- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Initialisation BOX 10+ versus antivirus/firewall
Bonjour,
ce n'est pas une question, plutôt un constat, mais si je pouvais avoir une explication, ce serait bien aussi. J'ai constaté depuis l'arrivée de la BOX10+ et sa mise en service, ceci:
Et ce, à chaque réinitialisation de la box. On voit que la source et la cible sont bien la box10.
Résolu !
Solutions approuvées
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour à tous et bienvenue parmi nous @Breizh13 ! 👋
Le comportement observé par ESET correspond très probablement à des échanges ARP (Address Resolution Protocol) générés par la Box 10+ lors de son initialisation.
Au redémarrage, la box effectue plusieurs vérifications réseau( annonce de son adresse IP sur le réseau local, mise à jour de sa table ARP, détection d’éventuels conflits d’adresses, etc).
Certains logiciels de sécurité, comme ESET dans votre cas, peuvent interpréter ces annonces ARP (notamment les “ARP gratuitous” ou vérifications de conflit IP) comme une “attaque ARP”, alors qu’il s’agit d’un comportement normal de découverte et d’annonce réseau.
Le fait que la source et la cible correspondent à la box elle-même confirme qu’il s’agit davantage d’un mécanisme interne de validation qu’une activité malveillante.
Si le phénomène apparaît uniquement au redémarrage et ne s’accompagne d’aucune perturbation réseau (coupures, pertes de connexion, conflits IP), il s’agit généralement d’un faux positif, comme l’a justement indiqué @jnq35 (merci à lui).
La Communauté reste bien entendu disponible pour toute autre question ou même astuce que vous souhaiteriez partager.
Bonne journée à tous ! 😊
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Faux positif d'eset. La source et la cible ne peuvent pas être le même matériel. Cela n'a aucun sens.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour à tous et bienvenue parmi nous @Breizh13 ! 👋
Le comportement observé par ESET correspond très probablement à des échanges ARP (Address Resolution Protocol) générés par la Box 10+ lors de son initialisation.
Au redémarrage, la box effectue plusieurs vérifications réseau( annonce de son adresse IP sur le réseau local, mise à jour de sa table ARP, détection d’éventuels conflits d’adresses, etc).
Certains logiciels de sécurité, comme ESET dans votre cas, peuvent interpréter ces annonces ARP (notamment les “ARP gratuitous” ou vérifications de conflit IP) comme une “attaque ARP”, alors qu’il s’agit d’un comportement normal de découverte et d’annonce réseau.
Le fait que la source et la cible correspondent à la box elle-même confirme qu’il s’agit davantage d’un mécanisme interne de validation qu’une activité malveillante.
Si le phénomène apparaît uniquement au redémarrage et ne s’accompagne d’aucune perturbation réseau (coupures, pertes de connexion, conflits IP), il s’agit généralement d’un faux positif, comme l’a justement indiqué @jnq35 (merci à lui).
La Communauté reste bien entendu disponible pour toute autre question ou même astuce que vous souhaiteriez partager.
Bonne journée à tous ! 😊
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Merci beaucoup pour ces détails et ce coté rassurant, avec une réponse circonstanciée, c'est mieux!!
Je ne m'inquiétais pas plus que ça en voyant éffectivement l'Ip de la box comme source et cible, et également du fait que ce phénomène n'avait lieu que lors d'un redémarrage de la box10.
Je viens de mettre une règle dans ESET pour éviter ces alertes à l'avenir, parce que ce n'est pas qu'une alerte, c'est plus d'une dizaine le temps du reboot de la box.
Merci encore pour ces détails rassurants.....Bonne soirée...
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @Breizh13,👋
Merci beaucoup pour votre retour ! 😊
C’est parfait que vous ayez pu mettre en place une règle dans ESET pour limiter les alertes pendant le reboot, cela devrait rendre vos prochains redémarrages plus confortables.
Une excellente journée à vous ! 🌟