Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-10-2008, 17:42   #1
sky1
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 27
Firewall ZoneAlarm

Ho installato da pochi giorni una versione trial di ZoneAlarm Security Suite. Guardando gli avvisi e log del programma noto, per esempio, che nell'arco di una giornata di collegamento ad internet, 2265 intrusioni sono state bloccate, di cui 59 ad alto livello, ovvero riferite alle porte 137,139 e 23. In alcuni giorni le intrusioni ad alto livello possono arrivare anche più di 100.

Mi devo preoccupare, o fa parte del monitoraggio normale della rete da parte del firewall ?

Chiedo inoltre, se possibile, delle ulteriori informazioni per interpretare nel modo giusto la mole di dati che mi fornisce il firewall:

1) Chi decide di hackerare il PC remoto, durante la scansione delle porte mantiene sempre lo stesso indirizzo IP (per esempio qualche ora) o continua a cambiarlo dinamicamente durante la scansione ?

2) L'indirizzo IP è mascherato o corrisponde effettivamente all'utente finale ?

3) Ci sono delle utility per monitorare queste attività ?

4) Se uno decide di introdursi nel mio PC (supponiamo un amico) che strumenti o indizi dovrebbe utilizzare per localizzare il computer in questione ?


Grazie in anticipo
sky1 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 19:15   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
esiste già un thread aperto su ZA quindi eventuali domande prettamente riguardanti questo firewall andranno poste lì


se ZA ti segnala degli eventi è perchè li ha intercettati e bloccati, cio non significa che debbano essere per forza nocivi.
su stai usando software p2p è normalissimo avere moltissime connessioni in esecuzione e talvolta può capitare che il firewall blocchi alcune di queste connessioni per svariati motivi ma non perchè siano nocive bensì perchè ci può essere una regola non impostata proprio a dovere.. (esempio un ip può fare un limitato numero di richieste in un periodo di tempo prefissato)

1) gli attacchi veri non arrivano più dall'esterno ma sfrutano semmai delle falle riguardanti programmi installati quindi avvengono dall'interno del nostro pc.
come?
un email o un sito ben costruito o un programmino apparentemente innocente o ancora un file wma
quindi è richiesta comunque una tua azione ovviamente ben mitigata dalle parole del "attaccante" che farà leva sulla tua ingenuità
per bloccare gli attacchi provenienti dall'esterno basterebbe un router

2) per mascherato si intende che l'utente attaccante abbia usato un proxy o abbia dirottato la sua connessione attraverso un altro pc quindi ai tuoi occhi che sei il destinatario tuti gli ip sono uguali inquanti tutti sono reali.
dovrai per ciasc'un ip cercare la provienienza e proprietà usando uno dei servizi "who is" disponibili in rete, ovviamente se un indirizzo ip risulterà assegnato ad un proxy sarà per te difficile risalire al mittente ammesso che tu ci riesca ad arrivare al mittente.

3) quali attività? delle notifiche di eventi bloccati del firewall? sì, lui stesso produce il log.
io sinceramente non ci passerei il tempo a controllarlo, semmai controlla cio' che non è bloccato essendo questo un eventuale problema

4) escludo che tu sia una preda prelibata nell'oceano immenso di internet tanto da attirare i scuali
è molto più facile che tu finisca nella rete di pescatori di frodo, ma si intende di pesca grossa tipo creare grandi bot-net (insieme di tanti pc infetti che come zombie attendono ordini da una o un gruppo di persone per svolgere attività criminali come attacchi dos a istituzioni o aziende) e rubare nel frattempo i tuoi dati sensibili.
per dati sensibili si intende carte di credito, numeri di documenti, accesso a home@banking, accessi a caselle email e siti web, non di certo il nome e cognome e numero di cellulare
per fare questo come dicevo in precedenza basta un sito ben costruito o un sito lecito ma violato aggiungendo degli iframe che facciano scaricare in automatico al browser e in modo invisibile all'utente oggetti infetti che vanno poi a iniziare l'infezione del pc.
completamente invisibile questa attività all'utente se non possiede un firewall adeguato perchè nell'infezione si sfruttano i servizi già aperti da windows quindi nel task-manager e nelle connessioni aperte non vedresti nulla dis trano


ZA non è un firewall che possa metetrti al riparo da queste minacce per i scarsi controlli che esegue all'interno del pc, anche la versione professional lascia a desiderare.
molto meglio si comportano i due firewall gratuiti Comodo-Firewall e OnlineArmor-free che oltre a essere considerati i migliori in ambito free sono anche quelli che rivaleggiano a testa alkta con quelli commerciali

Ultima modifica di xcdegasp : 17-10-2008 alle 19:43.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 19:50   #3
sky1
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 27
Grazie mille!!!
Qualcun'altro sa darmi altre indicazioni?
sky1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Disponibili i video e le immagini in alt...
La NASA ha rilasciato le prime fotografi...
Cometa interstellare 3I/ATLAS: l'ESA dif...
Kodak PIXPRO AZ653: la fotocamera bridge...
Monitor da gaming: Samsung si conferma l...
The Duskbloods potrebbe arrivare a fine ...
Il miglior pesce d'aprile del mondo Linu...
Monopattini elettrici a 62 km/h fermati ...
OpenAI porta la modalità vocale d...
Mercedes-Benz introduce lo steer-by-wire...
Hacker agli Uffizi, il museo smentisce: ...
Nvidia mostra il futuro della grafica co...
Windows 11, scattano gli aggiornamenti f...
TIM lancia l'offerta di Pasqua: Giga ill...
Prime foto reali per OPPO Find X9 Ultra:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v