View Single Post
Old 01-03-2008, 18:42   #1
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
[Thread Ufficiale] La lista degli indirizzi ip da bloccare di Hw Upgrade

La lista degli indirizzi ip da bloccare di Hw Upgrade

http://hwupgrade.blogspot.com/








Team: Lazza84, juninho85, Johnny Bravo

NEWS: Siamo on-line a questo indirizzo dove la lista per Peerguardian aggiornata è disponibile in formato txt !
Chi già utilizzava la lista col vecchio link ora devo modificarlo con quello nuovo, seguire punto 3 della guida.


Apro questo thread in modo che si possa costruire una lista con gli indirizzi ip da bloccare perchè il contenuto a cui sono associati è "a rischio".
Non intendo una lista clone di quelle che si trovano già in giro (bluetack, enetec, pawcio, peerguardian, ecc.), ma una lista creata con le conoscenze degli utenti di questo forum in modo che possa essere affiancata alle liste precedentemente citate e fornire una protezione in più.
Quindi siete i benvenuti se volete aiutarmi a far crescere la lista segnalando un nuovo indirizzo da bloccare o qualsiasi altra cosa vi stia ronzando per la capa a riguardo !
Si accettano anche le critiche, più di così !


La lista presente nel post successivo è già pronta all'uso, ovvero è già affiancabile alle attuali liste di protezione che utilizzate. E' stata costruita per Peerguardian ma questo non vi impedisce di poterla utilizzare con altri programmi analoghi attraverso una semplice conversione.

Una precisazione: Creata per Peerguardian non vuol dire creata solo per eMule, Torrent o simili, infatti gli ip bloccati si riferiscono a siti il cui contenuto è "corrotto", quindi questi ip vanno sempre bloccati, ovvero durante tutto il tempo in cui si è connessi .






Premessa: Cos'è un indirizzo ip e perchè è importante bloccarne alcuni ?


Una definizione semplificata su cos'è un indirizzo ip può essere la seguente:
Un indirizzo IP è un numero che identifica univocamente nell'ambito di una singola rete i vari dispositivi collegati ad essa. In questo modo ciascun dispositivo (router, computer, server di rete, ecc...) ha il suo specifico ed univoco indirizzo.
Semplificando ulteriormente si può vedere l'ip come l'indirizzo stradale dei dispositivi collegati su internet, infatti, così come un indirizzo stradale identifica in modo preciso un determinato edificio un indirizzo ip identifica univocamente uno specifico computer (o meglio un qualsiasi dispositivo di rete).

Esistono indirizzi ip statici e dinamici:
Gli indirizzi dinamici vengono utilizzati per identificare dispositivi non permanenti sulla rete (es. i nostri personal computer). Gli Internet Service Provider (ISP), ovvero chi ci sta dando la possibilità di accedere ad internet, utilizza generelmente l'allocazione dinamica in modo da poter assegnare un ristretto numero di indirizzi ad una vasta clientela.
Gli indirizzi statici vengono invecie utilizzati per identificare dispositivi semi-permanenti con indirizzo IP costante, es. i Server.

Quindi quando andiamo su un determinato sito digitando per esempio www.hwupgrade.it stiamo andando a contattare un determinato server a cui è associato un ben preciso indirizzo ip, in questo caso 151.1.244.2

E' subito facile intuire che attraverso l'ip è possibile ricostruire i movimenti di una persona (o meglio di una determinata macchina) e risalire a molti dati su di essa in modo immediato ed altri più sensibili attraverso frodi informatiche architettate ad arte.
Volete un esempio di vostri dati "pubblici", eccolo:

Nasce quindi spontaneo evitare di contattare indirizzi ip maligni in cui dei criminali informatici hanno allestito una vera e propria trappola in grado di infettarci con i più svariati malware oppure raggirarci attraverso siti civetta che sono dei veri e propri coloni di quelli originali in modo che l'ignaro utente convinto di essere al sicuro sul proprio sito fornisca spontaneamente i propri dati di accesso. Altre informazioni (e non mi riferisco solo a quelle quattro cavolate del cartello precedente ) possono essere carpite attraverso malware che permettono un "controllo" sulla nostra macchina.


Le "malattie" contraibili sono svariate, alcuni esempi:
  • Dialer: questi programmi modificano il numero telefonico chiamato dalla connessione predefinita con uno a tariffazione speciale allo scopo di trarne illecito profitto all'insaputa dell'utente. (Chi ha la dsl ne è immune )
  • Backdoor: Sono dei programmi che consentono un accesso non autorizzato al sistema su cui sono in esecuzione senza che l'utente se ne accorga.
  • Trojan e worm di tutti i tipi.
  • Ecc...




Come installare la lista:




Peerguardian 2




Se non ce l'avete già andate qua


1)Apriamo Peerguardian e clicchiamo su "List Manager"



2)Si apre una finestra, clicchiamo su "Add"



3)In Description scriviamo "Lista di Blocco di Hw Upgrade", clicchiamo su "Add URL", nello spazio adiacente cancelliamo l'indirizzo già presente ed incolliamo questo: http://hwupgrade.helloweb.eu/Lista_I...G/lista-pg.txt (per acquisirlo in maniera corretta cliccateci sopra col destro e fate "copia l'indirizzo del link")



4)Verifichiamo che sia una lista di blocco e clicchiamo su Ok.
Adesso la lista comparirà in aggiunta a quelle già presenti nella schermata riassuntiva delle liste presenti.


5)Bene adesso se avete fatto tutto correttamente la lista sarà caricata da Peerguardian e sarete a posto così.
Un utile verifica per vedere se la lista viene letta correttamente è questa: Aprite la List Manager e togliete il segno di spunta dalla nostra lista, chiudete la schermata di dialogo ed annotatevi il numero di indirizzi ip bloccati dal programma (si trova in alto a sinistra). Adesso aprite nuovamente la List Manager e rimettete il segno di spunta alla nostra lista, chiudete e ricontrollate il numero di indirizzi bloccati, se questo è superiore a prima la lista è stata acquisita correttamente

Con questo metodo la lista verà aggiornata automaticamente ogni volta che cliccherete su "Check Updates" oppure quando Peerguardian cercherà in modo automatico gli aggiornamenti, così avrete la certezza di avere sempre l'ultima versione disponibile in maniera totalmente automatica !


Per bloccare tutta questa spazzatura durante la navigazione "normale" in internet (non mentre si hanno attivi programmi P2P) è necessario attivare il blocco http in peerguardian: clicccate su "Block HTTP".
Poichè da questo momento in poi verranno filtrati anche i dati scambiati da Explorer (o simili) le liste da tenere attive quando si ha il blocco HTTP attivo devono essere solo tipo questa (ovvero destinate a bloccare pagine infette) e non quelle destinate a emule/torrent sennò non si naviga più !
Quindi ricordatevi di bloccare e sbloccare le liste attive attraverso la funzione "List Manager" in relazione se si ha attivo o meno il Blocco HTTP.



Un consiglio su Peerguardian: Poichè di default tiene memoria di tutte le connessioni fatte (sia permesse che bloccate) se non ci si ricorda di pulire il file su cui vengono memorizzate (history.db) ben presto questo finirà con l'assumere dimensioni considerevoli.
Quindi se non vi interessa tutta la vostra "cronostoria" consiglio di disabilitarlo: andate su Settings ed in History togliete il segno di spunta su "Log allowed connections". Poi con Peerguardian chiuso andate nella cartella di installazione ed eliminate il file history.db






Altri software


Nel caso in cui la lista risulti incompatibile col vostro programma è possibile convertirla in modo da poter essere caricata correttamente.

1) Andate qua: http://www.bluetack.co.uk/converter/index.php



2) In Source Format selezioniamo PeerGuardina plain text, in Output Format selezioniamo il formato desiderato, ovvero quello compatibile col programma che utilizzate. Le altre impostazioni lasciatele come sono.
Apriamo la scheda Source List e nello spazio a disposizione incolliamo la lista di Hw Upgrade (Link). Clicchiamo su Convert ed in Output avremo la lista convertita pronta per essere copiata ed utilizzata ! Se avrete eseguito tutto correttamente il programma non dovrebbe darvi errori








Liste per eMule/Torrent


Queste liste (preparate da Johnny Bravo) sono state costruite per essere utilizzate con client P2P, più precisamente con eMule e Torrent, quindi queste liste vanno abilitate esclusivamente quando si utilizzano i programmi appena menzionati e non durante la normale navigazione, pena un blocco eccessivo di alcuni siti internet.

Le liste sono queste:
- Filtro enetec convertito con blocklist manager (quindi ordinato, con i nomi chiari e range ottimizzati per peerguardian). Da aggiungere e filtrare con "block".

- Filtro emule pawcio che contiene liste note e, soprattutto, filtro per i fake server. Quasi 300 mila ip. Da aggiungere e filtrare con "block"

- La lista "exclusion" di bluetack. Questa lista contiene range/filtri ritenuti inutilmente pericolosi che, per un modo o per un altro sono stati inseriti per sbaglio in altre liste di blocco. Da aggiungere e da filtrare con "allow".


Andando a mettere i filtri su Peerguardian sarà inutile averli anche nell'ip filter del mulo o del torrent perchè poichè le liste sono le stesse sarebbe un doppione.
Questo procedimento è utile perchè utlizzando gli stessi filtri su peerguardian e disabilitando il filtro in emule si ha un minor consumo di ram
Quindi diciamo un bel bravo a Johnny Bravo



Installazione della lista:


1)Scaricate il file contenente le varie liste da qua: Download Filtri eMule/Torrent

2)Scompattate il rar e mettete i file contenuti in questa cartella: C:\Programmi\PeerGuardian2\lists

3)Aprite Peerguardian e come per l'installazione della lista precedente andate in "List Manager"

4)Cliccate su "Add"

5)In Description scriviamo "Lista di blocco per eMule/Torrent", poi clicciamo su "Add File" e successivamente su "Browse". Adesso andiamo a selezionare nella cartella C:\Programmi\PeerGuardian2\lists il primo file inserito (es. EneTec eMule IPFilter.txt), verifichiamo che sia una lista di blocco e clicchiamo su Ok.

6)Ripetete lo stesso procedimento anche per la seconda lista di blocco (il filtro pawcio)

7)Adesso fate lo stesso per la lista "Exclusion.txt", in Description scrivete "Lista Exclusion" e al posto che mettere block ricordatevi di impostate "Allow", cliaccate su ok ed il gioco è fatto.



Abilitare/Disabilitare le liste quando non servono:


Poichè come già detto queste liste vanno utilizzate solo con eMule/Torrent attivi quando navighiamo in rete normalmente dobbiamo disattivarle, vediamo come fare:

1)Aprite Peerguardian e andate in "List Manager"

2)Adesso basta togliere il segno di spunta dalle nostre 3 liste in questione e chiudere la schermata

3)Per abilitarle basta fare il procedimento inverso, ovvero rimettere i segni di spunta alle liste e chiudere la schermata di List Manager.






Bacheca "cose da fare": (Click Here)







Una protezione in più: il file Hosts



Che cos'è ?

Per gestire in modo rapido le richieste ad internet dei vari programmi windows usa un programma (Winsock) ed ogni qualvolta si inserisce il nome di un dominio questi va a controllare come prima cosa sul file Hosts se è presente un equivalente indirizzo IP memorizzato. Se sì vi porterà direttamente lì, altrimenti si collegherà al vostro ISP e chiederà a lui qual'è l'equivalente IP del dominio da voi richiesto.


Dove si trova ?
  • Win9x: C:\Windows
  • WinNT2000: C:\WinNT\System32\drivers\etc
  • XP/Vista: C:\WINDOWS\system32\drivers\etc
Il file è: hosts (senza estensione)


Come possiamo utilizzarlo ?

Poichè abbiamo detto che il file hosts è la prima fonte di informazioni per risolvere un indirizzo è possibile reindirizzare la richiesta ad un determinato indirizzo ad una "pagina bianca". Questo metodo può essere utilizzato per impedire l'accesso a determinati siti, ovvero il nostro scopo



Modificare il file hosts ed inserire la lista di protezione

L'utente Johnny Bravo si occuperà di postare e tenere aggiornata la lista da inserire all'interno del file hosts, quindi è con lui che dovrete lamentarvi se qualcosa non va oppure ringraziarlo se non vi beccherete nulla quando non riuscirete ad accedere ad una pagina "pericolosa"


Vediamo come procedere:

1)Come prima cosa fate una copia di backup del file Hosts originale (basta semplicemente copiarlo ed incollarlo in "posto sicuro")

2)In Start -> Esegui scrivete Services.msc e date invio, si aprirà una finestra con all'interno tutti i servizi di windows, selezionate Client DNS e cliccateci sopra col destro e fate Arresta, poi fate proprietà ed in tipo di avvio mettete Disabilitato

3)Adesso cliccate col destro sul file hosts presente in windows, fate "apri" e selezionate il "Blocco note"

4)Cancellate tutto il contenuto presente ed incollate il contenuto di questo file:
HOSTS 30.9.2008 (84.886 urls bloccati)

5)Salvate e chiudete.

N.B.
Quando cambiate il file hosts, chiudete il browser, fate una bella pulizia (eliminate cookies, ecc.) perchè il browser conserva residui di vecchi siti visitati e quindi potreste trovarvi bloccato un sito perchè il vecchio file hosts lo bloccava mentre quello nuovo no. Facendo così, avrete la certezza di aver bloccati solo i siti inclusi nel nuovo file.



Cosa fare in caso di problemi di visualizzazione di un sito sicuro

Se il vostro sito preferito oppure gli aggiornamenti dell'antivirus non dovessero funzionare perchè bloccati dal file hosts per eliminare il problema basta aprire il file hosts col blocco note, andare su modifica->trova e cercare l'indirizzo in questione e davanti al 127 inserire il simbolo # salvare e chiudere.
Problema risolto




Un ultima cosa...

...ma per questo non meno importante !
Se qualcuno trova x la rete file hosts o notizie su possibili link da integrare è pregato di segnalarlo o qua sul forum oppure attraverso messaggio privato a Johnny Bravo

Grazie della collaborazione

Ultima modifica di Lazza84 : 29-11-2008 alle 14:05.
Lazza84 è offline   Rispondi citando il messaggio o parte di esso