Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-03-2010, 16:19   #1
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
Dove vanno i ping o altro ?

Ho un dgn 2000, rete lan con 4 pc.
Se ho un solo computer accesso è logico che se mi pingano o mi fanno un portscan (supponendo di avere ad es web o ssh con linux)
è chiaro che tutto arriva al pc acceso, ma se tutti i pc o solo due sono accesi a chi arrivano i pacchetti ? e se per es. solo uno dei due ha ssh attivo chi fa un portscan cosa riceve chiaramante ? una porta aperta sull'ip fonitomi dal provvider
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2010, 16:21   #2
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Non arrivano ai PC.
Ma al Router, sennò che ci sta a fare?


Il discorso cambia se usi ad esempio la funzionalità di Server DMZ, o apri una porta all'indirizzo IP interno di uno dei 4 PC.

Ciao.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2010, 16:31   #3
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
no ho abilitato ricevi ping nella sezione wan
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 04:16   #4
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Dunque?
La risposta viene dal router.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 12:39   #5
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
si ma a quale pc arrivano ?
se non arrivano a nessun pc, allora non c'è modo di vedere se qualcuno ti ha pingato, perchè nessun software lo rileverebbe, ne il router logga ciò.
Supponiamo che sue due pc uno non ha nessun servizio (192.168.0.2), mentre su un'altro (192.168.0.3) runna un server web, se fanno un portscan allora fuori dal router allora appare che su quell'ip pubblico si ha quel det. servizio e che dentro dal router in poi, so solo io che è quella macchina ad aver quel servizio. Ma nel caso dei ping il router risponde indipendentemente dai pc ? per cui se fossero spenti risp. lo stesso ?

Ultima modifica di Cristian81 : 24-03-2010 alle 12:43.
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 14:06   #6
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Un router è un dispositivo ip, per cui è capace di rispondere da se ai ping, ed è quello che fa essendo la richiesta sul suo ip pubblico.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 19:07   #7
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
quindi non esiste nessun modo per sapere se e chi ti ha pingato ? almeno per quanto riguarda gli icmp echo request, gli altri non ho ancora controllato, ci vorrebbe qualcuno che dalla sua connessione mi mandi qualcosa.
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 21:04   #8
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
serve il port mirroring sulla RJ11, non è previsto con il tuo router.
in breve viene sniffato tutto il traffico ATM
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 22:00   #9
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
però col protocollo tcp e udp questo non succede.
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2010, 22:51   #10
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da Cristian81 Guarda i messaggi
però col protocollo tcp e udp questo non succede.
a cosa ti riferisci?
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 01:58   #11
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
che sotto iptables, tcp, udp (firewall di linux) li posso bloccare o semplicemente loggare, mentre se mi pingo da un sito, non blocco ne loggo. Forse questo vale solo per i ping, li piglia solo il router è basta, dopotutto se io avessi + pc accessi a quali dovrebbe andare il pacchetto ?
credo sia cosi con tutti gli icmp perchè ho provato a farmi un trace e non loggo nulla, mi son fatto pingare da gente su irc e non loggo ne blocco nulla, dovrei riuscire a farmi mandare un'altro tipo di icmp da qualcuno giusto per vedere come li gestisce il dgn2000, se solo con i ping (echo request o type 8 verso di me) o con tutti.
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 08:12   #12
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
nei post precedenti è stato più volte spiegato che i ping arrivano all'interfaccia RJ11, cioè al WAN IP. Non vedrai mai questo tipo di traffico in LAN se ti pingano l'IP pubblico. Se vuoi vedere cosa arriva da fuori sull'interfaccia RJ11 ti serve un router con il port mirroring(es. FRITZ! Box VoIP, vedi il thread dedicato su come catturare traffico)
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 09:19   #13
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
si ma non capisco perchè con gli altri protocolli di rete la cosa funzionava diversamente...
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 12:53   #14
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
forse perchè siamo a livello trasporto?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 16:39   #15
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
spiegheresti per il bene di tutti ?
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 17:00   #16
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
ICMP è un protocollo, essenzialmente di segnalazione, che opera a livello rete ovvero ip e pertanto (non essendo in gioco i sap-address comunemente detti porte di livello traporto) è il router a farsi carico delle risposte, se ne ha l' abilitazione.
Per i protocolli TCP e UDP, che sono di trasporto, il discorso è diverso in quanto il router (ma in realtà è corretto dire il natter) agisce con questa logica:
-legge la porta destinazione (oltre ai flag di connessione)
-se il segmento è parte di una connessione già attiva e tracciata, viene ad essa consegnato, altrimenti
-controlla se vi sia un proprio servizio attivo e può, quindi, processare da se la richiesta oppure
-verifica la propria tabella di forward e se trova una entry smista il traffico sul relativo host, in caso contrario
-droppa il pacchetto ip relativo.

Ti chiederai perchè allora i ping in uscita, dagli hosts della rete, ricevono riscontro: semplicemente perchè il router (come anche per le richieste DNS e udp in genere che sono stateless) mantiene in ogni caso un tabella dei passaggi ancora attivi.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 18:31   #17
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Per i protocolli TCP e UDP, che sono di trasporto, il discorso è diverso in quanto il router (ma in realtà è corretto dire il natter) agisce con questa logica:
-legge la porta destinazione (oltre ai flag di connessione)
-se il segmento è parte di una connessione già attiva e tracciata, viene ad essa consegnato, altrimenti
-controlla se vi sia un proprio servizio attivo e può, quindi, processare da se la richiesta oppure
-verifica la propria tabella di forward e se trova una entry smista il traffico sul relativo host, in caso contrario
-droppa il pacchetto ip relativo.
Se ho ben capito allora perchè (nessun servizio attivo, nessuna porta aperta) vado su irc e chiedo a un'amico di farmi un portscan (quindi nessuna connessione in precedenza con l'ip del mio amico nulla) con iptables ricevo e posso bloccare/loggare i suoi pacchetti, non avrebbe dovuto bloccarli il nat ?
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 18:33   #18
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
se c'è un router senza forward, è impossibile che entrino pacchetti nella rete. Ovviamente se utilizzi un gateway linux, questi fa esso stesso da natter per cui poco cambia a livello architetturale.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 19:01   #19
Cristian81
Senior Member
 
Iscritto dal: Feb 2002
Messaggi: 808
No solo dgn2000 e iptables configurato quasi sempre solo per loggare. Appena trovo qualcuno disposto a scannarmi devo riprovare
Cristian81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2010, 20:28   #20
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Deve dire come è strutturata la rete: con un router adsl con firmware non mod, non è possibile.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Gli astronauti cinesi di Shenzhou-20 son...
Mai così tanti gas serra: il 2025...
Google condannata in Germania: favorito ...
Ubisoft rimanda i risultati finanziari e...
ADATA porta i primi moduli DDR5 CUDIMM 4...
Bob Iger anticipa le novità AI di...
Microsoft Teams 'spierà' i dipend...
Michael Burry chiude Scion e fa di nuovo...
Huawei prepara i nuovi Mate 80: fino a 2...
Una e-Mountain Bike di qualità ma...
Tutte le offerte Amazon Black Friday pi&...
DJI Mini 4K Fly More Combo con 3 batteri...
Crollo di prezzo sui nuovissimi iPhone A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v