Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2006, 14:47   #1
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Firewall: chiarimenti.

Ciao ragazzi..
Dunque, avrei bisogno di consigli e chiarimenti.

Finalmente mi sono deciso a mettere a posto la rete, per farlo ho ordinato un Router con Firewall integrato.

Il router in questione è il WebShare 340 (A02-RA340) dell'AtlantisLand.
Lo potete trovare qui..

Per quanto riguarda la sicurezza, ha le seguenti caratteristiche:
Quote:
Security
- NAT, PAP, CHAP
- SPI FIREWALL:[ Rich packet filter, Content filter, URL blocking and Keywords Filtering, Mac Filtering, Intrusion Detection: DoS attack blocking (IP Spoofing, Ping of Death, Land Attack IP with zero length, Sync flooding, Smurf Attack, Snork Attack, UDP port loop-back, TCP NULL scan)]
- System security Log, real time attack alert
- VLAN (per port VLAN, ID Vlan)
Innanzitutto eventuali pareri sul prodotto verranno letti con piacere..
Ho una domanda da fare: il firewall hardware è meglio lasciarlo attivo? Mi spiego, la nat non basta già a filtrare eventuali attacchi?
Se qualcuno decidesse di attaccarmi, attaccherebbe il router...

Non sono assolutamente sicuro di ciò che ho scritto, spero che qualcuno riesca a chiarirmi le idee.

Grazie, ciau
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2006, 15:00   #2
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da feo84
Ciao ragazzi..
Dunque, avrei bisogno di consigli e chiarimenti.....
mi interessano anche a me queste cose.
Attendo notizie dai + esperti.

Cmq per quanto riguarda questo aspetto:

Security
- NAT, PAP, CHAP
- SPI FIREWALL...

in realtà, l'ordine corretto è
1 - SPI FIREWALL.... : il Fw inizia a filtrare il traffico, in base anche alle regole dell'IDS, scindendo i pacchetti nocivi da quelli legittimi che siano inseriti nella tavola delle connessioni statefull o che abbiano SYN flag attivo & al contempo siano legittimati ad aprire connessioni....
2 - ciò che passa dall'SPI/IDS, viene poi traslato dal NAT ( che fornisce un 2° livello di protezione, credo si possa vedere anche in quest'ottica di 1°/2° livello... )


EDIT: espresso cosi', sembra quasi avessi voluto correggerti.
in realtà te hai messo le caratteristiche del modello....io ho voluto solo fare 1 precisazione, tutto qua.

Ultima modifica di nV 25 : 13-05-2006 alle 15:10.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2006, 20:08   #3
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
A essere sincero speravo che qualcuno sapesse darmi qualche info..

Attendo.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 10:46   #4
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Quote:
Originariamente inviato da nV 25
mi interessano anche a me queste cose.
Attendo notizie dai + esperti.

[CUT]

EDIT: espresso cosi', sembra quasi avessi voluto correggerti.
in realtà te hai messo le caratteristiche del modello....io ho voluto solo fare 1 precisazione, tutto qua.
Non pensavo che volessi correggermi!
Nessun problema


Rimango in attesa di qualcuno che ci riesca a dare delle spiegazioni sull'argomento..

Ciau
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 13:25   #5
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Bhe, la descirzione fa un po di confusione:
- Il NAT di per se non ha lo scopo di dare sicurezza, quello è un effetto secondario (non banale certo) dato dal fatto che dall'esterno non possono raggiungere l'ip privato.

- Content filter: detto cosi dice tutto e niente: content di cosa? A che livello? Che contenuto, lo scegli tu o controlla lui in base a regole prestabilite? E' il semplice ip-port o controlla anche la presenza di sequenze particolari?
- URL e Keywords Url è (come avrai capito) il blocking di siti che non vuoi visitare, keywords credo sia il controllo di particolari parole all'interno della url e forse pure della pagina di risposta
- Mac: serve ad evitare che pc non autorizzati interni alla tua LAN passino dal router, utile soprattutto in casi wireless.

- Intrusion Detection: ad essere pignoli gli IDS dovrebbero solo avvertire e non bloccare , cmq blocca alcuni attacchi tra i più famosi nulla di sconvolgente, inoltre sarebbero già resi inutili dal NAT.

- Forse mi è sfuggita, ma non ho visto scritto se è un firewall statefull o meno.

Insomma è la solita descrizione che si mette su un prodotto per fare scena Il prodotto non lo conosco, bisogna vedere se l'applicazione di controllo ti lascia fare quello che vuoi o se è una cosa rigida... Comunque non voglio dire che hai preso una cantonata anzi, sembra un buon prodotto.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 13:31   #6
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Quote:
Originariamente inviato da W.S.
Comunque non voglio dire che hai preso una cantonata anzi, sembra un buon prodotto.
E ci mancherebbe!
Ci ho messo una vita a sceglierlo, grazie alla collaborazione di molti utenti del forum!
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 13:33   #7
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Comunque, da ciò che mi hai scritto mi sa che ho posto male la domanda.
Quello che vorrei sapere è: posso fare a meno del firewall?
La nat, essendo che dall'esterno non raggiungono il mio pc, è sufficiente a proteggermi?

Grazie, ciao
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 13:43   #8
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
D'ho! Non avevo capito na mazza
Il NAT impedisce di raggiungere direttamente il tuo pc, il firewall già che c'è usalo per proteggere il router, come dicevi tu, quello può essere attaccato.
Attenzione però, il NAT impedisce l'instaurarsi di nuove connessioni provenienti dall'esterno, ma se una connessione che inizi tu viene compromessa (che ne so, visitando un sito esegui qualcosa che ti apre un'altra connessione verso qualcosaltro oppure c'è un buffer overflow nel tuo browser o chissà che altro) l'attacco può andare a buon fine.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 14:12   #9
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Ok, quindi la nat da sola mi protegge già il pc...però può convenire lasciare il firewall hw attivo, anche per proteggere il router...giusto?

Ma i firewall hw, sono complessi da gestire?
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 08:16   #10
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Quote:
Originariamente inviato da feo84

Ma i firewall hw, sono complessi da gestire?
Su questo sapete dirmi qualcosa?
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 10:41   #11
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Dipende da chi li gestisce, comunque no, c'è di molto peggio. Poi dipende dall'interfaccia di configurazione ma in generale son "semplici"
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 10:56   #12
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3747
Quote:
Originariamente inviato da W.S.
Dipende da chi li gestisce, comunque no, c'è di molto peggio. Poi dipende dall'interfaccia di configurazione ma in generale son "semplici"
Grazie
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 11:47   #13
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
figurati
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v