问题
- 从连接被阻止时出现的"网络威胁已阻止"通知中将 IP 地址添加到 IDS 例外列表中
- 手动将 IP 地址排除在 IDS 之外
- 阻止 ESET 防火墙将内部 IP 流量检测为威胁
- ESET 将已知安全的内部 IP 流量检测为威胁
- 已知安全的内部 IP 地址范围示例("x "表示 0-255):
- 172.16.x.x - 172.31.x.x
- 192.168.x.x
- 10.x.x.x
详细信息
点击展开
本文适用于以下产品:
- ESET 安全软件终极版
- ESET 智能安全高级版
- ESET Internet Security
- ESET 小型企业安全软件
- ESET 安全服务器
在某些情况下,入侵检测服务 (IDS) 可能会将路由器或其他内部网络设备之间的通信检测为潜在的安全威胁。您可以将已知安全地址添加到从 IDS 区域排除的地址中,以绕过 IDS。
解决方案
从连接被阻止时出现的 "网络威胁已阻止 "通知中将 IP 地址添加到 IDS 例外列表中
如果没有收到 "网络威胁已阻止 "通知,请转到第 2 部分,手动将 IP 地址排除在 IDS 之外。
-
单击通知窗口中的更改对此威胁的处理 。
图 1-1 -
单击允许。
图 1-2 -
IP 地址被排除在外。要查看新异常,请单击打开 IDS 异常编辑器或按 F5键打开高级设置,单击个人防火墙,展开高级,然后单击IDS 异常旁边的编辑。
图 1-3 -
图 1-4
手动将 IP 地址排除在 IDS 之外
-
按F5键打开高级设置。
-
单击保护 →网络访问保护,展开网络访问保护,然后单击 IP 集旁边的编辑 。
图 2-1 -
选择IDS 排除的地址,然后单击编辑。
图 2-2 -
在编辑 IP 集 窗口中,在远程计算机地址(IPv4、IPv6、范围、掩码) 字段中键入被错误检测为威胁的设备的 IP 地址,然后单击确定。
图 2-3 -
您刚刚添加的 IP 地址将出现在 IP 设置窗口中。单击两次 "确定 "保存更改并退出高级设置。
图 2-4 -
您的设备现在可以连接到家庭网络,而且您应该不会再看到来自内部 IP 地址的攻击通知,因为您知道该 IP 地址是安全的。