|
|
|
![]() |
|
Strumenti |
![]() |
#12141 | |
Bannato
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
|
Quote:
La tua risposta esaustiva ha chiarito ogni mio dubbio ed è un motivo in più per credere che questo firewall svolge egregiamente il suo lavoro |
|
![]() |
![]() |
#12142 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Basta leggere qualche pagina indietro: http://www.hwupgrade.it/forum/showpo...ostcount=12072 ...vuoi anche che qualcuno ti imbocchi? ![]() (non te la prendere, scherzo ![]() ![]() |
|
![]() |
![]() |
#12143 | |||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Quote:
Quote:
![]() |
|||
![]() |
![]() |
#12144 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Non credo dipenda dal tipo di Windows, penso più che dipenda dalle regole che hai nel FW oltre che dai servizi abilitati. L'O.S. è molto ingegnoso ![]() Forse la regola per svchost (compresa nelle Applicazioni Aggiornamenti Windows) gli è sufficiente per le richieste IGMP ... ![]() Non so mi piacerebbe essere lì e fare qualche prova. Potrebbe anche essere il modello del router o la sua configurazione.. ![]() Ciao bella ![]() |
|
![]() |
![]() |
#12145 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
l'unico dialogo in cui il server dns è parte attiva è quando riceve dal lato client dell'applicazione dns la richiesta con l'hostname (es: il browser passa a svchost.exe l'hostname www.google.com e questo lo passa al server dns); in questo momento il server dns risponde al lato client dns fornendo l'indirizzo ip, corrispondente all'hostname.. Credo che ci troviamo in quest'ultimo passaggio, ed in tal caso bisognerebbe rivedere le regole per svchost.exe.. Poi non so cosa salti in mente ai dns di google, questa è solo la mia opinione (non ho neanche CIS installato, non so che regole siano) ![]() ps.: il ruolo dell'applicazione client dns, in questo mio esempio, viene svolto da svchost Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 22-02-2010 alle 20:22. |
|
![]() |
![]() |
#12146 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
#12147 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Quote:
![]() ![]() ![]() Domani quando scendo, perchè adesso sto' al pc di casa, le faccio e poi posto lo screen per vedere se vanno bene. Ciao Sikillo |
|
![]() |
![]() |
#12148 |
Senior Member
Iscritto dal: May 2008
Messaggi: 4278
|
grazie a tutti per le risposte..
ci ho capito pochino cmq ![]()
__________________
Main PC: Asus M4a88tdmevo-AMD phenomIIx6-AMD HD 7750-Ram 8 GB-SSD 840Pro-LianLi case-Enermax power-Noctua Reserve PC: Gigabyte 790xtud4p-AMD phenomIIx3-AMD HD 4670-Ram 8 GB-SSD Crucial-CM690 case-Corsair power-Noctua Notebook: HP 15s-eq3000sl; benvenuto nell'ospizio dei vecchi Pc ![]() |
![]() |
![]() |
#12149 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Le policy predefinite Web Browser, Client email e Client FTP per le richieste DNS consentono solo le connessioni UDP in uscita con porta di destinazione la porta 53. Se per la risoluzione dei nomi servissero anche connessioni in entrata, allora il browser non dovrebbe funzionare, perchè tali connessioni vengono bloccate. |
|
![]() |
![]() |
#12150 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Ora metto il flag a Registra l'evento nel Log e vediamo un pò |
|
![]() |
![]() |
#12151 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
la mia era solo una idea... Quello che accade in questo caso, secondo me è: 1. digiti l'indirizzo www.google.com sul browser 2. il browser passa www.google.com a svchost (in particolare svchost.exe -k NetworkService, ossia il servizio DNS Client) 3. svchost si connette al server dns 8.8.8.8:53 via UDP portando come messaggio l'hostname 4. il server dns (8.8.8.8) legge la richiesta, traduce l'hostname in indirizzo ip, e spedisce la risposta con indirizzo destinatario 192.168.1.2:53* 5. svchost si vede arrivare il pacchetto UDP con l'hostname tradotto e lo passa al browser 6. il browser inizia la connessione TCP verso l'indirizzo ip Secondo me ci troviamo tra il passaggio 4 e il 5.. Probabilmente quello era semplicemente un pacchetto che si è perso, o è arrivato in ritardo rispetto alla richiesta, o era corrotto (si è modificato per sbaglio durante il tragitto), o era un pacchetto ripetuto..o non c'entrava nulla, ma se succede ogni tanto ci ci può stare ( ![]() Potrebbe anche essere che, di norma, sia direttamente il server dns poi a inviare direttamente la richiesta al server http.. per questo di solito non vi sono richieste in ingresso UDP:53.. Ma è solo la mia idea ![]() Può anche essere che sia una semplice intrusione.. * in realtà non sarà 192.168.1.2 l'indirizzo, ma quello dell'interfaccia in uscita del router (poi il router lo inoltra nella lan con ip-destinazione 192.168.1.2).
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#12152 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#12153 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
non volevo essere provocatorio
![]() cercavo solo di articolare una giustificazione sensata a ciò che è successo, magari dal confronto di più opinioni si può trovare la soluzione più plausibile (per questo chiedevo qual'era la tua ipotesi).. Saluti p.s.:chissà che questo pensare/ragionare mi possa servire per l'esame di domani di Reti ![]() ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#12154 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Ti do alcuni elementi: ci sono connessioni in entrata (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita e connessioni in uscita (protocolli TCP, UDP, ecc.) con trasmissioni in entrata ed in uscita ![]() Sempre parafrasando, le connessioni in uscita sarebbero noi che chiediamo qualcosa (= trasmissioni in uscita) e qualcuno ci risponde (= trasmissioni in entrata) sempre tramite la connessione in uscita, invece, le connessioni in entrata sarebbero che qualcuno vuole qualcosa da noi senza che noi abbiamo chiesto niente. Non so se sono stato chiaro ma ora non posso dilungarmi. In bocca al lupo per domani ![]() Ultima modifica di @Sirio@ : 23-02-2010 alle 16:36. |
|
![]() |
![]() |
#12155 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() mi associo ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#12156 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Chiarisce il mio dubbio sulle policy predefinite. cloutz facci sapere ![]() |
|
![]() |
![]() |
#12157 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Dopo un giorno di chiacchiere la conclusione è: se capita sporadicamente non è niente di preoccupante; se capita spesso, cambia DNS che è meglio
![]() |
![]() |
![]() |
#12158 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
|
![]() |
![]() |
#12159 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Mi permetto di intervenire nel tuo post sperando di non sbagliare, anche perche' credo di saperne molto ma molto meno di voi e non penso di essere alla vostra altezza. Comunque riguardo alle differenze fra connessioni e traffico internet, tempo addietro avevo letto una cosetta che mi ha aiutato molto e che posto a pie' di pagina linkandovela, sperando di far cosa gradita e di non avere preso fischi per fiaschi. Un saluto a tutti quanti, ciao! ^_^ Link -> http://wiki.ubuntu-it.org/Sicurezza/...ll/Connessioni
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
#12160 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:30.