[KB2958] Mitä palomuurin lokikoodit tarkoittavat?

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

ESET-palomuurin lokissa saattaa esiintyä seuraavia tapahtumanimiä.

Siirry palomuurin lokin ohjeeseen:

Saat lisätietoja ESET Firewall -lokista painamalla näppäimistön F1-näppäintä avataksesi Ohjeen; laajenna Sisältö-välilehdeltä Työskentely ESET Smart Security Premiumin kanssa → Verkkosuojaus Lokitus. Tai siirry Lokitiedot-aiheeseen napsauttamalla tätä.

#@##publication_url id='54' target='_blank' content='Click here' focus=''#@# ohjeet lokitiedostojen etsimiseen ja lähettämiseen ESETin tekniseen tukeen analysoitavaksi.


Sääntömääritystiedostoa ei ole ladattu - EPFW-moduulia ei ole ladattu oikein.

Ei löydetty käyttökelpoista sääntöä - Automaattisessa tilassa saapuvat yhteydet eivät vastaa mitään sääntöä, joten ne hylätään oletusarvoisesti.

Virheellinen Ethernet-paketti - Vastaanotettiin liian lyhyt paketti. Paketti on liian lyhyt sisältääkseen kelvollisen Ethernet- tai IP/IPv6-otsikon.

Väärä IP-paketin pituus - Paketti on lyhyempi kuin sen IPv4/IPv6-otsakkeessa on ilmoitettu, tai paketti on ICMP-paketti ja se on liian lyhyt sisältääkseen ICMP-otsakkeen.

Virheellinen IP-paketin tarkistussumma - Väärä tarkistussumma IPv4-otsakkeessa. Tarkistussumman validointi on otettava käyttöön lisäasetuksissa (erikseen sisään ja ulos).

Väärä TCP-paketin pituus - TCP-paketti on liian lyhyt sisältääkseen TCP-paketin otsikon.

Virheellinen TCP-paketin tarkistussumma - Väärä tarkistussumma TCP-otsakkeessa. Tarkistussumman validointi on otettava käyttöön lisäasetuksissa (erikseen sisään- ja ulostuloa varten).

Virheellinen UDP-paketin pituus - UDP-paketti on liian lyhyt sisältääkseen UDP-otsikon.

Epäilyttävä IP-paketin pirstaloituminen - Epäilyttävä pirstaloituminen RFC1858:n mukaisesti.

Tuntematon IP-paketin versio - IPv4-paketissa ilmoitettu väärä IP-versio.

Virheellinen UDP-paketin tarkistussumma - Väärä tarkistussumma UDP-otsakkeessa. Tarkistussumman validointi on otettava käyttöön lisäasetuksissa (erikseen sisään ja ulos).

Porttia ei kuuntele mikään sovellus - Yhteysyritys porttiin, jota mikään sovellus ei kuuntele. Sillä ei ole merkitystä, sallitaanko vai kielletäänkö tämä yhteys, jos siellä olisi kuunteleva sovellus.

Yhteys kielletty säännön perusteella - Sääntö, jossa on LOG-toiminto, osui kohdalle, tai "Loggaa kaikki estetyt" on valittu Vianmääritys-osiossa.

Säännön sallima tiedonsiirto - Sääntö, jonka LOG-toiminto on käytössä, on kohdillaan.

Päätös tiedonsiirron sallimisesta delegoitu käyttäjälle - Sääntö, jossa on LOG-toiminto, osui kohdalleen.

Havaittu hyökkäys tietoturva-aukkoa vastaan - Haitallisia tietoja siirretään sovellusprotokollassa (kuten DCE/RPC, SMB).

Yritys hyökätä tähän tietokoneeseen worm - Haitallisia tietoja siirretään sovellusprotokollassa (kuten DCE/RPC, SMB).

Yritys lähettää mato tästä tietokoneesta-Haitallisia tietoja siirretään sovellusprotokollassa (kuten DCE/RPC, SMB).

Havaittu Portin skannaushyökkäys - Joku yrittää muodostaa yhteyden tietokoneen moniin eri portteihin lyhyen ajan kuluessa.

Detected ARP cache poisoning attack - Joku yrittää päivittää ARP-välimuistiin eri MAC-osoitetta kuin mikä on jo välimuistissa.

Havaittu DNS cache poisoning attack - Vastaanotettu DNS-vastaus, jota ei ole pyydetty. (Sisältää yleensä eri verkkotunnusosoitteita).

Havaittu ICMP Flooding attack - Vastaanotettu useita ICMP-paketteja yhdeltä tietylle IP-osoitteelle lyhyen ajan sisällä.

Havaittu TCP Flooding -hyökkäys - Vastaanotettu useita TCP SYN -paketteja (yhteyspyyntöjä) yhdeltä IP-osoitteelta lyhyen ajan sisällä.

Havaittu identtisiä IP-osoitteita verkossa - Vastaanotettu kaksi ARP-vastausta yhdelle tietylle IP-osoitteelle, joilla on eri MAC-osoitteet (standardoitu verkko-osoite, joka osoitetaan verkkoliitännöille fyysisen verkon viestintää varten) lyhyen ajan kuluessa.

TCP-paketti ei kuulu mihinkään avoimeen yhteyteen - TCP-paketti ei kuulu mihinkään olemassa olevaan virtaukseen.

Havaittu salakäytön hyväksikäyttö https://support.eset.com/fi/kb186-viruses-malware-and-remote-attacks-defined - ICMP-echo-viesteistä löytyi odottamatonta tietoa. Käyttäjällä saattaa olla sovellus, joka toteuttaa PINGin, tai hän saattaa käyttää Linuxia virtuaalitietokoneena. Sallimalla tiedonsiirto sillattujen yhteyksien osalta voidaan välttää virtuaalitietokoneiden antamat väärät positiiviset tulokset.

Havaittu odottamatonta dataa protokollassa - Väärin muotoillut ARP-, DNS- tai ICMP-kaiku-paketit. Tai nollaportti TCP/UDP/.

Aktiivisen puolustuksen (IDS) tilapäisesti estämä osoite - Aktiivinen puolustus on aiemmin estänyt IP-osoitteen. Epävarmojen osoitteiden estäminen havaitsemisen jälkeen tulisi ottaa käyttöön.

Aktiivisen puolustuksen (IDS) estämä paketti - IDS esti paketin ilman erityistä syytä. Sinun ei pitäisi nähdä tätä lokia.