PDA

View Full Version : ktorrent + firewall + sicurezza


psimem
18-05-2007, 08:09
allora volevo sapere le impostazioni che devo avere sul firewall (guarddog) per avere ktorrent funzionante; le impostazioni di ktorrent sono:
port: 6881
UDP tracker port: 4444
DHT port: 6881

in linea di massima so che meno porte apro più sicuro sono :mc:
però vorrei anche scaricare qualcosa:D

blackbit
18-05-2007, 12:29
http://www.hwupgrade.it/forum/showthread.php?t=1211905

ho già scritto qui ;)

psimem
18-05-2007, 13:04
ma porc... non avevo trovato il thread:D
grazie ora me lo spulcio per bene e mi sa tanto che appena ho un momento libero :mc: vedo di imparare qualcosa di più su iptables che è meglio:read:
ah se avessi bisogno di una mano posso chiedere di nuovo a te? mi sa tanto che ne sai :)

Hwupgr
18-05-2007, 13:19
allora volevo sapere le impostazioni che devo avere sul firewall (guarddog) per avere ktorrent funzionante; le impostazioni di ktorrent sono:
port: 6881
UDP tracker port: 4444
DHT port: 6881

in linea di massima so che meno porte apro più sicuro sono :mc:
però vorrei anche scaricare qualcosa:D

Beh con GuardDog non vedo dove sia il problema per configurare Iptables.
in GuardDog apri le porte da te citate oppure modifichi le porte in KTorrent come vuoi, ad es. 16881 14444 16882 e le aggiungi in GuardDog (se hai un router devi aprire le porte anche lì).

psimem
18-05-2007, 13:30
Allora adesso come adesso ho selezionato i servizi bittorrent dalla maschera preconfigurata di guarddog, però ho notato che disattivando per alcuni minuti il firewall la velocità in download sale non poco;
volevo quindi sapere se era necessario impostare qualcos'altro nella finestra "avanzate" di guarddog:confused:

p.s. mi sono accorto adesso che nella finestra che descrive le porte aperte quando si selezionano i servizi bittorent compare la porta TCP 6881 (nel range 6881-6889) ma non la UDP 4444: che sia questo il "problema"?

Hwupgr
18-05-2007, 20:54
Allora adesso come adesso ho selezionato i servizi bittorrent dalla maschera preconfigurata di guarddog, però ho notato che disattivando per alcuni minuti il firewall la velocità in download sale non poco;
volevo quindi sapere se era necessario impostare qualcos'altro nella finestra "avanzate" di guarddog:confused:

p.s. mi sono accorto adesso che nella finestra che descrive le porte aperte quando si selezionano i servizi bittorent compare la porta TCP 6881 (nel range 6881-6889) ma non la UDP 4444: che sia questo il "problema"?

Non puoi creare una nuova regola che apre anche le altre porte?
GuardDog l'ho usato qualche tempo fa e mi è sembrato molto semplice da configurare.
Ah con Fedora (che non usa GuardDog) KTorrent è il più veloce dei vari Bittorrent che ho provato (Bittorrent, Azureus, Deluge, ecc.).

blackbit
18-05-2007, 21:02
ma porc... non avevo trovato il thread:D
grazie ora me lo spulcio per bene e mi sa tanto che appena ho un momento libero :mc: vedo di imparare qualcosa di più su iptables che è meglio:read:
ah se avessi bisogno di una mano posso chiedere di nuovo a te? mi sa tanto che ne sai :)


si chiedi pure ;) anche in privato.

non ho ben capito qual'è il problema cmq...

psimem
19-05-2007, 07:02
Non puoi creare una nuova regola che apre anche le altre porte?
GuardDog l'ho usato qualche tempo fa e mi è sembrato molto semplice da configurare.
Ah con Fedora (che non usa GuardDog) KTorrent è il più veloce dei vari Bittorrent che ho provato (Bittorrent, Azureus, Deluge, ecc.).

sì la regola che apre le altre porte l'ho creata, ma non mi cambia la velocità di download che rimane sempre più bassa (circa 20KB/s) rispetto a quando non ho il firewall attivato

si chiedi pure ;) anche in privato.

non ho ben capito qual'è il problema cmq...

il problema è quello qui sopra;
ah una domanda (scusate se è banale, ma sono alquanto niubbo): avendo configurato guarddog per aprire la porta tcp 6881 per ktorrent e facendo un salto sul sito https://www.grc.com/x/ne.dll?bh0bkyd2 per controllare la sicurezza mi trova appunto tale porta aperta e mi segnala una vulnerabilità: è normale oppure no?:stordita:

Hwupgr
19-05-2007, 09:13
sì la regola che apre le altre porte l'ho creata, ma non mi cambia la velocità di download che rimane sempre più bassa (circa 20KB/s) rispetto a quando non ho il firewall attivato



il problema è quello qui sopra;
ah una domanda (scusate se è banale, ma sono alquanto niubbo): avendo configurato guarddog per aprire la porta tcp 6881 per ktorrent e facendo un salto sul sito https://www.grc.com/x/ne.dll?bh0bkyd2 per controllare la sicurezza mi trova appunto tale porta aperta e mi segnala una vulnerabilità: è normale oppure no?:stordita:

Come ho detto sopra hai aperto le solite porte nel router?
Sul discorso vulnerabilità se disattivi il firewall vedi quante porte risultano vulnerabili, del resto con Linux non lanci mica KTorrent in modalità amministratore (root), quindi un robusto (lungo e diversificato) codice d'accesso aiuta a non avere sorprese, poi con le ultime novità di Linux con le cartelle criptate.... ;)

psimem
19-05-2007, 10:05
quindi se ho capito bene la porta è aperta ma vi può accedere solo 1 programma alla volta? (in questo caso ktorrent)
e se dico al firewall di aprire una porta che nessun programma (che ho in esecuzione o meno) utilizza è un possibile accesso alla mia macchina?
p.s.: non ho router solo modem ethernet

blackbit
19-05-2007, 11:02
e se dico al firewall di aprire una porta che nessun programma (che ho in esecuzione o meno) utilizza è un possibile accesso alla mia macchina?

bè se non ci sono servizi in ascolto no... ! almeno non credo :D forse Kevin Mitnick potrebbe farci qualcosa

Hwupgr
19-05-2007, 17:56
A proposito vai in Preferences/Advanced sotto la voce Performance in Memory Usage metti High, mi ricordo che aumentavo un poco le prestazioni (velocità).
Potresti attivare il plugin Ipblocking Filter (non si sa mai), solo che ci mette parecchio tempo a convertire il file. :(

psimem
20-05-2007, 08:42
grazie proverò a fare queste modifiche :read:

Hwupgr
20-05-2007, 09:39
Un'altra cosa ;) abilita l'occultamento (potrebbe funzionare per i provider che filtrano il traffico) e se non vedi miglioramenti abilita anche per le connessioni non sicure.

psimem
21-05-2007, 06:18
ho attivato il plugin ipblocking-filter
per quanto riguarda l'occultamento dove lo trovo?
ho solo trovato la voce Encryption (che è già attivata) sotto General