Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-02-2008, 13:36   #2161
mayleen
Bannato
 
Iscritto dal: Feb 2008
Città: Toscana
Messaggi: 15
Ho un router con firewall hardware integrato :

è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?...

Per intenderci questa finestra è sempre vuota :



A questo punto tanto vale toglierlo se non filtra nulla, giusto ?

Ultima modifica di mayleen : 22-02-2008 alle 13:54.
mayleen è offline  
Old 22-02-2008, 13:43   #2162
ste_jon
Senior Member
 
Iscritto dal: Jun 2005
Città: Trento
Messaggi: 2212
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ecco, il problema dovrebbe essere proprio il blocco delle porte 137,138.
Prova togliendo le rergole per il blocco delle porte 135-139 nel Global Rules.
Mi fai sapere? Ciao.
certo! ormai proverò martedì, x ora sono a casa...
ste_jon è offline  
Old 22-02-2008, 13:57   #2163
jv_guano
Senior Member
 
L'Avatar di jv_guano
 
Iscritto dal: Apr 2006
Messaggi: 1614
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Hai fatto qualche prova? Negare o accettare... poi guarda se hai problemi con la tua rete, controlla il log.
io continuo a cliccare "cancel"...

il "problema" che appunto cerco di capire è perchè vengono fatte queste richieste al mio pc..solo per il fatto di stare sulla stessa LAN?

in altre parole, non ho processi, condivisioni o altre robe attive col mulo pc...eppure il mio mulo pc desidera comunicare con il mio pc...perchè??
è questo che non mi spiego!
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro
mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 [email protected] (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V
desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V
jv_guano è offline  
Old 22-02-2008, 16:13   #2164
sestier
Member
 
L'Avatar di sestier
 
Iscritto dal: Jun 2007
Città: ibhayi (port elizabeth)
Messaggi: 58
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Hummm vediamo di chiarirti la mia opinione, no ho detto di creare regole, le regole servono per bloccare o aprire, qui si parla di stealth che è diverso, non devi fare confusione tra porte STEALTH e porte Chiuse, la chiusa non fa passare il servizio ma da una risposta close all'interrogatore che quindi sa che esiste un pc e che ha una porta chiusa, la stealth è una porta che se interrogata non da messaggi quindi chi lo chiede non sa se è aperta o chiusa, i servizi P2P richiedono che alcune porte se interrogate risultino visibili (chiuse o aperte non importa, infatti se tu sei sul mulo in Out allora la porta per forza è aperta da te che la usi e si chiude quando termini il programma) vai in Firewall-Common-Stealth Ports Wizard, lì troverai 3 opzioni come spiegate da Sirio, scegli la seconda se fai p2p oppure la terza se a te il p2p non interessa, le 2 regole sono differenti perchè se scegli la terza Comodo non da visibilita alcuna della porta e il mulo avra ID Basso se si collega. Poi vanno fatte regole apposite per fare in modo che il p2p funzioni e le trovi in pagina 1. Poi non sono un esperto e magari ho detto una cavolata e il prof CIABA se legge sviene, ma io intendo così la cosa
Ciao Romagnolo1973,
forse sono stato io a non spiegarmi in maniera chiara.

Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed".
In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente:

se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth


A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento.

Ciao.

Ultima modifica di sestier : 22-02-2008 alle 16:16.
sestier è offline  
Old 22-02-2008, 16:19   #2165
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da mayleen Guarda i messaggi
Ho un router con firewall hardware integrato :

è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?...

Per intenderci questa finestra è sempre vuota :



A questo punto tanto vale toglierlo se non filtra nulla, giusto ?
Non è che per caso...hai anche tu in -firewall behavior settings - l'alert settings- in -low- vero? Nel caso, basta spostrlo su -medium- e vedi tutti i tentativi di connesione bloccati

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 16:41   #2166
Cacio
Senior Member
 
L'Avatar di Cacio
 
Iscritto dal: Nov 2006
Città: Lucca
Messaggi: 471
Quote:
Originariamente inviato da ForeverYoung Guarda i messaggi
Non è che per caso...hai anche tu in -firewall behavior settings - l'alert settings- in -low- vero? Nel caso, basta spostrlo su -medium- e vedi tutti i tentativi di connesione bloccati

Saluti
FY
Stesso problema che avevo io.


Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni...
__________________
Trattative positive con: Pinzo, tancrozio, Alkaiser, gigino85, Calex81, kekko..
Cacio è offline  
Old 22-02-2008, 16:59   #2167
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da Cacio Guarda i messaggi
Stesso problema che avevo io.
L'abbiamo avuto in tanti, a quanto pare

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 17:22   #2168
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da mayleen Guarda i messaggi
Ho un router con firewall hardware integrato :

è normale che il log di Comodo dove sono registrati gli attacchi e le connessione bloccate risulti costantemente vuoto ?...

Per intenderci questa finestra è sempre vuota :



A questo punto tanto vale toglierlo se non filtra nulla, giusto ?
Come non filtra ...lo fa in maniera discreta.
Se vuoi vedere qualche evento devi bloccare qualche applicazione/porta.
Bisogna poi ricordarsi di mettere il flag sulla casella log as a firewall events if this rule is fired.. senza la spunta sarà difficile trovare eventi nel log.
Poi se durante l'nstallazione hai permesso a CFP3 di crearsi le regole per le applicazioni "safe" è normale che hai pochi o non hai eventi nel log.
Ciao.

Quote:
Originariamente inviato da ForeverYoung Guarda i messaggi
Non è che per caso...hai anche tu in -firewall behavior settings - l'alert settings- in -low- vero? Nel caso, basta spostrlo su -medium- e vedi tutti i tentativi di connesione bloccati

Saluti
FY
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Chiarimento..
L' Alert Frequency Level non va ad incidere sulla quantità di eventi bloccati dal firewall, ma sui dettagli che ci appariranno nei pop-up del FW (Protocolli, indirizzi,e porte).
Spero di averti chiarito, ciao.
ForeverYoung mi avevi detto che ero stato chiaro.
@Sirio@ è offline  
Old 22-02-2008, 17:24   #2169
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ste_jon Guarda i messaggi
certo! ormai proverò martedì, x ora sono a casa...
Thanks.
@Sirio@ è offline  
Old 22-02-2008, 17:31   #2170
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da jv_guano Guarda i messaggi
io continuo a cliccare "cancel"...
Che equivale a negare, infatti dopo aver cliccato cancel se vai nel log trovi l'evento bloccato.

Quote:
il "problema" che appunto cerco di capire è perchè vengono fatte queste richieste al mio pc..solo per il fatto di stare sulla stessa LAN?
..ti sei risposto da solo penso propprio di si

Quote:
in altre parole, non ho processi, condivisioni o altre robe attive col mulo pc...eppure il mio mulo pc desidera comunicare con il mio pc...perchè??
è questo che non mi spiego!
e allora bloccala definitivamente.
@Sirio@ è offline  
Old 22-02-2008, 17:38   #2171
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sestier Guarda i messaggi
Ciao Romagnolo1973,
forse sono stato io a non spiegarmi in maniera chiara.

Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed".
In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente:

se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth


A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento.

Ciao.
Ciao sestier,
ma come siamo attenti ...hai ragione.
@Sirio@ è offline  
Old 22-02-2008, 17:49   #2172
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Cacio Guarda i messaggi
Stesso problema che avevo io.


Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni...
...noo non ci credo, forse... aumentando l'alert ti sono aumentate le richieste popup e tu hai negato queste richieste, vero?
@Sirio@ è offline  
Old 22-02-2008, 17:54   #2173
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Aleeee Guarda i messaggi
ciao,a me comodo su windows vista non blocca intrusioni,come faccio a fargli bloccare qualcosa?
è meglio tenere il firewall di vista o questo?
grazie
Sicuramente questo, su Vista è il migliore in circolazione.
Le intrusioni vengono bloccate, forse non ne hai avute.
Ciao Aleeee.
@Sirio@ è offline  
Old 22-02-2008, 17:57   #2174
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
...noo non ci credo, forse... aumentando l'alert ti sono aumentate le richieste popup e tu hai negato queste richieste, vero?
Sirio...aumentando il livello da "low" a "medium" si notano i tentativi di intrusione,
è logico che il FW fa il suo lavoro comunque, ma se non fai così, non vedi nulla
in "view firewall events", questo almeno è il mio pensiero da niubbo

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 18:05   #2175
ForeverYoung
Member
 
Iscritto dal: Feb 2008
Città: provincia di Ferrara
Messaggi: 34
Quote:
Originariamente inviato da Cacio Guarda i messaggi
Stesso problema che avevo io.


Non riuscivo a capire perchè così pochi tentativi di intrusione...è bastato aumentare verso l'alto l'altert setting che sono fioccate intrusioni su intrusioni...
I tentativi di intrusione li avevi anche prima, solo che non li vedevi.

Saluti
FY
ForeverYoung è offline  
Old 22-02-2008, 18:41   #2176
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ForeverYoung Guarda i messaggi
Sirio...aumentando il livello da "low" a "medium" si notano i tentativi di intrusione,
è logico che il FW fa il suo lavoro comunque, ma se non fai così, non vedi nulla
in "view firewall events", questo almeno è il mio pensiero da niubbo

Saluti
FY
Perchè avendo l'alert su low quando compare un popup e noi per esempio l'accettiamo CFP creerà la regola nell' application monitor ma se noi andiamo a vedere questa regola sarà generale cioè su source IP ANY destination IP ANY source port ANY destinastion port ANY quindi quella data applicazione avrà accesso libero e non appariranno altre richieste (a meno che non cambi qualcosa) mentre se noi portiamo l'Alert su Very High avremo le regola creata con i permessi solo relativi a quella richiesta cioè IP, porte ecc. specificate, e se quella data applicazione dovesse richiedere un'altra connessione con IP o porta diversa apparirà un nuovo popup con i dettagli diversi. Quindi aumentano le richieste che a seconda di come noi rispondiamo genereranno un evento e sarà loggato. Spero di essermi spiegato.
@Sirio@ è offline  
Old 22-02-2008, 21:15   #2177
jv_guano
Senior Member
 
L'Avatar di jv_guano
 
Iscritto dal: Apr 2006
Messaggi: 1614
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Che equivale a negare, infatti dopo aver cliccato cancel se vai nel log trovi l'evento bloccato.
devo smentire..come mayleen, ho la finestra miseramente vuota!



Quote:
..ti sei risposto da solo penso propprio di si
cercherò di tranquillizarmi che allora è normale i pc sulla stessa LAN si mandino informazioni in modo autonomo...

grazie mille dell'aiuto sirio!
__________________
trattato con: sectorzero, mim14c - in vendita TAPE driver, AUDIO ISA e altro
mule 15/18W: MoBo HP d7600 440ZX PIII Coppermine 650 [email protected] (?) Hynix PC133 256MB Seagate Momentus 5400.2 2.5" 40gb Pico PSU 90W 12V
desktop 33W: GA-MA-78GPM-DS2H 780g AMD 4850e managed by CrystalCPUID (min 5.0x 0.8V) OCZ Titanium 4 GB WesternDigital Blue Caviar 320GB Pico PSU120W 12V
jv_guano è offline  
Old 22-02-2008, 22:24   #2178
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17613
Quote:
Originariamente inviato da sestier Guarda i messaggi
Ciao Romagnolo1973,
forse sono stato io a non spiegarmi in maniera chiara.

Conosco la differenza tra porte aperte-chiuse/visibili e non visibili,ma il punto riguarda quegli utenti che falliscono i fw-test in quanto alcune porte di servizio del range 135-139 risultano "non stealthed".
In particolare,mi riferivo a quanto da te dichiarato in un precedente post, che copio/incollo parzialmente:

se non siete ancora stealth provate nelle global rules a posizionare in alto o tra i primi posti la regola Block & Log Ip in from ip any to ip any where protocol is any (o la Block ICMP...echo Requiest se avete una rete) e soprattutto disattivare l'opzione di Comodo "Do Protocol analysis" e inserito l'opzione Alert me to incoming connections- stealth my ports on a per-case basis, direi che così si passa stealth


A tal riguardo osservavo che la regola che hai menzionato è pleonastica in quanto già di default nelle "global rules" in modalità "block all incoming connections..." e che se usata anche nella modalità per i programmi P2P,ossia "alert me to incoming connections...",ne impedisce il funzionamento.

Ciao.
Cavolo Sestier hai ragione sì non ti avevo inteso, io avendo il WiFi sono sempre stato in rete nella mia vita quindi sempre con la Block ICMP ...Echo request messa in alto, la Block any è infatti un doppione
Romagnolo1973 è offline  
Old 22-02-2008, 22:42   #2179
29Leonardo
Senior Member
 
L'Avatar di 29Leonardo
 
Iscritto dal: Mar 2007
Messaggi: 30081
Quote:
Originariamente inviato da Aleeee Guarda i messaggi
ecco:

che ne pensate?
Dico che non è normale...credo..

A me blocca tipo 300 tentativi di intromissione al giorno solo per quanto riguarda le regole delle porte elencate in 1*pagina. ( 135-139 - 445-500).


PS
Curiosità ma il processo svchost si puo bloccare? o serve a qualcosa in particolare?
29Leonardo è offline  
Old 22-02-2008, 22:42   #2180
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17613
Quote:
Originariamente inviato da Aleeee Guarda i messaggi
ecco:

che ne pensate?
Guarda che sei in train sia nel firewall che nel D+ io così ci sono stato solo 2 giorni tanti mesi fa, penso che in Training non proteggi nulla, da quanto tempo stai così ?, il tuo FW sta imparando, non sta proteggendo al momento o forse ha imparato ad accettare cose che doveva invece segnalare, portati su di un livello , vai in Custom con il FW e in Clean PC con il D+, fatti una navigatina in rete e dimmi se blocca intrusioni. Se sì allora il FW funziona. A questo punto direi che devi fare una bella controllata con uno o meglio 2 antispy, cancellare quello che hai in Network Security Policy-Application Rules che non conosci, idem per il defence+ vai in advanced-computer security policy, nel dubbio rimuovi tutto e fallo ricominciare a imparare ma non stare in internet per alcune ore, quando decidi di stare sulla net allora alza il livello e vedrai fioccare le intrusioni
Per aumentare il livello clicca sul Train e su training che hai sullo screen che hai postato e aumenta il livello, guarda anche la pagina 2 che è Allert Setting e flegga tutto

Ultima modifica di Romagnolo1973 : 22-02-2008 alle 22:48.
Romagnolo1973 è offline  
 Discussione Chiusa


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
X ha disattivato l'account pubblicitario...
Colpo di scena a Hollywood: Paramount pr...
Malesia, giro di vite sul mining illegal...
Meta rivede la roadmap: visore ultralegg...
Addio ricariche continue con le elettric...
Maxi sconto sul robot del futuro: roboro...
I 3 super TV OLED e QLED crollati su Ama...
Tre notebook fuori di testa in sconto: M...
Sconti iPhone su Amazon: oggi ci sono i ...
Google rende disponibile Gemini 3 Deep T...
I 3 super robot Dreame Aqua10 Roller tor...
Tornano in sconto le scope elettriche Ti...
IA nei videogiochi: anche SEGA la utiliz...
Apple in piena tempesta: anche il boss d...
Due GeForce GTX 580 in SLI: l'insospetta...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v