|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
trillian porte firewall e strane cose....
Ciao
spero che qualcuno abbia la forza e la pazienza di leggere tutto... Allora...... Ho installato il programma trillian . un programma che usa più protocolli(icq,msn,yahoo,irc…). Ora è da giorni che mi sono fatto un cxxo esagerato….ho cercato l’impossibile in molti siti forum italiani e stranieri…… Ora grosso modo riportano spesso queste regole(o simili): MSN Connection: 1863 File Transfer: 6891 ICQ Connection: 5190 File Transfer: Dynamic unless specified AIM Connection: 5190 File Transfer: 5190 Yahoo Connection: 5050 IRC part: IRC Connection: 6660-6670 AUTH: 113 File Transfer: Dynamic unless specified Queste sotto sono le regole che ho fatto.... ![]() La regola n°1 riguarda la porta 80(ho provato ha negare e tutto funge ugualmente) Quindi non è vitale(la potrei mettere su deny) La regola n°3,4 e 5 riguardano messanger(1863)443 per autentificazione,e la 6666 per irc E fino a qui ci siamo. Ora, senza mettere in giro troppi protocolli… prendiamo in esempio Solo ICQ e solo x inviare messaggi:> Regola n°2. Dove ho girato e rigirato x quanto riguarda icq trovi solo informazioni Che indicano di usare la porta 5190,e così ho fatto. Ora però vi dico in realtà cosa succede: Lancio trillian>connessione> poi (questo è un esempio)tasto dx>find a chat partner Trovo un contatto(niente finestre di kerio)….ci parlo….lo aggiungo hai miei contatti..e mi disconnetto. Quando il giorno seguente e dopo che ho riconnesso trillian/icq provo a inviare un messaggio a quel contatto Iniziano ad aprirsi nuove finestre di KERIO con porte differenti dalla 5190 (l’indirizzo ip effettivamente è di quello del contatto…).Ho fatto delle prove 3 contatti(hong Kong,Russia,e Austria)tutte le volte che li richiamo(indirizzi sever di quei stati e porte differenti(ma ip corretti x tutti e 3 i contatti(controllati e segnati in precedenza) Ora entra in gioco la regola N°6 Il perché di tale regola?:mettendo la regola n°6 su DANY succede questo… intercetto il contatto lui riesce a leggere quello che scrivo(riceve i miei messaggi), ma io non ricevo i suoi,vedo che scrive ed invia(…is tipyng…) ma non mi arriva niente….e per questo ho dovuto mettere quella regola su PERMIT. Ora perché quando trovo x la prima volta un contatto(tramite l’opzione “find a chat parter”)tutto Va con la regola della porta5190, e quando lo richiamo appaiono gli vvisi di kerio a porte differenti??? La mia interpretazione è questa(ma è solo una nebulosa idea..) quando trovo la prima volta il contatto, avviene tramite i server icq (??)porta5190.Quando successivamente richiamo il contatto Sembra che avvenga una connessione diretta tra me e lui(senza passare dai server icq). Perché tutto questo??? in tutti i posti che ho cercato informazioni non fanno riferimento a niente di cio?? Solo alla porta 5190 Mi stà sfuggendo qualcosa???? O stò sbagliando qualcosa???? Potrei fare una regola specifica x ogni contatto…..fina che sono pochi…ma se fossero 100…che faccio 100regole?? Non mi sembra il suo avere…ci deve essere un’altra strada al posto della Regola n°6. Se qualcuno è arrivato fino a qui grazie ciao
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
possibile che nessuno abbia uno straccio di risposta.......
mica avro sbagliato sezione...?
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
caro kane, io ti aiuterei perchè tra l'altro più volte in altre sezioni hai dimostrato cognizione e intelligenza:ma la domenica mattina dammi una mano.... fammi un riassunto
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
sono troppe le porte in gioco essendo un client di IM
fai una cosa dagli accesso udp tcp a tutte le porte entrata e uscita http://www.pcflank.com/apps_by_class.htm
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
il riassunto....è un casino riassumere.....i miei post spesso sono lunghi..cerco di mettere in condizione chi legge di avere più informazioni possibili x farsi un'idea... La mia scritttura non è fluidissima lo so(l'ignoranza mi copre il cervello ) e vengono fuori dei post pastosi...non da domenica mattina(ti ricordo che è pomeriggio però )leggilo con calma quando hai tempo(e ti sei ripreso daieri sera.... )ciao e grazie ps non sono riuscito ad essere sintetico neanche qui...
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
noto che ci sono altri che conosco
io ho notato che trillian prima si collega al server autenticatore di quella rete e poi ci si allaccia agli utenti della lista.. fin qui tutto ok, se non fosse che le porte dopo l'autenticazione siano random. io lascio strada libera a trillian perchè non possiede processi in background, non fa passare nessun file senza esplicito consenso, i file ricevuti vengono subito passati all'antivirus per l'analisi. per la questione che io e te non riusciamo a leggerci potrebbe essere in una modifica alla grandezza dei caratteri che te hai applicato a trillian... magari hai modificato in "trillian preferences" la tab "Text Conversation" e più precisamente la sezione "Text Formatting" immettendo un Font Style.. io non ho mai applicato una modifica allo stile dei caratteri ma se te provassi ad aumentarne la grandezza forse riusciamo a vedere se è la causa
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
cmq quando ti ho scritto era ancora mattina:
si', io non uso ne icq ne kerio: tuttavia, come ti hanno detto, alcuni programmi usano in uscita un numero di porta variabile tutte le volte: dovresti provare, disabilitando momentaneamente kerio, con currports a vedere quando stabilisci la connessione su icq quali sockets vengono aperti e su quali porte: in verità con programmi del genere, o si imposta in modo da passare sulla porta 80 o 443 ( come messenger) oppure meglio lasciare le porte aperte in uscita come ne caso di edonkey
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#8 | ||
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
Quote:
Comunque dopo aver provato con regole specifiche mie, le ho tolte e ho provato a dare "permyt" con la regola generica(quando si lancia un programma..) insostanza dovrebbe avere pochi vincoli soprattutto in uscita... Ho guardato le regole x icq sul link che mi hai dato.....che strano tutte quelle porte meno che la 5190(o perlomeno non specificata) tutti quelle porte in entrata la cosa che mi stupisce di più sono i "permit" UDP. Quando provavo a configurare trillian manualmente con kerio non si sono mai aperte finestre di "alert x paccchetti udp" il mistero s'infittisce..... grazie x ora
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
||
|
|
|
|
|
#9 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
questi sono i risultati di pcflank per msn:
Quote:
mentre per ICQ: Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
||
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
Quote:
bene allora fatti le seghe mentali e vedrai quante millemille porte devi aprire per trillian...ne basta una per entrare non te lo dimenticare
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
di trillian forum ed Help per icq parlano solo di porta 5190 in uscita ...bo!! (ci riferimo solamente per l'invio dei messaggi) ps Inizio a pensare que questa versione di "trillian" l'ho intoppata malata...... 1)disistallo trillian e lo reinstallo 2)scarico icq e vediamo che succede....che dici???
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
Dicendoti che ho dato il permesso a kerio di fare come vuole automaticamente da i permit necessari...tutti ma il problema inizio a pensare non sia il firewall ho disattivato kerio e messo quello di xp grazie ps Niente di tutto questo è vitale ne potrei fare a meno... Ma è la curiosità di sapere come stanno le cose e come fungono... che mi toglie il sonno
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
Quote:
ti ho detto questo perchè ci ho provato a fare quello che chiedi e onestamente anche avndo settato tutte quelle porte avevo problemi, perchè non tutti hanno le porte di default per il trasferimento file ad esempio.. quindi o ti limiti alla sola connessione ai server irc 6667 icq 4000 msn 1863 se non ricordo male opppure è un casino... ciaooo
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
|
|
|
|
|
|
#15 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
volio vedere cosa succede..... mi sta divertendo questa cosa....... chissà se e come ne veniamo a capo.....
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
ps Ti posso chiamare????con icq.....ho visto che lo hai....
__________________
I know nothing except the fact of my ignorance. (Socrates 470-399 bc) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:38.












)








