ПО для разных операционных систем. Действуйте согласно ей и запустите инструмент очистки. Затем вам будет предложено сбросить настройки браузера, все временные файлы, пароли и cookie. Нажмите «Сбросить». Если это не помогло и у вас скачанная из интернета версия Windows, переустановите ее в другой сборке.

  • Удалите программы, работающие с VPN. Иногда Гугл блокирует их, так как они нарушают законодательство или другие правила.
  • Если вы используете сервисы обращающиеся к Google с вашего компьютера, позаботьтесь об антикапче и прокси.
  • Также вы можете попробовать включить и выключить маршрутизатор или вручную изменить настройки.

Подозрительный трафик Google – это проблема владельцев стационарных и мобильных устройств. Она может возникать по разным причинам. Чаще всего она заключается в том, что на один ip зарегистрированы множество пользователей.

При использовании поисковика Google вы получили сообщение: "Наши системы обнаружили подозрительный трафик исходящий из вашей сети". Что это значит, и опасно ли сообщение о подозрительном трафике из вашей сети и какие могут быть последствия, читайте в этой статье.

Поисковая система Google самая распространённая и самая мощная поисковая система в мире. По последним данным ею регулярно пользуется более 77% всех активных пользователей ! Вы спросите: К чему это я? Ведь вопрос стоял конкретно, что за означает сообщение:

Мы зарегистрировали подозрительный трафик исходящий из вашей сети

А вы мне начинаете здесь втирать о том, какой Гугл офигительный и крутой поисковик. Мы это знаем и сами: "не первый день замужем.."

Да согласен, но вряд ли вы знаете о том, что мощностями поисковой машины Гугла пользуются не только простые пользователи, для поиска информации, но и ещё многие другие профессионалы интернета, для своих целей. Ничего страшного в этом вроде и нет. Нам то, что с того? Пускай пользуются, ведь доступ открыт для всех.

А вот и нет. В условиях использования Google чётко прописано, дословно следующее:

"Не и-спользуйте С-лужбы н-енадлежащим о-бразом. В ч-астности, не п-ытайтесь в-мешаться в их р-аботу или п-олучить к н-им д-оступ в о-бход с-тандартного и-нтерфейса и н-аших и-нструкций"

Другими словами: если вы просто пользуетесь поиском, как обычный человек, то всегда, пожалуйста. А если, для этого, будете использовать другие методы, например специальные поисковые программы, скрипты и прочие примочки, автоматизирующие этот процесс, то это запрещено.

О причинах данного запрета я здесь рассказывать не буду, поскольку это очень обширная тема, и достойна отдельной статьи (а может и не поместится в одну статью..).

В связи с этим запретом, поисковик ведёт учёт поисковых запросов сделанных каждым пользователем сети. И если, количество таких запросов является выше, чем у среднестатистического пользователя системы поиска Гугла, то и появляется сообщение: "Наши системы обнаружили подозрительный трафик из вашей сети".

Что в этом случае делать?

Как правило, вас просто попросят ввести капчу (проверочный код) или номер телефона, и удостоверившись, что вы "живой человек", а не какая либо программа, разрешат вам дальше работать.

Обычно, на этом все "приключения" и заканчиваются. Но, если такое, будет повторятся регулярно, да ещё притом, что вы пользуетесь Гуглом не часто, то стоит обратить внимание на систему безопасности вашего компьютера.

В частности, необходимо на наличие вредных программ.

Вторая причина сообщения: "Подозрительный трафик исходящий из вашей сети"

Вполне возможно, что вы где-то "подцепили заразу". И на вашем ПК живёт программка, которая работая на своего хозяина, шлёт от имени вашего компьютера запросы в сеть. Затем их обрабатывает, а результаты уже в готовом виде (отчёт) скидывает "куда надо".

В общем, ваш компьютер работает "на дядю" день и ночь, не жалея сил. И если не принять вовремя мер и не удалить этого "трудягу", то вполне возможно, что Гугл, просто, навсегда заблокирует ваш компьютер.

Всем привет! Начнем с самого главного - это никакой не вирус. Слежка, тайный контроль и прочие шпионские программы тут тоже ни при чем. Да и вообще, если честно, ничего страшного в подобных сообщениях нет - вполне обычная проверка безопасности. Не нужно переживать и накручивать себя какими-то сложными мыслями и предположениями.

Не убедил? Все еще волнуетесь, что с вашим iPhone или iPad приключилась какая-то нестандартная ерунда? Или просто хочется узнать причину происходящего безобразия? Ну что ж, тогда придется рассказывать все по порядку и совсем немного углубиться в тему «подозрительной активности». Приготовились? Давайте начинать. Поехали!

Итак, вы открываете Safari, вводите какой-то адрес или поисковую фразу и... браузер радостно сообщает вам вот такую информацию:

Чтобы продолжить, введите указанные ниже символы. Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Как видно на картинке - у нас есть цифры и есть окошко (куда эти цифры нужно ввести). Можно ли так делать? Нужно! Ведь именно после этой процедуры вы сможете спокойно продолжить пользоваться браузером.

Кстати, вышеописанный случай - это еще не самый плохой вариант:) Иногда все может быть намного хуже. Браузер напишет что-то вроде:

We’re sorry… … but your computer or network may be sending automated queries. To protect our users, we can’t process your request right now. See Google Help for more information.

И никаких символов не будет - просто страница с ошибкой:)

К счастью, второй вариант практически не встречается.

Почему это вообще происходит? Сейчас будет немного сложно...

Каждое устройство выходит в интернет с определенного IP-адреса. Совсем не обязательно, что этот самый IP-адрес уникальный и принадлежит только вашему iPhone или iPad. Чаще всего, наоборот - на одном IP-адресе «висят» несколько устройств (принадлежащие кому угодно - соседу, дяде Васе, продавщице из продуктового).

И когда все эти устройства (с одного IP-адреса!) одновременно создают «много запросов в интернет», Google думает о том, что это все проделки специальных автоматических программ, которые искусственно нагружают сеть. Именно поэтому вам предлагается ввести специальные символы и тем самым доказать, что вы не робот - вас можно допустить в интернет.

Надеюсь, стало хоть чуть-чуть понятней.

Не стало? Тогда просто поверьте мне на слово - нет ничего страшного в том, что Google «зарегистрировал подозрительный трафик исходящий из вашей сети». Это абсолютно нормальное явление. Ваш iPhone или iPad не заражен вредоносной программой (). Вам просто не повезло подсоединиться к загруженному IP-адресу.

Ладно, с причинами разобрались. А что делать-то с этой «регистрацией подозрительного трафика»? Как пользоваться интернетом?

Есть несколько вариантов решения:

  1. Сделать то, что нас просят - ввести символы с картинки. Скорей всего, предупреждение о подозрительном трафике больше не появится.
  2. Подключиться к другой сети (сменить Wi-Fi, воспользоваться мобильным интернетом).
  3. Если IP-адрес меняется динамически (в большинстве случаев это именно так), то достаточно перезагрузить Wi-Fi роутер.
  4. Проблемы возникают именно с мобильным интернетом? Перезагрузите (можно заменить «авиарежимом») iPhone или iPad - устройство перерегистрируется в сети с новым IP-адресом и ошибка исчезнет.

«С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот…» — Если Вы видите подобные сообщения при заходе в Google, Yandex, социальные сети (Вконтакте, Одноклассники), первое, что нужно помнить в такой ситуации — никогда НЕ ВВОДИТЬ НОМЕР СВОЕГО ТЕЛЕФОНА, не отправлять никуда никакие СМС — Вас «разводят» мошенники, перенаправляя на поддельные сайты чтобы подписать Ваш телефон на платные информационные услуги, а Ваш компьютер заражен и его нужно лечить.

При попытке зайти и что-то поискать на Яндексе видим такую же картину:


В Одноклассниках и Вконтакте — то же самое — текст немного отличается, оформление страницы соответствует стилю соответствующего сайта, но есть один общий момент — нужно вводить и отправлять свой номер телефона. Запомните, такого НЕ БЫВАЕТ НИКОГДА, чтобы ВСЕМУ ИНТЕРНЕТУ вдруг так, внезапно потребовался Ваш номер мобильного — это первый признак того, что Вас разводят!

Одинаковое требование ввести свой номер телефона от всех популярных сайтов — первый признак того, что вы попались на удочку мошенников.

При нажатии на ссылку «Что делать если код не приходит» предлагают отправить СМС на номер 4016 (или 5014 ) с вашим личным идентификатором «Я не лох» 15439231 — это второй признак что Вас разводят. Во-первых, уважающие себя сайты, как Гугл, Яндекс, Одноклассники НИКОГДА не будут требовать от вас высылать платные СМС-ки, во вторых они НИКОГДА не будут требовать этого одновременно и на одни и те же номера!

Если все популярные сайты вдруг захотели получить от Вас платный СМС — очередное подтверждение того, что Вы находитесь под прицелом мошенников.

Третий признак поддельного (фишингового) сайта — адрес в адресной строке:

Внимательно смотрим, на КАКОМ ИМЕННО сайте мы вводим свои персональные данные! В данном случае вместо входа на Одноклассники, мы передаём логин и пароль от него злоумышленникам.

Но в нашем случае с этим всё в порядке — злоумышленники надёжно замели следы, все адреса в адресной строке правильные.

Решение

Первое ,

что нужно в таких случаях для разблокирования сделать — . Но, в нашем случае, здесь тоже всё чисто, файл не модифицирован.

Второе

Смотрим автозагрузку:

Для начала снимаем галочку возле подозрительной записи (удалить её мы всегда успеем). Как впоследствии выяснилось, это был другой вирус, к нашему отношения не имеющий.

Третье

Сканируем систему антивирусом (предварительно обновив самыми свежими антивирусными базами). На пострадавшем компьютере была установлена Avira:

Антивирус Avira всё время рапортует об обнаружении вируса «TR/SHipUp.dfsk.2» в папке «ProgramData\Mozilla»

Нажимаем кнопку «Удалить», антивирус долго думает и выдаёт результат, который нас сильно обескураживает:

Avira предлагает переместить в карантин весь Windows и все активные программы

Avira предлагает переместить в карантин весь Windows и все активные программы. Это объясняется тем, что вирус встраивается во все запущенные на инфицированном ПК процессы, однако его деятельность (подмена страниц) заметна только в браузерах (Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер, Рамблер Нихром). Если сейчас нажать «Применить», то компьютер больше не загрузится (антивирус так борется за мир, что от него камня на камне не останется). Нам этот вариант не подходит, потому мы нажимаем «Отменить» и скачиваем либо Dr.Web CureIt! , либо Kaspersky Virus Removal Tool :

Dr.Web с ходу удаляет Trojan.Mods.2 (файл «jddvigb.dll» в папке в «ProgramData\Mozilla»)

Четвёртое

Сканируем антитроянской программой (напр. Malwarebytes Anti-Malware ):


Как видим, компьютер был изрядно заражен. Программа нашла 22 объекта, в т.ч. и наш троян. Удаляем всё.

Пятое

Как мы выяснили, был инфицирован браузер Mozilla Firefox, потому для перестраховки, желательно при помощи продвинутого деинсталлятора (напр. Revo Uninstaller ) удалим браузер под чистую, а затем, скачав с официального сайта, установим наново.

После всех произведённых действий перезагружаемся и проверяем, нормально ли открываются наши сайты.

Выводы

В данном случае антивирус Avira показал себя не с лучшей стороны: напропускал слишком много троянов и показал полную неспособность с ними бороться (если не считать предложение уничтожить всё вокруг из-за одного-единственного зловредного файла). Потому было принято решение удалить так же и Avir-у и установить другой антивирус, а пользователю проведена профилактическая беседа на тему потери бдительности)).

P.S.

Иногда Яндекс и Google действительно блокируют пользователей в случае если от них поступает слишком много запросов. Причины этого могут быть разные: либо заражённые вирусами компьютеры создают слишком много сетевой активности, либо у провайдера много пользователей находятся на одном реальном IP-адресе, либо ещё что-то, но в любом случае это выглядит так:


либо так (у Google):

Заметьте, никаких телефонов, никаких СМС , нужно просто ввести код , чтобы убедить поисковую систему, что Вы не зловредная программа, и тогда сможете продолжать пользоваться интернетом далее.

«Мы зарегистрировали подозрительный трафик, исходящий из вашей сети …» Наверняка хоть кто-то да сталкивался с таким сообщением при попытке ввести запрос в поисковике Гугл. Подобная фраза есть и в арсенале Яндекса и, видимо, других поисковиков. Что это такое и как с этим бороться?

Вот таким нехитрым образом как требование подтвердить вводом капчи человечью личность Гугл пытается ограничить количество запросов нему.

(от CAPTCHA - англ. C ompletely A utomated P ublic T uring test to tell C omputers and H umans A part - полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей) - компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером.

Материал из Википедии - свободной энциклопедии

Частые однородные запросы он считает спамными или высоко нагруженными. Если уж совсем просто, то с компьютера или смартфона идёт постоянный большой поток сложных или однотипных запросов к гуглу. Попробуйте позвонить другу и начните повторять: «Привет, ну ты как? Как сам? Сам- то как? Как ты? Ты как? Нормуль? Сам как, ничего? Как, нормально сам? Да? Ну чётко. Сам то нормально? Как ты?». Вот примерно так и выглядят запросы к поисковику, на которые он просит ввести капчу.

Спрошу, сколько минут вы выдержите до момента, когда попытаетесь остановить поток мусорных вопросов? Так точно и поступает поисковая система. Данный механизм ещё используется как защита от DDoS атаки (Distributed Denial of Service).

Почему так происходит? Я не посылал никаких запросов! Кто их посылает?

1. Рассылают запросы спамные и вирусные приложения, которые попали на ваше устройство. С ними актуально бороться с помощью антивируса, установки приложений из надёжных источников и фаервола.

2. Команды, которыми вы пользуетесь для поиска конкретной информации в поисковика. Длинные запросы, которые вы используете для поиска необходимой информации по многим параметрам — команды поисковых машин. Например запрос —

intext:»Мы зарегистрировали подозрительный трафик, исходящий из вашей сети» «site:.ru

заставляет поисковую систему искать сайты в доменной зоне.ru, в которых содержится текст «Мы зарегистрировали подозрительный трафик, исходящий из вашей сети».

3. Сервисы и приложения, которые используют поисковые машины для своей работы по поиску, анализу и обработке информации. Так, например, плагин для браузеров RDS bar при неумеренном использовании «утомляет» поисковики.

4. Вы спамер или хакер:)

5. В одной сети (одном IP) с вами существует что-то из перечисленного выше.

Короче, так или иначе, но наше устройство или сеть расценивается поисковой системой как надоедливый и/или вредоносный бот.

Как избавится от необходимости вводить капчу каждый раз при вводе в поисковой строке браузера?

Если мы не не посылаем запросы целенаправленно и у нас нет спамных или вредоносных приложений, то приступим к обелению нашего устройство в глазах поисковиков. Первая мысль, что поисковая система банит нас по ip-адресу в нашей сети. Для смены динамического адреса достаточно отключить роутер или мобильное устройство от интернета и подключить снова. Помогает это не всегда и зависит от настроек браузера, сети и т.п. Бывает поисковик банит целые пулы адресов, так что в таком случае мало что поможет.

Далее, если капча снова появляется, я просматриваю данные, которые оставляет поисковая система на моём компьютере. Это так называемые «печеньки» или Cookie (куки) — файлы в которых сайты хранят некоторые данные на компьютере пользователя.

Файлы и с описанием.

То есть в вашем компьютере или смартфоне лежит «чёрная метка», которая портит вам всю карму и нервы.

Расскажу о своих изысканиях. Предлагаю вам поправить меня, если я допускаю ошибку. Для начала в браузере Хром для Андроида я перешёл в настройки.

Далее перешёл в «Настройки сайта» — > «Хранилище». В строке поиска хранилища ввёл название поисковика, который просит капчу. Среди многочисленных сервисов Гугла нашёлся и адрес поисковика по умолчанию. Тапом по строке я вызвал следующее окно.

Долго думать не стал (хотя и надо это делать — думать) — не терпелось проверить догадку. Удалил записи и вышел из настроек. Ввёл в строку браузера запрос и увидел то, что хотел.

Подозреваю, что пост сырой и сделан «по наитию», поэтому приглашаю прокомментировать и исправить мои ошибки.


(9 оценок, среднее: 4,44 из 5)
Антон Третьяк Антон Третьяк [email protected] Administrator сайт - обзоры, инструкции, лайфхаки