Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Arp poisoning nejisté

Dobrý den, vím že se ptám zas na něco v čem se zas nevyznám, ale mám obavy že na mojí síťi probíha Arp poisoning attack.
První co, tak my Eset na počítač začal ukazovat , že něco chce odesílat data do mého počítače. Když sem rozklikl abych si toho mohl prohlédnout více tak tak bylo napsáno Arp Cache Poisoning. Naštěstí mi to eset zablokovával. Pak jsem se na youtube podíval co to je atd. U jednoho videa říkal když jsou 2 nebo více IP adress spojeny s jednou MAC adresou že se jedná o ten útok. Otevřel jsem powershell napsal arp -a, a vidím že jsou tam 2 ip adresy a stejná MAC.
Tak se chci zeptat jestli opravdu jedná o ten útok, a zda bych měl něco podniknout, měl bych ale nemám přístup k modem nastavení takže jsem docela bezmocný že? (říkam to fakt lajcky)
Děkuji za přečtení.

Předmět Autor Datum
Tohle jsi četl? https://servis.eset.cz/knowledgebase/article/View/116/
Wikan 25.08.2022 15:39
Wikan
Píše tam že když je to časté tak to nemusí být ten útok, ukázalo sem mi to párkrát.Takže by to mělo…
Milan09 25.08.2022 16:07
Milan09
Co přesně ti píše Eset, že to našel? A to že tam máš tu Mac adresu dvakrát to víš nebo si to jenom m…
Wikan 25.08.2022 16:27
Wikan
2x krát MAC ověřeno
Milan09 25.08.2022 20:06
Milan09
Port 23 je standarnim portem pro telnet - nevim jestli ho nekdo - neco ve vasi siti pouziva. Pokud j…
lucifer 25.08.2022 18:47
lucifer
Já jen že se to tam objevilo z ničeho nic, a už to tam zas není. Nevím no.
Milan09 25.08.2022 20:19
Milan09
Dávej si pozor na telepaty a sežeň si alobalovou krychli. Neustále již dva roky tady do mne kopou n…
host 25.08.2022 16:06
host
Seriózně nevím co na to říci...
Milan09 25.08.2022 16:10
Milan09
Nemusíš říkat nic. Stačí se jen zamyslet. Nebo zajít k tomu psychologovi.
host 25.08.2022 16:15
host
Asi bych se radši zamyslel, ale tak tohle nebyl tak blbý dotaz snad ne?
Milan09 25.08.2022 16:27
Milan09
Krychle pomáhá jen v noci, přes den je nutno nosit trvale aluminiovou čepičku, která odfiltruje tele…
Karel04 25.08.2022 19:02
Karel04
Pozor ovšem na přílišnou hojnost bezonů.
Rce 25.08.2022 21:29
Rce
jsi předpokládám za routerem. pokud ne, tak to není paranoia, ale jistota. pokud jo, pak se tě větši…
lední brtník 25.08.2022 19:44
lední brtník
Router je Tp-link Archer C6v2. Asi sem hloupý, ale co si mám představit pod ZA ROUTREM?
Milan09 25.08.2022 20:13
Milan09
Že se koncovými zařízeními nepřipojuješ přímo do sítě providera ale přes nějaký router.
Wikan 25.08.2022 20:22
Wikan
Ze mate pripojku k internetu ktera vede do routeru - do jeho WAN portu , a pres nej mate pripojene v…
lucifer 25.08.2022 20:23
lucifer
No, do routeru je připojený optický gigabitový internet, takže jsem ZA ROUTEREM, smím se zeptat co m…
Milan09 25.08.2022 20:35
Milan09
Máš tam nějaký renonc :-) já to mám zabezpečené.
dsa 25.08.2022 20:41
dsa
Zajimavé, proč mě se dějí takéto věci :(
Milan09 25.08.2022 20:51
Milan09
Asi se v tom moc ryješ a čistíš. Avast, Eset, atd. Všeho moc škodí ...
dsa 25.08.2022 21:11
dsa
Protože při snaze zabránit tomu, aby se ti tam dostal bordel, si tam nataháš ještě víc bordelu zcela…
Wikan 25.08.2022 21:55
Wikan
Zajímavé. Máte pravdu.
Milan09 25.08.2022 22:12
Milan09
Ten odkaz sa často ukáže, ak sú neplatné certifikáty danej stránky, alebo ty maš v PC uložené neplat…
yYy 26.08.2022 16:58
yYy
Rozumím, tak ten klasickej defender nemá takový ty "spešl" funkce jako Eset, ale to je jedno. Vaši r… poslední
Milan09 26.08.2022 17:21
Milan09
c6 je relativně nový, dodnes na něj vychází update fw, aspoň jednou za 5 let bych updatoval. (s rozm…
lední brtník 25.08.2022 21:06
lední brtník
Prohlížeč je FireFox Ještě sem poznamenal, certifikáty sem v počítačy fakt nemazal, a antivirus pouš…
Milan09 25.08.2022 21:18
Milan09
A poznamenal jsem že jedna ta stejná MAC adresa se přesunula na jinou IP.
Milan09 25.08.2022 21:25
Milan09
proč sem neustále píšeš nějaké dojmy, ale stydíš se vložit screen, kde by bylo jasné v jaké síti to…
lední brtník 26.08.2022 00:33
lední brtník
Tak ty doplňky zkus postupně zakazovat, ať najdeš příčinu. Máš jich tam nějak moc, asi se perou.
Karel04 25.08.2022 21:26
Karel04
No teď už se mi to neukazuje záhadně, ale že by doplňky mazali certifikáty?
Milan09 25.08.2022 21:27
Milan09
Nemudruj a nehledej záhady a zkus je vypnout. Třeba ten první a třetí provádí kdovíco. Když to nepom…
Karel04 25.08.2022 22:14
Karel04
Až se s tím setkám znovu, odinstaluji ty doplňky ted se mi nic takového neděje. Ale mohl bych to udě…
Milan09 25.08.2022 22:20
Milan09
Ak si svojpravny vies ake zariadenia mas na svojej sieti. ARP poisoning je mozny len v ramci l2 laye…
fleg 25.08.2022 22:14
fleg
Pravda. No já zrovna vlastníkem nejsem, sem puberťák, takže proto blbě odpovídáma atd. za to se omlo…
Milan09 25.08.2022 22:18
Milan09
Odpoved si dostal, takze by si mal pochopit, ze sa jedna na 99% o falosny poplach zo strany Esetu, p…
fleg 26.08.2022 07:10
fleg
Teď už vím že se o nic nejedná, i tak děkuji. Děkuji za odpověď. Přeji hezký zbytek dne.
Milan09 26.08.2022 08:41
Milan09
Tak teď se mi taky stala zajímavá věc, odinstaloval jsem si ty doplňky a znovu a pak z ničeho nic zm…
Milan09 25.08.2022 23:36
Milan09
Jestli se divíš, že po odinstalaci zmizely, tak to s tebou opravdu bude špatné.
Wikan 26.08.2022 07:25
Wikan
Tam je spatne uz ta vetna skladba....odinstaloval som si doplny a znovu...co znamena to a znovu? Ja…
fleg 26.08.2022 08:06
fleg
Byl večer (výmluva). Ještě sem hrál hru (výmluva). Radši už bych měl přestat něco psát, nebo napíšu…
Milan09 26.08.2022 08:43
Milan09
Ježíši já jsem vůl 🤐,abych to opravil "a znovu nainstaloval"
Milan09 26.08.2022 08:09
Milan09
Nediv se, na tom není přece nic zajímavého - když něco odinstaluješ, tak to zmizí. To je naprosto no…
Zdenál 26.08.2022 07:26
Zdenál
Tropím si víc ostudy než užitku 🤦🏻‍♂️, asi bych rád tuto konverzaci ukončil, i když sem toho hodně n…
Milan09 26.08.2022 08:48
Milan09
kdybych měl přístup k nastavení internetu tak bych asi jednal, ale nemám naštěstí. protože z neznal…
lední brtník 26.08.2022 09:44
lední brtník
Jednal asi ne doslova, je samozřejmý že já hodně věcem nerozumím. Nic záhadného už řešit nechci. Tro…
Milan09 26.08.2022 10:18
Milan09
Vůbec si s tím nelamejte hlavu. Hloupý dotaz jste nepoložil. To jen místní skupina v čele s hostem m…
sharkjdd 26.08.2022 10:39
sharkjdd
Děkuji za vaši odpověď. Ono jakože, v tom že jsem hloupý a paranoidní mají docela pravdu. Já si to t…
Milan09 26.08.2022 10:51
Milan09

Píše tam že když je to časté tak to nemusí být ten útok, ukázalo sem mi to párkrát.Takže by to mělo býti v pořádku, přečetl jsem si to a došel k tomu že to nic není.
Když už se ptám tak ještě ten eset nalezl připojené zařízení s povolenýma síťovýma službama - Služba TELNET port 23 což znamená? A proč mají 2 ip adresy stejný MAC?
Jinak děkuji za odpověd a omlouvám se za moji neznalost.

Port 23 je standarnim portem pro telnet - nevim jestli ho nekdo - neco ve vasi siti pouziva. Pokud jde jen o povoleny port 23 - to je normalni. Normalne nepovolujete jen porty ktere chcete pouzivaz (typicky 80 pro web, 21 pro ftp atd.) ale mate dostupny cely rozsah. Jedna MAC muze mit vic IP, to nemusi byt zadny problem. Jen dle tohohle nejde nic moc urcit (co ma ty dve IP? jake IP?) Vseobecne - malo informaci.

Dávej si pozor na telepaty a sežeň si alobalovou krychli.

Neustále již dva roky tady do mne kopou neznámí telepati proudem a snaží se mě paralyzovat či dohnat k infarktu (momentálně míří do srdeční krajiny). Olomouc v okruzích ulic Karafiátová 1, Komenského 9, Kosmonautů 29 a v obci Žerůvky u Olomouce. Dne 7. 1. 2003 mě v Olomouci u obchodního centra "Senimo" okradli! V pátek 10. 1. 2003 jsem na Karafiátově 1 v Olomouci omdlel! Vykradli mi 3x chatu, a postupně mi ji ničí v obci Huzová u Štemberka na Moravě. Mouši se na mě domluvily! Pokazily mi opět oba domovní zvonky. Dnes mi prokoply schránku. Ještě ten den zástřel na nohy + ukájení hlasů. Při sepisování zástřel na týl, do ledvin a do hlavy. Neustále mi cuká pravé oko v pravém koutku. Škodná mi kazí přístup na síť! Posmívají se mi, že jsem teplouš, homosexuál a nechtějí mi dát dívky o které stojím, ačkoli jsem heterosexuál! Některé servery mou zprávu mažou. 14. 3. 2004 mi pokazily emailovou poštu. Dne 15. 2. 2004 mi neznámí telepaté zlikvidovali vysavač! Kopou také do mého psa a do kočky, kterým se tvoří podkožní nádorky a bradavice! Dne 27. 6. 2004 mi otrávili pejska, který na hodinu zcela ochrnul! Pes se mi nakonec ztratil úplně! Dnes již vím, že mou setru srazily autem a mne srazily z kola hned 2x, o čemž jsem si myslel, že jde o náhodu. Prolévám se minerální vodou Magnesií, odvarem z meduňky, spím v alobalové krychli, pojídám hořčíkové tablety, ale to vše mou situaci pouze zmírňuje...

Krychle pomáhá jen v noci, přes den je nutno nosit trvale aluminiovou čepičku, která odfiltruje telepatické vlivy. A že mu ti šmejdi zničili zvonek, vysavač i náklonnost dívek, to od nich není vůbec hezké. Možná bych ale místo Magnesie zkusil Šaratici, ta z těla vyžene všechno špatné. :-D

jsi předpokládám za routerem.
pokud ne, tak to není paranoia, ale jistota.
pokud jo, pak se tě většina těch teoretických zranitelností netýká.
a pokud je neznámým routerem něco jako asus nebo běžné značky s 10 let starým firmwarem, můžeš zažívat muka obrazotvornosti a vděčné publikum jsi zas přišel pobavit.

antiviry jsou poněkud hysterické. taky aby to vypadalo že něco dělají, snaží se podle nějakého chování mechanicky hádat co by mohlo nastat kdyby ... a produkují tuny falešných poplachů. absolutní žumpou je v tom avg/avast, ten naštěstí nemáš.
ale žádný screen / výpis sem nedáváš, jen už zase nějaké svoje domněnky.

=> se s tím smiř, že tím pádem není co řešit.

Ze mate pripojku k internetu ktera vede do routeru - do jeho WAN portu , a pres nej mate pripojene vse ostatni = jak bezdratove (mobil, notebook), tak kabelem (pocitac). Router oddeluje WAN - venkovni sit - "internet" od site vnitrni, velmi zjednodusene receno. Pokud jste "za routerem", jste v interni siti, ktera ma jen pres router (NAT) pristup i nekam ven do internetu.

Ten odkaz sa často ukáže, ak sú neplatné certifikáty danej stránky, alebo ty maš v PC uložené neplatné certifikáty.
A ako ostatní písali: kopa rôznych AV ochrán v PC od rôznych "ochráncov" - to je návod, ako si prakticky počítač znefunkčniť. Ak máš W10, W11 - všetky tie "kvázi" AV ochrany vyhodiť a používať integrovaný Defender a vlastnú hlavu (kam liezť a kam nesmieš).

c6 je relativně nový, dodnes na něj vychází update fw, aspoň jednou za 5 let bych updatoval.
(s rozmyslem, ať se z toho nestane cihla)

"za routerem" znamená na jeho lan straně. logicky z hlediska připojení je tedy router před pc, ono to jinak těžko funguje.

fascinuje mě, že tvůj prohlížeč má https připojení nezabezpečené, to je docela umění.
ten tupý výstřižek neukazuje co je to za aplikaci, která to tvrdí. někdo u tebe v pc mazal cerifikáty? ty sám? parazitní antivir?
tvůj jiný pc/mobil taky považuje https://pc.poradna.net za nezabezpečené připojení?

proč sem neustále píšeš nějaké dojmy, ale stydíš se vložit screen, kde by bylo jasné v jaké síti to sleduješ, jaké mac adresy, jaké ip. a pokud ty mac sleduješ, můžeš doplnit kterým jiným ip prý patřily.
za routerem nejsou interní ip tajné, nemusíš mít obavy.
(ostatně kdybys tam měl škůdce, ten už by je všechy znal, na tvůj výpis nečeká)

doplňky:
tvůj mobil je neobsahuje, proto funguje normálně. kdežto windows sis rozesral vlastníma rukama a hlavama.
- pravděpodobně bezcenný norton shit odinstaluj. zřejmě se bude hádat s tím malwarebytes doplňkem a možná i s esetím hlídačem stavu dns.
- https si dnes vyžádá 95% webů, ten doplněk je už zbytečný. nemají ho jen staré opuštěné webiky.

Ak si svojpravny vies ake zariadenia mas na svojej sieti.
ARP poisoning je mozny len v ramci l2 layer, cize v tvojej domacej sieti.
Takze sa pytas, ci mas doma nejaku skodnu?
Mozno ano, syn. brat, otec, frajerka...ci tychto vylucime?
Ak ano potom kasli na upozornenie Esetu,.

Odpoved si dostal, takze by si mal pochopit, ze sa jedna na 99% o falosny poplach zo strany Esetu, pretoze sanca, ze u teba doma niekto skusa ARP poisoning je minimalna.
To, ze si pubertak neznamena predsa, ze sa nemoze spolu bavit na urovni.
Ja sa viem bavit na urovni aj s mojou 6 rocnou dcerou a jej kamoskou;o).

Tropím si víc ostudy než užitku 🤦🏻‍♂️, asi bych rád tuto konverzaci ukončil, i když sem toho hodně nezodpověděl.

Řeším poplach ze strany ESET, nejsem schopen ukázat žádný screen. Myslím že sem si zas nadělal ostudy dost..
Vyřešeno to je, nic to není.

Takže rád bych všem poděkoval že mi pomohli dojít k závěru.
A chtěl bych vám popřát hezký zbytek dne.

kdybych měl přístup k nastavení internetu tak bych asi jednal, ale nemám

naštěstí. protože z neznalosti řešíš špatně věci, kterým nerozumíš.
vlastně z tebe srozumitelně nevylezlo, jestli jsi ty dva možné konfliktní a zbytečné doplňky odinstaloval a nechal prohlížeč bez nich.

a dále: pokud není tvým cílem tomu systému škodit, k čemu tam vlastně máš neznámý antivir* od esetu a nenecháš jen základní defender - ten by tě nestresoval hláškami, kterým stejně nerozumíš.

*) mají víc verzí: nod a ess

jako bonus, až zas budeš cosi záhadného řešit:
odvykni si sem vkládat pidivýřezy obrazovky, ze kterých není vidět název aplikace, její stav nebo polovina možných údajů.
celé okno se sejme do schránky alt+prnscr, už 30 let.
i v tom tupém malování pak jdou označit změny co jsou podle tebe špatně.

bonus2:
free skenovátko ip a mac je třeba Advanced IP Scanner - z něj si tipneš, co je které zařízení zač.
samozřejmě když nemáš rozjebaný svůj vlastní systém, otrávený nesmyslnými doplňky, kdy pak honíš jen duchy.

Jednal asi ne doslova, je samozřejmý že já hodně věcem
nerozumím.
Nic záhadného už řešit nechci. Tropím si jenom ostudu.
Doplňky odstraním.
Pidivýřez sem vložil 2x krát tudíž sem si na nic nenavykl, ale už se to nebude opakovat.
Souhlasím že ze mně nic srozumitelného nevylezlo.
Nechci systému škodit, jde mi jen o bezpečnost z hlediska prohlížení webových stránek.
Eset mám nod32 premium, nejsem žádným zaměstnancem, abych používal ess.
A tyhle hlouposti řeším, protože mi došlo na co jsem v minulosti klikal a co jsem stahoval, když sem byl neznalý, což jsem doteď. Jde mi jen o to se chránit. Ale asi moc přehnaně.

Za bonus vám děkuji.
A omlouvám se za vaše utrpení řešit tento hloupý dotaz.
Už se to nestane.
Přeji krásný zbytek dne

Vůbec si s tím nelamejte hlavu. Hloupý dotaz jste nepoložil. To jen místní skupina v čele s hostem musí každému druhému tazateli sdelit, jak je hloupý, paranoidní apod. Nenechte se rozhodit jejich frustrací a osobními problémy.

Je tu stále spousta lidí, kteří rádi a slušně poradí. Držím palce ;-)

Děkuji za vaši odpověď. Ono jakože, v tom že jsem hloupý a paranoidní mají docela pravdu. Já si to tak osobně neberu. Za ty, který rádi a slušně poradí sem rád, ale naprosto chápu i tu "místní skupinu", já jsem takový co se všeho bojí, všechno řeší, a hlavně to neumím podat tak skvělým způsobem. Takže si za to můžu sám.

Ale děkuji mockrát za vaši odpověď, vážím si toho 🙂

Zpět do poradny Odpovědět na původní otázku Nahoru