Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-12-2009, 02:02   #21
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Il mio rammarico e' notare come usando un firewall router, una certa configurazione di sicurezza venga messa in discussione anche se gia' qui mi correggo da solo poiche' qualsiasi cosa sfuggisse al firewall router verrebbe intercettato dai software installati.
no mi spiace ma qui dimostri di non conoscere come funziona un router che effettua ip-masquerading (ovvero NAT).
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 02:06   #22
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
no mi spiace ma qui dimostri di non conoscere come funziona un router che effettua ip-masquerading (ovvero NAT).
Ed infatti l'ho detto che di router e connessioni ne capisco poco e nulla
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 02:11   #23
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Nulla da fare.
Ho provato a seguire il tuo consiglio ma alcune porte rimangono chiuse e visibili.
Vedro' domani a mente fresca di riuscire a combinare qualcosa...

Grazie ancora e buona notte
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 02:16   #24
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
sono le porte dei servizi esposti dal router, è normale che sia cosi.Una porta visibile ma senza servizio in binding non è nociva in alcun modo, se ci credi bene, se no assumi 2 guardie armate pronte a sparare su ogni pacchetto.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 09:14   #25
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
sono le porte dei servizi esposti dal router, è normale che sia cosi.Una porta visibile ma senza servizio in binding non è nociva in alcun modo, se ci credi bene, se no assumi 2 guardie armate pronte a sparare su ogni pacchetto.
HiHi .... concordo ..... troppa paranoia può far male.

X Kohai : L'unico modo per essere completamente stealth : spegnere tutto. (HiHi)
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 13:18   #26
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
sono le porte dei servizi esposti dal router, è normale che sia cosi.Una porta visibile ma senza servizio in binding non è nociva in alcun modo, se ci credi bene, se no assumi 2 guardie armate pronte a sparare su ogni pacchetto.
Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
HiHi .... concordo ..... troppa paranoia può far male.

X Kohai : L'unico modo per essere completamente stealth : spegnere tutto. (HiHi)

Bhe' in effetti....

Un'ultima domanda e poi chiudo: se per caso creassi una regola dentro il firewall del router per consentire tutto il traffico in entrata, che effetto sortirei?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 13:52   #27
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi

Bhe' in effetti....

Un'ultima domanda e poi chiudo: se per caso creassi una regola dentro il firewall del router per consentire tutto il traffico in entrata, che effetto sortirei?
nullo, perchè l' inoltro non dipende dal firewall, ma da come lavora in se un router_natter, ed è la terza volta che te lo dico.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:12   #28
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Impostare un ip statico aiuterebbe o e' ininfluente?
Ciao Kohai

Per me IP statico o dinamico non fa differenza almeno nel tuo caso.
Io ho IP dinamico e tutte le porte stealthed quindi non credo dipenda da quello

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:25   #29
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
__________________
slowped

Ultima modifica di slowped : 26-12-2009 alle 19:28.
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:41   #30
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da slowped Guarda i messaggi
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
In verita' questo dmz mi era stato sconsigliato...
Approfitto della tua gentilezza e pazienza: avendo 2 pc nella lan, da quanto ho capito, posso metterne solo uno in dmz giusto? O entrambi?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:42   #31
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Ciao Kohai

Per me IP statico o dinamico non fa differenza almeno nel tuo caso.
Io ho IP dinamico e tutte le porte stealthed quindi non credo dipenda da quello

Ciao ciao
In effetti nulla di fatto... porte visibili anche con ip statico...

Il bello e' che ste' porte mi cambiano in continuazione... non son sempre le stesse... ma ad ogni test effettuato le porte chiuse variano...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:51   #32
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da slowped Guarda i messaggi
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
Ciao slowped,
scusa se te lo chiedo, ma leggendo la prima pagina mi era parso di capire che la DMZ servisse a tutt'altro scopo
La cosa mi incuriosisce perchè io ho un router simile a quello del mio amico Kohai e non ho dovuto cambiare niente per superare quei test a pieni voti.
Non è che c'è qui in sezione una guida a prova di utonta (me lo dico da sola ) da leggere per capire bene come funziona la DMZ?
E sopratutto .... qual'è il solito host?

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:57   #33
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Ciao slowped,
scusa se te lo chiedo, ma leggendo la prima pagina mi era parso di capire che la DMZ servisse a tutt'altro scopo
La cosa mi incuriosisce perchè io ho un router simile a quello del mio amico Kohai e non ho dovuto cambiare niente per superare quei test a pieni voti.
Non è che c'è qui in sezione una guida a prova di utonta (me lo dico da sola ) da leggere per capire bene come funziona la DMZ?
E sopratutto .... qual'è il solito host?

Ciao ciao
Per solito host penso si riferisca all'indirizzo del mio computer....
Cioe' bypassare tutto il traffico dal router direttamente alla mia macchina... leggevo pero' in giro che e' un po sconsigliato oppure per chi fa uso di server ed affini...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 20:19   #34
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Fra le tante altre cose leggevo questo:
-> http://www.hwupgrade.it/forum/showthread.php?t=1260123
-> http://www.usr.com/support/9107/9107...i_security.htm

Ma in internet ci sono un sacco di esempi e di consigli.

Mi spiace sopratutto di non trovar nulla al mio "problema" diciamo cosi'.... perche' l'attenzione e' poggiata specialmente nell'ottenere id alto con emule
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 20:24   #35
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Mi rispondo da solo: la funzione dmz puo' essere sfruttata/usata da un solo pc nella lan poiche' l'indirizzo ip e' univoco per ogni computer...
Almeno questo e' quanto ho capito
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:01   #36
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Mi rispondo da solo: la funzione dmz puo' essere sfruttata/usata da un solo pc nella lan poiche' l'indirizzo ip e' univoco per ogni computer...
Almeno questo e' quanto ho capito
Ti rispondo io ....

La funzione DMZ viene usata da chi possiede un device (anche computer) firewall da porre tra il router e la LAN.

Tutto il traffico viene passato al firewall, il quale risulta configurato nei più svariati modi , e quindi non serve a chi a solo un PC dietro il router !!!!

Il firewall può anche gestire connessioni con IP multipli , destinando un IP alla navigazione tramite NAT, altri IP per altri servizi in hosting facendo mapping a livello di porte e/o a livello di IP.

Spero di essere stato chiaro. Ciao.
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:21   #37
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Fino a "Ti rispondo io...." è tutto chiaro, poi mi sono persa

No scherzo
E' tutto chiaro, grazie

Visto che ci sei, mi spiegheresti anche questo

Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
1) - Fai forward di tutto verso un sistema firewall , configurato in modo adeguato.
2) - Cerchi su internet se il tuo router puo comportarsi in modo adeguato (non conosco il tuo router) , ovvero non rispondendo a richieste su porte non forwardate.


Ciao
Mi accontento anche di una guida da leggere come ha fatto Kohai, non ho grandi pretese

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:29   #38
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Per solito host penso si riferisca all'indirizzo del mio computer....
Cioe' bypassare tutto il traffico dal router direttamente alla mia macchina... leggevo pero' in giro che e' un po sconsigliato oppure per chi fa uso di server ed affini...
Ho dato un'occhiata alle impostazioni del mio router ed io l'opzione DMZ non ce l'ho abilitata. Proprio sotto l'opzione da spuntare c'è una bella nota che dice che è pericoloso attivarla e che è meglio farlo solo quando se ne ha veramente bisogno

Quote:
Originariamente inviato da Kohai Guarda i messaggi
Fra le tante altre cose leggevo questo:
-> http://www.hwupgrade.it/forum/showthread.php?t=1260123
-> http://www.usr.com/support/9107/9107...i_security.htm

Ma in internet ci sono un sacco di esempi e di consigli.
Grazie Kohai
Avevo guardato in giro per internet, ma se ci sono guide qui nel forum io le preferisco, perchè mi fido più di queste rispetto al materiale che si trova in giro

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:30   #39
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
Ti rispondo io ....

La funzione DMZ viene usata da chi possiede un device (anche computer) firewall da porre tra il router e la LAN.

Tutto il traffico viene passato al firewall, il quale risulta configurato nei più svariati modi , e quindi non serve a chi a solo un PC dietro il router !!!!

Il firewall può anche gestire connessioni con IP multipli , destinando un IP alla navigazione tramite NAT, altri IP per altri servizi in hosting facendo mapping a livello di porte e/o a livello di IP.

Spero di essere stato chiaro. Ciao.
Peccato che il significato di DMZ non sia questo: la DMZ è una zona "demilitarizzata", ovvero una zona entro cui confinare gli hosts pubblici ovvero quelli che espongono servizi che devono essere raggiungibili dall' esterno.Confinarli nella DMZ vuol dire evitare che tali hosts, se attaccati possono consentire l' accesso alla LAN, il che si traduce con il traffico LAN-DMZ consentito, ma non al contrario.
Per chi fosse interessato all' argomento ne ho parlato ampiamente nella seguente discussione.
http://www.hwupgrade.it/forum/showth...&highlight=dmz
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:34   #40
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da slowped Guarda i messaggi
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
ma in realtà una porta è nascosta perchè a nessuno interessa intercettarne le connessioni entranti, ed è quello che fa un router senza forward o particolari regole di firewalling. Una porta è chiusa se non vi è nessun servizio in ascolto e quindi viene segnalata tale situazione. Con un router si hanno gia le porte (tranne quelle per cui esiste una regola di loopback sull' interfaccia wan)in stealth.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
L'aggiornamento di Grok è in rita...
Orvian acquisisce da Fabbricadigitale le...
Tesla: confermata la condanna per 243 mi...
ASML porta la sorgente EUV a 1.000W: fin...
Lenovo presenta i nuovi dispositivi Thin...
Il TAR boccia la sospensiva di Bird: a F...
Batterie sostituite in meno di 0,5 secon...
Da Anthropic ad Alibaba, otto nuovi mode...
Fortinet Security Awareness and Training...
Lamborghini cancella la sua prima auto e...
TP-Link annuncia quattro nuove telecamer...
Stampato in 3D un motore elettrico linea...
Offerte Amazon aggiornate: nuove occasio...
Samsung ribalta la situazione: fonderie ...
Vendite di smartphone in calo in Europa,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v