View Single Post
Old 06-04-2011, 19:38   #1444
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17459
Quote:
Originariamente inviato da Stratoblu Guarda i messaggi
Ciao marcos86...

Per alcuni programmi "ricorda la mia scelta" non è sufficiente, poiché utilizzano un numero notevole di porte, quindi prima che il programma inizi a funzionare, è necessario dare "ricorda la mia scelta" anche più di 10 volte.

Inoltre può accadere in questo caso che quel programma nel frattempo si blocchi, proprio perché non riesce a comunicare con il suo sever, nei modi e tempi attesi.

Ad esempio, all'avvio di Tyre, un innocente (credo) programma che dialoga tra internet (google maps), computer e TomTom, come anche TomTom Home, (il programma di gestione di TomTom), Comodo m'ha inondato di richieste d'autorizzazione e ciò è snervante... E non sono solo questi due programmi . . .

Come ti dicevo, una delle spine dorsali di questo forum, credo di ricordare (sperando di non venire smentito) che non dava il flag "sicuro" nemmeno ai programmi legittimi...

Il modo corretto credo sia di creare regole personalizzate per tutti questi programmi senza aprire una falla. Quindi posso provare a sintetizzare così:
"una volta accertato (anche se di sicuro non c'è nulla) che determinati programmi sono benigni, quali sono le regole standard da applicare nel firewall, come autorizzazioni e negazioni? Oppure forse una regola precisa non c'é e va creata di volta in volta ?"

Grazie

Uploaded with ImageShack.us

In questo caso, potrebbe venirmi normale creare una regola dal nome Tyre, che permetta per lo specifico programma, l'uscita da qualsiasi MAC, (o specifico MAC o qualsiasi IP) verso qualsiasi IP, attraverso la porta 80. Magari registrando il log, che poi nell'uso comune non leggo...
Ma non so se faccio bene.
puoi fare quella operazione che dici tanto vedo passa sempre dalla 80 quel programma, anche per altri se sicuri puoi fare delle regole comulative, tipo se vedi che usa sempre un protocollo tcp e esce dalla stessa porta ed è solo uscita allora una regola per quel programma è da fare come TCP in uscita Ip qualsiasi - qualsiasi - qualsiasi - porta singola 80
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso