
Napadené DNS servery z IP
Zdravím a obracím se na znalé s prosbou o radu.Můj poskytovatel mi oznámil, že z mé IP byly provedeny útoky na jeho DNS servery.Přes wifi anténu na střeše vede kabel do switche a poté rovnou do PC.Projel jsem celý systém pomocí- Spybot, Malwarebytes, Avast, nakonec i Norton a Eset.Výsledky bez nálezu.Máte s tím někdo zkušenosti?Resp. jako jediné řešení vidím zformátování disku, ale to bych raději nechal až na poslední chvíli....
Problem nemusi byt len v PC, problem moze byt aj v ten antene na streche, co je bud nejaky RB alebo Jubiki. V pripade, ze mas verejnu ip adresu (podla adresneho rozsahu tu vsak nevyzera) moze byt problem, ze klient ma otvoreny dns resolver, co si ISP nemusel uvedomit. Nakoniec ja sam ako skuseny ISP s dlhoroconou praxou som neprisiel hned na to, ze dns flooding naozaj sposobuju RB ako gw a nie klienti za nim pred asi rokom.
Inam zmena DNS u teba problem neriesi, iba ho presunies z ISP na DNS toho, koho si zvolis. Googlu to az tak moc nevadi, nicmenej by bolo dobre riesit na urovni vzniku problem, to znamena pripadne odstranit nakazu z pc ak tam nejaka je.
Ano, jsem stejného názoru- jiným DNS se neřeší původ problému.Otázkou je- pokud v mém PC opravdu něco je, pak všechny ty antiviry apod., co jsem použil, by na to přijít nemusely, je to tak?Na druhou stranu, provedu formátování, nainstaluji systém znovu a situace se nezmění..... Wireshark jsem nainstaloval, spustil atp., ale výsledkům příliš nerozumím.Byl by z Vás někdo ochotný se na tyto výsledky podívat, resp. na výpis?
Staci ti hocijaky snifer, ktory vie promiskuitny mod a dat si filtrovat len udp protokol port 53, ak ta, zbadas zvyseny trafic uz len zistit, ktory proces ho vyvolava a mas vinnika.
Díky, mrknu na to....
Tak jsem ,,filtroval,,/doufám, že správně a zde je výsledek:
mbkekurp7
Jsem sice laik, ale žádný zvýšený trafik se nekonal....
vypadá to úplně normálně.
pro klid duše můžeš nabootovat z antivirového boot cd a proskenovat disk.
jsi připojený přímo k providerovi, bez routeru?
Boot cd ( a to rovnou od několika antivirových programů ) jsem již použil a vždy se stejných výsledkem- nic nenalezeno.
K providerovi jsem připojený přímo, bez routeru.
Každopádně používám zatím DNS servery Googlu, aby měl můj poskytovatel ,,klid,,.