<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака на переполнение ICMP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака на переполнение ICMP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:46:57 +0300</pubDate>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57809/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да я делал последовательно по <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">ссылке в теме</a></noindex> пока не дошел до исключения из проверки... <br />
			<i>30.11.2012 14:15:41, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57809/</guid>
			<pubDate>Fri, 30 Nov 2012 14:15:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57702/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может стоило добавить в исключение из фильтрации протоколов? тогда проверялись бы пакеты по http, pop3 с данного сервера. <br />
			<i>28.11.2012 19:00:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57702/</guid>
			<pubDate>Wed, 28 Nov 2012 19:00:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57691/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отключилось только внесением IP в исключения для IDS <br />
			<i>28.11.2012 17:41:28, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57691/</guid>
			<pubDate>Wed, 28 Nov 2012 17:41:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57668/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно с какой то программой идет обмен,<br /><br /><br />====quote====<br />вот с ДК лог... а чем вы его просматриваете?<br />=============<br />просматриваем тем же uVS, тоько в режиме <B>загрузить образ.</B><br /><br />первая опция на рисунке<br /><img src="http://chklst.ru/forum/docs/start1.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>28.11.2012 12:37:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57668/</guid>
			<pubDate>Wed, 28 Nov 2012 12:37:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57667/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что удивительно, на других машинах с таким же eset нет подозрений на атаку... <br />
			<i>28.11.2012 12:28:47, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57667/</guid>
			<pubDate>Wed, 28 Nov 2012 12:28:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57662/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет, DC &nbsp;чист, пробуйте добавить в исключение айпишник DC <br />
			<i>28.11.2012 11:47:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57662/</guid>
			<pubDate>Wed, 28 Nov 2012 11:47:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57657/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот с ДК лог... а чем вы его просматриваете? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12421">BSRV01_2012-11-28_10-03-01.7z</a><br /><i>28.11.2012 10:42:27, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57657/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57657/</guid>
			<pubDate>Wed, 28 Nov 2012 10:42:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57614/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно будет добавить - проверим сначала DC. <br />
			<i>27.11.2012 20:10:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57614/</guid>
			<pubDate>Tue, 27 Nov 2012 20:10:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57612/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />AlexVP пишет:<br />отключил - не сыпятся предупреждения<br />=============<br />Кто сказал отключать?!<br />В теме <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> сказано, что сначала лучше добавить только данный адрес в исключения. <br />
			<i>27.11.2012 20:07:54, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57612/</guid>
			<pubDate>Tue, 27 Nov 2012 20:07:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57611/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если адрес источника тот же, как вы пишите - контролер доменов, и пакеты сыпятся подобные на все машины, то следует проверить так же сервер с установленным eset mail security.<br />сделайте так же с него образ автозапуска. <br />
			<i>27.11.2012 20:04:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57611/</guid>
			<pubDate>Tue, 27 Nov 2012 20:04:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57590/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />пробуйте отключить проверку сообщений по протоколу ICMP<br />=============<br /><br />отключил - не сыпятся предупреждения... <br />только это получается "закрыть глаза, чтобы не видеть проблемы.... " <br />
			<i>27.11.2012 16:57:49, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57590/</guid>
			<pubDate>Tue, 27 Nov 2012 16:57:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57497/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте отключить проверку сообщений по протоколу ICMP <br />
			<i>26.11.2012 14:27:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57497/</guid>
			<pubDate>Mon, 26 Nov 2012 14:27:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57491/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот, все сделал... на машине, на которой диагностируется атака... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12385">PC-02_2012-11-26_13-31-04.7z</a><br /><i>26.11.2012 13:43:31, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57491/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57491/</guid>
			<pubDate>Mon, 26 Nov 2012 13:43:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57485/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет, с клиента &nbsp;где идут эти логи <br />
			<i>26.11.2012 12:43:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57485/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57485/</guid>
			<pubDate>Mon, 26 Nov 2012 12:43:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57484/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а это мне сделать на ДК? <br />
			<i>26.11.2012 12:36:40, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57484/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57484/</guid>
			<pubDate>Mon, 26 Nov 2012 12:36:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57483/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>26.11.2012 12:33:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57483/</guid>
			<pubDate>Mon, 26 Nov 2012 12:33:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57481/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Если есть сомнения, сделайте логи.<br />Хотя если адрес известный, то просто добавьте его в исключения. Обычно такое поведение ESET связано с ложным детектом атак, что из-за особенностей протокола ICMP обычное дело.<br />=============<br />спасибо за ответ. а какие логи и чем их делать? я опасаюсь, вдруг мой ДК, например, заразился... атаки диагностируются все чаще... <br />
			<i>26.11.2012 12:21:40, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57481/</guid>
			<pubDate>Mon, 26 Nov 2012 12:21:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57360/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если есть сомнения, сделайте логи.<br />Хотя если адрес известный, то просто добавьте его в исключения. Обычно такое поведение ESET связано с ложным детектом атак, что из-за особенностей протокола ICMP обычное дело. <br />
			<i>23.11.2012 20:19:43, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57360/</guid>
			<pubDate>Fri, 23 Nov 2012 20:19:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57344/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ознакомился ... заблокировать то можно, интересует что это за атака, может заразился чем, а нод не видит... а может и все ок и ДК и должен слать ICMP запросы... за этим и пришел на форум... <br />
			<i>23.11.2012 16:57:27, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57344/</guid>
			<pubDate>Fri, 23 Nov 2012 16:57:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57172/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ознакомьтесь с темой - <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />
			<i>21.11.2012 17:55:50, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57172/</guid>
			<pubDate>Wed, 21 Nov 2012 17:55:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7733/message57170/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			последнее время Eset EndPointSecurity 5.0.2126.3 с периодичностью 40сек, а иногда и чаще, шлет сообщения : <br /><br />Обнаружена атака на переполнение ICMP<br />Удаленный адрес <br />192.168.140.2 <br /><br />незадолго до этого были другие сообщения, но значительно реже...<br />Обнаружена флад атака ICMP<br />и тот же адрес<br /><br />удаленный адрес - это адрес домен контроллера сети, на нем установлен Eset Mail security 4.3.10025.0...<br />что то это мне не нравится совсем...<br />базы обновлены, все включено. что делать? <br />
			<i>21.11.2012 17:52:59, AlexVP.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7733/message57170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7733/message57170/</guid>
			<pubDate>Wed, 21 Nov 2012 17:52:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
