Per Sirio spero ora risulti leggibile, mi sono assentato per un po’ ma i problemi rimangono…
Premetto ho solo due pc collegati con cavo incrociato e la rete è al momento scollegata, oops…nella my network zone c’era solo la loopback zone con IP in 127.0.01/255.0.0.0, ho inserito manualmente la mia network con i due indirizzi IP, può bastare o devo eseguire qualche altra operazione?
A volte mi connetto con la LAN attiva, ma capita molto di rado…
Puoi aiutarmi a capire cosa può essermi sfuggito? non mi ci raccapezzo più. Eseguo il test digitando del testo qualsiasi e nel risultato finale mi ritrovo esattamente il testo che ho inserito… quindi…
Forse mi sono spiegato male, ma avendo eseguito le istruzioni da te riportate dall’inizio, ho configurato anche le rules per skype iniziali, quindi ho visto successivamente cosa avevi indicato a |Stella| ed ho applicato le modifiche cancellando quelle vecchie, così mi sono dovuto leggere tutti i post, mi chiedevo se poteva esserci il modo di tenere aggiornate le ultime modifiche alla guida in modo che fossero sempre presenti solo le ultime modifiche e non dover per forza scorrere tutti i post per mantenermi aggiornato, questo potrebbe essere utile ad esempio a chi come me entra per la prima volta ma non ha il tempo di leggersi tutto. Spero di essere stato chiaro, complimenti comunque per il lavoro veramente ben fatto e per la tempestività nella risposta. Grazie
Sempre e comunque molto incasinato (vi ringrazio per la pazienza), ringrazio ancora una volta.
Problema risolto…alla fine mi è venuto in mente di controllare in defence+, in computer security policy ed ho eliminato la regola per PCFlanktest.exe che avevo in precedenza autorizzato (inavvertitamente)… ho riprovato…risultato ok. Ahhhh finalmente… :■■■■
Piccola considerazione:
Ho controllato con la connessione con il modem HSDPA del mio cellulare ed ho scoperto che anche disabilitando il NetBIOS con WWDC questo viene riabilitato quando stabilisco una nuova connessione ad internet, infatti, una volta connesso avviando nuovamente WWDC apparirà questo:
dove dice appunto che il NetBIOS sarà disabilitato al prossimo riavvio.
Allora ho provato a disabilitare il NetBIOS da Pannello di controllo==>> Connessioni di rete==>> click col tasto destro sulla connessione in uso (UMTS-HSDPA)==>> Proprietà==>> tab Rete==>> selezionando “Protocollo Internet(TCP/IP)”==>> Proprietà==>> Avanzate==>> tab WINS==>> spunta su “Disabilita NetBIOS su TCP/IP”==>> OK==>> OK==>> OK, apparirà il seguente messaggio:
http://img178.imageshack.us/img178/7443/disabilitanetbiosmr5.th.png
…ma provando a riavviare la connessione il NetBIOS risultava sempre attivo.
Sono quindi giunto alla conclusione che con questo tipo di connessione (UMTS) il NetBIOS non può essere disabilitato, in quanto viene riabilitato nella connessione successiva.
Da come dici:
…la cosa strana è che le richieste sono in entrata anche avendo la LAN disabilitata, sei sicuro di avere il PC pulito da malware?
Potresti postare le richieste che hai a riguardo? Senza altre informazioni è difficile se non impossibile capire dov’è il problema. ???
Le regole che hai visto per Skype sono ancora in fase sperimentale ecco il motivo per cui non le trovi in prima pag.
Anzi, se hai dei problemi mi faresti sapere? Te ne sarei grato.
Cercherò di tenere sempre aggiornata la prima pag.
Ovviamente se vuoi tenerti aggiornato sugli sviluppi dovrai leggere il thread.
a me appare invece con tutte le porte bloccate (appena finisco con l’iscrizione ad imageshack se vuoi linko le immagini)
…questo appare attivo anche a me… proverò a fare dei test per vedere se veramente è attivo!!!
Comunque sono riuscito a bloccare le richieste (ovvero non mi compaiono più al momento) settando delle application rules (che spero siano giuste) in System, ovvero consentendo l’accesso a queste porte (135,136,137,138,139,445 e 500) solo alla zona della mia rete interna e bloccando e registrando tutte le attività diverse da quelle della mia rete interna, spero di aver fatto bene…
Non sono mai sicuro di niente… penso di si… ho fatto dei test (che ora però non ricordo) un po’ di tempo fa… se hai qualche suggerimento è bene accetto, perchè ho il cervello che frigge…e non riesco a far mente locale…
Visto che con le regole impostate sembra funzionare, un’oretta fa ho pensato bene di cancellare tutte le richieste… se vuoi risistemo tutto come prima e poi ti faccio sapere… ma non mi sembra tanto il caso… o forse no…
Cotto al punto giusto ti saluto e ti ringrazio, alla prossima…
Credo che dovremmo ringraziarti tutti del tuo prezioso aiuto, cerrrrto che sono gentile, quanti guai mi/ci hai evitato… forse non ti rendi conto. Se qualcuno mi aiuta (come minimo) non posso far altro che ringraziarlo.
Appena riesco a contattare qualche amico per fare delle prove ti faccio sapere.
Ecco… perfetto, non tanto per me che sono abituato a passare ore ed ore a leggere, ma per gli altri utenti che ne sarebbero sicuramente agevolati.
tralasciate le prime due regole, le tre successive acconsentono l’accesso alle porte in questione dalla zona della mia rete (ci sono 3 regole poichè con la prima uso il range da 135 a 139, con la seconda faccio riferimento alla porta 445 e con la terza alla porta 500), mentre le ultime tre analogamente alle precedenti bloccano e registrano gli accessi diversi dalla mia rete interna.
questa è la seconda parte sempre della prima delle tre regole, per le successive come già spiegato cambia SOLO la porta di destinazione.
le ultime tre regole sono simili soltanto che c’è il blocco e la registrazione per igli accessi diversi dalla zona della mia rete (quindi EXCLUDE). non so se sono stato abbastanza chiaro, spero di si, saluti…
Ciao Sirio, grazie per l’ottima guida.
Per le regole di mIRC a me serviva anche quella che permette il trasferimento di file. Ho copiato quella postata tempo fa da Padlouk ,ma non funziona.
Ora ho risolto a modo mio, ma vorrei postare qui la mia regola per sapere se va bene così:
Action: Allow Protocol: TCP Direction: Out Description: Regola per il protocollo TCP (XDCC downloads) Source Address: Single IP → " l’indirizzo IP del mio computer" Destination Address: Any Source Port: A port range → 2070-2075 (che sono quelle impostate da me nelle opzioni di mIRC) Destination Port: Any
Secondo me non hai bisogno di questa regola (e neanche mi sembra particolarmente sicura), quelle che ho pubblicato dovrebbero essere sufficienti a meno che le Destination Port siano diverse da quelle postate in prima pag.
Le hai provate?
Non ho visto la regola di Pandlouk, mi puoi dire dov’è?
Sì, le Destination port sono diverse. Da quel che vedo sembra che cambino di volta in volta, non so, comunque quelle che ho visto oggi variano da 37531 a 58806 .
IMHO la regola da te postata è troppo permissiva: in Destination Port hai messo Any.
Premetto che non ho mai usato mIRC, comunque per fare le regole sono andato a vedere nel loro sito qui, dove spiegano che da default per il trasferimento files viene usato il range di porte che va da 1024 a 5000.
Forse tu hai cambiato queste porte.
Esatto, ho dovuto mettere Any proprio perchè ho visto nei Firewall Events che il range di Destination ports era molto variabile.
Premetto che non ho mai usato mIRC, comunque per fare le regole sono andato a vedere nel loro sito [url=http://www.mirc.co.uk/help/proxies.html][b]qui[/b][/url], dove spiegano che da default per il trasferimento files viene usato il range di porte che va da 1024 a 5000.
Forse tu hai cambiato queste porte.
Grazie per il link.
Ciao Randext.
(:WAV)
Le porte non le ho cambiate, quindi non capisco perchè ho questo problema. Mah… ???
Proverò a dare un’altra occhiata…
Grazie,ciao (:WAV)
Ti ringrazio… ho corretto
Le regole nelle Global Rules per le porte 135-139, 445 e 500 visto che hai una LAN non vanno bene, se vuoi puoi farle, ma nell’Application Rules come ha fatto ipotenusaqui.
Scusa per le domande un po' sceme, ma mi è caduta una "degola" in testa ;D ;D ;D