Problem
- Dodanie adresu IP do listy wyjątków IDS z powiadomienia "Zagrożenie sieciowe zablokowane", które pojawia się, gdy połączenie jest zablokowane
- Ręczne wykluczenie adresu IP z IDS
- Zatrzymanie wykrywania wewnętrznego ruchu IP jako zagrożenia przez zaporę ESET
- ESET wykrywa znany bezpieczny wewnętrzny ruch IP jako zagrożenie
- Przykłady zakresów wewnętrznych adresów IP uznanych za bezpieczne (gdzie "x" to 0-255)
- 172.16.x.x - 172.31.x.x
- 192.168.x.x
- 10.x.x.x
Szczegóły
Kliknij, aby rozwinąć
Ten artykuł dotyczy następujących produktów:
- ESET Security Ultimate
- ESET Smart Security Premium
- ESET Internet Security
- ESET Small Business Security
- ESET Safe Server
W niektórych sytuacjach usługa wykrywania włamań (IDS) może wykryć komunikację między routerami lub innymi wewnętrznymi urządzeniami sieciowymi jako potencjalny atak. Możesz dodać znany bezpieczny adres do strefy Adresy wykluczone z IDS, aby ominąć IDS.
Rozwiązanie
Dodaj adres IP do listy wyjątków IDS z powiadomienia "Zagrożenie sieciowe zablokowane", które pojawia się, gdy połączenie jest zablokowane
Jeśli nie otrzymujesz powiadomień "Zagrożenie sieciowe zablokowane", przejdź do sekcji 2, aby ręcznie wykluczyć adresy IP z IDS.
-
Kliknij przycisk Zmień obsługę tego zagrożenia w oknie powiadomienia.
-
Kliknij Zezwalaj.
- Aby wyświetlić nowy wyjątek, kliknij Otwórz edytor wyjątków IDS lub Naciśnij klawisz F5, aby otworzyć Ustawienia zaawansowane, kliknij Zapora osobista, rozwiń Zaawansowane, a następnie kliknij Edytuj obok Wyjątki IDS.
Nowy wyjątek IDS znajduje się na liście.

Ręczne wykluczanie adresu IP z IDS
-
Naciśnij klawisz F5, aby otworzyć Konfigurację zaawansowaną.
-
Kliknij Ochrona sieci, rozwiń Podstawowe → Strefy, a następnie kliknij Edytuj obok Strefy.
-
Wybierz Adresy wykluczone z IDS i kliknij Edytuj.
-
W oknie Edytuj strefę wpisz adres IP urządzenia nieprawidłowo wykrywanego jako zagrożenie w polu Adres komputera zdalnego (IPv4, IPv6, zakres, maska) , a następnie kliknij przycisk OK.
-
Dodany adres IP będzie widoczny w oknie Firewall zones (Strefy zapory ). Kliknij dwukrotnie przycisk OK, aby zapisać zmiany i zakończyć konfigurację zaawansowaną.
Twoje urządzenie może teraz łączyć się z siecią domową i nie powinieneś już widzieć powiadomień o atakach pochodzących z wewnętrznego adresu IP, o którym wiesz, że jest bezpieczny.