Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2007, 19:58   #1
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
firewall e router

non avendo niente da fare (leggi: dovrei studiare e non mi va) mi sono messo a blindare il pc muletto impostando nel router delle semplici regole che forwardano il traffico in entrata e uscita delle porte del mulo e bloccano tutto il resto.

sono andato poi sul pc e effettivamente non pinga, non telnetta ecc ecc quindi tutto sembrerebbe funzionare a dovere.... allora provo a aprire firefox e meraviglia.... NAVIGA

allora mi lancio a fare un portscanning dall'esterno su hackerwatch... e altra meraviglia la 80 è completamente invisibile dall'esterno... e allora come fa a navigare?

c'è qualcosa che non mi torna... mi spiegate il mistero?
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:09   #2
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Che per navigare la 80 deve essere aperta in uscita. Il portscan ti dice che è chiusa in ingresso.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:13   #3
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Che per navigare la 80 deve essere aperta in uscita. Il portscan ti dice che è chiusa in ingresso.
e il trasferimento di dati come avviene se la porta in entrata è chiusa? e poi perche è aperta se io l'ho chiusa dal router? tutte le altre sono chiuse anche in uscita, solo la 80 va....
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:19   #4
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Miky Mouse Guarda i messaggi
e il trasferimento di dati come avviene se la porta in entrata è chiusa? e poi perche è aperta se io l'ho chiusa dal router? tutte le altre sono chiuse anche in uscita, solo la 80 va....
Senza complicarci la vita vedila così: pensa che le pagine web non te le mandano ma te le vai a prendere tu sul webserver.
Se navighi comunque esci anche sulla 53 (DNS), quindi tutte le altre non sono chiuse in uscita.
O hai sbagliato qualcosa o il firewall non funziona come dovrebbe.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:45   #5
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Senza complicarci la vita vedila così: pensa che le pagine web non te le mandano ma te le vai a prendere tu sul webserver.
Se navighi comunque esci anche sulla 53 (DNS), quindi tutte le altre non sono chiuse in uscita.
O hai sbagliato qualcosa o il firewall non funziona come dovrebbe.
allora, premesso che studio informatica e che vorrei diventare un amministratore di rete (tra qualche decennio probabilmente ), mi piacerebbe tantissimo complicarmi la vita il più possibile pur di imparare qualcosa

non so di preciso come funziona http ma non è uno dei soliti protocolli SYN - SYN/ACK - ACK? e dove me le manda le risposte se la porta (a detta del port scanner) è chiusa?

ai dns non ci avevo pensato in effetti... però è vero, riesco a telnettare sulla 53....

ho bisogno di sapere!!!!
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 21:34   #6
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
No il protocollo non c'entra. E' un discorso di firewall.
I firewall moderni permettono il passaggio dei pacchetti di ritorno, di risposta al traffico in uscita. Quindi se ti connetti a un web server uscendo sulla TCP 80, il firewall conserverà le informazioni di stato così da consentire ai pacchetti di ritorno, risposta del webserver, di passare attraverso il firewall.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 22:37   #7
Miky Mouse
Senior Member
 
L'Avatar di Miky Mouse
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 4205
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
No il protocollo non c'entra. E' un discorso di firewall.
I firewall moderni permettono il passaggio dei pacchetti di ritorno, di risposta al traffico in uscita. Quindi se ti connetti a un web server uscendo sulla TCP 80, il firewall conserverà le informazioni di stato così da consentire ai pacchetti di ritorno, risposta del webserver, di passare attraverso il firewall.
perfetto, mi hai chiarito le idee.

era un errore mio, avevo blindato tutto in WAN to LAN ma effettivamente era ancora tutto aperto in LAN to WAN..

ma perche il router mi faceva entrare le risposte sulla 80 e non quelle dei ping?

cmq grazie
__________________
| Il mio blog |
Miky Mouse è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 22:44   #8
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Per gli icmp non vale il discorso, non sono a livello di trasporto
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v