|
|
|
![]() |
|
Strumenti |
![]() |
#11701 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Azioen: Consenti Protocollo UDP Direzione: in Uscita Indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: Ip Singolo (prima la fai con il DNS primario e poi un'altra con il secondario) Porta di origine: Qualsiasi Porta di destinazione: Singola porta -> 53 Per le altre regole non saprei .... Nell'altra regola che hai fatto che porte hai messo? Che tipo di connessioni volevi autorizzare? HTTP? Sicuramente la tua banca usa più di un protocollo e magari anche più di un server ![]() Sotto alla regola che hai fatto metti questa: Azione: Chiedi (e spunta la voce Registra l'evento nel Log) Protocollo: IP Indirizzo di origine: Qualsiaisi Indirizzo di destinazione: Qualsiaisi Dettagli IP: Protocollo IP -> Qualsiasi Poi collegati alla tua banca e guarda che pop up ti compaiono ![]() Poi guardando il log del firewall capirai che regole aggiungere. Prima di tutto ciò vai in FIrewall -> Avanzate -> Impostazioni comportamento Firewall -> Impostazioni avvisi e porta il Livello frequenza allarme su Molto Alto Ciao ciao ![]() |
|
![]() |
![]() |
#11702 | ||||||||
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Quote:
Quote:
Quote:
Sicuramente la tua banca usa più di un protocollo e magari anche più di un server ![]() Quote:
Quote:
Quote:
Quote:
Ciao ciao ![]() Ultima modifica di gabrib : 05-02-2010 alle 13:09. |
||||||||
![]() |
![]() |
#11703 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Il pallino giallo è normale, segnala che la regola è impostata su Chiedi.
Quello che è strano è che non ci sia niente nel Log del firewall??? Hai messo al spunta alla voce Registra l'evento nel Log? Non ho capito cosa vuole Avira?? ![]() Hai il WebGuard? |
![]() |
![]() |
#11704 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Ho il WebGuard Metto una screenshot del log ![]() ![]() Ultima modifica di gabrib : 05-02-2010 alle 13:46. |
|
![]() |
![]() |
#11705 |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Ho messo la spunta alla voce Registra l'evento nel Log su tutte le regole create per firefox e ottengo questo:
![]() Ultima modifica di gabrib : 05-02-2010 alle 14:03. |
![]() |
![]() |
#11706 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Ah sì mi ero dimenticata ......
![]() Firefox ha bisogno di accedere alla Zona Loopback ![]() Aggiungi questa regola Azione: Consenti (e spunta la voce Registra l'evento nel Log) Protocollo: IP Direzione: In Uscita Indirizzo di origine: Qualsiasi Indirizzo di destinazione: Zona -> Zona Loopback Dettagli IP: Qualsiasi Ma dopo aver messo la spunta, ti sei collegato di nuovo alla banca? Mi sorge un dubbio ..... non ti funziona firefox o il pc non si connette proprio? Nel nuovo profilo hai cancellato proprio tutte le regole di default?? |
![]() |
![]() |
#11707 | ||||
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Quote:
Quote:
Quote:
|
||||
![]() |
![]() |
#11708 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 3197
|
Scusate ho letto i primi post e sono un po' un casino visto che non ho il tempo di fare tutte quelle configurazioni...avendo già un firewall hardware non ho problemi per gli attacchi dall'esterno.
Quello che vorrei è un semplice firewall che mi permetta di bloccare un prog che tenta di inviare info all'esterno (come windows media player) semplicemente cliccando su di esso bloccandolo e sbloccandolo con un click (come facevo col vecchio Sygate dal suo menù) senza configurare regole/porte e via dicendo. Con Comodo si può fare? altrimenti cosa potrei utilizzare? |
![]() |
![]() |
#11709 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
|
|
![]() |
![]() |
#11710 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
prova a disabilitarlo momentaneamente e vedere se risolvi In ogni caso Webguard e Mailguard sono inutili (se non dannosi) con il firewall (a meno che non sia quello della suite completa Avira); ti conviene disabilitarlo permanentemente ciao ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11711 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Secondo te Webguard e Mailguard dovrei disattivarli avendo comodo?? |
|
![]() |
![]() |
#11712 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Avviso strano D+
Oggi pomeriggio D+ (settato su paranoico) mi ha dato un avviso strano.
services.exe cercava di modificare la root di una chiave di registro (o qlcs del genere, c'era la parola "root" nell'avviso). La chiave è HKLM\System\ControlSet001\Services\ALSysIO. Lo strano è che il D+ stesso mi ha detto che l'avviso era strano, perché di solito di questo tipo di cose si occupa lui (che vor dì?). Avete idee a riguardo? Grazie Ah, naturalmente ho seguito il suo suggerimento, cioè di bloccare senza ricordare la scelta
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
#11713 |
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1039
|
ciao a tutti nella azienda ho installato su un server comodo offline updater e vari computer che hanno comodo antivirus e si aggiornano tramite il server.
ce un modo che comodo offline updater manda anche i file di configurazione della macchina con i vari programmi bloccati o fidate?? |
![]() |
![]() |
#11714 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
A me con queste due regole funziona (mantieni disattivato il Webguard)
svchost 1)Azione: consenti Protocollo: TCP Direzione: Out Scheda indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: Ip Singolo-->IP-212.216.112.112 Porta di origine: Qualsiasi Porta di origine: 53 2) Come la precedente inserendo il dns secondario di alice: 212.216.112.222 3) Blocca tutte le altre firefox 1)Azione: consenti Protocollo: TCP Direzione: Out Scheda indirizzo di origine: Qualsiasi Scheda indirizzo di destinazione: Ip Singolo--> quello della tua banca Porta di origine: Qualsiasi Porta di origine: Set di porte (porte HTTP) 2) Blocca tutte le altre Blocca tutte le altre applicazioni Per me così dovrebbe bastarti per lo meno per raggiungere il sito (verifica bene gli indirizzi dei server Alice)... Quote:
ciao ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11715 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
http://www.pcqanda.com/dc/dcboard.ph...7052&mode=full
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11716 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Tra l'altro non riesco a riprodurre questo comportamento ![]() Ciao
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#11717 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
disattivali tanto sono specchietti per le allodole, solo marketing, se settato a dovere Avira i avvisa prima di aprire ogni file quindi avere il mailguard che ti scansiona la posta è inutile, il webguard addirittura è controproducente infatti come hai visto tutto quello che esce dal pc passa da Avira che lo reinstrada se lo reputa legittimo (legittimo in termini di non andare su siti malware) ma se tu vuoi bloccare qualcosa tipo Java che esce o Windows mediaplayer behh avira mica li blocca essendo instradati verso siti sicuri, quindi a quel punto cosa serve un FW se tutto va fuori????? Meglio seccare quelle inutili porcherie per niubbi e affidarsi a CIS che ti dice esattamente dove vanno a finire i tuoi dati
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#11718 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
è un file temporaneo e magari resta sul pc fino a che non elimni i temp tramite ATF Cleaner o CCleaner o simili quindi poi la cartella non viene più creata perchè già lì e CIS non ti avvisa..ipotizzo ehh non avendo un processore che può usare quella utility
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#11719 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Grazie ancora ![]() Ciao!
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#11720 | ||
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Quote:
Avira sul mio pc, è settato sia come scansione che come euristica, al livello più alto, ma mentre mailguard credo anch'io si possa disabilitare, per quanto riguarda webguard ho un dubbio. WebGuard consente di proteggersi da virus e malware, che giungono sul computer attraverso i siti web caricati da Internet nel browser web. MI sembra (non ne sono sicuro), faccia anche un controllo sul sito che stiamo visitando (oggi è possibile infettarsi solamente visitando la home page siti costruiti per questo scopo). CIS può fare questo tipo di controlli? La disibilitazione di webguard la devo mantenere anche con la configurazione di CIS originale, cioè quella che mi permette di navigare sul web normalmente, rispetto alla configurazione per home banking? Se ho detto qualche fesseria correggetemi, vorrei solo capire ed essere sicuro di ciò che sto per fare. Grazie per l'attenzione. Ultima modifica di gabrib : 06-02-2010 alle 08:36. |
||
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:06.