PDA

View Full Version : Aiuto per controllo flusso dati con firewall Jetico


frank10
20-01-2006, 14:14
Ho deciso di installare Jetico firewall sul mio portatile con XP connesso a internet con PCCard UMTS.

A causa della mia connessione devo stare molto attento a non consumare inutilmente KB perché c'è un costo elevato: 20€ per 500MB...

Per questo volevo usare il firewall per impedire tutte le funzioni inutili, lasciando per ora solo Firefox, ThunderBird con FreePop e Free Download Manager per i download.

Mi sembra di essere riuscito con questi prog, mettendoli in Web, Mail e Trusted Zone.

MA

a volte mi chiede di lasciare passare 'svchost' e un generico 'system' con traffico 'inbound' da diversi indirizzi remoti, tipo:
svchost 217.201.129.77 su porta 135
o
system 65.185.142.146 su porta 445.

Addirittura ogni tanto ricevo pacchetti UDP (?? e chi li ha chiesti) ho visto nel log un inbound che jetico ha bloccato di size 318 in UDP da 217.201.132.44 su porta 1026 ??

A volte dice 'send datagram'... ma se fossero verso la LAN non mi interesserebbe, questi sono DA-A WAN
E' normale??

Ho notato che circa ogni 1':40'' ho 2-3KB di tentativi inbound. E questo è pazzesco perché significa 4100 KB/h !!! con quello che costa il traffico UMTS.

Aiutatemi per piacere a capire di più. :cry:

Per ora mi connetto, faccio il necessario e mi disconnetto subito. ma sarebbe meglio poter rimanere online senza questi continui salassi di KB. Lo so che sono niente per una flat ADSL o anche per un dialup a tariffa normale, ma in UMTS è tremendo!

frank10
20-01-2006, 18:19
Per ora ho migliorato la situazione così:

ho messo reject su:
svchost receive datagrams
svchost send datagrams
svchost inbound
su tutte le porte/indirizzi

e system inbound su ogni indirizzo sulla porta 445

In questo modo ottengo una 'perdita' di flusso:
all'avvio del programma TIM = 1,7KB
dopo 12' circa 2,8 KB
a 40' circa 3,1 KB

Bè è accettabile, anche se vorrei capire cos'altro c'è che esce o entra.

Però non capisco cosa ho fatto, cosa succedeva, cosa sono questi Datagrams, se ho bloccato qualcosa che invece può servire per altri scopi...
Insomma se qualcuno mi può illuminare un po'. :)