Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-07-2009, 08:57   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10821
[rete] bloccare tutto ciò che non è una richiesta web

Ciao,

la metto la, generica..

Ma come faccio in una rete, per bloccare tutto quel traffico diverso da richieste che normalmente si fanno quando si naviga.
In particolare penso a tutti quei software che cercano aggiornamenti in rete.
Da Adobe Acrobat, a Nokia Pc Suite, da Skype al browser stesso.
?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 21-07-2009, 13:16   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
Ciao,

la metto la, generica..

Ma come faccio in una rete, per bloccare tutto quel traffico diverso da richieste che normalmente si fanno quando si naviga.
Consenti solo il traffico che esce sulla porta 80.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2009, 17:47   #3
hitman80
Member
 
L'Avatar di hitman80
 
Iscritto dal: Jun 2005
Messaggi: 207
anche la 53 per i DNS .. altrimenti non puoi far risolvere i nomi
hitman80 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2009, 10:10   #4
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da hitman80 Guarda i messaggi
anche la 53 per i DNS .. altrimenti non puoi far risolvere i nomi
Giusto. Tieni presente che il servizio DNS va sia su tcp che udp.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2009, 10:14   #5
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10821
giusto!

bene, grazie
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 22-07-2009, 13:01   #6
hitman80
Member
 
L'Avatar di hitman80
 
Iscritto dal: Jun 2005
Messaggi: 207
In alcuni casi potrebbe essere necessaria anche la porta 443 per le connessioni in https ( banche , webmail... )
hitman80 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2009, 16:19   #7
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10821
mah... penso che non serve a niente bloccare tutto fuorchè la porta 80, perchè tutti quei software tentano l'aggiornamento appunto aprendo un collegamento sulla porta 80....


serve qualcos altro..


immagino:


1. conoscere l'URL o l'IP di dove OGNI software fa il collegamento.
2. bloccare quell' URL/IP
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 09:26   #8
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
serve qualcos altro..
immagino:
1. conoscere l'URL o l'IP di dove OGNI software fa il collegamento.
2. bloccare quell' URL/IP
Può diventare un'incubo. Ci sono soluzioni alternative che però dipendono dal sistema operativo installato sulle macchine e da altri dettagli della rete che non ci hai fornito.

Per esempio, su macchine windows potresti configurare il firewall di windows sui singoli PC in modo da consentire l'accesso alla rete solo a internet explorer o agli eventuali altri browser installati. Se poi le macchine fanno parte di un dominio AD potresti distribuire la configurazione del firewall di windows tramite le GPO.

La soluzione di bloccare l'url/ip può essere praticabile, ma dipende molto da quali strumenti hai a disposizione. Potresti usare un firewall centralizzato, ma se l'unico che hai a disposizione è quello integrato nei router di fascia bassa diventa molto poco pratico e dispendioso in termini di tempo. Certo se hai un firewall dedicato o un router di fascia alta (cisco, giusto per fare un nome) il discorso cambia.

Potresti infine utilizzare un proxy, che in generale consente una maggiore flessibilità di configurazione con le acl.

In ogni caso, per fornirti risposte più precise occorre conoscere qualche dettaglio della tua rete.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 10:18   #9
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10821
no no no...

nessun intervento in "loco".... sulla macchina.

qualsiasi intervento, va fatto a monte/valle della connessione...

internet --- router --- | firewall/gateway |--- rete locale


quindi intervendo SOLO su firewall o gateway... ad hoc.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 10:34   #10
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
qualsiasi intervento, va fatto a monte/valle della connessione...

internet --- router --- | firewall/gateway |--- rete locale

quindi intervendo SOLO su firewall o gateway... ad hoc.
Allora tutto dipende dagli strumenti che ti mette a disposizione il firewall/gateway.

Io ti suggerirei prima di tutto di bloccare tutto tranne le porte precedentemente indicate. Da un lato è vero che non risolvi il problema di alcuni aggiornamenti che usano la porta 80, ma comunque bloccheresti una parte del traffico non desiderato (oltre a quanto indicato in precedenza, se avete la necessità "lecita" di inviare posta in uscita dovresti consentire il traffico sulla porta 25 per il protocollo smtp).

Poi, se il firewall ti mette a disposizione delle funzionalità di filtro su URL, cominciare a individuare quelle che vuoi eliminare e iserire delle apposite regole.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 10:40   #11
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10821
si, farò proprio così
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 10:42   #12
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
si, farò proprio così
Solo per soddisfare la mia curiosità: cosa utilizzarai? un firewall hardware, uno software oppure un proxy?
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 11:11   #13
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10821
Quote:
Originariamente inviato da slowped Guarda i messaggi
Solo per soddisfare la mia curiosità: cosa utilizzarai? un firewall hardware, uno software oppure un proxy?
si, dopo tanti anni di attività abbiamo dismesso qualche giorno fa un vecchio watchguard. Ed è arrivato un modello nuovo.

Abbiamo: watchguard + proxy websense....

Con il nuovo watchguard però c'è la possibilità di fare tante nuove cose:
dalla scansione antivirus, antispam, alle funzioni (molto più limitate però..) di websense.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è online   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 11:13   #14
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Grazie.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Aspirazione estrema per un low cost e ma...
'L'AI ha distrutto tutto': il caso Repli...
Le prossime serie TV che vedrete potrebb...
Meno auto cinesi in Europa? La flotta di...
Google Pixel 10: coloratissimi e con nov...
'Irrealistico e dannoso', l'UE vorrebbe ...
realme GT 7T scende di altri 50€: 7000mA...
Fastned apre una stazione di ricarica an...
Ted Lasso 4: le riprese sono ufficialmen...
Subaru porta la sua terza elettrica in E...
Milano blinda ZTL Quadrilatero della mod...
Super offerta smartwatch: Amazfit GTR 3 ...
Un ribasso inatteso e gradito: ecco il p...
Bose QuietComfort o QuietComfort Ultra? ...
Rifiuta Meta e sfida NVIDIA: la sudcorea...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v