Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Internet e provider

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2008, 11:32   #1
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Server DNS obbligatorio!?!!?

Ragazzi vorrei delucidazioni per questa cosa: Il ministero ha passato la connesione ADSl nelle scuole di Roma da Telecom a Fastweb.

Con la nuova connessione, l'unico server DNS accettato per la navigazione è un server DNS interno alla intranet. Nella fattispecie i PC devono essere impostati sulla classe di indirizzo 172.16.200.X ed il server DNS deve essere 172.16.182.30.

Impostando qualunque altro DNS (anche quelli generici di fastweb o gli opendns) la navigazione è inibita.
Vi sembra una cosa normale? E soprattutto (non credo) è possibile aggirare questo "limite"?
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2008, 11:41   #2
mavelot
Senior Member
 
L'Avatar di mavelot
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
Assolutamente normale in una intranet "ben fatta".

La connessione DNS avviene sulla porta 53 UDP, dunque se tale porta è bloccata da un firewall non puoi usare DNS "esterni" ovvero pubblici, ma puoi solo puntare al DNS della intranet, che poi a sua volta effettuerà il relay delle richieste a cui "non sa" rispondere verso i DNS del provider o cmq scelti dagli amministratori della rete.

Di fatto non è aggirabile
mavelot è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2008, 13:19   #3
Marteen1983
Senior Member
 
Iscritto dal: Feb 2005
Città: [Basso Piemonte]
Messaggi: 3202
Quote:
Originariamente inviato da maxime Guarda i messaggi
Ragazzi vorrei delucidazioni per questa cosa: Il ministero ha passato la connesione ADSL nelle scuole di Roma da Telecom a Fastweb.
E le scuole ebbero i doppini degradati...
__________________
Hai problemi di: portante bassa, valori di linea scarsi, disconnessioni ADSL?
Leggi qui: http://www.hwupgrade.it/forum/showpo...78&postcount=4
NO contatti in PVT per risoluzione problemi. Usate il forum.
Marteen1983 è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2008, 14:29   #4
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da mavelot Guarda i messaggi
Assolutamente normale in una intranet "ben fatta".

La connessione DNS avviene sulla porta 53 UDP, dunque se tale porta è bloccata da un firewall non puoi usare DNS "esterni" ovvero pubblici, ma puoi solo puntare al DNS della intranet, che poi a sua volta effettuerà il relay delle richieste a cui "non sa" rispondere verso i DNS del provider o cmq scelti dagli amministratori della rete.

Di fatto non è aggirabile
Ok, grazie della spiegazione tecnica; quali sono secondo te i reali vantaggi di una soluzione simile? E quali i rischi che si cercano di prevenire?

Te lo chiedo perchè sono riuscito ad analizzare solo 2 svantaggi:
1. L'impossibilità di continuare ad usufruire della navigazione internet impostando un altro DNS nel momento in cui per qualche ragione il DNS "obbligato" non funzioni.
2. La possibilità di utilizzare dei dns "evoluti" come OpenDNS che ti permettono di impostare parecchie features previa registrazione gratuita..
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2008, 14:38   #5
mavelot
Senior Member
 
L'Avatar di mavelot
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
Prima di tutto bloccare l'accesso (anche a livello risoluzione dei nomi) su siti non sicuri (pornazzi, per esempio)

Poi , qualsiasi porta "non indispensabile" aperta verso l'esterno è una vulnerabilità. Se la porta 53 fosse aperta si potrebbe attaccare la rete.

Inoltre i DNS interni, servono anche per risolvere i nomi delle macchine interne alla rete...non solo per internet.

Cmq è uno standard de facto, in una intranet un minimo seria
mavelot è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2008, 18:19   #6
flanto
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 3
Bella fregatura ci hanno fatto!!!
E' successo oggi anche alla mia scuola, e anch'io usavo gli OpenDNS.
Altro che "filtrare le pagine"......ora c'è accesso libero a tutti i siti porno e "non sicuri"
Una pacchia per alunni e applicati di segreteria e un disastro per la sicurezza della rete scolastica.
Ho cercato informazioni in tutta la rete, ma se ne parla solo in questo forum, e mi sembra di capire che dobbiamo dire addio allo splendido servizio che ci offrivano gli OpenDNS.
Sono amareggiato, non ci resta che endian.
flanto è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 01:27   #7
mavelot
Senior Member
 
L'Avatar di mavelot
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
Quote:
Originariamente inviato da flanto Guarda i messaggi
Bella fregatura ci hanno fatto!!!
E' successo oggi anche alla mia scuola, e anch'io usavo gli OpenDNS.
Altro che "filtrare le pagine"......ora c'è accesso libero a tutti i siti porno e "non sicuri"
Una pacchia per alunni e applicati di segreteria e un disastro per la sicurezza della rete scolastica.
Ho cercato informazioni in tutta la rete, ma se ne parla solo in questo forum, e mi sembra di capire che dobbiamo dire addio allo splendido servizio che ci offrivano gli OpenDNS.
Sono amareggiato, non ci resta che endian.
Beh...per questo dovete rivolgervi in massa agli amministratori di rete.

Vuol dire che sono dei dilettanti.

PS: Scusate l'ignoranza...ma a parte "risolvere nomi" , che ci fate con gli openDNS ?? di che servizi parlate ?
mavelot è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 08:25   #8
flanto
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 3
Quote:
Originariamente inviato da mavelot Guarda i messaggi
PS: Scusate l'ignoranza...ma a parte "risolvere nomi" , che ci fate con gli openDNS ?? di che servizi parlate ?
Uno dei "servizi" più utili, ma non l'unico, che offrono gli OpenDNS, previa una registrazione gratuita, è che un amministratore di rete (nel mio caso scolastica) può impostare le opzioni di filtraggio dei contenuti raggiungibili durante la navigazione.
Se un utente (alunno) tenta di accedere ad uno dei siti vietati (per errore o per malizia ) si troverà davanti ad un messaggio (personalizzabile) di avvertimento che gli bloccherà l'accesso al sito. Il tutto in modo semplicissimo e senza dover installare o configurare nulla tranne i DNS.
http://www.opendns.com/k12/solutions
Ora grazie all'intervento "ministeriale" tutto ciò non è più possibile e bisognerà di nuovo ricorrere a filtri web (ovviamente gratuiti, perche soldi non ce ne sono..) tipo "dansguardian" molto più macchinosi
flanto è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 08:48   #9
mavelot
Senior Member
 
L'Avatar di mavelot
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 10498
Quote:
Originariamente inviato da flanto Guarda i messaggi
Uno dei "servizi" più utili, ma non l'unico, che offrono gli OpenDNS, previa una registrazione gratuita, è che un amministratore di rete (nel mio caso scolastica) può impostare le opzioni di filtraggio dei contenuti raggiungibili durante la navigazione.
Se un utente (alunno) tenta di accedere ad uno dei siti vietati (per errore o per malizia ) si troverà davanti ad un messaggio (personalizzabile) di avvertimento che gli bloccherà l'accesso al sito. Il tutto in modo semplicissimo e senza dover installare o configurare nulla tranne i DNS.
http://www.opendns.com/k12/solutions
Ora grazie all'intervento "ministeriale" tutto ciò non è più possibile e bisognerà di nuovo ricorrere a filtri web (ovviamente gratuiti, perche soldi non ce ne sono..) tipo "dansguardian" molto più macchinosi
E' esattamente quello che si può fare con un DNS interno !!!!!!!
Se non l'hanno fatto , è un altro conto.

Utilizzando un DNS interno si può inoltre "tracciare" il tentativo di accesso ad un sito vietato, per verificare se questo è stato casuale o intenzionale
mavelot è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 16:15   #10
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da flanto Guarda i messaggi
Uno dei "servizi" più utili, ma non l'unico, che offrono gli OpenDNS, previa una registrazione gratuita, è che un amministratore di rete (nel mio caso scolastica) può impostare le opzioni di filtraggio dei contenuti raggiungibili durante la navigazione.
Se un utente (alunno) tenta di accedere ad uno dei siti vietati (per errore o per malizia ) si troverà davanti ad un messaggio (personalizzabile) di avvertimento che gli bloccherà l'accesso al sito. Il tutto in modo semplicissimo e senza dover installare o configurare nulla tranne i DNS.
http://www.opendns.com/k12/solutions
Ora grazie all'intervento "ministeriale" tutto ciò non è più possibile e bisognerà di nuovo ricorrere a filtri web (ovviamente gratuiti, perche soldi non ce ne sono..) tipo "dansguardian" molto più macchinosi
Anche io avevo impostato opendns per fare content filtering... tutto a put*ane!!
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 19:33   #11
flanto
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 3
Quote:
Originariamente inviato da maxime Guarda i messaggi
Anche io avevo impostato opendns per fare content filtering... tutto a put*ane!!
...ecco appunto, è proprio quello che volevo dire.

Che ne dici di raccogliere un po di adesioni e contattare i "cervelloni" del ministero?

Il dubbio è: quante adesioni potremmo raccogliere?
flanto è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2008, 17:02   #12
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da flanto Guarda i messaggi
...ecco appunto, è proprio quello che volevo dire.

Che ne dici di raccogliere un po di adesioni e contattare i "cervelloni" del ministero?

Il dubbio è: quante adesioni potremmo raccogliere?
Io un tentativo lo farei pure, ma quello di cui è paura è che al ministero non capirebbero nemmeno DI COSA stiamo parlando! Tecincamente sarebbe più di parlarne con Fastweb, al quale ovviamente non gliene può fregare di meno!!
Io intanto comincerò col mandare una mail all'indirizzo che è stato attivato per le segnalazioni di problematiche tecniche...
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Formula E svela la stagione dei record: ...
Premiate le miglior innovazioni nel supe...
Autopromotec Dialogues: a Milano abbiamo...
Google Pixel 10 Pro crolla a 699€ in off...
I primi computer quantistici utili a liv...
Washington punta il dito contro ASML: se...
Data center, IA e rinnovabili: cos&igrav...
Doppia memoria, doppia potenza: la GeFor...
Il Galaxy S26 FE sta arrivando ma non av...
Lenovo Idea Tab Plus in offerta al Prime...
Hisense: il Prime Day sorprende con un T...
Reolink apre il Prime Day 2026 con scont...
Android 17 sui Pixel con qualche intoppo...
Prime Day, le offerte per i giocatori: M...
Una Tesla Model 3 sfonda una casa e ucci...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v