PDA

Visualizza Versione Completa : Domanda su Firewall OsX



shumi
06-12-05, 00:38
qualcuno mi sa dire perche quando viene attivato il firewall di mac osx le applicazioni ( yahoo messenger,safari,firefox,.......)funzionano ugualmente?
non bisognerebbe aprire le porte come si fa per aMule?
se non blocca le applicazioni non ne capisco l'utilizzo, a meno che non blocchi solo le connessioni dall'esterno....... :testate:

grazie per l'aiuto

Riccetto
06-12-05, 00:42
Funzionano perfettamente :D!

shumi
06-12-05, 09:01
Funzionano perfettamente :D!

lo so che funzionano perfettamente, perche non vengono bloccati dal firewall?
per spiegarmi, ho installato toast 7, se il programma chiede la connessione ad internet per un controllo degli aggiornamenti, viene bloccato dal firewall o no?

flashcream
06-12-05, 09:39
il firewall di mac os x blocca la richiesta di apertura porte in entrata, non in uscita (per quelle in uscita servono programmi come little snitch o software firewall più completi di altri produttori)

ogni ns. applicazione può accedere al network quando è questa che apre una connessione (e quindi una porta) e la stabilisce verso un ip

ma non tutte le app. (o servizi) aprono tutte le porte di cui hanno bisogno e si connettono (anche perchè spesso sono un range di porte e tra queste quella "giusta" viene decisa da chi richiede la connessione, non da noi).... quasi sempre sono quelle in ascolto che si "stabiliscono" solo in certi frangenti e per certi servizi richiesti appunto dall'esterno, in entrata.. da qui la necesità di aprirle perchè tutto funzioni

shumi
06-12-05, 12:07
ti ringrazio, ora sto iniziando a capire.
allora installando little snitch potrò controllare tutte le connessioni in entrata e in uscita senza creare conflitti con il firewall osx, o conviene disattivarlo?
mi spigo meglio, se io autorizzo, con little snitch, la connessione ad un determinato programma il firewall integrato in mac osx permette la connessione in entrata o la blocca?
un ultima domanda che differenza c'è tra udp e tcp?
grazie flashcream :wink:

flashcream
06-12-05, 12:25
comincio dal fondo

TCP è un protocollo di trasporto dati (utilizzato anche da internet)
http://it.wikipedia.org/wiki/TCP

UDP è sempre un protocollo di traferimento dati (usato per le reti in generale) ma a differenza del TCP non gestisce il riordinamento dei pacchetti né la ritrasmissione di quelli persi

poi

il firewall integrato del mac e snitch sono due cose diverse, non in relazione

ti ripeto uno blocca le connessioni in entrata e l'altro no e viceversa

nessun conflitto e nessuna interazione tra i due
entrambi, se installati, convivono tranquillamente.... prio perchè hanno funzioni diverse

ora, ti dirò.... non vedo tutta questa necessità di installare little.... connessioni indesiderate ce ne sono poche.... la maggior parte sono utili e necessarie

per esempio l'aiuto mac quando lo apri si collega per cercare nuovi argomenti.... perchè impedirlo?

se mi installi flash mx il programma chiama il server macromedia.... per la guida, gli eventuali aggiornamenti e.... la serializzazione del prodotto

capit? 8)

TheCube
06-12-05, 12:25
LittleSnitch controlla e, eventualmente, blocca SOLO le connessioni verso l'esterno mentre il firewall di OSX blocca SOLO le connessioni dall'esterno...
I due programmi sono COMPLETAMENTE indipendenti l'uno dall'altro.

shumi
06-12-05, 12:50
ok moderatori ci sono quasi,
un ultimo problema,
se,come dice flashcream, installo flash mx esso si collega per cercare gli aggiornamenti, chi autorizza la connessione in entrata, dal server macromedia, se il firewall è attivo?

flashcream
06-12-05, 13:35
ok moderatori ci sono quasi,
un ultimo problema,
se,come dice flashcream, installo flash mx esso si collega per cercare gli aggiornamenti, chi autorizza la connessione in entrata, dal server macromedia, se il firewall è attivo?

non c'è richiesta di connessione in entrata ma in uscita
pertanto si stabilisce la connessione e il firewall mica la chiude

flash mx apre una porta sul mac (sono 65000 e rotti) e vuole raggiungere con un certo procollo un server (un ip, un indirizzo dove c'è un servizio) su una determinata porta

il firewall di mac os non è interessato a questo.... la connessione è stabilta ormai

shumi
06-12-05, 14:30
grazie a tutti, siete troppo forti :wink: