Generic Host Process

– Blokiranje Generic Host Process da pristupa internetu –
1. Zaustaviti i onemoguciti servis DNS Client.
2. U Zone Alarm (ili nekom drugom firewallu, samo da nije ugradjeni windowsov) kompletno zabraniti pristup intenetu za Generic Host Process.
3. Restartovati kompjuter, restart nije obavezan, ali ga uradite za svaki slucaj.
4. Proveriti da li radi internet. Ako radi, onda je sve ok, uspesno ste blokirali Generic Host Process.

UPOZORENJE!
Ovo sam testirao na dva razlicita kompjutera sa dve razlicite mrezne konfiguracije i razlicitim internet provajderima i radilo je. Ako slucajno kod Vas to ne radi, nije nista strasno, samo ponovo startujte i stavite na auto servis DNS client i dozvolite pristup za Generic Host Process u firewallu i eventualno restartujte kompjuter.

About darthewok

Kompjuterski entuzijasta sa preko 30 godina iskustva.

Posted on 2011/05/25, in Windows tips and tagged , . Bookmark the permalink. 1 Comment.

  1. Neverovatno ali istinito, zaista radi. =) Inace DNS Client servis (koji se podize preko svchosta) sluzi za cachiranje DNS lookup-a u lokalu i nije neophodan za rad interneta. Misljenja o potrebi za ovim servisom su oprecna i mogu se sumirati u sledeca tri:

    1) Pozeljan – ali ne i neophodan. Smanjuje broj lookup-a ka DNS serveru jer cachira prethodne, cime bi trebalo da ubrzava rad na netu.
    2) Nepotreban – u koliko je DNS server dobro podesen. U ovom slucaju lokalno cachiranje ne donosi narocitu korist i samo nepotrebno opterecuje sistem.
    3) Nepozeljan – i potencijalno opasan. U pojedinim slucajevima izaziva 100% CPU svshost-a, takodje jedan broj experata smatra da je lokalno cachiranje opasno jer je moguca maliciozna manipulacija (preusmeravanje saobracaja), slicno kao preko hosts fajla.

    Takodje cuva sve rezultate pregleda ukljucujuci i lose, pa se moze desiti da je DNS server ISPa updateovao sajt a da korisnik i dalje ne moze da ga otvori. Ovo se resava flushovanjem lokalnog DNSa, kad proces radi.

    Iskljucivanje procesa sa sobom vuce dva dodatna efekta:

    1) Komanda ‘ipconfig /flushdns’ prijavljuje gresku, jer nema sta da se flushuje obzirom da se nista ne cuva.
    2) Iz istog razloga nemoguce je uraditi repair konkekcije do kraja, iako bi trebalo da radi i bez tog zavrsnog dela. U koliko ne bude radila, uvek je moguce privremeno ukljuciti proces dok traje repair.

    U svakom slucaju meni je cela procedure pre svega jako zanimljiva pa tek onda korisna, jer ne vidim neku narocitu razliku u performansama ili brzini neta. A zanimljiva je zato sto sam nebrojeno puta procitao kako je nemoguce izaci na net sa blokiranim svchost-om. Izgleda da je ovo sasvim moguce, jer ove redove upravo pisem blokirajuci ga preko Sygate-a. :-)

    Da sumiram, svi se slazu da DNS Client nije neophodan, a ovo je samo jos jedna potvrda o mogucnosti nesmetanog rada na netu uz blokiranja svchosta, jer test potice sa drugacijeg firewalla i sistema..

    Like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

%d bloggers like this: