Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-08-2005, 08:21   #1
Masai
Senior Member
 
L'Avatar di Masai
 
Iscritto dal: Oct 2000
Città: Il mare (Pescara)
Messaggi: 125
Blocco porta 80 o cmq non uscire su internet

Allora speriamo di aver beccato la sezione giusta.
Ci sono due pc in un dominio che non devono più uscire su internet,la rete è stata configurata con il dhcp(quindi niente ip fisso)in più sembra che ci sia un nome utente generale(cioè valido per ogni pc del dominio),ho necessità di bloccare due particolari pc in modo che non possano più uscire su internet senza fare troppi stravolgimenti,soprattutto senza cambiare nomi utenti.Per l'uscita su internet c'è un router zyxel adsl in più il nome utente con cui si accede ai pc è un utente generico,anche se posso accedere come amministratore in locale su questi due pc.
Pensavo di abilitare il firewall di winxp(service pack2),ma nonostante entri come amministratore,non riesco ad attivarlo,mi dà tutte le opzioni in grigio
__________________
Socio del MotoHardware club
HO UNA BIMBA STUPENDAAAAAA! ADESSO ANCHE UN BIMBO CHE PARE UNA MONGOLFIERA!!(3 Mesi KG8)
Ora sono grandi uno 7 e l'altro 5 anni,proprio una vita che non loggo
Masai è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 09:14   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

la maggior parte dei routers "decenti" permette di bloccare le porte (in ingresso e in uscita) verso determinati indirizzi IP della LAN, quindi basterebbe bloccare tutte le porte agli indirizzi dei PC che non vuoi che vadano in Internet.

L'unica cosa ce mi lascia un po' perplesso è il fatto che le macchine della tua rete non abbiano ip fisso ma lo prendano da DHCP. Sarebbe opportuno assegnare ad ogni computer un suo indirizzo statico...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 09:21   #3
jonnybest
Senior Member
 
Iscritto dal: Jan 2003
Città: Follonica
Messaggi: 2167
Quote:
Originariamente inviato da wgator
Ciao,

la maggior parte dei routers "decenti" permette di bloccare le porte (in ingresso e in uscita) verso determinati indirizzi IP della LAN, quindi basterebbe bloccare tutte le porte agli indirizzi dei PC che non vuoi che vadano in Internet.

L'unica cosa ce mi lascia un po' perplesso è il fatto che le macchine della tua rete non abbiano ip fisso ma lo prendano da DHCP. Sarebbe opportuno assegnare ad ogni computer un suo indirizzo statico...
quoto devi assegnarli 1 indirizzo ip fisso......
jonnybest è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 10:21   #4
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Ciao,

che server usano questi client? E il loro sistema operativo?

ciao

Marco
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 10:24   #5
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Se utilizzi windows server 2003, o windows 2000 server come server, puoi inserire i mac address dei due pc nelle tabelle del dhcp per i reserved lease e disabilitare quindi il default gateway per quei due pc.
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 11:59   #6
ingpeo
Senior Member
 
L'Avatar di ingpeo
 
Iscritto dal: Feb 2002
Città: Bassano del Grappa (VI)
Messaggi: 6613
La soluzione comunque più semplice e sicura è quella di disabilitare dhcp e assegnare indirizzi statici.
Questo però se la tipologia della tua rete te lo permette.
__________________
RunningForum.it
ingpeo è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:01   #7
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Quote:
Originariamente inviato da ingpeo
La soluzione comunque più semplice e sicura è quella di disabilitare dhcp e assegnare indirizzi statici.
Questo però se la tipologia della tua rete te lo permette.
Perchè dovrebbe essere più sicura e semplice?
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:40   #8
ingpeo
Senior Member
 
L'Avatar di ingpeo
 
Iscritto dal: Feb 2002
Città: Bassano del Grappa (VI)
Messaggi: 6613
Quote:
Originariamente inviato da Arcom17
Perchè dovrebbe essere più sicura e semplice?
Il dhcp è un servizio da usare con cautela, sono già capitati delle intrusioni su reti gestite con dhcp.
Per il resto, se la rete non è troppo complessa, è meglio usare un pool di indirizzi statici di facile gestione. Ovviamente IMHO
__________________
RunningForum.it
ingpeo è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:42   #9
|osvi
Senior Member
 
L'Avatar di |osvi
 
Iscritto dal: Jun 2005
Città: Siena, proprio dove abita Kdog
Messaggi: 718
Quote:
Originariamente inviato da ingpeo
Il dhcp è un servizio da usare con cautela, sono già capitati delle intrusioni su reti gestite con dhcp
e anche attacchi ddos che bombardavano router di pacchetti dhcp particolari e impallavano i router
__________________
<key>Library Persistent ID</key><string>75B6BA40BAA0AEF5</string>
|osvi è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:44   #10
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Quote:
Originariamente inviato da ingpeo
Il dhcp è un servizio da usare con cautela, sono già capitati delle intrusioni su reti gestite con dhcp.
Per il resto, se la rete non è troppo complessa, è meglio usare un pool di indirizzi statici di facile gestione. Ovviamente IMHO

Se il dhcp si trova su una rete lan privata ed è adeguatamente protetto non dovrebbe dare problemi. Inoltre in certi casi risulta più semplice la gestione di una rete con dhcp che con indirizzi ip statici. Chiaramente dipende dalla quantità di client installati nella rete. Ma visto che lui chiedeva una soluzione avendo il dhcp abilitato, non mi pareva il caso fargli cambiare configurazione ma semplicemente risolvere la questione mantenendo l'attuale configurazione di rete.

ciao

Marco
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:48   #11
ingpeo
Senior Member
 
L'Avatar di ingpeo
 
Iscritto dal: Feb 2002
Città: Bassano del Grappa (VI)
Messaggi: 6613
Quote:
Originariamente inviato da Arcom17
Se il dhcp si trova su una rete lan privata ed è adeguatamente protetto non dovrebbe dare problemi. Inoltre in certi casi risulta più semplice la gestione di una rete con dhcp che con indirizzi ip statici. Chiaramente dipende dalla quantità di client installati nella rete. Ma visto che lui chiedeva una soluzione avendo il dhcp abilitato, non mi pareva il caso fargli cambiare configurazione ma semplicemente risolvere la questione mantenendo l'attuale configurazione di rete.

ciao

Marco
Ok, dipende sempre dalla rete che bisogna gestire.
Io però continuo ad essere dell'idea di lavorare un po' di tempo in più e fare tutto statico: più sbattimento all'inizio ma facilità di gestione e più sicurezza.
Se però nella rete serve avere ip dinamici allora è un'altra storia.
__________________
RunningForum.it
ingpeo è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:51   #12
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Quote:
Originariamente inviato da ingpeo
Ok, dipende sempre dalla rete che bisogna gestire.
Io però continuo ad essere dell'idea di lavorare un po' di tempo in più e fare tutto statico: più sbattimento all'inizio ma facilità di gestione e più sicurezza.
Se però nella rete serve avere ip dinamici allora è un'altra storia.
La facilità di gestione è relativa.. se utilizzi una rete di 5 massimo 10 pc allora è abbastanza gestibile.. ma incomincia a pensare reti con molti più client e vedi che la facilità di gestione va a farsi benedire...

p.s.

anche perchè in ogni caso puoi impostare dei lease reservati per determinati client tramite dhcp..

ciao

Marco
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 12:56   #13
ingpeo
Senior Member
 
L'Avatar di ingpeo
 
Iscritto dal: Feb 2002
Città: Bassano del Grappa (VI)
Messaggi: 6613
Quote:
Originariamente inviato da Arcom17
La facilità di gestione è relativa.. se utilizzi una rete di 5 massimo 10 pc allora è abbastanza gestibile.. ma incomincia a pensare reti con molti più client e vedi che la facilità di gestione va a farsi benedire...

p.s.

anche perchè in ogni caso puoi impostare dei lease reservati per determinati client tramite dhcp..

ciao

Marco
Insomma, la questione non è statica...
Ci sono molti modi per risolverla, dipende da chi poi dovrà gestirla, ogni soluzione ha pro e contro... bisogna trovare il giusto compromesso.
__________________
RunningForum.it
ingpeo è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 17:26   #14
Masai
Senior Member
 
L'Avatar di Masai
 
Iscritto dal: Oct 2000
Città: Il mare (Pescara)
Messaggi: 125
Ok ragazzi grazie molte per le risposte,i client sono tutti con winxp,mentre sul server c'è windows 2003 server,il problema è che il router è a parte,cioè non bisogna passare dal servere per uscire su internet.
Altrimrnti la soluzione di agire sul server mi starebbe benissimo,solo che sono abbastanza ignorante quindi mi dovreste spiegare il tutto come se fossi un bambino di 4 anni
Grazie ancora per l' aiuto
__________________
Socio del MotoHardware club
HO UNA BIMBA STUPENDAAAAAA! ADESSO ANCHE UN BIMBO CHE PARE UNA MONGOLFIERA!!(3 Mesi KG8)
Ora sono grandi uno 7 e l'altro 5 anni,proprio una vita che non loggo
Masai è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 17:27   #15
Masai
Senior Member
 
L'Avatar di Masai
 
Iscritto dal: Oct 2000
Città: Il mare (Pescara)
Messaggi: 125
Quote:
Originariamente inviato da Arcom17
Se utilizzi windows server 2003, o windows 2000 server come server, puoi inserire i mac address dei due pc nelle tabelle del dhcp per i reserved lease e disabilitare quindi il default gateway per quei due pc.

Questa mi sembra la soluzione più abbordabile,solo che me la dovete spiegare meglio!
__________________
Socio del MotoHardware club
HO UNA BIMBA STUPENDAAAAAA! ADESSO ANCHE UN BIMBO CHE PARE UNA MONGOLFIERA!!(3 Mesi KG8)
Ora sono grandi uno 7 e l'altro 5 anni,proprio una vita che non loggo
Masai è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2005, 17:34   #16
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Vai sul server, e nel dhcp.

Poi c'è una cartella che si chiama "Lease riservati" (te lo traduco in italiano) o "Reservations" o cmq qualcosa di simile. Vai lì, e crei un nuovo lease riservato mettendo come nome il nome del client, come ip l'ip che vuoi e il mac address del client.

Poi se ben ricordo clicchi con il destro sul lease e dovresti poter modificare altri parametri (non ho sottomano ora un server dhcp) se ci sono problemi dimmelo.

ciao

Marco
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2005, 10:05   #17
Masai
Senior Member
 
L'Avatar di Masai
 
Iscritto dal: Oct 2000
Città: Il mare (Pescara)
Messaggi: 125
Quote:
Originariamente inviato da Arcom17
Vai sul server, e nel dhcp.

Poi c'è una cartella che si chiama "Lease riservati" (te lo traduco in italiano) o "Reservations" o cmq qualcosa di simile. Vai lì, e crei un nuovo lease riservato mettendo come nome il nome del client, come ip l'ip che vuoi e il mac address del client.

Poi se ben ricordo clicchi con il destro sul lease e dovresti poter modificare altri parametri (non ho sottomano ora un server dhcp) se ci sono problemi dimmelo.

ciao

Marco
Mettiamola in questo modo,non sò neanche dove sia questa cartella,cmq ci proverò e vediamo che ne esce fuori.
Scusa ma se metto l'ip che voglio,poi non mi blocca quel particolare ip???
cos'è il mac address????
__________________
Socio del MotoHardware club
HO UNA BIMBA STUPENDAAAAAA! ADESSO ANCHE UN BIMBO CHE PARE UNA MONGOLFIERA!!(3 Mesi KG8)
Ora sono grandi uno 7 e l'altro 5 anni,proprio una vita che non loggo
Masai è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2005, 10:08   #18
Arcom17
Senior Member
 
L'Avatar di Arcom17
 
Iscritto dal: Dec 2001
Città: Prov. di Varese
Messaggi: 670
Quote:
Originariamente inviato da Masai
Mettiamola in questo modo,non sò neanche dove sia questa cartella,cmq ci proverò e vediamo che ne esce fuori.
Scusa ma se metto l'ip che voglio,poi non mi blocca quel particolare ip???
cos'è il mac address????

Dove lavori te non c'è un sistemista?
Arcom17 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2005, 14:26   #19
Masai
Senior Member
 
L'Avatar di Masai
 
Iscritto dal: Oct 2000
Città: Il mare (Pescara)
Messaggi: 125
No nessun sistemista
__________________
Socio del MotoHardware club
HO UNA BIMBA STUPENDAAAAAA! ADESSO ANCHE UN BIMBO CHE PARE UNA MONGOLFIERA!!(3 Mesi KG8)
Ora sono grandi uno 7 e l'altro 5 anni,proprio una vita che non loggo
Masai è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2005, 15:42   #20
|osvi
Senior Member
 
L'Avatar di |osvi
 
Iscritto dal: Jun 2005
Città: Siena, proprio dove abita Kdog
Messaggi: 718
ma se in proprietà tcp/ip della connessione lan metti ip dinamico e dns fissi (con valori falsi come 1.2.3.4) ?
__________________
<key>Library Persistent ID</key><string>75B6BA40BAA0AEF5</string>
|osvi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Invia il tuo nome a 1,5 milioni di chilo...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v