[KB2274] Pourquoi ai-je reçu un message “Intrusion d'un canal dissimulé dans un paquet ICMP détectée” dans les journaux du pare-feu?

Problème

  • Votre produit de sécurité ESET affiche un message “Intrusion d'un canal dissimulé dans un paquet ICMP détectée”
  • Les jeux vidéos ainsi que d'autres applications ne fonctionnent pas correctement quand ce message est affiché

Détails

Si vous avez le message “Intrusion d'un canal dissimulé dans un paquet ICMP détectée" depuis ESET Smart Security dans la zone de notification, le trafic est bloquer temporairement par le système actif de defense ESET. Les paquets IMCP fragmenté peuvent être utiliser pour la détection rapide d'une connection client vers un controleur de domaine. Dans certains cas, cette détection empêche le fonctionnement des jeux ou autres applications qui se connecte sur internet.

Solution

Deux solutions sont possible pour résoudre ce problème. Si vous n'êtes pas certain de la solution qui s'applique à vous, veuillez suivre les étapes de la première solution et ne pas suivre la deuxième solution.

  • Suivre la solution 1 Si vous souhaitez désactiver ces notifications pour ne plus recevoir de notifications à chaque fois qu'une attaque est détectée.
     
  • Suivre la solution 2 Si le problème empêche un programme utilisant le réseau ou un jeu, de fonctionner normalement et que le module de votre Pare-feu est à jour (les versions du module du Pare-feu personnel d'ESET plus anciennes que la version 1047 peut identifier des fragments de packets ICMP comme des menaces et bloquer une communication. Le problème sera réglé dans la version 1048 du module du Pare-feu personnel et celles qui suivent).

 

Solution 1: Désactiver les notifications après la détection d'une attaque

Vous pouvez désactiver ces notifications et configurer ESET Smart Security afin qu'il les affichent en arrière-plan sans abaisser le niveau de protection si vous ne savez pas si la cause de notifications est une menace légitime:

  1. Ouvrez ESET Smart Security. Comment ouvrir mon produit de sécurité ESET?
     
  2. Ouvrez l'arborescence de la configuration avancée en appuyant F5 sur votre clavier.
     
  3. Déroulez Réseau →  Pare-feu personnel et cliquez Options IDS et avancées.
     
  4. Déroulez Détection d'intrusions et décocher la case à coté de Afficher une notification à la détection d'une attaque. Cliquez OK pour enregistrer vos modifications. Vous ne devriez plus recevoir de notifications "Intrusion d'un canal dissimulé dans un paquet ICMP détectée".

    Figure 1-1
    Cliquez l'image pour l'agrandir dans une nouvelle fenêtre

 

Solution 2: Ajouter une adresse IP de confiance dans le Pare-feu personnel

Ajouter une adresse IP du gestionnaire de domaine dans la zone de confiance en suivant le lien adéquat pour des instructions détaillées: