[KB332] 타사 방화벽과 함께 ESET 애플리케이션을 사용하기 위해 필요한 포트 및 주소

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

해결 방법

변경 내역

이 문서의 변경 사항 및 업데이트에 대한 자세한 개요는 KB332 변경 내역을 참조하십시오.

가정 및 소규모 사무실 사용자

이 섹션이 귀하에게 해당됩니까?
아래 ESET 애플리케이션 중 하나가 설치되어 있다면, 이 섹션이 귀하에게 해당됩니다:
  • ESET Security Ultimate
  • ESET Smart Security Premium
  • ESET 인터넷 시큐리티
  • ESET NOD32 안티바이러스
  • ESET 스몰 비즈니스 시큐리티
  • ESET 세이프 서버
  • 라우터나 하드웨어 방화벽으로 인해 ESET 활성화 문제가 발생하는 경우, 인터넷 서비스 제공업체에 문의하여 필요한 호스트 이름, IP 주소 및 포트 번호를 라우터나 방화벽에 추가하도록 하십시오.
  • 라우터나 하드웨어 방화벽으로 인해 ESET 업데이트 오류 (예: "모듈 업데이트 실패" 또는 "업데이트 모듈 다운로드 오류")가 발생하는 경우, 문제 해결 마법사를 사용하여 애플리케이션 차단을 해제하거나 예외를 추가할 수 있습니다. 그래도 문제가 해결되지 않으면 변경 사항을 취소하고 인터넷 서비스 제공업체에 문의하십시오.
  • 학교나 기업에 소속된 가정용 또는 소규모 사무실 애플리케이션 사용자라면, 네트워크 관리자에게 문의하여 필요한 업데이트를 추가해 달라고 요청하십시오.
  • 이 문서를 인터넷 서비스 제공업체, 네트워크 관리자 또는 방화벽 제공업체에 전달할 때, 방화벽이나 라우터에 추가해야 할 호스트 이름, IP 주소 및 포트 정보를 함께 제공하십시오.

ESET Bridge 허용 목록 등록

ESET Endpoint 애플리케이션의 알림 이메일 전달 기능에 대해 OAuth2 인증을 활성화하려면 ESET Bridge에서 다음 주소를 허용 목록에 추가해야 합니다.

login.microsoftonline.com

ESET 맬웨어 방지 SDK

IP 주소 및 호스트명 관련 요구 사항
활성화 실패 위험

허용되지 않은 IP 주소에 대한 부하 분산이나 DNS 확인 실패로 인해 활성화에 실패하는 것을 방지하려면, 나열된 모든 IP 주소와 호스트명을 허용해야 합니다.

ESET Antimalware SDK에 필요한 IP 주소 및 호스트 이름:

포트 53535 및 53

ESET Antimalware SDK는 나열된 IP 주소 및 호스트명에 대해 포트 53535 및 53이 열려 있을 필요가 없습니다.

그러나 환경 구성에 따라 운영 체제의 DNS 리졸버가 포트 53을 통해 DNS 통신을 수행할 수 있습니다.

또한, ESET Antimalware SDK 버전 1.6.0.0 이상의 경우, 스캔 중에 LiveGrid 기능이 활성화되어 있으면 포트 53535를 통한 트래픽이 발생할 수 있습니다.

ESET Antimalware SDK 버전 1.6 이상에서는 다음의 추가 IP 주소 및 호스트 이름도 허용하십시오.

'서비스' 섹션에서 iploc.eset.com에 나열된 IP 주소와 호스트 이름은 필수이지만, pki.eset.com에 나열된 IP 주소와 호스트 이름은 "license/PKI" 폴더의 내용이 최소 한 번 캐시될 때까지만 필요합니다.


포트 요구 사항

ESET 맬웨어 방지 SDK가 작동하려면 포트 80과 포트 443이 모두 필요합니다.

  • 포트 80은 모듈 업데이트 및 pki.eset.com의 초기 캐싱에 사용됩니다
    • pki.eset.com의 초기 캐싱(첫 번째 실행 시에만 해당)
  • 포트 443은 활성화, IP 위치 조회 요청 및 이와 유사한 요청에 사용됩니다
    • edf.eset.com
    • iploc.eset.com
모듈 업데이트

모듈 업데이트는 나열된 호스트 이름/IP 주소에 대해 포트 80을 사용합니다.


TCP/UDP 포트 53535가 열려 있어야 합니다.

Endpoint v8.1부터 ESET 서버와의 통신 방식이 변경되었으며, ESET LiveGrid®, Antispam 및 Web Control이 작동하려면 방화벽에서 UDP 및 TCP 포트 53535에 대한 통신이 허용되어야 합니다. Direct Cloud 연결이 제한된 ESET 애플리케이션의 문제를 해결하려면 TCP/UDP 포트 53535가 열려 있어야 합니다.

ESET 애플리케이션은 포트 80의 표준 HTTP 프로토콜 또는 포트 443의 HTTPS를 사용하여 인터넷상의 리소스와 통신합니다.

이 문제를 해결하려면 각 ESET 구성 요소에서 다음 호스트에 대한 접근이 허용되어야 합니다:


탐지 엔진 업데이트를 다운로드하려면:

Hostname IP address IPv6 address
um01.eset.com 91.228.166.13 [2a05:e800:1001:f00:b13d:71f1:e7c5:5e27]
um02.eset.com 91.228.166.14 [2a05:e800:1001:f00:f76e:548c:f14f:779e]
um03.eset.com 91.228.166.15 [2a05:e800:1001:f00:8390:1b8a:7f23:1323]
um04.eset.com 91.228.166.16 [2a05:e800:1001:f00:fd92:22a9:7f09:a2cf]
um05.eset.com 91.228.167.132 [2a05:e800:1003:f00:f837:6670:c755:2549]
um06.eset.com 91.228.167.133 [2a05:e800:1003:f00:85ae:64dd:5a9a:7134]
um07.eset.com 38.90.226.36 [2a05:e802:1005:f00:7141:7e00:1138:faa5]
um08.eset.com 38.90.226.37 [2a05:e802:1005:f00:8116:9e87:7a0f:157e]
um09.eset.com 38.90.226.38 [2a05:e802:1005:f00:cfc9:bf14:a574:15e7]
um10.eset.com 38.90.226.39 [2a05:e802:1005:f00:956f:8fa9:7691:791b]
um11.eset.com 185.94.157.14 [2a05:e800:1007:f00:f89f:41c9:473f:855a]
um12.eset.com 91.228.167.170 [2a05:e800:1003:f00:d1b1:9b14:34bc:bffc]
um13.eset.com 38.90.226.40 [2a05:e802:1005:f00:ea77:854f:2816:bf72]
um14.eset.com 185.94.157.10 [2a05:e800:1007:f00:93ab:650b:a906:5b06]
um15.eset.com 185.94.157.11 [2a05:e800:1007:f00:9df6:e953:8f27:659c]
um16.eset.com 38.90.226.44 [2a05:e802:1005:f00:1111:106e:b385:d36e]
um17.eset.com 91.228.167.92 [2a05:e800:1003:f00:eaf6:af3:268d:a2c1]
um21.eset.com 91.228.167.26 [2a05:e800:1003:f00:1007:8fef:4d49:7f20]
um23.eset.com 91.228.167.21 [2a05:e800:1003:f00:ff1a:68c9:d694:b6c0]
um01.cn.eset.com 43.154.209.149 <blank>

탐지 엔진 업데이트를 다운로드하려면 다음 호스트명을 사용하십시오:

  • update.eset.com

특정 지역에 위치한 서버에서만 탐지 엔진 업데이트를 다운로드하려면 다음 호스트 이름 중 하나를 선택하십시오:

  • 유럽: eu-update.eset.com
  • 미국: us-update.eset.com

pico 업데이트를 다운로드하려면:

Hostname IP address IPv6 address
pico.eset.com 91.228.166.13 [2a05:e800:1001:f00:b13d:71f1:e7c5:5e27]
  91.228.166.14 [2a05:e800:1001:f00:f76e:548c:f14f:779e]
  91.228.166.15 [2a05:e800:1001:f00:8390:1b8a:7f23:1323]
  91.228.166.16 [2a05:e800:1001:f00:fd92:22a9:7f09:a2cf]
  91.228.167.132 [2a05:e800:1003:f00:f837:6670:c755:2549]
  91.228.167.133 [2a05:e800:1003:f00:85ae:64dd:5a9a:7134]
  38.90.226.36 [2a05:e802:1005:f00:7141:7e00:1138:faa5]
  38.90.226.37 [2a05:e802:1005:f00:8116:9e87:7a0f:157e]
  38.90.226.38 [2a05:e802:1005:f00:cfc9:bf14:a574:15e7]
  38.90.226.39 [2a05:e802:1005:f00:956f:8fa9:7691:791b]
  185.94.157.14 [2a05:e800:1007:f00:f89f:41c9:473f:855a]
  91.228.167.170 [2a05:e800:1003:f00:d1b1:9b14:34bc:bffc]
  38.90.226.40 [2a05:e802:1005:f00:ea77:854f:2816:bf72]
  185.94.157.10 [2a05:e800:1007:f00:93ab:650b:a906:5b06]
  185.94.157.11 [2a05:e800:1007:f00:9df6:e953:8f27:659c]
  38.90.226.44 [2a05:e802:1005:f00:1111:106e:b385:d36e]
  91.228.167.92 [2a05:e800:1003:f00:eaf6:af3:268d:a2c1]
  91.228.167.26 [2a05:e800:1003:f00:1007:8fef:4d49:7f20]
  91.228.167.21 [2a05:e800:1003:f00:ff1a:68c9:d694:b6c0]
  43.154.209.149 <blank>


애플리케이션 설치 프로그램 및 업데이트를 다운로드하려면:

Service IP address
download.eset.com 91.228.166.154
  91.228.167.190
  38.90.226.111
download.liveinstaller.eset.systems 20.224.75.204


만료일을 확인하려면:

  • 아래에 나열된 모든 edf.eset.com IP 주소에 대해 TCP/UDP 443 포트가 열려 있는지 확인하십시오

Hostname IP address
expire.eset.com 138.91.165.201
13.93.203.130
20.224.75.204
edf.eset.com 23.99.12.158
52.160.70.199
4.184.181.74


'지원 요청' 기능을 사용하여 지원 요청을 보내려면:

Hostname IP address
suppreq.eset.eu 91.228.165.114
  91.228.167.111
 


ESET 보안 인증 프로비저닝 서버(2단계 인증)와의 통신을 허용하려면:

Hostname IP address Port
ecp.eset.systems 138.91.165.201 443
13.93.203.130
4.184.128.167
esa.eset.com, m.esa.eset.com 91.228.167.115 443
91.228.167.120
91.228.167.122
91.228.167.152
91.228.165.162
91.228.165.163
91.228.165.164
91.228.165.166

서버:

Hostname IP address
h1-esa01.eset.com 91.228.165.162
h1-esa02.eset.com 91.228.165.163
h1-esa03.eset.com 91.228.165.164
h1-esa04.eset.com 91.228.165.166
h3-esa2-01-v.eset.com 91.228.167.115
h3-esa2-02-v.eset.com 91.228.167.122
h3-esa2-03-v.eset.com 91.228.167.120
h3-esa2-04-v.eset.com 91.228.167.152
 


온라인 평판 데이터베이스(ESET LiveGrid®)를 사용하려면:

ESET에 의해 암호화된 포트 80

ESET은 포트 80을 통한 통신을 암호화하여 사용자의 데이터가 안전하게 보호되도록 합니다.

  • 아래에 나열된 모든 IP 주소에 대해 다음 포트가 열려 있는지 확인하십시오: TCP 80, TCP 53535, UDP 53535
  • 아래 IP 주소에 대해서는 HTTP 포트 80이 활성화되어 있어야 합니다.
  • ESET Endpoint 버전 7.x 및 그 이전 버전을 사용하는 사용자의 경우, UDP/TCP 포트 53에서 DNS 쿼리를 수행하려면 로컬 DNS 서버에 대한 액세스가 필요합니다.
  • ESET Endpoint 버전 8.0 이상 사용자의 경우, DNS 쿼리를 수행하려면 로컬 DNS 서버에 대한 액세스가 필요하며, 호스트 이름을 확인할 수 있어야 합니다.

Hostname IP address
h1-c01.eset.com 91.228.166.45
h1-c02.eset.com 91.228.166.46
h1-c03.eset.com 91.228.165.43
h1-c04.eset.com 91.228.165.44
h1-c05.eset.com 91.228.166.52
h1-c06.eset.com 91.228.165.12
h1-c07.eset.com 91.228.165.40
h3-c01.eset.com 91.228.167.137
h3-c02.eset.com 91.228.167.43
h3-c03.eset.com 91.228.167.46
h3-c04.eset.com 91.228.167.103
h3-c05.eset.com 91.228.167.104
h3-c06.eset.com 91.228.167.105
h3-c07.eset.com 91.228.167.106
h5-c01.eset.com 38.90.226.11
h5-c02.eset.com 38.90.226.12
h5-c03.eset.com 38.90.226.13
h5-c04.eset.com 38.90.226.46
h5-c05.eset.com 38.90.226.47

ESET LiveGrid®에서 사용하는 도메인:

Hostnames
avcloud.e5.sk
dnsj.e5.sk
livegrid.eset.systems
a.livegrid.eset.systems
i1.livegrid.eset.systems
i3.livegrid.eset.systems
i4.livegrid.eset.systems
i5.livegrid.eset.systems
u.eset.com
c.eset.com
a.c.eset.com
i1.c.eset.com
i3.c.eset.com
i4.c.eset.com
i5.c.eset.com

HTTP 포트 80에 대해 다음 IP 주소들의 접속이 허용되어야 합니다. 또한, UDP/TCP 포트 53을 통한 DNS 쿼리를 수행하려면 로컬 DNS 서버에 대한 접속이 필요합니다.


고급 머신 러닝:

Hostname IP address
h1-aidc01.eset.com 91.228.166.137
h3-aidc01.eset.com 91.228.167.184
h5-aidc01.eset.com 38.90.226.41
augur.scanners.eset.systems 91.228.166.137
 


의심스러운 파일 및 익명의 통계 정보를 ESET 위협 연구소(Threat Lab)에 제출하려면:

  • tsm09.eset.com – tsm18.eset.com, tsm22.eset.com – tsm25.eset.com

Hostname IP address
tsm09.eset.com 91.228.166.11
tsm10.eset.com 91.228.166.148
tsm11.eset.com 91.228.166.149
tsm12.eset.com 91.228.167.144
tsm13.eset.com 91.228.167.145
tsm14.eset.com 91.228.167.146
tsm15.eset.com 91.228.166.150
tsm16.eset.com 91.228.167.151
tsm17.eset.com 91.228.166.152
tsm18.eset.com 91.228.167.155
tsm22.eset.com 91.228.166.95
tsm23.eset.com 91.228.166.96
tsm24.eset.com 91.228.167.70
tsm25.eset.com 91.228.167.71








  • edtd-ts.eset.com
Hostname IP address
tsm19.eset.com 91.228.166.74
tsm20.eset.com 91.228.167.83
tsm21.eset.com 91.228.167.32
 


웹 제어/자녀 보호 모듈을 사용하려면:

  • DNS 쿼리용 기본 도메인: e5.sk
  • 아래 표에 나열된 주소에 대해 UDP 포트 53535를 열고 로컬 DNS 서버로의 요청을 허용하십시오(ESET Endpoint 버전 8.0 이상은 호스트 이름을 확인할 수 있어야 합니다. ESET Endpoint 버전 7.x 및 이전 버전은 UDP/TCP 포트 53).

Hostname IP address
h1-arsp01-v.eset.com 91.228.166.42
h1-arsp02-v.eset.com 91.228.166.43
h3-arsp01-v.eset.com 91.228.167.141
h3-arsp02-v.eset.com 91.228.167.142
h5-arsp01-v.eset.com 38.90.226.14
h5-arsp02-v.eset.com 38.90.226.15


ESET Password Manager를 사용하려면:

Hostname IP addresses
eset-prod-ca48648d0ce7cadf.elb.eu-central-1.amazonaws.com 18.159.98.220
 


스팸 방지 모듈을 사용하려면:

  • 버전 5 이상: 로컬 DNS 서버에 대한 요청을 허용해야 합니다(ESET Endpoint 버전 8.0 이상은 호스트 이름을 확인할 수 있어야 합니다. ESET Endpoint 버전 7.x 및 이전 버전은 UDP/TCP 포트 53).
  • DNS 쿼리용 기본 도메인: e5.sk
TCP/UDP 포트

아래 표에 나열된 주소에 대해 TCP/UDP 포트 53535를 열어 주십시오. 그렇지 않으면 스팸 방지 기능의 성능과 탐지율이 제한될 수 있습니다.

Hostname IP address
h1-ars01-v.eset.com 91.228.166.61
h1-ars02-v.eset.com 91.228.166.62
h1-ars03-v.eset.com 91.228.166.63
h1-ars04-v.eset.com 91.228.166.64
h1-ars05-v.eset.com 91.228.166.65
h1-ars06.eset.com 91.228.166.119
h1-ars07.eset.com 91.228.165.57
h1-ars08.eset.com 91.228.165.59
h3-ars01-v.eset.com 91.228.167.36
h3-ars02-v.eset.com 91.228.167.67
h3-ars03-v.eset.com 91.228.167.68
h3-ars04-v.eset.com 91.228.167.74
h3-ars05-v.eset.com 91.228.167.116
h3-ars06.eset.com 91.228.167.136
h3-ars07.eset.com 91.228.167.57
h3-ars08.eset.com 91.228.167.56
h5-ars01-v.eset.com 38.90.226.21
h5-ars02-v.eset.com 38.90.226.22
h5-ars03-v.eset.com 38.90.226.23
h5-ars04-v.eset.com 38.90.226.24
h5-ars05-v.eset.com 38.90.226.25
h5-ars06.eset.com 38.90.226.19
h1-tesla01.eset.com 91.228.166.110
h3-tesla01.eset.com 91.228.167.169
h5-tesla01.eset.com 38.90.226.31
 
  • 버전 4: 로컬 DNS 서버(포트 53)로 들어오는 요청만 허용하면 됩니다.

  • 버전 3:

82.165.143.243
87.106.222.139
87.106.240.241
82.165.143.242
87.106.131.195

스팸 방지 모듈에서 사용하는 도메인:

Hostnames IP address
dns.e5.sk  
salt.e5.sk  
rsys.e5.sk  
arb.e5.sk  
asplog.e5.sk  
mri.e5.sk  
ipt.e5.sk  
sample.e5.sk  
stat.e5.sk  
setting.e5.sk  
gid.e5.sk 91.228.167.63
 

맨 위로

이 IP 주소들은 HTTP 포트 80 (스팸 방지 데이터베이스 업데이트 다운로드에 사용됨)에 대해 활성화되어 있어야 합니다. 또한, UDP/TCP 포트 53을 통한 DNS 쿼리를 수행하려면 로컬 DNS 서버에 대한 액세스가 필요합니다 ( ESET Endpoint 버전 8.0 이상은 호스트 이름을 확인할 수 있어야 합니다. ESET Endpoint 버전 7.x 및 이전 버전은 UDP/TCP 포트 53을 사용합니다).

23.239.11.145 85.159.211.160 173.255.218.51 178.79.164.196 209.157.66.235
23.239.13.41 87.106.104.112 173.255.226.186 178.79.181.233 209.157.66.236
23.239.15.84 87.106.11.214 173.255.232.151 178.79.182.43 209.157.66.237
23.92.19.91 87.106.11.38 173.255.234.245 178.79.183.81 209.157.66.238
23.92.26.7 87.106.12.77 173.255.234.85 178.79.186.194 209.157.66.239
23.92.27.240 87.106.128.170 173.255.243.160 178.79.188.10 209.157.66.240
50.116.11.250 87.106.13.61 173.255.245.232 178.79.190.135 209.157.66.241
50.116.14.27 87.106.141.10 173.255.253.150 178.79.190.174 209.157.66.242
50.116.19.218 87.106.183.224 173.255.254.232 192.155.84.126 209.157.66.243
50.116.2.121 87.106.209.135 176.58.100.154 192.155.86.247 209.157.66.244
50.116.3.153 87.106.209.149 176.58.101.140 192.155.87.170 209.157.66.245
50.116.3.42 87.106.210.57 176.58.104.101 192.81.129.218 209.157.66.246
50.116.4.68 87.106.214.177 176.58.110.248 192.81.134.251 209.157.66.247
50.116.50.102 87.106.240.160 176.58.111.122 198.58.97.43 209.157.66.248
50.116.50.105 88.208.202.90 176.58.111.124 198.74.49.240 209.157.66.249
50.116.50.109 88.208.202.91 176.58.111.163 198.74.57.188 209.157.66.253
50.116.50.197 88.208.248.146 176.58.112.126 198.74.58.243 212.227.96.110
50.116.50.202 88.208.248.164 176.58.112.160 209.157.64.162 212.71.233.60
50.116.54.198 88.208.248.199 176.58.115.138 209.157.64.163 212.71.251.168
50.116.61.111 88.208.248.200 176.58.115.39 209.157.64.164 212.71.251.182
50.116.61.155 88.80.184.106 176.58.117.5 209.157.64.165 212.71.252.146
50.116.62.242 88.80.185.201 176.58.117.75 209.157.64.166 213.171.205.141
50.116.63.215 88.80.190.155 176.58.119.151 209.157.64.167 213.171.205.238
50.116.63.216 96.126.106.194 176.58.124.244 209.157.64.168 213.171.205.77
66.175.214.89 96.126.98.211 176.58.97.188 209.157.64.169 213.171.205.78
66.175.223.13 97.107.134.71 176.58.98.13 209.157.64.170 213.171.206.148
66.228.48.183 104.131.131.132 176.58.98.155 209.157.64.171 213.171.207.47
74.207.240.108 104.200.24.34 176.58.99.196 209.157.64.172 213.171.207.48
74.207.252.229 109.123.106.250 176.58.99.197 209.157.64.173 213.171.207.62
74.208.106.28 109.74.197.59 178.79.128.94 209.157.64.174 213.171.207.71
74.208.78.224 151.236.219.57 178.79.138.31 209.157.64.175 213.171.207.72
74.208.79.219 162.216.16.201 178.79.140.188 209.157.64.176 217.174.248.233
74.208.79.224 162.216.18.163 178.79.143.222 209.157.64.177 217.174.249.167
74.208.99.25 173.230.146.110 178.79.150.32 209.157.66.226 217.174.249.223
77.68.39.21 173.230.152.57 178.79.152.167 209.157.66.227 217.174.249.232
77.68.39.31 173.255.209.236 178.79.153.233 209.157.66.229  
80.85.85.133 173.255.213.36 178.79.157.41 209.157.66.230  
80.85.85.200 173.255.214.49 178.79.159.237 209.157.66.232  
80.85.85.58 173.255.214.53 178.79.163.250 209.157.66.234  
 
 
 
 


ESET 애플리케이션의 메인 프로그램 창에서 링크 및 리디렉션 기능이 제대로 작동하도록 하려면:

Hostname IP address
go.eset.com 52.166.8.11
go.eset.eu 91.228.166.47
  91.228.167.128
support-go.eset.eu, h1-redir02-v.eset.com, h3-redir02-v.eset.com 91.228.166.78, 91.228.167.98 
 


ESET Mobile Security를 활성화하려면:

  • reg01.eset.com/mob_activate - reg04.eset.com/mob_activate
  • reg01.eset.com/mob_register - reg04.eset.com/mob_register


ESET 데이터 프레임워크(도난 방지, ESET PROTECT 허브, ESET 비즈니스 계정, 자녀 보호, 웹 제어):

  • 아래에 나열된 모든 IP 주소에 대해 TCP/UDP 443 포트가 열려 있는지 확인하십시오.
  • 아래에 나열된 모든 ARS 서버(hx-arsexx-v.eset.com) IP 주소에 대해 다음 포트가 열려 있는지 확인하십시오: TCP/UDP 53, TCP/UDP 80, TCP/UDP 53535

Hostname IP address Note
edf.eset.com 23.99.12.158  
52.160.70.199  
4.184.181.74  
h1-edfspy02-v.eset.com 91.228.165.74 Earlier ESET applications only
h1-edfspy02-v.eset.com 91.228.167.40 Earlier ESET applications only
h1-arse01-v.eset.com 91.228.166.104  
h1-arse02-v.eset.com 91.228.166.71  
h3-arse01-v.eset.com 91.228.167.64  
h3-arse02-v.eset.com 91.228.167.81  
h5-arse01-v.eset.com 38.90.226.16  
h5-arse02-v.eset.com 38.90.226.17  
h5-arse03-v.eset.com 38.90.226.42  
h5-arse04-v.eset.com 38.90.226.34  
ecp.eset.systems 138.91.165.201  
13.93.203.130  
4.184.128.167  


ESET 리포지토리–repository.eset.com (ESET PROTECT On-Prem):

Hostname IP address
repository.eset.com 38.90.226.20
repous.wip.eset.com 38.90.226.20
us-repository.eset.com 38.90.226.20
us-repository.gtm.eset.com 38.90.226.20
h5-repository03-v.eset.com 38.90.226.20
reponocdn.wip.eset.com 38.90.226.20
h1-repo01-v.eset.com 91.228.166.19
hp-webs01-s.eset.com 91.228.166.23
h1-repository01-v.eset.com 91.228.166.23
reponocdn.wip.eset.com 91.228.166.23
h3-repository02-v.eset.com 91.228.167.25
91-228-167-25.ptr.eset.com 91.228.167.25
nocdn-repository.gtm.eset.com 91.228.167.25
reponocdn.wip.eset.com 91.228.167.25

중국 내 ESET 리포지토리 서버의 IP 주소: 161.189.152.208

  • 일부 지역(일본, 호주, 뉴질랜드 등)의 경우 CDN을 사용하기 때문에 IP 주소가 다를 수 있습니다.
  • repositorynocdn.eset.com을 사용하면 ESET 리포지토리 서버에만 연결할 수 있지만, 이 경우 최상의 인터넷 연결이 보장되지는 않습니다.
  • 타사 프록시를 통해 리포지토리 또는 ESET 업데이트 서버에 액세스할 때는 HTTP 1.1이 활성화되어 있는지 확인하십시오. 이는 ESET 리포지토리에 액세스하는 모든 애플리케이션에 적용됩니다.

자세한 내용은 ESET PROTECT On-Prem 리포지토리가 작동하지 않음을 참조하십시오.

ESET Endpoint Security 및 ESET Endpoint Antivirus 자동 업데이트

ESET Endpoint Security 및 ESET Endpoint Antivirus는 Micro PCU가 실행될 때 repository.eset.com에 연결합니다.


ESET PROTECT를 위한 네트워크 구성

ESET PROTECT가 올바르게 작동하려면 방화벽에서 아래의 네트워크 필수 조건을 허용하십시오.

도메인 및 포트

Domain Protocol Port Service/Component Description
eba.eset.com TCP 443 ESET Business Account (ongoing termination)  
msp.eset.com TCP 443 ESET MSP Administrator  
identity.eset.com TCP 443 ESET Identity Server  
protect.eset.com TCP 443 ESET PROTECT  
protecthub.eset.com TCP 443 ESET PROTECT Hub  
eu02.protect.eset.com TCP 443 ESET PROTECT Web Console Location: Europe
us02.protect.eset.com TCP 443 Location: USA
jp02.protect.eset.com TCP 443 Location: Japan
ca01.protect.eset.com TCP 443 Location: Canada
de01.protect.eset.com TCP 443 Location: Germany
*.a.ecaserver.eset.com TCP 443 Connection between the Agent and ESET PROTECT  
eu01.server.xdr.eset.systems TCP 443 Location: Europe
de01.server.xdr.eset.systems TCP 443 Location: Germany
jp01.server.xdr.eset.systems TCP 443 Location: Japan
us01.server.xdr.eset.systems TCP 443 Location: USA
ca01.server.xdr.eset.systems TCP 443 Location: Canada
epx-k8s-prod-eu-a.westeurope.cloudapp.azure.com TCP 444 Connection between the ESET Management Agent and ESET PROTECT file upload service Location: Europe
epx-k8s-prod-de-a.germanywestcentral.cloudapp.azure.com TCP 444 Location: Germany
epx-k8s-prod-jp-a.japaneast.cloudapp.azure.com TCP 444 Location: Japan
epx-k8s-prod-us-a.westus.cloudapp.azure.com TCP 444 Location: USA
epx-k8s-prod-ca-a.canadacentral.cloudapp.azure.com TCP 444 Location: Canada
eu.download.protect.eset.com TCP 443 ESET PROTECT file download service Location: Europe
de.download.protect.eset.com TCP 443 Location: Germany
jp.download.protect.eset.com TCP 443 Location: Japan
us.download.protect.eset.com TCP 443 Location: USA
ca.download.protect.eset.com TCP 443 Location: Canada
edf.eset.com TCP 443 Live Installer  
redirector.eset.systems TCP 443  
repository.eset.com TCP 80 Repository required for deployment
epns.eset.com TCP 8883 Connection for EPNS service (Wake-Up calls)  
eu.mdm.eset.com (EUROPE), us.mdm.eset.com (USA), jp.mdm.eset.com (JAPAN), ca.mdm.eset.com (CANADA), de.mdm.eset.com (GERMANY) TCP 443 Cloud MDM Enrollment
checkin.eu.mdm.eset.com (EUROPE), checkin.us.mdm.eset.com (USA), checkin.jp.mdm.eset.com (JAPAN), checkin.ca.mdm.eset.com (CANADA), checkin.de.mdm.eset.com (GERMANY) TCP 443 Check-in
mdmcomm.eu.mdm.eset.com (EUROPE), mdmcomm.us.mdm.eset.com (USA), mdmcomm.jp.mdm.eset.com (JAPAN), mdmcomm.ca.mdm.eset.com (CANADA), mdmcomm.de.mdm.eset.com (GERMANY) TCP 443 Communication
mdm.eset.com (GLOBAL) TCP 443 Limited input device enrollment
  TCP 139

ESET PROTECT Remote Deployment Tool

(Target ports from the point of view of the Remote Deployment Tool)

Using the share ADMIN$
  TCP 445 Direct access to shared resources using TCP/IP during remote installation (an alternative to TCP 139)
  UDP 137 Name resolution during remote install
  UDP 138 Browse during remote install

IP 주소

IP Addresses Services Description
20.82.100.209 Connection between the ESET Management Agent and ESET PROTECT Location: Europe
20.245.38.118 Location: USA
20.194.197.189 Location: Japan
4.172.129.94 Location: Canada
98.67.237.69 Location: Germany
63.178.104.239  
63.178.158.139
63.178.49.118
63.178.49.118, 63.178.104.239, 63.178.158.139 Connection between the Agent and ESET PROTECT (XDR) Location: Europe
63.179.32.177, 3.75.145.97, 3.78.191.228 Location: Germany
35.75.92.47, 175.41.232.243, 13.159.32.201 Location: Japan
35.167.194.40, 44.230.146.78, 16.145.39.107 Location: USA
16.52.231.96, 16.52.195.67, 16.52.231.57 Location: Canada
20.13.64.213 Connection between the ESET Management Agent and ESET PROTECT file upload service Location: Europe
20.253.203.21 Location: USA
20.191.183.169 Location: Japan
4.172.24.110 Location: Canada
4.182.194.64 Location: Germany
13.69.61.76, 20.31.123.179 ESET PROTECT Web Console connection Location: Europe
23.99.91.144, 159.60.151.106 Location: USA
20.46.163.70, 52.140.234.249 Location: Japan
4.172.67.88, 20.175.250.3 Location: Canada
4.182.183.59, 4.182.168.113, 20.170.86.116 Location: Germany
91.228.165.2, 91.228.167.118 ESET PROTECT email notifications  

ESET Connect에 대한 네트워크 필수 구성 요건은 ESET Connect 온라인 도움말에서 확인하십시오.

맨 위로


ESET Inspect를 위한 네트워크 구성

ESET Inspect가 정상적으로 작동하려면 네트워크 방화벽에서 아웃바운드 연결이 허용되어야 합니다:

Domain Port Type / Port Number Description
eba.eset.com TCP / 443 ESET Business Account (ongoing termination)
ema.eset.com TCP / 443 ESET Managed Service Provider
msp.eset.com TCP / 443 ESET Managed Service Provider
identity.eset.com TCP / 443 ESET Identity Server
inspect.eset.com TCP / 443 ESET Inspect
eu01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Europe
us01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: USA
jp01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Japan
ca01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Canada
de01.inspect.eset.com TCP / 443 ESET Inspect Web Console Location: Germany
eu01.agent.edr.eset.systems
or
IP 52.166.186.239
TCP / 8093 Location: Europe
us01.agent.edr.eset.systems
or
IP 40.83.252.19
TCP / 8093 Location: USA
jp01.agent.edr.eset.systems
or
IP 20.188.24.252
TCP / 8093 Location: Japan
ca01.agent.edr.eset.systems
or
IP 52.233.40.229
TCP / 8093 Location: Canada
de01.agent.edr.eset.systems
or
IP 20.113.169.211
TCP / 8093 Location: Germany

ESET Connect의 네트워크 필수 구성 요건은 ESET Connect 온라인 도움말에서 확인하십시오.

맨 위로


ESET Connect를 위한 네트워크 구성

네트워크에서 반드시 허용해야 하는 필수 도메인 및 포트입니다.


ESET 푸시 알림 서비스

Hostname IP address Port
epns.eset.com   8883, 443
h1-epnsbroker01.eset.com 91.228.165.144  
h1-epnsbroker02.eset.com 91.228.165.145  
h1-epnsbroker03.eset.com 91.228.165.146  
h1-epnsbroker04.eset.com 91.228.165.147  
h1-epnsbroker05.eset.com 91.228.165.148  
h1-epnsbroker06.eset.com 91.228.165.159  
h1-epnsbroker07.eset.com 91.228.165.160  
h3-epnsbroker01.eset.com 91.228.167.171  
h3-epnsbroker02.eset.com 91.228.167.172  
h3-epnsbroker03.eset.com 91.228.167.187  
h3-epnsbroker04.eset.com 91.228.167.188  
h3-epnsbroker05.eset.com 91.228.167.192  
h3-epnsbroker06.eset.com 91.228.167.193  
h3-epnsbroker07.eset.com 91.228.167.194  
h5-epnsbroker01.eset.com 38.90.226.51  
h5-epnsbroker02.eset.com 38.90.226.52  
h5-epnsbroker03.eset.com 38.90.226.62  
h5-epnsbroker04.eset.com 38.90.226.63  
h5-epnsbroker05.eset.com 38.90.226.64  
h5-epnsbroker06.eset.com 38.90.226.65  
h5-epnsbroker07.eset.com 38.90.226.66  

ESET 푸시 알림 서비스 (EPNS)는 ESET 관리 에이전트와 ESET PROTECT On-Prem/ESET PROTECT 서버 간에 웨이크업 호출을 전송합니다.


ESET LiveGuard Advanced:

사용자는 각 호스트 이름에 대해 두 주소 모두를 허용 목록에 추가해야 합니다.

Hostname Old IP addresses New IP addresses
r.edtd.eset.com
 
137.117.138.135 (Europe), 13.83.244.211 (USA)
20.31.87.92 (Europe), 20.43.231.148 (USA)
d.edtd.eset.com
 
137.117.138.135 (Europe), 13.83.244.211 (USA)
20.31.87.92 (Europe), 20.43.231.148 (USA)
 
 


서비스(활성화, 만료, IP 위치, 추적, 버전 확인, 리디렉터, 앱 내 이미지 및 메시지, SSL 인증서 확인):

링크 및 리디렉션:

Hostname IP address
proxy.eset.com
138.91.165.201
 
13.93.203.130
 
20.224.75.204
h1-weblb01-v.eset.com 91.228.165.79
h3-weblb01-v.eset.com 91.228.167.123
 

활성화:

  • 아래에 나열된 모든 iploc.eset.comedf.eset.com IP 주소에 대해 TCP/UDP 443 포트가 열려 있는지 확인하십시오
  • 아래에 나열된 모든 pki.eset.com IP 주소에 대해 TCP/UDP 80 포트가 열려 있는지 확인하십시오.

Hostname IP address Note
h1-weblb01-v.eset.com 91.228.165.79 Earlier Activation services
h3-weblb01-v.eset.com 91.228.167.123 Earlier Activation services
iploc.eset.com 138.91.165.201  
13.93.203.130  
20.224.75.204  
pki.eset.com 91.228.166.181  
91.228.167.181  
38.90.227.50  
versioncheck.eset.com 91.228.165.81  
91.228.167.125  
edf.eset.com 23.99.12.158  
52.160.70.199  
4.184.181.74  

추적 - 설치 통계:

Hostname IP address
trace.eset.com 138.91.165.201
13.93.203.130
20.224.75.204

앱 내 이미지 및 메시지:

Hostname IP address
ipm.eset.com 138.91.165.201
13.93.203.130
4.184.128.167
banner.eset.com 91.228.167.30

SSL 인증서 확인:

Hostname IP address
proxy-detection.eset.com 38.90.226.28
91.228.166.91
91.228.167.91


온라인 도움말 및 지식베이스:

Hostname IP address
help.eset.com 91.228.165.46
  91.228.167.61
  38.90.227.28
support.eset.com 34.198.154.246
  52.4.210.140
int.form.eset.com 91.228.166.22
  91.228.166.154
 


ESET MSP 유틸리티(EMU)

Hostname IP address Port
ftp.eset.sk 91.228.166.130 80
mspapi.esetsoftware.com 168.62.212.42 443


DNS 부하 분산 장치

eset.com 도메인을 위한 ESET DNS 서비스는 ESET 리소스에 대한 요청을 최적으로 분산시키는 데 자주 사용됩니다.

  • 아래에 나열된 모든 IP 주소에 대해 다음 포트가 열려 있는지 확인하십시오: TCP/UDP 53535, TCP/UDP 53

Hostname IP address
h1-f5lb01-s.eset.com 91.228.165.117
h3-f5lb01-s.eset.com 91.228.167.16
h5-f5lb01-s.eset.com 38.90.226.53
h1-f5gtm01-s.eset.com 91.228.165.72
h3-f5gtm01-s.eset.com 91.228.167.185
h5-f5gtm01-s.eset.com 38.90.226.59
 


텔레메트리

텔레메트리 서비스:

  • gallup.eset.com:443


인증서 해지 확인 (OCSP)

일부 타사 애플리케이션(예: 웹 브라우저)은 온라인 인증서 상태 프로토콜(OCSP)을 통해 SSL/TLS 인증서의 해지 상태를 확인합니다.

93.184.220.29
72.21.91.29
192.16.58.8
117.18.237.29
66.225.197.197
OCSP 상태는 HTTP를 통해 요청해야 합니다

일부 인증서의 경우 OCSP 상태를 확인하려면 HTTP 요청을 보내야 합니다. 타임아웃으로 인한 긴 확인 시간 등의 문제를 방지하려면 ESET 애플리케이션이 이러한 요청을 차단하지 않도록 설정하십시오.


Syslog 보안 제한 및 한도

ESET PROTECT 사용자

이 섹션은 ESET PROTECT에 적용되며, ESET PROTECT On-Prem에는 적용되지 않습니다.

Syslog 서버 연결에 대한 보안 요구 사항으로 인해 다음 설정은 고정되어 있으며 변경할 수 없습니다:

  • 전송 프로토콜: TLS
  • TCP 포트: 6514

같은 이유로, 수신 Syslog 서버에 대한 추가 요구 사항이 있습니다:

  • IP 주소: 전역 라우팅이 가능한 IPv4 주소
  • IDN 이름: ASCII 표기법("xn--")을 사용해야 함
  • FQDN: 단일 고정 IPv4 주소로 변환되어야 함
FQDN 사용

Syslog 서버가 여러 대의 시스템/IP 주소(CDN)에서 운영되는 경우, FQDN이 언제, 얼마나 자주 재해결될지는 보장되지 않습니다. 그러나 Syslog 내보내기가 활성화되어 있고 올바르게 구성되어 있는 한, 서버 시작 후 10분 이내에 첫 번째 FQDN 확인이 완료되는 것은 보장됩니다.

관리자는 Syslog 서버의 방화벽을 구성하여 다음 IP 범위에서만 들어오는 Syslog 내보내기 이벤트를 허용해야 합니다.

  • 유럽 지역의 ESET PROTECT에서 발신되는 IP 주소:

    51.136.106.164
    51.136.106.165
    51.136.106.166
    51.136.106.167
    20.16.120.5

  • 미국 지역의 ESET PROTECT에서 발신되는 IP 주소:

    40.81.8.148
    40.81.8.149
    40.81.8.150
    40.81.8.151
    40.86.163.190

  • 일본 지역의 ESET PROTECT에서 발신되는 IP 주소:

    20.78.10.184
    20.78.10.185
    20.78.10.186
    20.78.10.187
    48.210.54.247

  • 캐나다 지역의 ESET PROTECT에서 발신되는 IP 주소:

    20.48.241.160
    20.48.241.161
    20.48.241.162
    20.48.241.163
    52.138.52.138
  • 독일 지역의 ESET PROTECT에서 발신되는 IP 주소:

    20.170.86.116
    4.184.232.133

맨 위로


ESET 시스템에서 발송되는 이메일 수신

ESET PROTECT Hub, ESET Business Account, ESET MSP Administrator, ESET HOME 등에서 이메일을 수신하려면, 메일 서버 및 모든 관련 시스템에서 다음 발신자 IP 주소가 허용되도록 설정하십시오:

IP address
50.31.61.240

맨 위로