Detekován útok DNS cache poisoning
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
MBAM v pořádku..jakou zprávu myslíte? Pokračovat budeme zítra..dneska jsem mimo domov..
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Detekován útok DNS cache poisoning
Myslel jsem ten výpis z toho prográmku.
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
Aháá
jak je na tom DNS? psal jste na podporu nebo budeme řešit spolu?
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Detekován útok DNS cache poisoning
Psal už jsem na Eset.
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
Super, pak mi dejte vědět, jak a zda se problém vyřešil 
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Detekován útok DNS cache poisoning
Dobrý den, všem kterým se zobrazuje DNS Case poisoning doporučuji si nejdřive vzpomenout "co mám nového na síti".
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning: http://www.chrismc.de/development/xarp/
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning: http://www.chrismc.de/development/xarp/
Naposledy upravil(a) 242 dne 02 Pro 2011 17:44, celkem upraveno 1 x.
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
Děkujeme za váš zajímavý postřeh s doporučeným nastavením. V případě problému jsme tu my a skvělá podpora ESET 
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2

Přispějete na provoz fóra?