Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Обнаружен эксплойт скрытого канала в ICMP-пакете

1
RSS
Здавствуйте!
Я вчера установила ESS 5 и после этого в журнале файервола начали появляться сообщения:

25.11.2011 21:01:24 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:18 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:06 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.16410.174.32.1 ICMP
25.11.2011 21:01:00 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:23 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:17 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:51:40 Соединение отклонено в следствии действия правила 10.174.39.164:50486 239.255.255.250:1900 UDP Блокировать исходящие запросы SSDP (UPNP) для svchost.exe C:\Windows\System32\svchost.exe NT AUTHORITY\LOCAL SERVICE
24.11.2011 21:52:40 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:28 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:22 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:45 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:39 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:33 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:27 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:21 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP

Что означают эти сообщения и как их убрать?
Спасибо!
Мне кто-нибудь ответит или нет?!
...
Изменено: RP55 RP55 - 29.11.2011 22:50:15
Я пользуюсь Yota, это оказывается их IP. Подскажите, как настроить ESS, чтоб не было ложных срабатываний?
Можете попробовать создать разрешающее правило для данных адресов в оба направления, и если не поможет, то убрать соответствующую галочку в дополнительных настройках IDS:
1.JPG (92.6 КБ)
ESET Technical Support
Согласно правилам раздела, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в техническую поддержку пользователей.

Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.

Спасибо.
ESET Technical Support
1
Читают тему