Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2006, 15:47   #1
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Firewall: chiarimenti.

Ciao ragazzi..
Dunque, avrei bisogno di consigli e chiarimenti.

Finalmente mi sono deciso a mettere a posto la rete, per farlo ho ordinato un Router con Firewall integrato.

Il router in questione è il WebShare 340 (A02-RA340) dell'AtlantisLand.
Lo potete trovare qui..

Per quanto riguarda la sicurezza, ha le seguenti caratteristiche:
Quote:
Security
- NAT, PAP, CHAP
- SPI FIREWALL:[ Rich packet filter, Content filter, URL blocking and Keywords Filtering, Mac Filtering, Intrusion Detection: DoS attack blocking (IP Spoofing, Ping of Death, Land Attack IP with zero length, Sync flooding, Smurf Attack, Snork Attack, UDP port loop-back, TCP NULL scan)]
- System security Log, real time attack alert
- VLAN (per port VLAN, ID Vlan)
Innanzitutto eventuali pareri sul prodotto verranno letti con piacere..
Ho una domanda da fare: il firewall hardware è meglio lasciarlo attivo? Mi spiego, la nat non basta già a filtrare eventuali attacchi?
Se qualcuno decidesse di attaccarmi, attaccherebbe il router...

Non sono assolutamente sicuro di ciò che ho scritto, spero che qualcuno riesca a chiarirmi le idee.

Grazie, ciau
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2006, 16:00   #2
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da feo84
Ciao ragazzi..
Dunque, avrei bisogno di consigli e chiarimenti.....
mi interessano anche a me queste cose.
Attendo notizie dai + esperti.

Cmq per quanto riguarda questo aspetto:

Security
- NAT, PAP, CHAP
- SPI FIREWALL...

in realtà, l'ordine corretto è
1 - SPI FIREWALL.... : il Fw inizia a filtrare il traffico, in base anche alle regole dell'IDS, scindendo i pacchetti nocivi da quelli legittimi che siano inseriti nella tavola delle connessioni statefull o che abbiano SYN flag attivo & al contempo siano legittimati ad aprire connessioni....
2 - ciò che passa dall'SPI/IDS, viene poi traslato dal NAT ( che fornisce un 2° livello di protezione, credo si possa vedere anche in quest'ottica di 1°/2° livello... )


EDIT: espresso cosi', sembra quasi avessi voluto correggerti.
in realtà te hai messo le caratteristiche del modello....io ho voluto solo fare 1 precisazione, tutto qua.

Ultima modifica di nV 25 : 13-05-2006 alle 16:10.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2006, 21:08   #3
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
A essere sincero speravo che qualcuno sapesse darmi qualche info..

Attendo.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 11:46   #4
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Quote:
Originariamente inviato da nV 25
mi interessano anche a me queste cose.
Attendo notizie dai + esperti.

[CUT]

EDIT: espresso cosi', sembra quasi avessi voluto correggerti.
in realtà te hai messo le caratteristiche del modello....io ho voluto solo fare 1 precisazione, tutto qua.
Non pensavo che volessi correggermi!
Nessun problema


Rimango in attesa di qualcuno che ci riesca a dare delle spiegazioni sull'argomento..

Ciau
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 14:25   #5
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Bhe, la descirzione fa un po di confusione:
- Il NAT di per se non ha lo scopo di dare sicurezza, quello è un effetto secondario (non banale certo) dato dal fatto che dall'esterno non possono raggiungere l'ip privato.

- Content filter: detto cosi dice tutto e niente: content di cosa? A che livello? Che contenuto, lo scegli tu o controlla lui in base a regole prestabilite? E' il semplice ip-port o controlla anche la presenza di sequenze particolari?
- URL e Keywords Url è (come avrai capito) il blocking di siti che non vuoi visitare, keywords credo sia il controllo di particolari parole all'interno della url e forse pure della pagina di risposta
- Mac: serve ad evitare che pc non autorizzati interni alla tua LAN passino dal router, utile soprattutto in casi wireless.

- Intrusion Detection: ad essere pignoli gli IDS dovrebbero solo avvertire e non bloccare , cmq blocca alcuni attacchi tra i più famosi nulla di sconvolgente, inoltre sarebbero già resi inutili dal NAT.

- Forse mi è sfuggita, ma non ho visto scritto se è un firewall statefull o meno.

Insomma è la solita descrizione che si mette su un prodotto per fare scena Il prodotto non lo conosco, bisogna vedere se l'applicazione di controllo ti lascia fare quello che vuoi o se è una cosa rigida... Comunque non voglio dire che hai preso una cantonata anzi, sembra un buon prodotto.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 14:31   #6
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Quote:
Originariamente inviato da W.S.
Comunque non voglio dire che hai preso una cantonata anzi, sembra un buon prodotto.
E ci mancherebbe!
Ci ho messo una vita a sceglierlo, grazie alla collaborazione di molti utenti del forum!
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 14:33   #7
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Comunque, da ciò che mi hai scritto mi sa che ho posto male la domanda.
Quello che vorrei sapere è: posso fare a meno del firewall?
La nat, essendo che dall'esterno non raggiungono il mio pc, è sufficiente a proteggermi?

Grazie, ciao
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 14:43   #8
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
D'ho! Non avevo capito na mazza
Il NAT impedisce di raggiungere direttamente il tuo pc, il firewall già che c'è usalo per proteggere il router, come dicevi tu, quello può essere attaccato.
Attenzione però, il NAT impedisce l'instaurarsi di nuove connessioni provenienti dall'esterno, ma se una connessione che inizi tu viene compromessa (che ne so, visitando un sito esegui qualcosa che ti apre un'altra connessione verso qualcosaltro oppure c'è un buffer overflow nel tuo browser o chissà che altro) l'attacco può andare a buon fine.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2006, 15:12   #9
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Ok, quindi la nat da sola mi protegge già il pc...però può convenire lasciare il firewall hw attivo, anche per proteggere il router...giusto?

Ma i firewall hw, sono complessi da gestire?
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 09:16   #10
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Quote:
Originariamente inviato da feo84

Ma i firewall hw, sono complessi da gestire?
Su questo sapete dirmi qualcosa?
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 11:41   #11
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Dipende da chi li gestisce, comunque no, c'è di molto peggio. Poi dipende dall'interfaccia di configurazione ma in generale son "semplici"
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 11:56   #12
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3779
Quote:
Originariamente inviato da W.S.
Dipende da chi li gestisce, comunque no, c'è di molto peggio. Poi dipende dall'interfaccia di configurazione ma in generale son "semplici"
Grazie
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2006, 12:47   #13
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
figurati
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
AOC propone un QD-OLED al prezzo di un I...
AGCOM segnalerà la AI Mode di Goo...
L'Estonia porta ChatGPT in classe: firma...
2 nm giapponesi contro TSMC: il piano di...
Questa scopa elettrica Tineco iFLOOR 5 è...
FRITZ!Box 6825 4G sbarca in Italia a 129...
Red Hat presenta Digital Sovereignty Rea...
AMD Zen 6 'Olympic Ridge': sette configu...
Amazon batte Walmart dopo 30 anni: il so...
Digos nel mirino dell'intelligence cines...
Sony non vuole aumentare il prezzo della...
Energia geotermica: la (costosa) rispost...
MG ha già venduto 1 milione di au...
"Something Big Is Happening" —...
Renault chiude il 2025 con una perdita r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v