[KB332] Erforderliche Ports und Adressen für die Verwendung Ihres ESET-Produkts mit einer Firewall eines Drittanbieters

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

Lösung

Heimanwender und kleine Büros

Trifft dieser Abschnitt auf Sie zu?
Wenn Sie eines der unten aufgeführten Produkte installiert haben, trifft dieser Abschnitt auf Sie zu:
  • ESET Security Ultimate
  • ESET Smart Security Premium
  • ESET Internet Security
  • ESET NOD32 Antivirus
  • ESET Small Business Security
  • ESET Sicherer Server
  • Wenn Ihr Router oder Ihre Hardware-Firewall Probleme bei der ESET-Aktivierung verursacht, wenden Sie sich an Ihren Internetdienstanbieter, um den erforderlichen Hostnamen, die IP-Adresse und die Portnummer zu Ihrem Router oder Ihrer Firewall hinzuzufügen.
  • Wenn Ihr Router oder Ihre Hardware-Firewall ESET-Aktualisierungsfehler verursacht (z. B. "Modulaktualisierung fehlgeschlagen" oder "Fehler beim Herunterladen von Update-Modulen"), können Sie den Assistenten zur Fehlerbehebung verwenden, um Anwendungen zu entsperren oder Ausnahmen hinzuzufügen. Wenn das Problem dadurch nicht behoben wird, machen Sie die Änderungen rückgängig und wenden Sie sich an Ihren Internetdienstanbieter.
  • Wenn Sie das Produkt zu Hause oder in einem kleinen Büro verwenden, das zu einer Schule oder einem Unternehmen gehört, wenden Sie sich an Ihren Netzwerkadministrator, um die erforderlichen Updates hinzuzufügen.
  • Sie können diesen Artikel an Ihren Internetdienstanbieter, Netzwerkadministrator oder Firewall-Anbieter weiterleiten. Er enthält den Hostnamen, die IP-Adresse und die Port-Informationen, die der Firewall oder dem Router hinzugefügt werden müssen.

TCP/UDP-Port 53535 muss offen sein

Die Kommunikation mit den ESET-Servern hat sich ab Endpoint v8.1 geändert und die Kommunikation über UDP- und TCP-Port 53535 muss auf einer Firewall erlaubt sein, damit ESET LiveGrid®, Antispam und Web Control funktionieren. Um ein ESET-Produkt mit einem eingeschränkten Direct Cloud-Konnektivitätsproblem zu beheben, muss der TCP/UDP-Port 53535 geöffnet sein.

Ihr ESET-Produkt kommuniziert mit Ressourcen im Internet über das Standard-HTTP-Protokoll auf Port 80 oder über HTTPS auf Port 443.

Um Ihr Problem zu beheben, müssen die folgenden Hosts in jeder ESET-Komponente zugänglich gemacht werden:


So laden Sie Updates für die Erkennungs-Engine herunter:

Hostname
um01.eset.com
um02.eset.com
um03.eset.com
um04.eset.com
um05.eset.com
um06.eset.com
um07.eset.com
um08.eset.com
um09.eset.com
um10.eset.com
um11.eset.com
um12.eset.com
um13.eset.com
um14.eset.com
um15.eset.com
um16.eset.com
um17.eset.com
um21.eset.com
um23.eset.com
um01.cn.eset.com
IP address
91.228.166.13
91.228.166.14
91.228.166.15
91.228.166.16
91.228.167.132
91.228.167.133
38.90.226.36
38.90.226.37
38.90.226.38
38.90.226.39
185.94.157.14
91.228.167.170
38.90.226.40
185.94.157.10
185.94.157.11
38.90.226.44
91.228.167.92
91.228.167.26
91.228.167.21
119.29.72.159
IPv6 address
[2a05:e800:1001:f00:b13d:71f1:e7c5:5e27]
[2a05:e800:1001:f00:f76e:548c:f14f:779e]
[2a05:e800:1001:f00:8390:1b8a:7f23:1323]
[2a05:e800:1001:f00:fd92:22a9:7f09:a2cf]
[2a05:e800:1003:f00:f837:6670:c755:2549]
[2a05:e800:1003:f00:85ae:64dd:5a9a:7134]
[2a05:e802:1005:f00:7141:7e00:1138:faa5]
[2a05:e802:1005:f00:8116:9e87:7a0f:157e]
[2a05:e802:1005:f00:cfc9:bf14:a574:15e7]
[2a05:e802:1005:f00:956f:8fa9:7691:791b]
[2a05:e800:1007:f00:f89f:41c9:473f:855a]
[2a05:e800:1003:f00:d1b1:9b14:34bc:bffc]
[2a05:e802:1005:f00:ea77:854f:2816:bf72]
[2a05:e800:1007:f00:93ab:650b:a906:5b06]
[2a05:e800:1007:f00:9df6:e953:8f27:659c]
[2a05:e802:1005:f00:1111:106e:b385:d36e]
[2a05:e800:1003:f00:eaf6:af3:268d:a2c1]
[2a05:e800:1003:f00:1007:8fef:4d49:7f20]
[2a05:e800:1003:f00:ff1a:68c9:d694:b6c0]
<blank>

Um Updates für die Erkennungsmaschine herunterzuladen, verwenden Sie diesen Hostnamen:

  • update.eset.com

Um Updates für das Erkennungssystem nur von Servern in einer bestimmten Region herunterzuladen, wählen Sie einen dieser Hostnamen:

  • Europa: eu-update.eset.com
  • USA: us-update.eset.com

So laden Sie Pico-Updates herunter:

Hostname
pico.eset.com
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
IP address
91.228.166.13
91.228.166.14
91.228.166.15
91.228.166.16
91.228.167.132
91.228.167.133
38.90.226.36
38.90.226.37
38.90.226.38
38.90.226.39
185.94.157.14
91.228.167.170
38.90.226.40
185.94.157.10
185.94.157.11
38.90.226.44
91.228.167.92
91.228.167.26
91.228.167.21
119.29.72.159
IPv6 address
[2a05:e800:1001:f00:b13d:71f1:e7c5:5e27]
[2a05:e800:1001:f00:f76e:548c:f14f:779e]
[2a05:e800:1001:f00:8390:1b8a:7f23:1323]
[2a05:e800:1001:f00:fd92:22a9:7f09:a2cf]
[2a05:e800:1003:f00:f837:6670:c755:2549]
[2a05:e800:1003:f00:85ae:64dd:5a9a:7134]
[2a05:e802:1005:f00:7141:7e00:1138:faa5]
[2a05:e802:1005:f00:8116:9e87:7a0f:157e]
[2a05:e802:1005:f00:cfc9:bf14:a574:15e7]
[2a05:e802:1005:f00:956f:8fa9:7691:791b]
[2a05:e800:1007:f00:f89f:41c9:473f:855a]
[2a05:e800:1003:f00:d1b1:9b14:34bc:bffc]
[2a05:e802:1005:f00:ea77:854f:2816:bf72]
[2a05:e800:1007:f00:93ab:650b:a906:5b06]
[2a05:e800:1007:f00:9df6:e953:8f27:659c]
[2a05:e802:1005:f00:1111:106e:b385:d36e]
[2a05:e800:1003:f00:eaf6:af3:268d:a2c1]
[2a05:e800:1003:f00:1007:8fef:4d49:7f20]
[2a05:e800:1003:f00:ff1a:68c9:d694:b6c0]
<blank>


Zum Herunterladen von Produktinstallationsprogrammen und Updates:

Service
download.eset.com
 
 
IP address
91.228.166.154
91.228.167.190
38.90.226.111


Um das Verfallsdatum zu sehen:

Hostname
expire.eset.com
 
 
edf.eset.com
 
IP address
138.91.165.201
13.93.203.130
20.224.75.204
23.99.12.158
52.160.70.199

Um Supportanfragen über die Funktion Supportanfrage zu senden:

Hostname
suppreq.eset.eu
 
IP address
91.228.165.114
91.228.167.111

Um die Kommunikation mit ESET Secure Authentication Provisioning Server (Zwei-Faktor-Authentifizierung) zu ermöglichen:

Hostname IP address Port
ecp.eset.systems 138.91.165.201 443
13.93.203.130
esa.eset.com
m.esa.eset.com
91.228.167.115 443
91.228.167.120
91.228.167.122
91.228.167.152
91.228.165.162
91.228.165.163
91.228.165.164
91.228.165.166

Servern:

Hostname
h1-esa01.eset.com
h1-esa02.eset.com
h1-esa03.eset.com
h1-esa04.eset.com
h3-esa2-01-v.eset.com
h3-esa2-02-v.eset.com
h3-esa2-03-v.eset.com
h3-esa2-04-v.eset.com
IP address
91.228.165.162
91.228.165.163
91.228.165.164
91.228.165.166
91.228.167.115
91.228.167.122
91.228.167.120
91.228.167.152

So verwenden Sie die Online-Reputationsdatenbank (ESET LiveGrid®):

  • Stellen Sie sicher, dass die folgenden Ports für alle unten aufgeführten IP-Adressen geöffnet sind: TCP 80, TCP 53535, UDP 53535
  • Die unten aufgeführten IP-Adressen müssen für den HTTP-Port 80 aktiviert sein
  • Benutzer von ESET Endpoint Version 7.x und früher benötigen Zugriff auf Ihren lokalen DNS-Server für DNS-Abfragen auf UDP/TCP-Port 53
  • Benutzer von ESET Endpoint Version 8.0 und später benötigen Zugriff auf Ihren lokalen DNS-Server für DNS-Abfragen und müssen in der Lage sein, Hostnamen aufzulösen

Hostname
h1-c01.eset.com
h1-c02.eset.com
h1-c03.eset.com
h1-c04.eset.com
h1-c05.eset.com
h1-c06.eset.com
h1-c07.eset.com
h1-c08.eset.com
h3-c01.eset.com
h3-c02.eset.com
h3-c03.eset.com
h3-c04.eset.com
h3-c05.eset.com
h5-c01.eset.com
h5-c02.eset.com
h5-c03.eset.com
h5-c04.eset.com
h5-c05.eset.com
IP address
91.228.166.45
91.228.166.46
91.228.165.43
91.228.165.44
91.228.166.52
91.228.165.12
91.228.165.40
91.228.165.100
91.228.167.137
91.228.167.43
91.228.167.46
91.228.167.103
91.228.167.33
38.90.226.11
38.90.226.12
38.90.226.13
38.90.226.46
38.90.226.47

Von ESET LiveGrid® verwendete Domains:

Hostnames
avcloud.e5.sk
dnsj.e5.sk
livegrid.eset.systems
a.livegrid.eset.systems
i1.livegrid.eset.systems
i3.livegrid.eset.systems
i4.livegrid.eset.systems
i5.livegrid.eset.systems
u.eset.com
c.eset.com
a.c.eset.com
i1.c.eset.com
i3.c.eset.com
i4.c.eset.com
i5.c.eset.com

Diese IP-Adressen müssen für den HTTP-Port 80 aktiviert sein. Außerdem ist der Zugriff auf Ihren lokalen DNS-Server für DNS-Abfragen auf UDP/TCP-Port 53 erforderlich.


Fortgeschrittenes maschinelles Lernen:

Hostname
h1-aidc01.eset.com
h3-aidc01.eset.com
h5-aidc01.eset.com
augur.scanners.eset.systems
IP address
91.228.166.137
91.228.167.184
38.90.226.41
91.228.166.137

So übermitteln Sie verdächtige Dateien und anonyme statistische Informationen an das ESET Threat Lab:

#@#Platzhalter id='1543' Sprache='1'#@#

So verwenden Sie das Modul Webkontrolle/Erziehungsberechtigung:

  • Basisdomäne für DNS-Abfragen: e5.sk
  • Öffnen Sie den UDP-Port 53535 für die Adressen in der Tabelle unten und erlauben Sie Anfragen an Ihren lokalen DNS-Server (ESET Endpoint Version 8.0 und höher muss in der Lage sein, Hostnamen aufzulösen. ESET Endpoint Version 7.x und früher UDP/TCP Port 53).
Hostname
h1-arsp01-v.eset.com
h1-arsp02-v.eset.com
h3-arsp01-v.eset.com
h3-arsp02-v.eset.com
h5-arsp01-v.eset.com
h5-arsp02-v.eset.com
IP address
91.228.166.42
91.228.166.43
91.228.167.141
91.228.167.142
38.90.226.14
38.90.226.15

Um ESET Password Manager zu verwenden:

Hostname
eset-prod-ca48648d0ce7cadf.elb.eu-central-1.amazonaws.com
IP addresses
18.159.98.220

So verwenden Sie das Antispam-Modul:

  • Version 5 und höher: Sie müssen Anfragen an Ihren lokalen DNS-Server zulassen (ESET Endpoint Version 8.0 und höher muss in der Lage sein, Hostnamen aufzulösen. ESET Endpoint Version 7.x und früher UDP/TCP Port 53).
  • Basisdomäne für DNS-Anfragen: e5.sk
TCP/UDP-Anschluss

Öffnen Sie den TCP/UDP-Port 53535 für die Adressen in der Tabelle unten. Andernfalls sind die Leistung und die Erkennungsrate des Antispam-Systems eingeschränkt.

Hostname
h1-ars01-v.eset.com
h1-ars02-v.eset.com
h1-ars03-v.eset.com
h1-ars04-v.eset.com
h1-ars05-v.eset.com
h1-ars06.eset.com
h1-ars07.eset.com
h1-ars08.eset.com
h3-ars01-v.eset.com
h3-ars02-v.eset.com
h3-ars03-v.eset.com
h3-ars04-v.eset.com
h3-ars05-v.eset.com
h3-ars06.eset.com
h3-ars07.eset.com
h3-ars08.eset.com
h5-ars01-v.eset.com
h5-ars02-v.eset.com
h5-ars03-v.eset.com
h5-ars04-v.eset.com
h5-ars05-v.eset.com
h5-ars06.eset.com
h1-tesla01.eset.com
h3-tesla01.eset.com
h5-tesla01.eset.com
IP address
91.228.166.61
91.228.166.62
91.228.166.63
91.228.166.64
91.228.166.65
91.228.166.119
91.228.165.57
91.228.165.59
91.228.167.36
91.228.167.67
91.228.167.68
91.228.167.74
91.228.167.116
91.228.167.136
91.228.167.57
91.228.167.56
38.90.226.21
38.90.226.22
38.90.226.23
38.90.226.24
38.90.226.25
38.90.226.19
91.228.166.110
91.228.167.169
38.90.226.31
  • Version 4: Sie müssen nur Anfragen an Ihren lokalen DNS-Server zulassen (Port 53)
  • Version 3:
    • 82.165.143.243
    • 87.106.222.139
    • 87.106.240.241
    • 82.165.143.242
    • 87.106.131.195

Vom Antispam-Modul verwendete Domains:

Hostnames
dns.e5.sk
salt.e5.sk
rsys.e5.sk
arb.e5.sk
asplog.e5.sk
mri.e5.sk
ipt.e5.sk
sample.e5.sk
stat.e5.sk
setting.e5.sk
gid.e5.sk
IP address
 
 
 
 
 
 
 
 
 
 
91.228.167.63

(ESET Mail Security 4.x for Microsoft Exchange, ESET Mail Security 4.x for IBM Lotus Domino, ESET Mail Security for Linux/BSD/Solaris 4.0)

  • ds1-uk-rules-1.mailshell.net
  • ds1-uk-rules-2.mailshell.net
  • ds1-uk-rules-3.mailshell.net
  • fh-uk11.mailshell.net

Diese IP-Adressen müssen für den HTTP-Port 80 (der für das Herunterladen von Updates der Antispam-Datenbank verwendet wird) freigeschaltet sein. Außerdem ist der Zugriff auf Ihren lokalen DNS-Server für DNS-Abfragen auf UDP/TCP-Port 53 erforderlich (ESET Endpoint Version 8.0 und höher muss Hostnamen auflösen können. ESET Endpoint Version 7.x und früher UDP/TCP Port 53).

23.239.11.145
23.239.13.41
23.239.15.84
23.92.19.91
23.92.26.7
23.92.27.240
50.116.11.250
50.116.14.27
50.116.19.218
50.116.2.121
50.116.3.153
50.116.3.42
50.116.4.68
50.116.50.102
50.116.50.105
50.116.50.109
50.116.50.197
50.116.50.202
50.116.54.198
50.116.61.111
50.116.61.155
50.116.62.242
50.116.63.215
50.116.63.216
66.175.214.89
66.175.223.13
66.228.48.183
74.207.240.108
74.207.252.229
74.208.106.28
74.208.78.224
74.208.79.219
74.208.79.224
74.208.99.25
77.68.39.21
77.68.39.31
80.85.85.133
80.85.85.200
80.85.85.58
85.159.211.160
87.106.104.112
87.106.11.214
87.106.11.38
87.106.12.77
87.106.128.170
87.106.13.61
87.106.141.10
87.106.183.224
87.106.209.135
87.106.209.149
87.106.210.57
87.106.214.177
87.106.240.160
88.208.202.90
88.208.202.91
88.208.248.146
88.208.248.164
88.208.248.199
88.208.248.200
88.80.184.106
88.80.185.201
88.80.190.155
96.126.106.194
96.126.98.211
97.107.134.71
104.131.131.132
104.200.24.34
109.123.106.250
109.74.197.59
151.236.219.57
162.216.16.201
162.216.18.163
173.230.146.110
173.230.152.57
173.255.209.236
173.255.213.36
173.255.214.49
173.255.214.53
173.255.218.51
173.255.226.186
173.255.232.151
173.255.234.245
173.255.234.85
173.255.243.160
173.255.245.232
173.255.253.150
173.255.254.232
176.58.100.154
176.58.101.140
176.58.104.101
176.58.110.248
176.58.111.122
176.58.111.124
176.58.111.163
176.58.112.126
176.58.112.160
176.58.115.138
176.58.115.39
176.58.117.5
176.58.117.75
176.58.119.151
176.58.124.244
176.58.97.188
176.58.98.13
176.58.98.155
176.58.99.196
176.58.99.197
178.79.128.94
178.79.138.31
178.79.140.188
178.79.143.222
178.79.150.32
178.79.152.167
178.79.153.233
178.79.157.41
178.79.159.237
178.79.163.250
178.79.164.196
178.79.181.233
178.79.182.43
178.79.183.81
178.79.186.194
178.79.188.10
178.79.190.135
178.79.190.174
192.155.84.126
192.155.86.247
192.155.87.170
192.81.129.218
192.81.134.251
198.58.97.43
198.74.49.240
198.74.57.188
198.74.58.243
209.157.64.162
209.157.64.163
209.157.64.164
209.157.64.165
209.157.64.166
209.157.64.167
209.157.64.168
209.157.64.169
209.157.64.170
209.157.64.171
209.157.64.172
209.157.64.173
209.157.64.174
209.157.64.175
209.157.64.176
209.157.64.177
209.157.66.226
209.157.66.227
209.157.66.229
209.157.66.230
209.157.66.232
209.157.66.234
209.157.66.235
209.157.66.236
209.157.66.237
209.157.66.238
209.157.66.239
209.157.66.240
209.157.66.241
209.157.66.242
209.157.66.243
209.157.66.244
209.157.66.245
209.157.66.246
209.157.66.247
209.157.66.248
209.157.66.249
209.157.66.253
212.227.96.110
212.71.233.60
212.71.251.168
212.71.251.182
212.71.252.146
213.171.205.141
213.171.205.238
213.171.205.77
213.171.205.78
213.171.206.148
213.171.207.47
213.171.207.48
213.171.207.62
213.171.207.71
213.171.207.72
217.174.248.233
217.174.249.167
217.174.249.223
217.174.249.232
 
 
 
 


Um die korrekte Funktionalität der Verknüpfung und Umleitung vom Hauptprogrammfenster Ihres ESET-Produkts aus sicherzustellen:

Hostname
go.eset.com
go.eset.eu
 
support-go.eset.eu
h1-redir02-v.eset.com
h3-redir02-v.eset.com
IP address
52.166.8.11
91.228.166.47
91.228.167.128
91.228.166.78
91.228.167.98


Um ESET Mobile Security zu aktivieren:

  • reg01.eset.com/mob_activate - reg04.eset.com/mob_activate
  • reg01.eset.com/mob_register - reg04.eset.com/mob_register


ESET Data Framework (Anti-Theft, ESET PROTECT Hub, ESET Business Account, Kindersicherung, Webkontrolle):

Hostname
edf.eset.com
 
h1-edfspy02-v.eset.com
h1-edfspy02-v.eset.com
h1-arse01-v.eset.com
h1-arse02-v.eset.com
h3-arse01-v.eset.com
h3-arse02-v.eset.com
h5-arse01-v.eset.com
h5-arse02-v.eset.com
h5-arse03-v.eset.com
h5-arse04-v.eset.com
ecp.eset.systems
 
IP address
23.99.12.158
52.160.70.199
91.228.165.74
91.228.167.40
91.228.166.104
91.228.166.71
91.228.167.64
91.228.167.81
38.90.226.16
38.90.226.17
38.90.226.42
38.90.226.34
138.91.165.201
13.93.203.130
Note
 
 
Old ESET products only
Old ESET products only
 
 
 
 
 
 
 
 
 
 


ESET Repository-repository.eset.com (ESET PROTECT On-Prem):

Hostname
repository.eset.com
repous.wip.eset.com
us-repository.eset.com
us-repository.gtm.eset.com
h5-repository03-v.eset.com
reponocdn.wip.eset.com
h1-repo01-v.eset.com
hp-webs01-s.eset.com
h1-repository01-v.eset.com
reponocdn.wip.eset.com
h3-repository02-v.eset.com
91-228-167-25.ptr.eset.com
nocdn-repository.gtm.eset.com
reponocdn.wip.eset.com
IP address
38.90.226.20
38.90.226.20
38.90.226.20
38.90.226.20
38.90.226.20
38.90.226.20
91.228.166.19
91.228.166.23
91.228.166.23
91.228.166.23
91.228.167.25
91.228.167.25
91.228.167.25
91.228.167.25

Die IP-Adresse des ESET Repository-Servers in China: 161.189.152.208
Einige Standorte (z. B. Japan, Australien oder Neuseeland) können aufgrund der Verwendung von CDN andere IP-Adressen haben.
Verwenden Sie repositorynocdn.eset.com nur für die Verbindung mit ESET-Repository-Servern; in diesem Fall kann jedoch die beste Internetverbindung nicht garantiert werden.

Stellen Sie sicher, dass HTTP 1.1 aktiviert ist, wenn Sie über einen Proxy eines Drittanbieters auf das Repository oder die ESET Update-Server zugreifen. Dies gilt für alle Produkte, die Zugriff auf das ESET Repository haben.

Weitere Informationen finden Sie unter:

Automatische Aktualisierungen von ESET Endpoint Security und ESET Endpoint Antivirus

ESET Endpoint Security und ESET Endpoint Antivirus verbinden sich mit repository.eset.com, wenn die Micro PCU ausgeführt wird.


Netzwerkkonfiguration für ESET PROTECT

Erlauben Sie die folgenden Netzwerkvoraussetzungen in Ihrer Firewall, damit ESET PROTECT korrekt funktioniert.

Domänen und Ports

Domain Protocol Port Service/Component Description
eba.eset.com TCP 443 ESET Business Account (ongoing termination)  
msp.eset.com TCP 443 ESET MSP Administrator  
identity.eset.com TCP 443 ESET Identity Server  
protect.eset.com TCP 443 ESET PROTECT  
hub.eset.com TCP 443 ESET PROTECT Hub  
eu02.protect.eset.com TCP 443 ESET PROTECT Web Console Location: Europe
us02.protect.eset.com TCP 443 Location: USA
jp02.protect.eset.com TCP 443 Location: Japan
ca01.protect.eset.com TCP 443 Location: Canada
de01.protect.eset.com TCP 443 Location: Germany
*.a.ecaserver.eset.com TCP 443 Connection between the Agent and ESET PROTECT  
epc-de-agent-proxy.germanywestcentral.cloudapp.azure.com TCP 443 Location: Germany
edf.eset.com TCP 443 Live Installer  
redirector.eset.systems TCP 443  
repository.eset.com TCP 80 Repository required for deployment
epns.eset.com TCP 8883 Connection for EPNS service (Wake-Up calls)  
eu.mdm.eset.com (EUROPE)
us.mdm.eset.com (USA)
jp.mdm.eset.com (JAPAN)
ca.mdm.eset.com (CANADA)
de.mdm.eset.com (GERMANY)
TCP 443 Cloud MDM Enrollment
checkin.eu.mdm.eset.com (EUROPE)
checkin.us.mdm.eset.com (USA)
checkin.jp.mdm.eset.com (JAPAN)
checkin.ca.mdm.eset.com (CANADA)
checkin.de.mdm.eset.com (GERMANY)
TCP 443 Check-in
mdmcomm.eu.mdm.eset.com (EUROPE)
mdmcomm.us.mdm.eset.com (USA)
mdmcomm.jp.mdm.eset.com (JAPAN)
mdmcomm.ca.mdm.eset.com (CANADA)
mdmcomm.de.mdm.eset.com (GERMANY)
TCP 443 Communication
mdm.eset.com (GLOBAL) TCP 443 Limited input device enrollment
  TCP 139

ESET PROTECT Remote Deployment Tool

(Target ports from the point of view of Remote Deployment Tool)

Using the share ADMIN$
  TCP 445 Direct access to shared resources using TCP/IP during remote installation (an alternative to TCP 139)
  UDP 137 Name resolution during remote install
  UDP 138 Browse during remote install

IP-Adressen

IP Addresses Services Description
20.82.100.209 Connection between the ESET Management Agent and ESET PROTECT Location: Europe
20.245.38.118 Location: USA
20.194.197.189 Location: Japan
4.172.129.94 Location: Canada
98.67.237.69 Location: Germany
13.69.61.76
20.31.123.179
ESET PROTECT Web Console connection Location: Europe
23.99.91.144
20.66.110.90
Location: USA
20.46.163.70
52.140.234.249
Location: Japan
4.172.67.88
20.175.250.3
Location: Canada
4.182.183.59
4.182.168.113
20.170.86.116
Location: Germany

Netzwerkvoraussetzungen für ESET Connect finden Sie in der ESET Connect Online-Hilfe.

Zurück zum Anfang


Netzwerkkonfiguration für ESET Inspect

Die ausgehende Verbindung in der Firewall Ihres Netzwerks muss erlaubt sein, damit ESET Inspect korrekt funktioniert:

Domain Port Type / Port Number Description
eba.eset.com TCP / 443 ESET Business Account (ongoing termination)
ema.eset.com TCP / 443 ESET Managed Service Provider
msp.eset.com TCP / 443 ESET Managed Service Provider
identity.eset.com TCP / 443 ESET Identity Server
inspect.eset.com TCP / 443 ESET Inspect
eu01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Europe
us01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: USA
jp01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Japan
ca01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Canada
de01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Germany
eu01.agent.edr.eset.systems
or
IP 52.166.186.239
TCP / 8093 Location: Europe
us01.agent.edr.eset.systems
or
IP 40.83.252.19
TCP / 8093 Location: USA
jp01.agent.edr.eset.systems
or
IP 20.188.24.252
TCP / 8093 Location: Japan
a01.agent.edr.eset.systems
or
IP 52.233.40.229
TCP / 8093 Location: Canada
de01.agent.edr.eset.systems
or
IP 20.113.169.211
TCP / 8093 Location: Germany

Netzwerkvoraussetzungen für ESET Connect finden Sie in der ESET Connect Online Hilfe.

Zurück zum Anfang


Netzwerkkonfiguration für ESET Connect

Erforderliche Domänen und Ports, die im Netzwerk zugelassen sein müssen.


ESET Push-Benachrichtigungsdienst

Hostname
epns.eset.com
h1-epnsbroker01.eset.com
h1-epnsbroker02.eset.com
h1-epnsbroker03.eset.com
h1-epnsbroker04.eset.com
h1-epnsbroker05.eset.com
h1-epnsbroker06.eset.com
h1-epnsbroker07.eset.com
h3-epnsbroker01.eset.com
h3-epnsbroker02.eset.com
h3-epnsbroker03.eset.com
h3-epnsbroker04.eset.com
h3-epnsbroker05.eset.com
h3-epnsbroker06.eset.com
h3-epnsbroker07.eset.com
h5-epnsbroker01.eset.com
h5-epnsbroker02.eset.com
h5-epnsbroker03.eset.com
h5-epnsbroker04.eset.com
h5-epnsbroker05.eset.com
h5-epnsbroker06.eset.com
h5-epnsbroker07.eset.com
IP address
 
91.228.165.144
91.228.165.145
91.228.165.146
91.228.165.147
91.228.165.148
91.228.165.159
91.228.165.160
91.228.167.171
91.228.167.172
91.228.167.187
91.228.167.188
91.228.167.192
91.228.167.193
91.228.167.194
38.90.226.51
38.90.226.52
38.90.226.62
38.90.226.63
38.90.226.64
38.90.226.65
38.90.226.66
Port
8883, 443
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

ESET Push Notification Service (EPNS) sendet Wake-Up Anrufe zwischen ESET Management Agents und ESET PROTECT On-Prem/ESET PROTECT Server.


ESET LiveGuard Advanced:

Benutzer müssen beide Adressen für jeden Hostnamen auf die Whitelist setzen.

Hostname
r.edtd.eset.com
 
d.edtd.eset.com
 
IP address
137.117.138.135 (Europe)
13.83.244.211 (USA)
137.117.138.135 (Europe)
13.83.244.211 (USA)


Dienste (Aktivierung, Ablauf, IP-Ortung, Verfolgung, Versionsprüfung, Umleitung, produktinterne Bilder und Meldungen, SSL-Zertifikatsprüfung):

Verlinkung und Weiterleitung:

Hostname
proxy.eset.com
 
 
h1-weblb01-v.eset.com
h3-weblb01-v.eset.com
IP address
138.91.165.201
13.93.203.130
20.224.75.204
91.228.165.79
91.228.167.123

Freischaltung:

Hostname
h1-weblb01-v.eset.com
h3-weblb01-v.eset.com
iploc.eset.com
 
 
pki.eset.com
 
 
versioncheck.eset.com
 
edf.eset.com
 
IP address
91.228.165.79
91.228.167.123
138.91.165.201
13.93.203.130
20.224.75.204
91.228.166.181
91.228.167.181
38.90.227.50
91.228.165.81
91.228.167.125
23.99.12.158
52.160.70.199
Note
Old Activation services
Old Activation services
 
 
 
 
 
 
 
 
 
 

Trace - Installationsstatistik:

Hostname IP address
trace.eset.com 138.91.165.201
13.93.203.130
20.224.75.204

In-Produkt-Bilder & Meldungen:

Hostname IP address
ipm.eset.com 138.91.165.201
13.93.203.130
banner.eset.com 91.228.167.30

SSL-Zertifikat prüfen:

Hostname IP address
proxy-detection.eset.com 38.90.226.28
91.228.166.91
91.228.167.91


Online-Hilfe und Knowledgebase:

Hostname
help.eset.com
 
 
support.eset.com
 
int.form.eset.com
IP address
91.228.165.46
91.228.167.61
38.90.227.28
34.198.154.246
52.4.210.140
91.228.166.22
91.228.166.154


ESET MSP Dienstprogramm (EMU)

Hostname IP address Port
ftp.eset.sk 91.228.166.130 80
mspapi.esetsoftware.com 168.62.212.42 443


DNS-Lastverteiler

Der ESET DNS-Service für eset.com-Domains wird häufig für die optimale Verteilung von Anfragen an ESET-Ressourcen verwendet.

Hostname
h1-f5lb01-s.eset.com
h3-f5lb01-s.eset.com
h5-f5lb01-s.eset.com
h1-f5gtm01-s.eset.com
h3-f5gtm01-s.eset.com
h5-f5gtm01-s.eset.com
IP address
91.228.165.117
91.228.167.16
38.90.226.53
91.228.165.72
91.228.167.185
38.90.226.59


Telemetrie

Telemetrie-Dienste:

  • gallup.eset.com:443


Zertifikatswiderrufsprüfungen (OCSP)

Einige Anwendungen von Drittanbietern (z. B. Webbrowser) prüfen den Widerrufsstatus von SSL/TLS-Zertifikaten über das Online Certificate Status Protocol (OCSP).

  • 93.184.220.29
  • 72.21.91.29
  • 192.16.58.8
  • 117.18.237.29
  • 66.225.197.197
Der OCSP-Status muss über HTTP angefordert werden

Bei einigen Zertifikaten muss der OCSP-Status über HTTP angefordert werden, um sie zu überprüfen. Stellen Sie sicher, dass Ihr ESET-Produkt solche Anfragen nicht blockiert, um Probleme zu vermeiden, z. B. lange Überprüfungszeiten aufgrund von Timeouts.


Syslog-Sicherheitseinschränkungen und -begrenzungen

ESET PROTECT-Benutzer

Dieser Abschnitt gilt für ESET PROTECT, nicht für ESET PROTECT On-Prem.

Aufgrund der Sicherheitsanforderungen für die Syslog-Serververbindung sind die folgenden Einstellungen fest vorgegeben und können nicht geändert werden:

  • Transportprotokoll: TLS
  • TCP-Port: 6514

Aus den gleichen Gründen gibt es zusätzliche Anforderungen an den empfangenden Syslog-Server:

  • IP-Adresse: Global routbare IPv4-Adresse
  • IDN-Namen: Müssen die ASCII-Darstellung ("xn--") verwenden
  • FQDN: Muss in eine einzige feste IPv4-Adresse übersetzt werden
Verwendung von FQDN

Wenn Ihr Syslog-Server unter mehreren Rechnern / IP-Adressen (CDN) arbeitet, gibt es keine Garantie, wann und wie oft der FQDN neu aufgelöst wird. Es ist jedoch garantiert, dass die erste FQDN-Auflösung innerhalb eines 10-Minuten-Fensters nach dem Start des Servers abgeschlossen wird, sofern der Syslog-Export aktiviert und korrekt konfiguriert ist.

Administratoren sollten die Firewall ihres Syslog-Servers so konfigurieren, dass eingehende Syslog-Export-Ereignisse nur aus den folgenden IP-Bereichen zugelassen werden:

  • Ausgehende IP-Adressen von ESET PROTECT in der Region Europa:

    51.136.106.164
    51.136.106.165
    51.136.106.166
    51.136.106.167
    20.16.120.5

  • Ausgehende IP-Adressen von ESET PROTECT in der Region USA:

    40.81.8.148
    40.81.8.149
    40.81.8.150
    40.81.8.151
    40.86.163.190

  • Ausgehende IP-Adressen von ESET PROTECT in der Region Japan:

    20.78.10.184
    20.78.10.185
    20.78.10.186
    20.78.10.187
    48.210.54.247

  • Ausgehende IP-Adressen von ESET PROTECT in der Region Kanada:

    20.48.241.160
    20.48.241.161
    20.48.241.162
    20.48.241.163
    52.138.52.138
  • Ausgehende IP-Adressen von ESET PROTECT in der Region Deutschland:

    20.170.86.116
    4.184.232.133

Zurück zum Anfang


Empfangen von E-Mails von ESET-Systemen

Um E-Mails von EPH, EBA, EMA, ESET HOME, etc. zu empfangen, stellen Sie sicher, dass die folgende Absender-IP-Adresse auf Ihrem Mailserver und allen zugehörigen Systemen zugelassen ist:

 
IP address
50.31.61.240
 

Zurück zum Anfang