Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-08-2003, 21:33   #1
dickdusterdly
Member
 
Iscritto dal: Sep 2002
Messaggi: 43
Quali porte bloccare?

Mi sapreste dire se ci sono porte specifiche da bloccare col firewall, cioè porte che per sicurezza dovrebbero comunque stare sempre chiuse, tipo la 135?
Grazie
dickdusterdly è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2003, 02:00   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
beh se il pc non è in rete con altri basta chiudere la 135,137,139

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2003, 02:00   #3
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
beh se il pc non è in rete con altri basta chiudere la 135,137,139

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2003, 20:24   #4
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
vanno chiuse, ossia filtrato tutto il traffico dall'esterno, tutte le porte 'basse' 1-1024
la gran maggioranza dei servizi di rete comunemente exploitati stanno in questo range e x contro se la macchina nn offre servizi di rete e` impossibile che qualcuno abbia bisogno di collegarsi a una di queste porte

se il programma permette questo livello di finezza, andrebbero poi filtrati tutti i pacchetti col flag SYN settato indirizzati alle porte restanti 1024-65535 (=equivale a rifiutare richieste di _nuove_ connessioni, chiudendo dentro quindi eventuali backdoor installate)
Se si fa questo comunque sorgeranno varie eccezioni ad es. x i prog di file sharing, x il trasferimento di file con ICQ o IRC, con FTP ecc. x cui bisogna essere sempre svegli ad accorgersi del problema e aprire la specifica porta necessaria x quei programmi.
Dopo un periodo di aggiustamento x questi motivo andra` tutto bene ma col pc molto + blindato.

Questa e` una configurazione di max sicurezza visto che si chiude tutto, e poi si va ad aprire manualmente come eccezione.
Al contrario invece di lasciare libero tutto e filtrare solo qualke porta particolare.

infine e` bene anche filtrare i ping (echo request)

Ultima modifica di Pardo : 15-08-2003 alle 20:27.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2003, 03:15   #5
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20152
Grazie alla guida di bilancino tramite icq , son riuscito a rendere stealth tutte le porte "basse" con il Sygate 5.1
In pratica è il SvHost che mi apriva 3 porte : la famigerata 135 , la 5000 ed un'altra che non ricordo.
Una volta bloccati i 2 processi Svhost , tutte le porte sono stealth...







Ciaozzz
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!

Ultima modifica di CYRANO : 16-08-2003 alle 03:17.
CYRANO è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2003, 17:53   #6
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da Bilancino
beh se il pc non è in rete con altri basta chiudere la 135,137,139

Ciao
ciao Bilancino, potresti spiegarmi come fare a chiudere delle porte con Outpost Pro 2? grazie
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2003, 17:58   #7
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da jedy48
ciao Bilancino, potresti spiegarmi come fare a chiudere delle porte con Outpost Pro 2? grazie
devi bloccare il processo windows svhost che vuole accedere appena avvii la connessione e disabilitare la condivisione di files e stampanti. Poi fai il un test e verifichi..........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2003, 23:05   #8
caosss
Senior Member
 
L'Avatar di caosss
 
Iscritto dal: May 2003
Messaggi: 1651
ma perchè se tolgo la condivisione non posso più salvare la password della connessione???
caosss è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2003, 01:55   #9
DooM1
Senior Member
 
L'Avatar di DooM1
 
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13496
Quote:
Originariamente inviato da Pardo
vanno chiuse, ossia filtrato tutto il traffico dall'esterno, tutte le porte 'basse' 1-1024
la gran maggioranza dei servizi di rete comunemente exploitati stanno in questo range e x contro se la macchina nn offre servizi di rete e` impossibile che qualcuno abbia bisogno di collegarsi a una di queste porte

se il programma permette questo livello di finezza, andrebbero poi filtrati tutti i pacchetti col flag SYN settato indirizzati alle porte restanti 1024-65535 (=equivale a rifiutare richieste di _nuove_ connessioni, chiudendo dentro quindi eventuali backdoor installate)
Se si fa questo comunque sorgeranno varie eccezioni ad es. x i prog di file sharing, x il trasferimento di file con ICQ o IRC, con FTP ecc. x cui bisogna essere sempre svegli ad accorgersi del problema e aprire la specifica porta necessaria x quei programmi.
Dopo un periodo di aggiustamento x questi motivo andra` tutto bene ma col pc molto + blindato.

Questa e` una configurazione di max sicurezza visto che si chiude tutto, e poi si va ad aprire manualmente come eccezione.
Al contrario invece di lasciare libero tutto e filtrare solo qualke porta particolare.

infine e` bene anche filtrare i ping (echo request)
Beh scusa però non si fa prima a settare il firewall per bloccare tutto, e creare le regole per ogni eccezione?
Io uso kerio e faccio così!
Anche se ho comunque messo per sicurezza la regola per bloccare la porta 135 e qualche altra! In teoria questa regola non serve a nulla perchè se non autorizzo quelle porte esplicitamente, non si aprono però...

Ah, io in casa ho una LAN tra 2 PC, e infatti non funzionava avendo bloccato le porte 135, 137, 139 (e anche qualche altra) con una regola, allora ho creato un'altra regola da mettere sopra (come priorità) autorizzando solo l'IP del PC collegato in rete locale!
Ah, ho dovuto autorizzare anche il mio stesso IP, che poi sarebbero 2 (quello online 192.168.0.1 e quello offline 127.0.0.1), nonchè un IP che non so di preciso a cosa serva che sarebbe 192.168.0.255!
In questo modo la lan funziona e sono protetto!

Ah, poi volevo chiedere una cosa:
il firewall, messo in posizione Ask Me First (praticamente mi chiede se autorizzare o no un processo non specificato nella regole), rileva degli IP tipo 0.0.0.0:68, 239.255.255.250 e 255.255.255.255!
Ma a che cacchio servono??? So solo che li blocco e funziona tutto lo stesso!!!
Ciaux
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ

Ultima modifica di DooM1 : 25-08-2003 alle 01:57.
DooM1 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2003, 11:18   #10
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
grazie bilancino, avevo già disabilitato la condivisione file e stampanti, ed ora hò bloccato svhost, a cosa servirebbe questo servizio?
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2003, 21:40   #11
John J. Rambo
Senior Member
 
L'Avatar di John J. Rambo
 
Iscritto dal: Aug 1999
Città: Torino
Messaggi: 1192
Quote:
Originariamente inviato da Bilancino
beh se il pc non è in rete con altri basta chiudere la 135,137,139

Ciao

Eseguendo il test "Advanced Port Scanner" di PC Flank, le mie porte risultano tutte "stealthed", tranne appunto questa 135 che risulta "closed".
E' normale che sia cosi', oppure dovrebbe anch'essa essere "stealthed"?
Come firewall uso il Sygate 5.1, e ho bloccato il processo svchost.exe.

Grazie per l'info, ciao!!
John J. Rambo è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2003, 23:07   #12
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
ho dovuto riabilitare il svchost.exe. xchè altrimenti NON navigavo +
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2003, 15:01   #13
stexlex
Senior Member
 
Iscritto dal: May 2001
Città: ROMA
Messaggi: 366
dato che ho installato Kerio solo ieri...cè qualcuno che mi saprebbe dire come faccio a bloccare svchost.exe...
stexlex è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2003, 16:33   #14
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da stexlex
dato che ho installato Kerio solo ieri...cè qualcuno che mi saprebbe dire come faccio a bloccare svchost.exe...
devi bloccare le porte dalla 135 alla 139 tcp udp in entrata e in uscita, poi fai i test in rete.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2003, 14:20   #15
stexlex
Senior Member
 
Iscritto dal: May 2001
Città: ROMA
Messaggi: 366
grazie...stasera provo
stexlex è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2003, 22:20   #16
agol
Member
 
L'Avatar di agol
 
Iscritto dal: Jan 2001
Città: catania
Messaggi: 140
Re: Quali porte bloccare?

Quote:
Originariamente inviato da dickdusterdly
Mi sapreste dire se ci sono porte specifiche da bloccare col firewall, cioè porte che per sicurezza dovrebbero comunque stare sempre chiuse, tipo la 135?
Grazie
Mi pare di aver letto sul sito della symantec di bloccare pure le 4444, 69; mentre sul sito miccrosoft ho trovato notizie sulle 445, 593.
Corregetemi se sbaglio.Ciao
agol è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2003, 22:30   #17
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Re: Re: Quali porte bloccare?

Quote:
Originariamente inviato da agol
Mi pare di aver letto sul sito della symantec di bloccare pure le 4444, 69; mentre sul sito miccrosoft ho trovato notizie sulle 445, 593.
Corregetemi se sbaglio.Ciao
Le porte da bloccare sarebbero diverse e bisognarebbe fare una attenta ricerca quello che non capisco come la symantec venda prodotti facendosi pagare sonoramente e non fa in modo che i suoi firewall siano loro a dire cosa bisogna fare..........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
La NASA cambia idea sulle stazioni spazi...
Implementazione NVMe nativa disattivata ...
Polestar 2 e 3: le batterie integrano or...
Crisi delle memorie: ecco le soluzioni p...
Il satellite ESA Proba-3 è tornat...
'Chiudete (quasi) tutto', il risultato d...
Tesla, maggiore autonomia grazie a una r...
Nasce TrendAI, la divisione di Trend Mic...
Recensione Motorola Signature: il primo ...
TeraFab, Elon Musk parte all'assalto di ...
L'ambiziosa base lunare permanente sulla...
Litografia BEUV (Beyond-EUV): la startup...
SAP e l'IA agentica: dall'hype alla matu...
'Abbiamo raggiunto l'AGI': Jensen Huang ...
Claude ora usa il mouse e la tastiera al...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v