پیام حمله مسمومیت کش DNS شناسایی شده را برطرف کنید
من ESET Smart Security را روی یکی از رایانه های شخصی خود نصب کرده ام و اخیراً یک پیام هشدار دریافت کردم که در آن موارد زیر وجود دارد:
Detected DNS Cache Poisoning Attack is detected by the ESET personal firewall
اوف که قطعا خیلی خوب به نظر نمی رسید. حمله مسمومیت کش DNS اساساً همان جعل DNS است، که اساساً به این معنی است که حافظه پنهان سرور نام (DNS)DNS به خطر افتاده است و هنگام درخواست یک صفحه وب، به جای دریافت سرور واقعی، درخواست به یک رایانه مخرب هدایت می شود که می تواند نرم افزارهای جاسوسی را دانلود کند. یا ویروس ها به کامپیوتر.
تصمیم گرفتم یک اسکن کامل آنتی ویروس انجام دهم و Malwarebytes را نیز دانلود کردم و یک اسکن برای بدافزار نیز انجام دادم. هیچ کدام از این دو اسکن چیزی به دست نیاوردند، بنابراین من شروع به تحقیق کمی بیشتر کردم. اگر به اسکرین شات بالا نگاه کنید، می بینید که آدرس IP "راه دور" در واقع یک آدرس IP محلی است (192.168.1.1). این آدرس IP در واقع آدرس IP روتر من است! بنابراین روتر من کش DNS من را مسموم می کند؟(DNS)
نه واقعا! به گفته ESET ، گاهی اوقات می تواند به طور تصادفی ترافیک IP داخلی را از یک روتر یا دستگاه دیگر به عنوان یک تهدید احتمالی شناسایی کند. این قطعاً برای من صادق بود زیرا آدرس IP یک IP محلی بود. اگر پیام را دریافت کردید و آدرس IP شما در یکی از این محدودههای زیر قرار گرفت، این فقط ترافیک داخلی است و جای نگرانی نیست:
192.168.x.x
10.x.x.x
172.16.x.x to 172.31.x.x
اگر آدرس IP محلی نیست، برای دستورالعملهای بیشتر به پایین بروید. ابتدا(First) به شما نشان خواهم داد که اگر IP محلی است چه کاری انجام دهید. ادامه دهید و برنامه ESET Smart Security را باز کنید و به گفتگوی تنظیمات پیشرفته بروید(Advanced Settings) . Network و سپس Personal Firewall را باز کرده و روی Rules and zones کلیک کنید .
بر روی دکمه Setup در زیر Zone and rule editor کلیک کنید و روی زبانه Zones کلیک کنید. حالا روی Address excluded from active protect (IDS)(Address excluded from active protection (IDS) ) کلیک کنید و روی Edit کلیک کنید .
سپس یک گفتگوی تنظیم (setup)منطقه(Zone) ظاهر می شود و در اینجا می خواهید روی افزودن آدرس IPv4(Add IPv4 address) کلیک کنید .
اکنون ادامه دهید و آدرس IP را که هنگام شناسایی تهدید توسط ESET ذکر شده است، وارد کنید.(ESET)
چند بار روی OK کلیک کنید(Click OK) تا به برنامه اصلی برگردید. دیگر نباید هیچ پیام تهدیدی در مورد حملات مسمومیت DNS از آن آدرس IP محلی دریافت کنید. اگر یک آدرس IP محلی نیست، به این معنی است که ممکن است در واقع قربانی جعل DNS شوید! (DNS)در این صورت، باید فایل هاست (Hosts)ویندوز(Windows) خود را ریست کرده و کش DNS روی سیستم خود را پاک کنید.
افراد ESET یک فایل EXE ایجاد کردند که می توانید آن را دانلود و اجرا کنید تا فایل Hosts اصلی را بازیابی کنید و کش DNS را پاک کنید.(DNS)
https://support.eset.com/kb2933/
اگر به هر دلیلی نمیخواهید از فایل EXE آنها استفاده کنید، میتوانید برای بازیابی فایل Hosts از برنامه Fix It دانلود Microsoft استفاده کنید:(Microsoft)
https://support.microsoft.com/en-us/help/972034/how-to-reset-the-hosts-file-back-to-the-default
برای پاک کردن دستی کش DNS در رایانه شخصی (DNS)ویندوز(Windows) ، خط فرمان را باز کنید و خط زیر را تایپ کنید:
ipconfig /flushdns
به طور معمول اکثر مردم هرگز قربانی جعل DNS نمی شوند و ممکن است ایده خوبی باشد که فایروال ESET را غیرفعال کنید و فقط از فایروال ویندوز(Windows) استفاده کنید . من شخصاً دریافتهام که بسیاری از موارد مثبت کاذب را نشان میدهد و در نهایت بیشتر از محافظت از مردم، مردم را میترساند. لذت بردن!
Related posts
در هر راهاندازی مجدد، «راهاندازی رایانه شما را برای اولین استفاده آماده میکند» را برطرف کنید
نحوه رفع خطای RPC Server is Unavailable در ویندوز
نحوه رفع خطای «حفاظت از منابع ویندوز نمی تواند عملیات درخواستی را انجام دهد»
نحوه رفع کد خطای GeForce Experience 0x0003
نحوه رفع شارژ نشدن تبلت فایر آمازون
نحوه رفع خطاهای Status_access_violation در کروم یا اج
نحوه رفع خرابی فلش در اینترنت اکسپلورر 11
رفع مشکل برنامه ریزی شده برای فایل .BAT اجرا نمی شود
نحوه تعمیر Err_Too_Many_Redirects در گوگل کروم
نحوه رفع خطاهای فروشگاه گوگل پلی
نحوه رفع خطای «کامپیوتر شما دچار مشکل شد و باید راه اندازی مجدد شود».
رفع مشکلات اینترنت اکسپلورر 9
رفع «دستگاه شبکه بیسیم پشتیبانینشده شناسایی شد. خطای سیستم متوقف شد
چگونه خطای «Spotify Can't Play This Now Now» را برطرف کنیم
چگونه دوربین را در MS Teams در ویندوز 10 رفع کنیم
رفع خطای «ویندوز نمیتواند با دستگاه یا منبع ارتباط برقرار کند».
نحوه رفع خطای «نمیتوان ماشین مجازی جاوا ایجاد کرد».
9 روش برای رفع خطای توقف کار Gboard در آیفون و اندروید
نحوه رفع مشکل کار نکردن هات اسپات در اندروید
چگونه خطاهای کار نکردن Discord TTS را برطرف کنیم