请教一下高手,DNS欺骗攻击和网关欺骗攻击怎么防御和反击?

如题所述

第1个回答  2013-09-03
用户在防火墙日志中发现大量的DNS缓存攻击记录 这是电信搞鬼,强制性推广广告以扭转盈利下滑的局面,所以被检测为DNS缓存投毒 在DOS下键入 ipconfig /flushdns 命令 清除DNS缓存 恶意程序修改你电脑上DNS缓存中的内容,一是让你不能正常上网,比如把 www.sina.com.cn的IP地址修改为127.0.0.1,这样无论如何也不能找到新浪网了,二是将某些恶意IP地址放进DNS缓存,比如把 www.sina.com.cn对应的IP地址修改为恶意网站地址,当你在地址栏输入 www.sina.com.cn的时候,访问的却是恶意网站。由于操作系统在进行DNS解析的时候首先查询DNS缓存,如果在缓存中能查到,就不会再找DNS服务器了。这样一旦dns缓存被修改,你去修改DNS服务器之类的网络参数也是无效的。 用IPCONFIG/displaydns命令栏查看当前dns缓存里的内容。 用ipconfig /flushdns命令刷新dns缓存中的内容。 若要防止dns缓存攻击,应禁用dns缓存,方法: 禁用客户端 DNS 缓存 1. 启动注册表编辑器 (Regedit)。 2. 在注册表项中 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters 3. 第一行(默认)。键入 1,然后单击确定。 4. 退出注册表编辑器。
第2个回答  2013-09-03
安装ARP防火墙

请教一下高手,DNS欺骗攻击和网关欺骗攻击怎么防御和反击?
若要防止dns缓存攻击,应禁用dns缓存,方法: 禁用客户端 DNS 缓存 1. 启动注册表编辑器 (Regedit)。 2. 在注册表项中 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Dnscache\\Parameters 3. 第一行(默认)。键入 1,然后单击确定。 4. 退出注册表编辑器。

如何解决DNS欺骗攻击
1.直接用IP访问重要的服务,这样至少可以避开DNS欺骗攻击。2.最根本的解决办法就是加密所有对外的数据流,对服务器来说就是尽量使用SSH之类的有加密支持的协议.3.一般用户应该用PGP之类的软件加密所有发到网络上的数据。4.你所遇到的问题,还是ARP欺骗。原因是与你一起共用路由的电脑中了ARP欺骗的木马...

办公室网络频现DNS欺骗攻击、网关欺骗攻击,求解决办法
1,首先建议你,你要维护电脑,平时有空的时候至少你要做个MAC与IP的对应表。方便有问题的时候直接通过对应表找出源。 2,以上的情况,建议你做个ARP-S的BAT批处理,格式为arp-sipmac,然后把它放入启动栏,这样可以防止ARP。 3,给客户端用户普通用户权限,这样至少MAC不会乱修改。

dns欺骗攻击怎么办
这个是和你在同一局域网中的其它电脑中了顽固木马了,个人建议你安装360木马防火墙,并按360提示的MAC地址,找那台有病毒的电脑,然后清理那台电脑的病毒就可以了。

如何有效防止DNS欺骗攻击
③在编辑菜单上,单击修改,键入数值1并确定;④后退出注册表编辑器。一般情况下,DNS欺骗攻击是比较难以防御的,因为这种攻击大多数本质都是被动的,只有在发生DNS欺骗攻击后,才能发现以被欺骗攻击。所以,我们在尽量防止DNS欺骗攻击基础上,需要做更多的防范措施,比如:保护内部设备、不要过分依赖DNS、...

怎么解决DNS欺骗攻击.实在令人烦恼.
这是ARP 攻击,360里可以木马防火墙中设置绑定。即就是把路由器的实际MAC地址与网关IP绑定。如果你的路由器是无线路由,那就有可能是盗用你的宽带上网的电脑有中ARP病毒的,如果不是多半是你的台式电脑中毒了。不知对不对,你可重装一下,不过注意先删除病毒 ...

dns欺骗怎么办
DNS欺骗攻击分为三种情况,一种是局域网网关欺骗(局端欺骗),一种是远程网关欺骗(远端欺骗),还有一种是本地Hosts文件被篡改劫持(终端欺骗),对于以上前两种情况来说只需要手动修改DNS地址即可(建议修改为222.222.202.202,222.222.222.222和谷歌解析地址8.8.8.8,4.4.4.4),而终端欺骗则需要查杀病毒...

怎么样防止dns欺骗的攻击啊?
攻击你的并不是网关,那是ARP欺骗.使你的电脑认为那是网关.而你要上网的数据传输传输给了假的网关,所以会网速很慢,甚至无响应.你需要设法找出你真实网关的MAC地址,就是一连串的12-DE-23-3E-DE-32-D3这种东西.然后用ARP防火墙中的网关MAC绑定功能绑定.而后就可以稍微避免一下速度变慢的情况.但是要...

DNS受到欺骗攻击和网关欺骗怎么办
先把整个网络的机器杀毒 很有可能是病毒引起的 被攻击的概率不会那么大 然后用360的ARP防火墙和安全卫士 这样应该可以解决了

dns欺骗攻击怎么办呢··
要是遇到这种攻击的话。首先把360的拦截解除了。要么总是弹出来挺烦人的。去网上下载个叫“彩影arp防火墙”的。好像是单机版试用30天的吧。这个就挺管用的。安装完从起电脑。开启拦截就行了。基本上能搞定p2p的伪装攻击。但是首先自己的机器不能开启p2p。否自也会很慢。。因为他也能拦击对外部的攻击...

相似回答
大家正在搜