Page 1 of 2

Sicurezza firewall

Posted: Wed Dec 30, 2009 9:03 am
by bionicle
Vorrei un chiarimento.
Per non avere un id basso quando condivido dei file tutti consigliano di aprire le porte firewall del router...
Ma se hanno creato un " muro anti-fuoco " un motivo ci deve pur essere...
Qual'e' ?
A che problemi posso andare incontro aprendole ?
Grazie e buon anno

Posted: Wed Dec 30, 2009 9:45 am
by maina
1992-2009 con il Mac mai attivato il firewall!

parliamo di id basso e quindi di p2p.....direi di spostarci in un'altra sezione...

Posted: Wed Dec 30, 2009 9:56 am
by Padmé Amidala
Il Firewall lo hanno messo per chi non ha il router (che funge già da Firewall) o per chi non ha controllo sul router e non si fida di coloro che invece lo possono controllare (e possono aprire le porte senza chiederglielo). Oppure per chi, in tutti gli aspetti della vita, ha bisogno di sentirsi più sicuro.

Posted: Wed Dec 30, 2009 10:11 am
by Padmé Amidala
Il router e il suo firewall servono a proteggerci da attacchi esterni provenienti dalla rete. Chi non ha un router (router-modem) ma solo un modem deve attivare il firewall incluso in Leopard/Tiger/Windows o comperare un software che funge da firewall, come quelli della Intego (Netbarrier), Norton,... Se attivi il registro del router o gli avvisi e notifiche dei firewall vedrai che ci sono tentativi falliti di attacco e scan di porte, molti dei quali dalla Cina,..

Il firewall del router o installato sul computer consente il traffico in entrata che abbiamo noi stessi autorizzato, il traffico che giunge in risposta a una nostra richiesta.

Chi ha un router dunque non ha bisogno di attivare altri firewall, ma solo se ha il controllo del router stesso e della rete LAN. Se invece il controllo lo hanno altre persone di cui non si fida, è meglio attivare gli altri firewall e mappare le porte anche lì o configurare gli accessi autorizzati, le eccezioni per le applicazioni come amule,... Infatti le persone che hanno il controllo del router in teoria possono aprire tutte le porte che vogliono e rendere il nostro computer poco sicuro oppure da altri computer della LAN possono lanciare attacchi.

Posted: Wed Dec 30, 2009 11:09 am
by bionicle
[/quote]...deve attivare il firewall incluso in Leopard/Tiger/Windows...Se attivi il registro del router o gli avvisi e notifiche dei firewall vedrai che ci sono tentativi falliti di attacco e scan di porte, molti dei quali dalla Cina,..


HO VERIFICATO LO STATO DI SICUREZZA DEL MIO FIREWALL:
DA " CONSENTI TUTTE LE CONNESSIONI IN ENTRATA", SONO PASSATO AD
" CONSENTE SOLAMENTE SERVIZI ESSENZIALI "
QUALI SONO I SERVIZI ESSENZIALI ?
NELLA PAGINA AVANZATE HO ABILITATO OLTRE IL " RESOCONTO FIREWALL " ANCHE " LA MODALITA' STEALTH."

SE APRO IL RESOCONTO MI COMPAIONO UNA SERIE DI MESSAGGI COME QUESTO:
Dec 30 22:45:44 Macintosh Firewall[48]: Deny nmblookup data in from



Chi ha un router dunque non ha bisogno di attivare altri firewall, ma solo se ha il controllo del router.[/QUOTE]

TORNO ALLA DOMANDA INIZIALE:
IO HO UN ROUTER E DAL MOMENTO CHE RICEVO ID BASSO VUOL DIRE CHE SONO " PIU' SICURO " DA ATTACCHI ESTERNI ?
NEL CASO APRISSI LE PORTE DEL ROUTER, IL FIREWALL DEL MAC MI ASSICURA UNA BUONA PROTEZIONE ? :worty:

Posted: Wed Dec 30, 2009 11:10 am
by maina
Un cortesia: NON scrivere in maiuscolo, non serve a niente e non aiuta a ricevere una risposta migliore. Grazie

e poi, hai letto la risposta di Padmè? pare di no....

Posted: Wed Dec 30, 2009 11:18 am
by Padmé Amidala
Ma hai un router o un modem? Parli di router nel tuo primo messaggio. Dato che apparentemente hai un router non hai bisogno di attivare il firewall, come hai fatto. Disabilitalo come era prima. Perché lo hai fatto? Di solito uno ha un router personale oppure lo condivide con famigliari, amici e vicini, quindi persone fidate che non faranno mai le bastarde e che non lanciano attacchi. E inoltre spesso non hanno le competenze.

Consentire solo iI servizi essenziali comunque è una scelta troppo restrittiva. Blocca quasi tutto e non riuscirai a fare quasi niente.

Posted: Wed Dec 30, 2009 11:21 am
by bionicle
1) non ho scritto in maiuscolo per voler mancare di rispetto a nessuno...
è vietato scrivere in maiuscolo ?
2) certo che l'ho letta e se ho riformulato la domanda dopo varie interpretazioni,
vuol dire che qualcosa non ho ancora capito...

pare sia più facile ammonire che dare risposte chiarificatrici...

Posted: Wed Dec 30, 2009 11:24 am
by Padmé Amidala
A questo punto ti invito a consultare siti come wikipedia:

http://it.wikipedia.org/wiki/Modem
http://it.wikipedia.org/wiki/Router

:smt039

Posted: Wed Dec 30, 2009 11:30 am
by maina
bionicle wrote:1) non ho scritto in maiuscolo per voler mancare di rispetto a nessuno...
è vietato scrivere in maiuscolo ?..
Non è vietato, ma nei forum equivale ad urlare. Tutto qui.

Padmè ha risposto in maniera articolata e completa e ha anche scritto:
Chi ha un router dunque non ha bisogno di attivare altri firewall,
a me pare molto chiaro e ti assicuro che so a malapena cosa sia un router.... :)