Quote:
Originariamente inviato da chetidolanimale
innanzitutto,che sono i pacchetti ARP?
|
ARP
Quote:
Originariamente inviato da chetidolanimale
se la regola ... č "authorize all ARP packets",il pacchetto viene bloccato o lasciato passare?
|
ti spiego
in generale come si "legge" una regola servendomi dell'es. sotto:
Guarda la riga B che si riferisce alla regola (B,4), per l'appunto la
ARP: authorize all ARP...: nella cella (B,1) c'č il simbolino verde. Il suo significato? la regola (B,4) č ATTIVA!
Se in (B,1) mancasse il simbolino verde, la regola č come se fosse DISATTIVATA! [caso della regola della riga A, vedi (A,1)...]
Nella colonna 1,
pertanto, č possibile scegliere solo tra
2 opzioni:
lasciare il campo vuoto (
regola disabilitata; pensa se hai necessitā di avere una regola da abilitare solo temporaneamente....) o mettere il
simbolino verde (
regola attiva).
Guarda poi sempre sulla riga B la cella (B,2): č un campo vuoto, quindi AUTORIZZI il flusso di dati che ha le proprietā descritte dalla regola (B,4).
Ma in (B,2) avresti potuto mettere il simbolo di divieto d'accesso per bloccare il traffico [vedi il caso della regola delle righe A & C, celle (A,2) e (C,2)].
Nella colonna 2,
quindi, o
lasci vuoto per autorizzare, o metti il
divieto d'accesso per bloccare.
Il campo 3 č quello che dice se vuoi che il pacchetto filtrato compaia nella pagina di Log.
Nel caso della regola cui facevi riferimento, allora, se la vai a "leggere" per esteso,
vedi che č ATTIVA e che AUTORIZZA quel flusso.
Quote:
Originariamente inviato da chetidolanimale
ho fatto bene a bloccare "Application Layer Gateway Service"(C:\windows\system32\alg.exe) ed Esplora risorse(c:\windows\explorer.exe)???
|
benissimo.