View Full Version : Open, closed, stealth
Cosa significa che una porta è open, closed o stealth?
Grazie
simonemo78
23-08-2005, 15:16
Aperta, chiusa, stealth credo voglia dire nascosto..una porta non chiusa ma resa invisibile, inaccessibile insomma
Lord Darth Smagni
23-08-2005, 16:04
esatto... la traduzione dall'inglese, pura e semplice
Ciao,
open: aperta = pericolo di morte :D
closed: inacessibile ma risponde a ICMP. In pratica è visibile ma inacessibile
stealth: condizione ideale, la porta non risponde a ICMP
Lord Darth Smagni
23-08-2005, 21:38
Ciao,
open: aperta = pericolo di morte :D
closed: inacessibile ma risponde a ICMP. In pratica è visibile ma inacessibile
stealth: condizione ideale, la porta non risponde a ICMP
wgator... mi spieghi cos'è ICMP?
ho provato a cercare ma nel sito che uso abitualmente per termini informatici che non conosco, mi dice che è praticamente un messaggio che manda il router per avvisare l'utente di qualcosa, non mi pare possa essere il significato dell'acronimo nel tuo post.
Stereogab
23-08-2005, 21:49
wgator... mi spieghi cos'è ICMP?
..ehm..anche a me magari.. :D
x lord darth:ma quando hai fatto i portscan online ti ha dato TUTTE le porte
stealth?(o blocked che dirsivoglia)
a me solo 4,x il resto risultano solo chiuse :mbe:
FOXYLADY
23-08-2005, 21:53
..ehm..anche a me magari.. :D
x lord darth:ma quando hai fatto i portscan online ti ha dato TUTTE le porte
stealth?(o blocked che dirsivoglia)
a me solo 4,x il resto risultano solo chiuse :mbe:
Su che sito l'hai fatto il portscan?
Stereogab
23-08-2005, 21:56
Su che sito l'hai fatto il portscan?
quello di sygate diverse volte e poi anche quelli che hai linkato tu
Anche a me, tutte stealth..... :D
FOXYLADY
23-08-2005, 22:10
quello di sygate diverse volte e poi anche quelli che hai linkato tu
Non mi sembra normale :(
A me sul sito sygate risulta sempre tutto blocked anche senza impostare particolari regole avanzate per il firewall.
Stereogab
23-08-2005, 22:12
Non mi sembra normale :(
A me sul sito sygate risulta sempre tutto blocked anche senza impostare particolari regole avanzate per il firewall.
non mi dire cosiiiiiiii!! :muro: :muro: :D
FOXYLADY
23-08-2005, 22:21
non mi dire cosiiiiiiii!! :muro: :muro: :D
Se sono closed comunque vuol dire che in questo momento non sono utilizzate da alcun processo.
Prova a fare una prova, attiva il winzozz firewall e riprova a fare il test, per esperienza personale il win fire e sygate non entrano in conflitto :sperem:
Ho il sospetto che il problema sia dovuto a qualche errata configurazione del sygate (mi sembra che tu usi questo).
Stereogab
23-08-2005, 22:33
Se sono closed comunque vuol dire che in questo momento non sono utilizzate da alcun processo.
Prova a fare una prova, attiva il winzozz firewall e riprova a fare il test, per esperienza personale il win fire e sygate non entrano in conflitto :sperem:
Ho il sospetto che il problema sia dovuto a qualche errata configurazione del sygate (mi sembra che tu usi questo).
guarda che il firewall di xp non l'ho mai disattivato,ho bloccato solo alcuni processi di win ma anche sbloccandoli tutti il risultato del test non cambia.
su sygate nell'opzione security ho selezionato tutte le caselline disponibili
tranne ddl authentication
nelle impostazioni del router ho chiuso il traffico a telnet e ftp.
FOXYLADY
23-08-2005, 22:39
guarda che il firewall di xp non l'ho mai disattivato,ho bloccato solo alcuni processi di win ma anche sbloccandoli tutti il risultato del test non cambia.
su sygate nell'opzione security ho selezionato tutte le caselline disponibili
tranne ddl authentication
nelle impostazioni del router ho chiuso il traffico a telnet e ftp.
Allora credo che abbia a che fare col router, non credo sia un problema, aspetta conferme comunque.
Ciao
Stereogab
23-08-2005, 22:50
Allora credo che abbia a che fare col router, non credo sia un problema, aspetta conferme comunque.
Ciao
sperèm... :D
wgator... mi spieghi cos'è ICMP?
ho provato a cercare ma nel sito che uso abitualmente per termini informatici che non conosco, mi dice che è praticamente un messaggio che manda il router per avvisare l'utente di qualcosa, non mi pare possa essere il significato dell'acronimo nel tuo post.
Ciao,
prova ad inserire in google come termine di ricerca, per esempio NMAP ... forse ottieni qualche info interessante :D
Lord Darth Smagni
24-08-2005, 11:39
Ciao,
prova ad inserire in google come termine di ricerca, per esempio NMAP ... forse ottieni qualche info interessante :D
mh... penso d'aver capito.
se le porte sono stealth quindi NMAP non rileva nulla?
mh... penso d'aver capito.
se le porte sono stealth quindi NMAP non rileva nulla?
Ciao,
come ho già premesso, non sono un hacker :D tuttavia so che alcuni programmi (come MNAP) lanciano scansioni su indirizzi IP al fine di verificare lo stato delle porte. Per ottenere questo tipo di informazione si basano sui messaggi di ritorno forniti dal protocollo ICMP. Qualcuno particolarmente esperto (non io :p ) potrebbe, credo, sfruttare queste porte non stealth ma solo "chiuse" per attacchi di tipo Denial of Service... in pratica potrebbe "buttarti fuori"... insomma farti cadere la connessione Internet. Non so però se potrebbe fare cose più gravi.
Personalmente, con le mie pochissime capacità hackeristiche, potrei fare danni solo a chi ha porte aperte
Lord Darth Smagni
24-08-2005, 12:05
si, penso di essermi chiarito un pò le idee sulla questione.
grazie al tuo invito ad una ricerca più estesa ho imparato qualcosa di nuovo e sicuramente utile. cmq il protocollo icmp non è l'unico per agire in questo senso, almeno mi pare d'aver capito così, ma forse altri + comuni come tcp o udp lì davi per scontati.
simonemo78
24-08-2005, 13:09
in pratica potrebbe "buttarti fuori"... insomma farti cadere la connessione Internet. Non so però se potrebbe fare cose più gravi
Una volta usavo la chat c6 di virgilio (ancora la uso) e mi sono umbattuto in un preseunto hacker..cosi gli piaceva dipingersi! Cercava di intimorirmi dicendo che poteva fare qualciasi cosa al mio pc, formattarmi..ecc ecc Poi con un amico mio esperto, tappati tutti i buchi del mio sistema, installato zonealarm e rilevato un trojan effettivamente sul mio pc (avevo win 98 a quel tempo, un colabrodo!) ho coperto che era tutto un bluff! Uno scherzo insomma, o cmq qualcosa di simile visto che non ho mai avuto prova reale di quello che diceva, so solo che poteva intercettare le mike conversazioni con un corrispondente siciliano (o + plausibile ERA lui..lei anzi). L'unica avvisaglia che mi faceva preoccupare era il fatto che spesso mi buttavano fuori chat, mi facevano cadere la connessione insomma...probabile sfruttassero qualche porta aperta o non ermetica del mio sistema??
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.