PDA

View Full Version : mi serve il firewall più potente ke esista... paranoia by p2p rulez!help please


Files30
29-07-2004, 14:26
ciao!
prima stavo leggendo in "web e provider", un articolo sul programma "peer guardian" in cui si diceva che alcuni enti statali e privati, indagano su utenti che utilizzano programmi peer to peer....
Ora, tecnicamente parlando, è possibile che questi inquirenti delle cause perse :rolleyes: riescano a penetrare in un pc dotato di firewall software?? nel senso, io faccio questo ragionamento (ke sicuramente sarà sbagliato...):
se ho il firewall aggiornato e ben configurato, è quasi impossibile se nn imposs riuscire a penetrare nella makkina di un utente, no? quindi loro come fanno a controllarci??? sta paranoia sta cominciando a darmi sui nervi...
cosa posso fare? che programmi installare? che accorgimenti prendere???
usando emule x scaricare materiale nn comperto da copyright, freeware ecc, corro cmq il rischio che i controllori vedano che uso un prog p2p.. quindi, anke essendo in buona fede lo prendo sempre nel :ciapet: . che faccio??
ma anke voi siete così paranoici? o devo andare in analisi?:eek: :cry: :rolleyes:

v8_star
29-07-2004, 14:46
questa cosa che vengono monitorati i p2p è vera ma solo se hai un ip statico, se sei dietro proxy o hai un ip dinamico non ti devi fare alcun problema. nel caso avessi ip statico e volessi tanto un firewall ti consilgio linux IP COP: ti servirà questo pc sempre acceso ma puoi utilizzare anche un p 166 per lo scopo. max sull'hd ti occupa 100 mb e lo gestisci via web da un altro pc in rete digitando l'ip del firewall e la porta 80 e potrai vedere tutto. ottimo e gratis

poe
29-07-2004, 14:56
Originariamente inviato da v8_star
questa cosa che vengono monitorati i p2p è vera ma solo se hai un ip statico, se sei dietro proxy o hai un ip dinamico non ti devi fare alcun problema.

non x fare polemika, ma questa kosa su ke pacchetto di biskotti l'hai letta?
:confused:

...è totalmente falsa sia ke si tratti di programma p2p sia di qualsiasi altro programma ke utilizza internet...
;)

mrfabius
29-07-2004, 15:36
... e comunque, se qualcuno vuole monitorare la cosa, non è assolutamente necessario entrare nel pc del presunto p2p'ista. E' sufficiente monitorare i pacchetti che questa macchina scambia con intenet, e, per fare questo, è sufficiente qualche log all'interno della stessa lan. Nessuna intrusione sul pc. Quindi: puoi mettere il firewall + potente dell'universo che, se veramente vogliono, ti sgamano.

goldfix
29-07-2004, 15:49
aggiungo che se fai girare p2p in ufficio è mooooooolto prob. che chi ti sgama è il tuo capo! ;)

Files30
29-07-2004, 15:49
Originariamente inviato da mrfabius
se veramente vogliono, ti sgamano.
in ke modo?? e se la lan è la mia (casalinga) come possono fare a mettere qualche log? dovrebbero interporsi tra il mio doppino e la skeda in centrale.... o cmq nella rete wan che sta prima del mio modem.... no?

goldfix
29-07-2004, 15:55
bha... molto piu semplicemente possono vedere che ip usi da li risalire al provider è semplicissimo... da li in poi diventa una questione legale. Dato che il provider puo' dare o non dare i log di chi si è collegato in quel range di tempo. Se ci sono i presupposti i provider di solito non fanno questioni...

fai un po tu...

alexmere
29-07-2004, 15:58
Originariamente inviato da Files30
in ke modo?? e se la lan è la mia (casalinga) come possono fare a mettere qualche log? dovrebbero interporsi tra il mio doppino e la skeda in centrale.... o cmq nella rete wan che sta prima del mio modem.... no?
Quando ti colleghi ad Internet tramite l'ADSL chiedi il permesso ad un router con indirizzo IP pubblico (rilasciato al provider dalla IANA, che si occupa di gestire i (pochi) IP pubblici rimasti) di poter uscire dalla tua rete e navigare. Il provider può analizzare i pacchetti in transito nel router (che sa essere tuoi) e vedere che c'è dentro. Nessuna intrusione nel PC.

poe
29-07-2004, 16:08
Originariamente inviato da Files30
in ke modo?? e se la lan è la mia (casalinga) come possono fare a mettere qualche log? dovrebbero interporsi tra il mio doppino e la skeda in centrale.... o cmq nella rete wan che sta prima del mio modem.... no?

giusto x darti un'idea + konkreta della kosa, puoi usare questa allegoria: appena il tuo pc è su internet, è come se tu ti trovassi kon le braghe calate in una strada frequentata da trans...
;)

v8_star
29-07-2004, 16:22
Originariamente inviato da mrfabius
... e comunque, se qualcuno vuole monitorare la cosa, non è assolutamente necessario entrare nel pc del presunto p2p'ista. E' sufficiente monitorare i pacchetti che questa macchina scambia con intenet, e, per fare questo, è sufficiente qualche log all'interno della stessa lan. Nessuna intrusione sul pc. Quindi: puoi mettere il firewall + potente dell'universo che, se veramente vogliono, ti sgamano.


e chi ha detto che devono entrare nel mio pc?il discorso firewall non centra un cavolo con il p2p, o mi sono espresso male io o avete inteso male voi. preciso inoltre che era solo nel caso in cui si è disposti direttamente in rete (IP statico) e FORSE solo dopo un ingente scambio di materiale "illegale" che ci potrebbe essere un monitoraggio da parte della polizia postale. qui lo dico, qui lo nego: voce che gira, mezza verità.

alexmere
29-07-2004, 17:01
Originariamente inviato da v8_star
e chi ha detto che devono entrare nel mio pc?il discorso firewall non centra un cavolo con il p2p, o mi sono espresso male io o avete inteso male voi. preciso inoltre che era solo nel caso in cui si è disposti direttamente in rete (IP statico) e FORSE solo dopo un ingente scambio di materiale "illegale" che ci potrebbe essere un monitoraggio da parte della polizia postale. qui lo dico, qui lo nego: voce che gira, mezza verità.
Rifletti: l'esplosione dell'ADSL si è avuta con la diffusione di programmi P2P. Se la Polizia Postale cominciasse a stangare gli utenti, questi per prima cosa si libererebbero dell'ADSL e i provider che farebbero...? La colpa non è degli utenti, ma di chi ha messo a nostra disposizione tutti questi strumenti su un piatto d'argento. Anche quando uscirono i masterizzatori per CD si cominciò a discutere di questi argomenti. Una coincidenza? :rolleyes:

v8_star
29-07-2004, 17:11
Originariamente inviato da alexmere
Rifletti: l'esplosione dell'ADSL si è avuta con la diffusione di programmi P2P. Se la Polizia Postale cominciasse a stangare gli utenti, questi per prima cosa si libererebbero dell'ADSL e i provider che farebbero...? La colpa non è degli utenti, ma di chi ha messo a nostra disposizione tutti questi strumenti su un piatto d'argento. Anche quando uscirono i masterizzatori per CD si cominciò a discutere di questi argomenti. Una coincidenza? :rolleyes:

ok, ti dò ragione a metà, credo che il p2p non sia stata la molla che ha fatto scattare l'adsl ma xchè internet non poteva svilupparsi con lentezza-costi della linea tel. simile paragone x i master: potevamo andare avanti con i dischetti? logicamente andranno ad inculare chi ininterrottamente giorno e notte si scarica film su film e poi li vende, ma non chi si scarica l'mp3 ogni tanto, il target è di grosse dimensioni, non l'utonto qualsiasi con l'adsl

mrfabius
29-07-2004, 18:30
Originariamente inviato da v8_star
e chi ha detto che devono entrare nel mio pc?il discorso firewall non centra un cavolo con il p2p, o mi sono espresso male io o avete inteso male voi. preciso inoltre che era solo nel caso in cui si è disposti direttamente in rete (IP statico) e FORSE solo dopo un ingente scambio di materiale "illegale" che ci potrebbe essere un monitoraggio da parte della polizia postale. qui lo dico, qui lo nego: voce che gira, mezza verità.

Guarda che io rispondevo a Files30 che si preoccupava di metter su un firewall per non essere intercettato ad usare programmi p2p mentre poi basta uno sniffer o comunque un log sul router a cui 6 collegato per sapere vita,morte e miracoli del programma p2p che stai usando, dei files che condividi e di quelli che scarichi. Cmq Files30, non ho capito 1 cosa: la tua paura è dei files che scarichi in ufficio o a casa. Non ho ben molto capito...

Files30
29-07-2004, 18:42
Originariamente inviato da mrfabius
Cmq Files30, non ho capito 1 cosa: la tua paura è dei files che scarichi in ufficio o a casa. Non ho ben molto capito...
A casa!!
nn vorrei fare questioni assurde... ma io sono uno che va ai concerti, va al cinema una volta alla sett, ecc ecc.... ma qlc mp3 o film (datati tipo goonies, episodi di star trek ecc) me lo scarico.. non vorrei ci fossero casini legali ecc ecc..
cmq secondo me andrebbero puniti quelli che vendono qll che scaricano, nn gli adolescenti che si scaricano qlc canzone e se la tengono per loro...
tutto qua :)

goldfix
29-07-2004, 18:46
Originariamente inviato da Files30
A casa!!
nn vorrei fare questioni assurde... ma io sono uno che va ai concerti, va al cinema una volta alla sett, ecc ecc.... ma qlc mp3 o film (datati tipo goonies, episodi di star trek ecc) me lo scarico.. non vorrei ci fossero casini legali ecc ecc..
cmq secondo me andrebbero puniti quelli che vendono qll che scaricano, nn gli adolescenti che si scaricano qlc canzone e se la tengono per loro...
tutto qua :)

ma infatti la polizia postale non si mette mica a perseguitare tutti... ma colpiscono solo certi gruppi, che tra le altre cose spesso sono anche impelagati con la malavita.

mrfabius
29-07-2004, 20:11
ah. ok ok. io l'unica cosa che mi sento di consigliarti è di non andare in paranoia. se dovessero fare quello di cui hai paura tu penso che l'80% almeno di quelli che utilizzano normalmente internet sarebbero nei guai.

ma penso che questo 80% (tranne qualche rara eccezione che fa del lucro il suo obiettivo) possa dormire sonni tranquilli.

DodoAlien
29-07-2004, 23:09
cm bene hanno detto alcuni nn c'è bisogno di entrare nel tuo pc

come sai tu ti connetti al server del tuo provider ke altro nn è ke un pc e quando tu scariki quello registra i log ke passano sulla tua portante ed essendo un normalissimo pc (ovvio MOOOLTO + POTENTE del tuo) può vedere ke file è, da dove arriva, la grandezza etc etc...viceversa vede anke le cose ke mandi, cosa, a ki etc...

ora, siccome nn possono andare a frugare nei log die provider xkè 1) è violazione della privacy se nn hanno una denuncia contro TIZIO 2) i log sn MOOOLTO grandi

x beccarti un metodo potrebbe essere il seguente

share di centinai a di GB di prodotti legalmente forniti dallo stato ke fungono da spekkietto x le allodole, da li vedono ki scarica quei file (x vedere l'ip di ki scarica basta fare un netstat in promt dos)
dall'ip si risale all'isp. se nn è italiano se ne sbattono, se è italiano parte la rikista di un amandato cn sucessivo visionamento di logs sul provider...
ora di solito funge così, se vedono ke tu scariki un mp3/divx ogni morte di papa nn penso vengano a romperti le palle xkè secondo statistike tu nn ha molto da "lucrare" sull'attività "illegale" quindi lasciano perdere...

se invece dai log risulta ke la tua portante ha prodotto un lavoro di gb in entra ed in uscita molto di frequente si presuppone, sempre secondo statistike, ke tu su questo fatto ci possa anke campare sopra vendendo divx e compilation scaricate aggratis arrikkendo così il tuo portafoglio in barba alle major discografike e video :)
in questo caso saresti nei casini cn la GdF in casa, multa, pc sequestrato etc. etc.

alexmere
30-07-2004, 07:56
Originariamente inviato da Files30
A casa!!
nn vorrei fare questioni assurde... ma io sono uno che va ai concerti, va al cinema una volta alla sett, ecc ecc.... ma qlc mp3 o film (datati tipo goonies, episodi di star trek ecc) me lo scarico.. non vorrei ci fossero casini legali ecc ecc..
cmq secondo me andrebbero puniti quelli che vendono qll che scaricano, nn gli adolescenti che si scaricano qlc canzone e se la tengono per loro...
tutto qua :)
Comunque, se hai tempo e voglia, prova IPcop, un firewall software basato su Linux, cui basta anche un Pentium 166 MMX per funzionare. www.ipcop.org

Files30
30-07-2004, 12:01
Originariamente inviato da alexmere
Comunque, se hai tempo e voglia, prova IPcop, un firewall software basato su Linux, cui basta anche un Pentium 166 MMX per funzionare. www.ipcop.org
si, sarebbe interessante provarlo.. e un p 166mmx con 32 mb di ram ce l'ho... l'unica cosa che mi lascia un po spiazzato sono le lamentele di mio padre quando vedrà un altro pc acceso...
cmq sia, sarebbe carino poter usare un pc come firewall con ip cop...
che tu sappia, è possibile trasformare tale pc (166) in router?
ora apro un 3d sull'argomento...
infatti mi piacerebbe poter costruire un router tipo il vigor 2600 + usando pezzi che ho già in casa e quindi risparmiando 180 €:eek: ;)

DodoAlien
30-07-2004, 12:06
se vuoi un fw sotto winzoz scaricati il sygate, ha anke la versione free e roxa abbastanza :)

scaricati anke ad-ware, anke lui ha versione free, ed è un anti spyware ke serve a molto direi :)

Files30
30-07-2004, 12:11
Originariamente inviato da DodoAlien
se vuoi un fw sotto winzoz scaricati il sygate, ha anke la versione free e roxa abbastanza :)

scaricati anke ad-ware, anke lui ha versione free, ed è un anti spyware ke serve a molto direi :)
al momento ho norton personal firewall 2003.. mi pare funzioni molto bene... è semprea ggiornato.
adware lo uso da tempo.... mi chiedevo se veramente servisse a qlcs... me lo hai confermato te adesso :)
thx ;)

DodoAlien
30-07-2004, 12:12
nn mi fido molto di norton... :p

Files30
30-07-2004, 12:24
Originariamente inviato da DodoAlien
nn mi fido molto di norton... :p
già... quel signore con quella faccia stupida che c'era sulle confezioni qualche anno fa nn è che ispirasse molta fiducia....
cmq pare che faccia il suo lavoro....
xkè dici ciò?:confused: :eek: ;)

alexmere
30-07-2004, 12:55
Originariamente inviato da Files30
si, sarebbe interessante provarlo.. e un p 166mmx con 32 mb di ram ce l'ho... l'unica cosa che mi lascia un po spiazzato sono le lamentele di mio padre quando vedrà un altro pc acceso...
cmq sia, sarebbe carino poter usare un pc come firewall con ip cop...
che tu sappia, è possibile trasformare tale pc (166) in router?
ora apro un 3d sull'argomento...
infatti mi piacerebbe poter costruire un router tipo il vigor 2600 + usando pezzi che ho già in casa e quindi risparmiando 180 €:eek: ;)
Un Pentium come il tuo avrà un alimentatore da non più di 100 W: sarebbe meno che avere due lampadine da 60 W accese, non è un consumo elevato.
Con l'installazione di IPcop ottieni un router/firewall completo utilizzando pezzi vecchi.

Files30
30-07-2004, 13:00
Originariamente inviato da alexmere
Un Pentium come il tuo avrà un alimentatore da non più di 100 W: sarebbe meno che avere due lampadine da 60 W accese, non è un consumo elevato.
Con l'installazione di IPcop ottieni un router/firewall completo utilizzando pezzi vecchi.
si può farlo funzionare anke da server VPN??? se si sono a cavallo...
in quanto a facilità di configurazione??
e il resto come lo gestisco? metto n skede di rete 10/100
oppure 2 sk: una x modem e una x switch?:confused:

alexmere
30-07-2004, 13:08
Originariamente inviato da Files30
si può farlo funzionare anke da server VPN??? se si sono a cavallo...
in quanto a facilità di configurazione??
e il resto come lo gestisco? metto n skede di rete 10/100
oppure 2 sk: una x modem e una x switch?:confused:
È facilissimo: puoi mettere una scheda di rete e collegarci un modem qualsiasi (seriale o USB), metterci due schede di rete e prendere Internet da una parte e farlo uscire dall'altra, mettere tre schede di rete e fare come prima e in più aggiungere sulla terza scheda una DMZ (per la gestione della VPN non so come funziona, ma è possibilissimo).
Per distinguere le schede si usano i colori: GREEN indica la LAN privata (la tua rete a casa), RED indica la connessione ad Internet ORANGE indica la DMZ. Nella release 1.4.0, che uscirà entro la fine dell'anno, è prevista anche la zona BLU, che permette di gestire le schede Wi-Fi (magari farà anche da server RADIUS, è tutto da vedere).

Dopo l'installazione, puoi disabilitare la notifica degli errori della scheda madre ed usarlo senza tastiera, mouse e monitor. Si gestisce da remoto, perché le pagine di impostazione sono accessibili via web browser all'indirizzo che hai deciso di dare a IPcop (se ad esempio hai scelto di dare ad IPcop l'indirizzo 192.168.0.1, per accedere alle pagine di configurazione digiti nel campo dell'indirizzo http://192.168.0.1:81, oppure https://192.168.0.1:445).

Infine, se hai una scheda Wake-On-LAN sui client, puoi accenderlo da remoto e riavviarlo o spegnerlo sempre da remoto mediante web browser nelle pagine di impostazioni.

Files30
30-07-2004, 19:34
Originariamente inviato da alexmere
È facilissimo: puoi mettere una scheda di rete e collegarci un modem qualsiasi (seriale o USB), metterci due schede di rete e prendere Internet da una parte e farlo uscire dall'altra, mettere tre schede di rete e fare come prima e in più aggiungere sulla terza scheda una DMZ (per la gestione della VPN non so come funziona, ma è possibilissimo).
Per distinguere le schede si usano i colori: GREEN indica la LAN privata (la tua rete a casa), RED indica la connessione ad Internet ORANGE indica la DMZ. Nella release 1.4.0, che uscirà entro la fine dell'anno, è prevista anche la zona BLU, che permette di gestire le schede Wi-Fi (magari farà anche da server RADIUS, è tutto da vedere).

Dopo l'installazione, puoi disabilitare la notifica degli errori della scheda madre ed usarlo senza tastiera, mouse e monitor. Si gestisce da remoto, perché le pagine di impostazione sono accessibili via web browser all'indirizzo che hai deciso di dare a IPcop (se ad esempio hai scelto di dare ad IPcop l'indirizzo 192.168.0.1, per accedere alle pagine di configurazione digiti nel campo dell'indirizzo http://192.168.0.1:81, oppure https://192.168.0.1:445).

Infine, se hai una scheda Wake-On-LAN sui client, puoi accenderlo da remoto e riavviarlo o spegnerlo sempre da remoto mediante web browser nelle pagine di impostazioni.
ke bella notizia!! qnd tornerò dal mare proverò!!!
grazie ancora!!!:)