1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ مساعدة رساله Detected ARP cache poisoning attack remote IP

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة mkm005, بتاريخ ‏ابريل 23, 2018.

حالة الموضوع:
مغلق
  1. mkm005

    mkm005 زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 17, 2008
    المشاركات:
    58
    الإعجابات :
    17
    نقاط الجائزة:
    90
    الإقامة:
    www.mmsonag.s5.com
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7


    السلام عليكم ورحمة الله وبركاته

    اخواني ممكن مساعدة دائما تطلع لى رسائل تنبيه من المكافح
    حيث أستخدم ESET Smart Security 6
    ويظهر لي الرساله التالية

    Detected ARP cache poisoning attack remote IP
    : 192.168.1.1
    صور التالية من جهازي للرسائل التي تظهر لي
    [​IMG]

    وفي رساله اخري نفسها بس الايبي مختلف ..
    وفي رساله اخري تنبيه بانه الايبي مكرر بنفس الشبكه
    [​IMG]



    ملاحظة : بسبب هذة الرسائل الاحظ انقطاع النت من جهازي او متصل مع وجود
    اشارة تعجب صفراء ولا وجود للنت
    ارجوا المساعدة في مشكلتي وشكرا لكم
     
  2. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أفضل إجابة
    اخي هل انت متصل بنت سيرفر؟
    يعني انت تدفع لشخص مقابل توفير الانترنت
    ام من الشركة
    يمكن ان يكون هناك شخص يحاول قطع النت عنك بـ Net Cat أو selfish net
    وفكرة الهجوم بسيطة
    وهي ان المهاجم يطلب من الراوتر نفس عنوان ايبي نفس الذي تمتلكه مما يتسبب في حدوث conflict وقطع النت عنك
    ثم ينتحل المهاجم صفة الراوتر DNS spoofing
    وعندما يحاول الويندوز الأتصال مجددا يرد عليه الراوتر المزيف ويجعله يتصل به ARP Spoofing
    وبالتالي يحجبه عن الراوتر الحقيقي فلا يصل له نت
    MITM

    والحل بسيط جدا اقطع الاتصال واتصل مجددا
    أو نصب برنامج Net Cut defender
    واعتقد ان النود يوجد به خاصية لمنع هذة الهجمات
    راجع موضوع أخي سامر
    @samerira
    http://forum.zyzoom.net/threads/283450/
     
    samerira, التميمي14, mkm005 و 1 شخص آخر معجبون بهذا.
  3. mkm005

    mkm005 زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 17, 2008
    المشاركات:
    58
    الإعجابات :
    17
    نقاط الجائزة:
    90
    الإقامة:
    www.mmsonag.s5.com
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    أخ
    MagicianMiDo32
    أنا مشترك من مزود الخدمه بالمنزل ولاكن دائما تصادفنا مثل هذة المشكله
    والاحظ في جوالي او آخر تظهر نفس اسم الشبكة وتطلب مني باسورد مره اخري
    مع انها محفوظه بالاجهزة !! وقبل اسابيع طلعت لى هذة الرساله في جهاز اللاب توب
    انه يوجد نفس ال ip !!
    [​IMG]
    ملاحظة : اعتذر عن تاخري بالرد لانه نفس الليله انقطع النت نهائي ولم يتعرف على كرت الالفاء مع انه التعربف موجود وكرت الصوت لم يشتغل والتعريف موجود ورجعت اعمل صيانة بالاخير حتي الاستعاده نقطه النظام لم تنفع وعمل عده محالات واشتغل النت معي امس لاكن في بعض مواقع لاتعمل الا اذا حاولت عده مرات
     
    آخر تعديل: ‏ابريل 26, 2018
  4. mkm005

    mkm005 زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 17, 2008
    المشاركات:
    58
    الإعجابات :
    17
    نقاط الجائزة:
    90
    الإقامة:
    www.mmsonag.s5.com
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    دخلت الرابط الي حضرتك ارفقته
    عندي النسخه تختلف قليل عنها رقم الاصدار و بالانجليزي حاولت اضبط الاعدادات

    ولاحظت ان ملف

    Hosts file غير موجود في مسارة !!
    وفي ملفات باسم هوست بس الامتداد والاسم مختلف مرفق الصورة
    [​IMG]

    الاصلاحات قمت بانشاء ملف Hosts بالدخول لرابط موقع مايكروسفت

    How to reset the Hosts file back to the default

    وصادفتنا مشكلة جديدة ان النود يقوم بحذف الملف ؟!

    v
    v
    [​IMG]


    اريد التاكد الملفات بالمسار التالي
    C:\Windows\System32\Drivers\Etc
    هل هي ملفات ضاره احذفها ؟؟
    hosts.ics

     
    آخر تعديل: ‏ابريل 26, 2018
  5. mkm005

    mkm005 زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 17, 2008
    المشاركات:
    58
    الإعجابات :
    17
    نقاط الجائزة:
    90
    الإقامة:
    www.mmsonag.s5.com
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    انقطع النت لاكثر من ساعتين والان اشتغل
    طلعت هذة الرسائل
    مع اشارة التعجب في اشارة الوايرايس
    v
    v
    [​IMG]
    v
    v
    [​IMG]
     
  6. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم و رحمة الله
    بعد اذن أخي الطيب ميدو ...
    المشكلة أنه اتصال ثاني يحسبه النود تطفل هذه مشكلة من مشاكله
    تفقد اذا لم يكن أحد من العائلة متصل أو أحد الاجهزة كالهاتف مثلا ... الخ
    بعدها هل تستعمل أي برنامج لتقوية الوفاي أو لنشر الأنترنت عبر حاسوبك ؟
    الايبي داخلي و أظنه من أحد الأجهزة المنزلية
     
  7. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وعليكم السلام
    يوجد رسالة تحذر من ARP cach poisoning
    هل النود يعاني من مشكلة الأنذارات الكاذبة بالنسبة لهذة الرسالة ؟
    لأنني لا استخدمه بصراحة

    عند حدوث كونفليكت فالويندوز اوتوماتيكيا يقطع الاتصال ويتصل مجددا للحصور على عنوان آخر للأيبي
    هل يعتبر النود اي حدوث لـ conflict على انه ARP cach poisoning ?!

    أخي
    @mkm005
    هل يمكن ان تصف لي الوضع عندك بالتفصيل
    ولماذا تستخدم كارت الألفا؟

    وما حكاية قطع النت ثم عودته , وانه يطلب منك الباسوورد مجددا على الرغم من انها محفوظة ؟
    يعني النت عندما يقطع عنك
    تجد نفسك وبدون أي مقدمات تم فصلك من الشبكة
    وعندما تحاول الأتصال يطلب منك الباسوورد؟

    ام انك تكون متصل وتظهر لك العلامة الصفراء .؟

    وهل مشكلة الانترنت هذة مع جهاز الكومبيوتر فقط
    ام جميع الأجهزة المتصلة مع الراوتر؟

    وما هو نوع الراوتر الخاص بك ؟

    بالنسبة للرسالة من النود فهو مجرد أنذار ان هناك تطبيق يحاول التعديل على ملف الهوست
    وهو برنامج reset host الذي تستخدمه
    لاضرر من أغلاق النود مؤقتا واستخدام الأداة ثم اعادة تشغيله

    بالمناسبة أخي اعتقد ان الأصدار الذي تستخدمه من النود قديم
    اقترح عليك تنصيب أحدث اصدار وهو موجود في قسم برامج الحماية هنا بالمنتدى
    http://forum.zyzoom.net/threads/296543/
     
    أعجب بهذه المشاركة التميمي14
  8. mkm005

    mkm005 زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 17, 2008
    المشاركات:
    58
    الإعجابات :
    17
    نقاط الجائزة:
    90
    الإقامة:
    www.mmsonag.s5.com
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    أخي
    MagicianMiDo32
    هل يمكن ان تصف لي الوضع عندك بالتفصيل
    ولماذا تستخدم كارت الألفا؟
    استخدم كارت الالفاء لانه اللاب توب رفض التعريف لكرت الوايرليس عندما عطلته عبر ادوات ولم تصلح المشكله منذ فتره
    واعتمدت على كرت الفا خارجي

    لازال الجهاز يفصل وجميع الجوالات في المنزل ينقطع النت ويرجع
    ولاحظت انه في الجوالات يطلب الباسورد من جديد في بعض مرات وشبه يومي

    و قبل فتره بكم شهر
    في اللاب توب طلب كلمه السر من جديد وشكيت انه شبكه وهميه بنفس اسم
    الشبكه وانه في محاولة اختراق كلمه السر ورجعت اخفيتها وغيرت اسم والباسورد الشبكه

    وما هو نوع الراوتر الخاص بك ؟
    مثل بالصورة التالية tp-link
    [​IMG]
     
    آخر تعديل: ‏ابريل 29, 2018
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وعليكم السلام اخي
    بالنسبة لهجوم التوأم الخبيث فيكون هناك شبكتين بنفس الاسم
    احدهما الخاصة بك ولا تستطيع الدخول عليها مهما حاولت
    والاخرى للهاكر بنفس الاسم وتكون مفتوحة , وعند عجزك عن الدخول الى شبكتك الخاصة , تقوم بالدخول الى الشبكة المفتوحة
    وعندما تحاول تصفح اي موقع تظهر لك صفحة تطالبك بباسوورد الشبكة لـ"تحديث الأنظمة" أو ما شابه
    وهذا الهجوم مستبعد تماما في حالتك

    اعتقد اخي ان عندك مشكلة في الراوتر يعني هاردوير
    هل تتكرر المشاكل بكثرة عندما تكون شابك على الراوتر بأجهزة كثيرة ؟
    وهل الراوتر الخاص بك قديم
    كما اقترح عليك اعادة تنصيب الويندوز لو أمكن لحل مشكلة التعريفات
    او فتح موضوع في قسم الصسانة حتى يساعدك الاخوة
    بامكانك تجربة هذا البرنامج للتعريفات
    https://www.iobit.com/en/driver-booster.php
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة النوميدي
  10. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    هل تمت الفائدة ..،؟
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...