Перейти к содержимому


Фото
- - - - -

При добавление сайта в РК


  • Please log in to reply
27 ответов в этой теме

#1 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 26 Декабрь 2016 - 10:12

Всем здрямссссс. Пытаюсь добавить сайт в РК черный список, при обновление страницы и перезапуск бразера, паучок не блочит. Логи обязательно?


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#2 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 26 Декабрь 2016 - 10:15

например добавляю https://www.facebook.com/или www.facebook.com, реации никакого..........


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#3 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 26 Декабрь 2016 - 10:21

а SSL включить не забыли в докторе ?


мой девиз - служение злу, как у котика..


#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 26 Декабрь 2016 - 11:03

nenyaamo, и без этого должен блочить.

Christian Dior, что за браузер, используются ли какие-либо прокси-плагины?



#5 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 26 Декабрь 2016 - 11:06

и без этого должен блочить.

блочит, но только криво, не сообщая об этом. пишет:

 

Этот сайт не может обеспечить безопасное соединение

Сайт www.facebook.com отправил недействительный ответ.

 

ERR_SSL_PROTOCOL_ERROR

 

А если включить SSL, то видно сообщение о блокировке.


мой девиз - служение злу, как у котика..


#6 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 26 Декабрь 2016 - 11:26

nenyaamo, и без этого должен блочить.

Christian Dior, что за браузер, используются ли какие-либо прокси-плагины?

Microsoft Edge


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#7 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 26 Декабрь 2016 - 11:27

а SSL включить не забыли в докторе ?

напомните мне пожалуйста...как проверить?


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#8 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 26 Декабрь 2016 - 11:34

напомните мне пожалуйста...как проверить?

щёлкнуть dr.web, замок, шестерёнку, основные, сеть, проверять зашифрованный трафик


мой девиз - служение злу, как у котика..


#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 26 Декабрь 2016 - 11:58

Лог нетфильтра с указанием сайта/времени лучше бы было приложить.



#10 Alexander Chinyakov

Alexander Chinyakov

    Advanced Member

  • Dr.Web Staff
  • 552 Сообщений:

Отправлено 26 Декабрь 2016 - 14:41

При выключенной проверке защищенного трафика действительно блокируем так:

 

блочит, но только криво, не сообщая об этом. пишет:

 

Этот сайт не может обеспечить безопасное соединение

Сайт www.facebook.com отправил недействительный ответ.

 

ERR_SSL_PROTOCOL_ERROR

 

А если включить SSL, то видно сообщение о блокировке.

 

 

Не блокировать может, если там уже установлено и поддерживается соединение (SPDY, HTTP/2 и т.п.), а также браузер сам может кэшировать.



#11 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 26 Декабрь 2016 - 14:46

Christian Dior, вообще в другом браузере РК работает или нет ?

 

Лог нетфильтра с указанием сайта/времени лучше бы было приложить.

да не помешал бы лог

 

Не блокировать может, если там уже установлено и поддерживается соединение (SPDY, HTTP/2 и т.п.), а также браузер сам может кэшировать.

и при использовании прокси


Сообщение было изменено nenyaamo: 26 Декабрь 2016 - 14:48

мой девиз - служение злу, как у котика..


#12 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Декабрь 2016 - 02:16

Christian Dior, вообще в другом браузере РК работает или нет ?

 

Лог нетфильтра с указанием сайта/времени лучше бы было приложить.

да не помешал бы лог

 

Не блокировать может, если там уже установлено и поддерживается соединение (SPDY, HTTP/2 и т.п.), а также браузер сам может кэшировать.

и при использовании прокси

вот комплект. Можно сразу смотреть 6:11 утра.... сейчас попробую настроить.


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#13 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Декабрь 2016 - 02:23

не помогло со вкл SSL........


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#14 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 27 Декабрь 2016 - 03:50

Вижу в ЧЛ добавлен:

[26/12/2016 14:26:41 000012e0]         BlockedUrl = "facebook.com"

 

Блокировка работает, но что-то мешает:

[26/12/2016 14:51:42 000015fc] <DEBUG:1> Redirection: \Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (PID=5212, user S-1-5-21-3400997224-337994609-2745765356-1000): 4363 -> ( 4364 -> 4365 ) -> 23.53.39.232:80
[26/12/2016 14:51:42 00002218] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000e34] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000de0] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000e34] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00000de0] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00002218] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00000e34] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00000de0] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00002218] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00002ad8] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 0000071c] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00002898] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00002ad8] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 0000071c] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00002ad8] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 0000071c] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00002898] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00002898] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00001e2c] <DEBUG:1> SSL DETECTED
[26/12/2016 14:51:42 00001e2c] <DEBUG:1> HostName = www.facebook.com
[26/12/2016 14:51:42 00001e2c] URL is blocked (custom): www.facebook.com
[26/12/2016 14:51:42 00001e2c] <DEBUG:1> Disconnecting.

 

[26/12/2016 14:51:42 000028e4] <DEBUG:1> Redirection: \Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (PID=5212, user S-1-5-21-3400997224-337994609-2745765356-1000): 4366 -> ( 4367 -> 4368 ) -> 31.13.73.36:443
[26/12/2016 14:51:42 00001fcc] <DEBUG:1> SSL DETECTED
[26/12/2016 14:51:42 00001fcc] <DEBUG:1> HostName = www.facebook.com
[26/12/2016 14:51:42 00001fcc] URL is blocked (custom): www.facebook.com
[26/12/2016 14:51:42 00001fcc] <DEBUG:1> Disconnecting.

 

Смущает:

[26/12/2016 14:51:42 00000de0] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000e34] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
 

Сдаётся мне, что это из-за Adguard (adgnetworkwfpdrv.sys), а попробуйте его на время удалить и проверить, но с включенным SSL в доктре


Сообщение было изменено nenyaamo: 27 Декабрь 2016 - 03:52

мой девиз - служение злу, как у котика..


#15 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Декабрь 2016 - 06:10

Вижу в ЧЛ добавлен:

[26/12/2016 14:26:41 000012e0]         BlockedUrl = "facebook.com"

 

Блокировка работает, но что-то мешает:

[26/12/2016 14:51:42 000015fc] <DEBUG:1> Redirection: \Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (PID=5212, user S-1-5-21-3400997224-337994609-2745765356-1000): 4363 -> ( 4364 -> 4365 ) -> 23.53.39.232:80
[26/12/2016 14:51:42 00002218] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000e34] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000de0] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000e34] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00000de0] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00002218] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00000e34] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00000de0] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00002218] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00002ad8] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 0000071c] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00002898] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00002ad8] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 0000071c] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00002ad8] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 0000071c] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00002898] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
[26/12/2016 14:51:42 00002898] <DEBUG:1> Disconnecting.
[26/12/2016 14:51:42 00001e2c] <DEBUG:1> SSL DETECTED
[26/12/2016 14:51:42 00001e2c] <DEBUG:1> HostName = www.facebook.com
[26/12/2016 14:51:42 00001e2c] URL is blocked (custom): www.facebook.com
[26/12/2016 14:51:42 00001e2c] <DEBUG:1> Disconnecting.

 

[26/12/2016 14:51:42 000028e4] <DEBUG:1> Redirection: \Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (PID=5212, user S-1-5-21-3400997224-337994609-2745765356-1000): 4366 -> ( 4367 -> 4368 ) -> 31.13.73.36:443
[26/12/2016 14:51:42 00001fcc] <DEBUG:1> SSL DETECTED
[26/12/2016 14:51:42 00001fcc] <DEBUG:1> HostName = www.facebook.com
[26/12/2016 14:51:42 00001fcc] URL is blocked (custom): www.facebook.com
[26/12/2016 14:51:42 00001fcc] <DEBUG:1> Disconnecting.

 

Смущает:

[26/12/2016 14:51:42 00000de0] <DEBUG:1> No incoming connection from the application...
[26/12/2016 14:51:42 00000e34] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 517). Error code 0.
 

Сдаётся мне, что это из-за Adguard (adgnetworkwfpdrv.sys), а попробуйте его на время удалить и проверить, но с включенным SSL в доктре

может проще сразу adgnetworkwfpdrv.sys отправить в вирлаб как ложное срабатывание?


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#16 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 27 Декабрь 2016 - 09:44

может проще сразу adgnetworkwfpdrv.sys отправить в вирлаб как ложное срабатывание?

не, это не ложняк, думается мне конфликт между фильтром доктора и адгварда, для чистоты эксперемента удалить адгварда с ребутом и смотреть


мой девиз - служение злу, как у котика..


#17 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Декабрь 2016 - 17:09

 

может проще сразу adgnetworkwfpdrv.sys отправить в вирлаб как ложное срабатывание?

не, это не ложняк, думается мне конфликт между фильтром доктора и адгварда, для чистоты эксперемента удалить адгварда с ребутом и смотреть

 

удалил, работает....


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#18 jB_h1pS

jB_h1pS

    Member

  • Virus Hunters
  • 356 Сообщений:

Отправлено 27 Декабрь 2016 - 17:12

ну вы меня простите, но у меня по жизненная лицензия на адгуарда,......


AMD Ryzen 7 3700X |Gigabyte X470 Aorus Ultra Gaming | Kingston HyperX 16 Gb DDR4  | XPG GAMMIX S11 Pro 512Gb | Windows 10 x64| Dr.Web Securite Space 12.0


#19 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 27 Декабрь 2016 - 17:31

ну вы меня простите, но у меня по жизненная лицензия на адгуарда,......

а вот тут нужно разбираться разрабам, чего там за конфронтация нетфильтров или ещё чего поглубже


мой девиз - служение злу, как у котика..


#20 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 27 Декабрь 2016 - 20:07

ну вы меня простите, но у меня по жизненная лицензия на адгуарда,......

нигде не написано что мы будем дружить вечно. вчера работало, завтра уже не факт. продукты меняются, развиваются, сама ОС меняется. все as is.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых