Jump to content

Dns Önbelleğini Zehirleme Saldırısı Algılandı


zng
 Share

Recommended Posts

Aynen arkadaşlar bende de oluyor ve de eset 5 kullanıyorum.
Katılımsız programlardan (kullanıyorum) şüpheleniyorum, çünkü kasperde de aynı şeyi yaşamıştım ve biraz araştırınca katılımsız programlardan olduğu söylenmişti. Saygılar...

Link to comment
Share on other sites

Vallahi ne işe yaradığını bilmiyorum ama onu kaldırmak için ;
- Tüm Programlar > Donatılar > Komut İstemi'ni çalıştırıyoruz .
- Açılan Sayfada [color="#FF0000"]ipconfig /flushdns[/color] yazıyoruz ve Enter'lıyoruz .
- Sonrasında Google DNS'lerden veya OpenDNS'den birini kullanıyoruz .
- Ccleaner Temizleme Programı var , Sistem'in altındanda DNS önbelleği var , ordaki Tik'i işaretleyerek Temizlik yapman gerekir ama mecburi değildir . Tabi Bunu DNS kullanmadan önce yapıyoruz eğer .
- Windows Güvenlik Duvarını'da açık durumda bırakın .
- Güncelleyebildiğiniz kadar güncelleyin işletim Sisteminizide ...


:download1:
+ Ccleaner
[b][code]http://www.piriform.com/download[/code][/b]

Edited by DontComeBack
Link to comment
Share on other sites

Eyvah eyvah hep bu katılımsızlardan ya kullanmamak lazım arkdaş araştırmış baksana... :D

Ne alakası var katılımsız programlarla gormuyormusun dns saldırısı 192.168.1.1. ( muhtemelen modemdir ) den geliyor.

Bunu inglzcesi arp spoofing dir. E modemde sana dns adresleri gonderdiğine göre yada başka makinelrin mac adreslerini sana gonderdiğine gore o salak eset de bu ip nin modem oldugunu bilmediği için arp spoof zannediyor. Dns adreslerinizi elle girin bakalım şu google dns leri mesela bakalım ne olacak

Link to comment
Share on other sites

4-5 yıl önce avast, aynı uyarıyı usb adsl modem kurulumundan sonra bu uyarıya benzer hata veriyordu "192.168.1.1 ağ saldırısı" (tam hatırlamıyorum) şeklinde uyarı veriyordu aldırış etmeden geçiyorduk.Belkide bilgisayar zombi olmuştur yada zombi olması için uyarı veriyordur :| :blink: :ninja: şaka şaka ama önemli bir ince ayrıntıya benziyor tübitak ile görüşmek lazım :dribble:

Link to comment
Share on other sites

  • 2 ay sonra...

[quote name='tnc_tr' date='26 October 2011 - 08:56 ' timestamp='1319608617' post='1101263']
Eyvah eyvah hep bu katılımsızlardan ya kullanmamak lazım arkdaş araştırmış baksana... :D

Ne alakası var katılımsız programlarla gormuyormusun dns saldırısı 192.168.1.1. ( muhtemelen modemdir ) den geliyor.

Bunu inglzcesi arp spoofing dir. E modemde sana dns adresleri gonderdiğine göre yada başka makinelrin mac adreslerini sana gonderdiğine gore o salak eset de bu ip nin modem oldugunu bilmediği için arp spoof zannediyor. Dns adreslerinizi elle girin bakalım şu google dns leri mesela bakalım ne olacak
[/quote]


Şimdi,bak muhterem kardeşim,
ben senin kadar ulvi bilgilere sahip değilim,bu olay benim başıma geldiğinde bu konuda bilgisi olan insanlara danıştım ve onların bana söylediklerini paylaştım sadece. Ukalalık ettiğimden değil.Onlar da senin gibi benim bilgisizliğimle alay etme "erdemini" gösterdiler ise bu onların tıpkı senin gibi çok "muhterem-erdemli" oluşlarındandır.Ne yapalım insanlar bazen de böyle olabiliyorlar...
Ayrıca çok derin bilgilerinden faydalanmak için, söylediklerini "Dns adreslerinizi elle girin bakalım şu google dns leri mesela bakalım ne olacak" yaptım sonuç yine aynı.Bir yerlerde bir hatan yada hatam var. Lütfedip kendini yorma,gerek kalmadı.Lütufkar alakandan dolayı minnettarım.Allah seninle olsun.Selametle...

Edited by BARHANN
Link to comment
Share on other sites

Arkadaşlar bilgisayarıma geçen yazıcımdan dolayı format atmak zorunda kalmıştım ve Eset'in son sürüm tr.sini kurmuştum (Katılımsız değil) ve akabinde iki gün içinde bende de farklı bir numarayı vererek uyarmıştı. İlk gün dikkate almadım ve uyarıyı kapattım ancak ikinci gün yine uyarı verdi ve bende uyarıyı not edip ie'den adres satırına yazarak nerenin adresi olduğunu bari anlayım diyerek enter' ledim ve birde ne göreyim www.yahoo.com adresi açıldı ve ondan sonra da böyle bir uyarı almadım ve hala kullanıyorum.

Link to comment
Share on other sites

[quote name='Burak47' date='12 January 2012 - 16:31 ' timestamp='1326375061' post='1139563']
Arkadaşlar bilgisayarıma geçen yazıcımdan dolayı format atmak zorunda kalmıştım ve Eset'in son sürüm tr.sini kurmuştum (Katılımsız değil) ve akabinde iki gün içinde bende de farklı bir numarayı vererek uyarmıştı. İlk gün dikkate almadım ve uyarıyı kapattım ancak ikinci gün yine uyarı verdi ve bende uyarıyı not edip ie'den adres satırına yazarak nerenin adresi olduğunu bari anlayım diyerek enter' ledim ve birde ne göreyim www.yahoo.com adresi açıldı ve ondan sonra da böyle bir uyarı almadım ve hala kullanıyorum.
[/quote]


Bende bazen hiç olmuyor bazen de kısa süre aralıklarla farklı ıp numaralarıyla 2 ya da 3 defa tekrarlıyor.
DontComeBack arkadaşımın dediklerini yaptım biraz evvel. Bakalım olmazsa Kasper e dönüş yapacam.Şimdi senin söylediğin gibi yaptım ama hiç bir yer açılmadı.Neyse kolay gelsin...

Link to comment
Share on other sites

Sanırım win 7 kullanıyorsun,win 7 de uzak masaüstü diye birşey varsa önündeki onay tiki kaldır.Senin pc ne dışarıdan girmeye çalışanlar olabilir ip üzerinden,oluşan harici saldırıları kullandığın virüs programın firewalı bir tehdit olarak alıgalama olasılığı var gibi görünüyor.Bilgisayarını güncelleme yaparak bu dns acığını belki kapatabilir.Yada esedin algılayamadığı bir virüs vb bir şey var sisteminde birde kav rescue cd oluştur sistemini bir de onunla tarat,taratma ve temizleme işleminden sonra tekrar pc ni aç bak bakalım yine o uyarı gelecekmi karşına.

Link to comment
Share on other sites

[quote name='mucit41' date='12 January 2012 - 17:08 ' timestamp='1326377336' post='1139576']
Sanırım win 7 kullanıyorsun,win 7 de uzak masaüstü diye birşey varsa önündeki onay tiki kaldır.Senin pc ne dışarıdan girmeye çalışanlar olabilir ip üzerinden,oluşan harici saldırıları kullandığın virüs programın firewalı bir tehdit olarak alıgalama olasılığı var gibi görünüyor.Bilgisayarını güncelleme yaparak bu dns acığını belki kapatabilir.Yada esedin algılayamadığı bir virüs vb bir şey var sisteminde birde kav rescue cd oluştur sistemini bir de onunla tarat,taratma ve temizleme işleminden sonra tekrar pc ni aç bak bakalım yine o uyarı gelecekmi karşına.
[/quote]


Modifiyeli katılımsız bir Xp Sp3 kullanıyorum.Güncellemeler de otomatik açık.Söylediklerini deniyecem.Teşekkürler...

Link to comment
Share on other sites

[quote name='BARHANN' date='12 January 2012 - 16:15 ' timestamp='1326377747' post='1139578']
Modifiyeli katılımsız bir Xp Sp3 kullanıyorum.Güncellemeler de otomatik açık.Söylediklerini deniyecem.Teşekkürler...
[/quote]

[img]http://1.bp.blogspot.com/-rcss6-B-04A/TvSqjfU9pkI/AAAAAAAAAIo/HHNQpiilHFE/s320/2.jpg[/img]

[img]http://3.bp.blogspot.com/-qzNxnGZPCQs/TvSq4VhjkoI/AAAAAAAAAI0/82baZoS7U3w/s320/3.jpg[/img]

[img]http://3.bp.blogspot.com/-L2qSU8CGNLg/TvSq_iNupsI/AAAAAAAAAJA/XaMaCoyqX7M/s320/4.jpg[/img]

Hizmeti devre dışı bıraktığınızdan emin olun. Daha sonra bilgisayarınızı kapatıp yeniden açın.Xp kullandığın için bir işe yarayacakmı bu uygulama,denmeni tavsiye ediyorum.

Link to comment
Share on other sites

  • 1 ay sonra...

esetin farkı burada arkadaşlar dns zehirlenmesi katılımsız programlardan değilde internette gezinirken dikkat ettim bazı crark sunan siteleri ve orada yanlış yazılmış kelimeleri vs.den dolayı ip numarasını bize göstererek saldırı olarak algılıyor korkacak bir şey yok aslında çok iyi bir koruyucu olduğunu ispat ediyor.

Edited by the67
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...