Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2006, 09:55   #1
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Kerio:svchost e scambio dati

Salve a tutti, per fare una prova ho bloccato (tramite kerio) l'invio e la ricezione di pacchetti al file svchost.exe per vedere un po' cosa fa e ho notato che ho tante chiamate in uscita. Ho provato una serie di ip e appartenevano a windowsupdate ma ho anche tante connessioni con
"a213-254-17-38.deploy.akamaitechnologies.com"
sapete dirmi di cosa si tratti?
grazie

Ultima modifica di akasa : 24-02-2006 alle 11:52.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 10:35   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai fatto una risoluzione dns/ip?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:20   #3
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
hai fatto una risoluzione dns/ip?
che tradotto in italiano?
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:22   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai provato su dnslookup.com a che ip corrisponde?

potresti fare una scansione di controllo con ewido per fugare ogni dubbio
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:40   #5
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
hai provato su dnslookup.com a che ip corrisponde?

potresti fare una scansione di controllo con ewido per fugare ogni dubbio
faccio la scansione. mi sa che son connessioni normali perchè ewido non trova mai niente. Ma quale dovrebbe essere la configurazione corretta per svchost.exe in "internet" e "rete conosciuta" (che credo sia la 127.0.0.1)?
grazie
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:43   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ah lia spetta casomai qualcuno che usa kerio perchè io i firewall software non li uso: penso anch'io che non sia nulla di serio cmq
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:52   #7
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
ah lia spetta casomai qualcuno che usa kerio perchè io i firewall software non li uso: penso anch'io che non sia nulla di serio cmq
ho trovato questo che parla di akamitechnologies ...
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:59   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
svchost lo devi bloccare su:
- porta locale 135-139 per qualsiasi indirizzo IP, protocollo TCP in entrata

gli devi consentire invece:
- porta remota 53(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), invio datagrams.
- porta remota 80(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.
- porta remota 443(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.

Il resto è da blindare.

127.0.0.1 è il Local Host, c'è su tutti i computer, è uno spazio virtuale dove alcuni software "lavorano" ed elaborano i flussi di dati per varie funzioni. Sul mio Pc svchost nn usa tale indirizzo per alcuna funzione, ma potresti avere dei servizi particolari(riconducibili a svchost), che lo usano e che io nn ho attivati. Se vuoi quindi sapere meglio quale parte di svchost usa il Local Host puoi vederlo con ProcessExplorer...ti darà una descrizione dettagliata del servizio interessato e dell'eventuale connessione a un IP.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:12   #9
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
svchost lo devi bloccare su:
- porta locale 135-139 per qualsiasi indirizzo IP, protocollo TCP in entrata

gli devi consentire invece:
- porta remota 53(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), invio datagrams.
- porta remota 80(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.
- porta remota 443(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.

Il resto è da blindare.

127.0.0.1 è il Local Host, c'è su tutti i computer, è uno spazio virtuale dove alcuni software "lavorano" ed elaborano i flussi di dati per varie funzioni. Sul mio Pc svchost nn usa tale indirizzo per alcuna funzione, ma potresti avere dei servizi particolari(riconducibili a svchost), che lo usano e che io nn ho attivati. Se vuoi quindi sapere meglio quale parte di svchost usa il Local Host puoi vederlo con ProcessExplorer...ti darà una descrizione dettagliata del servizio interessato e dell'eventuale connessione a un IP.
Invio Datagram sarebbero UDP?

...e il resto come lo blindo?dovrei creare una regola senza specificare nulla e quindi se non trova riscontro com quelle precedenti...blocca? (mi sembra funzionino così le regole nei firewall...)


(grazie!!!)

Ultima modifica di akasa : 24-02-2006 alle 12:35.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 16:16   #10
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
Invio Datagram sarebbero UDP?

...e il resto come lo blindo?dovrei creare una regola senza specificare nulla e quindi se non trova riscontro com quelle precedenti...blocca? (mi sembra funzionino così le regole nei firewall...)


(grazie!!!)
...sinceramente nn mi ricordo bene come gestisce i flussi Kerio(e dire che l'ho usato ), prova con UDP comunque.
Nn mi ricordo neanche se si possono fare regole negative(sono un disastro), in caso si possa fanne una, altrimenti tieni conto che, una volta date, quelle regole, lo svchost nn dovrebbe chiederti più niente(sempre che tu non abbia servizi a cui si appoggia avviati), quindi la regola negativa(in questo caso), è anche inutile.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 16:32   #11
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...sinceramente nn mi ricordo bene come gestisce i flussi Kerio(e dire che l'ho usato ), prova con UDP comunque.
Nn mi ricordo neanche se si possono fare regole negative(sono un disastro), in caso si possa fanne una, altrimenti tieni conto che, una volta date, quelle regole, lo svchost nn dovrebbe chiederti più niente(sempre che tu non abbia servizi a cui si appoggia avviati), quindi la regola negativa(in questo caso), è anche inutile.
No sei stato molto utile Prima di creare regole generali ho settato in modo che domandi sempre...voglio vedere un po' a cosa si collega poi farò le regole anche perchè devo capire se per fastweb serve che apra qualche porta...
all'avvio ho una serie di richieste di invio udp che non capisco bene...vediamo bloccandole se succede qualcosa
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 18:01   #12
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
No sei stato molto utile Prima di creare regole generali ho settato in modo che domandi sempre...voglio vedere un po' a cosa si collega poi farò le regole anche perchè devo capire se per fastweb serve che apra qualche porta...
all'avvio ho una serie di richieste di invio udp che non capisco bene...vediamo bloccandole se succede qualcosa

...dipende da quanti svchost hai nel taskmanager, mi sembra che di default Win con sp2 ne apra 6-7...per me erano troppi e li ho prortati a 3, quindi controlla se davvero ti servono tutti o no, altrimenti li seghi e ti eviti connessioni alla rete indesiderate.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 18:08   #13
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...dipende da quanti svchost hai nel taskmanager, mi sembra che di default Win con sp2 ne apra 6-7...per me erano troppi e li ho prortati a 3, quindi controlla se davvero ti servono tutti o no, altrimenti li seghi e ti eviti connessioni alla rete indesiderate.

io ne ho 6 ma come faccio a fare in modo che non si aprono? non ho neanceh capito come si individua chi o cosa li abbia aperti
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 18:30   #14
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
io ne ho 6 ma come faccio a fare in modo che non si aprono? non ho neanceh capito come si individua chi o cosa li abbia aperti
Appunto dicevo...scaricati ProcessExplorer della sysinternals, è una specie di TaskManager mooooooolto evoluto
Una volta che l'hai aperto vedrai che ci sono mostrati i processi proprio come nel TM a questo punto fai doppio click sui vari svchost e dalla finestra che ti si apre hai un ballino di informazioni tra cui le più importanti le trovi sotto le voci:
-services(quali reali servizi di win si nascondono dietro uno svchost)
-TCP\IP(cosa sta facendo tale svchost, a chi è connesso e con che protocollo)
-Performance Graph(la reale dimensione di memoria che di base win riserva a tale servizio)

Il primo(services), è quello che però ti interessa in questo caso in quanto vedrai i servizi(start>esegui>services.msc), legati a quel svchost. A questo punto nn ti resta che spippolare in rete per trovare quali servizi di win si possono disabilitare e quali no. In questo campo ci sono diverse scuole di pensiero, e soprattutto ogni persona utilizza Win in maniera personale quindi ci sono esigenze diverse da considerare. La miglior cosa è leggersi diverse guide e poi decidere in autonomia.
http://www.tweakness.net/index.php?link=reviews.php

Se vuoi ti posto come li ho sistemati io ma è solo una cosa indicativa.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 24-02-2006 alle 18:34.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 20:27   #15
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
Se vuoi ti posto come li ho sistemati io ma è solo una cosa indicativa.
ehm si grazie, farò con calma come mi hai detto, però il riferimento mi farebbe comodo

il servizio che più di tutti mi chiedeva le connessioni (in UDP) è il dnsrslvr.dll sulle porte 1041; 1345; 1348

... mi sa che le abilito o no ?
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 22:47   #16
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
dnsrslvr.dll è il servizio Client DNS, io lo disabilito sempre...quindi che dirti...ti allego il file con i servizi e poi vedi te
Ovviamente da questa lista mancano i servizi dei componenti di Win che ho tolto con XPLite, quindi se nn trovi qualche servizio che te hai in lista cerca info in rete o all'indirizzo del post precedente.
Allegati
File Type: txt Servizi.txt (3.9 KB, 5 visite)
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 24-02-2006 alle 22:50.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 22:50   #17
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
dnsrslvr.dll è il servizio Client DNS, io lo disabilito sempre...quindi che dirti...ti allego il file con i servizi e poi vedi te
sei stato molto gentile. Grazie!!!
akasa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Il nuovo Sony Xperia 10 VII si mostra on...
Samsung raddoppia: il Galaxy Z Fold 8 sa...
Gli smartphone premium sono sempre pi&ug...
Fusione nucleare, l'Italia entra in gioc...
AMD protagonista al CES 2026: il keynote...
Invia il tuo nome intorno alla Luna con ...
Apple presenta i nuovi iPhone 17 Pro e P...
Apple presenta iPhone 17: fotocamera Cen...
Apple annuncia l''impossibilmente sottil...
Apple Watch Series 11 ufficiale: il più ...
Apple svela Watch Ultra 3 e Watch SE 3: ...
AirPods Pro 3 ufficiali: cancellazione d...
Kia EV3 è una Xbox 'che fa brum':...
Nel 2026 cambiano le regole della F1. Me...
Concept THREE: al salone di Monaco Hyund...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v