[KB2958] Mida tähendavad tulemüüri logikoodid?

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Lahendus

ESETi tulemüüri logis võib esineda järgmisi sündmuste nimesid.

Juurdepääs tulemüüri logi abile:

Lisateabe saamiseks ESETi tulemüüri logi kohta vajutage klaviatuuril F1, et avada abi; avage vahekaardil Sisu, avage Töö ESET Smart Security Premiumiga → Võrgukaitse Logimine. Või klõpsake siin, et külastada teemat Logimine.

Click here juhiseid logifailide leidmiseks ja ESETi tehnilisele toele analüüsimiseks esitamiseks.


Reegli määratlusfaili ei ole laaditud - EPFW moodul ei ole korralikult laetud.

Kasutatavat reeglit ei leitud - Automaatrežiimis sissetulevad ühendused ei vasta ühelegi reeglile, mistõttu need on vaikimisi keelatud.

Vale Ethernet-pakett - Saabus liiga lühike pakett. Pakett on liiga lühike, et sisaldada kehtivat Ethernet- või IP/IPv6-pealkirja.

Vale IP-paketi pikkus - Pakett on lühem kui IPv4/IPv6 päises märgitud või pakett on ICMP ja see on liiga lühike, et sisaldada ICMP-pealkirja.

Vale IP-paketi kontrollsumma - Vale kontrollsumma IPv4-pealkirjas. Kontrollsumma valideerimine peab olema lubatud täiustatud valikutes (eraldi sisse ja välja).

Vale TCP-paketi pikkus - TCP-pakett on liiga lühike, et sisaldada TCP-paketi päistekirja.

Vale TCP-paketi kontrollsumma - Vale kontrollsumma TCP-pealkirjas. Kontrollsumma valideerimine peab olema lubatud täiustatud valikutes (eraldi sisse ja välja).

Vale UDP-paketi pikkus - UDP-pakett on liiga lühike, et sisaldada UDP-pealkirja.

Ebakohane IP-paketi fragmentatsioon - Ebakohane fragmentatsioon vastavalt RFC1858-le.

Teadmata IP-paketi versioon - IPv4-paketis on märgitud vale IP-versioon.

Vale UDP-paketi kontrollsumma - Vale kontrollsumma UDP-pealkirjas. Kontrollsumma valideerimine peab olema lubatud täiustatud valikutes (eraldi sisse ja välja).

Portis ei kuula ühtegi rakendust - Ühenduskatse porti, mida ükski rakendus ei kuula. Ei ole oluline, kas see ühendus lubatakse või lükatakse tagasi, kui seal oli rakendus, mis kuulab.

Side denied by rule - Reegel, mille tegevus LOG oli vastavuses, või "Log all blocked" on valitud jaotises Troubleshooting (Tõrkeotsing).

Side lubatud reegliga - Reegel, mille tegevus LOG vastab.

Otsus side lubamise kohta on delegeeritud kasutajale - Reegel koos tegevusega LOG vastas.

Avastatud rünnak turvaaugu vastu - pahatahtlikke andmeid edastatakse rakendusprotokollis (nt DCE/RPC, SMB).

Katse rünnata seda arvutit worm - Rakendusprotokollis (näiteks DCE/RPC, SMB) edastatakse pahatahtlikke andmeid.

Katse saata uss sellest arvutist -pahatahtlikke andmeid edastatakse rakendusprotokollis (nt DCE/RPC, SMB).

Avastatud Port Scanning attack - Keegi üritab lühikese aja jooksul teie arvutis mitmesse erinevasse porti ühenduda.

Avastatud ARP-cache poisoning attack - Keegi üritab uuendada teie ARP-cache'i teise MAC-aadressiga, kui on juba salvestatud.

Avastatud DNS cache poisoning attack - Received DNS reply not requested. (Tavaliselt sisaldab erinevaid domeeniaadresse).

Avastatud ICMP Flooding attack - Saanud lühikese aja jooksul palju ICMP-pakette ühelt konkreetselt IP-lt.

Detected TCP Flooding attack - Saanud lühikese aja jooksul palju TCP SYN-pakette (ühendustaotlusi) ühelt konkreetselt IP-lt.

Võrgus tuvastati identsed IP-aadressid - sai lühikese aja jooksul kaks ARP-vastust ühele konkreetsele IP-le erinevate MAC-aadressidega (standardiseeritud võrguaadress, mis on määratud võrguliidestele füüsilises võrgus toimuvaks suhtluseks).

TCP-pakett ei kuulu ühtegi avatud ühendusse - TCP-pakett ei kuulu ühtegi olemasolevasse voolu.

Avastatud varjatud kanali ärakasutamine ICMP-pakett - ICMP-kaja sõnumites leitud ootamatud andmed. Kasutajal võib olla rakendus, mis rakendab PINGi või võib kasutada Linuxi virtuaalse arvutina. Side lubamine sillatud ühendustele võib aidata vältida virtuaalarvutite valepositiivseid teateid.

Avastatud ootamatud andmed protokollis - Ebakorrektselt vormistatud ARP-, DNS- või ICMP-kaja paketid. Või nullport TCP/UDP/.

Aktiivse kaitse (IDS) poolt ajutiselt blokeeritud aadress - IP-aadress oli eelnevalt aktiivse kaitse poolt blokeeritud. Ebakindlate aadresside blokeerimine pärast avastamist peaks olema lubatud.

Aktiivse kaitse (IDS) poolt blokeeritud pakett - Pakett blokeeriti IDSi poolt ilma konkreetse põhjuseta. Seda logi ei tohiks näha.