Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-10-2005, 10:02   #1
roby59
Senior Member
 
L'Avatar di roby59
 
Iscritto dal: Nov 2003
Messaggi: 518
configurare firewall router us robotics 9106

Non sono molto tecnico su queste cose, e quel poco che so l'ho imparato da questo magnifico forum.
potreste spiegarmi come configurare il firewall del mio router us robotics 9106 in modo da bloccare entrate non autorizzate? cosa devo e soprattutto dove devo settare?
grazie a tutti coloro che vogliano ....... insegnarmi l'ennesima cosa.
ciao
__________________
Case Middle Tower Colors-IT 8001 C45/43 450W - MB S939 GIGABYTE GA-K8NXP-9 NFORCE4 ultra PCI-E - CPU AMD Athlon 64bit Winchester 3200+@2000 BOX 512KB - Cooler Thermaltake silence TR2-M6 - RAM DDR PC400 Twinmos 2 x 512MB dual channel - HD 120 GB HITACHI/MAXTOR 7200 RPM serial ata - Cooler per HD Titan TTC-HD11 - SK Video NVIDIA GeForce 6600 256MB DDR2 PCI-E - Modem ADSL US Robotics Wireless Maxg ADSL2+ Gateway 9108 - Masterizzatore DVD Pioneer DVR 109 16X DL - Monitor Samsung SyncMaster 730BF
roby59 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:06   #2
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
allora io cio il 9105 ma credo siua uguale.
vai a service provider setting> access control services e spunta tutto nella parte lan e niente nella parte wan.
poi vai qui e fai la scansione a all service port e se va bene saranno tutte verdi e quindi invisibili.
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:11   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

il quesito riguarderebbe più che altro la sezione "networking" ma, trattandosi di firewall per il momento non sposto.

Il router USR 9106 è un prodotto valido, dotato di un buon firewall che consente, oltre la creazione di regole sui servizi in ingresso anche l'impiego di regole sui servizi (o meglio sulle porte) in uscita.

Le impostazioni di fabbrica del firewall sul 9106 consentono l'uscita dal PC verso internet di tutti i servizi mentre bloccano in ingresso (da internet verso il pc) tutto ciò che non è stato da te espressamente richiesto. Se non hai fatto modifiche alle impostazioni di fabbrica, facendo >QUESTO TEST< vedrai che ti risulta tutto "stealth", cioè sicuro.

A questo punto le modifiche sulle impostazioni delle regole del firewall potrrebbero essere fatte per due ordini di motivi:

- apertura di porte in ingresso (incomimg rules) per consentire ad esempio la condivisione di file con i software P2P. Ricorda che come da impostazioni di fabbirica sono tutte chiuse = massima sicurezza

- chiusura di porte in uscita (outgoing rules) per migliorare la sicurezza del pc. Ricorda che come impostazioni di fabbrica sono tutte aperte = minima sicurezza.

Quali problemi possono dare le porte aperte in uscita? Se becchi un trojan e non te ne accorgi, questo potrebbe sfruttare una qualsiasi porta "outgoing" per "sparare" verso internet qualsiasi informazione sul tuo pc.

Come configurare queste porte in uscita? Non esiste una regola precisa, dipende da quali programmi usi, specialmente programmi di comunicazione quali IRC, MSN ecc.)

Ricorda che il massimo della sicurezza lo ottieni lasciando le porte in ingresso con i settaggi di default (non entra nulla se non lo hai chiesto tu) mentre per avere il massimo di sicurezza con le porte in uscita (potendo usare qusi tutti i programmi su Internet) lo ottieni lasciando aperte solamente queste porte:

- 20, 21 (FTP)
- 25 (SMTP) Posta in uscita
- 53 (Risoluzione nomi dominio DNS)
- 80 (navigazione http)
- 110 (posta POP3) Posta in ingresso
- 443 (navigazione https)

Questo vale per tutti i firewall hardware e software basati su "packet filtering", (i miei preferiti ) quindi se qualcuno vuole avere un pc "quasi" blindato ma non troppo "castrato" può tranquillamente provare.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:14   #4
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
se nel pop3 si usa la connessione sicura ssl la porta è 995 almeno per gmail
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:28   #5
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
ma secondo voi si puo associare un firewall hardware a uno software tipo outpost?
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:29   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da BravoGT83
se nel pop3 si usa la connessione sicura ssl la porta è 995 almeno per gmail
Ciao,

infatti questa è la ragione per cui alla fine quasi tutti lasciano tutte le porte "outgoing" aperte

Come dicevo, per stabilire come impostare le porte in uscita, bisognerebbe sapere quali programmi usiamo e di quali porte si avvalgono
G-Mail credo che usi la 465 per la posta in uscita (SMTP) e la 995 per quella in entrata (POP3)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:38   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da m0rph3us
ma secondo voi si puo associare un firewall hardware a uno software tipo outpost?
Nulla lo vieta, tuttavia può risultare un po' complicata la gestione contemporanea di due firewall, specialmente se uno è un Application Level
(come outpost) e l'altro è un Packet Filtering (come il firewall hardware)

Gli "application level" probabilmente rallentano un po' la connessione perchè devono analizzare grandi quantità di dati, inoltre secondo me sono meno sicuri.
Però, ripeto, possono tranquillamente convivere
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:44   #8
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
lo sai qual'e il fatto.
per la particolare impostazione di usr 9105 che di default permette tutto cio che esce e improponibile creare regole per chiudere 65.000 e rotte porte tranne 6.
e allora come dicevi prima tu con i trojan come si fa?
una cosa che mi sono sempre chiesto:
ma se io blocco il net bios e quindi impedisco la comunicazione remota gli taglio le zampette ai trojan?
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:50   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Non è molto difficile creare le regole in uscita sul USR 9105/9106, è solo un po' palloso. Basta seguire uno schema come questo:

http://www.hwupgrade.it/forum/showpo...22&postcount=1
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 11:52   #10
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da wgator
Ciao,

infatti questa è la ragione per cui alla fine quasi tutti lasciano tutte le porte "outgoing" aperte

Come dicevo, per stabilire come impostare le porte in uscita, bisognerebbe sapere quali programmi usiamo e di quali porte si avvalgono
G-Mail credo che usi la 465 per la posta in uscita (SMTP) e la 995 per quella in entrata (POP3)

esatto sono quelle porte...

sono d'accordo con te...cmq non ci vuole tanto per capire quali porte vengono usati
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 12:03   #11
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
mmm e un po diverso il 9105 perche tra i services non mi da la possibilita di aggiungerne altri.

forse si potrebbe provare a creare un unica regola in outgoing che blocca da 1 a 65000 e poi aprire in port triggering o virtual server le porte di servizio.
pero bisognerebbe se mi fa creare una regola x bloccare tutto e soprattutto poi chi vince tra le regole create.
che ne pensi?
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 12:07   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

al momento non ho USR a disposizione ma prova a dare un'occhiata qui, in ita:

http://www.usr.com/support/doc-popup...wall-itly.html
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 12:21   #13
m0rph3us
Senior Member
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
a ok grazie.
si credo che sia quella del caso 2 la soluzione un po da rivedere ma dovrebbe andare bene.
certo se port triggering vince su outgoing blokked mi risparmio un bel lavoro cmq e fattibile.
m0rph3us è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 13:55   #14
roby59
Senior Member
 
L'Avatar di roby59
 
Iscritto dal: Nov 2003
Messaggi: 518
Ancora una volta siete stati eccezzionali........non avevo dubbi in merito !!!!
Ho settato il mio us robotics 9106 con le regole che mi ha indicato Wgator :

""Ricorda che il massimo della sicurezza lo ottieni lasciando le porte in ingresso con i settaggi di default (non entra nulla se non lo hai chiesto tu) mentre per avere il massimo di sicurezza con le porte in uscita (potendo usare qusi tutti i programmi su Internet) lo ottieni lasciando aperte solamente queste porte:

- 20, 21 (FTP)
- 25 (SMTP) Posta in uscita
- 53 (Risoluzione nomi dominio DNS)
- 80 (navigazione http)
- 110 (posta POP3) Posta in ingresso
- 443 (navigazione https)""

Grazie anche ai riferimenti che mi avete postato che mi hanno molto aiutato nella configurazione.
A questo punto una domanda sorge spontanea:
Ma allora avendo il router configurato in questo modo è inutile installare altro firewall software (che tralaltro rallentano anche la navigazione, chi più chi meno) ma proprio per non esserne senza e per non vedere la fastidiosa icona sulla barra che mi avvisa che manca il firewall potrei attivare quello di windows.
Che ne dite Firewall di windows e firewall harware di us robotics 9106 configurato come mi avete detto... potrei stare tranquillo???
__________________
Case Middle Tower Colors-IT 8001 C45/43 450W - MB S939 GIGABYTE GA-K8NXP-9 NFORCE4 ultra PCI-E - CPU AMD Athlon 64bit Winchester 3200+@2000 BOX 512KB - Cooler Thermaltake silence TR2-M6 - RAM DDR PC400 Twinmos 2 x 512MB dual channel - HD 120 GB HITACHI/MAXTOR 7200 RPM serial ata - Cooler per HD Titan TTC-HD11 - SK Video NVIDIA GeForce 6600 256MB DDR2 PCI-E - Modem ADSL US Robotics Wireless Maxg ADSL2+ Gateway 9108 - Masterizzatore DVD Pioneer DVR 109 16X DL - Monitor Samsung SyncMaster 730BF
roby59 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2005, 16:34   #15
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

bè... io non ho firewall software sui miei pc ma il firewall di windows xp non l'ho mai disattivato perchè non mi da nessun fastidio inoltre quando tenta di bloccare un'applicazione avverte poi è talmente facile da configurare...

Naturalmente se non si usano firewall hardware, per qualcuno il firewall di XP potrebbe rivelarsi insufficiente ma avendo un router ben configurato penso che sia l'accoppiata vincente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2006, 15:44   #16
pabnik
Member
 
L'Avatar di pabnik
 
Iscritto dal: Jun 2002
Città: Vicenza
Messaggi: 159
Quote:
Originariamente inviato da m0rph3us
a ok grazie.
si credo che sia quella del caso 2 la soluzione un po da rivedere ma dovrebbe andare bene.
certo se port triggering vince su outgoing blokked mi risparmio un bel lavoro cmq e fattibile.

Scusa il disturbo m0rph3us, ma alla fine sei riuscito a configurare il router ad esempio con programmi p2p mantenendo i filtri in uscita consigliati da wgator?
Lo chiedo, perchè pur non inserendo le porte utili negli intervalli e aprendole con i server virtuali non ne vengo fuori.
Premetto che il nocciolo della questione è non usare più sygate come firewall software implementando quello dell'usr 9105 tenendo attivato il firewall di xp.
Se qualcuono ha risolto ben venga.
Grazie
__________________
Antec Twelve Hundred, Enermax Modu 82+ 625W, P5Q DELUXE, Q6600@3 Ghz (333*9) VCore 1.2, 4GB Corsair Dominator 1066mhz 5-5-5-15, Ssd Samsung 830 128gb, 2xWD 320GB raid 1, WD 500GB, Vga Sapphire hd6850, Samsung FX2490HD
pabnik è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 23:27   #17
nicck84
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 21
Password

Ciao a tutti!Possedendo un usrobotics 9106 wireless volevo sapere se c'era la possibilità di inserire una password per bloccare chi cerca di utilizzare la mia linea ADSL..senò chiunque con un pò di esperienza potrebbe usufruirne con facilità!grazie!
nicck84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 00:07   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì basta che nel panmnello di gestione del router vai in security->setup
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:13   #19
nicck84
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 21
ma come si fa..vado su security e mi da "ip filtering-virtual servers-port triggering-dmz host-upnp" però non sò dove mettere le mani per creare una password di accesso!!aiuto!
nicck84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Abbiamo i processori più veloci d...
Inizia agosto, nuovi coupon nascosti Ama...
Dyson o low cost? Tutte le offerte sulle...
Linus Torvalds usa ancora una Radeon RX ...
Roborock Q7 L5+ è imperdibile a 2...
Identikit della scheda video perfetta, p...
SUV, 100% elettrico e costa meno di un b...
Hai mai caricato un referto su ChatGPT? ...
Apple vuole un nuovo campus nella Silico...
DJI Osmo 360, la nuova action cam a 360&...
Lo strumento anti-requisiti per Windows ...
Utenti di Claude in rivolta: 'I bei vecc...
Rocket Lab Mars Telecommunications Orbit...
NVIDIA GeForce RTX: supporto driver su W...
iliad ha iniziato a vendere smartphone d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v