tengo ESET Smart Security instalado en una de mis computadoras y recientemente recibí un mensaje de advertencia que dice lo siguiente:
Detected DNS Cache Poisoning Attack is detected by the ESET personal firewall

¡Vaya! Definitivamente no sonaba muy bien. Ataque de envenenamiento de caché con es básicamente lo mismo que una falsificación lo que básicamente significa la memoria caché del servidor de nombres se ha visto comprometida, y cuando se solicita un sitio web, en lugar de llegar a un servidor real, la solicitud se redirige a una computadora maliciosa que podría descargar spyware. o virus a su computadora.
Decidí ejecutar un análisis de virus completo y también descargué Malwarebytes y ejecuté un análisis de malware. Ninguno de los escaneos detectó nada, así que comencé a cavar. Si observa la captura de pantalla anterior, puede ver que la dirección IP «remota» es en realidad la dirección IP local (192.168.1.1). ¡Esta dirección IP es en realidad la dirección IP de mi enrutador! Entonces, ¿mi enrutador está envenenando el caché? DNS?
¡No exactamente! De acuerdo a ESET , a veces puede detectar accidentalmente el tráfico IP interno de su enrutador u otro dispositivo como una amenaza potencial. Este fue definitivamente el caso en mi caso, ya que la dirección IP era una dirección IP local. Si recibe un mensaje y su dirección IP está en uno de los siguientes rangos, entonces es solo tráfico interno y no debe preocuparse:
192.168.x.x
10.x.x.x
172.16.x.x to 172.31.x.x
Si no es una dirección IP local, desplácese hacia abajo para obtener más instrucciones. Primero(Primero) Le mostraré qué hacer si se trata de una dirección IP local. Adelante, abre el programa. ESET Smart Security e ir al cuadro de diálogo Configuración avanzada. (Ajustes avanzados)aumentar Internet(redes) luego cortafuegos personales y haga clic Reglas y zonas(Reglas y zonas) .

presiona el botón Ajustes en (organizar algo)editor de reglas(editor de zonas y reglas) y zonas y haga clic en la pestaña zonas. (zonas)ahora haz clic Dirección excluida de protección activa (IDS)(Dirección excluida de protección activa (IDS)) y haga clic Editar(editar) .

Luego aparecerá un cuadro de diálogo configuración (ajustes)área y aquí tienes que hacer clic (zona) Agregar una dirección IPv4(Añadir dirección IPv4) .

Ahora continúe e ingrese la dirección IP que aparecerá cuando ESET ha detectado una amenaza.

Haga clic en Aceptar(Haga clic en Aceptar) varias veces para volver al programa principal. Ya no debería recibir ningún mensaje de amenaza de ataque venenoso de proveniente de esa dirección IP local. Si no es una dirección IP local, significa que puede ser víctima de suplantación de identidad. DNS! En este caso, debe restaurar su archivo. Hospedadores (hueste celestial)ventanas y borrar caché DNS en su sistema.(DNS)
gente de ESET creó un archivo exe que puede descargar y ejecutar para restaurar el archivo Hosts original y vaciar el caché DNS.
https://soporte.eset.com/kb2933/
Si no desea utilizar su exe por el motivo que sea, también puede utilizar la siguiente descarga desde arregla esto (Arreglar)microsoft para restaurar el archivo hosts:
https://support.microsoft.com/en-us/help/972034/how-to-reset-the-hosts-file-back-to-the-default
Para borrar el caché manualmente DNS en una computadora con (DNS)ventanas abra un símbolo del sistema y escriba la siguiente línea:
ipconfig /flushdns
Por lo general, la mayoría de las personas nunca serán víctimas de la suplantación de identidad. y puede ser una buena idea deshabilitar su firewall ESET y solo usa el firewall Ventanas. Personalmente, he descubierto que genera demasiados falsos positivos y termina asustando a las personas más que protegiéndolas. ¡Disfrutar!









