
Detekován útok DNS cache poisoning
ahoj, eset 5ka mi právě nahlásil "Detekován útok DNS cache poisoning"... vůbec nemám tušení, co to znamená, mám se něčeho obávat/něco udělat??? dík za rychlou pomoc
ps: mám notebook připojen wifinou k domácímu routeru, s nastavením sítě ani s routrem jsme asi půl roku nic nedělali a tuto hlášku eset napsal poprvé.
všechen software legální
dík za pomoc
http://www.strejda-google.cz/#Detekov%C3%A1n+%C3%B Atok+DNS+cache+poisoning
Dobre by bolo si pozret detaily tej hlasy ci tam neni presnejsie ze co bolo presne jak detekovane jaka domena a jaka "zavadna" IP, a potom to aj overit (skust napr. pomocou ping ze ci fakt danu domenu zameni za "vadnu" IP a nasledne to skusat po restarte PC a po restarte routeru, aby sa zistilo ktora DNS cache je teda napadnuta, ked to nevypise jasne tene eset).
Ak to je u ISP tak s tym nic neurobis, ak to je u teba tak mas naprd router alebo uz zavireny PC ktory ti zmenil napr. subor hosts apod., zavisi co presne hlasi ten eset (detaily)
Inac zrejme to je len informacia ze niekto scanuje aj tvoju IP so "zavadnym" paketom, to mozes ignorovat. Zavisi jake presne informacie su u tej hlasky.
viděl bych to na odinstalaci ess.
On ale moze mat uz zavireny iny PC v tej lokalnej domacej sieti a ten PC mu scanuje celu siet, v tom pripade by bola hlaska ess namieste. Alebo si na routri nastavil forward vsetkych portov na to PC (tzv DeMilitarizedZone (DMZ)), ale aj tak zaujimali by ma tie detaily hlasky, az potom sa da pisat viac.
Nie v tomto pripade ide pravdepodobne o zlyhanie ESS. Mam takych hlaseni od zakaznikov desiatky. ESS je proste nepodarok (som dealer Esetu, ale klamat v tomto nebudem). Doteraz som nepredal ani 1ks, naopak som degradoval niekolko ESS na cisto AV kvoli problemom na sieti.