View Single Post
Old 11-04-2010, 13:40   #289
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 16838
Perchè nella finestra principale CIS mi dice che ha bloccato mille e più intrusioni?

Perchè il LOG del FW presenta tanti eventi?

Cosa è Windows Operating System?



Vediamo di chiarire queste annose questioni e così Roby lo mette nelle FAQ
  1. Non vi preoccupate, il vostro PC non è indemoniato, state tranquilli, CIS sta solo facendo il suo lavoro che è BLOCCARE !!!
    Bloccare è la regola e acconsentire l'eccezione, mai il contrario e CIS fa prorprio questo, esegue quanto gli abbiamo detto di fare;

  2. Avete sicuramente un programma di P2P tipo eule, torrent o simili, se notate il grosso delle intrusioni si hanno quando chiudete questi programmi di condivisione, ciò perchè sebbene il programma sia stato chiuso, chi veniva sul vostro pc per fare download dei vostri file condivisi continua per un bel po' a chiedere il file, non sa che voi avete chiuso la porta in faccia, quindi i tentativi di entrare continuano. Ora però che il programma P2P è chiuso CIS blocca questi tentativi al 100% ed ecco che il log si riempie anche a distanza di ore dall'ultima volta che avete usato il mulo o torrent;

  3. Windows Operating System (WOS) è un nome di fantasia che gli sviluppatori di Comodo hanno dato, era meglio lo avessero chiamato "Pippo Pluto e Paperino" ma ..pazienza.
    Ho aperto Torrent pochi secondi e non ho neppure nulla da condividere se non OpenOffice, vi sono altri utenti Torrent che cercano il mio OpenOffice per scaricarlo e fino a quando le loro richieste combaciano con la regola TORRENT che abbiamo creato è tutto ok, poi dopo pochi minuti chiudo il programma e già sono assalito da queste richieste WOS.



    Sono richieste in entrata, gli IP sono i più svariati e su porte varie, vogliono il mio OpenOffice che ho messo in condivisione (e legalmente essendo un programma free-open) ma ora ho chiuso Torrent quindi quale è l'applicazione che viene richiamata da queste "intrusioni"? CIS non lo può più sapere visto che Torrent non è più attivo sul sistema e quindi gli da questo nome WOS che sta un po' come a dire "Non so chi è ma è qualche programma che hai sul pc".

Spero che sia chiaro ora il perhè di questo elevato numero di eventi e di avervi tranquillizzato.

Se non avete programmi p2p sul pc e fino a ieri le intrusioni indicate erano pochissime ma oggi sono milioni, beh allora forse qualcosa che non va c'è, fate mente locale se tra "ieri" e "oggi" avete installato qualcosa, ci sono stati avvisi del D+ che non avete capito e ai quali avete risposto ok a prescindere.. in questi casi fate i controllo con scansione dell'AV e altro e postate il log del FW e vediamo di capire se qualosa di strano si è insediato nel vostro caro pc. Avendo chiuso il P2P inoltre CIS non esegue più la regola TORRENT e quindi giustamente blocca tutto anche se arrivasse sule porte giuste. Le intrusioni possono essere anche cento al minuto dipende anche da quanto condividete, più file a disposizione e più tentativi di entrare per fare download ovvio.

Ultima modifica di Romagnolo1973 : 11-04-2010 alle 14:18.
Romagnolo1973 è offline