Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2006, 09:55   #1
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Kerio:svchost e scambio dati

Salve a tutti, per fare una prova ho bloccato (tramite kerio) l'invio e la ricezione di pacchetti al file svchost.exe per vedere un po' cosa fa e ho notato che ho tante chiamate in uscita. Ho provato una serie di ip e appartenevano a windowsupdate ma ho anche tante connessioni con
"a213-254-17-38.deploy.akamaitechnologies.com"
sapete dirmi di cosa si tratti?
grazie

Ultima modifica di akasa : 24-02-2006 alle 11:52.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 10:35   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai fatto una risoluzione dns/ip?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:20   #3
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
hai fatto una risoluzione dns/ip?
che tradotto in italiano?
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:22   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai provato su dnslookup.com a che ip corrisponde?

potresti fare una scansione di controllo con ewido per fugare ogni dubbio
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:40   #5
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
hai provato su dnslookup.com a che ip corrisponde?

potresti fare una scansione di controllo con ewido per fugare ogni dubbio
faccio la scansione. mi sa che son connessioni normali perchè ewido non trova mai niente. Ma quale dovrebbe essere la configurazione corretta per svchost.exe in "internet" e "rete conosciuta" (che credo sia la 127.0.0.1)?
grazie
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:43   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ah lia spetta casomai qualcuno che usa kerio perchè io i firewall software non li uso: penso anch'io che non sia nulla di serio cmq
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:52   #7
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
ah lia spetta casomai qualcuno che usa kerio perchè io i firewall software non li uso: penso anch'io che non sia nulla di serio cmq
ho trovato questo che parla di akamitechnologies ...
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:59   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
svchost lo devi bloccare su:
- porta locale 135-139 per qualsiasi indirizzo IP, protocollo TCP in entrata

gli devi consentire invece:
- porta remota 53(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), invio datagrams.
- porta remota 80(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.
- porta remota 443(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.

Il resto è da blindare.

127.0.0.1 è il Local Host, c'è su tutti i computer, è uno spazio virtuale dove alcuni software "lavorano" ed elaborano i flussi di dati per varie funzioni. Sul mio Pc svchost nn usa tale indirizzo per alcuna funzione, ma potresti avere dei servizi particolari(riconducibili a svchost), che lo usano e che io nn ho attivati. Se vuoi quindi sapere meglio quale parte di svchost usa il Local Host puoi vederlo con ProcessExplorer...ti darà una descrizione dettagliata del servizio interessato e dell'eventuale connessione a un IP.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:12   #9
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
svchost lo devi bloccare su:
- porta locale 135-139 per qualsiasi indirizzo IP, protocollo TCP in entrata

gli devi consentire invece:
- porta remota 53(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), invio datagrams.
- porta remota 80(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.
- porta remota 443(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.

Il resto è da blindare.

127.0.0.1 è il Local Host, c'è su tutti i computer, è uno spazio virtuale dove alcuni software "lavorano" ed elaborano i flussi di dati per varie funzioni. Sul mio Pc svchost nn usa tale indirizzo per alcuna funzione, ma potresti avere dei servizi particolari(riconducibili a svchost), che lo usano e che io nn ho attivati. Se vuoi quindi sapere meglio quale parte di svchost usa il Local Host puoi vederlo con ProcessExplorer...ti darà una descrizione dettagliata del servizio interessato e dell'eventuale connessione a un IP.
Invio Datagram sarebbero UDP?

...e il resto come lo blindo?dovrei creare una regola senza specificare nulla e quindi se non trova riscontro com quelle precedenti...blocca? (mi sembra funzionino così le regole nei firewall...)


(grazie!!!)

Ultima modifica di akasa : 24-02-2006 alle 12:35.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 16:16   #10
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
Invio Datagram sarebbero UDP?

...e il resto come lo blindo?dovrei creare una regola senza specificare nulla e quindi se non trova riscontro com quelle precedenti...blocca? (mi sembra funzionino così le regole nei firewall...)


(grazie!!!)
...sinceramente nn mi ricordo bene come gestisce i flussi Kerio(e dire che l'ho usato ), prova con UDP comunque.
Nn mi ricordo neanche se si possono fare regole negative(sono un disastro), in caso si possa fanne una, altrimenti tieni conto che, una volta date, quelle regole, lo svchost nn dovrebbe chiederti più niente(sempre che tu non abbia servizi a cui si appoggia avviati), quindi la regola negativa(in questo caso), è anche inutile.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 16:32   #11
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...sinceramente nn mi ricordo bene come gestisce i flussi Kerio(e dire che l'ho usato ), prova con UDP comunque.
Nn mi ricordo neanche se si possono fare regole negative(sono un disastro), in caso si possa fanne una, altrimenti tieni conto che, una volta date, quelle regole, lo svchost nn dovrebbe chiederti più niente(sempre che tu non abbia servizi a cui si appoggia avviati), quindi la regola negativa(in questo caso), è anche inutile.
No sei stato molto utile Prima di creare regole generali ho settato in modo che domandi sempre...voglio vedere un po' a cosa si collega poi farò le regole anche perchè devo capire se per fastweb serve che apra qualche porta...
all'avvio ho una serie di richieste di invio udp che non capisco bene...vediamo bloccandole se succede qualcosa
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 18:01   #12
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
No sei stato molto utile Prima di creare regole generali ho settato in modo che domandi sempre...voglio vedere un po' a cosa si collega poi farò le regole anche perchè devo capire se per fastweb serve che apra qualche porta...
all'avvio ho una serie di richieste di invio udp che non capisco bene...vediamo bloccandole se succede qualcosa

...dipende da quanti svchost hai nel taskmanager, mi sembra che di default Win con sp2 ne apra 6-7...per me erano troppi e li ho prortati a 3, quindi controlla se davvero ti servono tutti o no, altrimenti li seghi e ti eviti connessioni alla rete indesiderate.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 18:08   #13
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...dipende da quanti svchost hai nel taskmanager, mi sembra che di default Win con sp2 ne apra 6-7...per me erano troppi e li ho prortati a 3, quindi controlla se davvero ti servono tutti o no, altrimenti li seghi e ti eviti connessioni alla rete indesiderate.

io ne ho 6 ma come faccio a fare in modo che non si aprono? non ho neanceh capito come si individua chi o cosa li abbia aperti
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 18:30   #14
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
io ne ho 6 ma come faccio a fare in modo che non si aprono? non ho neanceh capito come si individua chi o cosa li abbia aperti
Appunto dicevo...scaricati ProcessExplorer della sysinternals, è una specie di TaskManager mooooooolto evoluto
Una volta che l'hai aperto vedrai che ci sono mostrati i processi proprio come nel TM a questo punto fai doppio click sui vari svchost e dalla finestra che ti si apre hai un ballino di informazioni tra cui le più importanti le trovi sotto le voci:
-services(quali reali servizi di win si nascondono dietro uno svchost)
-TCP\IP(cosa sta facendo tale svchost, a chi è connesso e con che protocollo)
-Performance Graph(la reale dimensione di memoria che di base win riserva a tale servizio)

Il primo(services), è quello che però ti interessa in questo caso in quanto vedrai i servizi(start>esegui>services.msc), legati a quel svchost. A questo punto nn ti resta che spippolare in rete per trovare quali servizi di win si possono disabilitare e quali no. In questo campo ci sono diverse scuole di pensiero, e soprattutto ogni persona utilizza Win in maniera personale quindi ci sono esigenze diverse da considerare. La miglior cosa è leggersi diverse guide e poi decidere in autonomia.
http://www.tweakness.net/index.php?link=reviews.php

Se vuoi ti posto come li ho sistemati io ma è solo una cosa indicativa.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 24-02-2006 alle 18:34.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 20:27   #15
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
Se vuoi ti posto come li ho sistemati io ma è solo una cosa indicativa.
ehm si grazie, farò con calma come mi hai detto, però il riferimento mi farebbe comodo

il servizio che più di tutti mi chiedeva le connessioni (in UDP) è il dnsrslvr.dll sulle porte 1041; 1345; 1348

... mi sa che le abilito o no ?
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 22:47   #16
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
dnsrslvr.dll è il servizio Client DNS, io lo disabilito sempre...quindi che dirti...ti allego il file con i servizi e poi vedi te
Ovviamente da questa lista mancano i servizi dei componenti di Win che ho tolto con XPLite, quindi se nn trovi qualche servizio che te hai in lista cerca info in rete o all'indirizzo del post precedente.
Allegati
File Type: txt Servizi.txt (3.9 KB, 5 visite)
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 24-02-2006 alle 22:50.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 22:50   #17
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
dnsrslvr.dll è il servizio Client DNS, io lo disabilito sempre...quindi che dirti...ti allego il file con i servizi e poi vedi te
sei stato molto gentile. Grazie!!!
akasa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Quale sarà il prezzo di PS6? Indi...
Economico, potente e capiente: l'archite...
La Hongguang Mini EV è impossibil...
Wi-Fi 7 in ogni angolo di casa: FRITZ!Re...
Viaggio all'interno di Orfeo, il data ce...
The Pirate Bay immortale: il torrent più...
E-bike Engwe esagerate: con le offerte d...
Stop alla tassa sui pacchi low-cost: ecc...
Nuovi occhiali AI Ray-Ban Meta: focus su...
Nuovi memristori in ossido di afnio: Cam...
Attacco hacker a ITA Airways: cosa risch...
Le migliori 27 offerte Amazon, per categ...
Windows 11, Microsoft blocca l'update KB...
Guerra sui codec video: Dolby contro Sna...
Monitor gaming in offerta Amazon: da 99€...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v