Alertas en el Firewall

22/02/2004 - 14:36 por Juanga | Informe spam
Hola, tengo el Sygate Personal Firewall. Últimamente (un par de meses) vengo
observando demasiadas alertas de seguridad un tanto extrañas (que no
aparecían antes). La verdad es que no recuerdo muy bien si es por que cambié
algo o no, pero he puesto todas las opciones como venían tras instalarlo
pero siguen apareciendo.

En concreto me extraña mucho que cada 15 o 20 minutos aproximadamente
obtengo la alerta siguente:
· "Active Response Disenganged", local host: 0.0.0.0, remote host:
62.43.Y1.Y2 (soy de ONO, y la ip remota también lo es), remote MAC
00-00-...-00, local mac: 00-00-00-...-00

Me extraña mucho lo del local host: 0.0.0.0 y el remote mac 00-...-00 y
local mac.

Además suelen venir otras alertas de seguridad relativas a la misma IP unos
segunos antes a la anterior:
·"Active response": en esta si que salen las IP y MAC (distintas de 0) -
·"Intrusion Detection System": también con las IP que toca
relativa a: svchost.exe, ndisuo.sys (driver del modemcable)

Lo que me preocupa es si eso de Active Response disenganged con IP local 0
1.¿es como si se reseteara mi conexión a internet?
2.¿si por ejemplo estuviera descargando algo se perdería?
3.¿Es normal?¿Grave? si no es normal...¿Sabéis como arreglarlo?

Muchas gracias.
 

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
22/02/2004 - 15:30 | Informe spam
Lo mejor, y esto lo digo en serio, es no mirar las alertas. Si las mirasemos, y ademas tenemos activados todos los avisos terminariamos paranoicos.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"Juanga" wrote in message news:Af2_b.5717$
Hola, tengo el Sygate Personal Firewall. Últimamente (un par de meses) vengo
observando demasiadas alertas de seguridad un tanto extrañas (que no
aparecían antes). La verdad es que no recuerdo muy bien si es por que cambié
algo o no, pero he puesto todas las opciones como venían tras instalarlo
pero siguen apareciendo.

En concreto me extraña mucho que cada 15 o 20 minutos aproximadamente
obtengo la alerta siguente:
· "Active Response Disenganged", local host: 0.0.0.0, remote host:
62.43.Y1.Y2 (soy de ONO, y la ip remota también lo es), remote MAC
00-00-...-00, local mac: 00-00-00-...-00

Me extraña mucho lo del local host: 0.0.0.0 y el remote mac 00-...-00 y
local mac.

Además suelen venir otras alertas de seguridad relativas a la misma IP unos
segunos antes a la anterior:
·"Active response": en esta si que salen las IP y MAC (distintas de 0) -
·"Intrusion Detection System": también con las IP que toca
relativa a: svchost.exe, ndisuo.sys (driver del modemcable)

Lo que me preocupa es si eso de Active Response disenganged con IP local 0
1.¿es como si se reseteara mi conexión a internet?
2.¿si por ejemplo estuviera descargando algo se perdería?
3.¿Es normal?¿Grave? si no es normal...¿Sabéis como arreglarlo?

Muchas gracias.



Preguntas similares