Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Detected TCP Flooding attack , Блокирует станцию

1
RSS
Добрый день.
Пару дней назад начались проблемы с сетью на одном из пк, как выяснилось eset personal firewall на сервере блокирует этот пк(причём блокирует наплывами, то заблочит, то разрешит), в логах нашёл следующее: "26.05.2011 14:42:32 Detected TCP Flooding attack 192.168.100.163:4681 77.246.101.212:80 TCP "
eset стоит англоязычный, очень трудно что-то понять, пытался сделать правило следующим образом: указал zone нашу локальную сеть, потом сделал правило в котором указал на вкладке general - allow, на вкладке remote - remote address - указал созданую мной зону.
Так же пробовал убирать галочку "Блокировать небезопасные адресса после обнаружения атаки"(у меня как-то по англ написано).
Но это всё не помогло.
Может что-то посоветуете?
Цитата
lexanderx1 пишет:
Может что-то посоветуете?

В настройках фаервола поставить галочку напротив

"Регистрировать все заблокированные соедиения"

Поработайте пару часов, нод в журнал фаервола будет писать данные.

Скопируйте все данные в файл и прикрепите сюда файл для анализа.

Спасибо.

Видимо я вас ввёл в заблуждение, ещё раз всё протестировав, оказалось, что рабочая станция больше не блокируется. Однако прикрепляю логи журнала.
Хотелось бы узнать в следвии чего стали появляться "Detected TCP Flooding attack"? Ранее их не было, система не переставлялась, на вирусы проверен.
Благодарю за помощь.
Цитата
lexanderx1 пишет:
Detected TCP Flooding attack

Это скорее всего от модема или роутера  :)

Кстати русскоязычная версия доступна на официальном сайте.

Цитата
zloyDi пишет:
Это скорее всего от модема или роутера
сеть построена через свитч, модем стоит на сервере, что странно проблема появилась только не давно ни с того ни с сего...
а это не может быть червь который нод не может засечь?

Цитата
zloyDi пишет:
Кстати русскоязычная версия доступна на официальном сайте.
по моему, правда не очень богатому опыту, при сносе антивируса часто возникают осложнения, русская версия того не стоит.
Цитата
lexanderx1 пишет:
а это не может быть червь который нод не может засечь?

Все может быть, но в данном случае я сомневаюсь.

Все же лутше обратится сюда [email protected]
Они более компетентно подскажут Вам ответы на Ваши вопросы.

Спасибо.

Благодарю, тему можно закрывать.
1
Читают тему