|
|
|
![]() |
|
Strumenti |
![]() |
#11941 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quelle che chiami intrusioni sono le "chiacchiere" che fanno i tuoi PC tra loro e col Router.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#11942 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11943 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Qui il secondo PC era accesso, giusto?
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#11944 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11945 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
La connessione è via cavo (RJ45) o WiFi
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#11946 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Tutti e due via Cavo RJ45
__________________
Trattative Mercatino |
![]() |
![]() |
#11947 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
La luce che vedi è la connessione con la scheda di rete.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#11948 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Si, quella piccola lucetta dove va attaccato il cavo che segnala l'attività di rete
__________________
Trattative Mercatino |
![]() |
![]() |
#11949 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17534
|
@ Drunke
2 paginette fa avevi attachi dall'esterno di provenienza indefinita, ora dopo aver eliminato qualcosina dal pc sei in una situazione tranquillissima I blocchi sono dovuti alle regole di blocco sulle porte 135-139 che in caso di pc in rete )e ne hai 2 collegati) non vanno messe visto che come dicevo a Maxx1973 servono a netbios per funzionare , togli le regole 135-139 e 445 e 500 Gli altri blocchi presenti ora sono relativi a System e svchost che abbiamo messo in fondo alla griglia e quindi tutto quello che non gli sta sopra relativo ad altri applicativi che interagiscono con loro viene bloccato Se la rete va ugualmente puoi tenerli così, avrai qualche evento in più sul log ma non è importante, diversamente puoi dare libero sfogo a system e svchost oppure rifare le regole cancellandole per system e per svchost e mettendo il FW in apprendimento e accendendo i vari pc poi dopo qualche minuto torni a un livello superiore, dovrebbe averti creato autonomamente delle regole di dialogo tra i pc della rete e il router, oppure ancora togliere le regole e dare tu gli ok a mano col ricorda La situazione ora è nella norma, non hai più squali che vogliono entrare sul tuo pc
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#11950 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#11951 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
Codice:
Regola 1 Action = Allow Protocol = UDP Direction = Out Description = Source Address = (Zone) LAN #1 Destination Address = (Zone) LAN #1 Source port = 137 Destination port = 137 Regola 2 Action = Allow Protocol = UDP Direction = Out Description = Source Address = (Zone) LAN #1 Destination Address = (Zone) LAN #1 Source port = 138 Destination port = 138 Regola 3 Action = Block (flag su Log as a firewall event if this rule is fired) Protocol = IP Direction = In/Out Description = Blocca e registra le richieste che non corrispondono Source Address = Any Destination Address = Any IP Details = Any Invece, per svchost.exe fai queste: Regola 1 Action = Ask (flag su Log as a firewall event if this rule is fired) Protocol = IP Direction = Out Description = Domanda e registra tutte le richieste in uscita Source Address = Any Destination Address = Any IP Details = Any Regola 2 Action = Block (flag su Log as a firewall event if this rule is fired) Protocol = IP Direction = In Description = Blocca e registra tutte le richieste in entrata Source Address = Any Destination Address = Any IP Details = Any Ecco un post delle regole ![]()
__________________
Trattative Mercatino Ultima modifica di Drunke : 15-02-2010 alle 15:39. |
|
![]() |
![]() |
#11952 | |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
Se blocchi e/o disattivi il netbios, invece, non va proprio più la lan (provato ieri sera ![]() Per fare comunicare per bene la rete, le regole reletive a quelle porte andrebbero tolte. Ho rifatto quasi tutte le regole del FW secondo il tuoi consigli, con permessi specifici su IP e porte, invece di regole generaliste come prima. Stasera posto i nuovi screen, grazie per la pazienza ![]() |
|
![]() |
![]() |
#11953 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
NetBios l'ho disabilitato su entrambi i PC, appunto perché non condivido nulla tra di loro
Situazione con regole di Sirio ![]()
__________________
Trattative Mercatino |
![]() |
![]() |
#11954 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17534
|
sì chill ma i suoi pc stanno dialogando tra loro visto che ci sono richieste da e per gli indirizzi dentro la rete, il perchè non lo so potrebbe dipendere dal router che a prescindere dalle impostazioni dell'utente chiede di dialogare coi pc che ha nel suo hub, tanto sia in entrata che in uscita quelle porte sono sbarrate dal fw hardware
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#11955 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11956 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17534
|
effettivamente è strano ma a vedere i log delle pagine prima sembra proprio che i tuoi pc vogliano dialogare tra loro e col router
Secondo me potresti lasciate svchost in fondo alla lista e bloccato e System permetterlo solo così TCP in Uscita veso "Ip del router" e in una seconda riga fare la regola Blocca Ip In/Out qualsiasi, Qualsiasi, Qualsiasi In questo caso System visto che non dovresti avere nulla in comune tra i pc dovrebbe smettere di rompere le scatole
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#11957 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]() Devo aggiungere il segno di spunta alle regole? Edit: Forse o sbagliato la prima regola, mi spieghi meglio come fare?
__________________
Trattative Mercatino Ultima modifica di Drunke : 15-02-2010 alle 16:13. |
|
![]() |
![]() |
#11958 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 15-02-2010 alle 16:29. |
|
![]() |
![]() |
#11959 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Stacca il cavo dalla scheda di rete, ed allega uno screenshot delle connessioni
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#11960 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17534
|
Quote:
il che spiegherebbe tutto quel traffico strano anche a pc spenti ma qua ci vuole Sirio from London La tua situazione è strana poichè se non condividi nulla non dovrebbe esserci tutto quel traffico che hai
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:20.