Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Beats Studio Buds: gli auricolari che fanno lo sgambetto agli AirPods. La recensione
Beats Studio Buds: gli auricolari che fanno lo sgambetto agli AirPods. La recensione
Sul mercato Beats è un’azienda di Apple e questo porta spesso a trovare caratteristiche in comune nei prodotti dell’una o dell’altro brand. Le nuove Beats Studio Buds posseggono tutti i requisiti per creare un’alternativa valida agli AirPods di Apple anche se ad alcuni utenti mancheranno alcune funzionalità. Ve lo spieghiamo nella nostra recensione. 
Huawei MateView GT: un ottimo debutto fra i monitor gaming
Huawei MateView GT: un ottimo debutto fra i monitor gaming
Il produttore cinese ha deciso di tentare l'avventura nel mondo delle periferiche per i giocatori. E debutta con un monitor gaming, il MateView GT. Non un comune monitor gaming, però, perché si contraddistingue per alcuni picchi di qualità in aspetti molto importanti, a un prezzo decisamente interessante.
Nintendo Switch OLED provata: non solo un nuovo display
Nintendo Switch OLED provata: non solo un nuovo display
Abbiamo provato per circa un'ora la nuova versione di Nintendo Switch in arrivo il prossimo 8 ottobre. Sono diversi gli spunti di interesse, per una console che diventerà il punto di riferimento in casa Nintendo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-02-2006, 14:38   #101
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da akasa
...Come limitare gli icmp?
Guarda la scheda SYSTEM INTERNET ZONE in basso a questa pagina http://www.geocities.com/ladidel_jetico/jeticoindex e costruisciti le regole come indicato.

Spero ti sia di aiuto
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 15:03   #102
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da nV 25
Guarda la scheda SYSTEM INTERNET ZONE in basso a questa pagina http://www.geocities.com/ladidel_jetico/jeticoindex e costruisciti le regole come indicato.

Spero ti sia di aiuto
ma perchè ci son regole che apparentemente sembrano uguali?
tipo
Deny ICMP redirect (5)
Deny ICMP information request (15)

...hanno qualche significato quei numeri?
Grazie
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 16:42   #103
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da akasa
ma perchè ci son regole che apparentemente sembrano uguali?
tipo
Deny ICMP redirect (5)
Deny ICMP information request (15)

...hanno qualche significato quei numeri?
Grazie
Apparentemente sono identiche e quei numeri sottengono una grossa differenza.

Infatti, quando entri nel settaggio della regola, gli devi dire il protocollo al quale vuoi associare la regola stessa, la direzione nella quale vale e, nel caso dell'ICMP, il "tipo di ICMP" al quale la regola si riferisce:
scegli a questo punto tra il ventaglio di "tipi" offerti da Jetico che sarà nel tuo caso rispettivamente "il tipo 5" e "il tipo 15"...
Questa differenziazione, apparentemente marginale, consente di separare ( ed escludere, visto che si parla di DENY) i 2 tipi ICMP "incriminati" tra tutti gli altri legittimati invece a bypassare il Fw.

Purtoppo non ricordo bene Jetico per poterti aiutare di più:
credo che ulteriori dettagli possa darteli agilmente Ciaba...

Ciao
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:25   #104
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da akasa
Ciao a tutti. Son da poco passato a jetico e inizio a lottare un po' con le impostazioni
Con questo test come si comporta la vostra configurazione?Come limitare gli icmp?
grazie
...tutto sthealt.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:32   #105
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...tutto sthealt.
:| e perchè a me da in sthealt solo udp ...
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:46   #106
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da nV 25
Apparentemente sono identiche e quei numeri sottengono una grossa differenza.

Infatti, quando entri nel settaggio della regola, gli devi dire il protocollo al quale vuoi associare la regola stessa, la direzione nella quale vale e, nel caso dell'ICMP, il "tipo di ICMP" al quale la regola si riferisce:
scegli a questo punto tra il ventaglio di "tipi" offerti da Jetico che sarà nel tuo caso rispettivamente "il tipo 5" e "il tipo 15"...
Questa differenziazione, apparentemente marginale, consente di separare ( ed escludere, visto che si parla di DENY) i 2 tipi ICMP "incriminati" tra tutti gli altri legittimati invece a bypassare il Fw.

Purtoppo non ricordo bene Jetico per poterti aiutare di più:
credo che ulteriori dettagli possa darteli agilmente Ciaba...
...c'è poco altro da aggiungere...sono sotto-settaggi delle regole sul protocollo ICMP,...da notare che le due regole negative(quelle in basso), possono èssere racchiuse in una sola mettendo allla voce Event any.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:48   #107
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da akasa
:| e perchè a me da in sthealt solo udp ...

...hai seguito la mia guida O quella in spagnolo??
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 28-02-2006 alle 17:57.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:51   #108
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...hai seguito la mia guida o quella in spagnolo??
si ... ho inserito i tue due settaggi (system e svchost) e bene o male tutti quelli della guida in spagnolo

Ultima modifica di akasa : 28-02-2006 alle 17:57.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 17:56   #109
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da akasa
si ... ho inserito i tue due settaggi (system e svchost) e bene o male tutti quelli della guida in spagnolo
...beh allora nn mi meraviglio. Le due guide sono concettualmente differenti. Cioé mi spiego: Jetico essendo strutturato in un certo modo permette di utilizzare varie metodologie per raggiungere risultati simili. Quella spiegata nella guida spagnola per me è troppo barocca(ndr.), ma potrebbe èssere migliore di quella che adotto e cerco di spiegare io. In ogni caso riesco ad ottenere buoni risultati senza mettere mano a troppe più regole di quelle che Jetico stesso chiede, e lavoro solo su 2 finestre. Questo mi permette di utilizzare il background delle impostazioni di default che, come ho già avuto modo di ribadire più volte, è davvero ben fatto.
Quindi se posso darti un consiglio riporta tutto alla configurazione factory e ricomincia da capo, nn è difficile come sembra.
Quel test lo passi praticamente con la configurazione di default...se ti metti a spippolare nelle varie finestre rischi(e succede spesso), di fare solo casino.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 28-02-2006 alle 18:10.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 18:22   #110
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
[è diventata una questione di principio ]
Boh non riesco a capire.
Io ho seguito e modificato i permessi alle finestre rche comparivan mano mano, ho solo aggiunto in più alcune regole.
Seguendo l'ordine in Root le regole che dovrebbe seguire son queste:
Application Table:


poi System Applications:


poi Ask User:


e poi System Internet Zone:



credo che quelle che bloccano i pacchetti TCP che invia quel test son le prime di System Internet Zone, ma non capisco perchè solo udp risulta nascosta...
bah, se non riesco a capire le rifaccio come mi hai scritto.
grazie!

Ultima modifica di akasa : 28-02-2006 alle 18:33.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 18:45   #111
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
...appunto come dicevo nel post precedente per me quel modo di usare Jetico è inutilmente barocco...per farti capire...tu hai postato la tua Application Table dopo le modifiche secondo la guida ispanica, ora ti posto la mia...


...si, è quella di default, nn amo metterci le mani e ti assicuro che tutti i test finora fatti mi danno ragione.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2006, 18:49   #112
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...appunto come dicevo nel post precedente per me quel modo di usare Jetico è inutilmente barocco...per farti capire...tu hai postato la tua Application Table dopo le modifiche secondo la guida ispanica, ora ti posto la mia...

...si, è quella di default, nn amo metterci le mani e ti assicuro che tutti i test finora fatti mi danno ragione.
boh ora la rifaccio
solo che anche con le impostazioni scarne e snelle...quel test mi trova chiusa solo UDP.

consigli

Ultima modifica di akasa : 28-02-2006 alle 19:35.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 08:40   #113
manga81
Senior Member
 
L'Avatar di manga81
 
Iscritto dal: Jan 2006
Città: messina-milano
Messaggi: 15892
Quote:
Originariamente inviato da Ciaba
...tutti i firewall si comportano così( o quasi), solo che poi ci sono le dovute differenze in base a tante altre cose...e in questo caso ce ne sono abbastanza.

sai se x caso jetico nella prossima edizione sarà + semplice da usare?
zone alarm a semplicità non ha confronti......
manga81 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 09:32   #114
nemo99
Senior Member
 
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
Ciaba

allegaci una bella immagine con le tue tables...

illuminaci
nemo99 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 11:18   #115
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da manga81
sai se x caso jetico nella prossima edizione sarà + semplice da usare?
zone alarm a semplicità non ha confronti......

...spero di no se questo vorrà dire equiparare l'efficacia a quella di ZA
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 11:19   #116
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da nemo99
Ciaba

allegaci una bella immagine con le tue tables...

illuminaci
...abbi ancora un po' di pazienza, sto preparando il file da export-import
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 01-03-2006 alle 11:25.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 11:23   #117
akasa
Senior Member
 
L'Avatar di akasa
 
Iscritto dal: Jul 2001
Messaggi: 2502
Quote:
Originariamente inviato da Ciaba
...abbia ncora un po' di pazienza, sto preparando il file da export-import

eheh ho visto che si possono anche caricare più regole e poi decidere quelle da utilizzare.
akasa è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 12:04   #118
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
...intanto un'affinamento delle regole sul protocollo ICMP:
nella finestra System Internet Zone si possono ridurre le regole relative a tale protocollo a 5. Basta creare una regola shield(questa volta ho scritto bene ), sotto le quattro di default...(segue immagine esplicativa)...in questo modo diventano inutili tutte le altre regole negative(p.e. quelle descritte nella guida spagnola), e le possiamo tranquillamente eliminare.



__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 01-03-2006 alle 12:06.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 12:32   #119
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6358
Sposto la discussione nella sezione "Guide tutorial e faq"
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2006, 13:05   #120
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
La ringrazio per questa promozione ai piani alti, vedrò di onorarla come si deve

Ecco che inauguro questa nuova avventura nella sezione Guide del forum con un bel file da importare...

Trattasi di una configurazione base settata al meglio con già impostate le regole ICMP e la regola System su porta 445, e con 5 Tables già pronte all'uso.
Ovviamente il resto dovrete mettercelo voi, ma con questa base e le guide credo che in poco tempo riuscirete ad ottenere un buon risultsto senza incasinare troppo il firewall.
Su come utilizzare le Tables fate riferimento alla seconda parte della guida(la trovate nei post precedenti), invece sulle caratteristiche di alcune di queste vi do' una veloce spiegazione per poterle sfruttare al meglio.

Partiamo dalla table AccStandard:
potrebbe sembrare una table stupida ma è davvero un portento soprattutto per chi utilizza programmi che richiedono aggiornamenti costanti...Quali sono questi programmi come tipologia??...Beh faccio prima a inserire uno screen e capirete da soli vedendo le icone...

...ovviamente nn sono solo questi...ma io ho non ne ho altri al momento sul Pc

La seconda che vi presento è la svchost world:
questa table integra il minimo set per il processo svchost(blocco porte135-139 e MsUpdate). Alcuni utenti con servizi e periferiche differenti avranno quasi certamente bisogno di ulteriori regole per questo processo per questo nn ho messo una regola shield. Niente paura, aspettate semplicemente che Jetico chieda, create una regola normale(sia affermativa che negativa), e poi quando siete sicuri che è editata bene inseritela nella table tramite semplice drag & drop, in modo da poter salvare tale configurazione a misura delle vostre esigenze per installazioni future(in questo caso ricordatevi di aliminare alla voce application il percorso dell'eseguibile altrimenti in caso di salvataggio vi ritrovate li hash vecchi). Ho inserito con la versione 2 una regola shield perché qualcuno lamenta problemi di datagrams(che ho riscontrato anche io su alcune macchine), ma se dovesse èssere troppo restrittiva(ergo comportamenti problematici di alcuni servizi), disabilitatela.

Aggiornamento della configurazione alla versione 2

Ho cambiato la table di eMule (eMule_2), inserendo quella proposta da ciciolo1974, l'ho testata e va bene(ricordate però di inserire in detta table i VOSTRI numeri di porta TCP\UDP...perché ho lasciato i miei).
Ho, credo, finalmente eliminato ogni riferimento alla mia macchina...se trovate ancora qualcosa fatemelo sapere....ma ricordare di copiare le regole riferite al vostro sistema, dalla Sistem Application della Optimal Protection alla System Application della CiabaSet_2, potete trasferirle con drg&drp o clonarle una per una e poi trasferirle.
Allegati
File Type: zip CiabaSet_2.zip (2.5 KB, 229 visite)
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 16-05-2006 alle 04:23.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Beats Studio Buds: gli auricolari che fanno lo sgambetto agli AirPods. La recensione Beats Studio Buds: gli auricolari che fanno lo s...
Huawei MateView GT: un ottimo debutto fra i monitor gaming Huawei MateView GT: un ottimo debutto fra i moni...
Nintendo Switch OLED provata: non solo un nuovo display Nintendo Switch OLED provata: non solo un nuovo ...
Tesla Model 3 Standard Range Plus contro Long Range: quale scegliere? Tesla Model 3 Standard Range Plus contro Long Ra...
Made in IT: un approccio unico alle startup Made in IT: un approccio unico alle startup
Nuove indiscrezioni dalla Cina: Tesla ha...
Fortnite: da Street Fighter, Cammy e Gui...
Torna la Fiat Punto, potrebbe essere anc...
L'attacco hacker al Lazio sarebbe avvenu...
Criptovalute: negli USA 4 utenti su 10 h...
Serial 1, le e-bike di Harley-Davidson o...
OPPO Glow: ecco come si realizza la cove...
Sigma 150-600mm F5-6.3 DG DN OS Sports: ...
Ender-3 Pro, la stampante 3D conveniente...
Ai Siena Awards 2021 ci sarà Steve Winte...
Disponibile Oracle Verrazzano Enterprise...
Xbox Wireless Controller: Microsoft pres...
Key Value stringe una partnership con l’...
Far Cry 5 giocabile gratuitamente dal 5 ...
OpenShift and Red Hat Enterprise Linux s...
Opera 78
NTLite
Opera Portable
Google Chrome Portable
PassMark BurnInTest Windows Edition
PassMark BurnInTest Standard
Chromium
K-Lite Codec Pack Update
K-Lite Mega Codec Pack
K-Lite Codec Pack Full
K-Lite Codec Pack Standard
K-Lite Codec Pack Basic
Process Lasso
Sandboxie
Memtest86 Free
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Served by www2v