[KB7487] "Incoming.Attack.Generic" 또는 "Botnet.CnC.Generic" 네트워크 보호 알림을 해결합니다

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

해결 방법

이 경고는 사용자가 하드웨어 방화벽에서 포트를 열어두고 악성 IP 주소가 해킹 시도 또는 기타 악의적인 행동을 시도할 때 발생합니다.

탐지된 보고서

경고가 감지되어 차단된 경우 ESET 엔드포인트는 ESET PROTECT 서버에서 작업을 감지됨으로 보고합니다.

글로벌 블랙리스트를 확인하여 공용 IP 주소가 블랙리스트에 있는지 확인합니다.

사용자가 서로 다른 소스 IP 주소에서 여러 번 경고를 받는다면 공격자가 해당 공용 IP 주소에서 취약성 검사를 실행하고 있다는 의미일 수도 있습니다.

EsetIp블랙리스트 알림

소스 IP 주소는 공인 IP 주소이고 대상은 포트가 열려 있는 컴퓨터입니다.

사용자는 인터넷에 열려 있는 포트를 사용하지 않는 것이 좋습니다.

그림 1-1

Botnet.Cnc.Generic 경고

ESET은 소스 IP 주소를 탐지하고 하드웨어 방화벽에서 열려 있는 포트를 사용자에게 알려줍니다.

사용자는 필요한 경우가 아니라면 열려 있는 포트를 사용하지 말고 하드웨어 방화벽에서 ESET이 탐지한 모든 악성 공인 IP 주소를 차단하는 것이 좋습니다.

그림 2-1