Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-01-2006, 13:50   #1
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Prolema firewall - porte chiuse......

Questa mattina ho disinstallato il pacchetto Norton Security 2005, dato che "appesantiva" troppo il pc, e dato che esistono strumenti gratuiti ugualmente efficenti......
Fra l'altro, ho già il firewall (hardware) integrato nel router ADSL (USR 9110), che non mi ha dato mai problemi finora, per cui, mi sembrava un'operazione sensata...
Qual'è allora il problema?

Il problema è che ora, tenendo soltanto il firewall hardware, facendo un test come sygatescan (o altri, il risultato è lo stesso....), mentre per le principale porte compare l'indicazione "stealth", per le porte 80 (web) e 443 (https) compara la dicitura "closed"......

A cosa può essere dovuto, e sopratutto, come faccio a riportarle il "stealth", come d'altronde risultavano fino a stamattina???

Preciso nuovamente che i test erano perfetti, quanto a risultati, quando il Norton era installato, non solo quando questo era inserito, ma anche quando era disinserito......

Un grazie! a chi mi saprà aiutare....

Federico
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2006, 16:36   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai messo qualche porta in virtual server?
usi un server http?
hai tra l'altro messo snmp privato e/o disabilitato?
il firewall come lo hai configurato?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2006, 16:41   #3
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
La cosa strana è che mentre ho disinstallato il firewall "software" della Norton, quello "hardware" del router non l'ho minimamente toccato.
Il che è veramente strano, poichè fino a ieri, tutti i test che facevo, sia con entrambi i firewall inseriti, sia soltanto con quello hardware, mi riportavano sempre il risultato "stealth", e mai "closed".
Vuol dire che appena ho un po' di tempo proverò a riconfigurare il firewall hardware, e poi proverò a installare un altro firewall software......

A proposito, se dovessi mediare fra efficenza e semplicità d'uso, cosa mi converrebbe installare?

Ho provato Jetico, ma non ci capisco veramente nulla.....
Idem Outpost......
Sono questi due molto difficili o sono io incapace?
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2006, 16:45   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
secondo me fai senza il firewall del router dovrebbe mettere tutto in stealth... controlla bene, anche il pc...
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2006, 17:13   #5
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Purtroppo, provando e riprovando, le porte 80 (web) e 443 (https) sono sempre "closed". Per provare, ho appena installato il Sygate 4.6, e dall'omonimo test le due porte in questione sono, per l'appunto, "closed", e non "stealth".

Che fare?
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2006, 22:57   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
prova a fare un port scan dall'interno con look at lan
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 13:32   #7
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Ho installato (un po' in ritardo....) look at lan. Molto semplicemente, come si fa un port scan?
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 14:09   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
quick host scan
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 18:40   #9
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Purtroppo sono agli inizi con le reti.........una volta lanciato look@lan, quick scan, che parametri devo osservare? Mi sembra un po' complicato.......per uno che non ne sa nulla........
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 18:43   #10
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
metti l'ip del tuo pc

oppure vai qui
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 19:02   #11
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Grazie Steve-O per la velocissima risposta (come sempre!).
Avevo già in precedenza messo l'IP del pc, e di conseguenza era partito lo scan.
Soltanto che non so come leggere ed interpretare i dati che vengono riportati.

Lo scan della sygate (quick) l'ho rifatto, e, come sempre, la porta 80 e la 443 sono chiuse.
La cosa paradossale è che lo stesso test, fatto sull'altro pc, invece, mida tutto ok, tutte le porte stealth.
E ciò non ha senso se tieniamo presente che sul primo pc (noteook) è attivo il firewall del router wifi + sygate 5.6.
Sul desktop dove tutto è ok, al momento (appena riformattato tutto quanto...) è attivo soltanto il firewall del router.

Come devo interpretare questa situazione? Mi conviene disattivare sygate sul desktop (e magari Kerio sull'altro desktop che ho in rete) e lasciare soltanto il firewall hardware??

Ciao,

Federico
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 19:18   #12
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
io toglierei gli ammennicoli software kerio sygate e compagnia e attiverei quello dell'usr configurandolo bene: dovrebbe fornire la protezione necessaria: ne ho appena messo a posto uno e dopo dai test vari effettuati risultava tutto invisibile
prova casomai a usare le seguenti utility:

safexp opzioni consigliate
worms door cleaner (chiudi tutte le porte (verdi meno netbios (giallo) e riavvia
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 19:32   #13
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Adesso cerco quei software che mi hai consigliato, li provo, e vediamo cosa succede.....
Sembrerà strano, ma 15 min. fa ho rifatto il test sygate e mi dava le porte 80 e 443 chiuse, ora di nuovo lo stesso e sono a blocked, cioè stealthed......mah....

Altra cosa (sto approfittando un po' della tua pazienza....): nelle pagine di configurazione del router, ci sono molti parametri da settare che non ho ancora ben compreso.
Innanzitutto, essendo un access point wifi, da quel che ne so occorre badare anche alla sicurezza legata al mezzo di trasmissione (l'etere..).
Quindi, è sufficiente abilitare il MAC filtering, disabilitare l'SSID, e attivare lo standard WPA? Per quanto riguarda l'802.1X, è possibile attivarlo oppure serve qualcosa di cui non dispongo (cosa vuol dire server RADIUS??)?

Al momento le mie impostazioni LAN prevedono il DHCP settato su enabled. Ho sempre letto che invece andrebbe disattivato. Perchè?
E in tal caso, come dovrei procedere?

Altra questione importante mi pare sia l'attribuzione manuale degli IP del pc collegati in rete. E' davvero utile operare in questo modo, oppure è sufficientemente sicura l'attribuzione automatica (anche se ammetto che si tratta di indirizzi.......prevedibili....), tenendo conto che c'è sempre la schermatura del NAT?

Ultimissima cosa (poi basta con le domande, sto proprio esagerando!): nella sezione dedicata al firewall, c'è un'altra schermata dedicata al MAC filtering, attualmente disattivata (l'altra, attiva, è quella nella sezione wireless).
Devo attivare anche questa? E in che modo?

Grazie ancora dell'aiuto,

Federico
filemone82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 19:59   #14
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da filemone82
Adesso cerco quei software che mi hai consigliato, li provo, e vediamo cosa succede.....
Sembrerà strano, ma 15 min. fa ho rifatto il test sygate e mi dava le porte 80 e 443 chiuse, ora di nuovo lo stesso e sono a blocked, cioè stealthed......mah.... prova le utility poi ripeti il test

Altra cosa (sto approfittando un po' della tua pazienza....): nelle pagine di configurazione del router, ci sono molti parametri da settare che non ho ancora ben compreso.
Innanzitutto, essendo un access point wifi, da quel che ne so occorre badare anche alla sicurezza legata al mezzo di trasmissione (l'etere..).
Quindi, è sufficiente abilitare il MAC filtering, disabilitare l'SSID, e attivare lo standard WPA? Per quanto riguarda l'802.1X, è possibile attivarlo oppure serve qualcosa di cui non dispongo (cosa vuol dire server RADIUS??)?
basta mettere oltre a quello che hai fatto wpa-psk e sulle macchine andrà impostato wpa-psk tkip (aes ancora non lo supporta il tuo router)
Al momento le mie impostazioni LAN prevedono il DHCP settato su enabled. Ho sempre letto che invece andrebbe disattivato. Perchè? non è assolutamente obbligatorio farlo
E in tal caso, come dovrei procedere?
lo disattivi però dovrai impostare manualmente tutti i pc rispettando la subnet
Altra questione importante mi pare sia l'attribuzione manuale degli IP del pc collegati in rete.

E' davvero utile operare in questo modo, oppure è sufficientemente sicura l'attribuzione automatica (anche se ammetto che si tratta di indirizzi.......prevedibili....), tenendo conto che c'è sempre la schermatura del NAT? se usi regole di portforwarding virtual server sì altrimenti non è obbligatorio: penso si possa mettere una prenotazione basata su mac lasciando abilitato dhcp ma non ricordo bene

Ultimissima cosa (poi basta con le domande, sto proprio esagerando!): nella sezione dedicata al firewall, c'è un'altra schermata dedicata al MAC filtering, attualmente disattivata (l'altra, attiva, è quella nella sezione wireless).
Devo attivare anche questa? E in che modo? intanto abilita quella wifi questa serve per abilitare l'accesso alla rete esterna da parte solo dei mac assegnati

Grazie ancora dell'aiuto,

Federico
ma prima di fare tutto questo ti consiglio di upgradare il firmware alla versione 0.48 (scaricabile dal sito www.usr.com) che abilita adsl2 e il supporto dyndns + altre cose
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK

Ultima modifica di Stev-O : 16-01-2006 alle 20:01.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2006, 20:05   #15
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Già fatto qualche giorno fa........da quel punto di vista mi sono già premunito.....
filemone82 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v