rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Attaque par empoisonnement de cache DNS

caus909, le mercredi 28 mai 2008 à 22:21:15
Bonjour,
Depuis quelque jour dans le log de mon antivirus ESET Smart Security j'ai ce message :
"Attaque par empoisonnement de cache DNS détéctée.
cela vient de:
212.27.53.252:53
J'aimerais en savoir plus la dessus.
Merci d'avance
caus909
Configuration: Windows XP
Eset Smart Security v3.0.650.0
Répondre à caus909  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sentinelle vador, le mercredi 28 mai 2008 à 22:54:09
Bonjour,
Quéque 'c cette attaque bizarre ?
Sur cette adresse DNS (de free,sans doute...vue la série des 4 premiers nombres ...,...,...,...53
Ce qui m'inquiéte c'est le 53 en plus.
Il est possible que le DNS primaire soit faussée : spyware ??
Je voudrais savoir aussi... CCM,c'est fait pour apprendre.On n'est pas tous des pros de ­l'informatique,non plus...???
Au revoir,
Répondre à sentinelle vador

2


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
billou, le mercredi 28 mai 2008 à 23:09:33
Salut, on trouve plusieurs fois sur google le server avec #53 à la suite. Ca vient bien de free
http://www.opendocumentation.net/Premiere-IPv6-sur-le-serveu­r-Web-de-Free.html

En tout cas eset fait son boulot.
Répondre à billou

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
caus909, le jeudi 29 mai 2008 à 07:45:28
d'accord merci mais maintenant ce n'est pas tout j'ai aussi des attaques par empoisonnement de cache ARP venant d'un protocole 0 (protocole 0 c'est quoi ça??)
les attaques par cache dns viennent de protocole UDP sur des ports férmés de mon routeur sauf un qui est effectivement ouvert vers ma machine.
Répondre à caus909

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
caus909, le jeudi 29 mai 2008 à 07:46:59
voici le log ESET:
29/05/2008 07:31:24 Attaque par empoisonnement de cache ARP détectée 0
29/05/2008 07:20:59 Attaque par empoisonnement de cache ARP détectée 0
29/05/2008 07:15:57 Attaque par empoisonnement de cache ARP détectée 0
29/05/2008 07:11:01 Attaque par empoisonnement de cache ARP détectée 0
28/05/2008 22:30:39 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:3323 UDP
28/05/2008 22:30:39 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:3323 UDP
28/05/2008 22:30:35 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:3323 UDP
28/05/2008 22:30:35 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:3323 UDP
28/05/2008 22:30:33 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:3323 UDP
28/05/2008 22:30:32 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:3323 UDP
28/05/2008 22:30:31 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:3323 UDP
28/05/2008 22:26:42 Attaque par empoisonnement de cache DNS détectée 82.81.155.110:53 192.168.0.1:4672 UDP
28/05/2008 22:24:16 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:2195 UDP
28/05/2008 22:24:16 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2195 UDP
28/05/2008 22:24:12 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:2195 UDP
28/05/2008 22:24:12 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2195 UDP
28/05/2008 22:24:10 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2195 UDP
28/05/2008 22:24:09 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:2195 UDP
28/05/2008 22:24:08 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2195 UDP
28/05/2008 22:22:11 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1823 UDP
28/05/2008 22:22:11 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1823 UDP
28/05/2008 22:22:07 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1823 UDP
28/05/2008 22:22:07 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1823 UDP
28/05/2008 22:22:05 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1823 UDP
28/05/2008 22:22:04 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1823 UDP
28/05/2008 22:22:03 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1823 UDP
28/05/2008 22:21:21 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1700 UDP
28/05/2008 22:21:21 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1700 UDP
28/05/2008 22:21:17 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1700 UDP
28/05/2008 22:21:17 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1700 UDP
28/05/2008 22:21:15 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1700 UDP
28/05/2008 22:21:14 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1700 UDP
28/05/2008 22:21:13 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1700 UDP
28/05/2008 22:17:01 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1207 UDP
28/05/2008 22:17:01 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1207 UDP
28/05/2008 22:16:57 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1207 UDP
28/05/2008 22:16:57 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1207 UDP
28/05/2008 22:16:55 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1207 UDP
28/05/2008 22:16:54 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:1207 UDP
28/05/2008 22:16:53 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:1207 UDP
28/05/2008 22:13:41 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:4586 UDP
28/05/2008 22:13:41 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4586 UDP
28/05/2008 22:13:37 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:4586 UDP
28/05/2008 22:13:37 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4586 UDP
28/05/2008 22:13:35 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4586 UDP
28/05/2008 22:13:34 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:4586 UDP
28/05/2008 22:13:33 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4586 UDP
28/05/2008 22:07:50 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:4093 UDP
28/05/2008 22:07:50 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4093 UDP
28/05/2008 22:07:46 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:4093 UDP
28/05/2008 22:07:46 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4093 UDP
28/05/2008 22:07:44 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4093 UDP
28/05/2008 22:07:43 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:4093 UDP
28/05/2008 22:07:42 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:4093 UDP
28/05/2008 21:56:14 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:2921 UDP
28/05/2008 21:56:14 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2921 UDP
28/05/2008 21:56:10 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:2921 UDP
28/05/2008 21:56:10 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2921 UDP
28/05/2008 21:56:08 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2921 UDP
28/05/2008 21:56:07 Attaque par empoisonnement de cache DNS détectée 212.27.53.252:53 192.168.0.1:2921 UDP
28/05/2008 21:56:06 Attaque par empoisonnement de cache DNS détectée 212.27.54.252:53 192.168.0.1:2921 UDP
28/05/2008 21:12:56 Attaque par empoisonnement de cache ARP détectée 0
Répondre à caus909

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tiger57, le mardi 17 juin 2008 à 20:38:05
bonjour, le serveur correspondant à l'adresse 212.27.53.252 est dns.proxad.net.

Le numéro 53 qui suit aprés les deux points est celui du port de connexion.

Ce serveur dns doit être celui de ton FAI. Le paramétrage de ton anti virus est peut être incorrect ?

cordialement.
Répondre à tiger57

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fusion121300, le mercredi 30 juillet 2008 à 22:40:50
Bonjour caus909,

Je vis la même mésaventure depuis quelques semaines.
Attaque par empoisonnement de cache dns détectée...UDP...avec comme cible mon adresse IP!
Pour info je suis aussi sous ESET SMART SECURITY qui semble faire son boulot puisqu'il détecte ces attaques.
Il semble être un des seuls logiciels à signaler ce genre de phénomène.
N'empêche, je voudrais faire en sorte de les stopper définitivement et je ne sais pas comment faire.
Quel impacte ca peut avoir sur un pc???

merci pour votre avis
Répondre à fusion121300

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
caus909, le jeudi 31 juillet 2008 à 10:39:40
Bon maintenant je suis sous linux donc je n'ai plus ce soucis et je vais pouvoir te renseigner plus..
Avais-tu des logiciels utilisant UDP de lancé? eMule? limewire bittorrent flashget download accelerator? ou tout autre logiciel de ce genre?
Si oui il s'agit d'une faussse alerte.
Si non ne t'en fais pas si t'as pas le win95 1ere edition non mis à jour avec ie3 tu n'a rien à craindre :)
Voila.
Répondre à caus909

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 nouveaumembre95, le dimanche 17 août 2008 à 15:35:29
en clair il ne faut pas s'en faire
je crois car quelque jour apres avoir installer ESET Smart Security 3.0.645.0

jai eu les meme sousi que toi avec

image sur le lien ci dessous

http://i55.servimg.com/u/f55/11/85/90/67/nouvea10.jpg

pour infos jai pas de port ouvert emule ou autre truk bizarre
Répondre à nouveaumembre95
Logiciels pertinents trouvés dans les téléchargements
Télécharger FasterFox    2.0.0FasterFox - Tout le monde connaît Firefox et tous ses atouts. Fasterfox est une extension de Firefox qui permet encore plus de fluidité...Catégorie: Extensions Firefox
Licence: Freeware/gratuit
Télécharger CleanUp!  4.5.2CleanUp! - CleanUp! efface les traces de votre activité sur Internet stockées sur le disque dur, notamment : Cache du navigateur ...Catégorie: Anonymat/Confidentialité
Licence: Freeware/gratuit
Télécharger Sygate Personal Firewall 5.6.2808Sygate Personal Firewall - Sygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger...Catégorie: Firewall
Licence: Freeware/gratuit
Télécharger CPU-z 1.47CPU-z - CPU-Z est un logiciel gratuit collectant des informations sur les principaux éléments de l' ordinateur : ...Catégorie: Diagnostic
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Attaque par empoisonnement de cache DNS »