Stránka 2 z 2
Re: Detekován útok DNS cache poisoning
Napsal: 26 říj 2011 19:12
od chodnik74
MBAM v pořádku..jakou zprávu myslíte? Pokračovat budeme zítra..dneska jsem mimo domov..
Re: Detekován útok DNS cache poisoning
Napsal: 26 říj 2011 19:38
od reznik
Myslel jsem ten výpis z toho prográmku.
Re: Detekován útok DNS cache poisoning
Napsal: 28 říj 2011 17:03
od chodnik74
Aháá

jak je na tom DNS? psal jste na podporu nebo budeme řešit spolu?
Re: Detekován útok DNS cache poisoning
Napsal: 31 říj 2011 18:31
od reznik
Psal už jsem na Eset.
Re: Detekován útok DNS cache poisoning
Napsal: 01 lis 2011 06:31
od chodnik74
Super, pak mi dejte vědět, jak a zda se problém vyřešil

Re: Detekován útok DNS cache poisoning
Napsal: 02 pro 2011 17:38
od 242
Dobrý den, všem kterým se zobrazuje DNS Case poisoning doporučuji si nejdřive vzpomenout "co mám nového na síti".
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning:
http://www.chrismc.de/development/xarp/
Re: Detekován útok DNS cache poisoning
Napsal: 02 pro 2011 17:43
od chodnik74
Děkujeme za váš zajímavý postřeh s doporučeným nastavením. V případě problému jsme tu my a skvělá podpora ESET
