|
|
|
![]() |
|
Strumenti |
![]() |
#2161 |
Bannato
Iscritto dal: Feb 2008
Città: Toscana
Messaggi: 15
|
Ho un router con firewall hardware integrato :
è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?... Per intenderci questa finestra è sempre vuota : ![]() A questo punto tanto vale toglierlo se non filtra nulla, giusto ? Ultima modifica di mayleen : 22-02-2008 alle 12:54. |
![]() |
![]() |
#2162 |
Senior Member
Iscritto dal: Jun 2005
Città: Trento
Messaggi: 2212
|
|
![]() |
![]() |
#2163 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1614
|
Quote:
il "problema" che appunto cerco di capire è perchè vengono fatte queste richieste al mio pc..solo per il fatto di stare sulla stessa LAN? in altre parole, non ho processi, condivisioni o altre robe attive col mulo pc...eppure il mio mulo pc desidera comunicare con il mio pc...perchè?? è questo che non mi spiego! ![]()
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 vcore@1.3V (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V |
|
![]() |
![]() |
#2164 | |
Member
Iscritto dal: Jun 2007
Città: ibhayi (port elizabeth)
Messaggi: 58
|
Quote:
forse sono stato io a non spiegarmi in maniera chiara. Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed". In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente: se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento. Ciao. Ultima modifica di sestier : 22-02-2008 alle 15:16. |
|
![]() |
![]() |
#2165 | |
Member
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
|
Quote:
Saluti FY |
|
![]() |
![]() |
#2166 | |
Senior Member
Iscritto dal: Nov 2006
Città: Lucca
Messaggi: 471
|
Quote:
Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni... ![]() |
|
![]() |
![]() |
#2167 |
Member
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
|
|
![]() |
![]() |
#2168 | |||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() Se vuoi vedere qualche evento devi bloccare qualche applicazione/porta. Bisogna poi ricordarsi di mettere il flag sulla casella log as a firewall events if this rule is fired.. senza la spunta sarà difficile trovare eventi nel log. ![]() Poi se durante l'nstallazione hai permesso a CFP3 di crearsi le regole per le applicazioni "safe" è normale che hai pochi o non hai eventi nel log. Ciao. Quote:
Quote:
![]() ![]() |
|||
![]() |
![]() |
#2169 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#2170 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Che equivale a negare, infatti dopo aver cliccato cancel se vai nel log trovi l'evento bloccato.
Quote:
![]() Quote:
![]() |
||
![]() |
![]() |
#2171 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ma come siamo attenti ![]() |
|
![]() |
![]() |
#2172 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
#2173 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Le intrusioni vengono bloccate, forse non ne hai avute. Ciao Aleeee. |
|
![]() |
![]() |
#2174 | |
Member
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
|
Quote:
è logico che il FW fa il suo lavoro comunque, ma se non fai così, non vedi nulla in "view firewall events", questo almeno è il mio pensiero da niubbo ![]() Saluti FY |
|
![]() |
![]() |
#2175 | |
Member
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
|
Quote:
Saluti FY |
|
![]() |
![]() |
#2176 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
#2177 | ||
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1614
|
Quote:
Quote:
![]() grazie mille dell'aiuto sirio!
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 vcore@1.3V (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V |
||
![]() |
![]() |
#2178 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
|
Quote:
![]() ![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#2179 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 29984
|
Dico che non è normale...credo..
![]() A me blocca tipo 300 tentativi di intromissione al giorno solo per quanto riguarda le regole delle porte elencate in 1*pagina. ( 135-139 - 445-500). PS Curiosità ma il processo svchost si puo bloccare? o serve a qualcosa in particolare? |
![]() |
![]() |
#2180 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
|
Guarda che sei in train sia nel firewall che nel D+ io così ci sono stato solo 2 giorni tanti mesi fa, penso che in Training non proteggi nulla, da quanto tempo stai così ?, il tuo FW sta imparando, non sta proteggendo al momento o forse ha imparato ad accettare cose che doveva invece segnalare, portati su di un livello , vai in Custom con il FW e in Clean PC con il D+, fatti una navigatina in rete e dimmi se blocca intrusioni. Se sì allora il FW funziona. A questo punto direi che devi fare una bella controllata con uno o meglio 2 antispy, cancellare quello che hai in Network Security Policy-Application Rules che non conosci, idem per il defence+ vai in advanced-computer security policy, nel dubbio rimuovi tutto e fallo ricominciare a imparare ma non stare in internet per alcune ore, quando decidi di stare sulla net allora alza il livello e vedrai fioccare le intrusioni
Per aumentare il livello clicca sul Train e su training che hai sullo screen che hai postato e aumenta il livello, guarda anche la pagina 2 che è Allert Setting e flegga tutto
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 22-02-2008 alle 21:48. |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:28.