Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

DNS SPoofing

Bonjour,

Mon firewall (Netasq) m'envoi des erreurs à longueur de journée concernant des attaques DNS SPOOFING. Bien sur, ces attaques sont bloquées, mais je reçois au moins 20 mails par jours contenant des pages et des pages d'erreur.

Est-il possible que ce soit le fait d'un malware sur un des postes du réseau ?

Y a-t'il une solution pour stopper celà ?

merci
Alarme id spoofing
l'attaque consiste à envoyer une requete dns avec une adresse Ip source non identifié.

Est-il possible que ce soit le fait d'un malware sur un des postes du réseau ?
Oui, tout à fait possible. cependant le firewall netasq est doué pour la stopper. donc, pour éviter de telles remontés, depuis le menu prenvention d'intrusion, mettez la sur ignore. (prévention d'intrusion -> protocol -> contexte DNS).

NB : réponse valable pour les boitier UTM Netasq, ne concerne pas le netasq shield.