|
|
|
![]() |
|
Strumenti |
![]() |
#11721 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
|
|
![]() |
![]() |
#11722 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
in realtà non si tratta di un problema .... è solo che il WebGuard funziona così. Ma lo stesso discorso vale per i moduli di protezione della navigazione delle altre suite ![]() Supponiamo che Acrobat voglia cercare degli aggiornamenti, tenterà di connettersi al suo server. Interviene subito il WebGuard che controlla il sito a cui Acrobat vuole connettersi. Per Avira il sito è pulito e quindi permette la connessione. E qui sta il problema ..... a richiedere la connessione verso l'esterno al firewall non sarà Acrobat, ma Avira ed il firewall (Comodo come qualunque altro firewall farebbe al post suo ![]() E' questo che ti dicono Romagnolo e Xaolao, il WebGuard inficia le funzioni del firewall. Metti il caso che vuoi bloccare un'applicazione, Io per esempio non voglio che java si cerchi da solo gli aggiornamenti, perchè è troppo impiccione e mi tiene costantemente una porta in ascolto, se avessi il WebGuard, anche bloccando java nel firewall, questo uscirebbe lo stesso, perchè il Webguard glielo permette ed a richiedere la connessione sarà Avira ingannando il firewall. Spero di essermi spiegata bene ![]() A questo punto decidi tu cosa fare! Quello che ritieni meglio per te, per la tua navigazione ![]() La nostra opinione la conosci già .... noi non lo usiamo ![]() Ciao ciao ![]() |
|
![]() |
![]() |
#11723 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
@ gabrib
Usi modem o router? Il servizio Client DNS è su Automatico o l'hai disabilitato? Mi interessa sapere se la connessione ti funziona con questa configurazione?!!! Hai scritto di aver trasformato tutte le regole che avevi in regole di blocco, mi sa che è questo il problema ![]() Per gli exe di Comodo hai lasciato le regole che c'erano, giusto? E per il gruppo Applicazioni aggiornamento Windows cosa hai fatto? Hai bloccato anche quello? Posteresti le regole che hai ora per svchost.exe e per firefox? |
![]() |
![]() |
#11724 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Giusto per completezza d'informazione quando tu scarichi un file dal web lo controlli con una scansione ondemand? Per quanto riguarda quei siti sui quali basta visualizzare la home page per infettarsi (o almeno così alcuni dicono) come ti difendi?? Grazie per l'attenzione. |
|
![]() |
![]() |
#11725 | ||||||
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Quote:
Quote:
Hai scritto di aver trasformato tutte le regole che avevi in regole di blocco, mi sa che è questo il problema ![]() Quote:
Quote:
Quote:
1)Azione: consenti Protocollo: TCP Direzione: Out Scheda indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: Ip Singolo-->IP-212.216.112.112 Porta di origine: Qualsiasi Porta di origine: 53 2) Come la precedente inserendo il dns secondario di alice: 212.216.112.222 Firefox 1)Azione: consenti Protocollo: TCP Direzione: Out Scheda indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: Ip Singolo--> quello della tua banca Porta di origine: Qualsiasi Porta di origine: Set di porte (porte HTTP) Ultima modifica di gabrib : 06-02-2010 alle 10:29. |
||||||
![]() |
![]() |
#11726 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Allora visto che il servizio DNS Client è disabilitato e che i DNS li hai impostati direttamente nelle proprietà della connessione non credo che svchost.exe abbia bisogno di usare la porta 53, dovrebbero provvedere direttamente Firefox.
Però tu hai bloccato il gruppo Applicazioni aggiornamento Windows e li dentro c'è anche svchost.exe e se non ricordo male ha bisogno di usare la porta 80 per far andare la connessione internet. Quindi direi per prima cosa sopra a tutte le regole metti questa regola per svchost.exe Azione: Chiedi (e spunta la voce Registra l'evento nel Log) Protocollo: IP Indirizzo di origine: Qualsiaisi Indirizzo di destinazione: Qualsiaisi Dettagli IP: Protocollo IP -> Qualsiasi Poi metti queste regole per Firefox Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: IP Direzione: In Uscita Descrizione: Accesso alla Loopback Zone Indirizzo di origine: Qualsiasi Indirizzo di destinazione: Zona -> Zona Loopback Dettagli IP: Qualsiasi Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: UDP Direzione: in Uscita Descrizione: Richieste DNS primario Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: IP Singolo -> DNS primario Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: UDP Direzione: in Uscita Descrizione: Richieste DNS secondario Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: IP Singolo -> DNS secondario Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: TCP Direzione: In Uscita Descrizione: Richieste HTTP Indirizzo di origine: Qualsiasi Indirizzo di destinazione: IP Singolo -> quello della tua banca Porta di origine: Qualsiasi Porta di origine: Set di porte -> porte HTTP Azione: Chiedi (e spunta la voce Registra l'evento nel Log) Protocollo: IP Indirizzo di origine: Qualsiaisi Indirizzo di destinazione: Qualsiaisi Dettagli IP: Protocollo IP -> Qualsiasi Mi raccomando ricordati di spuntare la voce per registrare gli eventi nel Log. Quindi avvia firefox e collegati alla banca, non devi fare niente neanche loggarti, voglio solo vedere se così si connette e cosa ti chiede. Alle richieste che riguardano svchost.exe sulla porta 53, 80, 443 rispondi sempre di sì Poi posta il Log |
![]() |
![]() |
#11727 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
__________________
![]() ![]() |
|
![]() |
![]() |
#11728 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
questa è bella: ieri ho installato la nuova versione di alcohol e l'av di Comodo mi segnala che un file del programma e nocivo;
![]() "falso positivo" penso; così invio una segnalazione a Comodo. mi rispondono che non lo includeranno nel database perché può comunque essere nocivo, suggerendomi di inserirlo nelle esclusioni (cosa che non faccio); sempre più confuso ![]() ![]() aggiorno l'av, apro la cartella di alcohol e... sorpresa! non me lo segnala più, nemmeno con una scansione manuale. Misteri delle softwarehouse! ![]()
__________________
![]() ![]() |
![]() |
![]() |
#11729 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#11730 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() @gabrib allora cancella quello che ti ho detto; rimetti la configurazione che ti andava, cancella AppAggWin e riavvia; a tutti i pop-up riguardanti svchost rispondi consenti e ricorda (se possibile non ti connettere ad Internet fino a qua); aspetta un po' e quando non ci sono più popup per svchost posta le regole che ti si sono create per quest'ultimo
__________________
![]() ![]() |
|
![]() |
![]() |
#11731 |
Member
Iscritto dal: Nov 2009
Messaggi: 179
|
Ciao è normale che mi segnali il mio ip del router 192.168.1.1 in connessioni come messenger,svchost e firefox?
|
![]() |
![]() |
#11732 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Allora sei uno di quei secchioni che si rifà tutte le regole da zero ![]() Io invece sono una pigrona .... mi passi le regole con cui hai sostituito la regola per il gruppo AppAggWin ![]() Sono curiosa ![]() ![]() ![]() |
|
![]() |
![]() |
#11733 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
sì è normale, hanno bisogno di connettersi al router per poi andare in internet. Ciao ciao ![]() |
|
![]() |
![]() |
#11734 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Dopo un po' di giorni che sto usando questo software, vorrei qualche info in più.
In firewall->Policy security network mi ritrovo con la situazione dell'immagine lascio tutto cosi' oppure devo fare qualche cosa? |
![]() |
![]() |
#11735 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Non si vede un granchè
![]() Meglio che usi ImageShack per le immagini ![]() Da quel poco che sono riuscita a vedere direi che è meglio che Internet Explorer lo tratti come Web Browser, altrimenti ti bombarda di pop up Ciao ciao ![]() |
![]() |
![]() |
#11736 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Quote:
![]() poi come sarebbe trattare IE come web browser? |
|
![]() |
![]() |
#11737 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() ![]() non so di preciso cosa ci sia incluso in AppAggWin, comunque quelle oltre a queste non dovrebbero essere comprese ![]() quella per System la posso eliminare, ma poi mi si intasa il log... ![]() ciao ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11738 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() ![]() penso che Roby sarebbe più contenta se tu postassi l'immagine con i + in parte alle regole espansi (ovvero con i -) ciao ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11739 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Quote:
![]() Ultima modifica di Sikillo : 06-02-2010 alle 18:30. |
|
![]() |
![]() |
#11740 |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
|
Come mai i test su "ShieldsUP!" mi dicono: "Ping Reply: RECEIVED (FAILED)" ?
Visto che tutti gli altri test me li passa, cosa devo modificare per passare anche questo ? Comodo leak test e PC Flank invece vanno lisci. Grazie in anticipo Rik
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:13.