|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21041 |
|
Senior Member
Iscritto dal: Mar 2015
Messaggi: 445
|
Io sono entrato da poco qui in mezzo a voi e forse per questo sono l'unico a non potermi permettere di parlare però, non so se per antipatie regresse o altro, forse ci si sta puntando antenne (bhe lo dico per sdrammatizzare) un po' troppo l'un l'altro e pure per così tanto poco così come esce di tanto in tanto quel qualcuno di turno (un moderatore?) a bacchettare chi (non parlo di me) si affaccia la prima volta qui e chiede qualcosa che non ha trovato in ricerca e che non avrebbe senso a perdere tempo a sbucciare 1000 pagine in anni di post .... consentitimi di dire che spesso i forum sono seguiti a livello mondiale quindi ricordatevi che una cosa 'e andare OT di argomento e un'altra è andare OT su altro... alla fine ci perdiamo la faccia tutti oltre al senso di stare in un forum... Scusatemi, ma non era certo per fare il moralizzatore visto che non li sono...
|
|
|
|
|
|
#21042 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8129
|
Nessuna morale. Si è fatto notare gentilmente un errore, la reazione dell'interessato è stata scomposta. Non c'è motivo di continuare a parlarne. Ognuno è libero di perseverare nel proprio comportamento.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. |
|
|
|
|
|
#21043 | |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Quote:
Tra l'altro quando le porte da aprire sono consecutive e con lo stesso protocollo, alcuni router hanno pure la modalità di apertura per intervallo. Quindi per esempio per aprire 20 porte dalla 12000 al 12019 su molti router (non ho verificato sul 7590) basta una sola regola e non 20 distinte. Ultima modifica di Yrbaf : 10-05-2020 alle 21:54. |
|
|
|
|
|
|
#21044 |
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 549
|
In alternativa per aprire tutte le porte si potrebbe abilitare l'upnp se si tratta di giocare su una console, su un PC onestamente non lo farei.
|
|
|
|
|
|
#21045 | |
|
Senior Member
Iscritto dal: May 2015
Messaggi: 454
|
Quote:
|
|
|
|
|
|
|
#21046 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
|
|
|
|
|
|
#21047 |
|
Senior Member
Iscritto dal: May 2015
Messaggi: 454
|
|
|
|
|
|
|
#21048 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Una porta può essere inoltrata ad un solo dispositivo per volta.
Se attivi una funzione del tipo "tutte le porte verso x" allora è scontato che eventuali altre regole singole che avevi messo (magari tipo "porta 10000 e 10050 verso y e porta 22 verso z") vengano sospese e non più eseguite finché non ridisattivi il "tutte le porte verso x". Questo dovrebbe o potrebbe pure disattivare altre funzioni sul fritzbox stesso. Ossia non so se avendo l'host exposed attivo si possa ancora avere la vpn sul fritzbox o l'accesso esterno al sip server (ossia accedere al voip del Fritzbox da esterno e senza usare una vpn, funzione magari non sicurissima ma permessa dal Fritzbox su richiesta) O in alternativa le altre porte già mappate rimarranno come sono ma allora NON tutte le porte saranno inoltrate ad x, ma sarà più un "tutte le porte, tranne quelle già assegnate ad altri usi, verso x" Ultima modifica di Yrbaf : 11-05-2020 alle 00:33. |
|
|
|
|
|
#21049 |
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
|
|
|
|
|
|
#21050 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
|
|
|
|
|
|
#21051 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Ma unicamente quello che viene così definito. Per tutti gli altri dispositivi vale in tutto e per tutto il funzionamento del firewall del FRITZ!Box e per ognuno di essi unicamente le abilitazioni definite per il singolo dispositivo. |
|
|
|
|
|
|
#21052 | |
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
"ad un unico dispositivo" intendevo "a favore di un (unico) dispostivo". Magari mi sono spiegato male ma stiamo dicendo la stessa cosa. Comunque, se non erro, se inoltri una porta ad uno degli altri dispositivi, questa viene "sottratta" all'Host exposed, che quindi avrà tutte le porte meno quelle inoltrate ad altri dispositivi... E concordo che un "host DMZ" (per usare un termine improprio ma famoso presso molti produttori), senza opportune protezioni (firewall), è da prendere con le molle... Se l'obiettivo è "aprire" 2-3-5 porte, solitamente si inoltrano solo quelle porte, non tutte |
|
|
|
|
|
|
#21053 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
|
|
|
|
|
|
|
#21054 | |
|
Member
Iscritto dal: Sep 2006
Messaggi: 165
|
Quote:
Sent from my SM-N950F using Tapatalk |
|
|
|
|
|
|
#21055 | |
|
Member
Iscritto dal: Sep 2006
Messaggi: 165
|
Quote:
Sent from my SM-N950F using Tapatalk |
|
|
|
|
|
|
#21056 |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Meglio evitarlo sempre, per la sicurezza l'upnp è una delle cose più pericolose che ci sono su un Router (seguito dal WPS).
|
|
|
|
|
|
#21057 | ||
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
Quote:
Ad esempio, il 7590 non è interessato da vulnerabilità lato uPNP Ultima modifica di Tennic : 11-05-2020 alle 10:55. |
||
|
|
|
|
|
#21058 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
Comunque è un problema riconosciuto da quando è stato introdotto. Poi dipende dai vari produttori di Router scriverlo a chiare lettere, i tizi di OpenWrt ad es. lo specificano subito quando cerchi documentazione per configurarlo:
|
|
|
|
|
|
|
#21059 | |
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
Poi ovvio che se hai un software malevolo, questo potrebbe creare una connessione aprendo una porta ad hoc, ma a mio parere se uno ha un malware in grado di instaurare una connessione per invio di dati etc, l'ultimo dei problemi di quell'utente è l'uPNP, il malware è fatto per agire all'insaputa dell'utente, a prescindere dal uPNP, altrimenti che malware sarebbe? Hai ragione, il problema è conosciuto da tempo, ma non è detto che sia presente su tutti i router In altre parole, se un router del 2006 è vulnerabile, non è detto che lo sia anche il mio del 2021 Se ovviamente parliamo di vulnerabilità uPNP, quindi esposizione all'esterno e possibilità di controllo remoto del router, nonchè listing dei dispositivi lato LAN... Se invece parliamo del malware presente sul computer, che sfrutterebbe l'uPNP per connettersi alla rete, in quel caso il problema non è nel mezzo di connessione, ma evidentemente è nel malware, che non ci dovrebbe essere, e comunque va contrastato con antimalware e firewall, non "disattivando uPNP" Altrimenti, se ho un virus che si collega ad internet, la vulnerabilità è nel fatto che possiedo internet? uPNP è uno strumento, che può essere usato lecitamente dal mio computer, o illecitamente (dai malware sul mio computer)... Disattivandolo ho tolto al malware la possibilità di aprire autonomamente connessioni su porte particolari verso l'esterno, ma ho sempre un malware sul mio computer Sia chiaro, non difendo a spada tratta uPNP, non mi pagano per questo Il primo caso, trattandosi di vulnerabilità dell'apparato, bisogna quindi distinguere il singolo apparato... Nel secondo caso, disattivando uPNP ho sicuramente bloccato un metodo di connessione al malware, che comunque rimane dove si trova e può collegarsi in altri modi alla rete Ultima modifica di Tennic : 11-05-2020 alle 12:04. |
|
|
|
|
|
|
#21060 | |||
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
Quote:
Quote:
|
|||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:44.



















