Passo 1: Limpar o Cache de Resolução DNS e Tabela ARP no Computador
O Windows armazena localmente os endereços IP dos sites que você visita para acelerar o carregamento. Se essa tabela local foi envenenada por um malware, o primeiro passo é purgeá-la completamente.
- 1Pressione Win + X e abra o **Terminal do Windows (Admin)** ou **Prompt de Comando (Admin)**.
- 2Execute a sequência de comandos abaixo, pressionando Enter após cada linha:
O que o comando arp -d * faz: Ele limpa a tabela de resolução de endereços MAC da sua placa de rede, derrubando eventuais ataques de ARP Spoofing disparados por dispositivos infectados conectados à sua rede Wi-Fi.
Passo 2: Redefinir o DNS Direto no Roteador Doméstico
A maioria dos ataques de DNS Spoofing ocorre porque hackers exploram senhas padrão do roteador para alterar os servidores de DNS fornecidos via DHCP para toda a sua casa.
- 1Abra o seu navegador e acesse o painel de administração do roteador (geralmente digitando 192.168.1.1 ou 192.168.0.1).
- 2Faça login com a senha de administração. Na seção Rede / LAN / DHCP Server, encontre a opção de Servidores DNS.
- 3Substitua os IPs dos servidores DNS da sua operadora por servidores seguros globais com validação DNSSEC:
- Cloudflare DNS: Primário
1.1.1.1| Secundário1.0.0.1 - Google Public DNS: Primário
8.8.8.8| Secundário8.8.4.4
Dica de segurança essencial: Altere imediatamente a senha do painel do roteador (nunca deixe 'admin/admin') e desative a opção Gerenciamento Remoto via HTTP/WAN nas configurações de segurança do roteador.
Passo 3: Verificar e Restaurar o Arquivo hosts do Windows
O arquivo hosts é um arquivo de sistema do Windows com prioridade máxima sobre qualquer servidor DNS. Malwares alteram este arquivo para forçar o redirecionamento fixo de sites bancários para IPs falsos.
- 1Abra o Bloco de Notas como **Administrador** (busque por Bloco de Notas no menu Iniciar, clique com botão direito > Executar como Administrador).
- 2No Bloco de Notas, vá em Arquivo > Abrir e cole o caminho:
C:\Windows\System32\drivers\etc\hosts. - 3No canto inferior direito da janela de busca, mude o filtro para "Todos os arquivos (*.*)".
- 4Examine o conteúdo do arquivo. Todas as linhas legítimas iniciam com o símbolo de comentário
#. - 5Se houver linhas sem
#ao final do arquivo associando nomes de sites (ex:192.168.x.x banco.com.br), apague essas linhas maliciosas e salve o arquivo (Ctrl + S).
Resultado: Com a limpeza do arquivo hosts e a redefinição de DNSSEC no roteador, o navegador voltará a direcionar suas requisições aos servidores reais e autênticos dos sites.
Perguntas Frequentes (FAQ)
Conclusão
Ataques de DNS Spoofing exigem rápida resposta técnica. Limpando o cache local com ipconfig /flushdns e arp -d *, reconfigurando os servidores DNSSEC no roteador e limpando o arquivo hosts do Windows, você elimina qualquer redirecionamento falso da sua rede.