Nous avons un service Web qui fonctionne lentement dans la production. À QA et UAT, c'est bien, mais ceux-ci sont logés à notre QG sur les sociétés. Mais la production est dans un centre de données dans le nuage. J'ai Ran Wireshark et a constaté que cela faisait au moins 6 appels à NBNS WPAD (chacun des titrages), chacun prenant environ 3/4 d'une seconde, ce qui le rend très lent. Je veux désactiver le WPAD car l'environnement n'est pas configuré pour l'utiliser, mais il fait toujours les appels et simplement perdre du temps. P>
Ma plate-forme est Windows Server 2008 R2 avec IE9. Je souhaite complètement désactiver les requêtes DNS WPAD (et les requêtes NBNS). Nous n'utilisons pas de proxy. Nous n'utilisons pas DHCP. Je veux arrêter WPAD mais je n'ai pas réussi. J'ai essayé ce qui suit: 1.Disable "détecter automatiquement les paramètres" dans IE 2.disable "Utiliser un script de configuration automatique" dans IE 3.Checked que WinHTTP Web Proxy Proxy Discovery Service ne fonctionne pas automatiquement, il est défini sur le manuel, donc je pense que cela devrait être correct. 4.Executed "NetSH WinHTTP show proxy" qui me dit un accès direct (aucun serveur proxy). p>
Qu'est-ce que je manque qui doit être éteint? P>
4 Réponses :
Éditeur de stratégie de groupe
Modifier "Politique de domaine par défaut"
Configuration utilisateur
Politiques
Paramètres Windows
Connexion / Configuration du navigateur automatique
Détecter automatiquement les paramètres de configuration -> Désactiver P>
De nombreuses suggestions autour de la désactivation des paramètres utilisateur WPAD sur Internet Explorer. Bien que cela indique, c'est-à-dire de ne pas utiliser de détection de proxy automatique, il n'arrêtera pas le service de découverte automatique de la proxy Web WinHTTP d'interroger pour WPAD. Certains ont suggéré de désactiver ce service entièrement, mais à partir de Windows 10, il est nécessaire pour le service d'assistance IP et non recommandé de le désactiver.
dans le MS16-063 Notes, vous pouvez voir leur solution de contournement suggérée pour la vulnérabilité (fixe) consiste à éditer le fichier d'hôtes (C: \ Windows \ System32 \ Drivers \ etc \ hosts). p> Bien que le correctif fixe cette vulnérabilité spécifique, la solution de contournement est toujours une option pour désactiver le WPAD. Dans mes tests, il arrête les requêtes. Comme l'article note de l'article: P> Gardez à l'esprit que WPAD peut être une bonne chose lors de la configuration correctement. Comme pour tout conseil d'Internet, assurez-vous de faire vos propres tests avant d'appliquer des modifications. Par exemple, si vous modifiez cette modification aux ordinateurs portables d'entreprise et que vous voyagez sur un site qui nécessite un WPAD, ils ne fonctionneront pas. P> Source: Microsoft Forums . P > Notez que vous pouvez facilement utiliser SIREHARK pour voir si un ordinateur effectue des requêtes WPAD à l'aide du filtre: em>
dns.qry.name contient "WPAD" code > strong> p> p>
Dans Windows 10, on peut aller à Paramètres> Network & Internet> Proxy et désactiver "Détecter automatiquement les paramètres". Ou on peut également rechercher des «propriétés Internet» et accédez aux paramètres LAN et désactivez «Détecter automatiquement les paramètres». Bien que l'interface utilisateur «Propriétés Internet» soit également déclenchée à partir d'IE, je ne pense pas que cela ne s'applique qu'à IE. Par exemple, Chrome respectera le réglage du système d'exploitation. Avec les paramètres de détection automatique sur, chrome: // net-interne / # proxy signalera les paramètres originaux et effectifs, et s'il est désactivé, chrome: // net-interne / # proxy ne signale que le paramètre effectif.
Je sais que l'OP a posé des questions sur Windows Server, mais comme vous avez mentionné Windows 10, j'ai pensé à commenter le cas des utilisateurs finaux.
En ce qui concerne votre lien sur MS16-063, apparemment Microsoft a publié un correctif dans une mise à jour TechNet .microsoft.com / Bibliothèque / Sécurité / MS16-077
Droite, merci de partage. Une fois que vous avez appliqué la part DNY.QRY.NAME contient "WPAD", pouvez-vous le retrouver à un logiciel ou d'où vient? Kr
J'ai testé en supprimant le proxy des ordinateurs en renommant la clé WPAD et en redémarrant.
Vous pouvez également utiliser IEAK11 pour créer un GPO pour supprimer "Détecter automatiquement les paramètres" et c'est pourquoi le script utilise GPUPDate pour appliquer également le GPO.
Si vous avez déjà appliqué la modification à un ordinateur, ce script ne modifiera pas et quittera. Le script de base est ci-dessous.
Même lorsque vous activez dans Internet Explorer "Détecter automatiquement les paramètres" Le proxy n'est pas utilisé et que la touche WPAD est recréée mais sans proxy. Ce paramètre n'est plus recommandé, car rend votre ordinateur vulnérable ( https://it.slashdot.org/story/16/08/13/0149241/disable-wpad-now-or-have-your-Accounts-Compromisés- chercheurs-avertir ). P>
REM Script to delete the cached proxy configuration, clear IE cache, flushdns, rename WPAD key and delete the original; reboot is required gpupdate reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad.bad" >nul if %ERRORLEVEL%==0 goto END ELSE ( reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8 ipconfig /flushdns reg copy "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad.bad" reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /f echo n | gpupdate /force /wait:0 shutdown.exe /r /t 30 ) :END
Pour mon pihole (Softoft Soft Soft Soft Soft Soft Soft Soft Soft Soft Soft Soft Soft Soft Soft DNS) J'ai ajouté le ci-dessous dans le fichier d'hôtes
0.0.0.0 wpad 0.0.0.0 wpad.my.home