|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 43
|
Quali porte bloccare?
Mi sapreste dire se ci sono porte specifiche da bloccare col firewall, cioè porte che per sicurezza dovrebbero comunque stare sempre chiuse, tipo la 135?
Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
beh se il pc non è in rete con altri basta chiudere la 135,137,139
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
beh se il pc non è in rete con altri basta chiudere la 135,137,139
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2000
Messaggi: 1187
|
vanno chiuse, ossia filtrato tutto il traffico dall'esterno, tutte le porte 'basse' 1-1024
la gran maggioranza dei servizi di rete comunemente exploitati stanno in questo range e x contro se la macchina nn offre servizi di rete e` impossibile che qualcuno abbia bisogno di collegarsi a una di queste porte se il programma permette questo livello di finezza, andrebbero poi filtrati tutti i pacchetti col flag SYN settato indirizzati alle porte restanti 1024-65535 (=equivale a rifiutare richieste di _nuove_ connessioni, chiudendo dentro quindi eventuali backdoor installate) Se si fa questo comunque sorgeranno varie eccezioni ad es. x i prog di file sharing, x il trasferimento di file con ICQ o IRC, con FTP ecc. x cui bisogna essere sempre svegli ad accorgersi del problema e aprire la specifica porta necessaria x quei programmi. Dopo un periodo di aggiustamento x questi motivo andra` tutto bene ma col pc molto + blindato. Questa e` una configurazione di max sicurezza visto che si chiude tutto, e poi si va ad aprire manualmente come eccezione. Al contrario invece di lasciare libero tutto e filtrare solo qualke porta particolare. infine e` bene anche filtrare i ping (echo request) Ultima modifica di Pardo : 15-08-2003 alle 20:27. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20111
|
Grazie alla guida di bilancino tramite icq , son riuscito a rendere stealth tutte le porte "basse" con il Sygate 5.1
In pratica è il SvHost che mi apriva 3 porte : la famigerata 135 , la 5000 ed un'altra che non ricordo. Una volta bloccati i 2 processi Svhost , tutte le porte sono stealth... Ciaozzz
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!
Ultima modifica di CYRANO : 16-08-2003 alle 03:17. |
|
|
|
|
|
#6 | |
|
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
Quote:
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2003
Messaggi: 1651
|
ma perchè se tolgo la condivisione non posso più salvare la password della connessione???
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
Quote:
Io uso kerio e faccio così! Anche se ho comunque messo per sicurezza Ah, io in casa ho una LAN tra 2 PC, e infatti non funzionava avendo bloccato le porte 135, 137, 139 (e anche qualche altra) con una regola, allora ho creato un'altra regola da mettere sopra (come priorità) autorizzando solo l'IP del PC collegato in rete locale! Ah, ho dovuto autorizzare anche il mio stesso IP, che poi sarebbero 2 (quello online 192.168.0.1 e quello offline 127.0.0.1), nonchè un IP che non so di preciso a cosa serva che sarebbe 192.168.0.255! In questo modo la lan funziona e sono protetto! Ah, poi volevo chiedere una cosa: il firewall, messo in posizione Ask Me First (praticamente mi chiede se autorizzare o no un processo non specificato nella regole), rileva degli IP tipo 0.0.0.0:68, 239.255.255.250 e 255.255.255.255! Ma a che cacchio servono??? So solo che li blocco e funziona tutto lo stesso!!! Ciaux
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ Ultima modifica di DooM1 : 25-08-2003 alle 01:57. |
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
grazie bilancino, avevo già disabilitato la condivisione file e stampanti, ed ora hò bloccato svhost, a cosa servirebbe questo servizio?
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 1999
Città: Torino
Messaggi: 1192
|
Quote:
Eseguendo il test "Advanced Port Scanner" di PC Flank, le mie porte risultano tutte "stealthed", tranne appunto questa 135 che risulta "closed". E' normale che sia cosi', oppure dovrebbe anch'essa essere "stealthed"? Come firewall uso il Sygate 5.1, e ho bloccato il processo svchost.exe. Grazie per l'info, ciao!! |
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
ho dovuto riabilitare il svchost.exe. xchè altrimenti NON navigavo +
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 366
|
dato che ho installato Kerio solo ieri...cè qualcuno che mi saprebbe dire come faccio a bloccare svchost.exe...
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 366
|
grazie...stasera provo
|
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Jan 2001
Città: catania
Messaggi: 140
|
Re: Quali porte bloccare?
Quote:
Corregetemi se sbaglio.Ciao |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Re: Re: Quali porte bloccare?
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:20.











FINCHE' C'E' BIRRA C'E' SPERANZA !!!







