|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21101 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9073
|
Quote:
|
|
|
|
|
|
|
#21102 | ||
|
Senior Member
Iscritto dal: May 2010
Messaggi: 5348
|
Quote:
Quote:
|
||
|
|
|
|
|
#21103 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1984
|
Quote:
1) Nessuna abilitazione porte disponibile 2) xxxx .... xxxx-xxxx .... xxxx ..... xxxxx .... xxxxx ....
__________________
Tiscali su OF .. finchè dura fa verdura. Fritz 7690 os 8.25 Ultima modifica di nelson1 : 12-05-2020 alle 21:20. |
|
|
|
|
|
|
#21104 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Nel caso la prima che hai indicato mi porta a pensare che potrebbe essere questa: 5060 TCP (IPv4/v6), UDP (IPv4/v6) Telefonia (SIP) che viene usata come trovi indicato per la telefonia Voip.. Parimenti ti informa anche per le altre porte.. |
|
|
|
|
|
|
#21105 |
|
Member
Iscritto dal: May 2014
Messaggi: 160
|
Buongiorno,
Scusate ma avrei bisogno del vostro aiuto. Possiedo un FRITZ!Box 7590 con FRITZ!OS: 07.13, gestore Vodafone. Sia la telefonia che Internet sono configurati, ma ho un problema con la prima. Non riesco ad effettuare chiamate ai call center, cioè quando provo a telefonare dal fisso ad esempio al numero 800.577.337 oppure 02 66897580 (servizio clienti leroy merlin), ricevo sempre come risposta numero occupato (quando invece non lo è. La cosa assurda è che se al secondo numero aggiungo il prefisso 0039, la chiamata ha successo. Qualcuno può aiutarmi a sistemare questo problema, ho cercato ma non riesco a trovare niente.
|
|
|
|
|
|
#21106 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8169
|
Posta la schermata di configurazione del voip oscurando la parte sensibile del numero telefonico.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI. |
|
|
|
|
|
#21107 |
|
Member
Iscritto dal: May 2014
Messaggi: 160
|
Questa?
|
|
|
|
|
|
#21108 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1984
|
Quote:
Telefonia (SIP) Telefonia (RTP) Servizi provider Diagnosi e manutenzione Accesso al FRITZ!Box attraverso Internet il primo VOIP (?) e l'ultimo (App) sono ok (?), tutti gli altri sono da lasciare attivi?
__________________
Tiscali su OF .. finchè dura fa verdura. Fritz 7690 os 8.25 Ultima modifica di nelson1 : 12-05-2020 alle 12:23. |
|
|
|
|
|
|
#21109 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9073
|
Quote:
Possono esserci porte che non vengono elencate perché aperte comunque, es. quelle riguardanti la VPN (1293 per IPSec, 500 IKE etc.). |
|
|
|
|
|
|
#21110 | ||
|
Senior Member
Iscritto dal: May 2010
Messaggi: 5348
|
Quote:
xxxx UDP, IPv4, TCP Telefonia (SIP) xxxx-xxxx UDP, IPv4 Telefonia (RTP) xxxx TCP, IPv4 Servizi provider (TR069) xxxx TCP, IPv4 Accesso al FRITZ!Box attraverso Internet (HTTPS) (ho la versione TIM Edition) Piuttosto devi stare "attento" al campo "Abilitazioni porte sui dispositivi di rete - Panoramica dei dispositivi della rete domestica con porte aperte verso Internet" dove vengono elencate le porte aperte ed in quale dispositivo di quelli collegati alla tua rete. E qui trovi le porte aperte in manuale e quelle aperte dal UPNP. Inoltre, nei log "SISTEMA - EVENTI" (poi elenco filtrato su TUTTI, o su SISTEMA, se si vuole essere più selettivi nella visualizzazione), vedi lo storico delle porte aperte e da cosa (quale host). Quindi vedi anche se un host ha utilizzato UPNP per aprire una porta e quale. A mio personale parere , questa possibilità di controllo semplice e completa (visualizzazione della situazione attuale, e dello storico), unito alla NON vulnerabilità lato UPNP del 7590 (e dei Fritz Box in generale), rendono il sistema UPNP "sicuro", relativamente parlando in termini informatici, ossia, l'utilizzo non è a prova di bomba (come non lo è nulla in informatica) ma sicuramente non introduce criticità che non si avrebbero comunque Quote:
Ergo, passano il tuo firewall, il firewall del provider, e ringraziano per il noleggio gratuito della tua VPN quale strada digitale Unica soluzione qual è? Firewall + Antivirus... Soluzione che guardacaso esula da VPN, UPNP, e qualunque altra cosa dove ci sia di mezzo il router, come dicevo ieri Quindi, si torna sempre al discorso che l'utilizzo di una VPN, o del UPNP, o quello che preferisci sul router, non aggiunge ne toglie nulla ai malware, parliamo di concetti differenti, che necessitano di protezioni differenti Ultima modifica di Tennic : 12-05-2020 alle 13:21. |
||
|
|
|
|
|
#21111 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9073
|
Quote:
|
|
|
|
|
|
|
#21112 |
|
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10266
|
Se la VPN non è abilitata queste porte il Fritzbox non le apre e non le elenca, io che nel 7490 ho la VPN abilitata per la connessione degli smartphone fuori casa con l'applicazione My Fritz, nella pagina Diagnosi -> Sicurezza, oltre alle porte descritte prima vengono elencate anche la 500 e la 4500 con scritto proprio "VPN (IKE)" e "VPN (IPSec)" rispettivamente, oltre al server FTPS del Fritz stesso che io ho attivato su una porta personalizzata.
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
|
|
|
|
#21113 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9073
|
Quote:
|
|
|
|
|
|
|
#21114 | |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6210
|
Quote:
Se io ho un sistema violato nel modo che preferite, magari un malware che riesce a prendere i diritti di root e poi a fare una sessione di amministrazione remota che attraversa il Nat (quindi uPNP off non sarebbe servito) e dà la gestione a qualcun altro. Ora se quest'ultimo volesse usare il mio sistema per esporre servizi in internet (facilmente accessibili) deve poter mappare delle porte. Quindi ora o viola anche il mio router per farlo o si trova la porta aperta perché io ho già attivato uPNP su quel device (per magari non perdere tempo a mappare io 4 o 5 porte ed ora lasciando a tutti la possibilità di mappare tutto quello che vogliono in modo silente). Non sarà da fasciarsi la testa e può essere usato in modo relativamente sicuro soprattutto se ogni tanto si monitorizza cosa risulta attivo per scovare utilizzi strani e non voluti, ma di certo uPNP è solo una comodità e come tutte le comodità abbassa il livello di sicurezza senza se e senza ma. Ultima modifica di Yrbaf : 12-05-2020 alle 15:55. |
|
|
|
|
|
|
#21115 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Nei FRITZ!Box sono elencate TUTTE, suddivise per sezioni. ![]() Per favore, se non lo hai sottomano cerca almeno di evitare informazioni non corrette a chi come @nelson1 stà cercando di venirne a capo... |
|
|
|
|
|
|
#21116 | |||
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Quote:
Quote:
In sintesi, in questo ambito dell'informatica la sicurezza assoluta è una chimera. La sicurezza assoluta esiste al pari e con identiche modalità che indicava un famoso luminare in ordine alla pillola anticoncezionale.. l'unica sicura è quella che non si prende ne prima ne dopo, è quella che si prende invece..!! Se lasci il computer ed il modem spenti ed i cavi scollegati sei a posto sicuramente. E poi come raccomandavo sempre ai nuovi arrivati in ufficio il migliore antivirus che esista è quello che si pone tra sedia e tastiera... |
|||
|
|
|
|
|
#21117 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
|
|
|
|
|
|
#21118 |
|
Member
Iscritto dal: May 2014
Messaggi: 160
|
Lo preferisco in inglese, spesso mi facilità la lettura di guide o ricerche online.
In System->Language Settings ho selezionato inglese In System->Regional Option il paese selezionato è Italia |
|
|
|
|
|
#21119 | ||
|
Senior Member
Iscritto dal: May 2010
Messaggi: 5348
|
Quote:
E allora stai barando Pareva che disattivare UPNP fosse la panacea di tutti i mali, ed io rispondevo in tal senso... Ora invece saltano fuori altre misure protettive... In tale ottica concordo pienamente, disattivare UPNP deve essere uno dei vari passaggi se si cerca massima sicurezza, non l'unico, quindi stiamo dicendo la stessa cosa Disattivare UPNP e dire "ora sono al sicuro", mi trova non concorde, perchè ho citato come al malware non interessa del tuo UPNP, della tua VPN, etc Ma se hai fatto tante altre cose, allora ovviamente hai esigenze avanzate di massima sicurezza e disattivare UPNP è un passo necessario (insieme ad altri 10 Ovviamente a casa ognuno ha le proprie esigenze, personalmente non mi sarebbe utile replicare a casa la mia configurazione lavorativa (router Cisco 2800, 3 server Linux, controller AP e relativi AP, e tutti i sistemi di controllo e filtraggio), semplicemente perchè il mio computer casalingo non è esposto, i server a lavoro (server web e non solo, con migliaia di utenti) sono invece esposti su internet. Ma nel tuo caso, se a casa hai tali configurazioni, sicuramente avrai le tue ragioni, e nel contesto protettivo da te citato, mi trovi d'accordo sul disattivare UPNP. Ma concorderai che per un comune utente domestico che si collega ad internet, non fa niente di speciale, non invia file classificati alla azienda, ed altri utilizzi particolari, quindi l'utente al quale il 7590 è rivolto, non avrebbe alcun beneficio in termini di sicurezza nel disattivare solo UPNP, in quanto l'eventuale malware (*) non si farebbe alcun problema, con o senza UPNP. *ma a casa, quanto è probabile prendere un malware così avanzato che sfugge ad un buon antimalware, ed è in grado di stabilire connessioni remote anche aprendo porte ad hoc o attraverso una VPN? Quote:
E che quindi può attivare servizi aprendo porte aggiuntive? Affermativo, col UPNP può, mentre senza UPNP utilizzerebbe porte lecite e già aperte (80, etc). Ma se apre qualche porta, lo vedi dal router Riguardo l'ultima frase, pienamente d'accordo, è una comodità, e può essere sfruttata da malware, ma, ripeto, gli stessi malware non pendono dalle labbra del UPNP, e se non riescono a mappare una porta, utilizzano quelle già presenti, senza farsi problemi nel bypassare anche eventuali firewall scadenti sul computer, attraverso tecniche di Dll injection ed altre tecniche che sono OT in questo topic. Tuttavia, come scritto sopra, se la disattivazione del UPNP è parte di un percorso costituito anche da altre misure, allora ci sta, ma dire che la semplice disattivazione come unica misura porta dei benefici, è errato Se non associ altre misure protettive, l'unica conseguenza del disattivare UPNP è che devi creare manualmente i port forwarding a TE necessari, mentre un malware riesce tranquillamente ad arrangiarsi anche senza la collaborazione del UPNP, come hanno sempre fatto Ricordiamo che parliamo di UPNP perchè è una funzione di ausilio domestico, in un prodotto domestico, quale è il Fritzbox 7590 (e tutti gli altri). Se si ricercano protezioni elevate, perchè il nostro computer è esposto ad attacchi anche dedicati (per qualunque ragione che non sta a noi conoscere), dobbiamo quindi rimboccarci le maniche e fare più o meno quello che ha fatto wrad3n, dove la disattivazione del UPNP è una delle tante cose, perchè se fosse stata l'unica non sarebbe servita a nulla (contro il malware, intendo) Se parliamo del 7590 e delle sue funzioni, tutto va correlato all'ambito nel quale il 7590 viene utilizzato, dire che non è sicuro perchè... e citiamo esempi spesso improbabili in ambito domestico (a meno che non lavoriamo da casa nell'ambito della sicurezza informatica e testiamo configurazioni e malware), è in contrasto col concetto stesso del prodotto Ma se ricerchiamo sicurezza a prova di bomba (relativamente parlando Ultima modifica di Tennic : 12-05-2020 alle 15:45. |
||
|
|
|
|
|
#21120 |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9073
|
edit
Ultima modifica di wrad3n : 12-05-2020 alle 15:50. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:18.





















