[KB2958] O que significam os códigos de registro do firewall?

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Edição

Solução

Você pode encontrar os seguintes nomes de eventos no registro do Firewall da ESET.

Acesse a Ajuda do registro do Firewall:

Para obter mais informações sobre o registro do ESET Firewall, pressione F1 no teclado para acessar a Ajuda; na guia Conteúdo, expanda Trabalhar com o ESET Smart Security Premium → Proteção de rede Registro em log. Ou clique aqui para visitar o tópico Registro em log.

Clique aqui para obter instruções para encontrar e enviar arquivos de registro ao Suporte Técnico da ESET para análise.


Arquivo de definição de regra não carregado - O módulo EPFW não foi carregado corretamente.

Nenhuma regra utilizável encontrada - As conexões de entrada no modo automático não correspondem a nenhuma regra, portanto, são negadas por padrão.

Pacote Ethernet incorreto - Foi recebido um pacote muito curto. O pacote é muito curto para conter um cabeçalho Ethernet ou IP/IPv6 válido.

Comprimento incorreto do pacote IP - O pacote é mais curto do que o indicado em seu cabeçalho IPv4/IPv6 ou o pacote é ICMP e é muito curto para conter o cabeçalho ICMP.

Checksum incorreto do pacote IP - Checksum incorreto no cabeçalho IPv4. A validação da soma de verificação deve ser ativada nas opções avançadas (separada para entrada e saída).

Comprimento incorreto do pacote TCP - O pacote TCP é muito curto para conter o cabeçalho do pacote TCP.

Soma de verificação incorreta do pacote TCP - Soma de verificação incorreta no cabeçalho TCP. A validação do checksum deve ser ativada nas opções avançadas (separadas para entrada e saída).

Comprimento incorreto do pacote UDP - O pacote UDP é muito curto para conter o cabeçalho UDP.

Fragmento de pacote IP suspeito - Fragmentação suspeita de acordo com a RFC1858.

Versão desconhecida do pacote IP - Versão IP incorreta indicada no pacote IPv4.

Soma de verificação incorreta do pacote UDP - Soma de verificação incorreta no cabeçalho UDP. A validação do checksum deve ser ativada nas opções avançadas (separada para entrada e saída).

Nenhum aplicativo escutando na porta - Tentativa de conexão com uma porta em que nenhum aplicativo escuta. Não importa se essa conexão será permitida ou negada se houver um aplicativo escutando.

Comunicação negada por regra - A regra com a ação LOG foi correspondida ou a opção "Registrar todos os bloqueados" está selecionada na seção Solução de problemas.

Comunicação permitida pela regra - A regra com a ação LOG foi correspondida.

Decisão de permitir a comunicação delegada ao usuário - A regra com a ação LOG foi correspondida.

Ataque detectado contra falha de segurança - Dados maliciosos estão sendo transferidos em um protocolo de aplicativo (como DCE/RPC, SMB).

Tentativa de atacar este computador por worm - Dados maliciosos estão sendo transferidos em um protocolo de aplicativo (como DCE/RPC, SMB).

Tentativa de enviar worm a partir deste computador -Dados maliciosos estão sendo transferidos em um protocolo de aplicativo (como DCE/RPC, SMB).

Detectado Port Scanning attack - Alguém está tentando se conectar a várias portas diferentes do seu computador em um curto período de tempo.

Detected ARP cache poisoning attack - Alguém está tentando atualizar seu cache ARP com um endereço MAC diferente do que já está em cache.

Detectado Ataque de envenenamento de cache de DNS - Resposta de DNS recebida não solicitada. (Geralmente contém endereços de domínio diferentes).

Detectado ICMP Flooding attack - Recebeu muitos pacotes ICMP de um determinado IP em um curto espaço de tempo.

Ataque TCP Flooding detectado - Recebeu muitos pacotes TCP SYN (solicitações de conexão) de um determinado IP em um curto espaço de tempo.

Endereços IP idênticos detectados na rede - Recebeu duas respostas ARP para um IP específico com endereços MAC diferentes (um endereço de rede padronizado atribuído a interfaces de rede para comunicações na rede física) em um curto período de tempo.

Pacote TCP que não pertence a nenhuma conexão aberta - O pacote TCP não pertence a nenhum fluxo existente.

Exploração de canal secreto detectada em ICMP packet - Dados inesperados encontrados em mensagens de eco ICMP. O usuário pode ter um aplicativo que implemente o PING ou pode estar executando o Linux como um computador virtual. Permitir a comunicação para conexões em ponte pode ajudar a evitar falsos positivos de computadores virtuais.

Dados inesperados detectados no protocolo - Pacotes de eco ARP, DNS ou ICMP formatados incorretamente. Ou porta zero em TCP/UDP/.

Endereço temporariamente bloqueado pela defesa ativa (IDS) - O endereço IP foi bloqueado anteriormente pela defesa ativa. O bloqueio de endereços não seguros após a detecção deve ser ativado.

Packet blocked by active defense (IDS) (Pacote bloqueado pela defesa ativa (ID S)) - O pacote foi bloqueado pelo IDS sem motivo específico. Você não deve ver esse registro.