[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall



On 05/12/2011 19:25, claudio.sandrone wrote:

Da qualche mese ho installato il firewall firestarter
Ho notato gia' varie volte che quando navigo o leggo la posta l'icona diventa rossa

questo può voler dire tutto o nulla, potrebbe essere semplicemente un servizio che hai attivato, ma che blocchi con il firewall (es: sincronizzazione dell'orologio del sistema con un server esterno).

prova ad indicare cosa riporta firestarter nella finestra eventi, in modo che si possa capire qualcosa di più.

Il firewall poi va configurato in modo da adattarsi all'uso che ne fai della rete locale, i servizi che accedi all'esterno e quelli che dall'esterno vuoi permettere di entrare. Per esempio se hai più di un PC in rete e comunichi tramite ssh, allora devi abilitare la porta (di default la 22) se hai adottato regole restrittive.

Inoltre usando il comando
# netstat -putan

puoi avere sott'occhio la situazione:

* la colonna Local Address indica l'indirizzo e la porta che ha iniziato la connessione

* la colonna Foreign Address indica l'indirizzo e la porta con cui è attiva la connessione

* le righe con STATE
- LISTEN: indicano che qualche processo eseguito sul tuo PC è in ascolto e in attesa di iniziare una comunicazione
  - ESTABLISHED: indica che è stata stabilita una connessione
  - CLOSE_WAIT: connessione che si sta chiudendo
  - ...

Nota: per connessione non si intende qualcosa tra esterno (la rete internet) ed interno (il tuo PC), ma potrebbe essere un collegamento interno-interno

Nota: indirizzi tipo 0.0.0.0:* e :::* indicano che in quel lato non c'è connessione

Nota: indirizzi tipo :::XX e 0.0.0.0:XX indicano che c'è un processo in ascolto sulla porta XX, ma non c'è attualmente nessuna connessione

Nota: puoi così sapere, guardando le righe LISTEN, se ci sono servizi attivi sul tuo PC che non ti interessano e quindi puoi disattivare o disinstallare

per saperne di più:
$ man netstat

Ciao
Davide

--
Dizionari: http://linguistico.sourceforge.net/wiki
Petizione contro i brevetti software in Europa:
http://petition.stopsoftwarepatents.eu/
Non autorizzo la memorizzazione del mio indirizzo su outlook


Reply to: