检测到dns缓存攻击
最近NOD32老是检测到dns缓存攻击.但是网速没有减慢.网页.游戏.什么的都能正常打开.就是觉得他太烦了.请问怎么解决?平时提示的IP地址好像都是同一个的.今天发现了新...
最近NOD32老是检测到dns缓存攻击.但是网速没有减慢.网页.游戏.什么的都能正常打开.就是觉得他太烦了.请问怎么解决?
平时提示的IP地址好像都是同一个的.今天发现了新的IP地址. 展开
平时提示的IP地址好像都是同一个的.今天发现了新的IP地址. 展开
2个回答
展开全部
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,假如 服务器接受这个非法地址,那表明 其缓存就被攻击了,并且 以后响应的域名请求将会受黑客所控。当这些非法地址 进入服务器缓存,用户的阅读 器或者邮件服务器就会自动跳转到DNS指定的地址。
解决办法:
1.用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。 (可以查看)
2.用ipconfig /flushdns命令刷新dns缓存中的内容。 (可以使用)
3.若要防止dns缓存攻击,应禁用dns缓存,方法:
禁用客户端 DNS 缓存
有SB说修改注册表的办法无效,因为没有对应的键值。这里我教大家一个不用修改注册表的方法:打开“开始”——“控制面板”——“管理工具”——“服务”,找到“DNS client"服务,右击——属性——把启动类型改为”禁用“。至此,DNS缓存就已经Game over了。
4. 把杀毒软件的DNS缓存攻击检测关闭,出现这个问题的杀软一般是NOD的ESS之类的杀软
解决办法:
1.用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。 (可以查看)
2.用ipconfig /flushdns命令刷新dns缓存中的内容。 (可以使用)
3.若要防止dns缓存攻击,应禁用dns缓存,方法:
禁用客户端 DNS 缓存
有SB说修改注册表的办法无效,因为没有对应的键值。这里我教大家一个不用修改注册表的方法:打开“开始”——“控制面板”——“管理工具”——“服务”,找到“DNS client"服务,右击——属性——把启动类型改为”禁用“。至此,DNS缓存就已经Game over了。
4. 把杀毒软件的DNS缓存攻击检测关闭,出现这个问题的杀软一般是NOD的ESS之类的杀软
天空卫士
2023-08-28 广告
2023-08-28 广告
北京天空卫士网络安全技术有限公司不提供数据防泄漏服务。如果您需要数据防泄漏服务,建议您咨询专业的数据安全公司或机构,以确保您的数据得到妥善保护。
北京天空卫士网络安全技术有限公司就可以的,北京天空卫士网络安全技术有限公司是一家总部设立在北京...
点击进入详情页
本回答由天空卫士提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询