|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 3278
|
Firewall Hardware
A breve dovrei prendere un router con integrato un firewall (Penso il Netgear DG834G).
I miei dubbi sono: 1) ma il firewall hardware del router filtra solo le connessioni in entrata o anche quelle in uscita? 2) utilizando il firewall del router posso sbarazzarmi del firewall software installato sul PC? Grazie ![]() |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
1)il mio non lo fa,parlando del netgear cito:
Quote:
|
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
si ti controlla sia in uscita che in entrata...
io per esempio ho netgear e non uso i FW Software |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 3278
|
Grazie a tutti,
mi avete tolto un bel dubbio ![]() Credo allora che tra poco manderò in pensione il mio Sygate ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Siete sicuri che un firewall di un router di quelli domestici (tipo appunto il netgear dg834 ) filtri il traffico in uscita ?
Per quello che ne so io, ma può essere che mi sbaglio, il firewall di un router domestico filtra il traffico in entrata. Poi tramite il firewall del router possono essere chiuse alcune porte etc. Ma non filtra tutto il traffico in uscita. Ad esempio se dotati della sola protezione del netgear sopra citato (senza un firewall software ) non credo possiate passare i leak test contenuti nella famosa pagina : http://www.firewallleaktester.com/ Provati a farli solo con il firewall del router , senza un firewall software, e ditemi se li passate. Ciao ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
certo che ce l'ha....
posso chiudere quelle porte che voglio io ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
per vedere come si fa con il Netgear, puoi dare un'occhiata qui: http://www.hwupgrade.it/forum/showthread.php?t=1024449
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Quote:
Ciao BravoGT83, hai risposto a me ? Lo so che puoi chiudere le porte che vuoi,l'ho scritto prima, ma non puoi di certo chiuderle tutte altrimenti non puoi fare più nulla... Un conto è chiudere alcune porte ed un conto è filtrare il traffico in uscita, tu hai provato a fare i leak test solo con il firewall del router e riesci a superarli ? |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
allora il traffico in uscita conta poco se si ha il pc pulito...poi importante è quello in entrata...
logico che con nessun firewall non puoi bloccare un certo applicazione ma puoi bloccare la porta che usa quindi equivale ![]() |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
quei test simulano la presenza di trojan e amenità simili presenti all'interno del pc quindi è ovvio che un router che non abbia impostazioni definite sulle porte in uscita non lo passa. Per superare quei test occorre impostare le "outbound ports" in maniera molto restrittiva, cosa che per ovvie ragioni nessuno fa ![]() ![]() ![]() Se si dispone di un ottimo antispyware sul PC si può anche (imho) evitare di chiudere le porte in uscita sul router e si può tranquillamente non installare il firewall software...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Quote:
Ah beh chiaro se hai il pc pulito, sono d'accordo con te ![]() Come fai a sapere qual'è la porta con la quale comunicherà il tal oggetto maligno per poterla bloccare se non sai quando ti entra ? Poni ad esempio che l'oggetto maligno ti entri nel pc tra un minuto ( è un 'ipotesi ovviamente) , questo una volta installato nel pc comincia a bombardare le porte in uscita per trovarne una aperta. Tu con il tuo firewall router non puoi di certo aver chiuso tutte le porte...ed ecco che il maligno comunica perchè non hai un firewall software che ti avverta che il processo maligno cerca di comunicare all'esterno. L'esempio sono i 15 leak test del link sopra riportato. Prova a fare ad esempio i test numero 6/7/12 ovviamente senza chiudere tutte le porte perchè altrimenti saresti isolato da internet... falli come fossi in condizioni di normale navigazione... Se li passi , in condizione di normale navigazione, ne sarei felice perchè andrei subito a comprarmi il tuo netgear...io ho un d-link dsl 504T + un firewall software. Ciao ![]() |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Quote:
Sai bene però che non esiste un antispyware perfetto, così come non esiste un antivirus perfetto ![]() Puoi citarmi dalle piattaforme all in one tipo ewido e a-squared che hanno codici di trojan, spyware etc... ai vari spysweeper, spycounter etc... anche se hai la guardia in real time di uno di questi qualcosa ti può entrare ed allora in condizioni di normale navigazione (senza ovviamente aver chiuso tutte le porte che è una condizione insostenibile per poter lavorare) il tuo firewall router non ti avvertirà che un qualcosa cerca di connettersi con l'esterno... I leak test del link testano le difese contro una dll injection che andrà a cercare di far connettere in modo maligno una applicazione solitamente pulita presente nel pc per trasmettere dati...questi sono per esempio i test pc audit. E' evidente che si parla di situazioni limite che non capitano una volta ogni 30 secondi... però potrebbero accadere...basta una volta... |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
![]() il FW Software non è indispensabile cosi come un Antispyware in Real Time ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Quote:
Non sono d'accordo nel senso che per me ,nell'ambito firewall, è più necessario avere un firewall software di alto livello piuttosto che avere un firewall di un router domestico ( anche netgear). Ovviamente la cosa migliore è averli entrambi. Comunque rispetto la tua idea ![]() Ciao ![]() |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
![]() ormai non ci sono ottimi firewall free in giro....Sygate è andato alla Symantec Kerio chiude a fine anno...quelli nuovi che ci sono hanno ancora molta strada da fare...rimangono i nuovi suite cmq i loro firewall non sono ancora all'altezza del Sygate 5.5 pro ![]() |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Quote:
Io ho un firewall free ottimo (non è Sygate e non è tra i più famosi) ...tanto è vero che i leak test di firewall leak tester ad esempio li passo ...così come passo anche altri test fatti. Hai ragione però che la scelta sui free più noti va sempre più scarseggiando e ormai per avere una scelta ampia di prodotti di alto livello bisogna buttarsi su quelli a pagamento. Ciao Bravo e wgator, grazie per la piacevole ed interessante discussione e buon ponte di Ognissanti ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
ciao tidav buon ponte anche a te noi siamo sempre qui a parlare e scambiare idee ![]() ![]() |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
Jetico? ![]()
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 2005
Città: Provincia di Milano
Messaggi: 362
|
Quote:
![]() ![]() ![]() EDIT: non avevo visto il post di FOXYLADY... ![]()
__________________
Concluso con: aflexxx1980, anto, batacaldar "Una vita è come una faccia.Chiunque vorrebbe averne una diversa,almeno ogni tanto.Però hai quella che hai,non ci si può fare niente" |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:55.