Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2005, 18:10   #1
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
Firewall Hardware

A breve dovrei prendere un router con integrato un firewall (Penso il Netgear DG834G).
I miei dubbi sono:

1) ma il firewall hardware del router filtra solo le connessioni in entrata o anche quelle in uscita?

2) utilizando il firewall del router posso sbarazzarmi del firewall software installato sul PC?

Grazie
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 18:37   #2
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
1)il mio non lo fa,parlando del netgear cito:
Quote:
Tutte le connessioni di uscita sono invece sempre consentite per default (l'utente può comunque regolare anche questo aspetto in modo da consentire, ad esempio, solo la navigazione sul web e l'uso della posta elettronica)
2)dipende da te,con il firewall di un buon router sei già ben protetto.
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 18:54   #3
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
si ti controlla sia in uscita che in entrata...

io per esempio ho netgear e non uso i FW Software
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:03   #4
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
Grazie a tutti,

mi avete tolto un bel dubbio

Credo allora che tra poco manderò in pensione il mio Sygate
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:16   #5
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Siete sicuri che un firewall di un router di quelli domestici (tipo appunto il netgear dg834 ) filtri il traffico in uscita ?

Per quello che ne so io, ma può essere che mi sbaglio, il firewall di un router domestico filtra il traffico in entrata.
Poi tramite il firewall del router possono essere chiuse alcune porte etc.
Ma non filtra tutto il traffico in uscita.

Ad esempio se dotati della sola protezione del netgear sopra citato (senza un firewall software ) non credo possiate passare i leak test contenuti nella famosa pagina :

http://www.firewallleaktester.com/


Provati a farli solo con il firewall del router , senza un firewall software, e ditemi se li passate.

Ciao
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:18   #6
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
certo che ce l'ha....

posso chiudere quelle porte che voglio io
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:32   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

per vedere come si fa con il Netgear, puoi dare un'occhiata qui: http://www.hwupgrade.it/forum/showthread.php?t=1024449
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:36   #8
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da BravoGT83
certo che ce l'ha....

posso chiudere quelle porte che voglio io

Ciao BravoGT83, hai risposto a me ?

Lo so che puoi chiudere le porte che vuoi,l'ho scritto prima, ma non puoi di certo chiuderle tutte altrimenti non puoi fare più nulla...
Un conto è chiudere alcune porte ed un conto è filtrare il traffico in uscita, tu hai provato a fare i leak test solo con il firewall del router e riesci a superarli ?
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:49   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
allora il traffico in uscita conta poco se si ha il pc pulito...poi importante è quello in entrata...

logico che con nessun firewall non puoi bloccare un certo applicazione ma puoi bloccare la porta che usa quindi equivale
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:50   #10
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da wgator
Ciao,

per vedere come si fa con il Netgear, puoi dare un'occhiata qui: http://www.hwupgrade.it/forum/showthread.php?t=1024449
ecco bravo
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:51   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da tidav
http://www.firewallleaktester.com/

Provati a farli solo con il firewall del router , senza un firewall software, e ditemi se li passate.

Ciao
Ciao,

quei test simulano la presenza di trojan e amenità simili presenti all'interno del pc quindi è ovvio che un router che non abbia impostazioni definite sulle porte in uscita non lo passa. Per superare quei test occorre impostare le "outbound ports" in maniera molto restrittiva, cosa che per ovvie ragioni nessuno fa come, del resto, nessuno di noi adotta la precauzione di usare il pc con account limitato. Navighiamo tutti come "administrator" anche negli anfratti più infimi della rete

Se si dispone di un ottimo antispyware sul PC si può anche (imho) evitare di chiudere le porte in uscita sul router e si può tranquillamente non installare il firewall software...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 19:58   #12
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da BravoGT83
allora il traffico in uscita conta poco se si ha il pc pulito...poi importante è quello in entrata...

logico che con nessun firewall non puoi bloccare un certo applicazione ma puoi bloccare la porta che usa quindi equivale

Ah beh chiaro se hai il pc pulito, sono d'accordo con te , ma ben sai che il firewall del router filtrerà bene il traffico in entrata ma non potrà mai essere perfetto...perciò se qualche oggetto maligno ti penetra nel pc e comunica ...

Come fai a sapere qual'è la porta con la quale comunicherà il tal oggetto maligno per poterla bloccare se non sai quando ti entra ?

Poni ad esempio che l'oggetto maligno ti entri nel pc tra un minuto ( è un 'ipotesi ovviamente) , questo una volta installato nel pc comincia a bombardare le porte in uscita per trovarne una aperta. Tu con il tuo firewall router non puoi di certo aver chiuso tutte le porte...ed ecco che il maligno comunica perchè non hai un firewall software che ti avverta che il processo maligno cerca di comunicare all'esterno.

L'esempio sono i 15 leak test del link sopra riportato.
Prova a fare ad esempio i test numero 6/7/12 ovviamente senza chiudere tutte le porte perchè altrimenti saresti isolato da internet... falli come fossi in condizioni di normale navigazione...

Se li passi , in condizione di normale navigazione, ne sarei felice perchè andrei subito a comprarmi il tuo netgear...io ho un d-link dsl 504T + un firewall software.

Ciao
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 20:05   #13
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da wgator
Ciao,

quei test simulano la presenza di trojan e amenità simili presenti all'interno del pc quindi è ovvio che un router che non abbia impostazioni definite sulle porte in uscita non lo passa. Per superare quei test occorre impostare le "outbound ports" in maniera molto restrittiva, cosa che per ovvie ragioni nessuno fa come, del resto, nessuno di noi adotta la precauzione di usare il pc con account limitato. Navighiamo tutti come "administrator" anche negli anfratti più infimi della rete

Se si dispone di un ottimo antispyware sul PC si può anche (imho) evitare di chiudere le porte in uscita sul router e si può tranquillamente non installare il firewall software...

Sai bene però che non esiste un antispyware perfetto, così come non esiste un antivirus perfetto

Puoi citarmi dalle piattaforme all in one tipo ewido e a-squared che hanno codici di trojan, spyware etc... ai vari spysweeper, spycounter etc...
anche se hai la guardia in real time di uno di questi qualcosa ti può entrare ed allora in condizioni di normale navigazione (senza ovviamente aver chiuso tutte le porte che è una condizione insostenibile per poter lavorare) il tuo firewall router non ti avvertirà che un qualcosa cerca di connettersi con l'esterno...

I leak test del link testano le difese contro una dll injection che andrà a cercare di far connettere in modo maligno una applicazione solitamente pulita presente nel pc per trasmettere dati...questi sono per esempio i test pc audit.

E' evidente che si parla di situazioni limite che non capitano una volta ogni 30 secondi... però potrebbero accadere...basta una volta...
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 20:10   #14
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da tidav
Ah beh chiaro se hai il pc pulito, sono d'accordo con te , ma ben sai che il firewall del router filtrerà bene il traffico in entrata ma non potrà mai essere perfetto...perciò se qualche oggetto maligno ti penetra nel pc e comunica ...

Come fai a sapere qual'è la porta con la quale comunicherà il tal oggetto maligno per poterla bloccare se non sai quando ti entra ?

Poni ad esempio che l'oggetto maligno ti entri nel pc tra un minuto ( è un 'ipotesi ovviamente) , questo una volta installato nel pc comincia a bombardare le porte in uscita per trovarne una aperta. Tu con il tuo firewall router non puoi di certo aver chiuso tutte le porte...ed ecco che il maligno comunica perchè non hai un firewall software che ti avverta che il processo maligno cerca di comunicare all'esterno.

L'esempio sono i 15 leak test del link sopra riportato.
Prova a fare ad esempio i test numero 6/7/12 ovviamente senza chiudere tutte le porte perchè altrimenti saresti isolato da internet... falli come fossi in condizioni di normale navigazione...

Se li passi , in condizione di normale navigazione, ne sarei felice perchè andrei subito a comprarmi il tuo netgear...io ho un d-link dsl 504T + un firewall software.

Ciao
come ho detto se si ha il pc pulito non ce nulla da preoccupare....e poi è logico che non si può chiudere tutte le porte...

il FW Software non è indispensabile cosi come un Antispyware in Real Time
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 20:14   #15
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da BravoGT83
come ho detto se si ha il pc pulito non ce nulla da preoccupare....e poi è logico che non si può chiudere tutte le porte...

il FW Software non è indispensabile cosi come un Antispyware in Real Time

Non sono d'accordo nel senso che per me ,nell'ambito firewall, è più necessario avere un firewall software di alto livello piuttosto che avere un firewall di un router domestico ( anche netgear).
Ovviamente la cosa migliore è averli entrambi.
Comunque rispetto la tua idea

Ciao
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 20:18   #16
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da tidav
Non sono d'accordo nel senso che per me ,nell'ambito firewall, è più necessario avere un firewall software di alto livello piuttosto che avere un firewall di un router domestico ( anche netgear).
Ovviamente la cosa migliore è averli entrambi.
Comunque rispetto la tua idea

Ciao
a casa non mi serve per niente...un conto è al lavoro cmq in quel caso si ha un firewall hardware serio...

ormai non ci sono ottimi firewall free in giro....Sygate è andato alla Symantec Kerio chiude a fine anno...quelli nuovi che ci sono hanno ancora molta strada da fare...rimangono i nuovi suite cmq i loro firewall non sono ancora all'altezza del Sygate 5.5 pro
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 20:26   #17
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da BravoGT83
a casa non mi serve per niente...un conto è al lavoro cmq in quel caso si ha un firewall hardware serio...

ormai non ci sono ottimi firewall free in giro....Sygate è andato alla Symantec Kerio chiude a fine anno...quelli nuovi che ci sono hanno ancora molta strada da fare...rimangono i nuovi suite cmq i loro firewall non sono ancora all'altezza del Sygate 5.5 pro

Io ho un firewall free ottimo (non è Sygate e non è tra i più famosi) ...tanto è vero che i leak test di firewall leak tester ad esempio li passo ...così come passo anche altri test fatti.
Hai ragione però che la scelta sui free più noti va sempre più scarseggiando e ormai per avere una scelta ampia di prodotti di alto livello bisogna buttarsi su quelli a pagamento.


Ciao Bravo e wgator, grazie per la piacevole ed interessante discussione e buon ponte di Ognissanti
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 21:47   #18
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da tidav
Io ho un firewall free ottimo (non è Sygate e non è tra i più famosi) ...tanto è vero che i leak test di firewall leak tester ad esempio li passo ...così come passo anche altri test fatti.
Hai ragione però che la scelta sui free più noti va sempre più scarseggiando e ormai per avere una scelta ampia di prodotti di alto livello bisogna buttarsi su quelli a pagamento.


Ciao Bravo e wgator, grazie per la piacevole ed interessante discussione e buon ponte di Ognissanti
infatti ho comprato il suite di Gdata e sono molto soddisfatto e poi al lavoro ho fatto prendere a tutti il suite di Bitdefender...

ciao tidav buon ponte anche a te noi siamo sempre qui a parlare e scambiare idee
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 22:47   #19
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da tidav
Io ho un firewall free ottimo (non è Sygate e non è tra i più famosi) ...tanto è vero che i leak test di firewall leak tester ad esempio li passo ...così come passo anche altri test fatti.
Hai ragione però che la scelta sui free più noti va sempre più scarseggiando e ormai per avere una scelta ampia di prodotti di alto livello bisogna buttarsi su quelli a pagamento.


Ciao Bravo e wgator, grazie per la piacevole ed interessante discussione e buon ponte di Ognissanti
Che firewall usi?
Jetico?
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2005, 22:57   #20
Blackage
Senior Member
 
L'Avatar di Blackage
 
Iscritto dal: Aug 2005
Città: Provincia di Milano
Messaggi: 362
Quote:
Originariamente inviato da tidav
Io ho un firewall free ottimo (non è Sygate e non è tra i più famosi) ...tanto è vero che i leak test di firewall leak tester ad esempio li passo ...così come passo anche altri test fatti.
Beh, adesso devi dire qual è...

EDIT: non avevo visto il post di FOXYLADY...
__________________
Concluso con: aflexxx1980, anto, batacaldar

"Una vita è come una faccia.Chiunque vorrebbe averne una diversa,almeno ogni tanto.Però hai quella che hai,non ci si può fare niente"
Blackage è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
USA, via libera all'uso di plutonio mili...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v