[KB2274] "Se ha detectado un exploit de canal encubierto en un paquete ICMP”

Problema

  • Su producto ESET muestra la notificación “Se ha detectado un exploit de canal encubierto en un paquete ICMP”
  • Los juegos u otras aplicaciones que se conectan a Internet no funcionan correctamente cuando aparece tal notificación

Detalles

Si aparece en su producto ESET el mensaje “Se ha detectado un exploit de canal encubierto en un paquete ICMP” en el área de notificación, el tráfico proveniente de su equipo o el saliente se encuentra siendo bloqueado por el sistema de defensa activa de ESET. Los paquetes ICMP fragmentados podrían utilizarse para activar la detección de la conexión de un cliente hacia un controlador de dominio. En algunos casos, esta detección puede impedir que los juegos u otras aplicaciones que requieran conexión a Internet funcionen de modo óptimo.

Solución

Si no está seguro acerca de si las causas de las notificaciones son amenazas reales, usted puede deshabilitar las notificaciones y configurar su producto ESET para ejecutarlo en un segundo plano sin disminuir el nivel de protección.

Si se presentan inconvenientes que impiden que una aplicación o juego en red  funcionen apropiadamente, recomendamos que cree una excepción de IDS para la aplicación para detener el envío de posteriores notificaciones. Siempre asegúrese de que su módulo de Firewall personal se encuentre actualizado. Verificar la versión del firewall.

Deshabilitar las notificaciones al detectar un ataque

Deshabilite las notificaciones y configure su producto ESET para ejecutarlo en un segundo plano sin disminuir el nivel de protección si no está seguro acerca de si las causas de las notificaciones son amenazas reales.

  1. Abra su producto ESET.
     
  2. Presione F5 en su teclado para acceder a la Configuración avanzada.
     
  3. Haga clic en Firewall y expanda AvanzadoOpciones avanzadas IDS.

Versiones anteriores de productos ESET:

  • 9.x: haga clic en Firewall personal y luego en Editar junto a Opciones avanzadas IDS dentro de la sección Básico.
  • 8.x o anterior: expanda las opciones  Red → Firewall personal, y luego haga clic en Sistema de detección de intrusiones y opciones avanzadas.

Figura 1-1
Haga clic sobre la imagen para ampliarla

  1. Expanda el apartado de Detección de intrusiones y haga clic sobre el control deslizante próximo a Mostrar una notificación al detectar un ataque para desmarcarlo. Haga clic en Aceptar para guardar los cambios. Haga clic en Aceptar nuevamente para salir de la Configuración avanzada.

    No debería seguir recibiendo notificaciones informando “Se ha detectado un exploit de canal encubierto en un paquete ICMP”.

Figura 1-2
Haga clic sobre la imagen para ampliarla

Asistencia adicional