Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] изменение цвета шрифтов в журнале персонального файервола

RSS
На днях зайдя в журнал файервола, где записываются логи сетевых атак, обнаружил смену цвета их шрифтов. Раньше шрифт текста о сетевой атаки "сканирование портов" был красный, а теперь стал коричневым, шрифты об остальных типах атак были коричневыми, а теперь стали черными. Я бы не придал бы этому значения, но дело в том, что такая атака как "сканирование портов" всплывала сбоку на экране и мне не нужно было лезть в журнал, чтобы ее увидеть, а сетевые атаки имеющие коричневый и черный цвет текста не всплывают в оповещательном окошке. Теперь не знаю как поведет себя файервол, будет ли оповещение об атаке всплывать в окошке или придется периодически заглядывать в журнал. Почему произошла смена цвета текста сообщений в журнале файервола и как это исправить ?

Ответы

Цитата
Валентин пишет:
Цитата
fr1rtj пишет:
Записи об IP адресах, указанных там, наверное тогда берутся с потолка из какого-нибудь кейгейна генератора IP адресов, заранее встроенного в программу ESET NOD32
С потолка ничего нигде не берётся. Для чего нужен журнал - для того, чтобы в любой момент была возможность посмотреть сделанные файерволом записи, а не только в момент появления уведомления.
Это был небольшой сарказм, отступление от темы.

Я понимаю прекрасно для чего нужен журнал файрвола. Но я так к сожелению и не нашел ответов на мои вопросы, а именно: в результате чего произошла смена цвета шрифта в журнале, возможно ли ее восстановить. И Вы опять проигнорировали мой вопрос от 19.11.2013 19:39:37
Что это ? попытка перехвата трафика ?
"неверная длина пакета TCP",
"неправильная структура пакета ethernet",
"в протоколе обнаружены непредвиденные данные"
такие записи у меня появляются с завидной регулярностью, как в прочем и "сканирование портов"
Изменено: fr1rtj - 21.11.2013 18:35:16
Цитата
fr1rtj пишет:
В результате чего произошла смена цвета шрифта в журнале
Судя по всему, так захотелось разработчикам.  :)  

Цитата
fr1rtj пишет:
Вы опять проигнорировали мой вопрос от 19.11.2013 19:39:37 Что это ? попытка перехвата трафика ?
Ответ на вопрос, что это - заложен в самих записях.

Неверная длина пакета TCP - в ходе атаки на компьютер жертвы отсылаются TCP-пакеты с неверной длиной заголовка. Подобные пакеты не пропускаются системой, а их избыточное количество приводит к ошибкам системы. Это также может быть связано с сетевыми ошибками и не являться атакой.
Неправильная структура пакета ethernet - соответственно, в ходе атаки на компьютер жертвы отсылаются пакеты неверной структуры. Это также может быть как следствием нацеленной атаки так и следствием сетевых ошибок.
В протоколе обнаружены непредвиденные данные - когда данные пересылаются по сети с одного компьютера на другой, исходный компьютер рассылает ARP-запрос для определения MAC-адреса по IP-адресу целевого компьютера. Между временем отправки широковещательного сообщения и ответом с Ethernet-адресом данные могут подвергаться подмене, краже или несанкционированному перенаправлению третьему лицу. Также, как и в первых двух случаях, это может быть связанно с сетевыми ошибками и не являться направленной атакой.
Сканирование портов - Сканирование портов используется, чтобы определить, какие порты компьютера открыты на узле сети. Сканер портов представляет собой программное обеспечение, которое предназначено для поиска таких портов. Компьютерный порт является виртуальной точкой, которая управляет сетевым трафиком в обоих направлениях. Это является критичным с точки зрения сетевой безопасности. В больших сетях данные, которые собираются с помощью сканера портов, могут помочь выявить потенциальные уязвимости компьютерных систем. Такое использование является допустимым. Однако сканеры часто используются злоумышленниками для взлома систем безопасности. Первым шагом отправляется серия пакетов на каждый из портов. В зависимости от полученных ответов определяется, какой из портов можно использовать. Сканирование не причиняет вреда само по себе, но следует иметь в виду, что такая активность зачастую является признаком попытки выявления уязвимости и последующей атаки злоумышленников на систему. Сетевые администраторы обычно советуют блокировать все неиспользуемые порты и защищать используемые от неавторизованного доступа.
ESET Technical Support
Валентин Спасибо за развернутый ответ, но хотелось бы по подробнее о пункте "В протоколе обнаружены непредвиденные данные"  :)  
Какие данные "уходят" при этом виде атаки ? Данные всего жесткого диска, или быть может данные посещенных сайтов, данные паролей и логинов. Что при этом может отображаться на экране у злоумышленника. Как быстро происходит перехват и отправка данных, если я обнаружил данную запись в журнале и тут же отключился от сети, это поможет. Нужно ли перезагружать систему в данном случае.
Изменено: fr1rtj - 22.11.2013 14:10:03
fr1rtj, Вы не верно понимаете смысл этой записи. Нигде не говорится, что какие - то личные данные пользователя "уходят" при этой атаке. Кроме того, по умолчанию, антивирус блокирует все адреса, с которых происходит атака. Никаких дополнительных действий не требуется.
ESET Technical Support
Читают тему