web-dev-qa-db-ja.com

hosts-fileのこのエントリの意味:192.168.3.2 NPI2A54EA

開発者からWindows7 PCを引き継ぎ、hostsファイルに次のエントリがありました。

192.168.3.2 NPI2A54EB

なぜこれがそこに入力されるのか、そしてこれがウイルスである可能性があるのか​​、それとも開発者の作業に関連するのかを誰かが知っていますか(私は来週再び彼に確認することしかできません)? (ウイルスの可能性があるのではないかと少し心配していますが、複数のウイルス対策プログラムを確認したところ、きれいに見えます。)

13
ManOnAMission

「NPI2A54EB」は、デフォルトのJetDirect命名規則に従っているように見えるため、ネットワークに接続されたHPプリンターである可能性があります。

例/比較の例を次に示します。NPI191832、NPI4B6E05、NPI907B3F、NPI95393C、NPIB80D5E、NPIB81360など。

HPから HP Jetdirectプリントサーバー-DHCP、WINS、およびDDNSサーバーを使用したJetdirect構成オプション

通常、DHCPアドレスを受信するHP Jetdirectは、HP Jetdirectのデフォルトのホスト名NPIxxxxxxをWINS =サーバー。(xxxxxx = JetdirectのMACアドレスの最後の6桁。)

おそらく、HPのドライバー/ユーティリティインストーラーによってHostsファイルに入れられます。

25

短い答え。

私の推測では、hostsエントリは、利便性のために以前にマシンをセットアップした開発者のショートカットであり、心配する必要はありません。どういうわけかこの特定のエントリについて懸念がある場合は、hostsファイルのその行をコメントアウトし、マシンを再起動して次に進みます。おそらく、再起動時にhostsファイルを再度チェックして、ウイルス/マルウェアアクションがそのようなエントリを再作成したかどうかを確認します。しかし、私はそれについてあまり心配しません。

FWIW、NPI2A54EBNPIは単に「ネットワークプリンターインターフェイス」を表すことができ、そのエントリは、プリンタードライバーのインストール、またはそのラップトップに接続されている他の何かによって作成された可能性があります。ローカルエリアネットワーク上のシステム。

より長い答え。

なぜこれがそこに入力されるのか、そしてこれがウイルスである可能性があるのか​​、それとも開発者の作業に関連するのかを誰かが知っていますか(私は来週再び彼に確認することしかできません)? (ウイルスの可能性があるのではないかと少し心配していますが、複数のウイルス対策プログラムを確認したところ、きれいに見えます。)

あなたが開発者からシステムを借りて、あなたがこれについて心配しているなら、私の腸は私に心配しないように言います。あなたが言及したこの開発者が実際にどのような「開発」を行っているのかはよくわかりませんが、Web開発の世界では、ホスト名を使用して作業を容易にする一方で、ローカルWeb開発を可能にするように編集されたhostsファイルを見るのはかなり一般的です。サイト/アプリケーションを実際のサイトのように動作させます。

たとえば、ローカルデスクトップでexample.comのWebサイトの開発に取り組んでいる場合、hostsファイルに次のようなエントリを作成して、今説明した内容を許可することができます。

127.0.0.1   example_dev

または、example.localのようなものかもしれません:

127.0.0.1   example.local

とはいえ、NPI2A54EBは奇妙なホスト名のようで、多くの人の生活を楽にすることはできません。私にとっては、割り当てられたマシン名のようにITを解析します。部門はハードウェアに割り当てます。または、トラフィックを内部ネットワークサーバーまたはデバイスに転送しますか?

これがすべてあなたを緊張させるならば、これはあなたがすることができることです。 hostsファイルをこのように編集するだけです。その行を次のように変更します。

#192.168.3.2 NPI2A54EB

次に、マシンを再起動して、hostsファイルを再度確認します。その#は、その奇妙なhostsエントリをコメントアウトし、効果的に中和します。マシンがウイルスやマルウェアなどに感染している場合、その行は再起動時にかなり迅速にコメント解除されるという論理です。

そして、この変更のために何かが壊れた場合、そのエントリに必要なシステムがあったことを知っているので、コメントを外す必要があります。

しかし、正直なところ、エントリが何かを壊すだろうとコメントすることは疑わしいです。私が言ったように、これがウイルス/マルウェアであり、それがその重要な要因である場合、再起動するとすぐにわかります…しかし、それがそのエントリの内容であるとは思えません。おそらく、開発者が便宜上マシンセットアップを使用していたため、関係のない内部サーバーDNSショートカットである可能性があります。

8
JakeGould