系统之家论坛

 找回密码
 立即注册
查看: 5046|回复: 11

关于ESS防火墙DNS缓存投毒攻击的解疑

[复制链接]
发表于 2008-7-23 11:33:51 | 显示全部楼层 |阅读模式
防火墙日志图


简单的说就是恶意程序修改你电脑上DNS缓存中的内容,可以让你不能正常上网,比如把www.sina.com.cn的IP地址修改为127.0.0.1,这样无论如何也不能找到新浪网了,还可以将某些恶意IP地址放进DNS缓存,比如把www.sina.com.cn对应的IP地址修改为恶意网站地址,当你在地址栏输入www.sina.com.cn的时候,访问的却是祛痘印精油排行榜卸妆最好的日霜洗面哪个品牌好比较有用吗化妆水丰胸推荐隔离霜去皱效果好的眼霜评价淘宝网10大减肥产品毛孔哪种产品祛斑效果好睫毛膏美宝莲BB霜好用吗有效的足部护理什么牌子好恶意网站。
由于操作系统在进行DNS解析的时候首先查询DNS缓存,如果在缓存中能查到,就不会再找DNS服务器了。这样一旦dns缓存被修改,你去修改DNS服务器之类的网络参数也是无效的。
用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。
用ipconfig /flushdns命令刷新dns缓存中的内容。
图形化可以修复本地连接
若要防止dns缓存攻击,应禁用dns缓存
在ESS中给出了攻击提示
说明已经拦截了 不会有什么影响的 可以放心使用

评分

1

查看全部评分

金牌会员

3

主题

775

帖子

2426

积分

金牌会员

Rank: 6Rank: 6

积分
2426

热心会员荣誉勋章 论坛活跃荣誉勋章

发表于 2008-7-23 11:35:09 | 显示全部楼层
我的有很多。。。
 楼主| 发表于 2008-7-23 11:38:47 | 显示全部楼层
呵呵 我的也有:weixiao
发表于 2008-7-23 17:07:18 | 显示全部楼层
我现在用2.7也没有出现过上不了网的情况。这个东西估计不是很厉害

论坛元老

3

主题

1463

帖子

5132

积分

论坛元老

NOD32工程师

Rank: 8Rank: 8Rank: 8Rank: 8

积分
5132

特殊贡献荣誉勋章

QQ
发表于 2008-7-23 19:54:46 | 显示全部楼层
也不是很厉害,现在这个攻击没啥危害,我风云每天都检测一大筐

新手上路

0

主题

2

帖子

8

积分

新手上路

Rank: 1

积分
8
发表于 2008-7-23 21:09:35 | 显示全部楼层

回复 2楼 w4r7 的帖子

谁让你老上H网站。

管理员

29

主题

317

帖子

431

积分

管理员

Rank: 9

积分
431

论坛管理员荣誉勋章特殊贡献荣誉勋章

发表于 2008-7-23 21:21:01 | 显示全部楼层
H网病毒多吗:yiwen

高级会员

0

主题

319

帖子

877

积分

高级会员

Rank: 4Rank: 4

积分
877
QQ
发表于 2008-7-23 21:24:51 | 显示全部楼层
我现在 用卡巴  439在:huaixiao :huaixiao
感觉内存占用 很少
有时候 两个 进程 加起来 才10M
一般 静态 20左右
我们为赎罪而活,但是否又不断在犯下新的罪……
 楼主| 发表于 2008-7-23 21:25:32 | 显示全部楼层
恩 听说卡巴把360给杀了 :touxiao

高级会员

0

主题

319

帖子

877

积分

高级会员

Rank: 4Rank: 4

积分
877
QQ
发表于 2008-7-23 21:49:46 | 显示全部楼层
原帖由 好好 于 2008-7-23 21:25 发表
恩 听说卡巴把360给杀了 :touxiao


早就 不用 360鸟
原来也只是用360修复漏洞
现在 用金山清理专家 补漏洞  清理
杀毒用 卡巴 439
外 加 AVG Anti-Spyware 7.5.1.43-3339  和 Dr.Web4.44绿色  都支持在线更新的
:huaixiao :huaixiao
我们为赎罪而活,但是否又不断在犯下新的罪……
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

系统之家论坛

GMT+8, 2024-5-15 23:35 , Processed in 0.036461 second(s), 19 queries , Gzip On, MemCache On.

Powered by Discuz!

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表