Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-12-2009, 02:02   #21
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Il mio rammarico e' notare come usando un firewall router, una certa configurazione di sicurezza venga messa in discussione anche se gia' qui mi correggo da solo poiche' qualsiasi cosa sfuggisse al firewall router verrebbe intercettato dai software installati.
no mi spiace ma qui dimostri di non conoscere come funziona un router che effettua ip-masquerading (ovvero NAT).
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 02:06   #22
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
no mi spiace ma qui dimostri di non conoscere come funziona un router che effettua ip-masquerading (ovvero NAT).
Ed infatti l'ho detto che di router e connessioni ne capisco poco e nulla
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 02:11   #23
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Nulla da fare.
Ho provato a seguire il tuo consiglio ma alcune porte rimangono chiuse e visibili.
Vedro' domani a mente fresca di riuscire a combinare qualcosa...

Grazie ancora e buona notte
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 02:16   #24
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
sono le porte dei servizi esposti dal router, è normale che sia cosi.Una porta visibile ma senza servizio in binding non è nociva in alcun modo, se ci credi bene, se no assumi 2 guardie armate pronte a sparare su ogni pacchetto.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 09:14   #25
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
sono le porte dei servizi esposti dal router, è normale che sia cosi.Una porta visibile ma senza servizio in binding non è nociva in alcun modo, se ci credi bene, se no assumi 2 guardie armate pronte a sparare su ogni pacchetto.
HiHi .... concordo ..... troppa paranoia può far male.

X Kohai : L'unico modo per essere completamente stealth : spegnere tutto. (HiHi)
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 13:18   #26
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
sono le porte dei servizi esposti dal router, è normale che sia cosi.Una porta visibile ma senza servizio in binding non è nociva in alcun modo, se ci credi bene, se no assumi 2 guardie armate pronte a sparare su ogni pacchetto.
Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
HiHi .... concordo ..... troppa paranoia può far male.

X Kohai : L'unico modo per essere completamente stealth : spegnere tutto. (HiHi)

Bhe' in effetti....

Un'ultima domanda e poi chiudo: se per caso creassi una regola dentro il firewall del router per consentire tutto il traffico in entrata, che effetto sortirei?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 13:52   #27
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi

Bhe' in effetti....

Un'ultima domanda e poi chiudo: se per caso creassi una regola dentro il firewall del router per consentire tutto il traffico in entrata, che effetto sortirei?
nullo, perchè l' inoltro non dipende dal firewall, ma da come lavora in se un router_natter, ed è la terza volta che te lo dico.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:12   #28
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Impostare un ip statico aiuterebbe o e' ininfluente?
Ciao Kohai

Per me IP statico o dinamico non fa differenza almeno nel tuo caso.
Io ho IP dinamico e tutte le porte stealthed quindi non credo dipenda da quello

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:25   #29
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
__________________
slowped

Ultima modifica di slowped : 26-12-2009 alle 19:28.
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:41   #30
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da slowped Guarda i messaggi
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
In verita' questo dmz mi era stato sconsigliato...
Approfitto della tua gentilezza e pazienza: avendo 2 pc nella lan, da quanto ho capito, posso metterne solo uno in dmz giusto? O entrambi?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:42   #31
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Ciao Kohai

Per me IP statico o dinamico non fa differenza almeno nel tuo caso.
Io ho IP dinamico e tutte le porte stealthed quindi non credo dipenda da quello

Ciao ciao
In effetti nulla di fatto... porte visibili anche con ip statico...

Il bello e' che ste' porte mi cambiano in continuazione... non son sempre le stesse... ma ad ogni test effettuato le porte chiuse variano...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:51   #32
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da slowped Guarda i messaggi
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
Ciao slowped,
scusa se te lo chiedo, ma leggendo la prima pagina mi era parso di capire che la DMZ servisse a tutt'altro scopo
La cosa mi incuriosisce perchè io ho un router simile a quello del mio amico Kohai e non ho dovuto cambiare niente per superare quei test a pieni voti.
Non è che c'è qui in sezione una guida a prova di utonta (me lo dico da sola ) da leggere per capire bene come funziona la DMZ?
E sopratutto .... qual'è il solito host?

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 19:57   #33
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Ciao slowped,
scusa se te lo chiedo, ma leggendo la prima pagina mi era parso di capire che la DMZ servisse a tutt'altro scopo
La cosa mi incuriosisce perchè io ho un router simile a quello del mio amico Kohai e non ho dovuto cambiare niente per superare quei test a pieni voti.
Non è che c'è qui in sezione una guida a prova di utonta (me lo dico da sola ) da leggere per capire bene come funziona la DMZ?
E sopratutto .... qual'è il solito host?

Ciao ciao
Per solito host penso si riferisca all'indirizzo del mio computer....
Cioe' bypassare tutto il traffico dal router direttamente alla mia macchina... leggevo pero' in giro che e' un po sconsigliato oppure per chi fa uso di server ed affini...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 20:19   #34
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Fra le tante altre cose leggevo questo:
-> http://www.hwupgrade.it/forum/showthread.php?t=1260123
-> http://www.usr.com/support/9107/9107...i_security.htm

Ma in internet ci sono un sacco di esempi e di consigli.

Mi spiace sopratutto di non trovar nulla al mio "problema" diciamo cosi'.... perche' l'attenzione e' poggiata specialmente nell'ottenere id alto con emule
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 20:24   #35
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Mi rispondo da solo: la funzione dmz puo' essere sfruttata/usata da un solo pc nella lan poiche' l'indirizzo ip e' univoco per ogni computer...
Almeno questo e' quanto ho capito
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:01   #36
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Mi rispondo da solo: la funzione dmz puo' essere sfruttata/usata da un solo pc nella lan poiche' l'indirizzo ip e' univoco per ogni computer...
Almeno questo e' quanto ho capito
Ti rispondo io ....

La funzione DMZ viene usata da chi possiede un device (anche computer) firewall da porre tra il router e la LAN.

Tutto il traffico viene passato al firewall, il quale risulta configurato nei più svariati modi , e quindi non serve a chi a solo un PC dietro il router !!!!

Il firewall può anche gestire connessioni con IP multipli , destinando un IP alla navigazione tramite NAT, altri IP per altri servizi in hosting facendo mapping a livello di porte e/o a livello di IP.

Spero di essere stato chiaro. Ciao.
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:21   #37
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Fino a "Ti rispondo io...." è tutto chiaro, poi mi sono persa

No scherzo
E' tutto chiaro, grazie

Visto che ci sei, mi spiegheresti anche questo

Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
1) - Fai forward di tutto verso un sistema firewall , configurato in modo adeguato.
2) - Cerchi su internet se il tuo router puo comportarsi in modo adeguato (non conosco il tuo router) , ovvero non rispondendo a richieste su porte non forwardate.


Ciao
Mi accontento anche di una guida da leggere come ha fatto Kohai, non ho grandi pretese

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:29   #38
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Per solito host penso si riferisca all'indirizzo del mio computer....
Cioe' bypassare tutto il traffico dal router direttamente alla mia macchina... leggevo pero' in giro che e' un po sconsigliato oppure per chi fa uso di server ed affini...
Ho dato un'occhiata alle impostazioni del mio router ed io l'opzione DMZ non ce l'ho abilitata. Proprio sotto l'opzione da spuntare c'è una bella nota che dice che è pericoloso attivarla e che è meglio farlo solo quando se ne ha veramente bisogno

Quote:
Originariamente inviato da Kohai Guarda i messaggi
Fra le tante altre cose leggevo questo:
-> http://www.hwupgrade.it/forum/showthread.php?t=1260123
-> http://www.usr.com/support/9107/9107...i_security.htm

Ma in internet ci sono un sacco di esempi e di consigli.
Grazie Kohai
Avevo guardato in giro per internet, ma se ci sono guide qui nel forum io le preferisco, perchè mi fido più di queste rispetto al materiale che si trova in giro

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:30   #39
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
Ti rispondo io ....

La funzione DMZ viene usata da chi possiede un device (anche computer) firewall da porre tra il router e la LAN.

Tutto il traffico viene passato al firewall, il quale risulta configurato nei più svariati modi , e quindi non serve a chi a solo un PC dietro il router !!!!

Il firewall può anche gestire connessioni con IP multipli , destinando un IP alla navigazione tramite NAT, altri IP per altri servizi in hosting facendo mapping a livello di porte e/o a livello di IP.

Spero di essere stato chiaro. Ciao.
Peccato che il significato di DMZ non sia questo: la DMZ è una zona "demilitarizzata", ovvero una zona entro cui confinare gli hosts pubblici ovvero quelli che espongono servizi che devono essere raggiungibili dall' esterno.Confinarli nella DMZ vuol dire evitare che tali hosts, se attaccati possono consentire l' accesso alla LAN, il che si traduce con il traffico LAN-DMZ consentito, ma non al contrario.
Per chi fosse interessato all' argomento ne ho parlato ampiamente nella seguente discussione.
http://www.hwupgrade.it/forum/showth...&highlight=dmz
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 21:34   #40
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da slowped Guarda i messaggi
Premetto che mi piacerebbe capire perché secondo te una porta in stealth è più sicura di una porta chiusa.
In ogni caso, se vuoi che un certo range di porte sia in stealth, è sufficiente fare il forward di quelle porte verso un host inesistente.
Se poi vuoi farlo per tutte le porte allora (come credo ti abbiamo già) è sufficiente mettere in DMZ il solito host.
ma in realtà una porta è nascosta perchè a nessuno interessa intercettarne le connessioni entranti, ed è quello che fa un router senza forward o particolari regole di firewalling. Una porta è chiusa se non vi è nessun servizio in ascolto e quindi viene segnalata tale situazione. Con un router si hanno gia le porte (tranne quelle per cui esiste una regola di loopback sull' interfaccia wan)in stealth.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v