NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Conficker Prevenzione
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

volley_3
Advanced Member


Nota: 


672 Messaggi


Inserito il - 03/03/2009 : 00:17:36  Mostra Profilo
secondo voi c'è la possibilità di bloccare delle porte di Conficker per limitarne i danni come prevenzione? o fare qualcosa del genere? filtrare alcuni servizi? non so che ne dite?

visto che ...: htt*://punto-informatico.it/2564141/PI/News/conficker-aggredira-anche-domini-legittimi.aspx

ho bloccato le porte 139 e 445 da conficker ma ho la porta 139 in listening da parte di system... com'è possibile se l'ho bloccata con questa regola?

bloccate con comodo in questo modo (anche altre sulle condivisioni e netbios):
Firewall> Advanced> Network Security Policy>Global Rules>add... e creiamo le regole di blocco:

Action = Block
Protocol = TCP or UDP
Direction = In/Out
Description = Regola blocco porte 135,136,137,138,139
Source address = any
Destination Address = any
Source Port = any
Destination Port = port range (start port:135 ; end port:139 )

Action = Block
Protocol = TCP or UDP
Direction = In/Out
Description = Regola blocco porta 445
Source address = any
Destination Address = any
Source Port = any
Destination Port = Single Port: 445

Action =Block
Protocol = TCP or UDP
Direction = In/Out
Description = Regola blocco porta 500
Source address = any
Destination Address = any
Source Port = any
Destination Port = Single Port: 500

che ne dite? è ben configurato? per bloccare definitivamente queste porte?
perkè non capisco perchè ho la porta 139 in listening da system anche avendo bloccato la porta... mmmm



Modificato da - volley_3 in Data 03/03/2009 02:01:17

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 03/03/2009 : 11:38:35  Mostra Profilo
Bloccare una porta o avere in ascolto un processo su quella porta sono due cose completamente diverse.

Bloccare una porta vuol dire che il firewall intercetta le richieste indirizzate a tale porta (sia che ci sia qualcuno in ascolto, sia che nessuno sia in ascolto) e le gestisce in base alle configurazioni (accetta la richiesta o la nega).

Avere un processo in ascolto vuol dire che se una richiesta arriva alla porta, essa viene gestita dal processo che si e` registrato come listener di tale porta (o, alternativamente, che e` stato il primo ad aprire tale porta).
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 03/03/2009 : 15:01:24  Mostra Profilo
ok grazie bella spiegazione...

senti ma nelle guide sulla rete c'è scritto di mettere 'Direction = Out' nelle regole sopra elencate...
ma io ho messo Direction = In/Out penso più sicuro... che pensate?

poi 'Destination Port = Single Port: 500' è giusto mettere solo la porta di destinazine?

Modificato da - volley_3 in data 03/03/2009 15:05:19
Torna all'inizio della Pagina

anghelvs
Advanced Member


Città: Crotone\Cosenza


1678 Messaggi

Inserito il - 03/03/2009 : 18:08:57  Mostra Profilo
Secondo me questo allarmismo è inutile...
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 03/03/2009 : 18:10:36  Mostra Profilo
perchè dici così? cmq che ne pensate della regola in-out?

Modificato da - volley_3 in data 03/03/2009 18:12:09
Torna all'inizio della Pagina

anghelvs
Advanced Member


Città: Crotone\Cosenza


1678 Messaggi

Inserito il - 03/03/2009 : 20:43:15  Mostra Profilo
Perchè con tutte le protezioni possibili non si è mai al sicuro al 100%.
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 03/03/2009 : 21:59:55  Mostra Profilo
sicuro ma mi dite se le mie regole firewall vanno bene?
Torna all'inizio della Pagina

anghelvs
Advanced Member


Città: Crotone\Cosenza


1678 Messaggi

Inserito il - 03/03/2009 : 22:18:56  Mostra Profilo
per questo attendi qualche 'esperto' di security...
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 03/03/2009 : 22:54:54  Mostra Profilo
Concordo in pieno (per una volta) con anghelvs. La sicurezza al 100% in Windows non esiste. Comodo l' hai impostato bene anche se già di default sono aperte solo la 80 443 del htt* e le sei,sette porte SMTP e POP3.
Per la sicurezza 99,5% c è solo una soluzione --->MAC. .
Ovviamente agli sniffer non scappi però alla lontana da cavalli di * e backdoorine si può stare abbastanza tranquilli no?
Torna all'inizio della Pagina

volley_3
Advanced Member


Nota: 


672 Messaggi

Inserito il - 03/03/2009 : 23:21:15  Mostra Profilo
cmq per il fatto della sicurezza concordo... non sei sicure ne il linux ne in mac
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000