Пакет временно заблокирован активной защитой (IDS)

1
RSS
Долго пытался найти в гугле причину и способы устранения, но ничего конкретного в сети не нашёл.

При запуске и работе utorrent в журнале фаерволла начинают появятся десятки подобных сообщений. И не только при работе торрент клиента. При этом как "источник" чаще записывается  мой компьютер, а не внешний трафик.

Настройки:



Можно ли что-нибудь с этим сделать?
а Вам мешает это как то работать?
в принципе можете просто не обращать внимания. а если хотите определить, какая из настроек IDS блокирует пакеты, то просто можете по очереди отключать галочки.
Цитата
Сергей Ласкин пишет:
а Вам мешает это как то работать?

в принципе можете просто не обращать внимания. а если хотите определить, какая из настроек IDS блокирует пакеты, то просто можете по очереди отключать галочки.

Сообщения о блокировке возникают из-за половины опций. Снятие галки с "Блокировать опасный адрес после обнаружения атаки" проблему решает? Т.е. если её деактивировать, соединения не будут обрываться?
да, это должно решить проблему.
только Вы скажите, Вам эти заблокированные пакеты мешают работать на компьютере? лично у меня тоже есть пакеты, которые были временно заблокированы. об этом свидетельствуют записи в логах. только это мне никак не помешало работе, скачиванию какого-либо файла и прочее. при этом компьютер находится под защитой. сняв галку Вам компьютер будет чуть менее защищен.
Цитата
Сергей Ласкин пишет:
да, это должно решить проблему.

только Вы скажите, Вам эти заблокированные пакеты мешают работать на компьютере? лично у меня тоже есть пакеты, которые были временно заблокированы. об этом свидетельствуют записи в логах. только это мне никак не помешало работе, скачиванию какого-либо файла и прочее. при этом компьютер находится под защитой. сняв галку Вам компьютер будет чуть менее защищен.

В логах\справке не написано какая продолжительность блокировки. По наблюдениям сказывается на скорости, т.к. чаще всего, не смотря на наличие внешнего статического ип блокируются именно "локальные" адреса. Пакеты блокируются, судя по записям, каждые 2 секунды. Так же заметил, что всегда блокируются исходящие пакеты через браузер, если на странице имеется счётчик. На мой взгляд, IDS в том виде, что сейчас нуждается в длительной шлифовке. Компьютер за натом роутера, проброшен всего 1 порт, так что скорее фаерволл не для безопасности, а чтоб не пускать некоторые приложения в сеть.
ну что ж, тогда просто уберите некоторые галки, чтобы блокировки пакетов не возникало. скорее всего пакеты, которые блокируются, блокируются правильно. просто в любом случае при повышении защиты снижается быстродействие.
Добавь utorrent в исключения открываешь nod32 жмеш F5 ищешь строку персональный файрвол переключаешь файрвол с автоматического режима на автоматический режим с исключениями (правила, определенные пользователем) за тем жмеш строку правила и зоны и заходишь в редактор зон и правил жмешь кнопку создать открываеш вкладку общие пишеш там любое имя за тем идеш во вкладку локальный жмешь кнопку обзор идеш в C:\Program Files\ и добовляешь C:\Program Files\uTorrent\utorrent.exe или любое другое приложение да хоть C:\Program Files\Opera\opera.exe жмеш ОК зачем идешь в редактор зон и правил жмеш кнопку изменить и ставишь ползунок в положение разрешить жмеш OK все ваша проблема решена во вкладки удаленный можешь заблокировать тот или иной диапазон ip адресов или портов для каждого отдельно взятого приложения на своем компе
nod32.jpg (184.63 КБ)
eset.jpg (137.17 КБ)
nod32-1.jpg (73.44 КБ)
Изменено: Руслан сколов - 13.01.2011 13:14:51
1
Читают тему (гостей: 1)