Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Siamo tutti d'accordo: una eventuale diffusione massiccia di idrogeno verde, prodotto esclusivamente da fonti rinnovabili, risolverebbe tanti problemi. Ma siamo ancora lontanissimi da uno scenario del genere e c'entra anche l'Africa. Facciamo il punto della situazione sulla base di studi autorevoli, recentemente pubblicati.
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-02-2006, 14:38   #101
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da akasa
...Come limitare gli icmp?
Guarda la scheda SYSTEM INTERNET ZONE in basso a questa pagina http://www.geocities.com/ladidel_jetico/jeticoindex e costruisciti le regole come indicato.

Spero ti sia di aiuto
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 15:03   #102
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da nV 25
Guarda la scheda SYSTEM INTERNET ZONE in basso a questa pagina http://www.geocities.com/ladidel_jetico/jeticoindex e costruisciti le regole come indicato.

Spero ti sia di aiuto
ma perchè ci son regole che apparentemente sembrano uguali?
tipo
Deny ICMP redirect (5)
Deny ICMP information request (15)

...hanno qualche significato quei numeri?
Grazie
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 16:42   #103
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da akasa
ma perchè ci son regole che apparentemente sembrano uguali?
tipo
Deny ICMP redirect (5)
Deny ICMP information request (15)

...hanno qualche significato quei numeri?
Grazie
Apparentemente sono identiche e quei numeri sottengono una grossa differenza.

Infatti, quando entri nel settaggio della regola, gli devi dire il protocollo al quale vuoi associare la regola stessa, la direzione nella quale vale e, nel caso dell'ICMP, il "tipo di ICMP" al quale la regola si riferisce:
scegli a questo punto tra il ventaglio di "tipi" offerti da Jetico che sarà nel tuo caso rispettivamente "il tipo 5" e "il tipo 15"...
Questa differenziazione, apparentemente marginale, consente di separare ( ed escludere, visto che si parla di DENY) i 2 tipi ICMP "incriminati" tra tutti gli altri legittimati invece a bypassare il Fw.

Purtoppo non ricordo bene Jetico per poterti aiutare di più:
credo che ulteriori dettagli possa darteli agilmente Ciaba...

Ciao
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:25   #104
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
Ciao a tutti. Son da poco passato a jetico e inizio a lottare un po' con le impostazioni
Con questo test come si comporta la vostra configurazione?Come limitare gli icmp?
grazie
...tutto sthealt.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:32   #105
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...tutto sthealt.
:| e perchè a me da in sthealt solo udp ...
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:46   #106
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da nV 25
Apparentemente sono identiche e quei numeri sottengono una grossa differenza.

Infatti, quando entri nel settaggio della regola, gli devi dire il protocollo al quale vuoi associare la regola stessa, la direzione nella quale vale e, nel caso dell'ICMP, il "tipo di ICMP" al quale la regola si riferisce:
scegli a questo punto tra il ventaglio di "tipi" offerti da Jetico che sarà nel tuo caso rispettivamente "il tipo 5" e "il tipo 15"...
Questa differenziazione, apparentemente marginale, consente di separare ( ed escludere, visto che si parla di DENY) i 2 tipi ICMP "incriminati" tra tutti gli altri legittimati invece a bypassare il Fw.

Purtoppo non ricordo bene Jetico per poterti aiutare di più:
credo che ulteriori dettagli possa darteli agilmente Ciaba...
...c'è poco altro da aggiungere...sono sotto-settaggi delle regole sul protocollo ICMP,...da notare che le due regole negative(quelle in basso), possono èssere racchiuse in una sola mettendo allla voce Event any.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:48   #107
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
:| e perchè a me da in sthealt solo udp ...

...hai seguito la mia guida O quella in spagnolo??
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 28-02-2006 alle 17:57.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:51   #108
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...hai seguito la mia guida o quella in spagnolo??
si ... ho inserito i tue due settaggi (system e svchost) e bene o male tutti quelli della guida in spagnolo

Ultima modifica di akasa : 28-02-2006 alle 17:57.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:56   #109
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
si ... ho inserito i tue due settaggi (system e svchost) e bene o male tutti quelli della guida in spagnolo
...beh allora nn mi meraviglio. Le due guide sono concettualmente differenti. Cioé mi spiego: Jetico essendo strutturato in un certo modo permette di utilizzare varie metodologie per raggiungere risultati simili. Quella spiegata nella guida spagnola per me è troppo barocca(ndr.), ma potrebbe èssere migliore di quella che adotto e cerco di spiegare io. In ogni caso riesco ad ottenere buoni risultati senza mettere mano a troppe più regole di quelle che Jetico stesso chiede, e lavoro solo su 2 finestre. Questo mi permette di utilizzare il background delle impostazioni di default che, come ho già avuto modo di ribadire più volte, è davvero ben fatto.
Quindi se posso darti un consiglio riporta tutto alla configurazione factory e ricomincia da capo, nn è difficile come sembra.
Quel test lo passi praticamente con la configurazione di default...se ti metti a spippolare nelle varie finestre rischi(e succede spesso), di fare solo casino.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 28-02-2006 alle 18:10.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 18:22   #110
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
[è diventata una questione di principio ]
Boh non riesco a capire.
Io ho seguito e modificato i permessi alle finestre rche comparivan mano mano, ho solo aggiunto in più alcune regole.
Seguendo l'ordine in Root le regole che dovrebbe seguire son queste:
Application Table:


poi System Applications:


poi Ask User:


e poi System Internet Zone:



credo che quelle che bloccano i pacchetti TCP che invia quel test son le prime di System Internet Zone, ma non capisco perchè solo udp risulta nascosta...
bah, se non riesco a capire le rifaccio come mi hai scritto.
grazie!

Ultima modifica di akasa : 28-02-2006 alle 18:33.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 18:45   #111
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...appunto come dicevo nel post precedente per me quel modo di usare Jetico è inutilmente barocco...per farti capire...tu hai postato la tua Application Table dopo le modifiche secondo la guida ispanica, ora ti posto la mia...


...si, è quella di default, nn amo metterci le mani e ti assicuro che tutti i test finora fatti mi danno ragione.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 18:49   #112
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...appunto come dicevo nel post precedente per me quel modo di usare Jetico è inutilmente barocco...per farti capire...tu hai postato la tua Application Table dopo le modifiche secondo la guida ispanica, ora ti posto la mia...

...si, è quella di default, nn amo metterci le mani e ti assicuro che tutti i test finora fatti mi danno ragione.
boh ora la rifaccio
solo che anche con le impostazioni scarne e snelle...quel test mi trova chiusa solo UDP.

consigli

Ultima modifica di akasa : 28-02-2006 alle 19:35.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 08:40   #113
manga81
Senior Member
 
L'Avatar di manga81
 
Iscritto dal: Jan 2006
Città: messina-milano
Messaggi: 15987
Quote:
Originariamente inviato da Ciaba
...tutti i firewall si comportano così( o quasi), solo che poi ci sono le dovute differenze in base a tante altre cose...e in questo caso ce ne sono abbastanza.

sai se x caso jetico nella prossima edizione sarà + semplice da usare?
zone alarm a semplicità non ha confronti......
manga81 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 09:32   #114
nemo99
Senior Member
 
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
Ciaba

allegaci una bella immagine con le tue tables...

illuminaci
nemo99 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 11:18   #115
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da manga81
sai se x caso jetico nella prossima edizione sarà + semplice da usare?
zone alarm a semplicità non ha confronti......

...spero di no se questo vorrà dire equiparare l'efficacia a quella di ZA
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 11:19   #116
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da nemo99
Ciaba

allegaci una bella immagine con le tue tables...

illuminaci
...abbi ancora un po' di pazienza, sto preparando il file da export-import
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 01-03-2006 alle 11:25.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 11:23   #117
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...abbia ncora un po' di pazienza, sto preparando il file da export-import

eheh ho visto che si possono anche caricare più regole e poi decidere quelle da utilizzare.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 12:04   #118
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...intanto un'affinamento delle regole sul protocollo ICMP:
nella finestra System Internet Zone si possono ridurre le regole relative a tale protocollo a 5. Basta creare una regola shield(questa volta ho scritto bene ), sotto le quattro di default...(segue immagine esplicativa)...in questo modo diventano inutili tutte le altre regole negative(p.e. quelle descritte nella guida spagnola), e le possiamo tranquillamente eliminare.



__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 01-03-2006 alle 12:06.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 12:32   #119
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
Sposto la discussione nella sezione "Guide tutorial e faq"
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 13:05   #120
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
La ringrazio per questa promozione ai piani alti, vedrò di onorarla come si deve

Ecco che inauguro questa nuova avventura nella sezione Guide del forum con un bel file da importare...

Trattasi di una configurazione base settata al meglio con già impostate le regole ICMP e la regola System su porta 445, e con 5 Tables già pronte all'uso.
Ovviamente il resto dovrete mettercelo voi, ma con questa base e le guide credo che in poco tempo riuscirete ad ottenere un buon risultsto senza incasinare troppo il firewall.
Su come utilizzare le Tables fate riferimento alla seconda parte della guida(la trovate nei post precedenti), invece sulle caratteristiche di alcune di queste vi do' una veloce spiegazione per poterle sfruttare al meglio.

Partiamo dalla table AccStandard:
potrebbe sembrare una table stupida ma è davvero un portento soprattutto per chi utilizza programmi che richiedono aggiornamenti costanti...Quali sono questi programmi come tipologia??...Beh faccio prima a inserire uno screen e capirete da soli vedendo le icone...

...ovviamente nn sono solo questi...ma io ho non ne ho altri al momento sul Pc

La seconda che vi presento è la svchost world:
questa table integra il minimo set per il processo svchost(blocco porte135-139 e MsUpdate). Alcuni utenti con servizi e periferiche differenti avranno quasi certamente bisogno di ulteriori regole per questo processo per questo nn ho messo una regola shield. Niente paura, aspettate semplicemente che Jetico chieda, create una regola normale(sia affermativa che negativa), e poi quando siete sicuri che è editata bene inseritela nella table tramite semplice drag & drop, in modo da poter salvare tale configurazione a misura delle vostre esigenze per installazioni future(in questo caso ricordatevi di aliminare alla voce application il percorso dell'eseguibile altrimenti in caso di salvataggio vi ritrovate li hash vecchi). Ho inserito con la versione 2 una regola shield perché qualcuno lamenta problemi di datagrams(che ho riscontrato anche io su alcune macchine), ma se dovesse èssere troppo restrittiva(ergo comportamenti problematici di alcuni servizi), disabilitatela.

Aggiornamento della configurazione alla versione 2

Ho cambiato la table di eMule (eMule_2), inserendo quella proposta da ciciolo1974, l'ho testata e va bene(ricordate però di inserire in detta table i VOSTRI numeri di porta TCP\UDP...perché ho lasciato i miei).
Ho, credo, finalmente eliminato ogni riferimento alla mia macchina...se trovate ancora qualcosa fatemelo sapere....ma ricordare di copiare le regole riferite al vostro sistema, dalla Sistem Application della Optimal Protection alla System Application della CiabaSet_2, potete trasferirle con drg&drp o clonarle una per una e poi trasferirle.
Allegati
File Type: zip CiabaSet_2.zip (2.5 KB, 229 visite)
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 16-05-2006 alle 04:23.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative Idrogeno verde in Europa: nuovi studi prevedono ...
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Aruba collabora con Microsoft per l'offe...
Shimano Q'AUTO: cambio elettronico autom...
The Witcher 4: la demo mostrata all'Unre...
Pornhub e YouPorn oscurati in Francia: A...
Audio immersivo con altoparlanti posizio...
Mercedes G580 EQ in difficoltà: l'elettr...
CATL: la ricerca sulle batterie al litio...
SteelSeries Arctis Nova Pro Wireless: il...
iPhone 17, il display sarà finalm...
NIO prepara l'esordio in sette nuovi mer...
Revolut rivoluziona gli ATM: prelievi gr...
Dinamiche globali delle batterie per EV:...
Vulnerabilità sui router ASUS: la...
Google Pixel 9a e Chromebook 314: prezzo...
Scandalo Builder.ai: dietro all'AI in re...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v