Eset Internet Security блокирует некоторые из входящих сообщений svchost.exe

501
titansarus

У меня Win7 Ultimate и Eset Internet Security. Недавно я заметил, что Eset заблокировал много сообщений, сделанных svchost.exe. Svchost.exe является оригинальным Microsoft, а не вредоносным ПО в форме svchost. Эсет одобрил репутацию. Но в любом случае, он заблокировал около 6000 сообщений в час. Коммуникационные IP-адреса принадлежат CDN, таким как google, verizon, fastly, cloudflare и некоторым из небольших CDN моей страны. Есть ли что-то, о чем нужно беспокоиться (вредоносное ПО) или это какая-то неисправность Eset? Должен сказать, что обычно на моем ПК отключена служба интеллектуального переноса Windows Update и Background, и я включаю их только тогда, когда хочу обновить Windows.

Некоторые заблокированные коммуникации:

enter image description here

1
Казалось бы, ваш компьютер подключен напрямую к Интернету с публичным IP-адресом. Это верно? Почему это не позади маршрутизатора с частным IP-адресом? Вы поместили эту систему в DMZ или что-то? Appleoddity 5 лет назад 0
@Appleoddity У меня есть роутер, но я думаю, что мой IP общедоступен. Кроме того, в eset, я думаю, я определил мою сеть как общедоступную сеть, а не домашнюю сеть. Это из-за этого? Я не профессионал в вещах, связанных с сетью, поэтому я не уверен, что мне следует делать. titansarus 5 лет назад 0
Каков статус `ipconfig`? Показывает ли он частный IP-адрес (192.168.xx или 10.xxx) или что-то еще? Выбор ESET зависит от того, где и как вы подключены к Интернету. Если это частный IP-адрес в домашней сети, то дом - это то, что вы должны выбрать. Если это общедоступный IP-адрес или вы находитесь в общедоступной общей сети, вам следует выбрать общедоступный. Appleoddity 5 лет назад 0
@Appleoddity, по твоему, я думаю, что это личное. Ipconfig показывает 192.168.1.2, так что кажется, что это личное. роутер у меня дома и больше никто не подключен к нему. Итак, эта блокировка вызвана общедоступной сетью, и я должен выбрать домашнюю сеть, я прав? titansarus 5 лет назад 0
Не совсем понятно, что показывают логи. Это показывает DHCP-клиент. Но клиент DHCP делает запросы, он не получает их. Так почему же «входящие» соединения с общедоступных IP-адресов блокируются DHCP-клиентом? Это не складывается, журналы вводят в заблуждение. Невозможно установить входящее соединение с общедоступного IP-адреса, если вы находитесь в частной сети, и у вас нет специально настроенных параметров перенаправления портов или DMZ на маршрутизаторе. Так что логи просто бесполезны. Appleoddity 5 лет назад 0

0 ответов на вопрос