Hola, tengo el Sygate Personal Firewall. Últimamente (un par de meses) vengo
observando demasiadas alertas de seguridad un tanto extrañas (que no
aparecían antes). La verdad es que no recuerdo muy bien si es por que cambié
algo o no, pero he puesto todas las opciones como venían tras instalarlo
pero siguen apareciendo.
En concreto me extraña mucho que cada 15 o 20 minutos aproximadamente
obtengo la alerta siguente:
· "Active Response Disenganged", local host: 0.0.0.0, remote host:
62.43.Y1.Y2 (soy de ONO, y la ip remota también lo es), remote MAC
00-00-...-00, local mac: 00-00-00-...-00
Me extraña mucho lo del local host: 0.0.0.0 y el remote mac 00-...-00 y
local mac.
Además suelen venir otras alertas de seguridad relativas a la misma IP unos
segunos antes a la anterior:
·"Active response": en esta si que salen las IP y MAC (distintas de 0) -
·"Intrusion Detection System": también con las IP que toca
relativa a: svchost.exe, ndisuo.sys (driver del modemcable)
Lo que me preocupa es si eso de Active Response disenganged con IP local 0
1.¿es como si se reseteara mi conexión a internet?
2.¿si por ejemplo estuviera descargando algo se perdería?
3.¿Es normal?¿Grave? si no es normal...¿Sabéis como arreglarlo?
Muchas gracias.
Leer las respuestas