Podezření na DNS spoofing

Antivirové programy, firewally, viry, spyware, aktuální hrozby

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Vaxik 1. 11. 2017 21:20

Vaxik
Kolemjdoucí

Odeslat příspěvekod Milanr1 1. 11. 2017 21:33

DNS spoofing z těchto logů nezjistíš.
Pokud jsi měl opravdu racionální důvod k tomuto podezření, měl jsi ho sdělit.
Je ovšem fakt, že máš nesmyslně nastavený DNS.
Co s tím?
1) Prostuduj si nastavení bezpečného DNSSEC naší internetové matičky:
https://www.nic.cz/odvr/
2) Realizuj způsobem, který zvládneš:
a/ nouzovka:
v IP konfiguraci všech OS v LAN;
b/ zásadní řešení:
v konfiguraci DHCP serveru.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Vaxik 2. 11. 2017 07:41

Děkuji, nastavím. No hledal jsem problém na internetu a někdo psal na ten samý problém že by se mohlo jednat o DNS spoofing. Pokud je však problém v DNS přenastavím to a snad bude problém vyřešen. Jednalo se o to, že mi šel jen youtube, ostatní stránky mi psaly, že jsou nedostupné. Skype nešel taky. Modem jsem reklamoval a uznali reklamaci. Hned při prvním spuštění se však objevil stejný problém. Zkusím přenastavit to DNS a snad to půjde :).
Vaxik
Kolemjdoucí

Odeslat příspěvekod Milanr1 2. 11. 2017 15:38

Mrkni se ještě do souboru hosts:
Kód: Vybrat vše
%Windir%\System32\drivers\etc\hosts

Otevři např. v Notepadu.
Kromě textu za # (= znak poznámky) bys tam neměl mít nic jiného, o čem nevíš.
Údaje v hosts mají přednost před lookup tabulkou primárního DNS.
Jestli jsi správcem routeru, zkontroluj i ten:
nesmí mít povolenou administraci z portu WAN.
To jsou dva základní způsoby, jak realizovat DNS spoofing uvnitř LAN.
Systematické postupy (dříve hojné) pomocí falešných internetových DNS jsi zcela eliminoval nastavením bezpečného DNSSEC.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Vaxik 2. 11. 2017 17:13

DNS adresy jsem změnil, a v host mám jen text za poznámkou, nic dalšího, uvidíme jak to bude fungovat. Akorát jsem moc nepochopil, tu druhou možnost DHCP. Uvidíme jak to pojede.
Vaxik
Kolemjdoucí

Odeslat příspěvekod hunter21 2. 11. 2017 18:28

Ak by sa to tykalo routra, tak neukladaj heslo pre administarciu routra do web browsera pre pohodlnejsiu spravu. Niektore routre maju deravy firmware a DNS je moze v ich konfiguracii zmenit javaskriptom z web stranky a to dokonca bez potreby hesla.
hunter21
Pokročilý

Odeslat příspěvekod tairikuokami 7. 9. 2018 10:41

Ochrana proti DNS spoofing, lokalni:

nastavit DNS servery napevno a zakazat DNS Cache (Client) sluzbu, dnes je stejne zbytecna:
Kód: Vybrat vše
wmic nicconfig where DHCPEnabled=TRUE call SetDNSServerSearchOrder ("1.1.1.1")
reg add "HKLM\System\CurrentControlSet\Services\Dnscache" /v "Start" /t REG_DWORD /d "4" /f


Pouzivat zasifrovane DNS, treba cez https://www.simplednscrypt.org
tairikuokami
Junior
Uživatelský avatar


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků