Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-08-2010, 13:10   #1
XalienX
Senior Member
 
L'Avatar di XalienX
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 12001
Porte router

Mi sono sempre chiesto una cosa. In ufficio/casa ho sempre ustao router con firewall integrato dove ho sempre dovuto specificare che porte aprire.

Anche non aprendo quelle assegnate ai programmi di p2p o simili c'è un effettivo dw e upload (più limitato ma c'è) sopratutto in ufficio dove avendo la porta chiusa scarico in ogni caso a velocità molto alte.

Detto questo, perchè un'applicazione con una porta specifica riesce in ogni caso a usare la banda anche se sul firewall la suddettta non è aperta?
__________________
XalienX è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2010, 17:17   #2
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da XalienX Guarda i messaggi
Mi sono sempre chiesto una cosa. In ufficio/casa ho sempre ustao router con firewall integrato dove ho sempre dovuto specificare che porte aprire.

Anche non aprendo quelle assegnate ai programmi di p2p o simili c'è un effettivo dw e upload (più limitato ma c'è) sopratutto in ufficio dove avendo la porta chiusa scarico in ogni caso a velocità molto alte.

Detto questo, perchè un'applicazione con una porta specifica riesce in ogni caso a usare la banda anche se sul firewall la suddettta non è aperta?
Molto spesso i firewall lasciano passare il traffico in uscita sulle porte alte dalla 1024 in poi, salvo diverse indicazioni, inoltre almeno per quelli che conosco io di solito hanno una regola che permette di accettare connessioni in ingresso, se queste hanno uno stato di relazione con connessioni già instaurate o comunque permesse dal firewall stesso, tipico scenario con i server ftp passivi, dove il client apre la sessione con il server sulla porta 21 e trasmette i comandi al server, dopodichè quando deve essere effettuato il download è il server ad aprire verso il client il canale dati su una porta random tcp, in questo caso il firewall accetterà la connessione in ingresso, perchè è associata ad una preesistente (che parte dal tuo client verso la porta 21 del server) e in relazione con essa

Spero che era questo che volevi sapere, inoltre le porte possono essere viste lato sorgente ( chi apre la connessione) e lato destinazione ( chi riceve la connessione )
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2010, 18:46   #3
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
tipico scenario con i server ftp passivi, dove il client apre la sessione con il server sulla porta 21 e trasmette i comandi al server, dopodichè quando deve essere effettuato il download è il server ad aprire verso il client il canale dati su una porta random tcp, in questo caso il firewall accetterà la connessione in ingresso, perchè è associata ad una preesistente (che parte dal tuo client verso la porta 21 del server) e in relazione con essa
Non è esattamente cosi: l' FTP passivo si utilizza in presenza di firewall, in quanto il client gestisce solo inizializzazioni uscenti (prima sulla 21 e poi su una random aperta dal server). Nella modalità attiva è invece il server ad instaurare un socket dalla proprio porta 20 alla random (in verità, in accordo con gli rfc, alla remota+1) del client. Ovviamente in presenza di un firewall ciò non funziona, a meno di utilizzare regole di triggering (che in ogni caso non relazionano connessioni ma eventi). Va inoltre tenuto conto, in presenza di NAT, del tipo dello stesso e agire di conseguenza....ma questo sarebbe un discorso troppo lungo e tecnico.

Ultima modifica di nuovoUtente86 : 05-08-2010 alle 18:50.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2010, 21:26   #4
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Non è esattamente cosi: l' FTP passivo si utilizza in presenza di firewall, in quanto il client gestisce solo inizializzazioni uscenti (prima sulla 21 e poi su una random aperta dal server). Nella modalità attiva è invece il server ad instaurare un socket dalla proprio porta 20 alla random (in verità, in accordo con gli rfc, alla remota+1) del client. Ovviamente in presenza di un firewall ciò non funziona, a meno di utilizzare regole di triggering (che in ogni caso non relazionano connessioni ma eventi). Va inoltre tenuto conto, in presenza di NAT, del tipo dello stesso e agire di conseguenza....ma questo sarebbe un discorso troppo lungo e tecnico.

Si hai ragione ho confuso l'attivo/passivo come funzionamento

Quanto alle NAT mi interessa.......c'entrano con questo discorso? ti riferisci al fatto che se sono DNAT sono processate nella catena di prerouting e sono SNAT in quella di postrouting?
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2010, 23:20   #5
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da XalienX Guarda i messaggi
Mi sono sempre chiesto una cosa. In ufficio/casa ho sempre ustao router con firewall integrato dove ho sempre dovuto specificare che porte aprire.

Anche non aprendo quelle assegnate ai programmi di p2p o simili c'è un effettivo dw e upload (più limitato ma c'è) sopratutto in ufficio dove avendo la porta chiusa scarico in ogni caso a velocità molto alte.

Detto questo, perchè un'applicazione con una porta specifica riesce in ogni caso a usare la banda anche se sul firewall la suddettta non è aperta?
Scusa ma mi sono dimenticato di rispondere al post principale: il tutto funziona, seppur con delle limitazioni, perchè il/i protocolli p2p hanno previsto anche l' assenza di porte inbound raggiungibili. Se cosi non fosse stato non ci sarebbe stato traffcio. Banalmente il tutto funziona perchè si passa da una architettura p2p ad una client/server.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2010, 10:32   #6
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da lupotto Guarda i messaggi
Si hai ragione ho confuso l'attivo/passivo come funzionamento
Si è un po fatto un minestrone.
FTP ATTIVO

Client Server

random*--------------------> 21
random <--------------------- 21
random+1 <-------------------20 (ed è qui che nascono i problemi)
random+1 ------------------->20

FTP Passivo
Client Server
random*--------------------> 21
random <--------------------- 21
random+1-------------------->random_server
random+1<--------------------random_server



* (>49151 come prescrive la IANA, anche se solo windows Vista e successivi rispettano questa regola )

Quote:
Quanto alle NAT mi interessa.......c'entrano con questo discorso? ti riferisci al fatto che se sono DNAT sono processate nella catena di prerouting e sono SNAT in quella di postrouting?
Non è tanto importante in che fase il routing avviene ma di che tipo lo stesso è (da Full Cone a restricted fino a simmetrico).
In generale si affronta l' argomento circa il SNAT.
Ciò che è importante notare e sapere è che in base al tipo di NAT, utilizzato, è possibile instaurare connessioni lecitamente (ma anche sfruttarne le intrinseche vulnerabilità) in maniera più o meno restrittiva anche semplicemente conoscendo l' ip pubblico. Ad esempio in caso di FULL Cone è possibile rediriggere verso un host interne tutto il traffico inbound, semplicemente sapendo il primo mapping effettuato, mentre con un IP spoof è possibile accedere al NAT ristretto. Un mansione va fatta anche al fenomeno del dinamic triggering, cui accennavi, avvero la capacità di firewall e Natter di negoziare le porte, andando a leggere le direttive di protocollo. Questa è una pratica da non utilizzare nella configurazione, in quanto con dei semplici pacchetti malformati è possibile condurre un attacco di tipo NAT-pinning.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2010, 13:25   #7
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Si è un po fatto un minestrone.
FTP ATTIVO

Client Server

random*--------------------> 21
random <--------------------- 21
random+1 <-------------------20 (ed è qui che nascono i problemi)
random+1 ------------------->20

FTP Passivo
Client Server
random*--------------------> 21
random <--------------------- 21
random+1-------------------->random_server
random+1<--------------------random_server



* (>49151 come prescrive la IANA, anche se solo windows Vista e successivi rispettano questa regola )


Non è tanto importante in che fase il routing avviene ma di che tipo lo stesso è (da Full Cone a restricted fino a simmetrico).
In generale si affronta l' argomento circa il SNAT.
Ciò che è importante notare e sapere è che in base al tipo di NAT, utilizzato, è possibile instaurare connessioni lecitamente (ma anche sfruttarne le intrinseche vulnerabilità) in maniera più o meno restrittiva anche semplicemente conoscendo l' ip pubblico. Ad esempio in caso di FULL Cone è possibile rediriggere verso un host interne tutto il traffico inbound, semplicemente sapendo il primo mapping effettuato, mentre con un IP spoof è possibile accedere al NAT ristretto. Un mansione va fatta anche al fenomeno del dinamic triggering, cui accennavi, avvero la capacità di firewall e Natter di negoziare le porte, andando a leggere le direttive di protocollo. Questa è una pratica da non utilizzare nella configurazione, in quanto con dei semplici pacchetti malformati è possibile condurre un attacco di tipo NAT-pinning.
Grazie davvero interessante l'ultima parte della spiegazione, mi vado a cercare un pò di documentazione in giro, soprautto perchè è la prima volta che sento parlare del NAT-pinning
lupotto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Xbox Game Pass, il mese di luglio 2026 s...
Smartphone troppo cari: Qualcomm ripensa...
Age of Empires III: Definitive Edition t...
GitHub contro i report fatti dall'IA: ri...
Google spinge sugli schermi ultra-wide: ...
Occhiali smart, Instagram bannerà chi re...
L'UE approva PRIMA: il chip fotovoltaico...
Nothing smentisce l'uscita da alcuni mer...
Tassa sui pacchi extra-UE, Giorgetti: da...
Jensen Huang esordisce su X: 'non mettet...
Ha reso lo smartphone e Amazon lo ha 'pe...
TOP 10 offerte del weekend Amazon: ai pr...
TV LG C6 e B5 da 55 pollici: due OLED da...
Tomb Raider: Catalyst rinviato al 2028, ...
Lefant M210 Omni a 265,99€: il robot sli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v