<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 18:50:50 +0300</pubDate>
		<item>
			<title>Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4553/message36250/">Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Иногда при использовании роутера происходят ложные срабатывания, описанные Вами. Решение - либо отключить полностью детектирование данных атак, либо внести ip роутера в адреса, исключенные из проверки, как я описал выше. В этом ничего страшного нет. <br />
			<i>05.03.2012 14:22:39, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4553/message36250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4553/message36250/</guid>
			<pubDate>Mon, 05 Mar 2012 14:22:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4553/message36249/">Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Валентин,</b> <br />Странно,что только на одном из двух компьютеров так.На втором подключенном к этому же роутеру таких записей в журнале нету.Если напрямую подключаю компьютер,на котором наблюдается данная проблема,то все нормально.Возможно роутер некорректно настроен?Заранее спасибо за помощь. <br />
			<i>05.03.2012 14:16:41, Lukash.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4553/message36249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4553/message36249/</guid>
			<pubDate>Mon, 05 Mar 2012 14:16:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4553/message36230/">Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заходите в дополнительные настройки - Сеть - Персональный файервол - Правила и зоны - Редактор зон и правил - Настройки - Зоны - Адреса, исключенные из проверки IDS - сюда добавляем нужные адреса. <br />
			<i>05.03.2012 12:04:25, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4553/message36230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4553/message36230/</guid>
			<pubDate>Mon, 05 Mar 2012 12:04:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4553/message36195/">Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>zloyDi,</b> <br />То есть это ложные срабатывания получается?А где эти исключения добавляются и как? <br />
			<i>04.03.2012 14:47:17, Lukash.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4553/message36195/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4553/message36195/</guid>
			<pubDate>Sun, 04 Mar 2012 14:47:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4553/message36194/">Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавьте IP роутера в доверенный адрес.<br />Или добавить всю подсеть в настройках файервола как доверенную. <br />
			<i>04.03.2012 14:24:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4553/message36194/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4553/message36194/</guid>
			<pubDate>Sun, 04 Mar 2012 14:24:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4553/message36193/">Обнаружена атака сканирования потров,обнаружен эксплойт скрытого канала.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Из записей журнала файрвола:<br />Обнаружена атака сканирования портов 192.168.1.1:55159,192.168.1.1:43639 итд. Объект 192.168.1.2:515 TCP<br />Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.1.2 с разных портов.<br />Иногда еще бывает обнаружена атака DNS cache poisoning Удаленный IP-адрес 192.168.1.1<br />Получается атаки с моего роутера идут?Как решить данную проблему? <br />
			<i>04.03.2012 14:17:11, Lukash.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4553/message36193/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4553/message36193/</guid>
			<pubDate>Sun, 04 Mar 2012 14:17:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
