当前位置:首页 » 硬盘大全 » DNS缓存投毒教程
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

DNS缓存投毒教程

发布时间: 2022-03-06 08:11:08

1. 检测到被dns缓存投毒

没什么事,这几天我的电脑和你的一样了,杀软也是一样的,暂时没出什么问题

2. 杀软报DNS缓存投毒攻击,DNS地址为本机所填DNS。。。。

你好
清理本机的hosts文件位置在C:\WINDOWS\system32\drivers\etc
登录路由器修改DHCP的DNS,然后修改路由器的默认登录密码
或者可以重置路由器,再设置网络连接信息。修改登录密码

3. ESET 检测到DNS缓存投毒攻击是怎么回事

打开高级设置,在左侧树状菜单中点选:网络→个人防火墙→IDS和高级选项。

在IDS和高级选项中,取消入侵检测中“攻击检测之后显示通知”的勾选。

4. ESET启用DNS缓存投毒攻击检测后不能上网

对此问题的官方回复如下:
“您好!
感谢您对ESET NOD32 的支持。
如果安装安全套装出现网页打不开的问题,请您按此操作:
1.请您打开杀毒软件,左侧点“工具”》日志文件,右侧选择“ESET个人防火墙日志”,看“协议”下面都是什么程序在攻击,比如是“udp、arp”等
2.按键盘F5键,左侧点“个人防火墙”,右侧改成“学习模式”。
3.左侧点击“IDS和高级选项”》右侧所有包含防火墙日志里面的攻击的都把前面的勾取消掉,并且将“攻击检测之后组织不安全的地址”
前面的勾取消掉。
4.点击确定再打开网页即可,一星期后将防火墙改回“自动模式”。
您所做的设置不会有安全隐患请您放心。”
官方只给出了解决方法,没说明原因,不过也表明设置方法不会有安全隐患,可以放心使用。

说说个人对官方解决方法的见解:先通过日志找出网页打不开的原因,似乎是判断哪个入侵检测导致网页打不开,比如:udp、arp等,再切换到学习模式,建立起对相关问题网页的设置规则,应该是排除规则,最后再切换为自动模式,此时由于规则中已经有了问题网页的规则,所以原问题解决,学习模式下的安全隐患也排除了。

5. DNS缓存投毒攻击,怎么办啊,时不时来攻击,还要不要上网啊

安装个360试试,打开木马防火墙,添上你的MAC地址,绑定下IP,
IP在开始菜单运行里面输入CMD
然后在DOS窗口里输入IPCONFIG /ALL就看到了。

说的可能比较笼统,但你知道这个意思了,就可以继续在网络里寻找方法了。

6. 这两天电脑老是被攻击,DNS缓存投毒攻击。打不开网页。只能不停的换DNS。网上试了好多方法都不管用

目测已经中毒,你技术还行的话,就手动清除,没弄过就用卫士吧。

7. 遇到dns缓存投毒攻击怎么办

首先你在运行里输入arp -a 清空缓存,然后输入ARP -S IP MAC(IP为你的IP,MAC是网卡的物理地址)绑定IP,这样可以一定程序上防止攻击,然后按下面的步骤:
1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。
2、点击[属性]按钮,弹出“本地连接 属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,然后点击[属性]按钮。
3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级TCP/IP 设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。
4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上。
这样,您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。
添加或者删除完毕,重新启动机器以后,您的电脑被保护起来了。
这样是为了保护端口,我门平时用的电脑不需要开端口,几个常用的打开就行了,有一点必须说的就是,所有病毒攻击都是通过端口发关数据的,最好安装个防火墙,祝你好运朋友!

8. 求解:DNS缓存投毒攻击

强制修改你本机缓存的DNS列表,典型的症状就是某些网址打不开。

9. ESET提示检测到dns缓存投毒攻击,这个周末解决别说些治标不治本的办法,NOD提示的时候不能联网。

不是治标不治本的方法,你不妨先了解一下域名服务器缓存污染也就是诺顿报的这个DNS缓存偷投毒攻击 参考:
http://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%BC%93%E5%AD%98%E6%B1%A1%E6%9F%93#.E5.8F.83.E8.80.83.E8.B3.87.E6.96.99
这个是诺顿特有的,是网络正常现象,完全不用担心。以前可能你已经屏蔽过了
攻击时正常的比如8.8.4.4是GOOGLE的 不妨你直接查下攻击的DNS是属于哪的
是网络服务器的事。不是你电脑的事。。不喜欢换个杀毒软件和防火墙吧。DNS攻击之后不是断网了,而是访问不到目的IP。不懂得话可以来卡饭论坛交流
希望能帮助到你

10. 机子遭到DNS缓存投毒攻击,无法上网.如何解决

首先你在运行里输入arp
-a
清空缓存,然后输入ARP
-S
IP
MAC(IP为你的IP,MAC是网卡的物理地址)绑定IP,这样可以一定程序上防止攻击,然后按下面的步骤:
1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。
2、点击[属性]按钮,弹出“本地连接
属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,然后点击[属性]按钮。
3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级TCP/IP
设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。
4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上。
这样,您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。
添加或者删除完毕,重新启动机器以后,您的电脑被保护起来了。
这样是为了保护端口,我门平时用的电脑不需要开端口,几个常用的打开就行了,有一点必须说的就是,所有病毒攻击都是通过端口发关数据的,最好安装个防火墙,祝你好运朋友!