Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-02-2008, 12:36   #2161
mayleen
Bannato
 
Iscritto dal: Feb 2008
Città: Toscana
Messaggi: 15
Ho un router con firewall hardware integrato :

è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?...

Per intenderci questa finestra è sempre vuota :



A questo punto tanto vale toglierlo se non filtra nulla, giusto ?

Ultima modifica di mayleen : 22-02-2008 alle 12:54.
mayleen è offline  
Old 22-02-2008, 12:43   #2162
ste_jon
Senior Member
 
Iscritto dal: Jun 2005
Città: Trento
Messaggi: 2212
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ecco, il problema dovrebbe essere proprio il blocco delle porte 137,138.
Prova togliendo le rergole per il blocco delle porte 135-139 nel Global Rules.
Mi fai sapere? Ciao.
certo! ormai proverò martedì, x ora sono a casa...
ste_jon è offline  
Old 22-02-2008, 12:57   #2163
jv_guano
Senior Member
 
L'Avatar di jv_guano
 
Iscritto dal: Apr 2006
Messaggi: 1614
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Hai fatto qualche prova? Negare o accettare... poi guarda se hai problemi con la tua rete, controlla il log.
io continuo a cliccare "cancel"...

il "problema" che appunto cerco di capire è perchè vengono fatte queste richieste al mio pc..solo per il fatto di stare sulla stessa LAN?

in altre parole, non ho processi, condivisioni o altre robe attive col mulo pc...eppure il mio mulo pc desidera comunicare con il mio pc...perchè??
è questo che non mi spiego!
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro
mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 vcore@1.3V (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V
desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V
jv_guano è offline  
Old 22-02-2008, 15:13   #2164
sestier
Member
 
L'Avatar di sestier
 
Iscritto dal: Jun 2007
Città: ibhayi (port elizabeth)
Messaggi: 58
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Hummm vediamo di chiarirti la mia opinione, no ho detto di creare regole, le regole servono per bloccare o aprire, qui si parla di stealth che è diverso, non devi fare confusione tra porte STEALTH e porte Chiuse, la chiusa non fa passare il servizio ma da una risposta close all'interrogatore che quindi sa che esiste un pc e che ha una porta chiusa, la stealth è una porta che se interrogata non da messaggi quindi chi lo chiede non sa se è aperta o chiusa, i servizi P2P richiedono che alcune porte se interrogate risultino visibili (chiuse o aperte non importa, infatti se tu sei sul mulo in Out allora la porta per forza è aperta da te che la usi e si chiude quando termini il programma) vai in Firewall-Common-Stealth Ports Wizard, lì troverai 3 opzioni come spiegate da Sirio, scegli la seconda se fai p2p oppure la terza se a te il p2p non interessa, le 2 regole sono differenti perchè se scegli la terza Comodo non da visibilita alcuna della porta e il mulo avra ID Basso se si collega. Poi vanno fatte regole apposite per fare in modo che il p2p funzioni e le trovi in pagina 1. Poi non sono un esperto e magari ho detto una cavolata e il prof CIABA se legge sviene, ma io intendo così la cosa
Ciao Romagnolo1973,
forse sono stato io a non spiegarmi in maniera chiara.

Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed".
In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente:

se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth


A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento.

Ciao.

Ultima modifica di sestier : 22-02-2008 alle 15:16.
sestier è offline  
Old 22-02-2008, 15:19   #2165
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da mayleen Guarda i messaggi
Ho un router con firewall hardware integrato :

è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?...

Per intenderci questa finestra è sempre vuota :



A questo punto tanto vale toglierlo se non filtra nulla, giusto ?
Non è che per caso...hai anche tu in -firewall behavior settings - l'alert settings- in -low- vero? Nel caso, basta spostrlo su -medium- e vedi tutti i tentativi di connesione bloccati

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 15:41   #2166
Cacio
Senior Member
 
L'Avatar di Cacio
 
Iscritto dal: Nov 2006
Città: Lucca
Messaggi: 471
Quote:
Originariamente inviato da ForeverYoung Guarda i messaggi
Non è che per caso...hai anche tu in -firewall behavior settings - l'alert settings- in -low- vero? Nel caso, basta spostrlo su -medium- e vedi tutti i tentativi di connesione bloccati

Saluti
FY
Stesso problema che avevo io.


Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni...
__________________
Trattative positive con: Pinzo, tancrozio, Alkaiser, gigino85, Calex81, kekko..
Cacio è offline  
Old 22-02-2008, 15:59   #2167
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da Cacio Guarda i messaggi
Stesso problema che avevo io.
L'abbiamo avuto in tanti, a quanto pare

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 16:22   #2168
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da mayleen Guarda i messaggi
Ho un router con firewall hardware integrato :

è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?...

Per intenderci questa finestra è sempre vuota :



A questo punto tanto vale toglierlo se non filtra nulla, giusto ?
Come non filtra ...lo fa in maniera discreta.
Se vuoi vedere qualche evento devi bloccare qualche applicazione/porta.
Bisogna poi ricordarsi di mettere il flag sulla casella log as a firewall events if this rule is fired.. senza la spunta sarà difficile trovare eventi nel log.
Poi se durante l'nstallazione hai permesso a CFP3 di crearsi le regole per le applicazioni "safe" è normale che hai pochi o non hai eventi nel log.
Ciao.

Quote:
Originariamente inviato da ForeverYoung Guarda i messaggi
Non è che per caso...hai anche tu in -firewall behavior settings - l'alert settings- in -low- vero? Nel caso, basta spostrlo su -medium- e vedi tutti i tentativi di connesione bloccati

Saluti
FY
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Chiarimento..
L' Alert Frequency Level non va ad incidere sulla quantità di eventi bloccati dal firewall, ma sui dettagli che ci appariranno nei pop-up del FW (Protocolli, indirizzi,e porte).
Spero di averti chiarito, ciao.
ForeverYoung mi avevi detto che ero stato chiaro.
@Sirio@ è offline  
Old 22-02-2008, 16:24   #2169
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ste_jon Guarda i messaggi
certo! ormai proverò martedì, x ora sono a casa...
Thanks.
@Sirio@ è offline  
Old 22-02-2008, 16:31   #2170
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da jv_guano Guarda i messaggi
io continuo a cliccare "cancel"...
Che equivale a negare, infatti dopo aver cliccato cancel se vai nel log trovi l'evento bloccato.

Quote:
il "problema" che appunto cerco di capire è perchè vengono fatte queste richieste al mio pc..solo per il fatto di stare sulla stessa LAN?
..ti sei risposto da solo penso propprio di si

Quote:
in altre parole, non ho processi, condivisioni o altre robe attive col mulo pc...eppure il mio mulo pc desidera comunicare con il mio pc...perchè??
è questo che non mi spiego!
e allora bloccala definitivamente.
@Sirio@ è offline  
Old 22-02-2008, 16:38   #2171
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sestier Guarda i messaggi
Ciao Romagnolo1973,
forse sono stato io a non spiegarmi in maniera chiara.

Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed".
In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente:

se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth


A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento.

Ciao.
Ciao sestier,
ma come siamo attenti ...hai ragione.
@Sirio@ è offline  
Old 22-02-2008, 16:49   #2172
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Cacio Guarda i messaggi
Stesso problema che avevo io.


Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni...
...noo non ci credo, forse... aumentando l'alert ti sono aumentate le richieste popup e tu hai negato queste richieste, vero?
@Sirio@ è offline  
Old 22-02-2008, 16:54   #2173
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Aleeee Guarda i messaggi
ciao,a me comodo su windows vista non blocca intrusioni,come faccio a fargli bloccare qualcosa?
è meglio tenere il firewall di vista o questo?
grazie
Sicuramente questo, su Vista è il migliore in circolazione.
Le intrusioni vengono bloccate, forse non ne hai avute.
Ciao Aleeee.
@Sirio@ è offline  
Old 22-02-2008, 16:57   #2174
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
...noo non ci credo, forse... aumentando l'alert ti sono aumentate le richieste popup e tu hai negato queste richieste, vero?
Sirio...aumentando il livello da "low" a "medium" si notano i tentativi di intrusione,
è logico che il FW fa il suo lavoro comunque, ma se non fai così, non vedi nulla
in "view firewall events", questo almeno è il mio pensiero da niubbo

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 17:05   #2175
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da Cacio Guarda i messaggi
Stesso problema che avevo io.


Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni...
I tentativi di intrusione li avevi anche prima, solo che non li vedevi.

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 17:41   #2176
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ForeverYoung Guarda i messaggi
Sirio...aumentando il livello da "low" a "medium" si notano i tentativi di intrusione,
è logico che il FW fa il suo lavoro comunque, ma se non fai così, non vedi nulla
in "view firewall events", questo almeno è il mio pensiero da niubbo

Saluti
FY
Perchè avendo l'alert su low quando compare un popup e noi per esempio l'accettiamo CFP creerà la regola nell' application monitor ma se noi andiamo a vedere questa regola sarà generale cioè su source IP ANY destination IP ANY source port ANY destinastion port ANY quindi quella data applicazione avrà accesso libero e non appariranno altre richieste (a meno che non cambi qualcosa) mentre se noi portiamo l'Alert su Very High avremo le regola creata con i permessi solo relativi a quella richiesta cioè IP, porte ecc. specificate, e se quella data applicazione dovesse richiedere un'altra connessione con IP o porta diversa apparirà un nuovo popup con i dettagli diversi. Quindi aumentano le richieste che a seconda di come noi rispondiamo genereranno un evento e sarà loggato. Spero di essermi spiegato.
@Sirio@ è offline  
Old 22-02-2008, 20:15   #2177
jv_guano
Senior Member
 
L'Avatar di jv_guano
 
Iscritto dal: Apr 2006
Messaggi: 1614
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Che equivale a negare, infatti dopo aver cliccato cancel se vai nel log trovi l'evento bloccato.
devo smentire..come mayleen, ho la finestra miseramente vuota!



Quote:
..ti sei risposto da solo penso propprio di si
cercherò di tranquillizarmi che allora è normale i pc sulla stessa LAN si mandino informazioni in modo autonomo...

grazie mille dell'aiuto sirio!
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro
mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 vcore@1.3V (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V
desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V
jv_guano è offline  
Old 22-02-2008, 21:24   #2178
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da sestier Guarda i messaggi
Ciao Romagnolo1973,
forse sono stato io a non spiegarmi in maniera chiara.

Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed".
In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente:

se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth


A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento.

Ciao.
Cavolo Sestier hai ragione sì non ti avevo inteso, io avendo il WiFi sono sempre stato in rete nella mia vita quindi sempre con la Block ICMP ...Echo request messa in alto, la Block any è infatti un doppione
Romagnolo1973 è offline  
Old 22-02-2008, 21:42   #2179
29Leonardo
Senior Member
 
L'Avatar di 29Leonardo
 
Iscritto dal: Mar 2007
Messaggi: 29984
Quote:
Originariamente inviato da Aleeee Guarda i messaggi
ecco:

che ne pensate?
Dico che non è normale...credo..

A me blocca tipo 300 tentativi di intromissione al giorno solo per quanto riguarda le regole delle porte elencate in 1*pagina. ( 135-139 - 445-500).


PS
Curiosità ma il processo svchost si puo bloccare? o serve a qualcosa in particolare?
29Leonardo è offline  
Old 22-02-2008, 21:42   #2180
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da Aleeee Guarda i messaggi
ecco:

che ne pensate?
Guarda che sei in train sia nel firewall che nel D+ io così ci sono stato solo 2 giorni tanti mesi fa, penso che in Training non proteggi nulla, da quanto tempo stai così ?, il tuo FW sta imparando, non sta proteggendo al momento o forse ha imparato ad accettare cose che doveva invece segnalare, portati su di un livello , vai in Custom con il FW e in Clean PC con il D+, fatti una navigatina in rete e dimmi se blocca intrusioni. Se sì allora il FW funziona. A questo punto direi che devi fare una bella controllata con uno o meglio 2 antispy, cancellare quello che hai in Network Security Policy-Application Rules che non conosci, idem per il defence+ vai in advanced-computer security policy, nel dubbio rimuovi tutto e fallo ricominciare a imparare ma non stare in internet per alcune ore, quando decidi di stare sulla net allora alza il livello e vedrai fioccare le intrusioni
Per aumentare il livello clicca sul Train e su training che hai sullo screen che hai postato e aumenta il livello, guarda anche la pagina 2 che è Allert Setting e flegga tutto

Ultima modifica di Romagnolo1973 : 22-02-2008 alle 21:48.
Romagnolo1973 è offline  
 Discussione Chiusa


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
ASUS ROG aggiorna la sua gamma: arrivano...
Avalanche Studios, la software house che...
Tante novità in arrivo per OnePlu...
Novità per la smarthome da EZVIZ....
Intel SGX e AMD SEV-SNP aggirabili su pi...
Autovelox, parte il censimento ufficiale...
Adobe Premiere arriva su iPhone: l'app &...
Il Cybertruck di Tesla non può es...
Windows 11 25H2 è stato appena ri...
VMware, con la versione 9 di Cloud Found...
Area B e C Milano, stop alle auto benzin...
Huawei FreeBuds 7i arrivano in Italia: c...
Offerte Amazon Fire TV: smart TV per ogn...
iPhone 11 Pro Max e Apple Watch Series 3...
Toyota ha venduto solo 18 elettriche ad ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v