[KB332] Port dan alamat yang diperlukan untuk menggunakan aplikasi ESET Anda dengan firewall pihak ketiga

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

Solusi

Log perubahan

Untuk ikhtisar terperinci tentang perubahan dan pembaruan dalam artikel ini, lihat changelog untuk KB332.

Pengguna rumahan dan kantor kecil

Apakah bagian ini berlaku untuk Anda?
Jika Anda sudah menginstal salah satu aplikasi ESET di bawah ini, bagian ini berlaku untuk Anda:
  • ESET Security Ultimate
  • ESET Smart Security Premium
  • ESET Internet Security
  • Antivirus ESET NOD32
  • ESET Keamanan Bisnis Kecil
  • Server Aman ESET
  • Jika router atau firewall perangkat keras Anda menyebabkan masalah aktivasi ESET, hubungi penyedia layanan internet Anda untuk menambahkan Nama Host, alamat IP, dan nomor Port yang diperlukan ke router atau firewall.
  • Jika router atau firewall perangkat keras Anda menyebabkan kesalahan pembaruan ESET (misalnya, "Pembaruan modul gagal" atau "Kesalahan mengunduh Modul Pembaruan"), Anda dapat menggunakan wizard Pemecahan Masalah untuk membuka blokir aplikasi atau menambahkan pengecualian. Jika hal ini tidak menyelesaikan masalah, batalkan perubahan dan hubungi penyedia layanan internet Anda.
  • Jika Anda adalah pengguna aplikasi rumahan atau kantor kecil yang merupakan bagian dari sekolah atau bisnis, hubungi administrator jaringan Anda untuk menambahkan pembaruan yang diperlukan.
  • Anda dapat memberikan artikel ini kepada penyedia layanan internet, administrator jaringan, atau penyedia firewall Anda, termasuk informasi Nama Host, alamat IP, dan Port yang harus ditambahkan ke firewall atau router.

Daftar putih ESET Bridge

Untuk mengaktifkan autentikasi OAuth2 untuk fitur penerusan email pemberitahuan di aplikasi ESET Endpoint, Anda harus memasukkan alamat berikut ke dalam daftar putih di ESET Bridge:

login.microsoftonline.com

Port TCP/UDP 53535 harus terbuka

Komunikasi dengan server ESET telah berubah sejak Endpoint v8.1 dan komunikasi pada port UDP dan TCP 53535 harus diizinkan di firewall agar ESET LiveGrid®, Antispam, dan Kontrol Web dapat berfungsi. Untuk mengatasi aplikasi ESET dengan masalah konektivitas Direct Cloud yang terbatas, port TCP/UDP 53535 harus terbuka.

Aplikasi ESET Anda berkomunikasi dengan sumber daya di internet menggunakan protokol HTTP standar pada port 80 atau HTTPS pada port 443.

Untuk mengatasi masalah Anda, host berikut ini di setiap komponen ESET harus dapat diakses:


ESET Antimalware SDK

Persyaratan untuk alamat IP dan nama host
Risiko kegagalan aktivasi

Anda harus mengizinkan semua alamat IP dan nama host yang terdaftar untuk menghindari kegagalan aktivasi karena penyeimbangan beban pada alamat IP yang tidak diizinkan, atau karena kegagalan resolusi DNS.

Alamat IP dan nama host yang diperlukan untuk ESET Antimalware SDK:

Untuk ESET Antimalware SDK versi 1.6 dan yang lebih baru, izinkan juga alamat IP dan nama host tambahan ini.

Di bagian Layanan, alamat IP dan nama host yang terdaftar untuk iploc.eset.com diperlukan, tetapi alamat IP dan nama host yang terdaftar untuk pki.eset.com diperlukan hanya sampai konten folder "lisensi/PKI" di-cache setidaknya satu kali.


Persyaratan untuk port

ESET Antimalware SDK membutuhkan port 80 dan port 443 agar dapat berfungsi:

  • Port 80 digunakan untuk pembaruan modul dan penyimpanan PKI untuk pertama kalinya
    • pki.eset.com (hanya untuk pertama kali)
  • Port 443 digunakan untuk aktivasi, permintaan lokasi IP, dan permintaan serupa
    • edf.eset.com
    • iploc.eset.com
Pembaruan modul

Pembaruan modul menggunakan port 80 untuk nama host/alamat IP yang terdaftar.


Untuk mengunduh pembaruan mesin deteksi:

Untuk mengunduh pembaruan mesin deteksi, gunakan nama host ini:

  • update.eset.com

Untuk mengunduh pembaruan mesin deteksi hanya dari server yang berlokasi di wilayah tertentu, pilih salah satu nama host ini:

  • Eropa: eu-update.eset.com
  • Amerika Serikat: us-update.eset.com

Untuk mengunduh pembaruan pico:


Untuk mengunduh penginstal aplikasi, pembaruan:

Service IP address
download.eset.com 91.228.166.154
  91.228.167.190
  38.90.226.111
download.liveinstaller.eset.systems 20.224.75.204


Untuk melihat tanggal kedaluwarsa:

  • Pastikan port TCP/UDP 443 terbuka untuk semua alamat IP edf.eset.com yang tercantum di bawah ini


Untuk mengirim permintaan dukungan menggunakan fungsi Permintaan dukungan:

Hostname IP address
suppreq.eset.eu 91.228.165.114
  91.228.167.111
 


Untuk mengizinkan komunikasi dengan Server Penyediaan Otentikasi Aman ESET (otentikasi dua faktor):

Server:

Hostname IP address
h1-esa01.eset.com 91.228.165.162
h1-esa02.eset.com 91.228.165.163
h1-esa03.eset.com 91.228.165.164
h1-esa04.eset.com 91.228.165.166
h3-esa2-01-v.eset.com 91.228.167.115
h3-esa2-02-v.eset.com 91.228.167.122
h3-esa2-03-v.eset.com 91.228.167.120
h3-esa2-04-v.eset.com 91.228.167.152
 


Untuk menggunakan basis data reputasi online (ESET LiveGrid®):

Port 80 dienkripsi oleh ESET

ESET mengenkripsi komunikasi pada port 80, sehingga data Anda tetap terlindungi.

  • Pastikan port berikut ini terbuka untuk semua alamat IP yang tercantum di bawah ini: TCP 80, TCP 53535, UDP 53535
  • Alamat IP di bawah ini harus diaktifkan untuk port HTTP 80
  • Pengguna ESET Endpoint versi 7.x dan yang lebih lama, akses ke server DNS lokal Anda diperlukan untuk kueri DNS pada port UDP/TCP 53
  • Pengguna ESET Endpoint versi 8.0 dan yang lebih baru, akses ke server DNS lokal Anda diperlukan untuk kueri DNS dan harus dapat menyelesaikan nama host

Domain yang digunakan oleh ESET LiveGrid®:

Hostnames
avcloud.e5.sk
dnsj.e5.sk
livegrid.eset.systems
a.livegrid.eset.systems
i1.livegrid.eset.systems
i3.livegrid.eset.systems
i4.livegrid.eset.systems
i5.livegrid.eset.systems
u.eset.com
c.eset.com
a.c.eset.com
i1.c.eset.com
i3.c.eset.com
i4.c.eset.com
i5.c.eset.com

Alamat IP ini harus diaktifkan untuk HTTP port 80. Selain itu, akses ke server DNS lokal Anda juga diperlukan untuk kueri DNS pada port UDP/TCP 53.


Pembelajaran Mesin Tingkat Lanjut:


Untuk mengirimkan file yang mencurigakan dan informasi statistik anonim ke Lab Ancaman ESET:

  • tsm09.eset.com – tsm18.eset.com, tsm22.eset.com – tsm25.eset.com

Hostname IP address
tsm09.eset.com 91.228.166.11
tsm10.eset.com 91.228.166.148
tsm11.eset.com 91.228.166.149
tsm12.eset.com 91.228.167.144
tsm13.eset.com 91.228.167.145
tsm14.eset.com 91.228.167.146
tsm15.eset.com 91.228.166.150
tsm16.eset.com 91.228.167.151
tsm17.eset.com 91.228.166.152
tsm18.eset.com 91.228.167.155
tsm22.eset.com 91.228.166.95
tsm23.eset.com 91.228.166.96
tsm24.eset.com 91.228.167.70
tsm25.eset.com 91.228.167.71








  • edtd-ts.eset.com
Hostname IP address
tsm19.eset.com 91.228.166.74
tsm20.eset.com 91.228.167.83
tsm21.eset.com 91.228.167.32
 


Untuk menggunakan modul Kontrol Web/Kontrol Orang Tua:

  • Domain dasar untuk kueri DNS: e5.sk
  • Buka port UDP 53535 untuk alamat pada tabel di bawah ini dan izinkan permintaan ke server DNS lokal Anda (ESET Endpoint versi 8.0 dan yang lebih baru harus dapat menyelesaikan nama host. ESET Endpoint versi 7.x dan port UDP/TCP yang lebih lama 53).


Untuk menggunakan Pengelola Kata Sandi ESET:

Hostname IP addresses
eset-prod-ca48648d0ce7cadf.elb.eu-central-1.amazonaws.com 18.159.98.220
 


Untuk menggunakan modul Antispam:

  • Versi 5 dan yang lebih baru: Anda harus mengizinkan permintaan ke server DNS lokal Anda (ESET Endpoint versi 8.0 dan yang lebih baru harus dapat menyelesaikan nama host. ESET Endpoint versi 7.x dan sebelumnya UDP/TCP port 53).
  • Domain dasar untuk permintaan DNS: e5.sk
Port TCP/UDP

Buka port TCP/UDP 53535 untuk alamat-alamat dalam tabel di bawah ini. Jika tidak, kinerja dan tingkat tangkapan antispam akan terbatas.

  • Versi 4: Anda hanya perlu mengizinkan permintaan ke server DNS lokal Anda (port 53)

  • Versi 3:

82.165.143.243
87.106.222.139
87.106.240.241
82.165.143.242
87.106.131.195

Domain yang digunakan oleh modul Antispam:

Hostnames IP address
dns.e5.sk  
salt.e5.sk  
rsys.e5.sk  
arb.e5.sk  
asplog.e5.sk  
mri.e5.sk  
ipt.e5.sk  
sample.e5.sk  
stat.e5.sk  
setting.e5.sk  
gid.e5.sk 91.228.167.63
 

Kembali ke atas

Alamat IP ini harus diaktifkan untuk HTTP port 80 (digunakan untuk mengunduh pembaruan basis data Antispam). Selain itu, akses ke server DNS lokal Anda juga diperlukan untuk kueri DNS pada port UDP/TCP 53 (ESET Endpoint versi 8.0 dan yang lebih baru harus dapat menyelesaikan nama host. ESET Endpoint versi 7.x dan port 53 UDP/TCP sebelumnya).


Untuk memastikan fungsionalitas penautan dan pengalihan yang tepat dari jendela program utama aplikasi ESET Anda:

Hostname IP address
go.eset.com 52.166.8.11
go.eset.eu 91.228.166.47
  91.228.167.128
support-go.eset.eu, h1-redir02-v.eset.com, h3-redir02-v.eset.com 91.228.166.78, 91.228.167.98 
 


Untuk mengaktifkan ESET Mobile Security:

  • reg01.eset.com/mob_activate - reg04.eset.com/mob_activate
  • reg01.eset.com/mob_register - reg04.eset.com/mob_register


Kerangka Kerja Data ESET (Anti-Pencurian, ESET PROTECT Hub, Akun Bisnis ESET, Kontrol orang tua, Kontrol web):

  • Pastikan port TCP/UDP 443 terbuka untuk semua alamat IP yang tercantum di bawah ini
  • Pastikan port berikut ini terbuka untuk semua alamat IP server ARS(hx-arsexx-v.eset.com) yang tercantum di bawah ini: TCP/UDP 53, TCP/UDP 80, TCP/UDP 53535


ESET Repository-repository.eset.com (ESET PROTECT On-Prem):

Alamat IP server repositori ESET di Cina: 161.189.152.208

  • Beberapa lokasi (seperti Jepang, Australia, atau Selandia Baru) mungkin memiliki alamat IP yang berbeda karena menggunakan CDN.
  • Gunakan repositorynocdn.eset.com untuk menghubungkan server repositori ESET saja; namun, dalam hal ini, koneksi internet terbaik tidak dapat dijamin.
  • Pastikan HTTP 1.1 diaktifkan saat mengakses repositori atau server pembaruan ESET melalui proxy pihak ketiga. Hal ini berlaku untuk semua aplikasi yang memiliki akses ke repositori ESET.

Untuk informasi lebih lanjut, lihat Repositori On-Prem ESET PROTECT tidak berfungsi.

Pembaruan otomatis ESET Endpoint Security dan ESET Endpoint Antivirus

ESET Endpoint Security dan ESET Endpoint Antivirus terhubung ke repository.eset.com ketika Micro PCU dijalankan.


Konfigurasi jaringan untuk ESET PROTECT

Izinkan prasyarat jaringan di bawah ini di firewall Anda agar ESET PROTECT dapat bekerja dengan benar.

Domain dan port

Alamat IP

IP Addresses Services Description
20.82.100.209 Connection between the ESET Management Agent and ESET PROTECT Location: Europe
20.245.38.118 Location: USA
20.194.197.189 Location: Japan
4.172.129.94 Location: Canada
98.67.237.69 Location: Germany
63.178.104.239  
63.178.158.139
63.178.49.118
63.178.49.118, 63.178.104.239, 63.178.158.139 Connection between the Agent and ESET PROTECT (XDR) Location: Europe
63.179.32.177, 3.75.145.97, 3.78.191.228 Location: Germany
35.75.92.47, 175.41.232.243, 13.159.32.201 Location: Japan
35.167.194.40, 44.230.146.78, 16.145.39.107 Location: USA
16.52.231.96, 16.52.195.67, 16.52.231.57 Location: Canada
20.13.64.213 Connection between the ESET Management Agent and ESET PROTECT file upload service Location: Europe
20.253.203.21 Location: USA
20.191.183.169 Location: Japan
4.172.24.110 Location: Canada
4.182.194.64 Location: Germany
13.69.61.76, 20.31.123.179 ESET PROTECT Web Console connection Location: Europe
23.99.91.144, 159.60.151.106 Location: USA
20.46.163.70, 52.140.234.249 Location: Japan
4.172.67.88, 20.175.250.3 Location: Canada
4.182.183.59, 4.182.168.113, 20.170.86.116 Location: Germany
91.228.165.2, 91.228.167.118 ESET PROTECT email notifications  

Temukan prasyarat jaringan untuk ESET Connect di Bantuan Online ESET Connect.

Kembali ke atas


Konfigurasi jaringan untuk ESET Inspect

Sambungan keluar di firewall jaringan Anda harus diizinkan agar ESET Inspect dapat bekerja dengan benar:

Temukan prasyarat jaringan untuk ESET Connect di Bantuan Online ESET Connect.

Kembali ke atas


Konfigurasi jaringan untuk ESET Connect

Domain dan port yang diperlukan yang harus diizinkan dalam jaringan.


Layanan Pemberitahuan Push ESET

Layanan Pemberitahuan Dorong ESET (ESET Push Notification Service/EPNS ) mengirimkan panggilan Bangun antara Agen Manajemen ESET dan server ESET PROTECT On-Prem/ESET PROTECT.


ESET LiveGuard Tingkat Lanjut:

Pengguna harus memasukkan kedua alamat tersebut ke dalam daftar putih untuk setiap nama host.


Layanan (aktivasi, kedaluwarsa, lokasi IP, pelacakan, pemeriksaan versi, pengalihan, gambar & pesan dalam aplikasi, pemeriksaan sertifikat SSL):

Menautkan dan pengalihan:

Aktivasi:

  • Pastikan port TCP/UDP 443 terbuka untuk semua alamat IP iploc.eset.com dan edf.eset.com yang tercantum di bawah ini
  • Pastikan port TCP/UDP 80 terbuka untuk semua alamat IP pki.eset.com yang tercantum di bawah ini

Lacak - Statistik instalasi:

Hostname IP address
trace.eset.com 138.91.165.201
13.93.203.130
20.224.75.204

Gambar & pesan dalam aplikasi:

Hostname IP address
ipm.eset.com 138.91.165.201
13.93.203.130
4.184.128.167
banner.eset.com 91.228.167.30

Pemeriksaan Sertifikat SSL:

Hostname IP address
proxy-detection.eset.com 38.90.226.28
91.228.166.91
91.228.167.91


Bantuan online dan Basis Pengetahuan:

Hostname IP address
help.eset.com 91.228.165.46
  91.228.167.61
  38.90.227.28
support.eset.com 34.198.154.246
  52.4.210.140
int.form.eset.com 91.228.166.22
  91.228.166.154
 


Utilitas ESET MSP (EMU)

Hostname IP address Port
ftp.eset.sk 91.228.166.130 80
mspapi.esetsoftware.com 168.62.212.42 443


Penyeimbang beban DNS

Layanan DNS ESET untuk domain eset.com sering kali digunakan untuk distribusi permintaan yang optimal ke sumber daya ESET.

  • Pastikan port berikut ini terbuka untuk semua alamat IP yang tercantum di bawah ini: TCP/UDP 53535, TCP/UDP 53


Telemetri

Layanan telemetri:

  • gallup.eset.com:443


Pemeriksaan Pencabutan Sertifikat (OCSP)

Beberapa aplikasi pihak ketiga (misalnya, browser web) memeriksa status pencabutan sertifikat SSL/TLS melalui Protokol Status Sertifikat Online (OCSP).

Status OCSP harus diminta melalui HTTP

Untuk beberapa sertifikat, untuk memverifikasi status OCSP, permintaan HTTP harus dilakukan. Pastikan bahwa aplikasi ESET Anda tidak memblokir permintaan tersebut untuk menghindari masalah, misalnya, waktu verifikasi yang lama karena waktu habis.


Batasan dan batasan keamanan syslog

Pengguna ESET PROTECT

Bagian ini berlaku untuk ESET PROTECT, bukan ESET PROTECT On-Prem.

Karena persyaratan keamanan untuk koneksi server Syslog, pengaturan berikut ini bersifat tetap dan tidak dapat diubah:

  • Protokol transportasi: TLS
  • Port TCP: 6514

Untuk alasan yang sama, ada persyaratan tambahan pada server Syslog penerima:

  • Alamat IP: Alamat IPv4 yang dapat dirutekan secara global
  • Nama IDN: Harus menggunakan representasi ASCII ("xn--")
  • FQDN: Harus diterjemahkan ke satu alamat IPv4 tetap
Menggunakan FQDN

Jika server Syslog Anda beroperasi di bawah beberapa mesin/alamat IP (CDN), tidak ada jaminan kapan dan seberapa sering FQDN diselesaikan kembali. Namun, dijamin bahwa resolusi FQDN pertama akan selesai dalam jangka waktu 10 menit setelah server dinyalakan selama ekspor Syslog diaktifkan dan dikonfigurasi dengan benar.

Administrator harus mengonfigurasi firewall server Syslog mereka untuk mengizinkan peristiwa Ekspor Syslog yang masuk hanya dari rentang IP berikut:

  • Alamat IP keluar dari ESET PROTECT di wilayah Eropa:

  • Alamat IP keluar dari ESET PROTECT di wilayah Amerika Serikat:

  • Alamat IP keluar dari ESET PROTECT di wilayah Jepang:

    20.78.10.184
    20.78.10.185
    20.78.10.186
    20.78.10.187
    48.210.54.247

  • Alamat IP keluar dari ESET PROTECT di wilayah Kanada:

  • Alamat IP keluar dari ESET PROTECT di wilayah Jerman:

    20.170.86.116
    4.184.232.133

Kembali ke atas


Menerima email dari sistem ESET

Untuk menerima email dari ESET PROTECT Hub, ESET Business Account, ESET MSP Administrator, ESET HOME, dll., pastikan alamat IP pengirim berikut ini diizinkan di server email Anda dan semua sistem yang terkait:

Kembali ke atas