Edição
Solução
Você pode encontrar os seguintes nomes de eventos no registro do Firewall da ESET.
Arquivo de definição de regra não carregado - O módulo EPFW não foi carregado corretamente.
Nenhuma regra utilizável encontrada - As conexões de entrada no modo automático não correspondem a nenhuma regra, portanto, são negadas por padrão.
Pacote Ethernet incorreto - Foi recebido um pacote muito curto. O pacote é muito curto para conter um cabeçalho Ethernet ou IP/IPv6 válido.
Comprimento incorreto do pacote IP - O pacote é mais curto do que o indicado em seu cabeçalho IPv4/IPv6 ou o pacote é ICMP e é muito curto para conter o cabeçalho ICMP.
Checksum incorreto do pacote IP - Checksum incorreto no cabeçalho IPv4. A validação da soma de verificação deve ser ativada nas opções avançadas (separada para entrada e saída).
Comprimento incorreto do pacote TCP - O pacote TCP é muito curto para conter o cabeçalho do pacote TCP.
Soma de verificação incorreta do pacote TCP - Soma de verificação incorreta no cabeçalho TCP. A validação do checksum deve ser ativada nas opções avançadas (separadas para entrada e saída).
Comprimento incorreto do pacote UDP - O pacote UDP é muito curto para conter o cabeçalho UDP.
Fragmento de pacote IP suspeito - Fragmentação suspeita de acordo com a RFC1858.
Versão desconhecida do pacote IP - Versão IP incorreta indicada no pacote IPv4.
Soma de verificação incorreta do pacote UDP - Soma de verificação incorreta no cabeçalho UDP. A validação do checksum deve ser ativada nas opções avançadas (separada para entrada e saída).
Nenhum aplicativo escutando na porta - Tentativa de conexão com uma porta em que nenhum aplicativo escuta. Não importa se essa conexão será permitida ou negada se houver um aplicativo escutando.
Comunicação negada por regra - A regra com a ação LOG foi correspondida ou a opção "Registrar todos os bloqueados" está selecionada na seção Solução de problemas.
Comunicação permitida pela regra - A regra com a ação LOG foi correspondida.
Decisão de permitir a comunicação delegada ao usuário - A regra com a ação LOG foi correspondida.
Ataque detectado contra falha de segurança - Dados maliciosos estão sendo transferidos em um protocolo de aplicativo (como DCE/RPC, SMB).
Tentativa de atacar este computador por worm - Dados maliciosos estão sendo transferidos em um protocolo de aplicativo (como DCE/RPC, SMB).
Tentativa de enviar worm a partir deste computador -Dados maliciosos estão sendo transferidos em um protocolo de aplicativo (como DCE/RPC, SMB).
Detectado Port Scanning attack - Alguém está tentando se conectar a várias portas diferentes do seu computador em um curto período de tempo.
Detected ARP cache poisoning attack - Alguém está tentando atualizar seu cache ARP com um endereço MAC diferente do que já está em cache.
Detectado Ataque de envenenamento de cache de DNS - Resposta de DNS recebida não solicitada. (Geralmente contém endereços de domínio diferentes).
Detectado ICMP Flooding attack - Recebeu muitos pacotes ICMP de um determinado IP em um curto espaço de tempo.
Ataque TCP Flooding detectado - Recebeu muitos pacotes TCP SYN (solicitações de conexão) de um determinado IP em um curto espaço de tempo.
Endereços IP idênticos detectados na rede - Recebeu duas respostas ARP para um IP específico com endereços MAC diferentes (um endereço de rede padronizado atribuído a interfaces de rede para comunicações na rede física) em um curto período de tempo.
Pacote TCP que não pertence a nenhuma conexão aberta - O pacote TCP não pertence a nenhum fluxo existente.
Exploração de canal secreto detectada em ICMP packet - Dados inesperados encontrados em mensagens de eco ICMP. O usuário pode ter um aplicativo que implemente o PING ou pode estar executando o Linux como um computador virtual. Permitir a comunicação para conexões em ponte pode ajudar a evitar falsos positivos de computadores virtuais.
Dados inesperados detectados no protocolo - Pacotes de eco ARP, DNS ou ICMP formatados incorretamente. Ou porta zero em TCP/UDP/.
Endereço temporariamente bloqueado pela defesa ativa (IDS) - O endereço IP foi bloqueado anteriormente pela defesa ativa. O bloqueio de endereços não seguros após a detecção deve ser ativado.
Packet blocked by active defense (IDS) (Pacote bloqueado pela defesa ativa (ID S)) - O pacote foi bloqueado pelo IDS sem motivo específico. Você não deve ver esse registro.