Beantwoord

DNS-records op router gewijzigd

  • 14 January 2016
  • 21 reacties
  • 983 Bekeken

Reputatie 3
Badge
  • Motivator
  • 225 reacties
Mijn AVAST-free meldt me dat er netwerkbedreiging is nl. dat de DNS-records op mijn router gewijzigd zijn. AVAST stelt dan als oplossing voor de DNS-records op mijn router 8.8.8.8 te wijzigen. Hiervoor moet ik naar mijn router instelling gaan ... ofwel hun program upgraden (betalen). Als ik naar de router instelling ga kom ik op een pagina die ik niet mag
vertrouwen en geraak ik niet verder. Ik ondervind zelf geen enkel probleem wat de werking van mijn PC betreft maar ik ben toch even geschrokken. Is hier echt iets mis gelopen of is
dit een poging om mijn freeware te upgraden?
Zou het anderzijds kunnen dat de software van mijn b-box3 dient ge-update te worden? Zulks moet dan toch via Proximus zelf gebeuren, denk ik? :?
icon

Beste antwoord door RedsFan 15 January 2016, 19:38

Bekijk origineel

21 reacties

Is dat geen false positief
Reputatie 3
Badge
Wat bedoel je met "false positief"?:?
een verkeerde interpretatie van Avast net als soms iets verkeerd geïnterpreteerd wordt als virus.
want heb je als DNS servers als je via het windows Run het volgende invoert
> cmd
> ipconfig /all
Ik denk juist aan iets, mss heeft je bbox3 een DNS ipv6 gekregen en werd dit vastgesteld.
Wat ik ook over het hoofd gezien heb dat je zegt :
Als ik naar de router instelling ga kom ik op een pagina die ik niet mag vertrouwen en geraak ik niet verder

Dat lijkt mij inderdaad verdacht hoe ga je naar de routerinstellingen want normaal is dit via http://192.168.1.1
en dan moet je dit krijgen:

hier vind ik een uitleg in dit verband :
https://blog.avast.com/2014/11/21/how-to-change-your-router-dns-settings-and-avoid-hijacking/
Reputatie 3
Badge
1. of het al dan niet false positief is weet ik dus niet.
2. cmd en ipconfig /all geeft met een lijst info, maar wat doe ik ermee?
3. wat zou het gevolg zijn als mijnbbox3 en DNS ipv6 kreeg?
4. via uw http://192.168.1.1 kom ik nu inderdaad in het keuzemenu van Proximux en hier lijkt me alles in orde?
Het was echter via de aanwijzigen van AVAST dat ik naar die pagina verwezen werd en niet verder kon (zie bijlage)
5. die blog.avast las ik ook maar hoe geraak ik aan die router 8.8.8.8?
Die kan je niet zelf veranderen in je bbox
als ik surf naar http://192.168.1.1 dan het paswoord invoer (staat op sticker van de bbox)
en ga naar "netwerk connectivity "
dan staat daar voor DNS

je zegt: Het was echter via de aanwijzigen van AVAST dat ik naar die pagina verwezen werd en niet verder kon (zie bijlage)

omdat het https://192.168.1.1 was maar je moet http://192.168.1.1 gebruiken om in je bbox router te geraken.
NB: je kan wel in je laptop of pc in je netwek instellingen natuurlijk DNS servers instellen die deze van je bbox overrulen
bv die van google 8.8.8.8 en 8.8.4.4
╚► DNS server
Reputatie 3
Badge
Ook op Oplossing.be vroeg ik om hulp en kreeg nu dit antwoord:
"8.8.8.8 is een publiek beschikbare DNS-server van Google. Zo'n DNS-server zet een naam (vb oplossing.be) om in een ip-adres waar de computer mee kan werken. Wanneer je verbinding maakt met internet krijg je automatisch de private DNS-servers van je provider meegestuurd, dus al zou het niet veel kwaad kunnen om die publieke DNS te gebruiken hoef je daar normaal niets aan te wijzigen.
Overigens een crosspost op https://nl.forum.proximus.be/internet-installatie-configuratie-10/dns-records-op-router-gewijzigd-33537, dus ik meld misschien enkel nog dat de twee adressen die je daar postte (195.238.2.22 en 195.238.2.21) van Proximus zijn - je mag de melding van Avast volgens mij gewoon negeren.
Uw optie "false positief" was dus juist. Ik ga de AVAST melding dan ook negeren.
Bedankt voor uw hulp Elsa.
N.B. Ik herinner me nu dat ik het prog. "Sterjo Wireless Network Scanner" kortelings had geïnstalleerd. Misschien heeft dat Avast in de war gebracht. Ik heb het ondertussen veiligheidshalve terug verwijderd.
Reputatie 3
Badge
Toch nog een vraag: Ik ben eens gaan kijken op "MyModem" bij de Proximusinstellingen (zie bijlage) en stel vast dat "Dynamic DNS Client" op "Disable" staat. Is dat correct?
Ja dat is correct .
Wordt bv gebruikt als je server draaien hebt die je van buitenhuis wilt bereiken en omdat je Wan Ip adres kan veranderen
kleine uitleg over dyndns:

Hoe DynDns werkt:

* John heeft een computer met dynanic IP adres waar een server op draait,
en zijn vriend Jan wil John zijn server web pagina zien.

* John vertelt aan Jan dat de hostname van zijn computer john.no-ip.com is
Jan typt het volgende in de adres balk van zijn browser: http://john.no-ip.com/ ,
Jan zijn ISP DNS server vraagt aan No-IP om het adres van john.no-ip.com.
Na ontvangst van dit adres wordt geconnecteerd met John zijn web pagina.

* Om er zeker van te zijn dat Jan iedere keer het het correcte adres ontvangt,
heeft John een een update client (provided by No-IP) draaien op zijn computer,
(Dynamic DNS Update Client (DUC) for Windows),
deze update client informeert No-IP.com wanneer dit adres veranderd is,
zodat Jan altijd het correcte IP adres zal krijgen. Zodat, hoe frequent ook
het IP adres van John verandert, John zijn IP adres altijd kan gevonden
door Jan wanneer hij john.no-ip.com als hostname gebruikt.

Badge +4
Het is een fout in het Avast programma, hun forum heeft er een topic over

https://forum.avast.com/index.php?topic=181612.0

Ze gaan het wel oplossen met een update
Reputatie 3
Badge
Bedankt voor al jullie waardevolle hulp. 😳
we waren er zelf zonder het avast forum achter gekomen , goed hé 😳
Reputatie 3
Badge
Super 🙂
Reputatie 3
Badge
Geloof het of niet. Avast heeft zopas zijn update uitgebracht en het probleem is opgelost!!! 😃
Badge +4
Alee blij dat het opgelost is 😃

Reageer