COMODO Internet Security 3 - Guida

Ok.

Ciao. :slight_smile:

Ciao Randext :slight_smile:

Secondo me non hai bisogno di questa regola (e neanche mi sembra particolarmente sicura), quelle che ho pubblicato dovrebbero essere sufficienti a meno che le Destination Port siano diverse da quelle postate in prima pag.

Le hai provate?

Non ho visto la regola di Pandlouk, mi puoi dire dov’è?

Ciao.

Sì, le Destination port sono diverse. Da quel che vedo sembra che cambino di volta in volta, non so, comunque quelle che ho visto oggi variano da 37531 a 58806 .

Queste sono le regole di Pandlouk:
https://forums.comodo.com/frequently_asked_questions_faq_for_comodo_firewall/mirc_tutorial-t1544.0.html

Prima di CIS avevo già messo le regole per mIRC e funzionavano, solo che ora non ricordo quali avevo messo… ???

Ma infatti no me ne intendo… mi puoi spiegare perchè è poco sicura ,così mi faccio un’idea per problemi futuri? Grazie :slight_smile:

IMHO la regola da te postata è troppo permissiva: in Destination Port hai messo Any.

Premetto che non ho mai usato mIRC, comunque per fare le regole sono andato a vedere nel loro sito qui, dove spiegano che da default per il trasferimento files viene usato il range di porte che va da 1024 a 5000.
Forse tu hai cambiato queste porte.

Grazie per il link. :slight_smile:

Ciao Randext.

(:WAV)

Esatto, ho dovuto mettere Any proprio perchè ho visto nei Firewall Events che il range di Destination ports era molto variabile.

Premetto che non ho mai usato mIRC, comunque per fare le regole sono andato a vedere nel loro sito [url=http://www.mirc.co.uk/help/proxies.html][b]qui[/b][/url], dove spiegano che da default per il trasferimento files viene usato il range di porte che va da 1024 a 5000. Forse tu hai cambiato queste porte.

Grazie per il link. :slight_smile:

Ciao Randext.

(:WAV)

Le porte non le ho cambiate, quindi non capisco perchè ho questo problema. Mah… ???
Proverò a dare un’altra occhiata…
Grazie,ciao (:WAV)

Ti ringrazio… ho corretto :wink:
Le regole nelle Global Rules per le porte 135-139, 445 e 500 visto che hai una LAN non vanno bene, se vuoi puoi farle, ma nell’Application Rules come ha fatto ipotenusa qui.

Scusa per le domande un po' sceme, ma mi è caduta una "degola" in testa ;D ;D ;D

;D ;D
Ciao Xaolao :slight_smile:


Aggiornamenti.

Ho notato dei problemi con queste regole, in quanto Skype ogni tanto si disconnette.
Un amico ha trovato come risolvere il problema a monte: http://www.web-experiments.org/2008/07/01/eliminare-banda-utilizzata-da-skype-supernode/

Quindi le regole ufficiali in prima pagina rimangono tali e se avete il problema di consumo di banda potete risolvere come descritto nel link postato.

:wink:

OT…“passavo di quì” per salutare l’amico Sirio. E’ un piacere vedere una persona preparata come Sirio impegnarsi per questa comunità.

Grazie caro erreale :slight_smile: …è un piacere per me.

Ciao :wink:

Ciao sirio, sto seguendo la tua guida…

Sul blocco delle porte 135- 139, 445, 500 consigli di creare la regola in Global Rules mettendo la direzione in OUT, non dovrebbe essere IN visto che sto chiudendo quelle porte per l’esterno? Applicando la tua regola continuo ad avere pop up per richieste esterne di connessione verso la mia 135…cosa strana visto che c’è la regola da te scritta, se la blocco mi aggiunge una regola nelle Application rules con direzione IN…

Ciao Jung,

per le trasmissioni in entrata viene bloccato tutto da default.

Le regole di cui parli sono valide solo se ti connetti ad internet direttamente, ad esempio con un modem a 56K.

Come ti connetti?
Come hai settato il firewall?

Descrivi bene la situazione. :slight_smile:

Mi connetto via adsl.

Ho inserito quella regola delle 135-139 perchè mi comparivano pop di richieste esterne per collegarsi a quelle porte…

tipo

X.X.X.X (IP sconosciuto) sta tentando di collegarsi a ms rpc 135, altri alla porta 445

Il firewall è un Custom policy mode

D+ in Safe mode

queste son le global


http://img132.imageshack.us/img132/6168/immaginenf0.th.jpg

Per fortuna ti avevo detto di descrivere bene. Dai un’occhiata al link che ho in firma.

Hai una LAN privata oppure un solo PC connesso al router?

Cancella le regole per le porte 135-139, 445 e 500 nelle Global Rules, non ti servono.

  • Comodo 3.5.57173.439

  • Laptop connesso via usb a modem Adsl

  • XP Sp3

  • Utente amministratore

  • Programmi realtime installati: solo CIS

  • Eventuali applicazioni di sicurezza che sono state disinstallate/disabilitate prima di aver installato un’applicazione Comodo = nessuna

Situazione: Laptop connesso via usb a model ADSL, connesso via ethernet ad un ap che offre connettività wireless in casa

Dopo il topic in cui manifestavo un malfunzionamento del forwarding di xp all’interno della Lan, ho deciso di ripartire da capo. Ho disinstallato CIS e l’ho reinstallato seguendo la guida di questo topic… si sono aperti i primi pop up del firewall che mostravano tentativi di connessione da fuori verso la mia porta ms rpc 135. Al che ho inserito la regola di chiusura di tale porta scritta nella guida, senza accorgermi che era diretta ai 56 k e che la direzione era “OUT”…messa tale regola continuavano i tentativi di connessione esterni verso la mia 135, e 445, ho modificato da OUT a IN e si è risolta la cosa, tutto qui.

Ecco adesso ho le idee più chiare :slight_smile:

Ti chiedevo tutte le info per avere un quadro completo e per sapere se eri in LAN, non ricordavo.

Non hai le regole per la LAN nelle tue Global Rules? Le richieste che hai su quelle porte dovrebbero essere relative alle comunicazioni interne alla tua LAN.
Bloccando le connesioni in entrata non hai problemi di condivisione con gli altri PC?

Ciao :slight_smile:

Sì ho le regole della Lan nelle mie global rules, come puoi vedere

http://img132.imageshack.us/img132/6168/immaginenf0.th.jpg

Se vedi l’immagine troppo piccola cliccaci sopra anche nel sito di imageshack, non so perchè ma me la rimpicciolisce anche lì.

Le richieste arrivatemi avevano come indirizzo mittente non un ip lan, ma un ip pubblico, inserendo le regole da te scritte, ma modificate da OUT a IN, non mi si son più presentati i pop up.

Certo, non ti si presentano più perché ora hai le regole e non hai problemi di condivisione visto che le regole per la LAN sono sopra.

Si le connessioni in entrata provenienti da IP esterni su quelle porte vanno bloccate, solamente che io non l’ho mai fatto dalle Global Rules ma dalle Application Rules.
Non ci avevo mai pensato (:NRD)

Cmq l’importante è che hai risolto.

(:WAV)

Sì questa cosa è risolta, tuttavia devo riportare ancora il problema del basso Id negli emule dei computer nella lan che tramite me si collegano alla rete… stessa cosa che spiegai qui

https://forums.comodo.com/italiano_italian/problema_emule_in_lan-t32303.0.html

Non so come risolverla sta cosa.

Appena possibile faremo qualche altro tentativo.
(:WAV)

Ho aggiornato la guida per la versione 3.8.xxxxx.xxx :wink: