|
|
|
![]() |
|
Strumenti |
![]() |
#11921 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Quegli IP sono da non copiare visto che non è detto abbiamo gli stessi programmi anche se sembra, tu usi MBAM pro e Avira Pro mentre io le rispettive versioni free e sicuramente tu per questo hai IP diversi Semplicemente cancella (ma una alla volta) quando hai un po' di tempo le singole regole "generaliste" che hai e fai applica o Ok nella finestra di CIS o non prende le modifiche, poi lanci l'applicazione et voilà ti arriva un popup del FW CIS che ti dice che l'aplicazione vuole uscire dalla porta X verso l'IP Y e tu la acconsenti col remember, poi ad essere pignolini si va su un sito di analisi degli IP e si vede quel'indirizzo a chi appartiene come controllo. Poi quando quel server è pieno di richieste allora ti apparirà quello di riserva e poi il terzo il quarto ec... fino a che dopo qualche giorno non avrai più richieste dal FW ecco che hai messo tutte le possibili scelte Stiamo parlando di prodotti di sicurezza quindi anche le regole "generaliste" sono buone ma così si è più stringenti, si impara ad esserlo con le applicazioni tranquille per poi applicare lo stesso metodo alle altre applicazioni meno fidate, è più per abituarsi diciamo Le porte 137-138 UDP e 139 TCP in particolare sono usate da NetBios e tu hai una rete e pure complessa tra i tuoi vari pc, quindi NetBios ti può servire e pure che si usi quelle porte, l'importane è che siano chiuse in entrata e a questo pensa il FW fisico che hai, più di CIS quindi toglierei le regole di blocco Magari prova a disabilitare netbios e vedi se la rete va , se andasse allora non avrai più quei blocchi di CIS e si vive bene pure senza Net/Bios ma secondo me ti serve per la rete che hai, comunque si può provare a disabilitarlo SVCHOST è un discreto casino in ambito reti visto che ci sono servizi che ti servono che transitano con quel nome, puoi provare a cancelare la regola e farne una alla volta bloccando col remember le singole richieste fino a quando non trovi quella che ti inchioda il pc o la rete che hai, quella va quindi modificata e acconsentita.. un lavoretto di ricamo mica da ridere da fare, vedi tu
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 14-02-2010 alle 19:53. |
|
![]() |
![]() |
#11922 | |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
Il discorso degli ip sugli aggiornamenti e delle relative porte è chiarissimo. Adesso uno ad uno mi segno gli ip e modifico le regole. Avevo letto delle regole sulle porte 135, ecc, che potevano dare problemi alla rete, ma alla fine dagli altri pc (fisici in lan fisica) riesco ad accedere ed usare le condivisioni fatte. Dalle macchine virtuali accedo in internet, ma via lan tra virtuale e fisica e viceversa non accedo (come volevo)....a grandi linee adesso sembra andare tutto come volevo....poi vedrò, se nell'utilizzo di tutti i giorni riscontro problemi le tolgo. L'unica cosa, per ora, che vedo non funzionare più è il discorso del "gruppo home" che permette di condividere flussi multimediali da un pc all'altro...ma non mi interessa; ho un pc dedicato per il multimediale, basta che vadano le condivisioni specifiche sulle cartelle. Cmq provo anche a disabilitare il netbios....vediamo. Per svchost, a quanto capisco, devo fare un lavorino di fino ![]() Guarderò in questi giorni se inchiodo tutto o no. Grazie ancora....buona serata ![]() EDIT: se fermo il netbios...non la lan in ratica non va più, vedo le altre macchine ma non vi accedo...ok allora lo riattivo. Ultima modifica di maxx1973 : 14-02-2010 alle 20:15. |
|
![]() |
![]() |
#11923 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() se alzi il livello di allerta su "Very High" è CIS in automatico che te li propone e dicendo "ricorda" te li registra automaticamente forse lo sapevi già, ma se dici che ti devi "segnare" gli ip... ![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11924 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
![]() ![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11925 | ||
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() Ma visto che me lo dici, userò il "very high" per segnarli ![]() EDIT: provato subito....è bellissimo....funziona....non avrò bisogno dei post-it ![]() Quote:
![]() Ultima modifica di maxx1973 : 14-02-2010 alle 20:39. |
||
![]() |
![]() |
#11926 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Comunque anche l'indirizzo DSN è di vitale importanza per tutti questi attacchi spia, se così si possono chiamare, sono diventato pazzo tra programmi è scansioni di sistema, alla fine cambiando il DSN di Google con un'altro sembra essersi fermata l'ondata di spioni
![]() Voi, quanti attacchi ricevete quando navigate più o meno? Io adesso sono a quota 35 prima raggiungevo anche 200. Alla fine non ho ancora capito come configurare per bene questo firewall, così difficile a volte ![]() Voi come lo avete settato? Almeno per i programmi più importanti. Grazie ancora per la pazienza ![]()
__________________
Trattative Mercatino |
![]() |
![]() |
#11927 | |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 4073
|
Quote:
__________________
MB MSI A88X-G45 apu AMD A10 5800K 2x4Gb ddr3 Corsair 1600 |
|
![]() |
![]() |
#11928 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]()
__________________
![]() ![]() |
|
![]() |
![]() |
#11929 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 577
|
Quote:
Il miei dubbi derivano solo dal fatto che uso da poco questo programma e firewall in genere, quindi ad ogni avviso vado in crisi sul da farsi e se è la scelta giusta, e non, perchè voglio dubitare dei tuoi consigli, anzi, fino ad adesso mi hanno guidato passo passo su come configurare al meglio Comodo. E di questo non posso fare altro che ringraziarti. Senz'altro, infatti ho lasciato tutto invariato. Ultima modifica di Sikillo : 15-02-2010 alle 09:33. |
|
![]() |
![]() |
#11930 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Che mi prendi in giro?
![]() In 500 pagine di discussione ne trovo a centinaia di post in cui hai scritto che pc+router non costituiscono una LAN ![]() Che hai scoperto qualcosa di nuovo? E' cambiato qualcosa nel funzionamento di CIS?? Ciao Bello ![]() |
![]() |
![]() |
#11931 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Quote:
![]() La porta 5357 è dedicata all'individuazione di reti. Sicuro di non aver configurato la rete in uno dei pc? Ciao ciao ![]() |
||
![]() |
![]() |
#11932 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Tutte queste richieste interne non le ho mai avute. Prima quelle sulla porta 5357 ed ora il protocollo 41 (IPv6) .... è roba di configurazione e gestione delle reti IP. Ma l'indirizzo che comincia col 79 è il tuo? Ti capita mai di avere problemi di assegnazione dell'IP?? Forse hai bloccato qualcosa di troppo ![]() Dopo che hai spostato la regola di blocco per svchost.exe in fondo, questo tipo di richieste sono sparite? Ciao ciao ![]() |
|
![]() |
![]() |
#11933 |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Dopo il consiglio di Romagnolo, per fare le policy mirate con IP e porta di destinazione, mi sono messo a rifare un po tutte le regole....che lavorone ieri sera
![]() Stasera posto i risultati ottenuti così mi dite se posso essere promosso come utente Comodo quasi decente ![]() A parte una serie di eventi bloccati dal FW sulla porta 135 e/o 139, il resto sembra ok. Forse quegli eventi sono causati dal blocco di alcune porte usate per la lan, quindi dovrebbe essere ok a livello di sicurezza. Ciao p.s. svchost va necessariamente bloccato o se lo lascio libero non è buono? Non avendolo segnato in nessun modo nel FW, dovrei fare una regola a mano, giusto? Grazie @Romagnolo: l'immagine che avevi postato ieri e che non riuscivo a vedere, era bloccata da Malwarebyte ed il suo blocco IP. Ho provato stamani a disattivarlo e con un refresh l'immagine è apparssa, riattivato e refresh, di nuovo sparita Ultima modifica di maxx1973 : 15-02-2010 alle 11:12. |
![]() |
![]() |
#11934 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Te lo dico solo per farti rosicare, sia chiaro ![]() |
|
![]() |
![]() |
#11935 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Ogni tanto mi capita di mangiare troppo yogurt e prendo un pò di acido ![]() |
|
![]() |
![]() |
#11936 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
quale dei cinque?
![]() ![]() ![]() Quote:
1) la richiesta verso 65.215.65.132 è normale anche io la rilevo da quando sono passato a OpenDNS (vedi tu se bloccarla o no); 2) anche io avevo qualche tempo fa una situazione simile qualche tempo fa; avevo (il problema è che ho tuttora ![]() Qua avevo chiesto aiuto sul forum di Comodo http://forums.comodo.com/empty-t31967.0.html anche se mi sembra che ai tempi non avessi trovato la soluzione 3) è strano che avessi avuto tutte quelle richieste con i DNS di google, io li ho usati fino a ieri ed era tutto ok (li ho cambiati solo per provare dopo i tuoi post) so che è un po' poco, spero possa esserti utile comunque
__________________
![]() ![]() |
|
![]() |
![]() |
#11937 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Non ci avevo fatto caso
![]() Cmq parlavo del protocollo 41, quindi mi riferivo a quello ![]() Ciao ciao ![]() |
![]() |
![]() |
#11938 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Questa è la situazione da ieri ad oggi, un netto miglioramento, non capisco alcune richieste, tipo il protocollo 41 verso l'IP 1.1.1.1 è se siano normali queste richieste, roby parla addirittura di 0 attacchi, in questo momento compreso ieri sono a quota 19, dipende anche da cosa si abbia installato sul PC no?
![]()
__________________
Trattative Mercatino |
![]() |
![]() |
#11939 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#11940 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
2 PC perché?
__________________
Trattative Mercatino |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:21.