Що робити якщо виявлена атака dns cache poisoning
Висвічувалося ось таке повідомлення:
Я не звернув на це великої уваги, адже іноді глючать антивіруси, правда? 😉
Але, прокинувшись вчора вранці і по звичці зайшовши в контакт, виявив, що мій пароль не підходить. Мозок відразу пов'язав ці дві події ...
Керування сторінкою я відновив, але це вже зовсім інша історія. Повернемося до нашого DNS cache poisoning.
Іноді потрібно оренда офісу та складу. але це вже зовсім інша історія 😉
1. Відкриваємо головне вікно антивіруса.
2. Заходимо в додаткові настройки (це можна зробити, натиснувши клавішу F5).
3. Зліва вибираємо Мережу. потім Персональний файервол. потім Додаткові настройки і IDS.
4. Натискаємо на плюсик біля «виявлення вторгнень» і знімаємо галочки з наступних пунктів:
• виявлення атаки ARP Poisoning
• виявлення атаки DNS Poisoning
5. Повинно виглядати так, як показано на скріншоті, який знаходиться вище. Натискаємо кнопку OK для закріплення результату.
ПРИМІТКА від NOD32:
«Ці атаки відбуваються між клієнтом і DNS / ARP вузлом і не є загрозою для користувачів, що використовують NAT пристрою. Зняття даних прапорців не становитиме небезпеку для користувачів з маршрутизатором. Wi-Fi або іншими локальними пристроями NAT. Користувачі, які не використовують пристрої NAT, повинні використовувати ESET NOD32 Antivirus в сукупності з вбудованим брандмауером Windows. »
Сподіваюся, допоміг тим, кого дістало це повідомлення 😉
На десерт пропоную подивитися ролик про надохолоджених дистильованої воді, яка моментально перетворюється в років від фізичного впливу: