Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Обнаружена атака на переполнение ICMP
Цитата
AlexVP пишет:
отключил - не сыпятся предупреждения
Кто сказал отключать?!
В теме http://forum.esetnod32.ru/forum9/topic5130/ сказано, что сначала лучше добавить только данный адрес в исключения.
Атака сканирования портов
Если с логами все в порядке, тут или какие-то связанные компьютеры и маршрутизирующие устройства все-таки есть в локальной сети, либо таки идут атаки, но файервол их успешно отбивает.
Второе больше похоже на правду, поскольку ip-адреса очень разнятся, как и сами виды атак.
Атака DNS cache poisoning из роутера, Внесение подсети в исключение
Если атака определяется со стороны роутера, то адрес роутера добавляется в исключения.
http://forum.esetnod32.ru/forum9/topic5130/
Обнаружена атака на переполнение ICMP
Если есть сомнения, сделайте логи.
Хотя если адрес известный, то просто добавьте его в исключения. Обычно такое поведение ESET связано с ложным детектом атак, что из-за особенностей протокола ICMP обычное дело.
Обнаружена атака путем подделки записей кэша DNS (Часть 2)
Цитата
D-IMAN пишет:
А по конкретней?
Если в логе все чисто, то значит были атаки, файервол их отбил.
Если ip-адрес динамический, то он должен меняться при каждом переподключении, а не через определенные периоды. Тут уж все зависит от типа подключения к сети.
Обнаружена атака путем подделки записей кэша DNS (Часть 2)
Адреса явно не из локальной сети.
Подозрительно всё это: нужно логи делать.
Атака сканирования портов
Лучше сделать логи
"Синий экран смерти"
Обычно связано со сбоями оборудования или системными (программными) сбоями.
Но, бывает, и вирусы могут повлиять.
P.S. Вообще, для такого вопроса место во Флудилке.
[ Закрыто] Подскажите
http://forum.esetnod32.ru/forum9/topic5130/
Пункт 5.4
eset smart security 5.2.9.12 и локальная сеть.., не видны компьютеры в локальной сети..
Цитата
sirtaki пишет:
всё давно уже выбрано
http://forum.esetnod32.ru/forum9/topic5130/