Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2007, 18:58   #1
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
firewall e router

non avendo niente da fare (leggi: dovrei studiare e non mi va) mi sono messo a blindare il pc muletto impostando nel router delle semplici regole che forwardano il traffico in entrata e uscita delle porte del mulo e bloccano tutto il resto.

sono andato poi sul pc e effettivamente non pinga, non telnetta ecc ecc quindi tutto sembrerebbe funzionare a dovere.... allora provo a aprire firefox e meraviglia.... NAVIGA

allora mi lancio a fare un portscanning dall'esterno su hackerwatch... e altra meraviglia la 80 è completamente invisibile dall'esterno... e allora come fa a navigare?

c'è qualcosa che non mi torna... mi spiegate il mistero?
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:09   #2
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Che per navigare la 80 deve essere aperta in uscita. Il portscan ti dice che è chiusa in ingresso.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:13   #3
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Che per navigare la 80 deve essere aperta in uscita. Il portscan ti dice che è chiusa in ingresso.
e il trasferimento di dati come avviene se la porta in entrata è chiusa? e poi perche è aperta se io l'ho chiusa dal router? tutte le altre sono chiuse anche in uscita, solo la 80 va....
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:19   #4
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Miky Mouse Guarda i messaggi
e il trasferimento di dati come avviene se la porta in entrata è chiusa? e poi perche è aperta se io l'ho chiusa dal router? tutte le altre sono chiuse anche in uscita, solo la 80 va....
Senza complicarci la vita vedila così: pensa che le pagine web non te le mandano ma te le vai a prendere tu sul webserver.
Se navighi comunque esci anche sulla 53 (DNS), quindi tutte le altre non sono chiuse in uscita.
O hai sbagliato qualcosa o il firewall non funziona come dovrebbe.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:45   #5
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Senza complicarci la vita vedila così: pensa che le pagine web non te le mandano ma te le vai a prendere tu sul webserver.
Se navighi comunque esci anche sulla 53 (DNS), quindi tutte le altre non sono chiuse in uscita.
O hai sbagliato qualcosa o il firewall non funziona come dovrebbe.
allora, premesso che studio informatica e che vorrei diventare un amministratore di rete (tra qualche decennio probabilmente ), mi piacerebbe tantissimo complicarmi la vita il più possibile pur di imparare qualcosa

non so di preciso come funziona http ma non è uno dei soliti protocolli SYN - SYN/ACK - ACK? e dove me le manda le risposte se la porta (a detta del port scanner) è chiusa?

ai dns non ci avevo pensato in effetti... però è vero, riesco a telnettare sulla 53....

ho bisogno di sapere!!!!
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:34   #6
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
No il protocollo non c'entra. E' un discorso di firewall.
I firewall moderni permettono il passaggio dei pacchetti di ritorno, di risposta al traffico in uscita. Quindi se ti connetti a un web server uscendo sulla TCP 80, il firewall conserverà le informazioni di stato così da consentire ai pacchetti di ritorno, risposta del webserver, di passare attraverso il firewall.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 21:37   #7
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
No il protocollo non c'entra. E' un discorso di firewall.
I firewall moderni permettono il passaggio dei pacchetti di ritorno, di risposta al traffico in uscita. Quindi se ti connetti a un web server uscendo sulla TCP 80, il firewall conserverà le informazioni di stato così da consentire ai pacchetti di ritorno, risposta del webserver, di passare attraverso il firewall.
perfetto, mi hai chiarito le idee.

era un errore mio, avevo blindato tutto in WAN to LAN ma effettivamente era ancora tutto aperto in LAN to WAN..

ma perche il router mi faceva entrare le risposte sulla 80 e non quelle dei ping?

cmq grazie
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 21:44   #8
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Per gli icmp non vale il discorso, non sono a livello di trasporto
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Cos'è RSL, il nuovo standard che ...
Nissan Micra EV: da 29.500 a oltre 36.00...
Processo Microsoft-ValueLicensing: cosa ...
L'edizione limitata più ambita da...
Lo sviluppatore di MSI Afterburner svela...
Quando l'AI diventa maestro: così...
Sony WH-1000XM6 già scontate su A...
NVIDIA chiede più velocità...
Windows 11 in soli 2,8 GB: con questo sc...
Panico in casa HYTE: ritirato dal mercat...
OPPO Reno14, debutto tra rooftoop esclus...
3DAIQ, il progetto di Concept Reply e TE...
Il parlamento francese contro TikTok: '&...
Apple Watch SE 2ª gen. Cellular a soli 2...
MotoE sospesa dopo il 2025: fine tempora...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v