blocchi che prima non c'erano

Ciao TirpitzITA,

dunque…il problema potrebbe essere legato al fatto che hai impostato la rete come rete pubblica e che non sia protetta…

Se in windows 7 imposti la rete come pubblica, vuol dire che chiunque si connette al tuo modem vede le cartelle condivise del tuo pc.
Se non hai impostato manualmente la condivisione di qualche cartella, sono condivise comunque le cartelle “pubbliche”.
Nota inoltre che, se qualcuno da un altro computer visualizza la cartella condivisa sul tuo pc, questa è una connessione in entrata…
Dato che la tua rete non è protetta, chiunque potrebbe visualizzare il contenuto delle tue cartelle condivise e di conseguenza, generare una connessione in entrata…

Questo è assolutamente pericoloso…

Prova a settare la rete in windows come privata.

Poi ti consiglierei di proteggere la rete e su questo forse posso aiutarti.
Mi servirebbero, a tal proposito, le seguenti informazioni:

  1. Il tuo è l’unico pc che si deve connettere in internet?
  2. Il tuo pc è un portatile o un fisso ed è collegato al modem tramite cavo ethernet o wireless?
  3. Il tuo modem è anche router?

Abbi fede…vedrai che piano piano il log del firewall lo facciamo “dimagrire”… ;D

Saluti

fuco

scusami fuco se ti smentisco ma tutto quello ke hai detto è completamente falso (a mio modesto parere)

La Rete Pubblica in Windows è ad esempio una rete che trovi in un bar oppure in un aeroporto ecc. La Rete Pubblica disattiva l’individuazione della rete da parte degli altri utenti e la condivisione è disattivata… (Ovviamente si parla di impostazioni di Default)

L’impostazione più sicura è proprio Rete Pubblica ed è vivamente consigliata se non si vuole condividere nulla con altri PC nella rete.

La Rete Domestica ti permette invece l’individuazione della rete e la condivisione di file e stampanti…

Attenzione a quello che diciamo ;D

Ciao Mirk1989,

quello che ho scritto l’ho scritto basandomi su quello che mi è stato detto da amici che utilizzano Windows 7 e conoscono molto bene il mondo dell’informatica …boh…forse mi hanno detto panzane… ???

Io non uso Windows 7 (XP semper fidelis) quindi se ho detto panzane mi scuso.

Tornando al problema di TirpitzITA, rinnovo comunque il consiglio di proteggere la rete.

Dopo aver disattivato il servizio Netbios non dovrebbero più esistere connessioni in uscita sulle porte 137-139 e quei blocchi mi paiono “strani” (sono forse connessioni in entrata?).

Proteggendo la rete, considerando il fatto che nessun altro pc si potrà connettere, forse si potrà capire la natura di quelle connessioni…

Saluti

fuco

le connessioni sono in uscita (come da regola). Le regole di sirio sono tutte in uscita, dalal porta 135 alla 139, sulla 500 e sulla 445

Ciao TirpitzITA,

la regola per le porte 135-139 che c’è nella guida di CIS3 è questa e blocca le connessioni in entrata:

Azione = Blocca (flag su Registra l’evento nel Log)
Protocollo = TCP or UDP
Direzione = in Entrata
Descrizione = Blocco delle porte 135-139
Indirizzo di origine = Qualsiasi
Indirizzo di destinazione = Qualsiasi
Porta di origine = Qualsiasi
Porta di destinazione = (Range di Porte) 135-139

Inoltre, avendo disattivato Netbios non dovrebbero esserci connessioni in uscita…

Cosa intendi?

saluti

fuco

non ci sono problemi fuco figurati, però ho dovuto rispondere perchè non è affatto come ti hanno detto…
ecco il link con dei chiarimenti direttamente da Microsoft

TirpitzITA spiega un attimo come ti connetti e se ci sono altri pc:

  • Tramite router o modem?
  • Altri PC in rete?
  • L’indirizzo IP del tuo PC (non di Internet) è statico o dinamico? Da qlk post visto sembra essere dinamico cioè ti viene assegnato in automatico quando ti connetti alla rete… ma lo chiedo per conferma…

Oppure fai direttamente queste regole qui:

create regole secondo altra guida… la connessione è tramite router. i PC nella rete sono il mio e quello di mia sorella. l’IP non so se è dinamico o statico… ma credo sia dinamico. beh, adesso aspettiamo qualche ora, se i blocchi sono diminuiti o meglio ancora si sono fermati, meglio cosi :wink:

per adesso blocchi: 18, ovvero si sono fermati a 18 dopo che ho settato le regole su “in entrata” e aver seguito quella guida postata da mirk :wink:

Ciao TirpitzITA,

18 blocchi mi sembrano gia più “regolari”.

Mi aspetterei che questi blocchi riguardino connessioni in entrata (se ho interpretato correttamente le regole postate da Mirk1989)…puoi confermarmelo?

Grazie Mirk1989 per il link

Saluti

fuco

Ciao TirpitzITA,

mi sa che avevo interpretato male…
i 18 blocchi erano precedenti…

Beh…mi sembra che il problema sia risolto…

saluti

fuco

è normale che i blocchi non ci siano più xkè adesso quelle connessioni in uscita del Netbios sono consentite…
essendo UDP in uscita non sono affatto pericolose inoltre l’indirizzo di destinazione è l’indirizzo broadcast (quello che termina con .255) quindi sono innocue e puoi dormire sonni tranquilli :D…

Non ho capito cosa vuoi dire con dopo che ho settato le regole su “in entrata”

quelle postate, che riguardano le regole fatte da Sirio per CIS4 per chi NON vuole condividere, sono connessioni UDP in uscita “consentite”

ciao