|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21541 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1937
|
Quote:
Ho comunque selezionato modalità Stealth firewall del 7590. Dalla tua schermata si notano due sole voci nel tab Liste, forse le altre sono nascoste dallo scroll. Sulla mia pagina vedo Bitorrent, emule desktopremoto e altri che non utilizzo direttamente a meno che non siano di sistema. Si possono eliminare?
__________________
Tiscali su OF .. finchè dura fa verdura. modem fritz 7690 os 8.02 Ultima modifica di nelson1 : 24-05-2020 alle 08:31. |
|
|
|
|
|
|
#21542 | |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 810
|
Quote:
Assodato questo, ti spiego una cosa base: - Sono uno script kiddie (maledetti quelli che parlano di haker) e ho voglia di rompere le scatole a qualcuno con il nuovo sfavillante 0day proof of concept che ho trovato in rete per un servizio che sta sulla porta 12345 - Prendo una subnet a caso. Caso 1: 1) Faccio un ping su tutta la subnet. 2) Mi annoto tutti gli ip che rispondono (e qui il fritz risponde) 3) Verifico la presenza di un servizio sulla porta 12345 dei soli ip che hanno risposto. 4) Su quelli che hanno il sevizio attivo sulla porta 12345, testo la proof of concept che ho trovato (perchè? perchè mi sento un hacker e sono un pò frustrato) Caso 2: 1) Uguale al caso uno ma salto i punti 1 e 2 e cerco direttamente il servizio su tutta la subnet. Nel caso 1, si salvano tutti quelli che hanno il servizio attivo ma hanno l'icmp echo disabilitato. Nel caso 2, non si salva nessuno (ok si salvano solo quelli che avevano delle regole firewall su quel servizio limitate a determinati ip o chi ha già patchato 0day, gente sto semplifcando) Quindi il ping di per se NON E' UNA VULNERABILITA', ma certo non aiuta averlo attivo in alcuni casi. Quello è l'elenco dei servizi configurati, NON UTILIZZATI, puoi riempirla la lista di tutto quello che vuoi, se poi non sono usati nel tab "profili di accesso", sono inattivi.
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
|
|
|
|
|
|
#21543 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1937
|
Quote:
quindi se, come nella tua schermata, metto il flag su Modalità Stealth firewall del 7590 va bene o male? (per favore non mi rispondere ni Nel tab "profili di accesso" non c'è nessun valore nella colonna "applicazione bloccate", quindi nessun servizio viene usato ... ?
__________________
Tiscali su OF .. finchè dura fa verdura. modem fritz 7690 os 8.02 |
|
|
|
|
|
|
#21544 | ||
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8982
|
Quote:
Perché se vanno bene dei server DNS qualunque, l'avviso di TIM che trovi nelle info dei parametri VOIP non ha molto senso: ![]() Per curiosità, quali DNS usa effettivamente il router, oltre a quelli impostati manualmente ne compaiono altri?: ipleak.net www.dnsleaktest.com Quote:
|
||
|
|
|
|
|
#21545 | ||
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 810
|
Quote:
Quote:
Quelle sono regole in uscita, non in entrata. Sono regole fatte per impedire che il pc X, identificato dalle regole del tab "profili di accesso" della tua rete possa utilizzare IN USCITA quella determinata applicazione, che determina un set di protocolli e porte indicate nelle regole nel tab "liste". Sei te che stai facendo il dittatore con i client della tua rete interna, non c'incastra nulla con quello che arriva dell'esterno. (che non sia stato precedentemente sollecitato dal client interno) Quello che riguarda il traffico in entrata è nella voce "Abilitazioni" tab "Abilitazioni Porte"
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
||
|
|
|
|
|
#21546 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 527
|
|
|
|
|
|
|
#21547 | |
|
Senior Member
Iscritto dal: May 2001
Città: Venessia...
Messaggi: 2376
|
Quote:
però non ho provato.. ipleak.net ne trova 5: 85.38.28.232 - 236
__________________
Sistemista Domino |
|
|
|
|
|
|
#21548 | |
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5347
|
Quote:
Io utilizzo i DNS di cloudflare (più veloci di quelli TIM) e la telefonia funziona perfettamente E nei link che hai scritto, compare solo il DNS cloudflare |
|
|
|
|
|
|
#21549 | |
|
Senior Member
Iscritto dal: May 2001
Città: Venessia...
Messaggi: 2376
|
Quote:
"il Fritz!Box è l'iPhone dei router" mi è piaciuta
__________________
Sistemista Domino |
|
|
|
|
|
|
#21551 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 810
|
Bhe quale altro device ha un sistema operativo proprietario, che ti lascia la libertà di scegliere quello che loro pensano sia meglio per te e che tutto sommato anche in mano ad un utente non base, meno, mantiene un mix decente di stabilità e sicurezza.
Non mi vengono in mente altri paragoni.
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
|
|
|
|
|
#21552 |
|
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10238
|
Io ho notato già un bel po' di tempo fa, che nel file di configurazione vi sono molte opzioni non presenti nell'interfaccia web, può darsi che cercando bene c'è anche quella relativa alla risposta al ping.
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
|
|
|
|
#21553 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Se il 7590 (ovvero AVM) si comporta così è per seguire i dettami delle specifiche riportate. Può piacere o no ma cosi è. Come scritto al pari di quanto avviene con l'iPhone.. non devi stare a traviarti più di tanto per la sicurezza.. lo usi e STOP: Se invece vuoi fare magheggi utilizzi Android e poi però non ti lamenti... sta qua qua..!! "........Andando ad indagare su internet (cosa che tengo a sottolineare può fare chiunque, ma hai stuzzicato la mia curiosità quindi l'ho fatto io al posto tuo) AVM fa esattamente quello che l'RFC 1122 richiede per essere compliance. Quote: 3.2.2.6 Echo Request/Reply: RFC-792 Every host MUST implement an ICMP Echo server function that receives Echo Requests and sends corresponding Echo Replies. Sfortunatamente, nonostante anche un modem da 2 lire e uno sputo, abbia il discard del ICMP Echo (il Ping, giusto per chi non lo sapesse), AVM è compliance e quindi ci si attacca e si tira forte (o si cambia apparato)......." |
|
|
|
|
|
|
#21554 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Prov di Catania
Messaggi: 1384
|
Vi risulta che ritornando alla 07.13 dall'ultima beta ho in download 10 mega in più?
__________________
Procio:G4400-Mobo:Asus H170 pro gaming-Ram:Crucial ddr4/ 4 Gb-HD:SSD Toshiba TL-100/128Gb .WIND3 "FTTH" Router TP-LINK- XB432V.Asrock B250M-HDV-Ram Crucial ddr4 8Gb-SSD Samsung 850 evo 250Gb Interfaccia Sata III. |
|
|
|
|
|
#21555 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
|
|
|
|
|
|
#21556 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 810
|
Ogni linea fa storia a sé, un driver che va meglio ad uno può essere peggio per un'altro
Inviato dal mio ONEPLUS A6003 utilizzando Tapatalk
__________________
Colui che chiede è uno stupido per cinque minuti. Colui che non chiede è uno stolto per sempre. |
|
|
|
|
|
#21557 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Ma siccome è sulla tua linea non è detto, anzi è certo che se provassi io od un altro non sarebbe così... Non è un teorema matematico od una legge fisica replicabile... Variando la posizione degli addendi il risultato non cambia.. ma in questo caso cambiano TUTTI gli addendi, quindi... |
|
|
|
|
|
|
#21558 |
|
Senior Member
Iscritto dal: Nov 2006
Città: Torino
Messaggi: 4342
|
|
|
|
|
|
|
#21559 | |
|
Senior Member
Iscritto dal: May 2001
Città: Roma
Messaggi: 1174
|
Quote:
Confermo quanto riportato in precedenza. Secondo AVM Italia, la 7.20 dovrebbe essere rilasciata per giugno. Inizialmente era prevista per metà maggio (circa) ma hanno affermato che ci sono un po' di ritardo causa coronavirus, che avrebbero comportato circa un mese di ritardo. D. "quindi uscirà ai primi di giugno? R. "Uscirà a giugno... "
__________________
... smanetto sui PC dal 1974 ...Mi sono venuti i calli |
|
|
|
|
|
|
#21560 | ||
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8982
|
Quote:
Quote:
|
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:38.






















