|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Jun 2001
Città: Varese
Messaggi: 20
|
Firewall hardware SPI e porte
Salve a tutti, ho da poco installato la mia rete wireless domestica.Vado subito al punto: vorrei attivare il firewall sul mio router (visto ke l'ho pagato...
![]() Potete darmi qualke indicazione su quali porte sarebbe meglio chiudere e quali aprire per avere una buona protezione per una rete "domestica" senza avere problemi con i programmi standard (explorer, ftp, posta, emule). Aiutatemi.... sono tantissime!!! Grazie!!!!!! PS. Ho sbagliato ed ho aperto una discussione identica nel forum "Antivirus e Sicurezza": chiedo perdono per la lamerata... ![]() ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
![]() Per il P2P: http://www.hwupgrade.it/forum/showthread.php?t=1429103 http://www.hwupgrade.it/forum/showthread.php?t=1420158
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 27-03-2007 alle 21:41. |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Jun 2001
Città: Varese
Messaggi: 20
|
Grazie...
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
il NAT del router cmq blocca tutte le connessioni in entrata, quindi a meno che tu non voglia limitare esplicitamente certe porte, non c'è una così grossa necessità di impostare il firewall (a meno che uno abbia un rete interna con IP pubblici)
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
![]() http://www.hwupgrade.it/forum/showth...&highlight=NAT ![]()
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 28-03-2007 alle 09:31. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
Un firewall che si rispetti parte, appena installato, dalla configurazione "tutto chiuso", anche l'HTTP..... sia in ingresso che in uscita.... condizione ben diversa da un router....
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
se vogliamo parlare della teoria ve bene, ma stiamo parlando di una rete domestica non della rete del pentagono.
Ok non blocca le porte in uscita, ma che necessità ci sarebbe di farlo? per un possibile spyware/trojan? basta che si mettano ad usare la porta 80 e lo stesso possono uscire. Non sto dicendo che il NAT da una sicurezza assoluta, però cerchiamo di mantenere una certo grado di fattibilità pratica senza teorizzare troppo. Ho letto l'articolo, ma alla fine uno come fa a controllare se è veramente affetto da questo tipo di "vulnerabilità"? Se ho capito bene basta che uno abbia un routerino che implementi un firewall SPI e questo attacco non può andare a buon fine, giusto?
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
mi sono spiegato male: che un firewall aziendale debba partire tutto chiuso va bene ed è giusto così, ma per la teoria intendevo la questione sul NAT.
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Si... vabbè.... ma non possiamo noi giudicare se è giusto o sbagliata la soluzione che il nostro amico ci chiede... dobbiamo partire dal presupposto che è ciò che vuole ottenere...
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
UPnP FTW!
P.S. Ricordo che per Explorer, FTP, Posta e via dicendo non c'e ' bisogna di aprire nessuna porta. Ovvio che per i programmi di filesharing ( o servizi che si hostano sulla macchina ), si. Ma in questo caso si puo' usare il succitato UPnP, che facilita di molto le cose ( e soprattutto permette di aprire porte a random senza intervenire manualmente sul router ).
__________________
LaYrA-ProgRockItaliano |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
![]() ![]() ![]() Comunque l'UPNP interviene solo sul NAT e non sul Firewall. Inoltre anche per http, ftp, etc c'è bisogno di aprire le porte del firewall...in uscita. Se usi solo il NAT non è necessario. @gohan: convengo che ci sono un sacco di persone che vanno avanti col solo NAT (i vecchi router soho non hanno firewall SPI ad esempio) e forse non hanno mai avuto problemi, ma io ho solo risposto all'amico che chiedeva del Firewall. Poi a riguardo ovviamente ognuno è libero di seguire la propria "filosofia". Io credo che bisogna sfruttare al massimo ciò che si ha a disposizione in ottica sicurezza, anche se questa strada non è mai la più comoda ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:04.