Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружена уязвимость скрытого канала в ICMP-пакете

RSS
Здравствуйте, помогите решить проблему:cry:: Обнаружена уязвимость скрытого канала в ICMP-пакете 192.168.0.2 202.39.224.7 ICMP
заранее спасибо).;)
Вот я сделал образ как писали, созданный программой uVS v3.76

Ответы

Тогда можно проделать всё тоже самое, но выбрать пункт "Адреса исключены из активной защиты (IDS)".
Но в этом случае, если, действительно, идут атаки с этого адреса, то вы будете от них незащищены...
Проще всего, если очень нужно избавиться от уведомлений, сделать следующее:
Настройки -> Сеть -> Персональный файервол -> Дополнительные настройки и IDS -> снять галочку с "Показывать уведомления при обнаружении атаки" в разделе "Обнаружение и вторжения".
Изменено: marshal64 - 17.10.2012 23:09:24
Цитата
marshal64 пишет:
Проще всего, если очень нужно избавиться от уведомлений, сделать следующее:
И в этом случае я также посоветовал бы в дополнительных настройках, в разделе "Служебные программы" - "Файлы журнала" установить галочку на удаление записей, старше нескольких дней, чтобы не засорять файлы журнала и не расходовать место на жёстком диске попусту.
ESET Technical Support
Спасибо за советы!!!:):) :)
Но есть вопросы....?
1) Влияет ли это на трафик и чем грозит если забить на него? ( и вообще что это, вирус или что?)
2) Можно ли включать общий доступ к сетевым файлам и папкам в домашней сети и чем это опасно для нетбука? (он через wi fi подключается)
3) У меня роутер http://ru.asus.com/Networks/Wireless_Routers/RTN13U/ в нем есть брандмауэр, может там тоже надо что то включитьотключить:) ?

Пожалуйста ответе если не сложно.
Цитата
andreyko пишет:
1) Влияет ли это на трафик и чем грозит если забить на него? ( и вообще что это, вирус или что?)
Протокол ICMP является популярным и широко используемым протоколом Интернета. Применяется он преимущественно подключенными к сети компьютерами для отправки сообщений об ошибках. Удаленные злоумышленники пытаются использовать уязвимости протокола ICMP. Протокол ICMP предназначен для передачи данных в одном направлении без аутентификации. Это позволяет злоумышленникам организовывать DoS-атаки (отказ в обслуживании) или атаки, предоставляющие не имеющим на это права лицам доступ ко входящим и исходящим пакетам. Типичными примерами атак по протоколу ICMP являются ping-флуд, флуд эхо-запросов по протоколу ICMP и smurf-атаки. Компьютеры, подвергающиеся атаке по протоколу ICMP, значительно замедляют свою работу (это касается всех приложений, использующих Интернет), и у них возникают проблемы при подключении к Интернету.
Цитата
andreyko пишет:
2) Можно ли включать общий доступ к сетевым файлам и папкам в домашней сети и чем это опасно для нетбука? (он через wi fi подключается)
В домашней сети - можно.
Цитата
andreyko пишет:
3) У меня роутер  http://ru.asus.com/Networks/Wireless_Routers/RTN13U/  в нем есть брандмауэр, может там тоже надо что то включитьотключить:) ?
Да, в роутере действительно почти всегда есть втроенный файервол. Настраивается через веб-интерфейс роутера. Подсказать что-то подробнее увы не смогу.

Итак, это может быть как ложное срабатывание, так и реальная атака. Если рассматривать худший сценарий - атака действительно имеет место быть, но файервол её не пропускает и постоянно блокирует удалённый адрес. Причин может быть масса. Если Вы отключите отображение об обнаружении атаки, а в журнале настроите удаление старых записей, атаки по прежнему будут блокироваться, но при этом, не будут отвлекать Вас постоянно выскакивающими сообщениями. Нацеленные атаки, как правило, распространены в отношении корпоративных сетей, когда злоумышленники преследуют определенные цели. В Вашем случае, я больше склоняюсь к ложному срабатыванию, но на всякий случай, рекомендую настроить всё так, как посоветовал я и marshal64.
ESET Technical Support
Спасибо за подробную информацию.:)
Валентин, marshal64 столкнулся с аналогичной проблемой. Но так как опыт работы имеется - все выявил самостоятельно. У пользователя есть какой-нибудь продукт ASUS о которой он тут писал - чаще мать, роутер и т.д. На диске идет программа Network iControl от ASUS, которая во включенном (On) состоянии постоянно обращается и получает сигналы от указанного вами IP адреса 202.39.224.7.
Переводите работу программы в режим OFF или вовсе удаляете ее - и оппа - все сообщения "Обнаружена уязвимость скрытого канала в ICMP-пакете 192.168.0.2 202.39.224.7 ICMP" пропадут.

Думаю заслужил медаль или хотя бы ключик к продукту на очередной комп)) ггг))ггг)
Успехов вам);)
FireAiD,
посмотрел логи примерно с 10 компьютеров с подобной проблемы - нигде не стоит подобная программа от Asus.
Правильно заданный вопрос - это уже половина ответа
Арвид
Естесственно, она не будет прямо так называться - ASUS сама ничего подобного не разрабатывает - в очередной раз купила и интегрировала в свои диски.
При включении данной программы в списке диспетчера задач появляется программа NetiCtrlTray 32 битная, также одновременно запускается что-то подобное для связи с сервером лицензии.
Как только выключаешь программу Network iControl, указанный файл пропадает и ESET успакаивается.
Чтоб не быть голословным продемонстрирую скрин, чтоб не быть голословным и вам было легче разобраться.
2.jpg (235.11 КБ)
1.jpg (285.92 КБ)
Изменено: FireAiD - 13.11.2012 22:19:41
Это видимо единичный случай. У других пользователей проблема не из-за этой программы.
Правильно заданный вопрос - это уже половина ответа
Арвид, единичных случаев с одного и того же сервера не бывает)
Читают тему