Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Обнаружен эксплойт скрытого канала в ICMP-пакете

1
RSS
Здавствуйте!
Я вчера установила ESS 5 и после этого в журнале файервола начали появляться сообщения:

25.11.2011 21:01:24 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:18 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:06 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.16410.174.32.1 ICMP
25.11.2011 21:01:00 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:23 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:17 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:51:40 Соединение отклонено в следствии действия правила 10.174.39.164:50486 239.255.255.250:1900 UDP Блокировать исходящие запросы SSDP (UPNP) для svchost.exe C:\Windows\System32\svchost.exe NT AUTHORITY\LOCAL SERVICE
24.11.2011 21:52:40 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:28 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:22 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:45 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:39 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:33 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:27 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:21 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP

Что означают эти сообщения и как их убрать?
Спасибо!
Мне кто-нибудь ответит или нет?!
...
Изменено: RP55 RP55 - 29.11.2011 22:50:15
Я пользуюсь Yota, это оказывается их IP. Подскажите, как настроить ESS, чтоб не было ложных срабатываний?
Можете попробовать создать разрешающее правило для данных адресов в оба направления, и если не поможет, то убрать соответствующую галочку в дополнительных настройках IDS:
1.JPG (92.6 КБ)
ESET Technical Support
Согласно правилам раздела, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в техническую поддержку пользователей.

Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.

Спасибо.
ESET Technical Support
1
Читают тему