it
itavarov

Обнаружена атака путем подделки записей кэша DNS Вопрос!

Всем привет. Стоит Антивирус Eset Nod 32
уже неделю выдаёт ошибку: "Обнаружена атака путем подделки записей кэша DNS"
Что это значит, как с этим бороться? На вирусы проверял, ИХ НЕТ!
и это, наверно, влияет на скорость интернета, стоит интернет турбо, а грузит как на сотке ;))

23.12.2012 16:10:28Обнаружена атака путем подделки записей кэша DNS192.168.1.1:53192.168.1.2:62736UDP
23.12.2012 15:28:02Обнаружена атака путем подделки записей кэша DNS192.168.1.1:53192.168.1.2:58729UDP
23.12.2012 4:40:03Обнаружена атака путем подделки записей кэша DNS192.168.1.1:53192.168.1.3:49905UDP
22.12.2012 3:13:22Обнаружена атака путем подделки записей кэша DNS192.168.1.1:53192.168.1.2:55517UDP
20.12.2012 8:16:47Обнаружена атака путем подделки записей кэша DNS192.168.1.1:53192.168.1.2:55088UDP
19.12.2012 22:51:39Обнаружена атака путем подделки записей кэша DNS192.168.1.1:53192.168.1.4:56745UDP

ЭН
Эльмира Никулина

когда ты вводишь имя сайта, твоему компу прежде чем соединится с сайтом, нужно узнать айпи сайта по его имени, это делается через ДНС систему. Чтобы каждый раз не узнавать айпи сайта браузер кеширует (сохраняет) сопоставление "имя сайта" - "айпи сайта". Поэтому современные браузеры быстрее работают. Но не только за счет этого, они также кешируют сайт сам. Но не суть) )
Что может случится при подмене айпи в кеше? Допустим ты вводишь имя сайта, браузер нашел айпи сайта и сохранил его у себя в КЭШе. Вирус взял да подменил у тебя эти записи в КЭШЕ. Потом ты повторно вводишь имя сайта в браузере. Он начинает сначала искать у себя в КЕШЕ айпи сайта. Он его находит но там айпи другой, "подмененный". И зайдешь на совсем другой сайт ( возможно даже с таким же оформлением) . Введешь там свои данные пароли, и благополучно отдашь их злоумышленникам) )
А то что ругается NOD. я не спец в нем, возможно тебе нужно настроить его так чтобы при такой угрозе он исправлял или блокировал такого рода взломы, а не информировал.

Похожие вопросы
Обнаружила 970 сетевых атак за 3 минуты на свой комп. Атакующий комп - заблокирован. С чем связан такой всплеск атак?
Как перенаправить домен третьего уровня на другой IP через DNS-записи?
Помогите! Обнаружена атака путем подделки записей кэша DNS
Обнаружена аттака подделки записей кэша DNS
Nod Smart Security 6 выдает: обнаружена атака путем подделки записей кэша dns Удаленный IP-адрес: 192.168.1.1 что это?
Зачем нужно несколько NS записей в DNS ?
сегодня нод начал сообщать об обнаружении атаки путём подмены записей кэша arp как еегоустранить
Символ @ в CNAME DNS записи что означает?
В сети обнаружены идентичные IP-адреса или Обнаружена атака путем подделки записей кэша ARP
При использовании учетной записи Майкрософт обнаружена ошибка