Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   peerguardian 2 (https://www.hwupgrade.it/forum/showthread.php?t=907798)


Pelvix 14-01-2008 14:58

Quote:

Originariamente inviato da lupin87 (Messaggio 20530245)
ogni volta che aggiorni le liste disabilita prima peerguardian,poi aggiorna le liste e dopo che le hai aggiornate tutte riabilitalo di nuovo...

ma quando aggiorni pg devi prima uscire da utorrent o no?:mbe:

lupin87 14-01-2008 18:54

Quote:

Originariamente inviato da Pelvix (Messaggio 20562444)
ma quando aggiorni pg devi prima uscire da utorrent o no?:mbe:

se hai utorrent attivo fai l' aggiornamento da check updates altrimenti usa il metodo che ti ho detto prima

Mafio 14-01-2008 19:23

scansionando con antivir(aggiornato) la cartella in cui è installato blocklist manager mi appare questo "simpatico" messaggio di antivir...



il messaggio di antivir era apparso anche quando installai il programma ma li per li non me ne preoccupai particolarmente, comunque mi piacerebbe sapere se anche a voi viene segnalata la presenza del presunto virus o se è solo un falso positivo.

riazzituoi 14-01-2008 19:27

L'antivirus ha fatto bene il suo dovere, in quanto si tratta di un tool per fare port scan. Se non lo utilizzi lo puoi cancellare.

juninho85 14-01-2008 23:08

Quote:

Originariamente inviato da riazzituoi (Messaggio 20567463)
L'antivirus ha fatto bene il suo dovere, in quanto si tratta di un tool per fare port scan. Se non lo utilizzi lo puoi cancellare.

quoto,tant'è che viene rilevato come SPR,non propriamente malware

meolag 15-01-2008 13:28

pg2 e vista
 
Scusate, poiche' non funziona la ricerca nel forum, qulacuno ha provato pg2 su vista?
Grazie

chry80 15-01-2008 14:44

raga...ho fatto come mi avete detto eliminando il range 192.168.1.1-192.168.1.255;)

ma mi continua a segnalare questo:

iana multicast
source 192.168.1.1
destination 224.0.0.1
protocol igmp
action blocked

è normale? lo lascio fare?

il pc comunque funziona bene....non ho alcun problema:)

Mafio 15-01-2008 17:54

Quote:

Originariamente inviato da riazzituoi (Messaggio 20567463)
L'antivirus ha fatto bene il suo dovere, in quanto si tratta di un tool per fare port scan. Se non lo utilizzi lo puoi cancellare.

Quote:

Originariamente inviato da juninho85 (Messaggio 20571324)
quoto,tant'è che viene rilevato come SPR,non propriamente malware

grazie delle risposte

Johnny Bravo 15-01-2008 19:27

Spero non sia stato ancora detto...

Ora ho inserito anche la parte "emulesecurity" in peerguardian 2. Ottima cosa, anche perchè ora il programma è completissimo. Domanda: devo levare, quando uso emule, i filtri enetec? Cioè, li devo levare in emule, quindi azzerare l'ipfilter,o tenere entrambi? Ipfilter in emule + emulesecurity in peerguardian? O tenere solo uno abilitato? Cioè, non vorrei creare conflitti o appesantire il lavoro del pc. Questo è quanto. Cmq io uso, all'interno di peerguardian, solo link che mi rimandano a file in formato zip (non .txt).

lupin87 15-01-2008 20:09

Quote:

Originariamente inviato da Johnny Bravo (Messaggio 20586275)
Spero non sia stato ancora detto...

Ora ho inserito anche la parte "emulesecurity" in peerguardian 2. Ottima cosa, anche perchè ora il programma è completissimo. Domanda: devo levare, quando uso emule, i filtri enetec? Cioè, li devo levare in emule, quindi azzerare l'ipfilter,o tenere entrambi? Ipfilter in emule + emulesecurity in peerguardian? O tenere solo uno abilitato? Cioè, non vorrei creare conflitti o appesantire il lavoro del pc. Questo è quanto. Cmq io uso, all'interno di peerguardian, solo link che mi rimandano a file in formato zip (non .txt).

potresti disabilitare il filtro di emule facendo svolgere tutto il lavoro a peerguardian

juninho85 15-01-2008 23:27

Quote:

Originariamente inviato da chry80 (Messaggio 20579973)
raga...ho fatto come mi avete detto eliminando il range 192.168.1.1-192.168.1.255;)

ma mi continua a segnalare questo:

iana multicast
source 192.168.1.1
destination 224.0.0.1
protocol igmp
action blocked

è normale? lo lascio fare?

il pc comunque funziona bene....non ho alcun problema:)

è un tentativo di comunicazione con tutti gli host della lan...come già probabilmente ti ho detto fai prima ad eliminare la fornonlanlist,dato che essendo router il tuo pc è sotto rete domestica,per cui non ha nessun motivo d'esistere il blocco
a tal proposito sollecito un altra volta per mettere una descrizione,anche se semplice,a fianco a ogni lista,in maniera tale che l'utente che copi i settaggi sia consapevole di ciò che sta facendo e dei problemi in cui potrebbe incorrere...altrimenti a far le cose inconsciamente non solo non si impara nulla ma si intasa il thread di richieste di aiuto che si possono evitare

chry80 16-01-2008 13:29

Quote:

Originariamente inviato da juninho85 (Messaggio 20591379)
è un tentativo di comunicazione con tutti gli host della lan...come già probabilmente ti ho detto fai prima ad eliminare la fornonlanlist,dato che essendo router il tuo pc è sotto rete domestica,per cui non ha nessun motivo d'esistere il blocco
a tal proposito sollecito un altra volta per mettere una descrizione,anche se semplice,a fianco a ogni lista,in maniera tale che l'utente che copi i settaggi sia consapevole di ciò che sta facendo e dei problemi in cui potrebbe incorrere...altrimenti a far le cose inconsciamente non solo non si impara nulla ma si intasa il thread di richieste di aiuto che si possono evitare

grazie ;)

l'avevo già fatto quando me l'avevi detto;) .....ma continua a segnarmi...

juninho85 16-01-2008 16:09

Quote:

Originariamente inviato da chry80 (Messaggio 20598508)
grazie ;)

l'avevo già fatto quando me l'avevi detto;) .....ma continua a segnarmi...

controlla bene,non può che essere su "fornonlancomputers"...magari hai impostato due volte la stessa blocklist ma scaricata da due siti diversi

chry80 16-01-2008 19:54

ho controllato.....è iana multicast....e c'è solo questa regola....starting ip 224.0.0.0 ending ip 255.255.255.255 :confused:

Pelvix 18-01-2008 20:58

Quote:

Originariamente inviato da lupin87 (Messaggio 20566787)
se hai utorrent attivo fai l' aggiornamento da check updates altrimenti usa il metodo che ti ho detto prima

con check update mi da sempre errore :cry: , ma qual'era l'altro modo di cui parli? :fagiano:

roco 20-01-2008 15:20

Uso PeerGuardian da tempo e recentemente ho aggiornato le liste.

Da allora nel log ho questo avviso:

[-Class A Danger IP-] IANA Special Use, invalid IPs n.n.n.n:1900 239.255.255.250:1900 UDP Blocked

Fin qui nulla da eccepire, ma trovo strano che:

1. il destination IP è quello dello IANA che se capisco bene è l'ente che assegna gli IP pubblici
2. il source IP è quello del mio router, come è possibile che PG blocchi messaggi in uscita dal router ?
3. il messaggio nel log è ripetuto 15 volte al stesso secondo ed ogni 20 secondi esatti ci sono 15 nuovi tentativi ... che vuol dire migliaia di tentativi ogni ora !

Ho pensato di aver preso qualche worm, troyan, snake, bee, fly, buzz ... che si attiva ogni 20 secondi esatti, ed allora ho aggiornato allo stesso modo anche un altro computer attaccato allo stesso router, ottenendo lo stesso risultato.

Che ne pensate ? Non sarà un qualche programma di XP ? E' possibile che PG blocchi anche in uscita ?

grazie
ciao

lupin87 21-01-2008 21:44

Quote:

Originariamente inviato da roco (Messaggio 20665994)
Uso PeerGuardian da tempo e recentemente ho aggiornato le liste.

Da allora nel log ho questo avviso:

[-Class A Danger IP-] IANA Special Use, invalid IPs n.n.n.n:1900 239.255.255.250:1900 UDP Blocked

Fin qui nulla da eccepire, ma trovo strano che:

1. il destination IP è quello dello IANA che se capisco bene è l'ente che assegna gli IP pubblici
2. il source IP è quello del mio router, come è possibile che PG blocchi messaggi in uscita dal router ?
3. il messaggio nel log è ripetuto 15 volte al stesso secondo ed ogni 20 secondi esatti ci sono 15 nuovi tentativi ... che vuol dire migliaia di tentativi ogni ora !

Ho pensato di aver preso qualche worm, troyan, snake, bee, fly, buzz ... che si attiva ogni 20 secondi esatti, ed allora ho aggiornato allo stesso modo anche un altro computer attaccato allo stesso router, ottenendo lo stesso risultato.

Che ne pensate ? Non sarà un qualche programma di XP ? E' possibile che PG blocchi anche in uscita ?

grazie
ciao

è una cosa assolutamente normale...colgo l' occasione per dirvi che ho aggiornato la lista parte 1 di emulesecurity.net...la trovate al post 91

roco 23-01-2008 21:12

PeerGuardian e IANA
 
Lupin,

tu dici che è normale ma perchè ci sono 10-15 accessi bloccati allo stesso sito, ogni 20 secondi esatti ? E' qualche processo di windows che fa polling ? E se lo abilito che danni può fare visto che è in uscita dal router, neanche da PC ?

ciao

lupin87 24-01-2008 08:37

Quote:

Originariamente inviato da roco (Messaggio 20726267)
Lupin,

tu dici che è normale ma perchè ci sono 10-15 accessi bloccati allo stesso sito, ogni 20 secondi esatti ? E' qualche processo di windows che fa polling ? E se lo abilito che danni può fare visto che è in uscita dal router, neanche da PC ?

ciao

per capire qual è il processo che "parla" devi avere un buon firewall,e io ti consiglio comodo firewall pro 3(è anche free)...con quell firewall ho bloccato i processi svchost e system,cioè ho bloccato tutto ma penso che tu non possa farlo perchè sei in rete locale e potresti non riuscire a comunicare con gli altri pc...

Zagor HW 24-01-2008 12:01

Quote:

Originariamente inviato da roco (Messaggio 20665994)
Uso PeerGuardian da tempo e recentemente ho aggiornato le liste.

Da allora nel log ho questo avviso:

[-Class A Danger IP-] IANA Special Use, invalid IPs n.n.n.n:1900 239.255.255.250:1900 UDP Blocked

Fin qui nulla da eccepire, ma trovo strano che:

1. il destination IP è quello dello IANA che se capisco bene è l'ente che assegna gli IP pubblici
2. il source IP è quello del mio router, come è possibile che PG blocchi messaggi in uscita dal router ?
3. il messaggio nel log è ripetuto 15 volte al stesso secondo ed ogni 20 secondi esatti ci sono 15 nuovi tentativi ... che vuol dire migliaia di tentativi ogni ora !

Ho pensato di aver preso qualche worm, troyan, snake, bee, fly, buzz ... che si attiva ogni 20 secondi esatti, ed allora ho aggiornato allo stesso modo anche un altro computer attaccato allo stesso router, ottenendo lo stesso risultato.

Che ne pensate ? Non sarà un qualche programma di XP ? E' possibile che PG blocchi anche in uscita ?

grazie
ciao

Anche a me accade più o meno la stessa cosa, l'unica differenza è che viene bloccato il protocollo IGMP e il ritardo tra un'azione di bloccaggio ed un'altra è di due minuti e mezzo circa.


Tutti gli orari sono GMT +1. Ora sono le: 17:01.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.