|
|
|
![]() |
|
Strumenti |
![]() |
#1221 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Penso di averlo già scritto qui ma comunque se non è lo ripeto: il browser test prende in esame i cookies e il Referer, il problema non è il FW ma il vostro Browser, su Firefox occorre settare e aggiungere dei Plug-in, opera è + completo di base, comunque se blocchi tutti i cookies e il referer praticamente internet è sicura ma non navighi, per esempio anche digitando il tuo user non entri in questo sito per esempio... basta non usare IE, gli altri sono abbastanza sicuri e basta fare in modo che i cookies si eliminano all'uscita, fallirete comunque PCFlank (perchè mentre siete online e lui fa lo scan avete dei cookies) ma siete sicuri, non è quello il problema, il problema è usare IE e nonFirefox o Opera per andare su internet
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#1222 |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Anche seguendo il primo post per la chisura delle porta 135-139, viene fallito il primo test nel Quick Test di pcflank.
Credo dipenda dal fatto che nella guida la porta viene chiusa solo in Out, mentre il test credo che valuti anche la chiusura in In. Comunque, io ho alice adsl, con il normale modem che fornisce la Telecom, devo davvero seguire il blocco porte 135-139, 445 e 500? Altra cosa: durante il rilevamente della connessione, nello step 2, io ho spuntato la prima opzione, ma ora mi chiedo se quella sia stata la scelta giusta ... Inoltre, nell'applicatio rules, sotto System, non ho nessuna regola di blocco, come invece appare nel primo post. La mia situazione la trovate a questo indirizzo: http://img514.imageshack.us/my.php?i...plrulespq3.jpg Vi ringrazio in anticipo per qualsiasi aiuto in merito. ![]() |
![]() |
![]() |
#1223 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
1)Block ICMP in from Ip Any To Ip Any where ICMP is echo request 2) Block Porte 135,139 3) block & Log porta 445 4)Block & Log Porta 500 5) Allow all outgoing request if the target is in (chiavetta router o indirizzo tuo ip computer) 6) Allow all incoming request if the senders is in (chiavetta router o Ip computer) Io sono come te con router non alice ma D-Link e linae alice free, forse le porte messe nelle regole sopra possono anche non essere bloccate ma male non fa bloccarle anche con il FW software
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#1224 | |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Quote:
1. block 135-139 2. block 445 3. block 500 4. Allow all outgoing request if the target is in ... 5. Allow all incoming request if the senders is in ... 5. Block ICMP in from Ip Any To Ip Any where ICMP is echo request E' cannato l'ordine? ![]() |
|
![]() |
![]() |
#1225 |
Senior Member
Iscritto dal: May 2006
Città: Regione FVG
Messaggi: 28768
|
nessuno di voi ha notato che rispetto la versione precedente una volta spento il mulo nn ci sono + tutti i tentativi di intrusione che con la versione vecchia invece venivano rilevati?
|
![]() |
![]() |
#1226 |
Senior Member
Iscritto dal: May 2006
Città: Regione FVG
Messaggi: 28768
|
no è giusto, anche se io ho messo la LAN per prima ... in ogni caso hai settato nelle regole x le porte l'"Exclude" x la LAN?
|
![]() |
![]() |
#1227 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Sì prima metti i blocchi e poi i permessi, se permetti tutto poi Comodo non blocca, le regole importanti che sono quelle di blocco vanno sopra le altre, così prevalgono. Comodo funziona così anche la versione 2 ha la stessa filosofia. Fai come me e riprova il test PC Flank
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#1228 | |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Quote:
Comunque, intendi la spunta in destination port? No, non l'ho messa... |
|
![]() |
![]() |
#1229 | |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Quote:
EDIT: ho provato per curiosità a mettere in/out nel blocco del range di porte 135-139, ed ora passo quel test. Quindi perchè Sirio nella guida hai scritto solo Out? Voi altri utenti di Comodo cosa avete messo? Passate il primo test del quick test? Ultima modifica di Stef|C : 16-12-2007 alle 15:33. |
|
![]() |
![]() |
#1230 |
Senior Member
Iscritto dal: May 2006
Città: Regione FVG
Messaggi: 28768
|
io il quick test lo passo con il solito problema al browser ... e poi passo tranquillo anche l'Exploits ...
|
![]() |
![]() |
#1231 | |
Member
Iscritto dal: Apr 2006
Messaggi: 81
|
Quote:
Per la porta ho risolto nel blocco da 135-139 cambiando solo OUT con IN/OUT e adesso la porta è OK, ma non so come risolvere per UDP non stealthed ![]() (Inoltre mi sono accorto che nel Tab Summary ho sempre 0 inbound connections...????....è normale) Ultima modifica di robye14 : 16-12-2007 alle 15:53. |
|
![]() |
![]() |
#1232 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#1233 | |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Quote:
Boh non so, anche perchè mettendo in/out nel blocco il test lo passo. Ma non capisco come mai questo non succeda se metto solo Out, visto che a molti di voi quel test da esito positivo. Vi ringrazio per l'attenzione comunque. ![]() |
|
![]() |
![]() |
#1234 |
Senior Member
Iscritto dal: May 2006
Città: Regione FVG
Messaggi: 28768
|
nel GR (Global Rules) la regola che è in testa è quella che viene considerata principale ... (almeno così ho letto) quindi se lasci quella default in testa dovresti avere bloccato tutto ...
cmq avete visto quella cosa del p2p che vi ho segnalato? |
![]() |
![]() |
#1235 | |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Quote:
Per il p2p devo ancora provare, ma è curioso come fatto... |
|
![]() |
![]() |
#1236 | |
Senior Member
Iscritto dal: May 2003
Città: ...dintorni di Avellino
Messaggi: 4326
|
Quote:
Se metto in/out passo il test, solo con out non passo il test. Inoltre mettendo le stesse regole e le stesse spunte sulle opzioni che avevo sulla versione 3.0.13.268 emule non va, nel senso che ho lo sblocco delle porte, ma non mi funzionano le ricerche sulla kad anche togliendo la spunta su "do protocol analisys". Ho reinstallato la "vecchia" versione 3.0.13.268 e tutto ha ripreso a funzionare sia la ricerca su emule e passo anche il test pcflank. Succede anche ad altri????
__________________
*NOTEBOOK: ASUS Vivobook S15 M533IA *CPU: RYZEN 7 4700U *RAM: 16gb *HD: SSD Samsung 970 evo plus 500gb + SSD Kingston 500gb --------Mai discutere con un idiota. Ti trascina al suo livello e poi ti batte con l'esperienza.-------- Ultima modifica di causeperse : 16-12-2007 alle 20:42. |
|
![]() |
![]() |
#1237 | |
Senior Member
Iscritto dal: Dec 2007
Città: prov. RA
Messaggi: 568
|
Quote:
![]() Andrea |
|
![]() |
![]() |
#1238 |
Registered User
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
|
![]() Ultima modifica di gavel : 17-12-2007 alle 00:03. |
![]() |
![]() |
#1239 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 5663
|
|
![]() |
![]() |
#1240 |
Registered User
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
|
Il Castiglio
non c'entra, ma una fra tante passa dai, non prenderla subito ![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:35.