Problème
- Ajouter une adresse IP à la liste d'exceptions IDS à partir de lanotification"Menace réseau bloquée"qui apparaît lorsque la connexion est bloquée
- Exclure manuellement une adresse IP de l'IDS
- Empêcher le trafic IP interne d'être détecté comme une menace par le pare-feu ESET
- ESET détecte le trafic IP interne sûr comme une menace
- Exemples de plages d'adresses IP internes réputées sûres (où "x" est compris entre 0 et 255)
- 172.16.x.x - 172.31.x.x
- 192.168.x.x
- 10.x.x.x
Détails
Cliquez pour agrandir
Cet article s'applique aux produits suivants :
- ESET Security Ultimate
- ESET Smart Security Premium
- ESET Internet Security
- ESET Small Business Security
- ESET Safe Server
Dans certaines situations, le service de détection d'intrusion (IDS) peut détecter la communication entre les routeurs ou d'autres périphériques de réseau interne comme une menace potentielle pour la sécurité. Vous pouvez ajouter l'adresse sécurisée connue à la zone Adresses exclues de l'IDS pour contourner l'IDS.
Solution
Ajouter une adresse IP à la liste d'exceptions IDS à partir de la notification "Menace réseau bloquée" qui s'affiche lorsque la connexion est bloquée
Si vous ne recevez pas de notification "Menace réseau bloquée", passez à la section 2 pour exclure manuellement des adresses IP de l'IDS.
-
Cliquez sur Modifier le traitement de cette menace dans la fenêtre de notification.
Figure 1-1 -
Cliquez sur Autoriser.
Figure 1-2 -
L'adresse IP est exclue. Pour afficher la nouvelle exception, cliquez sur Ouvrir l'éditeur d'exceptions IDS ou appuyez sur la touche F5 pour ouvrir la configuration avancée, cliquez sur Pare-feu personnel, développez la section Avancé, puis cliquez sur Modifier en regard des exceptions IDS.
Figure 1-3 -
La nouvelle exception IDS apparaît dans la liste.
Figure 1-4
Exclusion manuelle d'une adresse IP de l'IDS
-
Ouvrez la fenêtre du programme principal de votre produit ESET Windows.
-
Appuyez sur la touche F5 pour ouvrir la configuration avancée.
-
Cliquez sur Protections → Protection de l'accès au réseau, développez Protection de l'accès au réseau, puis cliquez sur Modifier en regard de Jeux IP.
Figure 2-1 -
Sélectionnez Adresses exclues de l'IDS et cliquez sur Modifier.
Figure 2-2 -
Dans la fenêtre Modifier le jeu d'adresses IP, saisissez l'adresse IP de l'appareil incorrectement détecté comme une menace dans le champ Adresse de l'ordinateur distant (IPv4, IPv6, plage, masque) , puis cliquez sur OK.
Figure 2-3 -
L'adresse IP que vous venez d'ajouter est visible dans la fenêtre Jeux d'adresses IP. Cliquez deux fois sur OK pour enregistrer vos modifications et quitter la configuration avancée.
Figure 2-4 -
Votre appareil peut désormais se connecter à votre réseau domestique et vous ne devriez plus recevoir de notifications concernant des attaques provenant d'une adresse IP interne que vous savez sûre.