[KB7487] Ratkaise "Incoming.Attack.Generic" tai "Botnet.CnC.Generic" -verkkosuojaushälytys

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Nämä hälytykset ilmenevät, kun käyttäjällä on avoimet portit laitteistopalomuurissa ja haitallinen IP-osoite yrittää tehdä hakkerointiyrityksiä tai muuta haitallista käytöstä.

Havaittu raportti

Kun hälytykset on havaittu ja estetty, ESET-loppupiste raportoi toiminnon havaituksi ESET PROTECT Serverissä.

Tarkista globaalista mustasta listasta, onko julkinen IP-osoite mustalla listalla.

Kun käyttäjään kohdistuu useita eri lähde-IP-osoitteista tulevia hälytyksiä, se voi myös tarkoittaa, että hyökkääjä suorittaa haavoittuvuusskannausta hänen julkisessa IP-osoitteessaan.

EsetIpBlacklist-hälytys

Lähde-IP-osoite on julkinen IP-osoite ja kohde on kone, jossa on avoin portti.

Suosittelemme, että käyttäjillä ei ole avoimia portteja internetiin.

Kuva 1-1

Botnet.Cnc.Generic -varoitus

ESET havaitsee lähde-IP-osoitteen ja ilmoittaa käyttäjälle, mitkä portit ovat auki laitteistopalomuurissa.

Suosittelemme, että käyttäjillä ei ole avoimia portteja, ellei se ole välttämätöntä, ja että kaikki ESETin laitteistopalomuurissa havaitsemat haitalliset julkiset IP-osoitteet estetään.

Kuva 2-1