Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2006, 10:55   #1
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Kerio:svchost e scambio dati

Salve a tutti, per fare una prova ho bloccato (tramite kerio) l'invio e la ricezione di pacchetti al file svchost.exe per vedere un po' cosa fa e ho notato che ho tante chiamate in uscita. Ho provato una serie di ip e appartenevano a windowsupdate ma ho anche tante connessioni con
"a213-254-17-38.deploy.akamaitechnologies.com"
sapete dirmi di cosa si tratti?
grazie

Ultima modifica di akasa : 24-02-2006 alle 12:52.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:35   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai fatto una risoluzione dns/ip?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:20   #3
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
hai fatto una risoluzione dns/ip?
che tradotto in italiano?
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:22   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
hai provato su dnslookup.com a che ip corrisponde?

potresti fare una scansione di controllo con ewido per fugare ogni dubbio
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:40   #5
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
hai provato su dnslookup.com a che ip corrisponde?

potresti fare una scansione di controllo con ewido per fugare ogni dubbio
faccio la scansione. mi sa che son connessioni normali perchè ewido non trova mai niente. Ma quale dovrebbe essere la configurazione corretta per svchost.exe in "internet" e "rete conosciuta" (che credo sia la 127.0.0.1)?
grazie
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:43   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ah lia spetta casomai qualcuno che usa kerio perchè io i firewall software non li uso: penso anch'io che non sia nulla di serio cmq
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:52   #7
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Stev-O
ah lia spetta casomai qualcuno che usa kerio perchè io i firewall software non li uso: penso anch'io che non sia nulla di serio cmq
ho trovato questo che parla di akamitechnologies ...
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 12:59   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
svchost lo devi bloccare su:
- porta locale 135-139 per qualsiasi indirizzo IP, protocollo TCP in entrata

gli devi consentire invece:
- porta remota 53(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), invio datagrams.
- porta remota 80(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.
- porta remota 443(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.

Il resto è da blindare.

127.0.0.1 è il Local Host, c'è su tutti i computer, è uno spazio virtuale dove alcuni software "lavorano" ed elaborano i flussi di dati per varie funzioni. Sul mio Pc svchost nn usa tale indirizzo per alcuna funzione, ma potresti avere dei servizi particolari(riconducibili a svchost), che lo usano e che io nn ho attivati. Se vuoi quindi sapere meglio quale parte di svchost usa il Local Host puoi vederlo con ProcessExplorer...ti darà una descrizione dettagliata del servizio interessato e dell'eventuale connessione a un IP.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 13:12   #9
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
svchost lo devi bloccare su:
- porta locale 135-139 per qualsiasi indirizzo IP, protocollo TCP in entrata

gli devi consentire invece:
- porta remota 53(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), invio datagrams.
- porta remota 80(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.
- porta remota 443(win Update), qualsiasi indirizzo IP(o il range degli indirizzi MSUpdate), protocollo TCP in uscita.

Il resto è da blindare.

127.0.0.1 è il Local Host, c'è su tutti i computer, è uno spazio virtuale dove alcuni software "lavorano" ed elaborano i flussi di dati per varie funzioni. Sul mio Pc svchost nn usa tale indirizzo per alcuna funzione, ma potresti avere dei servizi particolari(riconducibili a svchost), che lo usano e che io nn ho attivati. Se vuoi quindi sapere meglio quale parte di svchost usa il Local Host puoi vederlo con ProcessExplorer...ti darà una descrizione dettagliata del servizio interessato e dell'eventuale connessione a un IP.
Invio Datagram sarebbero UDP?

...e il resto come lo blindo?dovrei creare una regola senza specificare nulla e quindi se non trova riscontro com quelle precedenti...blocca? (mi sembra funzionino così le regole nei firewall...)


(grazie!!!)

Ultima modifica di akasa : 24-02-2006 alle 13:35.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 17:16   #10
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
Invio Datagram sarebbero UDP?

...e il resto come lo blindo?dovrei creare una regola senza specificare nulla e quindi se non trova riscontro com quelle precedenti...blocca? (mi sembra funzionino così le regole nei firewall...)


(grazie!!!)
...sinceramente nn mi ricordo bene come gestisce i flussi Kerio(e dire che l'ho usato ), prova con UDP comunque.
Nn mi ricordo neanche se si possono fare regole negative(sono un disastro), in caso si possa fanne una, altrimenti tieni conto che, una volta date, quelle regole, lo svchost nn dovrebbe chiederti più niente(sempre che tu non abbia servizi a cui si appoggia avviati), quindi la regola negativa(in questo caso), è anche inutile.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 17:32   #11
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...sinceramente nn mi ricordo bene come gestisce i flussi Kerio(e dire che l'ho usato ), prova con UDP comunque.
Nn mi ricordo neanche se si possono fare regole negative(sono un disastro), in caso si possa fanne una, altrimenti tieni conto che, una volta date, quelle regole, lo svchost nn dovrebbe chiederti più niente(sempre che tu non abbia servizi a cui si appoggia avviati), quindi la regola negativa(in questo caso), è anche inutile.
No sei stato molto utile Prima di creare regole generali ho settato in modo che domandi sempre...voglio vedere un po' a cosa si collega poi farò le regole anche perchè devo capire se per fastweb serve che apra qualche porta...
all'avvio ho una serie di richieste di invio udp che non capisco bene...vediamo bloccandole se succede qualcosa
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 19:01   #12
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
No sei stato molto utile Prima di creare regole generali ho settato in modo che domandi sempre...voglio vedere un po' a cosa si collega poi farò le regole anche perchè devo capire se per fastweb serve che apra qualche porta...
all'avvio ho una serie di richieste di invio udp che non capisco bene...vediamo bloccandole se succede qualcosa

...dipende da quanti svchost hai nel taskmanager, mi sembra che di default Win con sp2 ne apra 6-7...per me erano troppi e li ho prortati a 3, quindi controlla se davvero ti servono tutti o no, altrimenti li seghi e ti eviti connessioni alla rete indesiderate.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 19:08   #13
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...dipende da quanti svchost hai nel taskmanager, mi sembra che di default Win con sp2 ne apra 6-7...per me erano troppi e li ho prortati a 3, quindi controlla se davvero ti servono tutti o no, altrimenti li seghi e ti eviti connessioni alla rete indesiderate.

io ne ho 6 ma come faccio a fare in modo che non si aprono? non ho neanceh capito come si individua chi o cosa li abbia aperti
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 19:30   #14
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da akasa
io ne ho 6 ma come faccio a fare in modo che non si aprono? non ho neanceh capito come si individua chi o cosa li abbia aperti
Appunto dicevo...scaricati ProcessExplorer della sysinternals, è una specie di TaskManager mooooooolto evoluto
Una volta che l'hai aperto vedrai che ci sono mostrati i processi proprio come nel TM a questo punto fai doppio click sui vari svchost e dalla finestra che ti si apre hai un ballino di informazioni tra cui le più importanti le trovi sotto le voci:
-services(quali reali servizi di win si nascondono dietro uno svchost)
-TCP\IP(cosa sta facendo tale svchost, a chi è connesso e con che protocollo)
-Performance Graph(la reale dimensione di memoria che di base win riserva a tale servizio)

Il primo(services), è quello che però ti interessa in questo caso in quanto vedrai i servizi(start>esegui>services.msc), legati a quel svchost. A questo punto nn ti resta che spippolare in rete per trovare quali servizi di win si possono disabilitare e quali no. In questo campo ci sono diverse scuole di pensiero, e soprattutto ogni persona utilizza Win in maniera personale quindi ci sono esigenze diverse da considerare. La miglior cosa è leggersi diverse guide e poi decidere in autonomia.
http://www.tweakness.net/index.php?link=reviews.php

Se vuoi ti posto come li ho sistemati io ma è solo una cosa indicativa.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 24-02-2006 alle 19:34.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 21:27   #15
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
Se vuoi ti posto come li ho sistemati io ma è solo una cosa indicativa.
ehm si grazie, farò con calma come mi hai detto, però il riferimento mi farebbe comodo

il servizio che più di tutti mi chiedeva le connessioni (in UDP) è il dnsrslvr.dll sulle porte 1041; 1345; 1348

... mi sa che le abilito o no ?
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 23:47   #16
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
dnsrslvr.dll è il servizio Client DNS, io lo disabilito sempre...quindi che dirti...ti allego il file con i servizi e poi vedi te
Ovviamente da questa lista mancano i servizi dei componenti di Win che ho tolto con XPLite, quindi se nn trovi qualche servizio che te hai in lista cerca info in rete o all'indirizzo del post precedente.
Allegati
File Type: txt Servizi.txt (3.9 KB, 5 visite)
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 24-02-2006 alle 23:50.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 23:50   #17
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
dnsrslvr.dll è il servizio Client DNS, io lo disabilito sempre...quindi che dirti...ti allego il file con i servizi e poi vedi te
sei stato molto gentile. Grazie!!!
akasa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Il satellite spia russo Olymp-1 si &egra...
Rocket Lab prosegue l'assemblaggio del n...
Il Wet Dress Rehearsal della missione Ar...
31,4 Tbps: Aisuru sfonda il suo stesso r...
Giocattoli AI, una falla espone oltre 50...
OPPO Reno15 in viaggio con Gaia Gozzi: i...
Nuove revisioni per Abarth 600e: arrivan...
Intelligenza artificiale, re-training e ...
LG presenta a ISE 2026 la nuova serie di...
Alienware: disponibile in Italia il nuov...
Arrivano le bodycam sui treni di Ferrovi...
Nike taglia 775 posti negli USA: l'autom...
Crimson Desert si mostra in un nuovo gam...
Addio transistor? Questo dispositivo usa...
Jensen Huang: le fabbriche negli Stati U...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v