[KB2933] Атака за отравяне на ARP, ICMP или DNS кеша в продуктите на ESET за дома и малкия офис за Windows

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

Решение

Събития от дневника на защитната стена

Прочетете повече за имена.

Ако защитната стена неправилно открие заплаха за вашата система, можете да създадете изключение за вътрешния IP трафик. Ако проблемът не бъде разрешен, стартирайте инструмента за промиване на DNS.

Създаване на изключение за вътрешен IP трафик

  1. Определете дали IP адресът, открит в известието, е число, което попада в следния диапазон (където "x" е 0-255):

    • 172.16.x.x-172.31.x.x
    • 192.168.x.x
    • 10.x.x.x

  2. Прегледайте IP адресите в уведомлението:

    • Ако откритият IP адрес е в безопасния диапазон, посочен по-горе, отворете главния прозорец на програмата на Вашия продукт ESET Windows и преминете към стъпка 3
    • Ако откритият IP адрес не е в рамките на безопасния диапазон, посочен по-горе, или няма мрежови периферни устройства, които да се използват в момента във Вашата мрежа, откритото от защитната стена устройство се намира в публична мрежа и може да представлява заплаха за Вашата система. Вижте раздела за инструмента ESET DNS-Flush и го използвайте, за да поправите всички файлове, които може да са били повредени от отравянето на DNS кеша

  3. Натиснете клавиша F5, за да отворите Разширена настройка.

  4. Щракнете върху Защита на мрежовия достъп и щракнете върху Редактиране до IP набори.

    Фигура 1-1
  5. В прозореца IP sets (IP набори ) изберете Addresses excluded from IDS (Адреси, изключени от IDS ) и щракнете върху Edit (Редактиране).

    Фигура 1-2
  6. В полето Remote computer address (IPv4, IPv6, range, mask) (Адрес на отдалечен компютър (IPv4, IPv6, обхват, маска ) въведете IP адресите, неправилно открити като заплаха. Щракнете три пъти върху OK, за да запазите промените и да излезете от Разширена настройка.

    Вече не трябва да виждате съобщения за атаки от вътрешен IP адрес, за който знаете, че е безопасен. Ако проблемът продължава да съществува, стартирайте инструмента за промиване на DNS.

    Фигура 1-3

Стартиране на инструмента за промиване на DNS (само за отравяне на DNS)

Вместо да въвеждате ipconfig /flushdns в командната прозореца, можете да използвате инструмента ESET DNS Flush, за да промиете DNS кеша си.

  1. Изтеглете инструментаDNS-Flush и запазете файла на работния плот.

  2. Навигирайте до Вашия Десктоп, разархивирайте или отворете Flush DNS.zip и щракнете два пъти върху Flush DNS.exe. Инструментът автоматично ще промие и регистрира DNS кеша ви.

  3. След като компютърът Ви се рестартира, отворете продукта на ESET и стартирайте сканиране на компютъра.

Компютърното сканиране трябва да приключи, без да открие инфекция. Ако не бъде открита заплаха, не е необходимо да предприемате по-нататъшни действия.

Need further assistance? Contact ESET Technical Support.