|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21101 | ||
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
Invece, nella tua specifica situazione, la frase diventa: "qualunque programma malevolo può instaurare connessioni a suo piacere, aprendo porte tramite VPN" Quindi, togliamo la VPN perchè "qualunque programma malevolo può usarla per fare i suoi comodi senza rischio di essere tracciato"? Decisamente no, ecco, rimane valida l'affermazione che lo strumento non può essere responsabile di un utilizzo illecito da parte di malware, che poco c'entrano con quello strumento (ovviamente lungi da me essere sarcastico, faccio solamente notare che attualmente hai la medesima esposizione a qualcosa che temevi solo su UPNP, al fine "mettere la pulce nell'orecchio per eventualmente correre ai ripari" Quote:
Ergo, se non sto usando programmi di sorta e trovo delle porte aperte, toh, ho preso un malware Se invece UPNP non è attivo, il malware si collega senza aprire porte particolari, al pari di un qualunque altro programma che "non apre porte" Ultima modifica di Tennic : 12-05-2020 alle 03:11. |
||
|
|
|
|
|
#21102 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1956
|
Quote:
per i neofiti del networking, sul 7590 dove posso verificare se UPnP è attivo e se ci sono delle porte aperte? me lo sono sempre chiesto e questa potrebbe essere l'occasione per sapere come fare per verificare. grazie.
__________________
Tiscali su OF .. finchè dura fa verdura. modem fritz 7690 os 8.02 |
|
|
|
|
|
|
#21103 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Internet ==> Abilitazioni ==> Abilitazioni porte e trovi l'elenco di tutti i dispositivi che hanno abilitazioni porte attive. Poi sempre dal menu seleziona Diagnosi e trovi Funzioni e Sicurezza. Con la prima opzione hai un quadro delle funzionalità del 7590. La seconda ti permette di conoscere tutte le opzioni per la sicurezza, attive o no. Ed anche un elenco di TUTTE le porte che il FRITZ!Box ha aperte. Buona giornata |
|
|
|
|
|
|
#21104 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
|
|
|
|
|
|
|
#21105 | ||
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
Quote:
|
||
|
|
|
|
|
#21106 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1956
|
Quote:
1) Nessuna abilitazione porte disponibile 2) xxxx .... xxxx-xxxx .... xxxx ..... xxxxx .... xxxxx ....
__________________
Tiscali su OF .. finchè dura fa verdura. modem fritz 7690 os 8.02 Ultima modifica di nelson1 : 12-05-2020 alle 22:20. |
|
|
|
|
|
|
#21107 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Nel caso la prima che hai indicato mi porta a pensare che potrebbe essere questa: 5060 TCP (IPv4/v6), UDP (IPv4/v6) Telefonia (SIP) che viene usata come trovi indicato per la telefonia Voip.. Parimenti ti informa anche per le altre porte.. |
|
|
|
|
|
|
#21108 |
|
Member
Iscritto dal: May 2014
Messaggi: 160
|
Buongiorno,
Scusate ma avrei bisogno del vostro aiuto. Possiedo un FRITZ!Box 7590 con FRITZ!OS: 07.13, gestore Vodafone. Sia la telefonia che Internet sono configurati, ma ho un problema con la prima. Non riesco ad effettuare chiamate ai call center, cioè quando provo a telefonare dal fisso ad esempio al numero 800.577.337 oppure 02 66897580 (servizio clienti leroy merlin), ricevo sempre come risposta numero occupato (quando invece non lo è. La cosa assurda è che se al secondo numero aggiungo il prefisso 0039, la chiamata ha successo. Qualcuno può aiutarmi a sistemare questo problema, ho cercato ma non riesco a trovare niente.
|
|
|
|
|
|
#21109 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8129
|
Posta la schermata di configurazione del voip oscurando la parte sensibile del numero telefonico.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. |
|
|
|
|
|
#21110 |
|
Member
Iscritto dal: May 2014
Messaggi: 160
|
Questa?
|
|
|
|
|
|
#21111 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1956
|
Quote:
Telefonia (SIP) Telefonia (RTP) Servizi provider Diagnosi e manutenzione Accesso al FRITZ!Box attraverso Internet il primo VOIP (?) e l'ultimo (App) sono ok (?), tutti gli altri sono da lasciare attivi?
__________________
Tiscali su OF .. finchè dura fa verdura. modem fritz 7690 os 8.02 Ultima modifica di nelson1 : 12-05-2020 alle 13:23. |
|
|
|
|
|
|
#21112 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
Possono esserci porte che non vengono elencate perché aperte comunque, es. quelle riguardanti la VPN (1293 per IPSec, 500 IKE etc.). |
|
|
|
|
|
|
#21113 | ||
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
xxxx UDP, IPv4, TCP Telefonia (SIP) xxxx-xxxx UDP, IPv4 Telefonia (RTP) xxxx TCP, IPv4 Servizi provider (TR069) xxxx TCP, IPv4 Accesso al FRITZ!Box attraverso Internet (HTTPS) (ho la versione TIM Edition) Piuttosto devi stare "attento" al campo "Abilitazioni porte sui dispositivi di rete - Panoramica dei dispositivi della rete domestica con porte aperte verso Internet" dove vengono elencate le porte aperte ed in quale dispositivo di quelli collegati alla tua rete. E qui trovi le porte aperte in manuale e quelle aperte dal UPNP. Inoltre, nei log "SISTEMA - EVENTI" (poi elenco filtrato su TUTTI, o su SISTEMA, se si vuole essere più selettivi nella visualizzazione), vedi lo storico delle porte aperte e da cosa (quale host). Quindi vedi anche se un host ha utilizzato UPNP per aprire una porta e quale. A mio personale parere , questa possibilità di controllo semplice e completa (visualizzazione della situazione attuale, e dello storico), unito alla NON vulnerabilità lato UPNP del 7590 (e dei Fritz Box in generale), rendono il sistema UPNP "sicuro", relativamente parlando in termini informatici, ossia, l'utilizzo non è a prova di bomba (come non lo è nulla in informatica) ma sicuramente non introduce criticità che non si avrebbero comunque Quote:
Ergo, passano il tuo firewall, il firewall del provider, e ringraziano per il noleggio gratuito della tua VPN quale strada digitale Unica soluzione qual è? Firewall + Antivirus... Soluzione che guardacaso esula da VPN, UPNP, e qualunque altra cosa dove ci sia di mezzo il router, come dicevo ieri Quindi, si torna sempre al discorso che l'utilizzo di una VPN, o del UPNP, o quello che preferisci sul router, non aggiunge ne toglie nulla ai malware, parliamo di concetti differenti, che necessitano di protezioni differenti Ultima modifica di Tennic : 12-05-2020 alle 14:21. |
||
|
|
|
|
|
#21114 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
|
|
|
|
|
|
|
#21115 |
|
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10250
|
Se la VPN non è abilitata queste porte il Fritzbox non le apre e non le elenca, io che nel 7490 ho la VPN abilitata per la connessione degli smartphone fuori casa con l'applicazione My Fritz, nella pagina Diagnosi -> Sicurezza, oltre alle porte descritte prima vengono elencate anche la 500 e la 4500 con scritto proprio "VPN (IKE)" e "VPN (IPSec)" rispettivamente, oltre al server FTPS del Fritz stesso che io ho attivato su una porta personalizzata.
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
|
|
|
|
#21116 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
|
|
|
|
|
|
|
#21117 | |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Quote:
Se io ho un sistema violato nel modo che preferite, magari un malware che riesce a prendere i diritti di root e poi a fare una sessione di amministrazione remota che attraversa il Nat (quindi uPNP off non sarebbe servito) e dà la gestione a qualcun altro. Ora se quest'ultimo volesse usare il mio sistema per esporre servizi in internet (facilmente accessibili) deve poter mappare delle porte. Quindi ora o viola anche il mio router per farlo o si trova la porta aperta perché io ho già attivato uPNP su quel device (per magari non perdere tempo a mappare io 4 o 5 porte ed ora lasciando a tutti la possibilità di mappare tutto quello che vogliono in modo silente). Non sarà da fasciarsi la testa e può essere usato in modo relativamente sicuro soprattutto se ogni tanto si monitorizza cosa risulta attivo per scovare utilizzi strani e non voluti, ma di certo uPNP è solo una comodità e come tutte le comodità abbassa il livello di sicurezza senza se e senza ma. Ultima modifica di Yrbaf : 12-05-2020 alle 16:55. |
|
|
|
|
|
|
#21118 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Nei FRITZ!Box sono elencate TUTTE, suddivise per sezioni. ![]() Per favore, se non lo hai sottomano cerca almeno di evitare informazioni non corrette a chi come @nelson1 stà cercando di venirne a capo... |
|
|
|
|
|
|
#21119 | |||
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Quote:
Quote:
In sintesi, in questo ambito dell'informatica la sicurezza assoluta è una chimera. La sicurezza assoluta esiste al pari e con identiche modalità che indicava un famoso luminare in ordine alla pillola anticoncezionale.. l'unica sicura è quella che non si prende ne prima ne dopo, è quella che si prende invece..!! Se lasci il computer ed il modem spenti ed i cavi scollegati sei a posto sicuramente. E poi come raccomandavo sempre ai nuovi arrivati in ufficio il migliore antivirus che esista è quello che si pone tra sedia e tastiera... |
|||
|
|
|
|
|
#21120 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:20.




















