View Full Version : COMODO Internet Security
maxx1973
16-02-2010, 16:17
Sì scusa, errore mio :stordita:
Mi ero dimenticata che nella LAN reale vuoi condividere i file.
Non ti preoccupare..anzi grazie :)
In effetti non ho una lan semplicissima e non avendo il tutto sempre sott'occhio può sfuggire qualcosa; oltre tutto avevo anche le pretese di fare comunicare le varie lan in modi particolari...qualle si, quella no....poi avrò postato cento screen con le regole modificate una ad una....c'ho perso il capo anche io che l'ho fatto :asd:
Comunque con le ultime modifiche che farò stasera sulle regole globali, dovrei essere in una situazione ottimale e questo grazie a te e gli altri ragazzi che hanno partecipato con grande pazienza ;)
http://img.downloadzoneforum.net:90/style_emoticons/default/quoto.gif
Così direi che è l'ideale. Cominci con queste regole e poi quando diventi più bravo e riesci a capire che regole creare solo guardando il LOG, come fa Xaolao, allora cancelli le regole per le LAN #2 e 3 e crei delle nuove regole più restrittive.
Ciao ciao ;)
Perfetto, procedo così. :)
:cry: :cry: insomma un pc colabrodo
le ho riuppate le foto..
;)
adesso si vedono, ma lo dovrai rifare :D :D
prima di riupparle schiaccia "Pulisci" e cancella quello che ti propone
Poi:
-metti Internet Explorer come Web Browser e Outlook come "Client Email"
-explorer "Applicazione Bloccata"
-per emule e WinMediaPlayer leggi la guida
poi le riuppi
gli aggiornamenti sono importanti sia quelli per l'av che per il programma. Il programma si aggiorna in Altro->Cerca aggiornamenti
le firme si aggiornano schiacciando su
http://img688.imageshack.us/img688/2541/aggantivirus.th.png (http://img688.imageshack.us/i/aggantivirus.png/)
Ho visto che hai avast (tra l'altro è una versione vecchia ;) ); penso che l'av di Comodo non ti serva. Ci sono varie opinioni ma io penso che su un pc un av sia sufficiente
ciao :)
no va bene così i dati frammentati vanno bloccati di norma e anche avendo un router è l'opzione di default e va benissimo, mi sembra di ricordare che ne avevamo discusso in sede di traduzione per non lasciare dubbi agli utenti nel leggere il testo perchè quello inglese lasciava qualche dubbio in più sull'uso della opzione
Evidentemente mi sono confusa :asd:
L'avevo detto che non me la ricordavo bene sta cosa :D :D :D
Però se non ricorda male (:asd:) se si usano programmi per il P2P va tolta la spunta, giusto? :stordita:
arnyreny
16-02-2010, 16:49
l'av di comodo puo' coesistere con qualsiasi antivirus e non rallenta il sistema...
proprio lo'altro giorno inserendo una chiavetta di un mio amico ...l'av di comodo e' riuscito a bloccare un worm che antivir non aveva tra le sue firme....quindi perche toglierlo se puo' tornare utile?:D
Buon giorno a tutti.
Posto uno screen della mia situazione eventi firewall, di un paio di giorni, volevo sapere cosa ne pensate della situazione.
http://img16.imageshack.us/img16/7504/cattura7.th.png (http://img16.imageshack.us/i/cattura7.png/)
Sikillo
Scusa, non volevo abbandonarti .... è che ero di fretta :asd: .... poi avrei risposto :D
Allora quasi tutti i blocchi riguardano IE, che policy gli hai applicato? Web Browser, giusto?
Ho trovato questi
http://isc.sans.org/port.html?port=843
http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security_04.html
Credo siano richieste legate a Adobe Flash Socket Policy server, ma non so cos'è :asd:
Ti tocca aspettare che qualcuno più bravo di me passi di qui :D
Non è che anche tu hai Win7?
Scusa, non volevo abbandonarti .... è che ero di fretta :asd: .... poi avrei risposto :D
Allora quasi tutti i blocchi riguardano IE, che policy gli hai applicato? Web Browser, giusto?
Ho trovato questi
http://isc.sans.org/port.html?port=843
http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security_04.html
Credo siano richieste legate a Adobe Flash Socket Policy server, ma non so cos'è :asd:
Ti tocca aspettare che qualcuno più bravo di me passi di qui :D
Non è che anche tu hai Win7?
ehm... Houston, abbiamo un problema
questo è il mio log e io di Adobe non c'ho niente e infatti non ho quelle richieste per la 843
http://img3.imageshack.us/img3/1051/miolog.th.png (http://img3.imageshack.us/i/miolog.png/)
PS grazie per il PM
@Sikillo
innanzitutto metti per System anche l'ultima regola che ha consigliato Sirio qualche post fa (quella per IGMP) e forse qualche linea sparisce (quelle per l'IGMP)
quindi per quelle per la porta 90 vediamo se riusciamo a capire;
che SO hai (scommetto o Vista o 7)? che connessione (forse Alice ADSL)? quali DNS usi (forse Google DNS)?
l'av di comodo puo' coesistere con qualsiasi antivirus e non rallenta il sistema...
proprio lo'altro giorno inserendo una chiavetta di un mio amico ...l'av di comodo e' riuscito a bloccare un worm che antivir non aveva tra le sue firme....quindi perche toglierlo se puo' tornare utile?:D
assolutamente. ho precisato che era una mia considerazione personale e, dato che Simona è alle prime armi con CIS, volevo che fosse consapevole di averlo installato. Poi ognuno fa ciò che vuole
ehm... Houston, abbiamo un problema
questo è il mio log e io di Adobe non c'ho niente e infatti non ho quelle richieste per la 843
http://img3.imageshack.us/img3/1051/miolog.th.png (http://img3.imageshack.us/i/miolog.png/)
PS grazie per il PM
Porta 90 :rotfl: :rotfl: :rotfl:
Tranquilli sono richieste più che lecite :D
Come lo so ..... ho poteri paranormali :D
Scherzo ovviamente :D
Sono richieste destinate ad un preciso server che serve a visualizzare le immagini in un altro forum e sorvolo sul nome del forum :asd:
Come lo so .... me lo ha detto RobyR e con questo vi ho detto tutto ;)
PS: Dovere ;)
Scusa, non volevo abbandonarti .... è che ero di fretta :asd: .... poi avrei risposto :D
....no voleva essere solo una battuta!!
Allora quasi tutti i blocchi riguardano IE, che policy gli hai applicato? Web Browser, giusto?
Si, Web browser come da figura: http://img138.imageshack.us/img138/14/cattura9.th.png (http://img138.imageshack.us/i/cattura9.png/)
Ho trovato questi
http://isc.sans.org/port.html?port=843
http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security_04.html
Credo siano richieste legate a Adobe Flash Socket Policy server, ma non so cos'è :asd:
Ti tocca aspettare che qualcuno più bravo di me passi di qui :D
ok.
Non è che anche tu hai Win7?
No, ho Vista Home Premium.
Sikillo
Porta 90 :rotfl: :rotfl: :rotfl:
Tranquilli sono richieste più che lecite :D
Come lo so ..... ho poteri paranormali :D
Scherzo ovviamente :D
Sono richieste destinate ad un preciso server che serve a visualizzare le immagini in un altro forum e sorvolo sul nome del forum :asd:
Come lo so .... me lo ha detto RobyR e con questo vi ho detto tutto ;)
PS: Dovere ;)
perché che forum è? :confused:
e chi è RobyR? ha perfino più poteri di te? :eek:
e sopra ancora RobyR chi c'è? Roby_S? :D
perché che forum è? :confused:
e chi è RobyR? ha perfino più poteri di te? :eek:
e sopra ancora RobyR chi c'è? Roby_S? :D
:sbonk: :asd:
Ai miei due amici che oltre a questo frequentano anche l'altro forum :D
Andate in Firewall -> Avanzate -> Policy Predefinite Firewall
Doppio click su Web Browser e poi cliccate su Aggiungi e create questa regola
Azione: Consenti
Protocollo: TCP
Direzione: In Uscita
Descrizione: Regola per la porta 90
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: 89.248.174.46
Porta di origine: Qualsiasi
Porta di destinazione: Porta singola -> 90
Poi cliccate su Applica, la finestra si chiude.
Assicuratevi che la regola sia sopra alla regola di blocco e poi cliccate su Applica, la finestra si chiude.
E di nuovo applica.
Ed ora godetevi il forum e le sue faccine, sono una vera figata :D
Ovviamente se preferite invece che mettere il singolo IP, come indirizzo di destinazione potete mettere Qualsiasi, dipende da voi.
In effetti non è il primo sito che trovo che usa la porta 90, ma io sono paranoica e preferisco fare le regole su misura :D
perché che forum è? :confused:
e chi è RobyR? ha perfino più poteri di te? :eek:
e sopra ancora RobyR chi c'è? Roby_S? :D
Download Zone e a giudicare dal tuo log ci sei stato collegato parecchio :asd:
RobyR è uno dei SuperMod.
Già loro hanno i SuperMod e noi abbiamo dei Mod Super :D :D
Download Zone e a giudicare dal tuo log ci sei stato collegato parecchio :asd:
RobyR è uno dei SuperMod.
Già loro hanno i SuperMod e noi abbiamo dei Mod Super :D :D
per quanto mi riguarda, non mi sono mai collegato volontariamente a quest'altro forum; non sapevo nemmeno che esistesse. :O
eppure è vero, l'ip coincide... :eek:
ma che significa? :confused:
@Sikillo
innanzitutto metti per System anche l'ultima regola che ha consigliato Sirio qualche post fa (quella per IGMP) e forse qualche linea sparisce (quelle per l'IGMP
[B]@
Regola 3
Action = Allow
Protocol = IP
Direction = Out
Description =
Source Address = Any
Destination Address = 224.0.0.22
IP Details = IGMP
)
Ti riferisci a questa?
quindi per quelle per la porta 90 vediamo se riusciamo a capire;
che SO hai (scommetto o Vista o 7)
Vista come gia' detto sopra
che connessione (forse Alice ADSL)?)
Si Alice ADSL
quali DNS usi (forse Google DNS)?
Scusa l'ignoranza, ma cosa sono?
Sikillo
Ti riferisci a questa?
Vista come gia' detto sopra
Si Alice ADSL
Scusa l'ignoranza, ma cosa sono?
Sikillo
Sì, la regola è quella; se guardi il tuo log vedrai che ci sono richieste che le corrispondono. Non so a cosa serva, magari un giorno Sirio ce lo dirà, eppure serve
per i DNS, se non sai che sono, dubito che tu li abbia cambiati, quindi usi quelli di Telecom, mentre io uso quelli di Google
l'unica cosa che abbiamo in comune è la linea e, a giudicare anche da quello che è successo a Drunke, ho come l'impressione che c'entri...:mbe: :mad:
Sì, la regola è quella; se guardi il tuo log vedrai che ci sono richieste che le corrispondono. Non so a cosa serva, magari un giorno Sirio ce lo dirà, eppure serve
l'unica cosa che abbiamo in comune è la linea e, a giudicare anche da quello che è successo a Drunke, ho come l'impressione che c'entri...:mbe: :mad:
Quindi la inserisco?
Sandmartin
16-02-2010, 18:52
Qualcuno può aggiornare la home integrando quella che secondo lui è la migliore configurazione per i processi:system svchost e altri di sistema?
Simona85
16-02-2010, 19:10
adesso si vedono, ma lo dovrai rifare :D :D
prima di riupparle schiaccia "Pulisci" e cancella quello che ti propone
Poi:
-metti Internet Explorer come Web Browser e Outlook come "Client Email"
-explorer "Applicazione Bloccata"
-per emule e WinMediaPlayer leggi la guida
poi le riuppi
gli aggiornamenti sono importanti sia quelli per l'av che per il programma. Il programma si aggiorna in Altro->Cerca aggiornamenti
le firme si aggiornano schiacciando su
http://img688.imageshack.us/img688/2541/aggantivirus.th.png (http://img688.imageshack.us/i/aggantivirus.png/)
Ho visto che hai avast (tra l'altro è una versione vecchia ;) ); penso che l'av di Comodo non ti serva. Ci sono varie opinioni ma io penso che su un pc un av sia sufficiente
ciao :)
grazie xao...domani con calma vedo di leggere bene cosa mi consigli..
nb:io le vedo bene le foto su imgshark
nb2:l'av di comodo..non l'ho appunto installato, uso avast..(ma sbaglio o tu dici che l'ho installato???
io nella procedura..ho detto di installare solo firewall!
ciao
Simo;)
Qualcuno può aggiornare la home integrando quella che secondo lui è la migliore configurazione per i processi:system svchost e altri di sistema?
In prima pagina c'è già tutto quello che serve e moolto di più :D
Ogni pc fa storia a sè e System e svchost.exe vanno configurati a seconda del SO, di eventuali LAN e dell'uso che si fa del pc oltre che in base al concetto che si ha di sicurezza, quindi non si possono mettere regole in prima pagina :D
Se vuoi una buona configurazione comincia a seguire la guida in prima pagina, sono ben 9 post, ne hai da leggere :asd:
Poi se hai ancora dubbi, puoi chiedere qui ;)
per quanto mi riguarda, non mi sono mai collegato volontariamente a quest'altro forum; non sapevo nemmeno che esistesse. :O
eppure è vero, l'ip coincide... :eek:
ma che significa? :confused:
Dai scherzi?!! :D
Se non scherzi allora c'è un problema, perchè quel server è loro.
Dai scherzi?!! :D
Se non scherzi allora c'è un problema, perchè quel server è loro.
no, non scherzo
e il bello è che le richieste continuano...
che dovrei fare?
@Sikillo
vedi tu se inserirla...:)
ma tu frequenti quel forum che ha indicato Roby?
grazie xao...domani con calma vedo di leggere bene cosa mi consigli..
nb:io le vedo bene le foto su imgshark
nb2:l'av di comodo..non l'ho appunto installato, uso avast..(ma sbaglio o tu dici che l'ho installato???
io nella procedura..ho detto di installare solo firewall!
ciao
Simo;)
sì, sì le img si vedono bene, intendevo che dovrai ripostare quelle dopo le modifiche
se non l'hai installato allora non hai nemmeno bisogno di aggiornare le firme di cui si discuteva...
ciao :)
no, non scherzo
e il bello è che le richieste continuano...
che dovrei fare?
Niente, tanto Comodo le blocca e cmq è un server sicuro.
Però se domani continua ci preoccupiamo eh :O
...
I log della rete fisica sono puliti adesso,...mi sembra sia ok adesso :)
...i log puliti non sempre stanno a significare che tutto va bene :O
Ci si arriva col tempo ad averli puliti e trovare solo gli attacchi veri e propri nel caso ce ne fossero.
Ciao Sirio, ho aggiunto anche io la regole dell'svchost come descritto.
Per le altre credo vada bene. La lan funziona fisica è ok, la virtuale esce su internet ma non comunica con la fisica.
dovrei essere a buon punto adesso :)
Grazie per il supporto
Quindi adesso:
http://img35.imageshack.us/img35/1318/immaginera.th.jpg (http://img35.imageshack.us/i/immaginera.jpg/)
http://img404.imageshack.us/img404/7530/immagine1un.th.jpg (http://img404.imageshack.us/i/immagine1un.jpg/)
http://img413.imageshack.us/img413/7707/immagine2ru.th.jpg (http://img413.imageshack.us/i/immagine2ru.jpg/)
Che ne dite?
Che è un casino :sofico:
Allora... veniamo alle Regole Applicazioni http://img.overpic.net/thumbs/u/b/9/xub9gldtvut2necvssaud_t.png (http://www.overpic.net/viewer.php?file=xub9gldtvut2necvssaud.png) dovresti cancellare quelle evidenziate in rosso perché da quello che ho capito sono velative alle virtual machine, invece, quelle evidenziate in arancione andrebbero riassunte: Consenti TCP in Uscita da Ip qualsiasi a IP qualsiasi dove la porta di origine è qualsiasi e la porta di destinazione è l'80. Ovviamente ce ne deve essere una sola e sotto questa metti la regola Blocca e registra tutte le richieste che non corrispondono.
Oppure più semplicemente applichi la regola predefinita Solo in Uscita.
Vediamo le altre http://img.overpic.net/thumbs/j/l/q/xjlqounhcuc2uhab0bu9h_t.png (http://www.overpic.net/viewer.php?file=xjlqounhcuc2uhab0bu9h.png) queste evidenziate in viola.. lo stesso: Solo in Uscita.
Passiamo alle Regole Globali http://img.overpic.net/thumbs/t/x/u/xtxu4973ojvq5515qmbu8_t.png (http://www.overpic.net/viewer.php?file=xtxu4973ojvq5515qmbu8.png) uguale, dovresti cancellare quelle evidenziate di rosso perché i blocchi sulle famose porte 135-139, 445 e 500 sono nelle Regole Applicazioni.
Ciao :)
E' normale anche avendo disabilitato il NetBios su entrambi i PC mi continuino ad uscire questi avvisi nel LOG?
http://www.megaportal.it/imghost/2010/02/16/2131091266352269.png
Non ho capito :stordita:
Queste regole servono nel caso che condivida o non condivida file/cartelle??
Perchè io non ho una LAN, solo più pc collegati allo stesso router e non ho avuto bisogno di nessuna regola, non ho blocchi legati a richieste dei miei pc nel LOG del firewall.
E vanno fatte così solo per chi usa Win7 oppure per tutti?
Non abbiamo mai fatto regole per l'IGMP prima :mbe:
Ciao ciao ;)
Ciao Roby :)
Sono per tutti quelli che non devono condividere, cioè anche tu :D
Vanno bene sia per XP che per Vista ed anche per Seven.
Qualche info sul protocollo IGMP: http://it.wikipedia.org/wiki/IGMP
e anche http://it.wikipedia.org/wiki/Multicast.
Tu non hai mai ricevuto questa richiesta?
Io le ho applicate, queste regole vanno bene per tutti quelli che non condividono con altri PC, (almeno spero) dato che lui sapeva il mio problema, 2 PC collegati allo stesso Router è basta, nessuna condivisione di nessun genere. Per quanto riguarda il SO credo vadano bene per tutti, compreso XP.
Comunque vediamo Sirio cosa dice....
Come va adesso?
Ciao Roby :)
Sono per tutti quelli che non devono condividere, cioè anche tu :D
Vanno bene sia per XP che per Vista ed anche per Seven.
Qualche info sul protocollo IGMP: http://it.wikipedia.org/wiki/IGMP
e anche http://it.wikipedia.org/wiki/Multicast.
Tu non hai mai ricevuto questa richiesta?
Come va adesso?
Bene sirio da come puoi vedere dal LOG, infatti mi spieghi un po la situazione nel post precedente?
E' normale anche avendo disabilitato il NetBios su entrambi i PC mi continuino ad uscire questi avvisi nel LOG?
http://www.megaportal.it/imghost/2010/02/16/2131091266352269.png
Questi sono gli IP dei due computer collegati al router?
CIS è installato su tutti e due?
Cosa hai nelle Zone Network?
Questi sono gli IP dei due computer collegati al router?
CIS è installato su tutti e due?
Cosa hai nelle Zone Network?
Si, gli IP sono delle 2 macchine :D
CIS installato su entrambi
ecco lo screen
http://www.megaportal.it/imghost/2010/02/16/2144421266353082.png
Buon giorno a tutti.
Posto uno screen della mia situazione eventi firewall, di un paio di giorni, volevo sapere cosa ne pensate della situazione.
http://img16.imageshack.us/img16/7504/cattura7.th.png (http://img16.imageshack.us/i/cattura7.png/)
Sikillo
Ragazzi mi avete abbandonato?:asd: :asd:
Tra parentesi mi ritrovo con con queste altre intrusioni:
http://img692.imageshack.us/img692/3307/cattura8.th.png (http://img692.imageshack.us/i/cattura8.png/)
è tutto nella norma?
Sikillo
Non so quali sono le tue regole, se hai una LAN con cui condividi oppure no... se mi fai un riassuntino forse ti posso aiutare..
Ciao.
Si, gli IP sono delle 2 macchine :D
CIS installato su entrambi
ecco lo screen
http://www.megaportal.it/imghost/2010/02/16/2144421266353082.png
Quindi 192.168.1.3 è l'altro PC?
Bè il Log ti dice che il PC con IP 192.168.1.3 vuole fare una visitina al tuo PC con IP 192.168.1.2 ma le regole glielo impediscono.
Quindi 192.168.1.3 è l'altro PC?
Bè il Log ti dice che il PC con IP 192.168.1.3 vuole fare una visitina al tuo PC con IP 192.168.1.2 ma le regole glielo impediscono.
Si questo l'avevo capito, volevo solo sapere se questo è normale anche avendo disabilitato il NetBios
Si questo l'avevo capito, volevo solo sapere se questo è normale anche avendo disabilitato il NetBios
Il NetBios non c'entra niente, come puoi vedere non usa le porte 137-139.
Il NetBios non c'entra niente, come puoi vedere non usa le porte 137-139.
A si sorry :stordita:
Come dovrei fare per non farli più "vedere"? Non è importante ovvio, però....
Grazie Sirio :)
Qualcuno può aggiornare la home integrando quella che secondo lui è la migliore configurazione per i processi:system svchost e altri di sistema?
La prima pagina va bene, forse manca qualche "chicca" ma è ok.
Ciao.
A si sorry :stordita:
Come dovrei fare per non farli più "vedere"? Non è importante ovvio, però....
Grazie Sirio :)
Non ha alcuna importanza che ogni tanto ci siano questi tentativi di connessione tra i due PC, tanto il FW li blocca... cmq prova a stare qualche settimana con queste regole e forse poi spariranno.
Forse ci sono questi tentativi perché prima i due PC comunicavano, ora sono state messe delle barriere ma loro continuano a provare... nelle impostazioni della rete (Centro connessioni di rete e condivisioni) hai impostato Rete Domestica?
La prima pagina va bene, forse manca qualche "chicca" ma è ok.
Ciao.
Non ha alcuna importanza che ogni tanto ci siano questi tentativi di connessione tra i due PC, tanto il FW li blocca... cmq prova a stare qualche settimana con queste regole e forse poi spariranno.
Forse ci sono questi tentativi perché prima i due PC comunicavano, ora sono state messe delle barriere ma loro continuano a provare... nelle impostazioni della rete (Centro connessioni di rete e condivisioni) hai impostato Rete Domestica?
Si, rete domestica su entrambi i PC
...i log puliti non sempre stanno a significare che tutto va bene :O
Ci si arriva col tempo ad averli puliti e trovare solo gli attacchi veri e propri nel caso ce ne fossero.
Che è un casino :sofico:
Allora... veniamo alle Regole Applicazioni http://img.overpic.net/thumbs/u/b/9/xub9gldtvut2necvssaud_t.png (http://www.overpic.net/viewer.php?file=xub9gldtvut2necvssaud.png) dovresti cancellare quelle evidenziate in rosso perché da quello che ho capito sono velative alle virtual machine, invece, quelle evidenziate in arancione andrebbero riassunte: Consenti TCP in Uscita da Ip qualsiasi a IP qualsiasi dove la porta di origine è qualsiasi e la porta di destinazione è l'80. Ovviamente ce ne deve essere una sola e sotto questa metti la regola Blocca e registra tutte le richieste che non corrispondono.
Oppure più semplicemente applichi la regola predefinita Solo in Uscita.
Non è così semplice :asd:
Le LAN di Max sono un pò ingarbugliate :D
Lui vuole muoversi liberamente nella rete reale (LAN #1) e vuole poter accedere ai pc guest dal pc host (LAN #2 e 3 create dalle 2 VM).
Ora che ti ho fatto un quadro più preciso che si fa con le regole per System? :D
Vediamo le altre http://img.overpic.net/thumbs/j/l/q/xjlqounhcuc2uhab0bu9h_t.png (http://www.overpic.net/viewer.php?file=xjlqounhcuc2uhab0bu9h.png) queste evidenziate in viola.. lo stesso: Solo in Uscita.
Per queste è innocente :D
Glielo abbiamo detto noi di fare regole più precise rispondendo ai pop up :D
Si potrebbe fare una bella regola di accesso alla Loopback Zone per le prime tre applicazioni, che ne pensi?
Passiamo alle Regole Globali http://img.overpic.net/thumbs/t/x/u/xtxu4973ojvq5515qmbu8_t.png (http://www.overpic.net/viewer.php?file=xtxu4973ojvq5515qmbu8.png) uguale, dovresti cancellare quelle evidenziate di rosso perché i blocchi sulle famose porte 135-139, 445 e 500 sono nelle Regole Applicazioni.
Queste ormai sono storia :asd:
Gliele abbiamo già fatte cambiare :D
Ciao :)
Ciao ciao ;)
Si, rete domestica su entrambi i PC
Meno male che te l'avevo chiesto se avevi configurato una rete locale (anche nota come domestica) :Prrr: :Prrr: :Prrr:
Aspetta che qualcun'altro confermi (io non uso Win7), ma secondo me devi impostare la rete come pubblica se non vuoi che comunichino ;)
Dai che sta volta risolviamo!!
Ciao ciao ;)
Ciao Roby :)
Sono per tutti quelli che non devono condividere, cioè anche tu :D
Vanno bene sia per XP che per Vista ed anche per Seven.
Qualche info sul protocollo IGMP: http://it.wikipedia.org/wiki/IGMP
e anche http://it.wikipedia.org/wiki/Multicast.
Tu non hai mai ricevuto questa richiesta?
Io non condivido un bel niente con nessuno, tranne che col mio ragazzo http://img202.imageshack.us/img202/5559/lolu.gif
Mai ricevuto nessuna richiesta, ma forse dipende dal fatto che ho aggiornato sempre e quindi mi sono portata dietro vecchie regole oppure dal fatto che ho disabilitato praticamente tutti i servizi :asd:
Ora però sto rifacendo tutto da capo (format :cry: ) e per ora il firewall ed il D+ sono in Safe Mode, non ho voglia di sbattermi troppo mentre installo tutti i programmi. Appena ho finito cancello tutte le regole del firewall e poi ti faccio sapere.
Ciao ciao ;)
Meno male che te l'avevo chiesto se avevi configurato una rete locale (anche nota come domestica) :Prrr: :Prrr: :Prrr:
Aspetta che qualcun'altro confermi (io non uso Win7), ma secondo me devi impostare la rete come pubblica se non vuoi che comunichino ;)
Dai che sta volta risolviamo!!
Ciao ciao ;)
Si si non è nulla di importante, ma mi serve per capire anche per future configurazioni, comunque o già impostato il "profilo pubblico" vediamo un po vediamo un po :D
maxx1973
16-02-2010, 22:50
Ai miei due amici che oltre a questo frequentano anche l'altro forum :D
Andate in Firewall -> Avanzate -> Policy Predefinite Firewall
Doppio click su Web Browser e poi cliccate su Aggiungi e create questa regola
Azione: Consenti
Protocollo: TCP
Direzione: In Uscita
Descrizione: Regola per la porta 90
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: 89.248.174.46
Porta di origine: Qualsiasi
Porta di destinazione: Porta singola -> 90
Poi cliccate su Applica, la finestra si chiude.
Assicuratevi che la regola sia sopra alla regola di blocco e poi cliccate su Applica, la finestra si chiude.
E di nuovo applica.
Ed ora godetevi il forum e le sue faccine, sono una vera figata :D
Ovviamente se preferite invece che mettere il singolo IP, come indirizzo di destinazione potete mettere Qualsiasi, dipende da voi.
In effetti non è il primo sito che trovo che usa la porta 90, ma io sono paranoica e preferisco fare le regole su misura :D
hehehehe, ho fatto la regola come dici te per downloadzone....però adesso me lo blocca malwarebytes
Non ne esco più :asd:
Beh! messo nella lista esclusioni anche su MBAM
...i log puliti non sempre stanno a significare che tutto va bene :O
Ci si arriva col tempo ad averli puliti e trovare solo gli attacchi veri e propri nel caso ce ne fossero.
Che è un casino :sofico:
Allora... veniamo alle Regole Applicazioni http://img.overpic.net/thumbs/u/b/9/xub9gldtvut2necvssaud_t.png (http://www.overpic.net/viewer.php?file=xub9gldtvut2necvssaud.png) dovresti cancellare quelle evidenziate in rosso perché da quello che ho capito sono velative alle virtual machine, invece, quelle evidenziate in arancione andrebbero riassunte: Consenti TCP in Uscita da Ip qualsiasi a IP qualsiasi dove la porta di origine è qualsiasi e la porta di destinazione è l'80. Ovviamente ce ne deve essere una sola e sotto questa metti la regola Blocca e registra tutte le richieste che non corrispondono.
Oppure più semplicemente applichi la regola predefinita Solo in Uscita.
Vediamo le altre http://img.overpic.net/thumbs/j/l/q/xjlqounhcuc2uhab0bu9h_t.png (http://www.overpic.net/viewer.php?file=xjlqounhcuc2uhab0bu9h.png) queste evidenziate in viola.. lo stesso: Solo in Uscita.
Passiamo alle Regole Globali http://img.overpic.net/thumbs/t/x/u/xtxu4973ojvq5515qmbu8_t.png (http://www.overpic.net/viewer.php?file=xtxu4973ojvq5515qmbu8.png) uguale, dovresti cancellare quelle evidenziate di rosso perché i blocchi sulle famose porte 135-139, 445 e 500 sono nelle Regole Applicazioni.
Ciao :)
Abbi pazienza...sto imparando :D
Ne dovrò fare ancora diversi di casini...Cmq per le regole ho capito ma ho un dubbio su quella delle virtual machine: se tolgo le regole, le vm sono isolate totalmente? Perchè comunque non devono interagire troppo con la lan fisica, ma devo usicre su internet.
Ho tolto le regole che mi dicevi, ma non si avvia neanche vmware senza passare da 127.0.0.1 e quindi non potrei neanche lanciare le vm
Tra le altre cose MBAM mi bloccava l'ip dove hai hostato le immagini, ora è nella lista esclusione e va...:rolleyes:
Quindi adesso:
http://img194.imageshack.us/img194/6701/policy1.th.jpg (http://img194.imageshack.us/i/policy1.jpg/)
http://img109.imageshack.us/img109/2856/policy2.th.jpg (http://img109.imageshack.us/i/policy2.jpg/)
http://img717.imageshack.us/img717/3935/policy3.th.jpg (http://img717.imageshack.us/i/policy3.jpg/)
http://img109.imageshack.us/img109/3732/policy4.th.jpg (http://img109.imageshack.us/i/policy4.jpg/)
Abbi pazienza...sto imparando :D
Ne dovrò fare ancora diversi di casini...Cmq per le regole ho capito ma ho un dubbio su quella delle virtual machine: se tolgo le regole, le vm sono isolate totalmente? Perchè comunque non devono interagire troppo con la lan fisica, ma devo usicre su internet.
Ho tolto le regole che mi dicevi, ma non si avvia neanche vmware senza passare da 127.0.0.1 e quindi non potrei neanche lanciare le vm
Tra le altre cose MBAM mi bloccava l'ip dove hai hostato le immagini, ora è nella lista esclusione e va...:rolleyes:
Quindi adesso:
http://img194.imageshack.us/img194/6701/policy1.th.jpg (http://img194.imageshack.us/i/policy1.jpg/)
Sì esatto, se togli le regole che avevamo fatto per le LAN #2 e #3 nelle regole globali le VM sono isolate dalla LAN reale e dal pc host, ma posso cmq andare su internet.
Per la VM hai usato la policy Solo in uscita? E non ti parte lo stesso?
Ciao ciao ;)
Non è così semplice :asd:
Le LAN di Max sono un pò ingarbugliate :D
Lui vuole muoversi liberamente nella rete reale (LAN #1) e vuole poter accedere ai pc guest dal pc host (LAN #2 e 3 create dalle 2 VM).
Ora che ti ho fatto un quadro più preciso che si fa con le regole per System? :D
Come vuole poter accedere da pc host ai pc guest? Per sicurezza non lo farei mai :sofico:
Cmq non so come funziona VMware, non è come VirtualBox che ha una cartella che si può condividere?
Per queste è innocente :D
Glielo abbiamo detto noi di fare regole più precise rispondendo ai pop up :D
Si potrebbe fare una bella regola di accesso alla Loopback Zone per le prime tre applicazioni, che ne pensi?
Penso che Solo in Uscita sia più semplice :D
Queste ormai sono storia :asd:
Gliele abbiamo già fatte cambiare :D
Ciao ciao ;)
Si ho dato una letta, ma sinceramnete non hoi capito come.
Ciao ;)
hehehehe, ho fatto la regola come dici te per downloadzone....però adesso me lo blocca malwarebytes
Non ne esco più :asd:
Beh! messo nella lista esclusioni anche su MBAM
Abbi pazienza...sto imparando :D
Ne dovrò fare ancora diversi di casini...Cmq per le regole ho capito ma ho un dubbio su quella delle virtual machine: se tolgo le regole, le vm sono isolate totalmente? Perchè comunque non devono interagire troppo con la lan fisica, ma devo usicre su internet.
Ho tolto le regole che mi dicevi, ma non si avvia neanche vmware senza passare da 127.0.0.1 e quindi non potrei neanche lanciare le vm
Tra le altre cose MBAM mi bloccava l'ip dove hai hostato le immagini, ora è nella lista esclusione e va...:rolleyes:
Quindi adesso:
http://img194.imageshack.us/img194/6701/policy1.th.jpg (http://img194.imageshack.us/i/policy1.jpg/)
http://img109.imageshack.us/img109/2856/policy2.th.jpg (http://img109.imageshack.us/i/policy2.jpg/)
http://img717.imageshack.us/img717/3935/policy3.th.jpg (http://img717.imageshack.us/i/policy3.jpg/)
http://img109.imageshack.us/img109/3732/policy4.th.jpg (http://img109.imageshack.us/i/policy4.jpg/)
Tutto perfetto tranne le tre applicazioni per VMware a cui devi applicare Solo in Uscita, altrimenti non vanno.
Inutile che perdi tempo a capire come le aveva cambiate, perchè ha cambiato tutto di nuovo :asd:
La nuova configurazione credo sia quella che ha postato qui sopra :asd:
Cmq lui le VM le usa solo per studio e non per fare test come te, insomma roba innocua.
Buona notte ;)
Si, rete domestica su entrambi i PC
Meno male che te l'avevo chiesto se avevi configurato una rete locale (anche nota come domestica) :Prrr: :Prrr: :Prrr:
Aspetta che qualcun'altro confermi (io non uso Win7), ma secondo me devi impostare la rete come pubblica se non vuoi che comunichino ;)
Dai che sta volta risolviamo!!
Ciao ciao ;)
Esattamente.
Romagnolo1973
17-02-2010, 00:05
I
Ora però sto rifacendo tutto da capo (format :cry: ) e per ora il firewall ed il D+ sono in Safe Mode, non ho voglia di sbattermi troppo mentre installo tutti i programmi. Appena ho finito cancello tutte le regole del firewall e poi ti faccio sapere.
Ciao ciao ;)
era oraaaaaaaaaaaaaaaaaaaa
Così almeno smette di freezare quel povero pc, dai che in 2 giorni torni operativa
maxx1973
17-02-2010, 07:06
Tutto perfetto tranne le tre applicazioni per VMware a cui devi applicare Solo in Uscita, altrimenti non vanno.
Inutile che perdi tempo a capire come le aveva cambiate, perchè ha cambiato tutto di nuovo :asd:
La nuova configurazione credo sia quella che ha postato qui sopra :asd:
Cmq lui le VM le usa solo per studio e non per fare test come te, insomma roba innocua.
Buona notte ;)
Scusatemi, sto facendo perdere la testa anche a voi...:)
Per solo in uscita cosa intendete?
Scusatemi, sto facendo perdere la testa anche a voi...:)
Per solo in uscita cosa intendete?
eh no, questa è grave, lo dovresti sapere; qua un bel 3 non te lo toglie nessuno! :Prrr:
schiacci sull'applicazione nella schermata delle regole sull'app. che ti interessa->Usa policy predefinita->"Solo in uscita"
(non per confonderti, ma io la penso come Roby e farei una regola solo per 127.0.0.1; presupponendo che chiederai "ma allora quale faccio delle due?", la risposta è "per adesso metti solo in uscita!!" :D :D :D )
Una cosa importante: ma perché hai fatto la regola per la porta 90? se non ho capito male le richieste nel log, che per inciso ieri sera si erano fermate e stamattina sono riprese, le avevamo solo io e Sikillo? :confused: :confused:
maxx1973
17-02-2010, 08:20
eh no, questa è grave, lo dovresti sapere; qua un bel 3 non te lo toglie nessuno! :Prrr:
schiacci sull'applicazione nella schermata delle regole sull'app. che ti interessa->Usa policy predefinita->"Solo in uscita"
(non per confonderti, ma io la penso come Roby e farei una regola solo per 127.0.0.1; presupponendo che chiederai "ma allora quale faccio delle due?", la risposta è "per adesso metti solo in uscita!!" :D :D :D )
Una cosa importante: ma perché hai fatto la regola per la porta 90? se non ho capito male le richieste nel log, che per inciso ieri sera si erano fermate e stamattina sono riprese, le avevamo solo io e Sikillo? :confused: :confused:
Chiedo perdono :ave: con gli ultimi post ho avuto un attimo di smarrimento :D
Stavo pensando a tutto, tranne che alla regola predefinita...mi merito anche un 2 :fagiano:
Ok, capito ...allora vado di "solo uscita" per ora.
La regola per la porta 90 l'avevo fatta perchè non accedevo al sito download zone, per esempio; ma ho notato dopo che anche (o solo) malwarebytes lo bloccava; quindi ho dovuto metterlo nelle esclusioni.
Penso di poterla togliere e vedere solo le esclusioni di MBAM
Una cosa importante: ma perché hai fatto la regola per la porta 90? se non ho capito male le richieste nel log, che per inciso ieri sera si erano fermate e stamattina sono riprese, le avevamo solo io e Sikillo? :confused: :confused:
Ho appena messo la spunta per registrare l'evento nel LOG alla regola sulla porta 90 per vedere quando il browser usa quella regola. così confrontiamo i LOG.
Però sono praticamente certa che a me quelle richieste comparivano solo quando mi connettevo a Downlod Zone.
La regola per la porta 90 l'avevo fatta perchè non accedevo al sito download zone, per esempio; ma ho notato dopo che anche (o solo) malwarebytes lo bloccava; quindi ho dovuto metterlo nelle esclusioni.
Penso di poterla togliere e vedere solo le esclusioni di MBAM
Senza quella regola a me non si vedevano le immagini. A te senza regola fa lo stesso difetto?
Ciao ciao ;)
maxx1973
17-02-2010, 09:22
Ho appena messo la spunta per registrare l'evento nel LOG alla regola sulla porta 90 per vedere quando il browser usa quella regola. così confrontiamo i LOG.
Però sono praticamente certa che a me quelle richieste comparivano solo quando mi connettevo a Downlod Zone.
Senza quella regola a me non si vedevano le immagini. A te senza regola fa lo stesso difetto?
Ciao ciao ;)
Lo devo mettere il log sulla porta 90, così vedo anch'io che succede.
Ho messo la regole sulla porta 90 e l'escluzione su MBAM, altrimenti non accedevo neanche al sito; quindi l'escluzione in MBAM mi serve per accedere al sito, la porta 90 per farlo funzionare bene e visualizzare tutto. :)
Non serve che lo fai anche tu ;)
Basta che lo faccia uno di noi e l'ho già fatto io.
Tra l'altro fin ad ora il LOG è pulito.
Ciao ciao ;)
maxx1973
17-02-2010, 09:58
Non serve che lo fai anche tu ;)
Basta che lo faccia uno di noi e l'ho già fatto io.
Tra l'altro fin ad ora il LOG è pulito.
Ciao ciao ;)
Ok, grazie :)
Ritornando al discorso delle regole, faccio come dice Sirio (che ha confermato l'ultima modifica a tutte le regole) e metto sulle vm "solo uscita"
Ma non ho capito perchè non andava bene con le regole specifiche come mi avevate consigliato te e Romagnolo :confused:
Sono un impiastro lo so.... :asd:
Ciao ciao
Perché all'avvio del PC una volta su due Comodo non si avvia correttamente? Non mi dà nessun messaggio di errore, è solo che l'icona nella taskbar non diventa lo "scudo grande con le freccine animate", ma resta lo "scudo piccolo di caricamento"... e quindi non so se fa il firewalling del traffico di rete! :( Per precauzione, quando succede lo riavvio manualmente, ma sta diventando scocciante 'sta cosa. :mad:
Qualche idea? (Ho l'ultima versione, ovvero tre aggiornamenti via rete dalla prima installazione.)
--
Pare di non essere l'unico... http://forums.comodo.com/empty-t43676.0.html
Se i processi del firewall sono attivi, vado tranquillo? E' solo l'icona non "aggiornata", giusto?
Sandmartin
17-02-2010, 17:34
In prima pagina c'è già tutto quello che serve e moolto di più :D
Ogni pc fa storia a sè e System e svchost.exe vanno configurati a seconda del SO, di eventuali LAN e dell'uso che si fa del pc oltre che in base al concetto che si ha di sicurezza, quindi non si possono mettere regole in prima pagina :D
Se vuoi una buona configurazione comincia a seguire la guida in prima pagina, sono ben 9 post, ne hai da leggere :asd:
Poi se hai ancora dubbi, puoi chiedere qui ;)
Non condivido per niente ciò che hai detto.
Bastava che si metteva in prima pagina a seconda dei casi se uno ha lan la miglior configurazione possibile e se non ha lan un'altra configurazione. Altrimenti a questo punto non ci dovrebbero stare neanche le regole per msn,skype etc tanto ognuno fa da sè....
Non so quali sono le tue regole, se hai una LAN con cui condividi oppure no... se mi fai un riassuntino forse ti posso aiutare..
Ciao.
Si ho una LAN nell'abitazione e il portatile con cui mi collego tramite wi-fi si trova in un locale sottostante all'abitazione, pertanto l'unica cosa che condivido è la connessione.
Per quanto riguarda le regole sono quelle in figura:
http://img638.imageshack.us/img638/4301/cattura10.th.png (http://img638.imageshack.us/i/cattura10.png/)
http://img96.imageshack.us/img96/8513/cattura11h.th.png (http://img96.imageshack.us/i/cattura11h.png/),
mentre per WMP e Skipe le ho fatte secondo la guida da te fatta in prima pagina.
Non so' se può bastare come riassunto della situazione.
Sikillo
Si ho una LAN nell'abitazione e il portatile con cui mi collego tramite wi-fi si trova in un locale sottostante all'abitazione, pertanto l'unica cosa che condivido è la connessione.
Per quanto riguarda le regole sono quelle in figura:
http://img638.imageshack.us/img638/4301/cattura10.th.png (http://img638.imageshack.us/i/cattura10.png/)
http://img96.imageshack.us/img96/8513/cattura11h.th.png (http://img96.imageshack.us/i/cattura11h.png/),
mentre per WMP e Skipe le ho fatte secondo la guida da te fatta in prima pagina.
Non so' se può bastare come riassunto della situazione.
Sikillo
Mancano solo le Regole Globali per capire meglio, cmq queste sono ok :) dovresti aggiungere solo la regola IGMP per System:
Action = Allow
Protocol = IP
Direction = Out
Description =
Source Address = Any
Destination Address = 224.0.0.22
IP Details = IGMP
da mettere sopra quella di blocco.
Perché all'avvio del PC una volta su due Comodo non si avvia correttamente? Non mi dà nessun messaggio di errore, è solo che l'icona nella taskbar non diventa lo "scudo grande con le freccine animate", ma resta lo "scudo piccolo di caricamento"... e quindi non so se fa il firewalling del traffico di rete! :( Per precauzione, quando succede lo riavvio manualmente, ma sta diventando scocciante 'sta cosa. :mad:
Qualche idea? (Ho l'ultima versione, ovvero tre aggiornamenti via rete dalla prima installazione.)
--
Pare di non essere l'unico... http://forums.comodo.com/empty-t43676.0.html
Se i processi del firewall sono attivi, vado tranquillo? E' solo l'icona non "aggiornata", giusto?
Si, penso di si. MA ti accade molto spesso?
Non condivido per niente ciò che hai detto.
Bastava che si metteva in prima pagina a seconda dei casi se uno ha lan la miglior configurazione possibile e se non ha lan un'altra configurazione. Altrimenti a questo punto non ci dovrebbero stare neanche le regole per msn,skype etc tanto ognuno fa da sè....
Senti "bastava"... ti ho già risposto, se seguissi quello che c'è scritto in prima pagina avresti un'ottima configurazione.
Saluti.
Oggi è uscita la Release Candidate di CIS v4:
Hi Guys,
We have just released COMODO Internet Security 4.0.132838.716 RC. This is a release candidate. Except sandboxed application notifications, there will not be any new features(We are still working on the notifications).
This is a BETA software and must not be used any other purpose than testing.
What is new in version 4.0.132838.716?
This release fixes many unreported and some of the reported bugs. Here are SOME of them for your reference.
NEW! COMODO Web Installer - We now have a simple installer that can install any of our products on any OSs
FIXED! Obisidium packed applications(e.g. Terracopy) do not work well with CIS4
FIXED! CIS does not remember global hook alerts on x64 operating systems
FIXED! CIS registry virtualization does not handle symbolic links proeprly
FIXED! CIS does not catch rundll32/regsvr/wscript/jscript executions from removebale drives
Download Locations:
http:*********
Size: 2,756,368 Bytes
MD5: 918fac02d1585ad6701aca2ab98975e4
SHA1: f1860d80194fbaf70484062153dc8b0d181f871b
Bug Reports:
Please feel free to use CIS4 Beta board for further discussion about CIS4. you can use the following thread for reporting bugs:
http://forums.comodo.com/beta-corner-cisv4/comodo-internet-security-40132838716-rc-bug-reports-t51702.0.html
Regards,
Egemen
La potete scaricare qui (https://forums.comodo.com/beta-corner-cisv4/comodo-internet-security-40132838716-rc-released-t51706.0.html) ma occorre essere utenti registrati.
Saluti :)
Oggi è uscita la Release Candidate di CIS v4:
La potete scaricare qui (https://forums.comodo.com/beta-corner-cisv4/comodo-internet-security-40132838716-rc-released-t51706.0.html) ma occorre essere utenti registrati.
Saluti :)
No grazie Sirio :D
Attendo quella finale, le versioni BETA di Comodo non mi ispirano fiducia :stordita:
buonasalve
18-02-2010, 13:59
uè ragassuoli...stiamo accoppando un po' di cacciagione ?
io intorno a me ho creato un cerchio di sedie a rotelle !!! :D :D
Intrepido
18-02-2010, 14:50
Scusate la domanda, ma si installa su Win7?
Lo chiedo perchè se tendo di installarlo (ho già tolto macfee che era di "serie" con il portatile), mi dà un errore che non ricordo bene il pc non è mio e non l'ho sotto mano ora.
C'è qualche procedura particolare?
Grazie ciao :)
Romagnolo1973
18-02-2010, 14:55
Scusate la domanda, ma si installa su Win7?
Lo chiedo perchè se tendo di installarlo (ho già tolto macfee che era di "serie" con il portatile), mi dà un errore che non ricordo bene il pc non è mio e non l'ho sotto mano ora.
C'è qualche procedura particolare?
Grazie ciao :)
nessun problema con 7
per prima cosa guarda che seven è (32 o 64bit) visto che Comodo ha 2 diversi installer a seconda dei bit del sistema
se l'installer che hai va bene per quel sistema allora prova a disinstallare i residui di mcaffe con il tool di rimozione suo che trovi qui
http://service.mcafee.com/FAQDocument.aspx?id=TS100507
poi ritenta con CIS
MA ti accade molto spesso?
Una volta ogni tre/quattro avvii...
Intrepido
18-02-2010, 15:35
nessun problema con 7
per prima cosa guarda che seven è (32 o 64bit) visto che Comodo ha 2 diversi installer a seconda dei bit del sistema
se l'installer che hai va bene per quel sistema allora prova a disinstallare i residui di mcaffe con il tool di rimozione suo che trovi qui
http://service.mcafee.com/FAQDocument.aspx?id=TS100507
poi ritenta con CIS
E' un 32 bit, provo con il link che mi hai dato.
Grazie ciao :)
E' normale che con seven 64bit appena installato io abbia, dentro il menù connessioni attive delle funzioni generali del firewall, System con una porta TCP in ascolto sempre presente??
Se parli delle porte 139 e 445, sì è normale.
La 139 la usa NetBios e la 445 la usa SMB.
Se invece si tratta di un'altra, dicci qual'è e vediamo di trovare una spiegazione.
Ciao ciao ;)
Oggi è uscita la Release Candidate di CIS v4:
La potete scaricare qui (https://forums.comodo.com/beta-corner-cisv4/comodo-internet-security-40132838716-rc-released-t51706.0.html) ma occorre essere utenti registrati.
Saluti :)
scusa Sirio, non prenderla come una critica, ma non era meglio lasciare anche il riassunto dello stato del D+ nella schermata riassuntiva della nuova GUI??
http://img121.imageshack.us/img121/710/cis4gui.th.png (http://img121.imageshack.us/i/cis4gui.png/)
va benissimo che devono far un minimo di pubblicità proponendo di passare alla versione con supporto, ma allora lo schermettino del D+ non potrebbero metterlo al posto degli inutilissimi consigli?
è solo un modestissimo parere...:stordita:
Basta non installare l'antivirus :asd:
A parte gli scherzi, mi fai sapere se a te questa nuova versione funziona, perchè a me la vecchi proprio non andava.
Ciao ciao ;)
Mancano solo le Regole Globali per capire meglio, cmq queste sono ok :) dovresti aggiungere solo la regola IGMP per System:
Action = Allow
Protocol = IP
Direction = Out
Description =
Source Address = Any
Destination Address = 224.0.0.22
IP Details = IGMP
da mettere sopra quella di blocco.
Queste sono le modifiche che ho apportato.
http://img715.imageshack.us/img715/8801/cattura12.th.png (http://img715.imageshack.us/i/cattura12.png/)
mentre queste sono le regole globali.
http://img696.imageshack.us/img696/5817/cattura13.th.png (http://img696.imageshack.us/i/cattura13.png/)
Sikillo
Basta non installare l'antivirus :asd:
A parte gli scherzi, mi fai sapere se a te questa nuova versione funziona, perchè a me la vecchi proprio non andava.
Ciao ciao ;)
:grrr: :D :D
seriamente, non potrei più usarne un altro, ormai sono affezionato :vicini:
comunque ti dirò le mie impressions; a me, anche se su VM, funzionavano bene anche le precedenti versioni. L'unica cosa mi sembrava non si fermasse più la scansione av una volta lanciata, ma questa sembra ok
ciao :)
Queste sono le modifiche che ho apportato.
http://img715.imageshack.us/img715/8801/cattura12.th.png (http://img715.imageshack.us/i/cattura12.png/)
mentre queste sono le regole globali.
http://img696.imageshack.us/img696/5817/cattura13.th.png (http://img696.imageshack.us/i/cattura13.png/)
Sikillo
Io personalmente nelle regole globali, le 2 regole che tu hai con spunta verde le ho tolte
Io personalmente nelle regole globali, le 2 regole che tu hai con spunta verde le ho tolte
Buon giorno a tutti.
Come mai le hai tolte?
Quelle regole mi sono uscite con le prime due regole che ho fatto per System, su indicazione di Roby_P.
Sikillo
Lui non ha una LAN e non vuole condividere file all'interno della LAN, quindi quelle regole a lui non servono ;)
Lui non ha una LAN e non vuole condividere file all'interno della LAN, quindi quelle regole a lui non servono ;)
Bene, bene sempre puntuali a chiarificatori i tuoi interventi.
P.S.
Avevo dimenticato di dire a Xaolao, visto che me lo aveva chiesto, che non sono io che frequento l'altro forum.
Ciao Sikillo
P.S.
Avevo dimenticato di dire a Xaolao, visto che me lo aveva chiesto, che non sono io che frequento l'altro forum.
Ciao Sikillo
eh, mi dispiace ma non è così; purtroppo in qualche strano modo lo frequenti anche tu :asd:
dirai "ma non l'ho nemmeno sentito nominare", eppure se guardi il tuo log qui (http://www.hwupgrade.it/forum/showpost.php?p=30906309&postcount=12092) (che io non riesco più a visualizzare) vedrai connessioni verso 89.248.174.46, che è riferito proprio a quel forum, porta 90
comunque grazie alla tua risposta ho scoperto che le connessioni si verificano quando visito ImageShack (e questo sicuramente lo frequenti anche tu) :eek:
misteri della rete :confused:...
Simona85
19-02-2010, 13:07
adesso si vedono, ma lo dovrai rifare :D :D
prima di riupparle schiaccia "Pulisci" e cancella quello che ti propone
Poi:
-metti Internet Explorer come Web Browser e Outlook come "Client Email"
-explorer "Applicazione Bloccata"
-per emule e WinMediaPlayer leggi la guida
poi le riuppi
gli aggiornamenti sono importanti sia quelli per l'av che per il programma. Il programma si aggiorna in Altro->Cerca aggiornamenti
le firme si aggiornano schiacciando su
http://img688.imageshack.us/img688/2541/aggantivirus.th.png (http://img688.imageshack.us/i/aggantivirus.png/)
ciao..fatto le modifiche..emule e wmp faccio piu avanti
unico problema..io non ho installato l'antivirus di CIS..e quella possibilita' di aggiornare le firme non esiste:mbe:
http://img6.imageshack.us/img6/4393/comodohome.th.jpg (http://img6.imageshack.us/i/comodohome.jpg/)
...cioè...avendo solo il firewall..non si aggiorna nulla quindi giusto?
nel senso..si aggiorna solo l'intero CIS
ciao
Simona
Buon giorno a tutti.
Come mai le hai tolte?
Quelle regole mi sono uscite con le prime due regole che ho fatto per System, su indicazione di Roby_P.
Sikillo
Lui non ha una LAN e non vuole condividere file all'interno della LAN, quindi quelle regole a lui non servono ;)
Si giusto, l'ha detto Roby, sempre disponibile :Prrr: ;)
eh, mi dispiace ma non è così; purtroppo in qualche strano modo lo frequenti anche tu :asd:
dirai "ma non l'ho nemmeno sentito nominare", eppure se guardi il tuo log qui (http://www.hwupgrade.it/forum/showpost.php?p=30906309&postcount=12092) (che io non riesco più a visualizzare) vedrai connessioni verso 89.248.174.46, che è riferito proprio a quel forum, porta 90
comunque grazie alla tua risposta ho scoperto che le connessioni si verificano quando visito ImageShack (e questo sicuramente lo frequenti anche tu) :eek:
misteri della rete :confused:...
...azzzzzz, allora frequento quel forum? Sinceramente non me ne sono mai accorto:D :D :D
Se non me lo facevi notare, ero all'oscuro di tutto, infatti sono andato a rivedermi l'immagine del log postata ed in effeti è cosi'.
Spero che poi non escono fuori le intercettazioni:asd: :asd: :asd: :asd:
In ogni caso, scherzi a parte, se dipende dal collegamento a ImageShack
può essere visto che mi collego a quel sito per le immagini.
Poi se qualcuno può spiegare meglio la faccenda che ben venga.
Ciao Sikillo
eh, mi dispiace ma non è così; purtroppo in qualche strano modo lo frequenti anche tu :asd:
dirai "ma non l'ho nemmeno sentito nominare", eppure se guardi il tuo log qui (http://www.hwupgrade.it/forum/showpost.php?p=30906309&postcount=12092) (che io non riesco più a visualizzare) vedrai connessioni verso 89.248.174.46, che è riferito proprio a quel forum, porta 90
comunque grazie alla tua risposta ho scoperto che le connessioni si verificano quando visito ImageShack (e questo sicuramente lo frequenti anche tu) :eek:
misteri della rete :confused:...
Forse non tanto mistero, anzi....
A me hanno detto che quel serve lo usano solo per le immagini, magari in qualche modo c'entra anche ImageShack :D
Queste sono le modifiche che ho apportato.
http://img715.imageshack.us/img715/8801/cattura12.th.png (http://img715.imageshack.us/i/cattura12.png/)
mentre queste sono le regole globali.
http://img696.imageshack.us/img696/5817/cattura13.th.png (http://img696.imageshack.us/i/cattura13.png/)
Sikillo
Tutto come ti aveva suggerito Sirio.
Direi che sei a posto ora ;)
Avevi chiesto qualcos'altro?
In questi giorni sono un pò fusa, non mi ricordo più :asd:
Ho scoperto che il programma da origine a dei conflitti con la scheda audio, come si risolve?
Non ho idea, mai sentito niente del genere :boh:
Prova a darmi qualche altra informazione, magari mi viene in mente qualcosa :D
Per esempio che problemi ti da.
Ciao ciao ;)
Non ho idea, mai sentito niente del genere :boh:
Prova a darmi qualche altra informazione, magari mi viene in mente qualcosa :D
Per esempio che problemi ti da.
Ciao ciao ;)
Dopo alcune ore l'audio gracchia, rallenta con dei piccoli bump; ho fatto la controverifica chudendo la suite e magicamente l'audio andava normalmente se non si doveva riavviare.
ciao..fatto le modifiche..emule e wmp faccio piu avanti
unico problema..io non ho installato l'antivirus di CIS..e quella possibilita' di aggiornare le firme non esiste:mbe:
http://img6.imageshack.us/img6/4393/comodohome.th.jpg (http://img6.imageshack.us/i/comodohome.jpg/)
...cioè...avendo solo il firewall..non si aggiorna nulla quindi giusto?
nel senso..si aggiorna solo l'intero CIS
ciao
Simona
Ciao Simona,
oltre al firewall tu hai installato anche il D+, quindi gli aggiornamenti riguardano solo la versione del programma, niente aggiornamenti delle firme ;)
Se usi eMule regolarmente falle subito le regole e metti un buon antivirus :D
Ciao ciao ;)
Ciao Simona,
oltre al firewall tu hai installato anche il D+, quindi gli aggiornamenti riguardano solo la versione del programma, niente aggiornamenti delle firme ;)
Se usi eMule regolarmente falle subito le regole e metti un buon antivirus :D
Ciao ciao ;)
ha già Avast...sottintendi qualcosa? :D :asd:
@Simona
oltre ai consigli di Roby, alza il livello del firewall su Policy Personali e attiva il D+
Ciao :)
ha già Avast...sottintendi qualcosa? :D :asd:
Sì :D
Però rispetto ad eMule e non ad Avast :asd:
Non me lo ricordavo nemmeno che ce l'aveva.
Ciao ciao ;)
Simona85
19-02-2010, 21:58
:p
fate partecipe anche me cosa sottointendete;)
allora..il defence+ io cmq in fase di install ho scelto solo firewall..quindi non è attivo
è che lo trovo un poco invadente;)
per le regole di emule,appena ho tempo leggo al prima pagina;)
ps:messo su policy invece di sicuro..vediamo cosa cambia
scusa Sirio, non prenderla come una critica, ma non era meglio lasciare anche il riassunto dello stato del D+ nella schermata riassuntiva della nuova GUI??
http://img121.imageshack.us/img121/710/cis4gui.th.png (http://img121.imageshack.us/i/cis4gui.png/)
va benissimo che devono far un minimo di pubblicità proponendo di passare alla versione con supporto, ma allora lo schermettino del D+ non potrebbero metterlo al posto degli inutilissimi consigli?
è solo un modestissimo parere...:stordita:
Quoto :D ..anche se a dir la verità non ci avevo fatto caso.
Cmq... io le accetto le critiche, specie se costruttive, quello che mi fa girare le bolas sono i modi, su cui non transigo e non sono tollerante, soprattutto con chi non conosco.
Queste sono le modifiche che ho apportato.
http://img715.imageshack.us/img715/8801/cattura12.th.png (http://img715.imageshack.us/i/cattura12.png/)
mentre queste sono le regole globali.
http://img696.imageshack.us/img696/5817/cattura13.th.png (http://img696.imageshack.us/i/cattura13.png/)
Sikillo
Io personalmente nelle regole globali, le 2 regole che tu hai con spunta verde le ho tolte
Buon giorno a tutti.
Come mai le hai tolte?
Quelle regole mi sono uscite con le prime due regole che ho fatto per System, su indicazione di Roby_P.
Sikillo
Lui non ha una LAN e non vuole condividere file all'interno della LAN, quindi quelle regole a lui non servono ;)
Sikillo.. mi è venuto un dubbio: ma tu devi condividere file/stampanti con i due PC che hai attaccato al router?
Perché se non devi condividere puoi fare le regole come Drunke.
P.S. Dimenticavo, le regole sono ok se hai intenzione di condividere tra i computer.
:grrr: :D :D
seriamente, non potrei più usarne un altro, ormai sono affezionato :vicini:
comunque ti dirò le mie impressions; a me, anche se su VM, funzionavano bene anche le precedenti versioni. L'unica cosa mi sembrava non si fermasse più la scansione av una volta lanciata, ma questa sembra ok
ciao :)
Meno male.. qualcuno a cui funzionavano le vecchie versioni di CIS 4
e funziona la RC.... iniziavo a sentirmi un alieno :D
@ Simona85
Benvenuta :) ...anch'io ho in cantina il mitico Commodore 64 :D
Sikillo.. mi è venuto un dubbio: ma tu devi condividere file/stampanti con i due PC che hai attaccato al router?
Perché se non devi condividere puoi fare le regole come Drunke.
P.S. Dimenticavo, le regole sono ok se hai intenzione di condividere tra i computer.
Io non condivido :confused:
Io non condivido :confused:
Infatti, ho detto a Sikillo che se non condivide file/stampanti può farle uguale alle tue.
Infatti, ho detto a Sikillo che se non condivide file/stampanti può farle uguale alle tue.
Si scusami, forse è il sonno :D :ronf:
Ma voi quando System chiede di accedere alla rete lo impostate come applicazione fidata oppure la bloccate? come la considerate?
@ Simona85
Benvenuta :) ...anch'io ho in cantina il mitico Commodore 64 :D
lol..anche io l' ho avuto quel pc...davvero tutt' altra cosa dai pc attuali...giochi che si caricavano da cassette,i strani suoni durante il caricamento...
quando ero piccino(5 anni) volevo provarci a capire qualcosa dal manuale...in particolare alla parola stringa mi veniva in mente sempre la siringa :D
p.s.:la cosa più bella era il monitor a fosfori verdi:D
Simona85
20-02-2010, 12:29
Benvenuta :) ...anch'io ho in cantina il mitico Commodore 64 :D
:D ..e come non ricordarsi che per certe cassettine di giochi ostiche..si devovano regolare con cacciavite le testine del rumorosissimo mangianastri x caricare il gioco?
ah che bei tempi:p
tornando in argomento Comodo..
ho fatto tutti i settaggi che riguardano Emule..
cioè ho creato le regole che si trovano in prima pagina..
ho avuto 2 dubbi se creare o meno 2 regole pero':
premetto che io mi connetto alla rete con un router adsl con firewall netgear .------------------------------------------------------------------------------
a)
Regola 4 (Valida per chi utilizza l'upload dinamico USS con eMule)
Action = Allow
Protocol = ICMP
Direction = Out
Description = Ping ai server
Source Address = Any
Destination Address = Any
ICMP Details = ICMP Echo Request
ecco questa regola 4 io l'ho creata, va bene o non dovevo farla?
----------------------------------------------------------------
b)
Regola 5 (Valida solamente per chi usa connessioni dirette ad esempio con modem a 56K )
Action = Allow
Protocol = UDP
Direction = Out
Description = Regola per gli aggiornamenti
Source Address = Any
Destination Address = Server DNS (che trovate nei dettagli della connessione)
Source port = UPD di eMule
Destination port = 53
ecco questa rtegola 5 invece non l'ho creata. visto che uso il modem router..
o dovevo crearla?
cmq sto facendo progressi..
prima avevo porte aperte a go-go per tutte le applicazioni;)
cioa Simona
Ma voi quando System chiede di accedere alla rete lo impostate come applicazione fidata oppure la bloccate? come la considerate?
Dipende, io per esempio l'ho configurato così
http://www.megaportal.it/imghost/2010/02/20/1602431266678163.png
Penso che dipenda se devi condividere o meno con altri PC
Sikillo.. mi è venuto un dubbio: ma tu devi condividere file/stampanti con i due PC che hai attaccato al router?
Perché se non devi condividere puoi fare le regole come Drunke.
P.S. Dimenticavo, le regole sono ok se hai intenzione di condividere tra i computer.
Come gia ho detto il router mi serve solo per collegarmi ad internt con il portatile, quindi non condivido nient'altro.
Pertanto dovrei fare le regole di System come Drunke?
Sikillo
Come gia ho detto il router mi serve solo per collegarmi ad internt con il portatile, quindi non condivido nient'altro.
Pertanto dovrei fare le regole di System come Drunke?
Sikillo
Si tranquillo, io mi ci trovo benissimo ;)
Dipende, io per esempio l'ho configurato così
http://www.megaportal.it/imghost/2010/02/20/1602431266678163.png
Penso che dipenda se devi condividere o meno con altri PC
Se hai cambiato la configurazione della rete da domestica a pubblica, puoi togliere le prime due regole per le porte 137 e 138, perchè non dovresti più avere richieste NetBios e lasciare le altre due.
Ciao ciao ;)
PS. Tu hai win7 vero? Hai disabilitato l'IPv6 come aveva detto Sirio? Perchè Comodo non lo supporta.
Come gia ho detto il router mi serve solo per collegarmi ad internt con il portatile, quindi non condivido nient'altro.
Pertanto dovrei fare le regole di System come Drunke?
Sikillo
Se non condividi file e cartelle tra i pc della rete puoi togliere le regole di accesso alla LAN e fare le regole come quelle di Drunke
Ciao ciao ;)
@ Simona
La regola 5 non ti serve assolutamente e credo neanche la 4 (se tu avessi configurato l'upload dinamico su eMule, penso lo sapresti :asd:)
Ciao ciao ;)
Se hai cambiato la configurazione della rete da domestica a pubblica, puoi togliere le prime due regole per le porte 137 e 138, perchè non dovresti più avere richieste NetBios e lasciare le altre due.
Ciao ciao ;)
PS. Tu hai win7 vero? Hai disabilitato l'IPv6 come aveva detto Sirio? Perchè Comodo non lo supporta.
Ok, allora tolgo le 2 regole che non servono :)
Per l'IPv6 no, non l'ho disabilitato, anche perché non basterebbe togliere la spunta è basta
Grazie cara :kiss:
Edit: Ecco, così va bene?
http://www.megaportal.it/imghost/2010/02/20/2055281266695728.png
Se hai cambiato la configurazione della rete da domestica a pubblica, puoi togliere le prime due regole per le porte 137 e 138, perchè non dovresti più avere richieste NetBios e lasciare le altre due.
...
Forse volevi dire: "se hai disabilitato il NetBios..." altrimenti gli servono ugualmente.
...
Per l'IPv6 no, non l'ho disabilitato, anche perché non basterebbe togliere la spunta è basta
...
In che senso? :confused:
Forse volevi dire: "se hai disabilitato il NetBios..." altrimenti gli servono ugualmente.
Ho disabilitato NetBios, va bene come dice Roby?
In che senso? :confused:
Che non basta solo disabilitarlo dal pannello di controllo, mi sembra che ci sia un'altra procedura da fare per la completa disabilitazione
Forse volevi dire: "se hai disabilitato il NetBios..." altrimenti gli servono ugualmente.
Aveva sbagliato a configurare la rete su Win7, perchè non voleva condividere niente, ma l'aveva impostata come rete domestica e quindi giustamente il SO cercava di accedere alla rete.
Ora se l'ha impostata come rete pubblica le richieste NetBios all'interno della rete dovrebbero sparire, almeno credo :asd:
Ho disabilitato NetBios, va bene come dice Roby?
Che fai chiedi conferma a Sirio :eek:
Antipatico :Prrr: :Prrr: :Prrr:
Ho disabilitato NetBios, va bene come dice Roby?
Si :)
Che non basta solo disabilitarlo dal pannello di controllo, mi sembra che ci sia un'altra procedura da fare per la completa disabilitazione
Cioè? Quale sarebbe?
Aveva sbagliato a configurare la rete su Win7, perchè non voleva condividere niente, ma l'aveva impostata come rete domestica e quindi giustamente il SO cercava di accedere alla rete.
Ora se l'ha impostata come rete pubblica le richieste NetBios all'interno della rete dovrebbero sparire, almeno credo :asd:
La configurazione di Seven non c'entra, quelle richieste riguardano PC <-> Router ed usano il NetBios, quindi disabilitandolo non le avrà più.
Ciao bella ;)
Che fai chiedi conferma a Sirio :eek:
Antipatico :Prrr: :Prrr: :Prrr:
Lo so che sei bravissima è sempre disponibile :flower: :kiss:
Simona85
21-02-2010, 00:26
@ Simona
La regola 5 non ti serve assolutamente e credo neanche la 4 (se tu avessi configurato l'upload dinamico su eMule, penso lo sapresti :asd:)
Ciao ciao ;)
ciao;)
ok allora la regola 5 infatti non l'ho fatta..
la 4 l'ho fatta..ma allora la elimino subito..
bo io uso emule..ma non ho idea se ho l'upload dinamico, non me ne intendo;)
adesso leggendo le ultime discussioni mi viene un dubbio enorme..
parlo di windows seven
allora la prima volta che ho connesso il pc ad internet..comodo rileva la rete..che io ho chiamato Lan internet..
è che io sotto ho messo la spuntaq a tutte e 2 le opzioni..
anche la seconda che dice di non rilevare altre reti..
è una scelta giusta?
posso cambiare sta regola?
:mbe:
ciao
Ho fatto caso che, da quando ho cancellato le regole mi sono comparsi questi blocchi qui, non centra nulla?
http://www.megaportal.it/imghost/2010/02/21/1435041266759304.png
Sandmartin
21-02-2010, 16:48
Scusate mi sarà sfuggito ma se dovessi disinstallare comodo per un format e voler ripristinare successivamente event log firewall e defense piu settaggi c'è modo?
Chiedo ancora perdono se non ho trovato dove menzionavate questo passaggio.
ciao;)
ok allora la regola 5 infatti non l'ho fatta..
la 4 l'ho fatta..ma allora la elimino subito..
bo io uso emule..ma non ho idea se ho l'upload dinamico, non me ne intendo;)
....
ciao
Per l'upload dinamico ecco una guida, così capisci se lo hai impostato oppure no
http://www.emule.it/guida_emule/guide/uss.asp
Riassunto delle puntate precedenti
@ Drunke
....
Se fosse così queste sono le regole per System (nelle Regole Applicazioni):
Regola 1
Action = Allow
Protocol = UDP
Direction = Out
Description =
Source Address = (Zone) LAN #1
Destination Address = (Zone) LAN #1
Source port = 137
Destination port = 137
Regola 2
Action = Allow
Protocol = UDP
Direction = Out
Description =
Source Address = (Zone) LAN #1
Destination Address = (Zone) LAN #1
Source port = 138
Destination port = 138
Regola 3
Action = Allow
Protocol = IP
Direction = Out
Description =
Source Address = Any
Destination Address = 224.0.0.22
IP Details = IGMP
Regola 4
Action = Block (flag su Log as a firewall event if this rule is fired)
Protocol = IP
Direction = In/Out
Description = Blocca e registra le richieste che non corrispondono
Source Address = Any
Destination Address = Any
IP Details = Any
Per svchost.exe fai questa e la metti sotto la regola Applicazioni Aggiornamento Windows
Regola 1
Action = Block (flag su Log as a firewall event if this rule is fired)
Protocol = IP
Direction = In/Out
Description = Blocca e registra le richieste che non corrispondono
Source Address = Any
Destination Address = Any
IP Details = Any
@ Roby
Non è una LAN vera e propria perchè non ci sono altri PC però è come se lo fosse (non chiedermi di spiegarti meglio perché non saprei farlo :D).
....
Ciao a tutti ;)
Non ho capito :stordita:
Queste regole servono nel caso che condivida o non condivida file/cartelle??
Perchè io non ho una LAN, solo più pc collegati allo stesso router e non ho avuto bisogno di nessuna regola, non ho blocchi legati a richieste dei miei pc nel LOG del firewall.
E vanno fatte così solo per chi usa Win7 oppure per tutti?
Non abbiamo mai fatto regole per l'IGMP prima :mbe:
Ciao ciao ;)
Ciao Roby :)
Sono per tutti quelli che non devono condividere, cioè anche tu :D
Vanno bene sia per XP che per Vista ed anche per Seven.
Qualche info sul protocollo IGMP: http://it.wikipedia.org/wiki/IGMP
e anche http://it.wikipedia.org/wiki/Multicast.
Tu non hai mai ricevuto questa richiesta?
Io non condivido un bel niente con nessuno, tranne che col mio ragazzo http://img202.imageshack.us/img202/5559/lolu.gif
Mai ricevuto nessuna richiesta, ma forse dipende dal fatto che ho aggiornato sempre e quindi mi sono portata dietro vecchie regole oppure dal fatto che ho disabilitato praticamente tutti i servizi :asd:
Ora però sto rifacendo tutto da capo (format :cry: ) e per ora il firewall ed il D+ sono in Safe Mode, non ho voglia di sbattermi troppo mentre installo tutti i programmi. Appena ho finito cancello tutte le regole del firewall e poi ti faccio sapere.
Ciao ciao ;)
Come promesso ho messo il firewall su Policy Personali ed ho cancellato tutte le regole facilone fatte quando era su Sicuro :asd:
Questo è l'unico pop up ricevuto ed è per svchost.exe
(siate clementi considerate che il pc non ha ancora finito la dieta :( )
http://img28.imageshack.us/img28/7566/svchost.th.jpg (http://img28.imageshack.us/i/svchost.jpg/)
La regola che si è creata da libero accesso alla mini rete pc/router a svchost.exe ed ovviamente sarà cancellata appena disabilito l'UPnP :asd:
Da System nessuna richiesta :D
Ciao ciao ;)
Riassunto delle puntate precedenti
Come promesso ho messo il firewall su Policy Personali ed ho cancellato tutte le regole facilone fatte quando era su Sicuro :asd:
Questo è l'unico pop up ricevuto ed è per svchost.exe
(siate clementi considerate che il pc non ha ancora finito la dieta :( )
http://img28.imageshack.us/img28/7566/svchost.th.jpg (http://img28.imageshack.us/i/svchost.jpg/)
La regola che si è creata da libero accesso alla mini rete pc/router a svchost.exe ed ovviamente sarà cancellata appena disabilito l'UPnP :asd:
Da System nessuna richiesta :D
Ciao ciao ;)
:mbe: ...cosa vuoi che ti dica?
Come per il NetBios credo dipenda dai servizi disabilitati.
Ciao ciao ;)
Sandmartin
21-02-2010, 20:42
Scusate mi sarà sfuggito ma se dovessi disinstallare comodo per un format e voler ripristinare successivamente event log firewall e defense piu settaggi c'è modo?
Chiedo ancora perdono se non ho trovato dove menzionavate questo passaggio.
Qualcuno mi aiuta?
Qualcuno mi aiuta?
Da "Gestisci le tue configurazioni" poi "esporta" per salvarle, infine "importa" per ripristinarle ;)
http://www.megaportal.it/imghost/2010/02/21/2147261266785246.png
Scusate mi sarà sfuggito ma se dovessi disinstallare comodo per un format e voler ripristinare successivamente event log firewall e defense piu settaggi c'è modo?
Chiedo ancora perdono se non ho trovato dove menzionavate questo passaggio.
Basterebbe cercare nella prima pagina... magari tra le F.A.Q. :muro:
Cmq, i log non vengono salvati ma li puoi esportare prima di disinstallare CIS, cliccando sul pulsante "More..." (io ce l'ho in inglese) nella finestra degli eventi log del FW o del D+ e poi sul menù file.
Ciao
:mbe: ...cosa vuoi che ti dica?
Come per il NetBios credo dipenda dai servizi disabilitati.
Ciao ciao ;)
In realtà non volevo mi dicessi niente in particolare :Prrr:
E' che sei mancato per un pò e sei tornato con un sacco di novità :D
Cercavo solo di capire a cosa serve quella regola per IGMP e perchè io non ho richieste in tal senso :stordita:
Però non penso sia una questione di servizi almeno per XP, perchè per ora non ho disabilitato niente di significativo; 4 servizi in tutto e uno è l'ora di Windows ed un altro è per il gruppo di continuità :asd:
Forse Vista e Win7, che hanno una gestione dei servizi diversa, hanno anche delle impostazioni a default dei servizi diverse, per questo io non ho richieste e voi sì :boh:
Ciao ciao ;)
bender8858
21-02-2010, 21:37
posso cambiare sta regola?
:mbe:
E' tutto scritto nella guida in prima pagina :Prrr: :read:
è una scelta giusta?
Ne devi selezionare una, comunque dipende dal tipo di rete che hai :)
Ciao :)
Dipende, io per esempio l'ho configurato così
http://www.megaportal.it/imghost/2010/02/20/1602431266678163.png
Penso che dipenda se devi condividere o meno con altri PC
Io non devo condividere niente con altri pc, quindi se la blocco completamente è un problema?
Simona85
22-02-2010, 00:12
Da "Gestisci le tue configurazioni" poi "esporta" per salvarle, infine "importa" per ripristinarle ;)
http://www.megaportal.it/imghost/2010/02/21/2147261266785246.png
:eek: :eek: usti ...io sto configurando Comodo che ho su questo vecchio pc...
ma se tanto mi d atanto..allora io salvo esposrto le regole..e poi posso importarle nei 3 comodo che ho sui 3 so del pc nuovo??
fico..
:p
Simona85
22-02-2010, 00:17
Per l'upload dinamico ecco una guida, così capisci se lo hai impostato oppure no
http://www.emule.it/guida_emule/guide/uss.asp
grazie Roby..no non ho l'upload dinamico..quindi posso fare a meno di quella regola..
adesso pero' devo capire una cosa...mi sono accorta che dopo aver creato le regole..mi si connette con id basso(prima era sempre alto)
ho fatto un poco di prove..bo ad esempio se elimino l'ultima regola quella del blok..torna id alto..
ma poi caspita..ci sono continui pop di comodo di richieste su cosa fare con con connessioni che arrivano da emule..
ops modificato: mi sono appena accorta che la seconda o tterza regola..invece di mettere consenti..avevo messo chiedi...forse era quello per le continue richieste..
:mbe:
dopo le regole fatte giuste..se lancio emule..ho un primo pop..al quale metto tratta come Emule(ovvero l'insieme delle regole create)..e fin qui ci siamo
appena poi mi connetto ad un server..esce questo altro pop..
http://img59.imageshack.us/img59/3791/emule.th.jpg (http://img59.imageshack.us/i/emule.jpg/)
deduco che questo pop dipende dalla 6Regola:
# Regola 6
Action = Ask (attivate l'opzione Log as a firewall event if this rule is fired)
Protocol = TCP
Direction = Out
Description = Regola per gli aggiornamenti
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = 80
ok...la regola6 creata..mi lancia quel pop..ma poi cosa bisogna fare?
consenti?blocca?
----------------------------------------------------------------------------------------------------------------
un altra cosa che non ho capito nella procedura descritta per emule in prima pagina è questa:
Fatte le regole andiamo in Firewall==>>Common Tasks==>>Stealth Ports Wizard selezioniamo la seconda voce e clicchiamo su Finish.
selezionando la seconda voce..automaticamente si deseleziona la prima voce..
ma poi credo ad ogni riavvio di comodo..se si rientra..si trova di nuovo selezionata la prima voce e non la seconda..
non ho capito sta storia se è da fare tutte le volte prima di lanciare emule o cosa..
;-(
Simona85
22-02-2010, 00:21
E' tutto scritto nella guida in prima pagina :Prrr: :read:
Ne devi selezionare una, comunque dipende dal tipo di rete che hai :)
Ciao :)
uhmm..l'ho letta tutta la prima pagina..ho fatto sta richiesta apposta;)
è che nella guida si dice di non spuntare la second aopzione di quel pop quando rileva la rete..
io le avevo spuntate tutte e 2..dicendo cosi di non rilevare altre reti..
la mia rete è semplice...internet adsl alice..
poi vabbe' i 2 pc che ho sono sotto lo stesso router...ma non condivido assolutamente nulla tra i 2 pc
ho solo dato 2 ip progressivi 192.168.0.2 e 192.168.0.3 (192.168.0.1 è il router)
ciao
Quoto :D ..anche se a dir la verità non ci avevo fatto caso.
Cmq... io le accetto le critiche, specie se costruttive, quello che mi fa girare le bolas sono i modi, su cui non transigo e non sono tollerante, soprattutto con chi non conosco.
Quoto tutto :)
Io non condivido un bel niente con nessuno, tranne che col mio ragazzo
questa me l'ero persa...:D :oink: :D
Romagnolo1973
22-02-2010, 11:59
----------------------------------------------------------------------------------------------------------------
un altra cosa che non ho capito nella procedura descritta per emule in prima pagina è questa:
Fatte le regole andiamo in Firewall==>>Common Tasks==>>Stealth Ports Wizard selezioniamo la seconda voce e clicchiamo su Finish.
selezionando la seconda voce..automaticamente si deseleziona la prima voce..
ma poi credo ad ogni riavvio di comodo..se si rientra..si trova di nuovo selezionata la prima voce e non la seconda..
non ho capito sta storia se è da fare tutte le volte prima di lanciare emule o cosa..
;-(
no, è solo la GUI che ti propone il pallino sula prima opzione disponibile ma in realtà se scegli la seconda o terza opzione la prima volta poi la conserva sempre in memoria senza doverla più ripetere, tranquilla
Io non devo condividere niente con altri pc, quindi se la blocco completamente è un problema?
Assolutamente no, infatti l'ho fatto anch'io
:eek: :eek: usti ...io sto configurando Comodo che ho su questo vecchio pc...
ma se tanto mi d atanto..allora io salvo esposrto le regole..e poi posso importarle nei 3 comodo che ho sui 3 so del pc nuovo??
fico..
:p
Certo
Perché invece mi ha bloccato il server DNS di Google?
http://www.megaportal.it/imghost/2010/02/22/1635371266852937.png
Perchè è il server che cerca di contattare te e non il contrario :D
Perchè è il server che cerca di contattare te e non il contrario :D
E' perché mai dovrebbe farlo? :confused:
Sinceramente non lo so, però so cosa direbbe Romagnolo :D che sono dei grandi impiccioni :asd:
A parte gli scherzi sono sicura che non è di questo tipo di connessioni che ha bisogno un server DNS per fare il suo lavoro: infatti, se guardi le policy predefinite Web Browser, Client email e Client FTP vedrai che hanno tutte una regola per le Richieste DNS e non permettono questo tipo di connessione ;)
Ciao ciao ;)
Romagnolo1973
22-02-2010, 18:03
Perché invece mi ha bloccato il server DNS di Google?
http://www.megaportal.it/imghost/2010/02/22/1635371266852937.png
svchost usa una porta di origine random compresa tra 49152 e 65535 per mandare info via porta 53 al server dns per esempio per dire vai alla pagina do Google o altro, insomma per dire al dns come fare la risoluzione dell'IP, questa non è altro che il DNS che con un reverse lookup o rDns risponde a quella invocazione...comunque se è bloccata va bene uguale mica ti troncano il servizio quindi lascia così
Meglio usare altri DNS comunque !!!:D
Salve ragazzi, vedo che molti di voi sono molto più esperti di me riguardo Comodo firewall quindi vorrei chiedervi se è normale che blocchi tutte queste connessioni.
A me sinceramente sembra un po eccessivo:
http://i48.tinypic.com/2el4gac.jpg
Poi la cosa che mi sembra alquanto strana è che le porte di destinazione che vengono bloccate a Windows Operating System sono le porte TCP 16947 e UDP 52175 che poi sarebbero guardacaso quelle porte che tengo aperte per avere ID alto con eMule:
http://i46.tinypic.com/34g34gw.jpg
svchost usa una porta di origine random compresa tra 49152 e 65535 per mandare info via porta 53 al server dns per esempio per dire vai alla pagina do Google o altro, insomma per dire al dns come fare la risoluzione dell'IP, questa non è altro che il DNS che con un reverse lookup o rDns risponde a quella invocazione...comunque se è bloccata va bene uguale mica ti troncano il servizio quindi lascia così
Meglio usare altri DNS comunque !!!:D
Ciao Romagnolo :D
Ma questo tipo di connessioni sono normali?
Insomma ho capito che non è niente di strano, mi chiedo solo perchè nelle policy predefinite Web Browser & Co. non siano previste :stordita:
Io uso gli OpenDNS e non mi è mai capitato.
Ciao ciao ;)
Si tranquillo, io mi ci trovo benissimo ;)
Mi potresti spiegare come sono le tue regole per System?
http://img715.imageshack.us/img715/8801/cattura12.th.png (http://img715.imageshack.us/i/cattura12.png/)
Oppure mi basta cancellare le prime due come dicevi in un altro intervento?
Salve ragazzi, vedo che molti di voi sono molto più esperti di me riguardo Comodo firewall quindi vorrei chiedervi se è normale che blocchi tutte queste connessioni.
A me sinceramente sembra un po eccessivo:
....
Poi la cosa che mi sembra alquanto strana è che le porte di destinazione che vengono bloccate a Windows Operating System sono le porte TCP 16947 e UDP 52175 che poi sarebbero guardacaso quelle porte che tengo aperte per avere ID alto con eMule:
....
Ciao gyonny,
se stavi usando eMule è normale che tu abbia tutti quei tentativi di intrusione ed è pure normale che quando lo chiudi chi stava scaricando da te continui a contattarti.
Solo che eMule è chiuso e quindi Comodo blocca tutte quelle connessioni in entrata e siccome non sa quale applicazione cercano di contattare usa un nome di fantasia, cioè Windows Operating System.
Ciao ciao ;)
Perché invece mi ha bloccato il server DNS di Google?
http://www.megaportal.it/imghost/2010/02/22/1635371266852937.png
svchost usa una porta di origine random compresa tra 49152 e 65535 per mandare info via porta 53 al server dns per esempio per dire vai alla pagina do Google o altro, insomma per dire al dns come fare la risoluzione dell'IP, questa non è altro che il DNS che con un reverse lookup o rDns risponde a quella invocazione...comunque se è bloccata va bene uguale mica ti troncano il servizio quindi lascia così
Meglio usare altri DNS comunque !!!:D
Ciao Romagnolo :D
Ma questo tipo di connessioni sono normali?
Insomma ho capito che non è niente di strano, mi chiedo solo perchè nelle policy predefinite Web Browser & Co. non siano previste :stordita:
Io uso gli OpenDNS e non mi è mai capitato.
Ciao ciao ;)
Mentre il forward DNS resolution è per risolvere dal nome digitato sul nostro browser (per es. www.hwupgrade.it) l'indirizzo IP 151.1.244.2, il reverse DNS lookup è il processo inverso, cioè la risoluzione dall'indirizzo Ip xxx.xxx.xxx.xxx al nome del dominio www.pippo.it.
Quindi in questo caso il reverse DNS lookup non c'entra nulla ;)
La trasmissione bloccata da CIS mostrata da Drunke, cioè l'IP 8.8.8.8 (che da quello che avete scritto capisco essere il server DNS di Google) che tramite la porta 53 tenta di entrare :eekk: sul suo PC tramite la porta 53879, la cosa è molto sospetta... perché?
Perché la trasmissione è in entrata, parafrasando significa che qualcuno vuole entrare in casa vostra senza essere stato invitato, non so se è chiaro il concetto :D
Questo evento potrebbe essere ad esempio un UDP scan (http://it.wikipedia.org/wiki/UDP_scan)... ma per fortuna c'é CIS con le sue regole (configurato a "modino" [:D]) che blocca queste intrusioni.
Ciao.
Ciao gyonny,
se stavi usando eMule è normale che tu abbia tutti quei tentativi di intrusione ed è pure normale che quando lo chiudi chi stava scaricando da te continui a contattarti.
Solo che eMule è chiuso e quindi Comodo blocca tutte quelle connessioni in entrata e siccome non sa quale applicazione cercano di contattare usa un nome di fantasia, cioè Windows Operating System.
Ciao ciao ;)
Grazie per aver risposto!
La tua risposta esaustiva ha chiarito ogni mio dubbio ed è un motivo in più per credere che questo firewall svolge egregiamente il suo lavoro
Mi potresti spiegare come sono le tue regole per System?
Oppure mi basta cancellare le prime due come dicevi in un altro intervento?
Basta leggere qualche pagina indietro: http://www.hwupgrade.it/forum/showpost.php?p=30896539&postcount=12072
...vuoi anche che qualcuno ti imbocchi? :D
(non te la prendere, scherzo ;) ..cmq mica tanto, non ti stai sforzando neanche un po' per andare a cercare dove sono le regole :rolleyes: )
uhmm..l'ho letta tutta la prima pagina..ho fatto sta richiesta apposta;)
è che nella guida si dice di non spuntare la second aopzione di quel pop quando rileva la rete..
io le avevo spuntate tutte e 2..dicendo cosi di non rilevare altre reti..
la mia rete è semplice...internet adsl alice..
poi vabbe' i 2 pc che ho sono sotto lo stesso router...ma non condivido assolutamente nulla tra i 2 pc
ho solo dato 2 ip progressivi 192.168.0.2 e 192.168.0.3 (192.168.0.1 è il router)
ciao
No Simona, non hai letto attentamente:
...
Quindi riepilogando, se avete una LAN privata configuratela prima di stabilire la connessione ad internet, ...
Non dovrete selezionare niente anche nel caso in cui riceveste questa notifica e non avete una LAN ma solo un PC collegato al router.
Se invece non voleste più ricevere queste notifiche, spunterete la seconda casella Do not automatically detect the new networks.
...
F.A.Q.
...
D. Perché nelle regole per eMule quella relativa alla porta 80 è impostata su Ask? Come mi devo comportare con le richieste?
Risposta (http://www.hwupgrade.it/forum/showpost.php?p=25878867&postcount=5871)
...
Ciao :)
In realtà non volevo mi dicessi niente in particolare :Prrr:
E' che sei mancato per un pò e sei tornato con un sacco di novità :D
Cercavo solo di capire a cosa serve quella regola per IGMP e perchè io non ho richieste in tal senso :stordita:
Però non penso sia una questione di servizi almeno per XP, perchè per ora non ho disabilitato niente di significativo; 4 servizi in tutto e uno è l'ora di Windows ed un altro è per il gruppo di continuità :asd:
Forse Vista e Win7, che hanno una gestione dei servizi diversa, hanno anche delle impostazioni a default dei servizi diverse, per questo io non ho richieste e voi sì :boh:
Ciao ciao ;)
Si scusami Roby ;)
Non credo dipenda dal tipo di Windows, penso più che dipenda dalle regole che hai nel FW oltre che dai servizi abilitati.
L'O.S. è molto ingegnoso :sofico: e quando non riesce in un modo ne cerca un altro per fare la stessa cosa.
Forse la regola per svchost (compresa nelle Applicazioni Aggiornamenti Windows) gli è sufficiente per le richieste IGMP ...:mc:
Non so mi piacerebbe essere lì e fare qualche prova.
Potrebbe anche essere il modello del router o la sua configurazione.. :boh:
Ciao bella ;)
Mentre il forward DNS resolution è per risolvere dal nome digitato sul nostro browser (per es. www.hwupgrade.it) l'indirizzo IP 151.1.244.2, il reverse DNS lookup è il processo inverso, cioè la risoluzione dall'indirizzo Ip xxx.xxx.xxx.xxx al nome del dominio www.pippo.it.
Quindi in questo caso il reverse DNS lookup non c'entra nulla ;)
La trasmissione bloccata da CIS mostrata da Drunke, cioè l'IP 8.8.8.8 (che da quello che avete scritto capisco essere il server DNS di Google) che tramite la porta 53 tenta di entrare :eekk: sul suo PC tramite la porta 53879, la cosa è molto sospetta... perché?
Perché la trasmissione è in entrata, parafrasando significa che qualcuno vuole entrare in casa vostra senza essere stato invitato, non so se è chiaro il concetto :D
Questo evento potrebbe essere ad esempio un UDP scan (http://it.wikipedia.org/wiki/UDP_scan)... ma per fortuna c'é CIS con le sue regole (configurato a "modino" [:D]) che blocca queste intrusioni.
Ciao.
suona strano pure a me..
l'unico dialogo in cui il server dns è parte attiva è quando riceve dal lato client dell'applicazione dns la richiesta con l'hostname (es: il browser passa a svchost.exe l'hostname www.google.com e questo lo passa al server dns);
in questo momento il server dns risponde al lato client dns fornendo l'indirizzo ip, corrispondente all'hostname..
Credo che ci troviamo in quest'ultimo passaggio, ed in tal caso bisognerebbe rivedere le regole per svchost.exe..
Poi non so cosa salti in mente ai dns di google, questa è solo la mia opinione (non ho neanche CIS installato, non so che regole siano):fagiano:
ps.: il ruolo dell'applicazione client dns, in questo mio esempio, viene svolto da svchost
Saluti
Si scusami Roby ;)
Forse la regola per svchost (compresa nelle Applicazioni Aggiornamenti Windows) gli è sufficiente per le richieste IGMP ...:mc:
Quindi la regola per svchost che mi hai consigliato la tolgo? La richiesta di entrata del server DNS di google non mi capita sempre, è stato solo quella volta però mi scoccia sta cosa, eppure risultano i più veloci come DSN quelli di google :boh:
Basta leggere qualche pagina indietro: http://www.hwupgrade.it/forum/showpost.php?p=30896539&postcount=12072
...vuoi anche che qualcuno ti imbocchi? :D
(non te la prendere, scherzo ;) ..cmq mica tanto, non ti stai sforzando neanche un po' per andare a cercare dove sono le regole :rolleyes: )
Ciao, grazie per la segnalazione, non è che voglio essere imboccato, cio' una certa età:asd: :asd: :asd:, solo la certezza che fossero quelle.
Domani quando scendo, perchè adesso sto' al pc di casa, le faccio e poi posto
lo screen per vedere se vanno bene.
Ciao Sikillo
Simona85
22-02-2010, 23:47
grazie a tutti per le risposte..
ci ho capito pochino cmq:p
suona strano pure a me..
l'unico dialogo in cui il server dns è parte attiva è quando riceve dal lato client dell'applicazione dns la richiesta con l'hostname (es: il browser passa a svchost.exe l'hostname www.google.com e questo lo passa al server dns);
in questo momento il server dns risponde al lato client dns fornendo l'indirizzo ip, corrispondente all'hostname..
Credo che ci troviamo in quest'ultimo passaggio, ed in tal caso bisognerebbe rivedere le regole per svchost.exe..
Poi non so cosa salti in mente ai dns di google, questa è solo la mia opinione (non ho neanche CIS installato, non so che regole siano):fagiano:
ps.: il ruolo dell'applicazione client dns, in questo mio esempio, viene svolto da svchost
Saluti
Non sono molto convinta :mbe:
Le policy predefinite Web Browser, Client email e Client FTP per le richieste DNS consentono solo le connessioni UDP in uscita con porta di destinazione la porta 53. Se per la risoluzione dei nomi servissero anche connessioni in entrata, allora il browser non dovrebbe funzionare, perchè tali connessioni vengono bloccate.
Si scusami Roby ;)
Non credo dipenda dal tipo di Windows, penso più che dipenda dalle regole che hai nel FW oltre che dai servizi abilitati.
L'O.S. è molto ingegnoso :sofico: e quando non riesce in un modo ne cerca un altro per fare la stessa cosa.
Forse la regola per svchost (compresa nelle Applicazioni Aggiornamenti Windows) gli è sufficiente per le richieste IGMP ...:mc:
Non so mi piacerebbe essere lì e fare qualche prova.
Potrebbe anche essere il modello del router o la sua configurazione.. :boh:
Ciao bella ;)
Mi hai fatto venire un'idea .... :asd:
Ora metto il flag a Registra l'evento nel Log e vediamo un pò
Non sono molto convinta :mbe:
Le policy predefinite Web Browser, Client email e Client FTP per le richieste DNS consentono solo le connessioni UDP in uscita con porta di destinazione la porta 53. Se per la risoluzione dei nomi servissero anche connessioni in entrata, allora il browser non dovrebbe funzionare, perchè tali connessioni vengono bloccate.
e allora la tua ipotesi quale sarebbe?
la mia era solo una idea...
Quello che accade in questo caso, secondo me è:
1. digiti l'indirizzo www.google.com sul browser
2. il browser passa www.google.com a svchost (in particolare svchost.exe -k NetworkService, ossia il servizio DNS Client)
3. svchost si connette al server dns 8.8.8.8:53 via UDP portando come messaggio l'hostname
4. il server dns (8.8.8.8) legge la richiesta, traduce l'hostname in indirizzo ip, e spedisce la risposta con indirizzo destinatario 192.168.1.2:53*
5. svchost si vede arrivare il pacchetto UDP con l'hostname tradotto e lo passa al browser
6. il browser inizia la connessione TCP verso l'indirizzo ip
Secondo me ci troviamo tra il passaggio 4 e il 5.. Probabilmente quello era semplicemente un pacchetto che si è perso, o è arrivato in ritardo rispetto alla richiesta, o era corrotto (si è modificato per sbaglio durante il tragitto), o era un pacchetto ripetuto..o non c'entrava nulla, ma se succede ogni tanto ci ci può stare (:D).. e per questo è stato, giustamente, scartato da COMODO.
Potrebbe anche essere che, di norma, sia direttamente il server dns poi a inviare direttamente la richiesta al server http.. per questo di solito non vi sono richieste in ingresso UDP:53..
Ma è solo la mia idea:O
Può anche essere che sia una semplice intrusione..
* in realtà non sarà 192.168.1.2 l'indirizzo, ma quello dell'interfaccia in uscita del router (poi il router lo inoltra nella lan con ip-destinazione 192.168.1.2).
e allora la tua ipotesi quale sarebbe?
la mia era solo una idea...
....
Ma è solo la mia idea:O
Può anche essere che sia una semplice intrusione..
Scusa, la mia non voleva assolutamente essere una critica :flower:
Scusa, la mia non voleva assolutamente essere una critica :flower:
non volevo essere provocatorio:D
cercavo solo di articolare una giustificazione sensata a ciò che è successo, magari dal confronto di più opinioni si può trovare la soluzione più plausibile (per questo chiedevo qual'era la tua ipotesi)..
Saluti
p.s.:chissà che questo pensare/ragionare mi possa servire per l'esame di domani di Reti :cry: :p
e allora la tua ipotesi quale sarebbe?
la mia era solo una idea...
Quello che accade in questo caso, secondo me è:
1. digiti l'indirizzo www.google.com sul browser
2. il browser passa www.google.com a svchost (in particolare svchost.exe -k NetworkService, ossia il servizio DNS Client)
3. svchost si connette al server dns 8.8.8.8:53 via UDP portando come messaggio l'hostname
4. il server dns (8.8.8.8) legge la richiesta, traduce l'hostname in indirizzo ip, e spedisce la risposta con indirizzo destinatario 192.168.1.2:53*
5. svchost si vede arrivare il pacchetto UDP con l'hostname tradotto e lo passa al browser
6. il browser inizia la connessione TCP verso l'indirizzo ip
Secondo me ci troviamo tra il passaggio 4 e il 5.. Probabilmente quello era semplicemente un pacchetto che si è perso, o è arrivato in ritardo rispetto alla richiesta, o era corrotto (si è modificato per sbaglio durante il tragitto), o era un pacchetto ripetuto..o non c'entrava nulla, ma se succede ogni tanto ci ci può stare (:D).. e per questo è stato, giustamente, scartato da COMODO.
Potrebbe anche essere che, di norma, sia direttamente il server dns poi a inviare direttamente la richiesta al server http.. per questo di solito non vi sono richieste in ingresso UDP:53..
Ma è solo la mia idea:O
Può anche essere che sia una semplice intrusione..
* in realtà non sarà 192.168.1.2 l'indirizzo, ma quello dell'interfaccia in uscita del router (poi il router lo inoltra nella lan con ip-destinazione 192.168.1.2).
I passaggi IMO sono giusti, pero` c`e` un errore di fondo (mi ricordo i primi mesi che frenquentavo il forum e `sta cosa non riuscivo a spiegarmela :muro: poi un giorno, smanetta e ri-smanetta mi si accese la lampadina).
Ti do alcuni elementi: ci sono connessioni in entrata (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita e connessioni in uscita (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita :wtf: cosa significa?
Sempre parafrasando, le connessioni in uscita sarebbero noi che chiediamo qualcosa (= trasmissioni in uscita) e qualcuno ci risponde (= trasmissioni in entrata) sempre tramite la connessione in uscita, invece, le connessioni in entrata sarebbero che qualcuno vuole qualcosa da noi senza che noi abbiamo chiesto niente.
Non so se sono stato chiaro ma ora non posso dilungarmi.
In bocca al lupo per domani ;)
I passaggi IMO sono giusti, pero` c`e` un errore di fondo (mi ricordo i primi mesi che frenquentavo il forum e `sta cosa non riuscivo a spiegarmela :muro: poi un giorno, smanetta e ri-smanetta mi si accese la lampadina).
Ti do alcuni elementi: ci sono connessioni in entrata (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita e connessioni in uscita (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita :wtf: cosa significa?
Sempre parafrasando, le connessioni in uscita sarebbero noi che chiediamo qualcosa (= trasmissioni in uscita) e qualcuno ci risponde (= trasmissioni in entrata) sempre tramite la connessione in uscita, invece, le connessioni in entrata sarebbero che qualcuno vuole qualcosa da noi senza che noi abbiamo chiesto niente.
sono sinceramente colpito :eek:
In bocca al lupo per domani ;)
mi associo :)
I passaggi IMO sono giusti, pero` c`e` un errore di fondo (mi ricordo i primi mesi che frenquentavo il forum e `sta cosa non riuscivo a spiegarmela :muro: poi un giorno, smanetta e ri-smanetta mi si accese la lampadina).
Ti do alcuni elementi: ci sono connessioni in entrata (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita e connessioni in uscita (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita :wtf: cosa significa?
Sempre parafrasando, le connessioni in uscita sarebbero noi che chiediamo qualcosa (= trasmissioni in uscita) e qualcuno ci risponde (= trasmissioni in entrata) sempre tramite la connessione in uscita, invece, le connessioni in entrata sarebbero che qualcuno vuole qualcosa da noi senza che noi abbiamo chiesto niente.
Non so se sono stato chiaro ma ora non posso dilungarmi.
Questo spiega tutto :yeah:
Chiarisce il mio dubbio sulle policy predefinite.
In bocca al lupo per domani ;)
cloutz facci sapere ;)
Perché invece mi ha bloccato il server DNS di Google?
http://www.megaportal.it/imghost/2010/02/22/1635371266852937.png
Dopo un giorno di chiacchiere la conclusione è: se capita sporadicamente non è niente di preoccupante; se capita spesso, cambia DNS che è meglio :asd:
Ho fatto la modifica delle regole di System:
http://img638.imageshack.us/img638/9692/cattura16.th.png (http://img638.imageshack.us/i/cattura16.png/)
Ora negli eventi firewall mi ritrovo con questo:
http://img163.imageshack.us/img163/7818/cattura17.th.png (http://img163.imageshack.us/i/cattura17.png/)
come la vedete la situazione?
Cioa Sikillo
I passaggi IMO sono giusti, pero` c`e` un errore di fondo (mi ricordo i primi mesi che frenquentavo il forum e `sta cosa non riuscivo a spiegarmela :muro: poi un giorno, smanetta e ri-smanetta mi si accese la lampadina).
Ti do alcuni elementi: ci sono connessioni in entrata (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita e connessioni in uscita (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita :wtf: cosa significa?
Sempre parafrasando, le connessioni in uscita sarebbero noi che chiediamo qualcosa (= trasmissioni in uscita) e qualcuno ci risponde (= trasmissioni in entrata) sempre tramite la connessione in uscita, invece, le connessioni in entrata sarebbero che qualcuno vuole qualcosa da noi senza che noi abbiamo chiesto niente.
Non so se sono stato chiaro ma ora non posso dilungarmi.
In bocca al lupo per domani ;)
Ciao Sirio, in primis buonasera e complimenti per l'ottima guida per l'ottimo Comodo.
Mi permetto di intervenire nel tuo post sperando di non sbagliare, anche perche' credo di saperne molto ma molto meno di voi e non penso di essere alla vostra altezza.
Comunque riguardo alle differenze fra connessioni e traffico internet, tempo addietro avevo letto una cosetta che mi ha aiutato molto e che posto a pie' di pagina linkandovela, sperando di far cosa gradita e di non avere preso fischi per fiaschi.
Un saluto a tutti quanti, ciao! ^_^
Link -> http://wiki.ubuntu-it.org/Sicurezza/Firewall/Connessioni
Dopo un giorno di chiacchiere la conclusione è: se capita sporadicamente non è niente di preoccupante; se capita spesso, cambia DNS che è meglio :asd:
Si si l'ho detto, mi è capitato soltanto una volta altrimenti di sicuro avrei cambiato i DNS con altri :D
Ho fatto la modifica delle regole di System:
http://img638.imageshack.us/img638/9692/cattura16.th.png (http://img638.imageshack.us/i/cattura16.png/)
Ora negli eventi firewall mi ritrovo con questo:
http://img163.imageshack.us/img163/7818/cattura17.th.png (http://img163.imageshack.us/i/cattura17.png/)
come la vedete la situazione?
Cioa Sikillo
Stesse regole che ho io, 2 PC che vogliono comunicare fra loro, nella seconda schermata postata, ho risolto cambiando la rete da, Domestica a Pubblica.
Scusatemi :D
Ho un programma per monitorare lo stato del mio prezioso HDD, mi chiede questa connessione
http://www.megaportal.it/imghost/2010/02/24/0033251266968005.png
Se non permetto non funziona :confused:
Ho fatto caso che, da quando ho cancellato le regole mi sono comparsi questi blocchi qui, non centra nulla?
http://www.megaportal.it/imghost/2010/02/21/1435041266759304.png
Questa mi era sfuggita :asd:
Cmq non c'entra niente. Nel Log vedo solo un server che cerca di connettersi e Comodo che blocca la connessione, probabilmente in seguito alla chiusura di un'applicazione (un pò come succede per eMule), e poi vedo un sito che usa la porta 81 invece della porta 80, ma ormai pare sia pratica comune usare porte alternative alla 80 e alla 443 :D
Ciao ciao ;)
Stesse regole che ho io, 2 PC che vogliono comunicare fra loro, nella seconda schermata postata, ho risolto cambiando la rete da, Domestica a Pubblica.
Ragazzi non me ne vogliate, ma dove faccio questa modifica?
Questa mi era sfuggita :asd:
Cmq non c'entra niente. Nel Log vedo solo un server che cerca di connettersi e Comodo che blocca la connessione, probabilmente in seguito alla chiusura di un'applicazione (un pò come succede per eMule), e poi vedo un sito che usa la porta 81 invece della porta 80, ma ormai pare sia pratica comune usare porte alternative alla 80 e alla 443 :D
Ciao ciao ;)In riferimento a Windows Operating System anch'io ho sistematicamente tutti i giorni il firewall che blocca questo tipo di connessione dall'esterno verso di me su UDP porta 4272 che è settata come porta UDP di eMule. Succede anche a voi? E' normale?
Ok, allora tolgo le 2 regole che non servono :)
Per l'IPv6 no, non l'ho disabilitato, anche perché non basterebbe togliere la spunta è basta
Grazie cara :kiss:
Edit: Ecco, così va bene?
http://www.megaportal.it/imghost/2010/02/20/2055281266695728.png
Curiosità :D :D
Dopo aver disabilitato NetBios su tutti e due i pc ed aver cambiato la rete da domestica a pubblica hai più trovato nel Log richieste di connessione sulle porte 137, 138 e 139?
E richieste come queste?
E' normale anche avendo disabilitato il NetBios su entrambi i PC mi continuino ad uscire questi avvisi nel LOG?
http://www.megaportal.it/imghost/2010/02/16/2131091266352269.png
Ciao ciao ;)
Scusatemi :D
Ho un programma per monitorare lo stato del mio prezioso HDD, mi chiede questa connessione
http://www.megaportal.it/imghost/2010/02/24/0033251266968005.png
Se non permetto non funziona :confused:
Permetti tranquillamente :D
Diversi programmi hanno bisogno di accedere alla LoopBack Zone per funzionare, per esempio i browser e pure VLC, anche se non ho mai capito il perchè :stordita:
Anzi se qualcuno lo sa e ce lo spiega..... :D
In riferimento a Windows Operating System anch'io ho sistematicamente tutti i giorni il firewall che blocca questo tipo di connessione dall'esterno verso di me su UDP porta 4272 che è settata come porta UDP di eMule. Succede anche a voi? E' normale?
Sì è normale. l'ho spiegato proprio ieri ad un altro utene
http://www.hwupgrade.it/forum/showpost.php?p=30989409&postcount=12233
Ciao ciao ;)
Grazie Roby_P e scusami, ma pubblicate così tante cose che a volte è fatica sempre seguirvi e leggere tutto x filo e per segno. Site proprio bravi a dar tutte le spiegazioni. Grazie ancora!
Sono riuscito a trovare dove modificare la rete domestica in rete pubblica e cioè in centro connessioni di rete e condivisione, ricordavo di averla vista da qualche parte, comunque è gia' settata in pubblica, come consigliava Drunke, e attulmente la situazione con queste regole è la seguente:
http://img525.imageshack.us/img525/2980/cattura19.th.png (http://img525.imageshack.us/i/cattura19.png/)
Cosa mi consigliate?
Sikillo
Simona85
24-02-2010, 13:35
Sono riuscito a trovare dove modificare la rete domestica in rete pubblica e cioè in centro connessioni di rete e condivisione, ricordavo di averla vista da qualche parte, comunque è gia' settata in pubblica, come consigliava Drunke, e attulmente la situazione con queste regole è la seguente:
http://img525.imageshack.us/img525/2980/cattura19.th.png (http://img525.imageshack.us/i/cattura19.png/)
Cosa mi consigliate?
Sikillo
io in win7 l'ho settata il domestica mi sembra..ma quali vantaggi ha settarla in pubblica?
Simona85
24-02-2010, 13:37
da prove effettuate con comodo ed emule..ho dedotto che..
al primo pop di comodo ok fare tratta come "emule"(insieme delle regole create"
ma appena emule si connette al server..ed esce l'altro pop riguardante la porta 80 degli aggiornamenti..bisogna fare per forza consenti..altrimenti col cacchio che i server funzionano
mi serve anche un consiglio sul discorso di esportare la configurazione di comodo..
tra le varie opzioni visualizzate(firewall..internet security ecc)..devo selezionbare quella con affiuanco attiva e poi fare espsorta?
ciao grazie Simona
Ragazzi non me ne vogliate, ma dove faccio questa modifica?
Quindi hai già risolto giusto?
Curiosità :D :D
Dopo aver disabilitato NetBios su tutti e due i pc ed aver cambiato la rete da domestica a pubblica hai più trovato nel Log richieste di connessione sulle porte 137, 138 e 139?
E richieste come queste?
Ciao ciao ;)
No per nulla, pulito pulito :D
io in win7 l'ho settata il domestica mi sembra..ma quali vantaggi ha settarla in pubblica?
Che i PC collegati allo stesso Router non si vedono, quindi se ad esempio ci sono collegati al tuo Router PC a te non noti, anche tramite connessione Wireless, o principalmente se usi il tuo portatile con una connessione mobile all'aperto, insomma, se non vuoi rendere visibile il tuo PC ad altri ;)
Simona85
24-02-2010, 14:21
Che i PC collegati allo stesso Router non si vedono, quindi se ad esempio ci sono collegati al tuo Router PC a te non noti, anche tramite connessione Wireless, o principalmente se usi il tuo portatile con una connessione mobile all'aperto, insomma, se non vuoi rendere visibile il tuo PC ad altri ;)
capito ;)
mi sa che avendo io 2 pc allo stesso0 router..e non condivido nulla con altri..niente wireless posso alsciare domestica..
Quindi hai già risolto giusto?
Si ho risolto, nel senso che sono riuscito a trovare dove si setta la rete domestica e quella pubblica, tra parentesi era gia' spillata rete pubblica,
mentre per quanto riguarda le intrusioni bloccate oggi, ad ora sono a 107,
mentre prima erano molto, ma molto meno con l'altra configurazione di System.
Che faccio?
Non so' se può essere utile, ma il PC che sta' nella abitazione dove è collegato il router normalmente viene usato dai miei figli.
Sikillo
io in win7 l'ho settata il domestica mi sembra..ma quali vantaggi ha settarla in pubblica?
Sinceramente non lo so, speriamo che qualcuno ci dia qualche indicazione in merito, anche se, a questo punto, nonostante a me sia settata come pubblica lo stesso ho un sacco di richieste di intrusioni.
Ciao Sikillo
TROPPO_silviun
24-02-2010, 15:17
mentre per quanto riguarda le intrusioni bloccate oggi, ad ora sono a 107,mentre prima erano molto, ma molto meno con l'altra configurazione di System.Che faccio?
Se riguarda il log che ho visto nella precedente pagina, relativa a tentativi di connessione da parte di un pc all'altro e attraverso la porta 5357 deve essere un errore nella configurazione di system, visto che da quello che ho capito quella è la porta per indagare lo stato della rete e quindi non è nulla di pericoloso, ma di necessario. Se qualcuno ne sa qualcosa in più ben venga. Salut
Si ho risolto, nel senso che sono riuscito a trovare dove si setta la rete domestica e quella pubblica, tra parentesi era gia' spillata rete pubblica,
mentre per quanto riguarda le intrusioni bloccate oggi, ad ora sono a 107,
mentre prima erano molto, ma molto meno con l'altra configurazione di System.
Che faccio?
Non so' se può essere utile, ma il PC che sta' nella abitazione dove è collegato il router normalmente viene usato dai miei figli.
Sikillo
Allora riepiloghiamo....
Hai più pc collegati ad un router, ma non condividono file e stampanti, giusto?
Su tutti i pc hai configurato la rete come pubblica?
Mi posteresti un'immagine di cosa hai in Firewall -> Funzioni generali -> Zone Network? Poi anche le regole per System e le regole globali.
Così sistemiamo questa cosa definitivamente ;)
Poi vediamo di capire da cosa dipendono tutte queste intrusioni.
Ciao ciao ;)
capito ;)
mi sa che avendo io 2 pc allo stesso0 router..e non condivido nulla con altri..niente wireless posso alsciare domestica..
No, se non condividi file e stampanti devi impostarla come pubblica :D
io in win7 l'ho settata il domestica mi sembra..ma quali vantaggi ha settarla in pubblica?
Sinceramente non lo so, speriamo che qualcuno ci dia qualche indicazione in merito, anche se, a questo punto, nonostante a me sia settata come pubblica lo stesso ho un sacco di richieste di intrusioni.
Ciao Sikillo
La differenza sta proprio nel fatto che in una rete domestica si condividono file e stampanti, quindi il SO attiva una serie di servizi sulla rete.
In una rete pubblica ciò non accade e quindi il SO sa che la rete non deve essere accessibile dall'esterno.
Ciao ciao ;)
Allora riepiloghiamo....
Hai più pc collegati ad un router, ma non condividono file e stampanti, giusto?
Si ho il PC dell'abitazione collegato al router e il portatile, dove ho CSI, che si collega al router per la connessione tramite wi-fi, quindi niente condivisione di file e stampanti.
Su tutti i pc hai configurato la rete come pubblica?
Sul portatile con S.O. Vista, era gia' configurata come rete pubblica, mentre sul PC di casa con XP, non riesco a trovare dove controllare.
Mi posteresti un'immagine di cosa hai in Firewall -> Funzioni generali -> Zone Network? Poi anche le regole per System e le regole globali.
Così sistemiamo questa cosa definitivamente ;)
Poi vediamo di capire da cosa dipendono tutte queste intrusioni.
Ciao ciao ;)
Ok, però questo lo farò domani, perchè il portatile è nell'attività commerciale.
Ciao Sikillo
Simona85
24-02-2010, 22:49
ok capito meglio pubblica;)
x emule..purtroppo con le regole..a me capita che dopo qualche volta, emule poi va ad id basso..:mbe:
eliminato tutto..fatto applicazione fidata:D
ok capito meglio pubblica;)
x emule..purtroppo con le regole..a me capita che dopo qualche volta, emule poi va ad id basso..:mbe:
eliminato tutto..fatto applicazione fidata:DNon vorrei dire una cavolata, correggetemi se sbaglio, ma se tu gli dai applicazione fidata le regole precedentemente impostate non le calcola proprio ed eMule ha libero accesso a internet come se tu non avessi il firewall. Sbaglio?
Mi posteresti un'immagine di cosa hai in Firewall -> Funzioni generali -> Zone Network? Poi anche le regole per System e le regole globali.
Così sistemiamo questa cosa definitivamente ;)
Poi vediamo di capire da cosa dipendono tutte queste intrusioni.
Ciao ciao ;)
Questa è l'immagine di Zone Network:
http://img341.imageshack.us/img341/5531/cattura20.th.png (http://img341.imageshack.us/i/cattura20.png/)
mentre queste sono le altre due:
http://img24.imageshack.us/img24/9692/cattura16.th.png (http://img24.imageshack.us/i/cattura16.png/)
http://img195.imageshack.us/img195/903/cattura21.th.png (http://img195.imageshack.us/i/cattura21.png/)
Ciao Sikillo
Simona85
25-02-2010, 08:58
Non vorrei dire una cavolata, correggetemi se sbaglio, ma se tu gli dai applicazione fidata le regole precedentemente impostate non le calcola proprio ed eMule ha libero accesso a internet come se tu non avessi il firewall. Sbaglio?
si è cosi...ma dopotutto quelle regole in qualche modo mettono emule in id basso..
e poi persdonalmente in anni di emule non ho mai avuto un problema..
e cmq quelle regole per le porte dalla 1024 in su davano accesso libero ne piu ne meno..
non si puo avere un pc blindato..ed usare programmi p2p..
Si ho il PC dell'abitazione collegato al router e il portatile, dove ho CSI, che si collega al router per la connessione tramite wi-fi, quindi niente condivisione di file e stampanti.
Sul portatile con S.O. Vista, era gia' configurata come rete pubblica, mentre sul PC di casa con XP, non riesco a trovare dove controllare.
Su XP quell'impostazioni non c'è, quindi va bene così
Questa è l'immagine di Zone Network:
http://img341.imageshack.us/img341/5531/cattura20.th.png (http://img341.imageshack.us/i/cattura20.png/)
mentre queste sono le altre due:
http://img24.imageshack.us/img24/9692/cattura16.th.png (http://img24.imageshack.us/i/cattura16.png/)
http://img195.imageshack.us/img195/903/cattura21.th.png (http://img195.imageshack.us/i/cattura21.png/)
Ciao Sikillo
Le uniche che mi lasciano dubbiosa sono le regole per System.
Le prime due regole consentono le trasmissioni NetBios, che però a te non servono, secondo me è meglio eliminarle.
Poi quando hai tempo posta il Log del firewall, così vediamo quella storia delle intrusioni.
Ciao ciao ;)
No per nulla, pulito pulito :D
Perfetto ;)
ok capito meglio pubblica;)
x emule..purtroppo con le regole..a me capita che dopo qualche volta, emule poi va ad id basso..:mbe:
eliminato tutto..fatto applicazione fidata:D
Io anche con le regole ho sempre ID alto, forse hai sbagliato qualcosa :boh:
Applicazione fidata non te lo consiglio proprio, troppi fake e file infetti girano sulle reti di eMule, per non parlare dei server spia.
Poi ovvio ognuno è libero di fare come crede :asd:
si è cosi...ma dopotutto quelle regole in qualche modo mettono emule in id basso..
e poi persdonalmente in anni di emule non ho mai avuto un problema..
e cmq quelle regole per le porte dalla 1024 in su davano accesso libero ne piu ne meno..
non si puo avere un pc blindato..ed usare programmi p2p..Ok... Non discuto le tue motivazioni x' vedo che ne sai più di me e quindi sai bene quello che hai fatto. X quanto invece riguarda la mia esperienza con le regole suggerite ho visto che ottengo sempre id alto.
Ciao a tutti, ho da poco reinstallato Windows XP e mi sono accorto di avere problemi con le porte di mIRC. La configurazione è la solita: una regola che consente il traffico in uscita (TCP) da e verso qualsiasi indirizzo IP, da qualsiasi porta e verso le porte di mIRC (113, 6660-6669, 1024-5000). Una seconda regola che blocca il traffico IP in entrambe le direzioni. Quando scarico qualche file, però, mentre prima il firewall non le bloccava, adesso si. Andando a leggere nel registro eventi firewall, vedo che vengono bloccate le connessioni che partono dal mio ip, con porta d'origine 1024-1025 (non so perchè solo queste due) verso ip qualunque e verso porte che non entrano mai in quel range (1024-5000) che è impostato nella regola. Il che è normale. Ora mi chiedo, com'è che prima funzionava, dato che le porte che utilizzano i server di mirc sono porte disparate che difficilmente rientrano nel range 1024-5000?
Simona85
25-02-2010, 12:41
Io anche con le regole ho sempre ID alto, forse hai sbagliato qualcosa :boh:
Applicazione fidata non te lo consiglio proprio, troppi fake e file infetti girano sulle reti di eMule, per non parlare dei server spia.
Poi ovvio ognuno è libero di fare come crede :asd:
:mbe:
bo ho ripetuo la procedura varie volte..inizia con id alto..ma poi altre volte fa id basso..
caqspita non riesco a capire dove sbaglio:rolleyes:
Simona85
25-02-2010, 12:42
Ok... Non discuto le tue motivazioni x' vedo che ne sai più di me e quindi sai bene quello che hai fatto. X quanto invece riguarda la mia esperienza con le regole suggerite ho visto che ottengo sempre id alto.
mmmm..come detto sopra..devo capire dove sbaglio:rolleyes:
andrea.ippo
25-02-2010, 12:44
mmmm..come detto sopra..devo capire dove sbaglio:rolleyes:
Io darei un'occhiata al router.
Usi per caso Upnp per aprire le porte?
Potrebbe succedere che emule a volte non riesce a rilevare correttamente il router e a chiedergli di aprire le porte.
Io infatti preferisco aprirle a mano, dal pannello di configurazione del router, e disattivare Upnp.
Poi quando hai tempo posta il Log del firewall, così vediamo quella storia delle intrusioni.
Ciao ciao ;)
Questo è il log del firewall da stamattina a questo momento:
http://img705.imageshack.us/img705/3123/cattura25.th.png (http://img705.imageshack.us/i/cattura25.png/)
http://img96.imageshack.us/img96/4946/cattura24.th.png (http://img96.imageshack.us/i/cattura24.png/)
http://img85.imageshack.us/img85/9144/cattura23.th.png (http://img85.imageshack.us/i/cattura23.png/)
http://img17.imageshack.us/img17/8659/cattura22.th.png (http://img17.imageshack.us/i/cattura22.png/)
Ciao Sikillo
Questo è il log del firewall da stamattina a questo momento:
http://img705.imageshack.us/img705/3123/cattura25.th.png (http://img705.imageshack.us/i/cattura25.png/)
http://img96.imageshack.us/img96/4946/cattura24.th.png (http://img96.imageshack.us/i/cattura24.png/)
http://img85.imageshack.us/img85/9144/cattura23.th.png (http://img85.imageshack.us/i/cattura23.png/)
http://img17.imageshack.us/img17/8659/cattura22.th.png (http://img17.imageshack.us/i/cattura22.png/)
Ciao Sikillo
Hai 2 PC collegati? Se si è perché hai impostato la rete Domestica giusto? Prova con la Pubblica
Simona85
25-02-2010, 20:27
Io darei un'occhiata al router.
Usi per caso Upnp per aprire le porte?
Potrebbe succedere che emule a volte non riesce a rilevare correttamente il router e a chiedergli di aprire le porte.
Io infatti preferisco aprirle a mano, dal pannello di configurazione del router, e disattivare Upnp.
ciao
per upnp intendi nella procedura di install di emule..?
se si..la uso..
so che avevo fatto delle impostazioni per emule nel router netgear..ma molto tempo fa..
appena posso controllo e vedo se capisco cosa avevo impostato..
cmq ripeto che..senza le regole di comodo..ho sempre id alto..
bo ..mi piacerebbe lasciare le regole..certo che devo risolvere di avere id alto
ciao
ops...ecco trovato l'appunto che avevo scritto allora appena preso il router netgear:
disattivo DHCP
x emule non ho fatto nulla, è partito subito con id alto
come vedi non avevo settato nulla nel router..
cosa dovrei settare per quanto riguarda emule?
io per porte uso queste x emule..
tcp 21290
udp 60890
ciao grazie
Hai 2 PC collegati? Se si è perché hai impostato la rete Domestica giusto? Prova con la Pubblica
La rete pubblica era gia impostata.
Ciao Sikillo
La rete pubblica era gia impostata.
Ciao Sikillo
Anche nell'altro?
Questo è il log del firewall da stamattina a questo momento:
http://img705.imageshack.us/img705/3123/cattura25.th.png (http://img705.imageshack.us/i/cattura25.png/)
http://img96.imageshack.us/img96/4946/cattura24.th.png (http://img96.imageshack.us/i/cattura24.png/)
http://img85.imageshack.us/img85/9144/cattura23.th.png (http://img85.imageshack.us/i/cattura23.png/)
http://img17.imageshack.us/img17/8659/cattura22.th.png (http://img17.imageshack.us/i/cattura22.png/)
Ciao Sikillo
Scusa, ma qual'è il tuo indirizzo IPv4?
Nel caso non sapessi dove leggerlo: Start -> Esegui -> digita cmd e dai invio -> nella finestra DOS digiti ipconfig e poi dai invio
Ciao :)
:mbe:
bo ho ripetuo la procedura varie volte..inizia con id alto..ma poi altre volte fa id basso..
caqspita non riesco a capire dove sbaglio:rolleyes:
Ciao Simona,
gli Eventi del Firewall cosa dicono?
Ciao a tutti, ho da poco reinstallato Windows XP e mi sono accorto di avere problemi con le porte di mIRC. La configurazione è la solita: una regola che consente il traffico in uscita (TCP) da e verso qualsiasi indirizzo IP, da qualsiasi porta e verso le porte di mIRC (113, 6660-6669, 1024-5000). Una seconda regola che blocca il traffico IP in entrambe le direzioni. Quando scarico qualche file, però, mentre prima il firewall non le bloccava, adesso si. Andando a leggere nel registro eventi firewall, vedo che vengono bloccate le connessioni che partono dal mio ip, con porta d'origine 1024-1025 (non so perchè solo queste due) verso ip qualunque e verso porte che non entrano mai in quel range (1024-5000) che è impostato nella regola. Il che è normale. Ora mi chiedo, com'è che prima funzionava, dato che le porte che utilizzano i server di mirc sono porte disparate che difficilmente rientrano nel range 1024-5000?
C'era qualcun altro che avevo lo stesso problema.... l'ho trovato: https://forums.comodo.com/italiano-italian/comodo-internet-security-guida-t29497.0.html;msg227723#msg227723
da questo msg in poi..
Certo che è strano, prima ti funzionavano ora non funzionano più :wtf: ...non so cosa dirti, non l'ho ancora provato.
Mettendo il range completo delle UWKP ((1024-65535) dovresti risolvere e rimane cmq una regola sicura...
Ciao.
Questo è il log del firewall da stamattina a questo momento:
....
Ciao Sikillo
Contrariamente a quello che pensi il tuo Log è pulito :D
Sono quasi tutte richieste NetBios, quindi niente di cui preoccuparsi ;)
Se ti danno fastidio, lo puoi disabilitare.
Ciao ciao ;)
Edit: Ciao Sirio :D
Anche nell'altro?
Su questo di casa non sono riuscito a trovare questa impostazione, infatti Roby_P ha confermato che su XP non c'è.
Scusa, ma qual'è il tuo indirizzo IPv4?
Nel caso non sapessi dove leggerlo: Start -> Esegui -> digita cmd e dai invio -> nella finestra DOS digiti ipconfig e poi dai invio
Ciao :)
Ciao @Sirio@ questi sono i dati, relativi al PC di casa, che mi sono usciti in cmd.exe:
Indirizzo IP 192.168.1.2
Subnet Mask 255.255.255.0
Gateway predefinito 192.168.1.1
Sikillo
Simona85
25-02-2010, 22:11
Ciao Simona,
gli Eventi del Firewall cosa dicono?
quando ho tempo faccio delle prove..
non sapevo che ci sono gli eventi da monitorare..:mbe:
Contrariamente a quello che pensi il tuo Log è pulito :D
Sono quasi tutte richieste NetBios, quindi niente di cui preoccuparsi ;)
Se ti danno fastidio, lo puoi disabilitare.
Ciao ciao ;)
Quindo posso stare tranquillo.
In ogni caso se volessi disabilitare questo Netbios?
Ciao Sikillo
Mi hai fatto venire un'idea .... :asd:
Ora metto il flag a Registra l'evento nel Log e vediamo un pò
...hai qualche novità?
Su questo di casa non sono riuscito a trovare questa impostazione, infatti Roby_P ha confermato che su XP non c'è.
Ciao @Sirio@ questi sono i dati, relativi al PC di casa, che mi sono usciti in cmd.exe:
Indirizzo IP 192.168.1.2
Subnet Mask 255.255.255.0
Gateway predefinito 192.168.1.1
Sikillo
Ecco perché... devi andare in Firewall -Common tasks -> Zone Network -> clicchi due volte sulla regola 192.168.1.3 / 255.255.255.0 e modifichi il 3 finale del primo IP con 2, cioè 192.168.1.2 / 255.255.255.0 -> Applica -> Applica .....
Ciao.
quando ho tempo faccio delle prove..
non sapevo che ci sono gli eventi da monitorare..:mbe:
Sono per capire se c'è qualcosa che non va, come ha mostrato Sikillo per esempio.
Simona85
25-02-2010, 22:28
Sono per capire se c'è qualcosa che non va, come ha mostrato Sikillo per esempio.
ok visto dove sono gli eventi..tra qualche giorno,riabilito le regole..avvio emule poi vi mostro gli eventi..(quando mi mette id bass) cosi magari mi aiutate
ciao notte
;)
Ecco perché... devi andare in Firewall -Common tasks -> Zone Network -> clicchi due volte sulla regola 192.168.1.3 / 255.255.255.0 e modifichi il 3 finale del primo IP con 2, cioè 192.168.1.2 / 255.255.255.0 -> Applica -> Applica .....
Ciao.
Quindi questa modifica, di cambiare il 3 finale con il 2, la devo effettuare sul portatile giusto?
Come mai se creato tutto sto casino?
Sikillo
Quindi questa modifica, di cambiare il 3 finale con il 2, la devo effettuare sul portatile giusto?
Come mai se creato tutto sto casino?
Sikillo
Devi cambiare sul PC dove hai controllato l'IPv4, dove hai fatto l'ipconfig..
Non so cosa hai fatto, ma i log che hai postato a quale PC si riferivano? Devono essere dello stesso PC in cui hai fatto l'ipconfig.
Ciao Sirio, in primis buonasera e complimenti per l'ottima guida per l'ottimo Comodo.
Mi permetto di intervenire nel tuo post sperando di non sbagliare, anche perche' credo di saperne molto ma molto meno di voi e non penso di essere alla vostra altezza.
Comunque riguardo alle differenze fra connessioni e traffico internet, tempo addietro avevo letto una cosetta che mi ha aiutato molto e che posto a pie' di pagina linkandovela, sperando di far cosa gradita e di non avere preso fischi per fiaschi.
Un saluto a tutti quanti, ciao! ^_^
Link -> http://wiki.ubuntu-it.org/Sicurezza/Firewall/Connessioni
Ciao Kohai :)
Grazie, molto interessante l'articolo ;)
Devi cambiare sul PC dove hai controllato l'IPv4, dove hai fatto l'ipconfig..
Non so cosa hai fatto, ma i log che hai postato a quale PC si riferivano? Devono essere dello stesso PC in cui hai fatto l'ipconfig.
Ora ho controllato e l'IPv4 del PC a cui si riferivano i log é 192.168.1.3.
In ogni caso, come diceva Roby_P, se è tutto pulito posso lasciare anche cosi'.
Una cosa, però vorrei essere spiegato: come mai con le regole di System, come se dovessi condividere file e stampanti nel tab di Comodo,
Difesa Network, non c'erano tutte queste intrusioni, mentre adesso con queste regole di System senza condivisione di file e stampanti, ci sono tutti questi eventi?
Per quanto riguarda le prime due di System che faccio la cancello?
http://img525.imageshack.us/img525/9692/cattura16.th.png (http://img525.imageshack.us/i/cattura16.png/)
Ciao Sikillo
C'è qualcuno che usa Nokia PCSuite e che sa darmi un po' di istruzioni su cosa permettere e cosa no? Grazie
...hai qualche novità?
In base a quello che ho visto nel log ho creato le regole svchost.exe.
1 - Regola per le richieste DNS
Azione: Consenti
Protocollo: TCP o UDP
Direzione: in Uscita
Indirizzo di origine: il mio IP
Indirizzo di destinazione: l'IP del router
Porta di origine: Qualsiasi
Porta di destinazione: 53
io nelle proprietà della connessione ho impostato il router come DNS primario e poi i server DNS li ho impostati nelle proprietà del router (ho deciso di lasciare la gestione di DNS e DHCP al router).
All'inizio avevo fatto la regola solo per il protocollo UDP, ma poi ho notato delle richieste anche per il protocollo TCP. Ho fatto una ricerca ed ho scoperto che se la dimensione della risposta DNS supera i 512 byte, allora viene utilizzato il protocollo TCP.
2 - Regola per UPnP
Azione: Consenti
Protocollo: TCP
Direzione: in Uscita
Indirizzo di origine: il mio IP
Indirizzo di destinazione: l'IP del router
Porta di origine: Qualsiasi
Porta di destinazione: 5431
So che l'UPnP usa anche la porta 5000 (TCP) e l'altro servizio, SSDP, usa la porta 1900 (UDP), ma io non ho trovato richieste in tal senso e quindi non ho creato le regole e mai le creerò visto che l'ho anche disabilitato :asd:
3 - Regola per IANA
Azione: Consenti
Protocollo: UDP
Direzione: in Uscita
Indirizzo di origine: il mio IP
Indirizzo di destinazione: 239.255.255.250
Porta di origine: Qualsiasi
Porta di destinazione: 1900
Non so perchè abbia bisogno di contattare IANA, ma trattandosi di IANA, ho concesso il permesso. In realtà la porta di origine si può limitare alle 1025/1040, però va bene anche così :D
System non è bloccato, ma non ho trovato niente nel log :boh:
Ciao ciao ;)
Ora ho controllato e l'IPv4 del PC a cui si riferivano i log é 192.168.1.3.
In ogni caso, come diceva Roby_P, se è tutto pulito posso lasciare anche cosi'.
Una cosa, però vorrei essere spiegato: come mai con le regole di System, come se dovessi condividere file e stampanti nel tab di Comodo,
Difesa Network, non c'erano tutte queste intrusioni, mentre adesso con queste regole di System senza condivisione di file e stampanti, ci sono tutti questi eventi?
Per quanto riguarda le prime due di System che faccio la cancello?
http://img525.imageshack.us/img525/9692/cattura16.th.png (http://img525.imageshack.us/i/cattura16.png/)
Ciao Sikillo
Allora ha ragione Sirio a dire che non ti applichi per niente :Prrr: :Prrr: :Prrr:
A queste domande ti ho già risposto per ben due volte
Le prime 2 regole per System le puoi cancellare non ti servono perchè non condividi niente.
Tutte quelle richieste bloccate (che non sono intrusioni, ma solo legittime richieste bloccate!) è NetBios!!! Servizio di cui non hai bisogno perchè non condividi niente.
Se ti danno fastidio tutte quelle richieste bloccate, puoi scegliere tra disabilitare NetBios oppure permettere le connessioni NetBios (cosa che succedeva prima quando avevi le regole per la condivisione della LAN).
Ciao ciao ;)
andrea.ippo
26-02-2010, 09:48
ciao
per upnp intendi nella procedura di install di emule..?
se si..la uso..
so che avevo fatto delle impostazioni per emule nel router netgear..ma molto tempo fa..
appena posso controllo e vedo se capisco cosa avevo impostato..
cmq ripeto che..senza le regole di comodo..ho sempre id alto..
bo ..mi piacerebbe lasciare le regole..certo che devo risolvere di avere id alto
ciao
ops...ecco trovato l'appunto che avevo scritto allora appena preso il router netgear:
disattivo DHCP
x emule non ho fatto nulla, è partito subito con id alto
come vedi non avevo settato nulla nel router..
cosa dovrei settare per quanto riguarda emule?
io per porte uso queste x emule..
tcp 21290
udp 60890
ciao grazie
Ciao, mi era sfuggito il fatto che senza le regole di Comodo hai sempre ID alto.
A questo punto non può essere un problema di router, ma effettivamente deve essere qualcosa nella configurazione di Comodo, soprattutto considerando che hai indirizzo IP statico.
Non so che dirti :(
Simona85
26-02-2010, 15:39
Ciao, mi era sfuggito il fatto che senza le regole di Comodo hai sempre ID alto.
A questo punto non può essere un problema di router, ma effettivamente deve essere qualcosa nella configurazione di Comodo, soprattutto considerando che hai indirizzo IP statico.
Non so che dirti :(
grazie lo stesso ;)
Allora ha ragione Sirio a dire che non ti applichi per niente :Prrr: :Prrr: :Prrr:
A queste domande ti ho già risposto per ben due volte
Speriamo che non mi fate uscire con il debito, per questa mia poca applicazione, perchè d'estate è dura ripetere:asd: :asd: :asd: :asd:
Le prime 2 regole per System le puoi cancellare non ti servono perchè non condividi niente.
Ok, cancellate.
Tutte quelle richieste bloccate (che non sono intrusioni, ma solo legittime richieste bloccate!) è NetBios!!! Servizio di cui non hai bisogno perchè non condividi niente.
Se ti danno fastidio tutte quelle richieste bloccate, puoi scegliere tra disabilitare NetBios oppure permettere le connessioni NetBios (cosa che succedeva prima quando avevi le regole per la condivisione della LAN).
Ciao ciao ;)
Ora è tutto più chiaro sul perchè ci sono tutte quelle richieste.
Ciao Sikillo
Ciao, ragazzi. Ho un problema di disconnessione che mi capita da quando ho installato Comodo. Ecco i dettagli:
- dopo un tempo random (10 minuti o 4 ore) che sono connesso, si verifica un'interruzione di invio/ricezione pacchetti (quindi vado in connettività limitata)
- il problema resta fino ad un ripristino della scheda di rete via windows, con il quale si risolve immediatamente
- succede sia wired che wireless, su pc diversi. Su pc senza Comodo non succede.
- provider: fastweb
- check per virus, malware, ecc: fatto con esito negativo
Ho configurato il firewall seguendo i consigli di questo thread.
Vi viene in mente nulla?
Grazie! :)
Mi scuso se è già stato detto, ma il firewall con svchost come devo impostarlo? applicazione fidata?
Romagnolo1973
28-02-2010, 23:22
Mi scuso se è già stato detto, ma il firewall con svchost come devo impostarlo? applicazione fidata?
se non sei in una rete con altri pc che condividono mettilo in fondo nelle regole del FW e inoltre modificalo in Blocca
Bladegirl
01-03-2010, 07:48
Mi hanno detto di chiedere qui.
Ricopio quello che ho detto in aiuto infezioni.
Salve sono una signora del gentil sesso di 28 anni e navigo spesso in rete.
Sono premunita di Comodo firewall e di avira regolarmente aggiornati.
Dal 27 febbraio cioè da sabato ho ricevuto delle notifiche da parte del mio firewall che da come intrusioni questi ip:
http://img534.imageshack.us/img534/3979/mozilla.th.png
Mi chiedevo perchè richiedesse queste porte 41 e 82 visto che sul mio router Dsl 2740B le tengo chiuse e non uso nessun programma in particolare.
Ci tengo che qualcuno mi aiuti perchè il mio è un computer dove tengo informazioni importanti per l'azienda dove lavoro.
Mi scuso se è già stato detto, ma il firewall con svchost come devo impostarlo? applicazione fidata?
@ Drunke
Per svchost.exe fai questa e la metti sotto la regola Applicazioni Aggiornamento Windows
Regola 1
Action = Block (flag su Log as a firewall event if this rule is fired)
Protocol = IP
Direction = In/Out
Description = Blocca e registra le richieste che non corrispondono
Source Address = Any
Destination Address = Any
IP Details = Any
Buon giorno a tutti e buon inizio settimana.
Io l'ho fatto secondo la regola sopra.
Ciao Sikillo
Mi hanno detto di chiedere qui.
Ricopio quello che ho detto in aiuto infezioni.
Salve sono una signora del gentil sesso di 28 anni e navigo spesso in rete.
Sono premunita di Comodo firewall e di avira regolarmente aggiornati.
Dal 27 febbraio cioè da sabato ho ricevuto delle notifiche da parte del mio firewall che da come intrusioni questi ip:
http://img534.imageshack.us/img534/3979/mozilla.th.png
Mi chiedevo perchè richiedesse queste porte 41 e 82 visto che sul mio router Dsl 2740B le tengo chiuse e non uso nessun programma in particolare.
Ci tengo che qualcuno mi aiuti perchè il mio è un computer dove tengo informazioni importanti per l'azienda dove lavoro.
Ti aiuteremmo volentieri, se solo si vedesse qualcosa nell'immagine che hai postato :D
Ciao ciao ;)
se non sei in una rete con altri pc che condividono mettilo in fondo nelle regole del FW e inoltre modificalo in Blocca
Buon giorno a tutti e buon inizio settimana.
Io l'ho fatto secondo la regola sopra.
Ciao Sikillo
se la imposto come di te voi non navigo...
Impossibile!! :eek:
Ti è stato consigliato di bloccare svchost.exe e di mettere tale regola SOTTO la regola per il gruppo Applicazioni aggiornamento Windows.
Hai spostato la regola per svchost.exe in fondo a tutte le regole per le applicazioni?
Ti aiuteremmo volentieri, se solo si vedesse qualcosa nell'immagine che hai postato :D
Ciao ciao ;)
il mess originale ;)
http://www.hwupgrade.it/forum/showthread.php?t=2152480
il mess originale ;)
http://www.hwupgrade.it/forum/showthread.php?t=2152480
Ciao Xaolao :D
grazie per il link
Mi hanno detto di chiedere qui.
Ricopio quello che ho detto in aiuto infezioni.
Salve sono una signora del gentil sesso di 28 anni e navigo spesso in rete.
Sono premunita di Comodo firewall e di avira regolarmente aggiornati.
Dal 27 febbraio cioè da sabato ho ricevuto delle notifiche da parte del mio firewall che da come intrusioni questi ip:
http://img534.imageshack.us/img534/3979/mozilla.th.png
Mi chiedevo perchè richiedesse queste porte 41 e 82 visto che sul mio router Dsl 2740B le tengo chiuse e non uso nessun programma in particolare.
Ci tengo che qualcuno mi aiuti perchè il mio è un computer dove tengo informazioni importanti per l'azienda dove lavoro.
Allora non ci sono richieste sulla porta 41 nel Log, ma richieste di utilizzare il protocollo 41, che è tutt'altra cosa.
E' legato all'IPv6 che Comodo ancora non supporta (e non è l'unico :asd:), infatti Sirio consiglia di disabilitarlo.
Detto in soldoni l'IPv6 non è ancora largamente supportato, quindi per ora sono necessari dei meccanismi che permettano di trasportare i pacchetti IPv6 su rete IPv4.
Uno di questi meccanismi sfrutta il protocollo 41.
IPv6 - Wikipedia (http://it.wikipedia.org/wiki/IPv6)
Quindi quelle sono richieste più che legittime. Comodo le blocca solo perchè le regole di default non lo prevedono ancora, se lo ritieni opportuno le puoi modificare tu ;)
Anche le richieste bloccate sulla porta 82 non credo siano niente di cui preoccuparsi. Quell'IP appartiene a questa società (almeno credo :asd:)
http://www.kimsufi.com/
Se la conosci e ti capita di visitare il loro sito, prova a controllare se giorno ed ora delle richieste bloccate sulla porta 82 coincidono con le tue visite al sito :D
Credo semplicemente che uno dei servizi disponibili sul sito usi la porta 82 invece della 80. E' una cosa che si può fare, me lo ha spiegato xcdegasp ed io personalmente mi sono già imbattuta in 2 siti che usano la porta 82, uno di questi è il sito della mia banca che la usa per il servizio clienti via chat :D
bhè a livello server puoi usare qualsiasi porta non è che tu debba sempre preddisporre un servizio web sulla porta 80. o meglio nessuno ti impedisce di usare altre porte, ovviamente se si usassero porte differenti sta poi all'amministratore di quel server controllare che non vi siano conflitti tra i servizi per usare la determinata porta in questione.
nel caso specifico può un dirottamento dns su un server remoto che è in ascolto su una porta remota tcp90, ovviamente può essere corretto e sicuro come può essere una cosa da starne alla larga.
a priori io non lo so' :D :asd:
Quindi se conosci quella società e visiti il loro sito è tutto Ok, se non l'hai mai sentita nominare .... preoccupati :asd:
Ciao ciao ;)
Impossibile!! :eek:
è possibilissimo invece, io sono collegato ad un firewall hardware e se gli blocco gli ip in uscita non riesce a raggiungerlo...
Ma nel gruppo Applicazioni aggiornamento Windows c'è anche svchost.exe e la regola è più che sufficiente
Consenti TCP o UDP in uscita da IP qualsiasi a IP qualsiasi dove la porta di origine è qualsiasi e la porta di destinazione è qualsiasi
Visto che non mi hai risporto, te lo chiedo ancora :D
Hai messo la regola per bloccare svchost SOTTO alla regola per il gruppo Applicazioni aggiornamento Windows?
Quando mi escono questi avvisi cosa mi conviene fare?
1)http://img205.imageshack.us/img205/7046/cattura6.th.png (http://img205.imageshack.us/i/cattura6.png/)
Segnalazioni problemi di Windows.
2)http://img407.imageshack.us/img407/1772/cattura29.th.png (http://img407.imageshack.us/i/cattura29.png/)
sotto la relativa applicazione
http://img18.imageshack.us/img18/8303/cattura28.th.png (http://img18.imageshack.us/i/cattura28.png/)
Ciao Sikillo
TROPPO_silviun
01-03-2010, 15:39
Quando mi escono questi avvisi cosa mi conviene fare?
Il componente Werfault viene attivato dal Servizio Segnalazione Errori di Windows, che ad esempio io ho proprio disattivato nei servizi. Prima dovresti capire perchè succede questa attivazione. L'IP che cerca di contattare fa parte del range Microsoft.
Puoi tranquillamente permettere ;)
Il componente Werfault viene attivato dal Servizio Segnalazione Errori di Windows, che ad esempio io ho proprio disattivato nei servizi. Prima dovresti capire perchè succede questa attivazione. L'IP che cerca di contattare fa parte del range Microsoft.
Era dovuto ad una pagina di Internet Explorer che non si caricava e nel chiuderla è uscita la finestra termina operazione.
Sikillo
Trustman87
01-03-2010, 17:16
Ciao Xaolao :D
Allora non ci sono richieste sulla porta 41 nel Log, ma richieste di utilizzare il protocollo 41, che è tutt'altra cosa.
E' legato all'IPv6 che Comodo ancora non supporta (e non è l'unico :asd:), infatti Sirio consiglia di disabilitarlo.
Detto in soldoni l'IPv6 non è ancora largamente supportato, quindi per ora sono necessari dei meccanismi che permettano di trasportare i pacchetti IPv6 su rete IPv4.
Uno di questi meccanismi sfrutta il protocollo 41.
IPv6 - Wikipedia (http://it.wikipedia.org/wiki/IPv6)
Quindi quelle sono richieste più che legittime. Comodo le blocca solo perchè le regole di default non lo prevedono ancora, se lo ritieni opportuno le puoi modificare tu ;)
Anche le richieste bloccate sulla porta 82 non credo siano niente di cui preoccuparsi. Quell'IP appartiene a questa società (almeno credo :asd:)
http://www.kimsufi.com/
Se la conosci e ti capita di visitare il loro sito, prova a controllare se giorno ed ora delle richieste bloccate sulla porta 82 coincidono con le tue visite al sito :D
Credo semplicemente che uno dei servizi disponibili sul sito usi la porta 82 invece della 80. E' una cosa che si può fare, me lo ha spiegato xcdegasp ed io personalmente mi sono già imbattuta in 2 siti che usano la porta 82, uno di questi è il sito della mia banca che la usa per il servizio clienti via chat :D
Quindi se conosci quella società e visiti il loro sito è tutto Ok, se non l'hai mai sentita nominare .... preoccupati :asd:
Ciao ciao ;)
Che strano problema caspita.
Anche io tengo abilitato l'IPV6 ma non ho di queste segnalazioni..
Bladegirl
01-03-2010, 19:51
Ciao Xaolao :D
grazie per il link
Allora non ci sono richieste sulla porta 41 nel Log, ma richieste di utilizzare il protocollo 41, che è tutt'altra cosa.
E' legato all'IPv6 che Comodo ancora non supporta (e non è l'unico :asd:), infatti Sirio consiglia di disabilitarlo.
Detto in soldoni l'IPv6 non è ancora largamente supportato, quindi per ora sono necessari dei meccanismi che permettano di trasportare i pacchetti IPv6 su rete IPv4.
Uno di questi meccanismi sfrutta il protocollo 41.
IPv6 - Wikipedia (http://it.wikipedia.org/wiki/IPv6)
Quindi quelle sono richieste più che legittime. Comodo le blocca solo perchè le regole di default non lo prevedono ancora, se lo ritieni opportuno le puoi modificare tu ;)
Anche le richieste bloccate sulla porta 82 non credo siano niente di cui preoccuparsi. Quell'IP appartiene a questa società (almeno credo :asd:)
http://www.kimsufi.com/
Se la conosci e ti capita di visitare il loro sito, prova a controllare se giorno ed ora delle richieste bloccate sulla porta 82 coincidono con le tue visite al sito :D
Credo semplicemente che uno dei servizi disponibili sul sito usi la porta 82 invece della 80. E' una cosa che si può fare, me lo ha spiegato xcdegasp ed io personalmente mi sono già imbattuta in 2 siti che usano la porta 82, uno di questi è il sito della mia banca che la usa per il servizio clienti via chat :D
Quindi se conosci quella società e visiti il loro sito è tutto Ok, se non l'hai mai sentita nominare .... preoccupati :asd:
Ciao ciao ;)
Gentilissimi per le risposte.
Per quanto riguarda la porta 82 e quell'indirizzo internet no, non lo conosco proprio quindi non saprei a cosa può derivare quella segnalazione ravvisata da comodo. Nelle porte di origine ricercandole su internet non ho trovato nessuna informazione mentre per quella di destinazione cioè questa 82 non so che dire.
Bladegirl
01-03-2010, 20:24
Ti aiuteremmo volentieri, se solo si vedesse qualcosa nell'immagine che hai postato :D
Ciao ciao ;)
Ecco qua
http://img534.imageshack.us/img534/3979/mozilla.th.png (http://img534.imageshack.us/i/mozilla.png/)
Gentilissimi per le risposte.
Per quanto riguarda la porta 82 e quell'indirizzo internet no, non lo conosco proprio quindi non saprei a cosa può derivare quella segnalazione ravvisata da comodo. Nelle porte di origine ricercandole su internet non ho trovato nessuna informazione mentre per quella di destinazione cioè questa 82 non so che dire.
A questo punto puoi solo controllare il log del firewall quando navighi per cercare di capire quando avvengono questi tentati di connessione sulla porta 82.
In ogni caso sono tutte connessioni bloccate, quindi puoi stare tranquilla, Comodo sta fcendo il suo lavoro ;)
Se ti capita di nuovo posta il log.
Ciao ciao ;)
Bladegirl
01-03-2010, 22:04
A questo punto puoi solo controllare il log del firewall quando navighi per cercare di capire quando avvengono questi tentati di connessione sulla porta 82.
In ogni caso sono tutte connessioni bloccate, quindi puoi stare tranquilla, Comodo sta fcendo il suo lavoro ;)
Se ti capita di nuovo posta il log.
Ciao ciao ;)
Grazie ma come posso sapere quel sito che mi hai linkato 2 post fa che servizi fa? Se è pericoloso o meno?
L'ho aperto ma non ci ho capito granchè :boh:
Credo vendano server :stordita:
E sinceramente non credo sia pericoloso, WOT non lo blocca :D
Bladegirl
01-03-2010, 22:38
Credo vendano server :stordita:
E sinceramente non credo sia pericoloso, WOT non lo blocca :D
Vendono server?
Quindi una persona che ha acquistato il server da loro mi ha mandato un attacco può essere questo? :eek:
Bladegirl
01-03-2010, 22:50
Le sorprese non sono finite a quanto pare......
http://img214.imageshack.us/img214/8606/intrusione.th.png (http://img214.imageshack.us/i/intrusione.png/)
E questa ora cos'è? :cry:
In base a quello che ho visto nel log ho creato le regole svchost.exe.
1 - Regola per le richieste DNS
Azione: Consenti
Protocollo: TCP o UDP
Direzione: in Uscita
Indirizzo di origine: il mio IP
Indirizzo di destinazione: l'IP del router
Porta di origine: Qualsiasi
Porta di destinazione: 53
io nelle proprietà della connessione ho impostato il router come DNS primario e poi i server DNS li ho impostati nelle proprietà del router (ho deciso di lasciare la gestione di DNS e DHCP al router).
All'inizio avevo fatto la regola solo per il protocollo UDP, ma poi ho notato delle richieste anche per il protocollo TCP. Ho fatto una ricerca ed ho scoperto che se la dimensione della risposta DNS supera i 512 byte, allora viene utilizzato il protocollo TCP.
2 - Regola per UPnP
Azione: Consenti
Protocollo: TCP
Direzione: in Uscita
Indirizzo di origine: il mio IP
Indirizzo di destinazione: l'IP del router
Porta di origine: Qualsiasi
Porta di destinazione: 5431
So che l'UPnP usa anche la porta 5000 (TCP) e l'altro servizio, SSDP, usa la porta 1900 (UDP), ma io non ho trovato richieste in tal senso e quindi non ho creato le regole e mai le creerò visto che l'ho anche disabilitato :asd:
3 - Regola per IANA
Azione: Consenti
Protocollo: UDP
Direzione: in Uscita
Indirizzo di origine: il mio IP
Indirizzo di destinazione: 239.255.255.250
Porta di origine: Qualsiasi
Porta di destinazione: 1900
Non so perchè abbia bisogno di contattare IANA, ma trattandosi di IANA, ho concesso il permesso. In realtà la porta di origine si può limitare alle 1025/1040, però va bene anche così :D
System non è bloccato, ma non ho trovato niente nel log :boh:
Ciao ciao ;)
Ciao Roby :)
Regola 1 OK
Regola 2 :boh: mai vista
Regola 3 Questa è per l'UPnP
Con tutti i servizi Windows abilitati collegandomi ad un router via wireless queste sono le mie regole attuali... in più ho UDP OUT sulla 123 verso Microsoft per l'agg. dell'orario, DHCP sulla 67, per la loopback zone sulle UWKP e Link-Local Multicast Name Resolution (http://tools.ietf.org/html/rfc4795) sulla 5355.
http://img40.imageshack.us/img40/2339/svchostv.th.png (http://img40.imageshack.us/i/svchostv.png/)
Le sorprese non sono finite a quanto pare......
http://img214.imageshack.us/img214/8606/intrusione.th.png (http://img214.imageshack.us/i/intrusione.png/)
E questa ora cos'è? :cry:
Benvenuta Bladegirl :)
...qualche cinese (http://www.apnic.net/apnic-info/whois_search2?sq_content_src=%2BdXJsPWh0dHAlM0ElMkYlMkZ3cS5hcG5pYy5uZXQlMkZhcG5pYy1iaW4lMkZ3aG9pcy5wbCZhbGw9MQ%3D%3D) che tenta di introfolarsi..:asd:
Bladegirl
01-03-2010, 23:22
Benvenuta Bladegirl :)
...qualche cinese (http://www.apnic.net/apnic-info/whois_search2?sq_content_src=%2BdXJsPWh0dHAlM0ElMkYlMkZ3cS5hcG5pYy5uZXQlMkZhcG5pYy1iaW4lMkZ3aG9pcy5wbCZhbGw9MQ%3D%3D) che tenta di introfolarsi..:asd:
C'è da preoccuparsi?
Non conosco quell'ip e tengo la protezione attiva sia sul router sia su comodo :doh:
Ma nel gruppo Applicazioni aggiornamento Windows c'è anche svchost.exe e la regola è più che sufficiente
Consenti TCP o UDP in uscita da IP qualsiasi a IP qualsiasi dove la porta di origine è qualsiasi e la porta di destinazione è qualsiasi
Visto che non mi hai risporto, te lo chiedo ancora :D
Hai messo la regola per bloccare svchost SOTTO alla regola per il gruppo Applicazioni aggiornamento Windows?
mi spiace, ma se lo metto dove dite voi mi compare la richiesta UDP tramite porta 53 col mio indirizzo dns all'infinito, in pratica anche se gli do il consenso sembra che non capisca...quanto ad applicazioni aggiornamento windows io ce l'ho ancora col punto di domanda, per cui non mi ha ancora chiesto di accedere...
Bladegirl
02-03-2010, 00:22
Intanto la situazione progredendo peggiora
http://img190.imageshack.us/img190/1271/intrusione2.th.png (http://img190.imageshack.us/i/intrusione2.png/)
http://img684.imageshack.us/img684/2069/intrusione3.th.png (http://img684.imageshack.us/i/intrusione3.png/)
:wtf:
Ciao Roby :)
Regola 1 OK
Regola 2 :boh: mai vista
Regola 3 Questa è per l'UPnP
Con tutti i servizi Windows abilitati collegandomi ad un router via wireless queste sono le mie regole attuali... in più ho UDP OUT sulla 123 verso Microsoft per l'agg. dell'orario, DHCP sulla 67, per la loopback zone sulle UWKP e Link-Local Multicast Name Resolution (http://tools.ietf.org/html/rfc4795) sulla 5355.
http://img40.imageshack.us/img40/2339/svchostv.th.png (http://img40.imageshack.us/i/svchostv.png/)
Allora la regola sulla porta TCP(5431) l'ho fatta perchè nel log avevo molte richieste.
Poi ho fatto una ricerca su internet ed ho scoperto che è utilizzata da un servizio Port Agent (mai sentito prima :stordita: )
Altra ricerchina e trovo che a chi si lamentava di avere molte connessioni di svchost.exe sulla porta 5431 verso l'IP del router veniva consigliato di disabilitare l'UPnP.
Io l'ho disabilitato, ma per altri motivi (se sei curioso clicca qui (http://www.hwupgrade.it/forum/showthread.php?t=2149674)) e puf!! tutte le richieste sono sparite :D
Ora che mi ci fai pensare sono sparite pure quelle verso l'IP di IANA :D
Per le altre regole che hai fatto tu, io l'ora di Windows l'ho disabilitato, DHCP è attivo, ma niente richieste, per l'accesso alla loopbak zone ho avuto una sola richiesta e quindi non avevo ancora fatto la regola (:asd:), la porta 5355 viene usata per le richieste DNS da Vista in poi, quindi per me niente :D (l'ho letto qui (http://www.pc-library.com/ports/tcp-udp-port/5355/))
Quindi se escludiamo quella cosa strana che mi ha fatto l'UPnP quando ho installato i driver della scheda madre e del chipset e le differenze dei due SO direi che le regole si equivalgono :D
Devo solo indagare sul DHCP che è attivo, ma non ho richieste sulla porta 67
Grazie dell'aiuto ;)
PS: Mentre facevo le mie brave ricerche, ho trovato questo sul sito di IANA, l'assegnazione dei numeri di porta :eek:
http://www.iana.org/assignments/port-numbers
poi ho trovato un articolo con la lista delle porte usate da alcune applicazioni di uso comune
http://www.practicallynetworked.com/sharing/app_port_list.htm
e questo sito dove si può andare a controllare per cosa viene usata una certa porta
http://www.pc-library.com/ports/
Ho pensato che potessero essere utili anche ad altri ;)
mi spiace, ma se lo metto dove dite voi mi compare la richiesta UDP tramite porta 53 col mio indirizzo dns all'infinito, in pratica anche se gli do il consenso sembra che non capisca...quanto ad applicazioni aggiornamento windows io ce l'ho ancora col punto di domanda, per cui non mi ha ancora chiesto di accedere...
Strano che tu abbia ancora il punto interrogativo, non era mai capitato.
Cmq è sicuramente quello il problema.
Tu rispondi a tutte le richieste di svchost.exe dando il consenso e magari ricorda pure la risposta, poi se ti va posta le regole che si sono create e se c'è qualcosa di strano le correggiamo ;)
In fondo è sempre un'applicazione di sistema, puoi acconsentire alle richieste :D
Che strano problema caspita.
Anche io tengo abilitato l'IPV6 ma non ho di queste segnalazioni..
Io ho Xp, quindi niente IPv6, ma credo dipenda molto dalle situazioni. Magari la linea che ha lei non permette di utilizzare certi protocolli per il trasporto dei pacchetti IPv6 via IPv4 o magari lei senza saperlo li ha bloccati ed il SO ne utilizza altri :boh:
Intanto la situazione progredendo peggiora
http://img190.imageshack.us/img190/1271/intrusione2.th.png (http://img190.imageshack.us/i/intrusione2.png/)
http://img684.imageshack.us/img684/2069/intrusione3.th.png (http://img684.imageshack.us/i/intrusione3.png/)
:wtf:
Usi eMule o programmi per il P2P?
Messenger, skype, programmi voip, chat...
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.