|
|
|
![]() |
|
Strumenti |
![]() |
#381 |
Member
Iscritto dal: Apr 2010
Messaggi: 56
|
quella regola blocca tutte le altre connessioni che non rientrano nelle prime 3. evidentemente a te ne serve un altra che ancora non hai. io non sono molto esperto ma a quest'ora non c'è nessuno, se vuoi fare un tentativo in attesa di domani quando qualcuno ti risponderà, prova a fare così: quando hai la connessione modifichi la 4a regola da blocca a chiedi. le richieste che ti arrivano metti consenti e ricorda (roby_p docet) per un pò di tempo. poi provi a ricambiare l'impostazione in blocca e vedi se la connessione ti lascia di nuovo. senno bo aspetta qualche sapiente...
|
![]() |
![]() |
#382 | |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
Quote:
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron |
|
![]() |
![]() |
#383 |
Member
Iscritto dal: Apr 2010
Messaggi: 56
|
aaa mi sbagliavo, c'è anche xaoleo!!!!!! lui è più intelligente, se ti dice qualcosa segui lui... (a me mi ha dato regole fasulle ma vabbè ... io ho fastweb e sono diverso da voi comuni e fortunati normali...)
ps. scherzavo xal le tue regole sono fantastiche!! quasi meglio che senza firewall... ps. steam è un programma che è necessario per alcuni giochi. però continua darmi popup e trallaltro comodo non registra neanche le 1000 risposte che do e di conseguenza sto pensando a un modo di ucciderlo senza compromettere la vitale possibilità di giocare ai bellissimi videogame Ultima modifica di CyO : 12-04-2010 alle 23:10. |
![]() |
![]() |
#384 |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
niente ho provato a rimettere blocca ma non mi fa internet, aspetterò domani per un ulteriore aiuto dai più esperti
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron |
![]() |
![]() |
#385 |
Member
Iscritto dal: Apr 2010
Messaggi: 56
|
eh vabbè ma dagli tempo! la regola che dicevo (per ogni cosa ti chiede e tu dici si e ricorda) al massimo crea regole superflue ed eliminabili dopo, ma se aspetti con le richieste ti crea anche le regole che se non create ti bloccano internet... almeno per me è stato così ma di logica dovrebbe essere così sempre... vabbè buona notte
|
![]() |
![]() |
#386 | |||
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
Quote:
Quote:
fai come ha detto CyO ![]() modifica la 4a regola da blocca a chiedi, riavvii e ad ogni richiesta per System in uscita rispondi "Acconsenti e ricorda"; dopo una mezzoretta posta un'img con le regole che ti si sono create per System P.S. questo solo se sei sicuro che sia solo System a darti problemi, altrimenti fai lo stesso anche per svchost
__________________
![]() ![]() |
|||
![]() |
![]() |
#387 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17459
|
Aggiornamento CIS imminente
Domani aggiornamento di CIS 4
ora sta segnalando l'update ma quelli di Comodo hanno cambiato il server quindi non si aggiorna Per ora non hanno comunicato neppure il changelog Domani, ovvero oggi, vista l'ora in cui posto, ne sapremo di più
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#388 |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
sicuro che sia domani?? io 2 orette fa ho avuto un aggiornamento da parte di comodo, era un aggiornamento oppure come hai detto tu non si è aggiornato??
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron |
![]() |
![]() |
#389 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
#390 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17459
|
Quote:
Announcement is coming. the file locations are being changed guys. I will post the links shortly. Aspetterei ad aggiornare che sistemino il download e dicano cosa è cambiato Poi è ovvio che a me come da anni da errore quindi devo disinstallare e reinstallare ![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#391 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
al primo riavvio ho dovuto lanciare a mano cis...e questo non e' un buon segno ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
#392 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
#393 | |||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Spero proprio di NO, perchè tu hai Fastweb e quelle regole non vanno assolutamente bene per te. In particolare quelle per System sono proprio sbagliate!! A che serve un firewall se poi permetti a chiunque di entrare nel tuo pc?!! ![]() Per System se non hai una rete domestica la policy giusta è Applicazione bloccata, al massimo puoi consentire il protocollo IGMP verso IANA (IP 224.0.0.22) e poi una bella regola di blocco. Per svchost.exe ti ho già detto due volte che regole devi mette e bender ha ribadito il concetto. Le due regole per i Server DNS, la regola per l'IP 127.0.0.1 e poi la regola di blocco. Quote:
Ciao ciao ![]() Quote:
![]() Le regole per System sono un pò vaghe ![]() Meglio specificare anche l'IP di destinazione se ci riesci. Le richieste sulla porta 1900 sono relavite all'UPnP, un protocollo che ha più buchi di un formaggio svizzero (come di Romagnolo ![]() Se non vuoi disabilitare il servizio almeno blocca le connessioni. Per la porta 5355 ed il protocollo LLMNR ha già detto bender .... meglio bloccare, se poi hai problemi con la risoluzione degli IP allora permetti. Con System e svchost.exe meglio essere severi Sono una rompiscatole eh... ![]() @ bender Quote:
![]() Altra curiosità ..... Visto i problemi che ha avuto CyO sono andata a rivedermi la regole che hai scritto per svchost.exe e le trovo assolutamente corrette. Ne vorrei approfittare per farti una domanda. Ho visto che per chi ha una LAN e NON vuole condividere file per metti le connessioni NetBIOS sulle porte 137 e 138. La 139 va bloccata, perchè è quella per la condivisione dei file. La 137 va permessa perchè è quella per la risoluzione dei nomi e dei gruppi di lavoro all'interno della rete. Ma la 138 a che serve??? ![]() ![]() E' un mistero .... non lo sa neanche Romagnolo ![]() Il servizio relativo è NetBios Datagram Service, ma non so a che serve Grazie ![]()
__________________
Servizi di XP ~ Servizi di Vista ~ Software per masterizzazione: ImgBurn ~ Masterizzatori Lite-On/Sony/Optiarc ~ Promo di Programmi e Utility ~ Promo di Antivirus e Suite Ultima modifica di Roby_P : 13-04-2010 alle 07:52. |
|||
![]() |
![]() |
#394 | |||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Quote:
Quote:
Se hai due computer collegati ad un modem/router quelle regole vanno più che bene per te. System non c'entra niente con la connessione internet, puoi bloccarlo completamente e la connessione funziona lo stesso!! E' svchost.exe che si occupa della connessione. Posta un'immagine delle regole che hai per System e svchost.exe, così magari capiamo qual'è il problema Ciao ciao ![]() |
|||
![]() |
![]() |
#395 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1241
|
rilasciata la versione
4.0.141842.828
__________________
Intel i5 4670|ASRock H87 Pro4|Corsair 8Gb DDR3 1600Mhz cl7|Gigabyte GTX760 OC 2.0|iiyama Prolite E2407HDS|Creative X-Fi Titanium 5.1|WD Velociraptor 1Tb|Belkin n52te|Razer Mamba|Razer Piranha|SteelSeries SX| ![]() ![]() ![]() |
![]() |
![]() |
#396 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 4073
|
Com'è che mi è sfuggito questo nuovo thread?
![]() Grandi! ![]()
__________________
MB MSI A88X-G45 apu AMD A10 5800K 2x4Gb ddr3 Corsair 1600 |
![]() |
![]() |
#397 | ||||
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() gli ho ripetuto più di una volta di mettere "Blocked Application" per System e lui mi ha già confermato di averlo fatto (anche perché la regola fatta prima aveva il titolo della policy di blocco, ma era "Policy Personali", quindi non si sa bene che faceva) Quote:
se non lo aveva fatto, ha sbagliato a chiedere nuovamente (non fai quello che ti consigliano e continui a chiedere?!? ![]() ![]() gli ho ripetuto che era solo una prova, che le mie non erano regole per Fastweb, che in ogni caso sarebbe sempre stato possibile recedere; più di così? nel caso funzionassero ma non fossero adatte per la sua situazione, avrà sempre una base per dire "così andava tutto bene; come posso modificare per aumentare la mia sicurezza?", magari facendo un cambiamento per volta, passo passo e infatti ho aggiunto che nel caso ci fossero stati miglioramenti avrebbe poi potuto integrare anche i consigli di bender Quote:
![]() ![]() Quote:
@ bender ho provato per curiosità le tue regole per System/svchost (quelle per la LAN non propriamente detta, cioè router ma senza l'esigenza di condividere) e non riesco a far acquisire l'ip al mio pc (quindi poi non naviga) ![]() ho fatto alcune prove e aggiungendo questa regola ![]() tutto funziona; io non capisco tantissimo di reti, ip, prorocolli, ecc., però e quello che mi capita; spero possa essere di aiuto alla discussione ![]() EDIT: fatte le due modifiche per svchost; pare funzioni tutto bene, quindi le lascio grazie a bender e Roby ![]() adesso ho capito per System; non capivo perché per CIS 3 avevo già fatto quella restrizione solo che poi rifacendo le regole... ![]() piccola riflessione: sarebbe comodo un modo per esportare/importare solo le regole del firewall in modo da poter passare agilmente da una versione all'altra; vabbè che le regole per il D+ non è saggio reimportarle, ma almeno quelle per il firewall...ma è una mia opinione ![]()
__________________
![]() ![]() Ultima modifica di Xaolao : 13-04-2010 alle 09:35. |
||||
![]() |
![]() |
#398 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Questa mi interessa, perchè mi sono accorta che io la regola per il gruppo Windows Update Applications non ce l'ho di default e quidni la devo creare e voglio farla più stringente possibile ![]() E' una mia impressione o negli IP sei server manca qualche cifra? ![]() Vorrei creare una Network Zone con i server per gli Update, qualcuno sa come si mette un server in una network zone?! ![]() ![]() Ciao ciao ![]() |
|
![]() |
![]() |
#399 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#400 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Ho letto bene i tuoi post e se avessi pensato che davi consigli sbagliati, ti avrei pubblicamente spernacchiato come faccio di solito ![]() Lo sai che non mi perdo mai un'occasione per prendere in giro gli amici ![]() Devo smettermela con questa cosa del multiquote, mi sa che non ci si capisce niente. Mi pare di capire che le regole le hai già cambiate e direi che così vanno bene (se sono quelle nell'immagine che si vede qui sotto), cmq intendevo dire che era meglio precisare l'indirizzo di destinazione. La tua regola era tipo questa Azione = Permetti Protocollo = UDP Direzione = In uscita Descrizione = Indirizzo sorgente = 192.168.1.255 Indirizzo destinazione = Qualsiasi Porta sorgente = Qualsiasi Porta di destinazione = [137/138] In generale per le connessioni NetBIOS, che cmq rappresentano una vulnerabilità, è meglio mettere un IP o una Network zone come indirizzo di destinazione come ha fatto bender nelle regole in prima pagina. Meglio se metti pure la porta sorgente che deve essere la 137 o 138. Te lo dico solo perchè so che sei un utente abbastanza esperto da cogliere certe finezze ![]() Quote:
Prova a controllare come hai impostato il servizio e pure le impostazioni del router e poi attendi qualcuno più esperto di me sull'argomento, io non ho mai avuto richieste del genere da svchost.exe Ciao ciao ![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:51.