Home article search

Warum erhalte ich in den Firewall – Logs die Meldung “Detected covert channel exploit in ICMP packet”?

Problem

  • Ihr ESET Sicherheitsprodukt zeigt die Meldung: "Covert Channel Exploit" in ICMP-Paket entdeckt


  • Spiele und andere Anwendungen, die sich mit dem Internet verbinden, arbeiten nicht sauber wenn diese Meldung erscheint.

Details

Sie erhalten die Meldung "Covert Channel Exploit" in ICMP-Paket entdeckt von Ihrer ESET Smart Security im Benachrichtigungsbereich, Datenverkehr sowohl von als auch zu Ihrem Computer wird durch ESET's aktives Verteidigungssystem blockiert. Fragmentierte ICMP Pakete können benutzt werden um eine schnelle Verbindung zwischen Client und Domain Controller herzustellen. In einigen Fällen kann diese Erkennung dazu führen, dass Spiele oder andere Internetanwendungen nicht mehr richtig funktionieren.

Lösung

Verwenden Sie eine ältere Version des Personal Firewall Moduls fügen Sie zur Problembehebung die IP – Adresse des Domain Controllers unter Vertrauenswürdige Zone hinzu.

There are two possible solutions for this issue. If you are unsure which and do not continue to solution 2 .

  • Use solution 1 if you want to disable notifications so that you no longer receive pop-ups each time an attack is detected.
     
  • Use solution 2 If this issue is preventing a network-aware application or game from functioning properly and your Personal firewall module is up to date.

    Hinweis:

    Versionen des ESET Personal Firewall Moduls unter 1047 identifizieren diese Pakete eventuell als Bedrohung und blockieren die Kommunikation. Das Problem wird in den Personal Firewall Modulen ab Version 1048 oder neuer behoben sein.

    Solution 1: Disable notifications after attack detection

    You can disable notifications and configure ESET Smart Security to run in the background without lowering your level of protection if you are unsure whether the cause of notifications is a legitimate threat. To do so, follow the step-by-step instructions below:

    1. Open the main program window by double-clicking the ESET icon  in your Windows notification area or by clicking Start → All Programs → ESET → ESET Smart Security or ESET NOD32 Antivirus .
       
    2. Open the Advanced Setup tree by pressing F5 on your keyboard.
       
    3. Expand Network →  Personal firewall , and then click IDS and Advanced options and deselect Display notification after attack detection .


      Abbildung 1
      Click the image to view larger in new window

    4. Once the above steps are complete, you should no longer receive "Detected covert channel exploit in ICMP packet" notifications.

    Solution 2: Add a trusted IP address to Personal firewall

    To resolve this issue, add the IP address of the domain controller to the trusted zone. To do so, follow the instructions in the ESET Knowledgebase article "How do I add a trusted IP address to allow connection to a network device such as a computer or printer?" by clicking one of the version-specific links below:

 



Was this information helpful?