Stránka 1 z 1

ESS5: detekovány útoky Port Scanning a DNS Cache Poisoning

Napsal: 09 led 2012 17:49
od Laikka
Zdravíčko.
Přátelé, potřebuju radu. Nejsem v otázkách PC amatér, ale co se týče sítí, jsem, jak se říká, nepolíben.
Používám EsetSmartSecurity 5, program i virové databáze aktuální. Poslední dobou na mě čím dál víc vyskakují varovné hlášky, viz. screen (výpis z logu).

Chtěl bych se vás zeptat, je čeho se bát? Co ty útoky znamenají (do listopadu minulého roku jsem nic takového nezažil)? Co proti tomu můžu udělat? Kdo to je a proč to dělá? :smile:

PC mám čistý (starám se), na internetu se chovám zodpovědně.
Konfigurace (pokud to k něčemu bude): i7, nVidia, 16GB, Win 7 64-bit.

Ještě mě napadla taková drobnost (jak říkám, opravdu nejsem síťař) - zhruba v době, kdy mi shořel a byl odpojen router Asus WL-500gP a já připojil kabel z modemu od UPC přímo do PC, ty útoky začaly. Pokud je to informace k ničemu, omlouvám se, ale lépe toho napsat víc než míň.

Jinak PC funguje tak, jako vždycky, žádný problém, žádné pády OS nebo aplikací, prostě mě jen děsí tyto hlášky.

Děkuji za jakékoliv odpovědi a nápady.

PS: Samozřejmě, že jsem googlil, ale potřeboval bych to polopaticky a články z let dávno minulých asi taky nejsou k něčemu...

Screen z logu:

Obrázek

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Napsal: 09 led 2012 18:55
od jaro3
Jinak potíže nemáš?
Botnety se na Tebe asi zaměřily ( spousta IP..) , mají v databázi Tvojí IP.

Můžeš vložit log z HJT do sekce Hijackthis , ale s tím nic asi neuděláš , snad , že by přes ESS přeci jen něco proniklo...
Útoky jsou asi vždy odraženy , ESS je dobrá ochrana. Jinak nezbývá než čekat až Tvojí IP odstraní ze seznamu..

Jedná se zejména o pokusy změnit protokol TCIP , změna DNS serveru ( nebo přidání nových) , o pokusy otevřít bez Tvého vědomí porty..

//Můžeš také poslat info na podporu , ESS , ESET.

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Napsal: 09 led 2012 19:06
od Laikka
Mnohokrát děkuju za odpověď. Varovná hláška z ESS5 na mě pouze vyskočí jako ostatní informativní hlášky bez možnosti cokoliv udělat (blokovat, smazat atd.).
Jak jsem psal, PC funguje normálně, žádný problém v žádné aplikaci ani v OS jsem nezaznamenal (nebudu vás tedy s logem z HJT obtěžovat).
Jen jsem z toho jaksi nervózní, nemám na PC žádná citlivá data, pouze chodím do banky. Myslíš, že to nemůže mít souvislost z odpojením toho routeru Asus? Omlouvám se za stupidní dotaz, ale nemají tato zařízení v sobě nějaký FW na bázi linuxu a tím pádem je ochrana jakoby dvojitá? Neměl bych problém podobné zařízení opět pořídit (wifi by se mi někdy hodila), ale pokud by to bylo k ničemu, nekupoval bych to.
Pomohl by reinstall windows (není až takový problém)? Nebo jak mě jednou mají, budou obtěžovat pořád, dokud mě neodstraní, jak říkáš ze seznamu?

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Napsal: 09 led 2012 21:40
od jaro3
Máš pravdu routery v sobě mají firewall , ale myslím že HW , ne na bázi SW. SW firwewall máš v ESS5.
Jakmile znají Tvojí IP , nedá se nic dělat , jen čekat. Můžeš vyzkoušet si půjčit nějaký router, možná , že tamten , ty útoky zastavil už u sebe a nepustil dál , čili ESS již nemohl nic objevit.

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Napsal: 10 led 2012 08:42
od Laikka
Díky za odpovědi. Vyzkouším připojit router.

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Napsal: 10 led 2012 09:43
od jaro3
Je lepší používat router a nejen kvůli Firewallu . Pro bezpečnost je dobré také aktualizovat firmware.
Tady dej vyřešeno , zelenou fajfku.

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni  Vyřešeno

Napsal: 10 led 2012 12:26
od Laikka
Ok, díky moc. :)