Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Обнаружен эксплойт скрытого канала в ICMP-пакете

1
RSS
Здавствуйте!
Я вчера установила ESS 5 и после этого в журнале файервола начали появляться сообщения:

25.11.2011 21:01:24 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:18 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:06 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.16410.174.32.1 ICMP
25.11.2011 21:01:00 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:23 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:17 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:51:40 Соединение отклонено в следствии действия правила 10.174.39.164:50486 239.255.255.250:1900 UDP Блокировать исходящие запросы SSDP (UPNP) для svchost.exe C:\Windows\System32\svchost.exe NT AUTHORITY\LOCAL SERVICE
24.11.2011 21:52:40 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:28 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:22 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:45 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:39 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:33 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:27 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:21 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP

Что означают эти сообщения и как их убрать?
Спасибо!
Мне кто-нибудь ответит или нет?!
...
Изменено: RP55 RP55 - 29.11.2011 22:50:15
Я пользуюсь Yota, это оказывается их IP. Подскажите, как настроить ESS, чтоб не было ложных срабатываний?
Можете попробовать создать разрешающее правило для данных адресов в оба направления, и если не поможет, то убрать соответствующую галочку в дополнительных настройках IDS:
1.JPG (92.6 КБ)
ESET Technical Support
Согласно правилам раздела, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в техническую поддержку пользователей.

Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.

Спасибо.
ESET Technical Support
1
Читают тему