News:

Ritornati online con una nuova veste grafica

Menu principale

[HELP] [FWL] Firewall Hardware del router o firewall software

Aperto da flajosh, 25 Aprile 2007, 15:28:49

Discussione precedente - Discussione successiva

flajosh

Ragazzi, ho installato di recente AVG Internet Security nel mio sistema (quindi antivirus + firewall). Innanzi tutto cosa ne pensate di questa soluzione? E' buona e consigliabile proprio come viene elogiata la soluzione AVG Free Antivir??


Grazie


[Titolo e POST modificati da. mattia.pascal]

GIL GRISSON 82

#1
personalmente ti direi di fare cosi

antispyware- avg antispyware 7.5 + spybot search&destroy 1.4

antivirus- kaspersky anti-virus 6.0

firewall- (visto che,da quanto ho capito, nn hai un router) attiva quello di windows e non se ne parla piu

flajosh

Citazione di: Gil Grissom
firewall- (visto che,da quanto ho capito, nn hai un router) attiva quello di windows e non se ne parla piu

Si si... il firewall ce l'ho! Sono collegato ad una rete WLAN domestica!

FadeToBlack

e allora mettiti su o kaspersky antivirus o active virus shield.....e usa il fw del router  
"Ah, it's time to relax and you know what that means a glass of wine,
your favourite easy chair and of course this compact disc
playing on your home stereo. So go on indulge yourself, that's right,
kick off your shoes, put your feet up, lean back and and just enjoy
the melodies. After all, music soothes even the Savage Beast...."
 Vuoi velocizzare il tuo mulo? ecco come si fa

GIL GRISSON 82

#4
allora che problemi hai???  
il firewall del router e' il migliore in assoluto! e' un'inutile ripetizione installarne 2! io ho quello del router impostato su protezione media, e ho disabilitato anche quello di win!
installati kaspersky antivirus 6.0 e avg anti-spyware7.5 e dormi pure sonni tranquilli!  

flajosh

Aspetta, aspetta... Il firewall del router però è tutto da impostare! DOvrei settare una miriade di regole!!! No?

Walter

No.
Basta attivarlo e fare il portforwarding per eMule, e sei già dietro un muro di fuoco.
Comunque puoi settare alcuni aspetti, ad esempio, inserendo parole chiave puoi far bloccare alcuni siti, ritenuti sospetti, dal router stesso, o lasciarne passare altri.
Se ben configurato il firewall di un router è quasi impossibile da bucare. E non ti molla facilmente. Inoltre non risiede nella memoria del computer.
L'unica banalità sta nel giudizio.

flajosh

Ma dici sul serio?? Io di questo non so molto... Ma se faccio un port fowarding ovviamente gli utenti sanno che la porta sulla quale mi contattano è presumibilmente aperta. Ergo, se mi attaccano su quella porta sono bello che fregato. E inoltre tutti i vari "attacchi" come fanno ad essere bloccati??
Questa è una cosa che mi sfugge (forse mia ignoranza)...

mattia.pascal

Titolo modificato per evitare di chiudere la discussione...  

Cmq un firewall hardware è sempre un ottima soluzione.. anche se naturalmente quelli presenti sui normali router non sono all'altezza delle soluzioni (hardware) professionali.
A differenza di un personall firewall quello hardware non "agisce" sulle applicazioni ma controlla i singoli pacchetti in transito, consentendone o meno "l'ingresso".
Esistono diversi modi per "ingannarlo" ma il livello di sicurezza su un normale PC è pari o superiore a quello offerto da un firewall software.
(Inoltre hai la possibilità di configurare un IP Filter).
Per info
http://it.wikipedia.org/wiki/Firewall#Tipologie
".. c’è dentro tutta la nostra storia, tutto il nostro passato, tutti i nostri dolori, le nostre sciagure, le nostre gioie. .. e, a sapere intendere.. ci si sentono delle voci lontane.. Grandi voci lontane, grandi nomi lontani" P.C.

" .. spaghetti e mandolini. Allora qui m'inc_zzo, son fiero e me ne vanto, gli sbatto sulla faccia, cos'è il Rinascimento." G.G.

"Un nome, almeno, un nome, bisogna che me lo dia subito." L. Pirandello

Walter

Gli unici utenti che vedono la tua porta sono quelli che scaricano con eMule. Gli altri devono farsi lo 'spettro' delle porte, dalla 1000 circa alla 65535 prima di trovare quella libera. Comunque non è che adesso ti attaccano solo per farti un dispetto, ed i programmi p2p attuali hanno un minimo di sicurezza. Poi non dimenticare che la porta ed il sistema c'è un programma, delle librerie ed un sistema operativo. Tre piccoli strati di sicurezza possono aiutare molto. Bisognerebbe exploitare le debolezze di ogni singolo strato per raggiungere il filesystem e danneggiarlo.
E poi ci sono gli IP filter. E Peerguardian recita la sua bella parte. Non credere di essere allo scoperto solo perchè apri una porta.
[!--quoteo--][div class=\'quotetop\']QUOTE[/div][div class=\'quotemain\'][!--quotec--]E inoltre tutti i vari "attacchi" come fanno ad essere bloccati??[/quote]
Semplice. Ogni pacchetto che ti arriva ha delle precise caratteristiche. Quando si trova di fronte al firewall, ed una o più caratteristiche del pacchetto differiscono da una o più regole del firewall, il pacchetto viene 'droppato'. Ossia, resta sul muro e scompare letteralmente, con buona pace della rete e del tuo sistema. Questo è il funzionamento più semplice del firewall. Tali regole possono riguardare non solo le caratteristiche del singolo pacchetto, ma anche di un flusso di pacchetti, o del tempo medio di transito dei pacchetti (nel caso dei DoS), o della loro dimensione...
[!--quoteo--][div class=\'quotetop\']QUOTE[/div][div class=\'quotemain\'][!--quotec--]A differenza di un personall firewall quello hardware non "agisce" sulle applicazioni ma controlla i singoli pacchetti in transito, consentendone o meno "l'ingresso".[/quote]
Quelli sono i cosiddetti 'packet filter', che sono i tipi più semplici di firewall. Ho scordato di dirlo.
L'unica banalità sta nel giudizio.

flajosh

Citazione di: mattia.pascal
Titolo modificato per evitare di chiudere la discussione...  
Scusa! ...come sempre va a finire che comincio una discussione con un argomento e la proseguo con un altro!  

Grazie per tutti i tutti i suggerimenti!

GIL GRISSON 82

stai tranquillo..tanto abbiamo solo un pc casalingo (in genere) non una multinazionale da portare avanti!

il barone rosso

Citazione di: MsZ il 25 Aprile 2007, 23:50:05
No.
Basta attivarlo e fare il portforwarding per eMule, e sei già dietro un muro di fuoco.
Comunque puoi settare alcuni aspetti, ad esempio, inserendo parole chiave puoi far bloccare alcuni siti, ritenuti sospetti, dal router stesso, o lasciarne passare altri.
Se ben configurato il firewall di un router è quasi impossibile da bucare. E non ti molla facilmente. Inoltre non risiede nella memoria del computer.

Bene...è quello che cercavo  ^_^
ho router d-link g604t...ho provato ad attivare il firewall interno ma mi blocca tutto!  :tickedoff:
a questo punto avrei bisogno di assistenza punto per punto per uscirne  ^-^
mi rendo conto che la richiesta è impossibile  :whistilng:....ma io ho fede  :angel:
:cheers:
www.myspace.com/anandaofficial

Vuò Vulà, Si O No?
Me Stò Mparanne...E Nun Vuttà, Che Me Faie Cadè!
''Asteco E Cielo...O Te Mine O Vuole...(Enzo Avitabile)

il barone rosso

in attesa di un' anima buona, mi sorge un dubbio:
avendo attivata una piccola lan (pc fisso + portatile via cavo + portatile via wireless) se decido di usare un firewall software, devo installarlo solo sul pc fisso o mi conviene installarlo su ogni pc della lan? :confused:
www.myspace.com/anandaofficial

Vuò Vulà, Si O No?
Me Stò Mparanne...E Nun Vuttà, Che Me Faie Cadè!
''Asteco E Cielo...O Te Mine O Vuole...(Enzo Avitabile)

Walter

Perchè dovresti farlo? Non hai un router, o hai un solo PC che ti funge da gateway?
L'unica banalità sta nel giudizio.