|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1075
|
Firewall: regola
Ciao
ieri ho trovato un sito che offre un programmino che avviato dal pc permette di testare il livello di protezione del proprio firewall. Il programma è Pc Audit ed è scaricabile qui: http://www.programmifree.com/freeapp/pcaud.exe Così l'ho provato e sono rimasto stupito nel vedere che il test ha fallito clamorosamente, ovvero il programmino ha inviato tranquillamente a un al tro pc remoto ogni tipo di dato scritto ecc... Allora ho messo mano al firewall. Io utilizzo come firewall Sygate Firewall Pro 5.5 (in accoppiata con Nod32 2.51.30). Il pc fa parte di una rete locale (dietro router wi-fi ) con ip 192.168.0.xxx . L'unica regola che ho sempre impostato nel firewall era quella di permettere qualsiasi tipo di traffico (sia ingresso che uscita) per gli ip dal 192.168.0.0 al 192.168.0.255 . Quindi ho provato ad eliminare la suddetta regola e a ri-effettuare il test con Pc Audit... ebbene non è passato nulla. Il programmino non è riuscito a inviare nulla!! Ora mi chiedo: ma che regola devo impostare nel firewall per permettere agli altri pc della rete locale di accedere ai condivisi del pc stesso? e ovviamente che permetta il normale funzionamento di tutto. Fatemi sapere, grazie. ciao |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Arcore [MI]
Messaggi: 2290
|
tu sai che hai scaricato uno spyware vero?
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Ed in un primo momento erroneamente lo avevo scambiato con Spy Audit, di cui si è parlato molto tempo fa in questo forum, e precisamente in questo thread: http://www.hwupgrade.it/forum/showthread.php?t=667908 Guida alla rimozione degli Spyware!! Come mai sostieni che Pc Audit è uno spyware ( o forse ne installa ?) un pò come si è sempre sostenuto in merito a DAP , forse) Grazie mille ciao |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Arcore [MI]
Messaggi: 2290
|
macchina virtuale + download del file + rtvscan
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
è uno spyware; e a me process guard gli ha fatto battere una tale craniata che ha rimbalsato una ventina di volte
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
bè... non è che sia esattamente uno spyware... E' un programma che, per sua natura cerca di "bucare" il sistema allo scopo di verificarne le "falle" Ovviamente usandolo, si inviano una serie di informazioni riguardanti la propria macchina ad un server... Non credo però che ne facciano "cattivo uso" Molti antivirus ovviamente e giustamente si "incavolano" e lo segnalano come spyware. In effetti pcaud.exe tenta di carpire delle informazioni...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quoto il mod.
Se quel fantomatico pcAud.exe è il leaktest in una delle sue 3 varianti (che si possono peraltro scaricare da qui: http://www.firewallleaktester.com/leaktest6.htm http://www.firewallleaktester.com/leaktest12.htm), tranquillizziamo pure il nostro amico visto che di semplice test si tratta e quindi, anche se avesse "carpito" qualcosa, sarebbe mal di poGo*.... *= in Garfagnana o nell'alta Versilia la C si pronuncia G, es (oltre a quello sopra): hai miGa delle Garamelle? Ultima modifica di nV 25 : 09-01-2007 alle 20:45. |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Nov 2004
Città: Varese
Messaggi: 269
|
Fatto sta che quando si approda su quel sito, McAfee SiteAdvisor diventa rosso
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: May 2006
Messaggi: 1782
|
__________________
° |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1075
|
Credo che si stia perdendo il filo del 3D. Io non devo essere tranquillizzato da nessuno: so che PcAudit non è dannoso. L'ho avviato appositamente per testare il livello di protezione del mio firewall ed è proprio grazie a PcAudit se sono qui a voler sistemare il firewall.
Il punto non è quello: se leggete bene il post iniziale chiedo a riguardo della regola. Intanto grazie a tutti. |
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Il gioco qual'è, allora? Che il Firewall crede che l'istanza provenga legittimamente dall'applicazione precedentemente autorizzata e NON dal test (o malware).... Come vedi, cosa ci dovrebbe incastrare "una regola"? ![]() Nessuno è andato OT e forse non sai bene cosa fa il test in questione.... IMO.... |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1075
|
Ho rieffettuato il test:
PcAudit con regola del firewall: il PcAudit invia i dati PcAudit senza regola del firewall: il PcAudit NON invia i dati, il firewall rileva ogni suo tentativo di comunicare verso l'esterno Non mi sembra molto difficile da comprendere. Quella regola non va bene, perchè lascia passare. Io vorrei che ci fosse libero permesso tra i pc della mia lan locale, ma che ci sia protezione SICURA per internet. Chiaro adesso? |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
|
Blocca il traffico uscente su questo ip: 209.101.114.44
Piu' di questo con il solo firewall non puoi fare, come ti e' stato gia' detto. ciao |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
se un firewall è ben configurato; riesci a condividere pc anche tramite remoto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1075
|
Ok, chiaro che se blocco l'ip al quale comunica il PcAudit , esso non comunicherà. Ma non me ne frega niente! Pc audit l'ho avviato io, e non lo farò piu!! quello ch volevo dire è che se pc audit è in grado di comunicare con l'esterno anche un qualsiasi hacker può farlo! e io voglio bloccare quest'ultimo caso.
Quindi: se toglo ogni regola dal firewall sarò sicuro che non avrò alcun problema di intrusioni, trojan ecc... ma con i pc della lan locale non riesco ad accedere al pc stesso. Come posso fare? (tutto quello che sto ripetendo per la terza volta l'avevo già scritto nel PRIMO post, attendo ancora una RISPOSTA. grazie) |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
|
Guarda, non so se te ne sei accorto, ma risulti difficilmente comprensibile. Prendiamo in esame l' ultimo post:
Quote:
Detto cio' non e' possibile bloccare programmi che si fingono altri solo con le regole del firewall a meno che di non bloccare tutti i programmi dirottabili. Per quanto il firewall sia intelligente (Dpi) usera' come parametri delle "semplici" regole di filtraggio, che nei firewall classici basati su packet filtering sono solo nell' analisi dell Header, ovvero tra il confronto della sorgente e della destinazione. Non ho capito, ordunque, se ancora vuoi sapere come bloccare pcaudit con le regole del firewall o vuoi sapere come connettere il pc con il firewall solo alla rete locale lan e non a Internet. A scanso di ulteriori equivoci ti dico che per bloccare pcaudit o sue varianti ce' bisogno di un programma che blocchi le tecniche di application hijacking descritte da nV 25 cosi' da non lasciare al firewall troppe aspettative e speranze. Ma mi immagino gia' come i migliori programmi anti-virus possano considerare pcaudit...sta' di fatto che ho la sensazione che basti usare un finto proxy per annullare questo tipo di attacco. Se ti serve connettere un pc della rete locale al firewall "senza regole" impostate, bastera' semplicemente impostare delle regole di accesso solo per gli host voluti. Spero di essere stato chiaro anchio. ciao |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:30.




















