[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Обнаружен эксплойт скрытого канала в ICMP-пакете
InformatorДата: Воскресенье, 11.12.2011, 00:12 | Сообщение # 1
Академик
Группа: Администраторы
Сообщений: 427
Статус: Offline
Здавствуйте!
Я вчера установила ESS 5 и после этого в журнале файервола начали появляться сообщения:

25.11.2011 21:01:24 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:18 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 21:01:06 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.16410.174.32.1 ICMP
25.11.2011 21:01:00 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:23 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:56:17 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.39.164 10.174.32.1 ICMP
25.11.2011 20:51:40 Соединение отклонено в следствии действия правила 10.174.39.164:50486 239.255.255.250:1900 UDP Блокировать исходящие запросы SSDP (UPNP) для svchost.exe C:\Windows\System32\svchost.exe NT AUTHORITY\LOCAL SERVICE
24.11.2011 21:52:40 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:28 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:52:22 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:45 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:39 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:33 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:27 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP
24.11.2011 21:47:21 Обнаружен эксплойт скрытого канала в ICMP-пакете 10.174.166.190 10.174.160.1 ICMP

Что означают эти сообщения и как их убрать?
Спасибо!


http://www.students.pp.ua
 
InformatorДата: Воскресенье, 11.12.2011, 00:20 | Сообщение # 2
Академик
Группа: Администраторы
Сообщений: 427
Статус: Offline
Quote
Правильно настраиваем антивирус ESET NOD
1. Добавляем папку с игрой и Запускатром в исключения
2. Через управление адресами добавляем узлы *.inn.ru* и *frostsecurity.net* (обращаем внимание на стрелки) ...
Правильная настройка ESET SMART SECURITY 5 RC
1) Зайти в Расширенные настройки (Advanced Setup):
2) Добавить папки с игрой и запускатором в исключения антивируса:
3) Добавить в список адресов, исключенных из фильтрации (List of addresses excluded from filtering) домены *.inn.ru/* и *frostsecurity.net/* [возможно что надо добавлять в формате *inn.ru* и *frostsecurity.net* - во всяком случае именно такой формат указан на форме добавления в список в ESS 5]:
4) Помимо этого, если Firewall ESS 5 настроен в Интерактивном режиме (Interactive mode) , при запуске Запускатора, Frost и клиента игры будет появляться диалоговое окно с запросом разрешение на соединение. В нем необходимо поставить галочку напротив пункта Запомнить правило (Remember rule) и нажать на Разрешить (Allow).
5) В настройках «Родительский контроль»(выключить) и «Игровой режим»(включить).
6) Выполнить настройку как указанно на скриншоте: (Данная настройка является ключевой.)
7) в некоторых случаях помогает отключение функции Self-Defense, касаемо 4ртой версии.
- https://forum.4game.ru/showthr....5330863

Quote
Обычно на сервер статистики отсылается трасса от Вас до Инновы (качество связи / задержки / потери пакетов).
Там как раз использовался icmp-протокол, и как раз при старте Запускатра. И как раз до inn.ru.

Точнее мог бы сказать только при наличии оригинального слепка пакетов во время фиксации этого события. Пакеты перехватить можно утилитами WireShark, если имеете на это желание.
- https://forum.4game.ru/showthr....7176889

Quote
Можете попробовать создать разрешающее правило для данных адресов в оба направления, и если не поможет, то убрать соответствующую галочку в дополнительных настройках IDS:
- http://forum.esetnod32.ru/message....ge25480


http://www.students.pp.ua
 
  • Страница 1 из 1
  • 1
Поиск: