|
|
|
![]() |
|
Strumenti |
![]() |
#11741 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11742 | |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
|
Quote:
![]() Sempre IMHO Rik
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
|
![]() |
![]() |
#11743 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Direi proprio che le regole non vanno bene, ma te l'immaginavi vero?
![]() In tutte le tue regole le applicazioni solo libere di fare tutto quello che gli pare .... è un pò troppo, meglio essere un pò più severi ![]() Cominciamo dalle basi .... hai seguito la guida in prima pagina?? ![]() Che configurazione hai scelto? Proactive Security, giusto? Per skype (Skype.exe e SkypePM.exe) e per Media Player (wmplayer.exe e wmpnetwk.exe) usa le regole che trovi nella guida, lì è spiegato anche come crearle. Per Internet Explorer (iexplorer.exe) usa la policy predefinita Web Browser. Evidenzia iexplorer.exe, poi clicca su Modifica, spunta la voce Usa Policy Predefinite e dal menù a bandierina seleziona Web Browser, poi clicca su Applica e poi nell'altra finestra clicca su OK. Ciao ciao ![]() |
![]() |
![]() |
#11744 | ||||
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Quote:
![]() ![]() ![]() Quote:
Quote:
Quote:
Poi riposterò l'immagine. Comunque ti ringrazio per la disponibilità nei confronti di un niubbo come il sottoscritto. Dimenticavo un'ultima cosa riguarda l'immagine che ho postato: perchè in system c'è consenti tpc in entrata da ip in e consenti ip in uscita, mentre per tutti gli altri c'è solo quest'ultimo? Ultima modifica di Sikillo : 06-02-2010 alle 22:34. |
||||
![]() |
![]() |
#11745 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Eh dai .... non è così grave
![]() Ho visto di peggio ![]() Per system non so come sono venute fuori quelle regole ![]() Hai una LAN? Se non ce l'hai lo puoi tranquillamente bloccare Fai una cosa, vai in Firewall -> Avanzate -> Impostazioni di comportamento del Firewall -> Impostazioni Avvisi e sposta il Livello frequenza Allarme su Molto alto. Ciao ciao ![]() |
![]() |
![]() |
#11746 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Questo mi rincuora
![]() ![]() Ora ho fatto le regole sia per WMP, sia per Skipe che per IE come da immagini vanno bene? ![]() ![]() Quote:
In ogni caso ieri ho cancellato la regola e me ne ha creato tre, in questo momento altre due. Fatto |
|
![]() |
![]() |
#11747 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() ![]() L'unica che non mi convince in questa immagine è la regola per dwm.exe ![]() dwm.exe è il Desktop Window Manager, insomma quello che controlla gli effetti grafici in Vista, ma proprio non capisco perchè dovrebbe connettersi ad internet e perchè avrebbe bisogno di usare il protocollo IGMP ![]() Io però non uso Vista, quindi non ti so dire di preciso, magari è una cosa necessaria ![]() explorer.exe puoi bloccarlo (non ti confondere con iexplorer.exe ![]() svchost.exe è un discorso troppo lungo,ne parliamo un altro giorno eh ![]() Le altre applicazioni non le conosco, quindi non so cosa consigliarti. Al posto tuo farei un controllino su internet e se non si occupano di aggiornameti o cose che richiedono la connessione ad internet le cancellerei ![]() Non quella del wireless però, per carità metti che poi non ti funziona più .... quella lasciala così ![]() Quote:
Appena lo hai fatto avvertici che ti aiutiamo ad impostare le regole per la LAN Ciao ciao ![]() |
||
![]() |
![]() |
#11748 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Per java è un impiccione quindi ogni suo tentativo di uscire da me è impostato su blocco e preferisco aggiornarlo tramite UpdateChecker (utility standalone di file hippo che lancio una volta a settimana)
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 07-02-2010 alle 13:26. |
|
![]() |
![]() |
#11749 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Ho settato le regole che mi hai suggerito, Ora si connette a internet ma in modo normale, nel senso che si collega alla mia home page, poi se digito il sito della mia banca si collega ecc. Una navigazione normale, mentre pensavo si potesse avere una configurazione protetta che si collegasse esclusivamente con la mia banca. Nella regola delle richiesta http ho messo in indirizzo di destinazione>nome host l'indirizzo http://www.allianzbank.it, (non è una informazione sensibile, tutti possono accedere alla home page), perchè se digito l'indirizzo ip che ottengo da esegui>cmd<nslookup http://www.allianzbank.it nella barra degli indirizzi non trova nulla. Per completezza comunque posto il log, Spero di essermi spiegato. Grazie ancora ![]() |
|
![]() |
![]() |
#11750 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Tu dai il permesso e lui si connette ![]() Ma è solo una cosa temporanea, ora lo sistemiamo. Ho pensato che visto che non riuscivi neanche a connetterti, mettere una regola su Chiedi ci avrebbe permesso di capire di quali connessioni ha realmente bisogno, così da concedere solo quelle; poi blocchiamo tutto il resto. Cominciamo da svchost.exe, nuove regole per lui ![]() Azione: Consenti Protocollo: UDP Direzione: in Uscita Descrizione: Richieste DNS primario Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: IP Singolo -> DNS primario Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Azione: Consenti Protocollo: UDP Direzione: in Uscita Descrizione: Richieste DNS secondario Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: IP Singolo -> DNS secondario Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Azione: Chiedi (e spunta la voce Registra l'evento nel Log) Protocollo: IP Indirizzo di origine: Qualsiaisi Indirizzo di destinazione: Qualsiaisi Dettagli IP: Protocollo IP -> Qualsiasi Fai attenzione che solo per l'ultima regola devi spuntare Registra l'evento nel Log, per le prime due non ci serve (sappiamo già che svchost.exe ha bisogno di contattare i server DNS, ora vogliamo sapere se gli serve altro ![]() Quote:
![]() Parli della regola per Firefox che hai creato nel Firewall, quella per le richieste HTTP, giusto? Cioè la regola per le richieste HTTP l'hai fatta così: Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: TCP Direzione: In Uscita Descrizione: Richieste HTTP Indirizzo di origine: Qualsiasi Indirizzo di destinazione: Nome Host -> www.allianzbank.it Porta di origine: Qualsiasi Porta di origine: Set di porte -> porte HTTP Penso che vada bene ugualmente, basta che lasci spuntato Registra l'evento nel Log Questo comando nslookup non lo conosco e cmq a me non funziona ![]() Ho provato ad aprire il prompt dei comandi ed ho digitato "nslookup http://www.allianzbank.it", ma mi restituisce l'errore "Impossibile trovare nome server per l'indirizzo 192.168.1.1: Non-existent do main" Poi mi dice che i server predefiniti non sono disponibili e che mi risponde un server non di fiducia, che risolve il nome in un IP, ma l'IP è sbagliato ![]() ![]() ![]() Quindi secondo me il problema era questo ![]() Diamo una sistemata anche alle regole per Firefox ![]() Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: IP Direzione: In Uscita Descrizione: Accesso alla Loopback Zone Indirizzo di origine: Qualsiasi Indirizzo di destinazione: Zona -> Zona Loopback Dettagli IP: Qualsiasi Azione: Consenti Protocollo: UDP Direzione: in Uscita Descrizione: Richieste DNS primario Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: IP Singolo -> DNS primario Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Azione: Consenti Protocollo: UDP Direzione: in Uscita Descrizione: Richieste DNS secondario Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: IP Singolo -> DNS secondario Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: TCP Direzione: In Uscita Descrizione: Richieste HTTP Indirizzo di origine: Qualsiasi Indirizzo di destinazione: Nome Host -> http://www.allianzbank.it Porta di origine: Qualsiasi Porta di origine: Set di porte -> porte HTTP Azione: Chiedi (e spunta la voce Registra l'evento nel Log) Protocollo: IP Indirizzo di origine: Qualsiaisi Indirizzo di destinazione: Qualsiaisi Dettagli IP: Protocollo IP -> Qualsiasi In pratica devi togliere la spunta a Registra l'evento nel Log nelle due regole per le richieste DNS. Per ora lascia l'ultima regola su Chiedi e prova a loggarti e vedi se ti compaiono richieste sulla porta 443. Una volta che ti sei collegato di nuovo e posta il log. Ora mi hai fatto venire la curiosità e vado a provare anche io ![]() Ciao ciao ![]()
__________________
Servizi di XP ~ Servizi di Vista ~ Software per masterizzazione: ImgBurn ~ Masterizzatori Lite-On/Sony/Optiarc ~ Promo di Programmi e Utility ~ Promo di Antivirus e Suite Ultima modifica di Roby_P : 07-02-2010 alle 16:09. |
||
![]() |
![]() |
#11751 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Quote:
come si può vedere dall'immagine, anche dopo avere eliminato le regole. ![]() Inoltre della regola che ho impostato per VCL e Sumatra, visto che mi chiedono sempre dell'aggiornamento vanno bene? |
|
![]() |
![]() |
#11752 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Posto log ![]() Modifica: dopo un po' firefox ha cominciato a farmi richieste sulla 443 ![]() Ultima modifica di gabrib : 07-02-2010 alle 16:42. |
|
![]() |
![]() |
#11753 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Dipende dal fatto che l'ultima regola è su Chiedi. Quando avrai sistemato le regole in modo da poter usare il sito della tua banca, ti basterà cambiare quella regola in Blocca. Ma se lo fai ora non ti colleghi neanche alla banca, provare per credere ![]() Quote:
![]() C'ho provato e per poco non mi viene l'ulcera ![]() Sicuramente è meglio usare il nome che l'IP nelle regole come hai suggerito tu, ma neanche questo è sufficiente a semplificare la cosa. Il problema è che nei pop up e nel Log compare l'IP e per capire di chi si tratta devi copiare l'IP ed andare a controllare, così da decidere cosa autorizzare e cosa no. E poi ci sono le varie applicazioni ![]() Mi spiego meglio, mi comparivano dei pop up con degli IP strani, per capire di cosa si trattasse li ho digitati nella barra degli indirizzi ed invece di aprirsi un sito, si è aperta un'altra finestra di Firefox con scritto "Apertura di", insomma la classica finestra di Firefox in cui ti chiede cosa fare con quel file, come lo deve aprire o salvare.... E tutto questo delirio senza neanche loggarmi ![]() pensa cosa deve essere dentro con tutte le funzioni che hanno questi siti ![]() Insomma non dico che questa configurazione solo per la banca non si possa fare, dico che è molto difficile farla e che io non sono in grado ![]() Io ci rinuncio ![]() Se tu vuoi continuare ti conviene creare una Nuova Zona Network con tutti gli IP che devi autorizzare per far funzionare il sito della tua banca e poi modificare la regola per le richieste HTTP mettendo questa nuova zona network al posto del nome host. Per risalire agli IP ti toccherà collegarti al sito della banca, usare le varie funzioni e concedere man mano le varie autorizzazioni oppure studiarti il Log. |
||
![]() |
![]() |
#11754 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Vai in ALTRO -> Impostazioni -> Generale e controlla che la voce Rileva automaticamente nuove reti private sia spuntata. Poi vai in Firewall -> Funzioni generali -> Zone Network e posta un'immagine di cosa c'è Poi vai in Firewall -> Avanzate -> Policy sicurezza network -> Regole globali e posta un'immagine Per VLC non ho capito perchè hai scelto di trattarlo come browser, lo usi per vedere la TV o la radio? Se è solo per gli aggiornamenti, cancella la regola che hai creato ed ai pop up che ti compare rispondi Consenti e spunta Ricorda la mia risposta, non ne avrai molti ![]() Ciao ciao ![]() PS: Una cosa che ho notato e che non ho capito è perchè VLC ha bisogno di accedere alla Loopback Zone, qualcuno ha idea del perchè? ![]() Grazie Roby |
|
![]() |
![]() |
#11755 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 303
|
Ciao ragazzi,erroneamente ho bloccato la connessione di posta elettronica thunderbird,di fatti quando vado nelle configurazioni mi dice che thunderbird e' bloccato,mi sapete dire come sbloccarlo? se no cosi non mi fa piu' accedere al server popmail.grazie
|
![]() |
![]() |
#11756 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Poi riapri TB e quando Comodo ti domanda, dai la risposta giusta ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#11757 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 303
|
|
![]() |
![]() |
#11758 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Voglio comunque davvero ringraziarti per l'impegno. Grazie ancora. ![]() ![]() |
|
![]() |
![]() |
#11759 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Nella finestra che si apre metti il pallino su Usa policy predefinita, e dal menu a tendina alla destra scegli client email ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#11760 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 303
|
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:27.