Discussione: Guida Outpost firewall
View Single Post
Old 02-06-2004, 00:21   #1
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2313
Guida Outpost firewall

Rieccomi con un altra guida!!!!
Outpost è un ottimo programma firewall prodotto dalla Agnitum in versione gratuita ed a pagamento. Le differenze tra le due versioni sono minime e per un utente privato la versione gratis è comunque un ottimo prodotto. Alla pagina www.agnitum.com/products/outpost/compare.html è possibile riscontrare le differenze fra le due versioni oltre ad un raffronto con altri programmi firewall, confronto da cui ne esce sicuramente vincente anche con firewall a pagamento ben più famosi.
Outpost non è solo un semplice firewall ma grazie ad alcuni filtri (plug-ins) facilmente configurabili, offre funzionalità aggiuntive quali per esempio la possibilità di bloccare le finestre pop-up, il blocco della visualizzazione di banner pubblicitarie o la visualizzazione di pagine contenenti determinate parole, evitando così di installare ulteriori programmi ed appesantire il proprio pc con una innumerevole serie di programmi in esecuzione.
Oltre ai plug-ins installati direttamente dal programma è possibile prelevarne altri dal sito del produttore, sviluppati dagli utilizzatori del firewall.
L'installazione di Outpost avviene senza grossi problemi, seguendo la classica procedura guidata di installazione software. Una volta installato il firewall e riavviato il pc comparirà una nuova icona sulla barra di stato, vicino all'orologio
Ora posizionatevi con il cursore del mouse sull'icona, e cliccando con il pulsante destro del mouse comparirà il seguente menù :

Selezionate la voce "show Outpost Firewall".
Così facendo si apre il vero e proprio pannello di controllo del firewall.
La schermata è in stile "esplora risorse" di windows dove sulla destra compaiono le attività principali del firewall e sulla sinistra le corrispondenti azioni che sono avvenute o stanno avvenendo; selezionando la voce My Internet compare sul pannello sinistro la possibilità di modificare i settaggi dei vari elementi.
Le attività principali del firewall sono suddivise in: My Internet e Plugin.

My Internet: elenca tutte le risorse in connesse o in attesa di connessione, con relative informazioni (nome programma, stato connessione, porta utilizzata ecc...); Vengono altresi elencati i programmi bloccati dal firewall (blocked), autorizzati totalmente (allowed) o solo parzialmente (partially allowed).

Plug-Ins: come già detto Outpost non è solo firewall, ma grazie ad una serie di applicazioni, liberamente configurabili e programmabili svolge altre funzioni utili per la navigazione internet. I plug-in installati di default dal programma sono i seguenti:

ads: blocca la visualizzazione di immagini e banner pubblicitari o semplicemente la visualizzazione di immagini aventi dimensioni definite nei settaggi;

Content: E' possibile creare una lista di siti o di parole contenute nelle pagine a cui viene negato l'accesso; questo è utile per inibire l'accesso a determinati siti;

DNS chache: tiene traccia del dns di ogni indirizzo visitato; ciò ne velocizza l'accesso alla visita successiva; (per spiegazioni sul dns vedi la pagina tcp)

Active content: Modulo plug-in in cui è possibile abilitare o meno nelle pagine web e nelle e-mail controlli quali applet java, activeX, cookies, finestre pop-up ecc...

Attachments Filter: Monitorizza gli allegati di posta elettronica con possibilità di effettuare determinate azioni a secondo del tipo di messaggio.

Attack Detection : Imposta le azioni di difesa quando viene rilevato un attacco.

Vediamo ora il menù "options" attivabile sempre dall' icona
posta sulla barra di stato che apre una finestra suddivisa in più sezioni, come di seguito illustrato:


Nel pannello General è possibile configurare i seguenti parametri :
Log file setting: dimensione massima del file di Log (dove viene tenuta traccia di tutte le attività) e durata in giorni prima che esso venga azzerato.

Run automatically.... : avvia automaticamente il firewall ad ogni accensione del computer

Minimize to System tray : il programma viene ridotto ad icona automaticamente sulla barra di stato, vicino all'orologio

Close button minimizes...: La chiusura del pannello principale non lo chiude ma lo riduce ad icona.



Pannello Application :
Nel riquadro "Settings" sono elencati i programmi bloccati totalmente (Blocked applications), i programmi bloccati solo parzialmente (partially allowed applications) ed i programmi liberi di effettuare ogni tipo di connessione su tutte le porte disponibili (trused applications)
add : aggiunge manualmente i programmi alle categorie "settings"
remove: rimuove i programmi
edit: permette di configurare manualmente il firewall per ogni singolo programma nelle seguenti modalità
always block this app : blocca sempre l'applicazione
Create rules: crea manualmente le regole di accesso per l'applicazione
create rules using preset..: imposta regole predefinite a seconda della tipologia dell'applicazione (sono presenti delle impostazioni tipiche in funzione delle caratteristiche del programma per es. browser, client e-mail ecc...


Il pannello system regola i seguenti parametri:
Netbios: abilita il netbios (da effettuarsi solo se il pc fa parte di una rete locale), con il pulsante setting vengono impostati i parametri della rete locale.

ICMP - settings: è possibile modificare il settaggio dei pacchetti ICMP

Answer type : stealth -> Normalmente, quando il compiuter riceve una richiesta di connessione da un altro pc, l'altro pc conosce quali porte siano chiuse. In modalità stealth il pc chiamato non risponde; normal -> il pc chiamato comunica al chiamante quali siano le porte chiuse.

Global Application and system rules - settings: possibile impostare il dns e bloccare eventuali protocolli sconosciuti


I settaggi policy influenzano in maniera complessiva il funzionamento del firewall; ecco come si comporta Outpost in funzione delle seguenti regole:
Allow most: permette tutte le comunicazioni che non siano specificatamente bloccate

Rules Wizard: Outpost ti guida nel processo di creazione regole e le applica nelle future comunicazioni; è l'opzione di default, consigliata a tutti.

Block most: Blocca tutte le comunicazioni dei processi che non sono state specificatamente autorizzate

Stop all mode: Blocca tutte le comunicazioni in ingresso ed uscita

Disable mode: il firewall viene disabilitato, lasciando libero accesso a tutte le comunicazioni.






Il pannello system regola i seguenti parametri:

Netbios: abilita il netbios (da effettuarsi solo se il pc fa parte di una rete locale), con il pulsante setting vengono impostati i parametri della rete locale.
ICMP - settings: è possibile modificare il settaggio dei pacchetti ICMP
Answer type : stealth -> Normalmente, quando il compiuter riceve una richiesta di connessione da un altro pc, l'altro pc conosce quali porte siano chiuse. In modalità stealth il pc chiamato non risponde; normal -> il pc chiamato comunica al chiamante quali siano le porte chiuse.
Global Application and system rules - settings: possibile impostare il dns e bloccare eventuali protocolli sconosciuti

I settaggi policy influenzano in maniera complessiva il funzionamento del firewall; ecco come si comporta Outpost in funzione delle seguenti regole:

Allow most: permette tutte le comunicazioni che non siano specificatamente bloccate
Rules Wizard: Outpost ti guida nel processo di creazione regole e le applica nelle future comunicazioni; è l'opzione di default, consigliata a tutti.
Block most: Blocca tutte le comunicazioni dei processi che non sono state specificatamente autorizzate
Stop all mode: Blocca tutte le comunicazioni in ingresso ed uscita
Disable mode: il firewall viene disabilitato, lasciando libero accesso a tutte le comunicazioni.
I Plug-ins sono moduli aggiuntivi di Outpost, che aggiungono funzionalità all'uso del firewall; nella finestra viene riportato l'elenco dei plug-ins caricati, lo stato (abilitato-disabilitato), mentre i pulsanti laterali permettono di caricare, rimuovere, avviare, fermare e settare i vari parametri di ogni plug-in. L'argomento plug-ins verrà trattato a parte più avanti in questa guida.
Il modo migliore per imparare ad impostare i parametri di outpost è quello di vederlo direttamente al lavoro . Alla prima connessione probabilmente comparirà un messaggio di questo genere :


La finestra sopra illustrata non è altro che la richiesta di impostazioni regole per un determinato programma che sta tentando una connessione; Vediamo ora di interpretarne le richieste:

viene segnalato che un programma di nome AUPDRUN.EXE sta tentando una connessione sulla porta TCP 80 al sito www.agnitum.com ed è possibile impostare le seguenti regole:

permettere qualsiasi azione all'applicazione (allow all activities...)

Bloccare tutte le attività dell'applicazione (stop all activities....)

Creare regole in base alle configurazioni preimpostate (create rules using present...)

Consentire l'accesso al programma con le regole sopra elencate ma solo per la volta corrente (Allow Once)

Blocca l'accesso all'applicazione ma solo per l'attività corrente (block once)

AUPDRUN.EXE è una funzione di aggiornamento automatico di Outpost; in questo caso non resta altro che confermare la scelta fatta dal firewall in quanto ha riconosciuto il programma e impostato automaticamente una serie di regole preconfigurate (create rules...Outpost Update; tali regole potranno essere modificate in qualsiasi istante a secondo delle esigenze di ogni utente. Questo è un grosso vantaggio per l'utilizzatore in quanto come vedremo il firewall riconosce la maggior parte dei programmi più comuni, impostandone automaticamente i parametri di base .
Acconsentito l'accesso alla funzione di aggiornamento automatico se il vostro firewall non è aggiornato vedrete comparire una finestra che vi avverte della disponibilità di una nuova versione e vi chiede se effettuare o meno l'uptate. (è sempre consigliabile effettuarlo).
Vediamo ora di impostare i parametri necessari per il vostro browser:
Mandiamo in esecuzione Internet Explorer per es. all'idirizzo spazioweb.inwind.it/hl

Comparirà una finestra simile a quella sopra riportata che vi segnalerà che IEXPLORER.EXE sta connettendosi sulla porta 80 verso il sito spazio web.inwind.it/hl ed è possibile impostare una regola predefinita di accesso proprio per "Internet Explorer"; anche in questo caso Outpost ha riconosciuto il programma in esecuzione ed ha suggerito una serie di regole preconfezionate per l'applicazione.

segue
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?

Ultima modifica di axxaxxa3 : 02-06-2004 alle 00:27.
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso