Rechercher : dans
Par :

Attaque par empoisonnement de cache DNS

Dernière réponse le 5 aoû 2008 à 21:32:11 fusion121300, le 26 jui 2008 à 22:04:50 
 Signaler ce message aux modérateurs

Bonjour à tous,

ESET SMART SECURITY m' a signalé dernièrement une attaque par empoisonnement de cache DNS.
La cible était mon adresse IP accompagnée du nombre :1161 / UDP.
Est il possible que mon adresse IP ait été saisie??
Si oui, est il possible d'en changer.
Qu'en est il exactement de cette faille DNS?

En attendant, en plus d'ESET, j'ai ajouté comme protection Windows Defender et spyware doctor

Merci d'éclairer ma lanterne.

Configuration: Windows XP
Internet Explorer 7.0 - firefox

Meilleures réponses pour « Attaque par empoisonnement de cache DNS » dans :
Message Connectivité limitée ou inexistante VoirMessage Connectivité limitée ou inexistante Si le réseau ne fonctionne pas Videz le cache DNS Videz le cache arp Réinitialisez Le catalogue Winsock Réinitialisez le protocole TCP/IP Télécharger Winsock XP Fix Si le réseau fonctionne...
Surfer plus vite VoirOn ne fait pas de miracles sur le débit des connexions internet, mais avec quelques astuces on peut améliorer de manière importante la vitesse d'affichage des pages. Cette notice n'est pas pour les débutants. Elle est donnée pour Ubuntu 7.10,...
DNS (Système de noms de domaine) VoirQu'appelle-t-on DNS ? Chaque ordinateur directement connecté à internet possède au moins une adresse IP propre. Cependant, les utilisateurs ne veulent pas travailler avec des adresses numériques du genre 194.153.205.26 mais avec un nom de domaine...
Attaques par injection de commandes SQL VoirInjection de commandes SQL Les attaques par injection de commandes SQL sont des attaques visant les sites web s'appuyant sur des bases de données relationnelles. Dans ce type de sites, des paramètres sont passés à la base de données sous forme...
Intranet - Installation du DNS VoirPackages nécessaires à l'installation Un DNS (serveur de noms) est un serveur permettant d'associer un nom aux adresses IP des ordinateurs du réseaux. Afin de mettre en place un tel serveur, il est nécessaire d'installer bind et named. Ceux-ci...

1

dorgane, le 26 jui 2008 à 22:07:02

Salut,
j'en n'ai aussi regulièrement tu n'as pas à t'inquiéter se sont "des attaques" venu de l'exterieurs.

Generalement elles se produisent quand tu est sur du p2p

Répondre à dorgane

5

fusion121300, le 26 jui 2008 à 22:34:40

Bonjour DORGANE,

C'est peutetre une bête queqtion mais p2P, c'est quoi?

Si je comprends bien il n'y a rien à craindre du côté de l'adresse IP.

Merci

Répondre à fusion121300

6

dorgane, le 26 jui 2008 à 22:41:54

Regarde le 4 si tu as pas vu
et le p2p c'est tous ce qui est emule, sherraza....

Répondre à dorgane

7

fusion121300, le 27 jui 2008 à 08:57:10

Bonjour,

Je n'utilise pas ce genre de site.
Que penses tu du lien ci joint?
http://www.dhnet.be/...

J'ai fait un test check dns via doxpara.com et ca ne semble pas très bon.

Merci

Répondre à fusion121300

8

dorgane, le 27 jui 2008 à 09:22:50

Heu j'ai pas tout compris dsl^^

Répondre à dorgane

2

xxzankouxx, le 26 jui 2008 à 22:07:14

Met vite un anti virus, si tu as un live box debranche et rebranche .

Répondre à xxzankouxx

3

winlg13, le 26 jui 2008 à 22:08:22

Pour changer d'adresse IP, il suffit (je pense) de se déconnecter puis de se reconnecter à Internet.
Si tu as l'ADSL avec une box, il faut la réinitialiser (le plus simple en débranchant puis rebranchant la prise électrique de celle-ci)

Répondre à winlg13

4

dorgane, le 26 jui 2008 à 22:19:17

Non,
vous inquiétez pas lol...
En faite c'est IDS (intrusion detecting system) qui n'est pas sur tout les parefeu mais que Nod32 (eset) possède
qui détecte ce type d'attaque :

http://img374.imageshack.us/img374/7969/nodkd8.jpg

Si tu vux plus les voir...non ne decoche pas la case de détection lol mais les 2 cases de dépannages il devrai plus te metre dans le log.
Tu trouvera cette option dans les option avancées du logiciel


Voilà si tu veux plus d'infos n'hésite pas

Répondre à dorgane

9

fusion121300, le 30 jui 2008 à 22:55:54

HELLO,

Sorry mais je cherche une solution pour stopper définitivement ce genre d'attaque.
D'après certains avis ce serait impossible, l'important est que ESET SMART SECURITY face son travail.
Je suppose qu'en signalant ces attaques, il les stoppe également.
Ce qui est cocasse c'est que je connais deux personnes qui ont également ESET, paramétré exactement comme chez moi et chez eux, aucune trace de ces attaques!
J'ai réalisé un scan en ligne avec secure.com, bitdefender,onecare de microsoft et malwyrebytes tout ca pour me dire qu"il n'y a rien a signaler d'anormal sur mon PC.
Alors quoi?

merci

Répondre à fusion121300

10

dorgane, le 31 jui 2008 à 07:38:28

Ben comme jai di ca ne viens pas de ton pc mais de lexterieur ^^
tes potes ont peu être ien mais navigue peu etre pas comme toi !

Moie t mon frère nous avons de temps en temps ce type d'attaque mais ca n'as rien de grave (pour ton pc)^^

Répondre à dorgane

11

dorgane, le 31 jui 2008 à 07:42:49
Répondre à dorgane

12

fusion121300, le 31 jui 2008 à 09:32:46

Ok dorgane je prends bonne note.

Néanmoins j'ai tout de même entendu parler de troyen.dns!

Par sécurité je vais tout de même formater mon pc.

D'autant que depuis quelques jours j'ai de sérieux ralentissements et quelques blocages au démarrage.

En fait mon écran se fige et le pc ne veut plus rien savoir ni même un ctrl alt del.

merci pour ton avis

Répondre à fusion121300

13

dorgane, le 31 jui 2008 à 12:13:58

Lu Oui,
mais je pense pas que ca a forcement quelque chose en raport avec ce troten il te l'aurait détecter.

Pour ce qui est de freeze regarde deja si les driver de ta carte graphique son a jour et si le rafraichissement est à au moins 70-75 Htz dans proprieté d'affichage -> parametres -> Avancé -> écran.

Si ca le fait tjr fait un hijackthis.

http://www.01net.com/...

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

Répondre à dorgane

14

fusion121300, le 31 jui 2008 à 13:47:40

Hello,

tu parles de la fréquence d'actualisation du moniteur?

si oui, elle est fixée à 60hertz

Répondre à fusion121300

15

dorgane, le 31 jui 2008 à 13:51:09

Oui ben monte la surtout si c'est un pc puissant minimum a 70 et a 75-80 si possible et sil est puissant sinon ca peu etre la cause du freeze

Répondre à dorgane

16

fusion121300, le 31 jui 2008 à 15:05:15

Sorry mais il me semble que je n'ai pas la possibilité de modifier ce paramètre.

ou alors je n'ai pas le truc!

Répondre à fusion121300

17

wincpp, le 5 aoû 2008 à 20:10:52

Pour stopper ce genre d'attaque je pense que en faisant un programme qui sniffe les données qui transitent dans ton pc on peut détécter ce genre d'attaque mais j'ai pas envie de programmer un truc comme ça. En + si tu t'es pris un trojan avec un protocole inconnu ba la c'est mort car le hacker pourra utiliser un serveur externe à ton pc pour generer ce type d'attaque et aussi il pourra faire un arp cache poisoning comme tu as une box

Répondre à wincpp

18

dorgane, le 5 aoû 2008 à 20:19:12

Non il n'a rien sur son pc puisque le firewall aurait mi un alerte de blocage ou non de fichier.

Répondre à dorgane

19

wincpp, le 5 aoû 2008 à 21:25:25

Oui, mais non. Si il y a eu un entrelacement du protocole inconnu sur un protocole connu avant le passage par le firewall le trojan ne peut être detecté.

Répondre à wincpp

20

dorgane, le 5 aoû 2008 à 21:30:49

Bref toute fasson sa na rien avoir avec lempoisement dns...
de plus ta les ip dans les log qui doit correspondre à ip de ta machine et celle de ta box

Répondre à dorgane

21

 wincpp, le 5 aoû 2008 à 21:32:11

Si ça peut avoir un lien si le hacker utilise un serveur externe au pc pour lancer des empoisenement dns sur le pc ou il est

Répondre à wincpp