Masalah
- Menambahkan alamat IP ke daftar pengecualian IDS darinotifikasi"Ancaman jaringan diblokir"yang muncul saat koneksi diblokir
- Mengecualikan alamat IP secara manual dari IDS
- Menghentikan lalu lintas IP internal agar tidak terdeteksi sebagai ancaman oleh firewall ESET
- ESET mendeteksi lalu lintas IP internal yang diketahui aman sebagai ancaman
- Contoh rentang alamat IP internal yang diketahui aman (di mana "x" adalah 0-255)
- 172.16.x.x - 172.31.x.x
- 192.168.x.x
- 10.x.x.x
Detail
Klik untuk memperluas
Artikel ini berlaku untuk produk-produk berikut ini:
- ESET Security Ultimate
- ESET Smart Security Premium
- ESET Internet Security
- ESET Keamanan Bisnis Kecil
- ESET Safe Server
Dalam situasi tertentu, Intrusion Detection Service (IDS) dapat mendeteksi komunikasi antara router atau perangkat jaringan internal lainnya sebagai potensi ancaman keamanan. Anda bisa menambahkan alamat aman yang diketahui ke Alamat yang dikecualikan dari zona IDS untuk melewati IDS.
Solusi
Tambahkan alamat IP ke daftar pengecualian IDS dari notifikasi "Ancaman jaringan diblokir" yang muncul saat koneksi diblokir
Jika Anda tidak menerima notifikasi "Ancaman jaringan diblokir", lanjutkan ke bagian 2 untuk mengecualikan alamat IP secara manual dari IDS.
-
Klik Ubah penanganan ancaman ini di jendela notifikasi.
Gambar 1-1 -
Klik Izinkan.
Gambar 1-2 -
Alamat IP dikecualikan. Untuk melihat pengecualian baru, klik Open IDS exception editor atau tekan tombol F5 untuk membuka Advanced setup, klik Personal Firewall, perluas Advanced lalu klik Edit di samping IDS exceptions.
Gambar 1-3 -
Pengecualian IDS yang baru ada dalam daftar.
Gambar 1-4
Mengecualikan alamat IP secara manual dari IDS
-
Tekan tombol F5 untuk membuka Pengaturan Lanjutan.
-
Klik Protections → Network access protection (Perlindungan akses jaringan), perluas Network access protection (Perlindungan akses jaringan), lalu klik Edit di samping IP sets (Set IP).
Gambar 2-1 -
Pilih Addresses excluded from IDS (Alamat yang dikecualikan dari IDS ), lalu klik Edit.
Gambar 2-2 -
Pada jendela Edit IP set , ketik alamat IP perangkat yang terdeteksi secara tidak benar sebagai ancaman pada kolom Remote computer address (IPv4, IPv6, range, mask) , lalu klik OK.
Gambar 2-3 -
Alamat IP yang baru saja Anda tambahkan akan terlihat di jendela IP sets. Klik OK dua kali untuk menyimpan perubahan dan keluar dari Advanced setup.
Gambar 2-4 -
Perangkat Anda sekarang dapat tersambung ke jaringan rumah, dan Anda seharusnya tidak lagi melihat pemberitahuan tentang serangan yang berasal dari alamat IP internal yang Anda ketahui aman.