PDA

View Full Version : Firewall & test per LAN dietro router


zanolla
28-09-2005, 11:20
Ciao! Ho come sempre 1000 dubbi! :rolleyes:
ho appena creato una LAN con soli 3 pc in rete, senza purtroppo nessun firewall hw.
Ho un router wireless.
Su ogni pc ho installato outpost 2.7, che dovrebbe essere settato correttamente ( anche nella parte delle configurazioni LAN: ai 3 pc in rete do il permesso massimo [trusted]).
Facendo xò i test di pcflank mi trova praticamente tutte le porte closed ( e NON sicure ), + in ogni test mi dà dei problemi.
Poi in un PC ho provato a sostituire outpost con sygate, ma i problemi sono rimasti gli stessi.
Anche i test con il sygate scan non vanno a buon fine!
Quando non avevo i pc in lan invece andava tutto bene...
come mai? :confused:
quei test sono attendibili per una LAN con router?
grazie!

Nockmaar
28-09-2005, 11:35
Che modello e' il router? Quasi la totalita' dei router ha un firewall hardware.

Ed il fatto che le porte siano chiuse significa che hai un firewall che le chiude, quindi sono sicure.

Sti test del menga, per loro sono sicure solo se sono stealth... -_-

E che altri problemi ti da' Pcflank?

zanolla
28-09-2005, 12:00
il router è un sitecom WL 143...
niente firewall...tra un pò mi torna dalla riparazione lo zyxel 660 ( che ha il firewall ), ma x ora ho a casa solo il sitecom.

Nel quick test di pcflank mi dà:
-Check for vulnerabilities of your computer system to remote attacks:Warning!
The test found visible port(s) on your system: 21, 23, 135, 137, 138, 139, 1080, 3128
-Trojan horse check:Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet
Although these ports are visible, they are not open, so your system is not infected. However, having visible ports on your system means your computer can be "seen" over the Internet. This makes it very easy for skillful intruders to explore your system.

Nello stealth test mi dà: (E' soprattutto questo che mi dà un pò di preoccupazioni)
TCP "ping" non-stealthed
TCP NULL non-stealthed
TCP FIN non-stealthed
TCP XMAS non-stealthed
UDP non-stealthed

In advanced port scanner:
porta 80 - stealthed
tutte le altre closed

e mi dice appunto che non va molto bene! :doh:
ma prima di connettermi tramite router, mi dava tutto stealthed.
In altrie discussioni ho sentito che questi test non vanno bene per LAN dietro router...boh!!! :help:
Grazie mille della risposta!

Nockmaar
28-09-2005, 12:06
il router è un sitecom WL 143...
niente firewall...tra un pò mi torna dalla riparazione lo zyxel 660 ( che ha il firewall ), ma x ora ho a casa solo il sitecom.

Nel quick test di pcflank mi dà:
-Check for vulnerabilities of your computer system to remote attacks:Warning!
The test found visible port(s) on your system: 21, 23, 135, 137, 138, 139, 1080, 3128
-Trojan horse check:Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet
Although these ports are visible, they are not open, so your system is not infected. However, having visible ports on your system means your computer can be "seen" over the Internet. This makes it very easy for skillful intruders to explore your system.

Nello stealth test mi dà: (E' soprattutto questo che mi dà un pò di preoccupazioni)
TCP "ping" non-stealthed
TCP NULL non-stealthed
TCP FIN non-stealthed
TCP XMAS non-stealthed
UDP non-stealthed

In advanced port scanner:
porta 80 - stealthed
tutte le altre closed

e mi dice appunto che non va molto bene! :doh:
ma prima di connettermi tramite router, mi dava tutto stealthed.
In altrie discussioni ho sentito che questi test non vanno bene per LAN dietro router...boh!!! :help:
Grazie mille della risposta!


Dice semplicemente che quelle porte sono visibili, non aperte. E grazie, se facessi uno scan su tutte e 65536 le porte sarebbero tutte visibili.

Finche' non sono aperte, va bene.

Gli altri test stanno a significare che il modem risponde ai ping, quindi e' visibile sulla rete. Comunque niente di cui preoccuparsi.

Comunque fa Port Forwarding, per quello le porte non sono stealthed. Possono essere aperte in qualsiasi momento, in caso servissero.


Comunque puoi stare tranquillo.

P.S.

Ma quanti "comunque" ho messo? :asd:

zanolla
28-09-2005, 12:13
P.S.

Ma quanti "comunque" ho messo? :asd:
:D
Grazie mille!