guarddog affidabile?

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

guarddog affidabile?

Messaggio da bit123 »

Salve ragazzi! Mi sono messo un po a smanettare con nmap per un'autodiagnosi e mi sono venuti dei dubbi. Pur avendo aperto la porta 4672 UDP, con nmap -sU 4672 localhost, mi dice che è closed. Eppure le altre porte che ho aperto vengono rilevate normalmente. Non sarà mica guarddog che non lavora bene? Inoltre, quando disabilito il firewall come mai le porte,eccetto le solite 631 e 6000, risultano tutte chiuse?Grazie!

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Le porte di default sono chiuse. Vengono aperte solamente quando ci sono servizi che le utilizzano. Esempio, hai la 6000 aperta perché stai usando il server grafico.
Guarddog per lavorare bene deve farle "vedere" invisibili (stealth) dall'esterno e non closed, in modo tale che, in caso di scansione, uno non capisca se quell'ip è veramente attivo.

bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

Messaggio da bit123 »

Hai ragione! Allora non ho nessuna speranza di ottenere un alto ID col mulo. Ho provato pure sotto Windows disabilitando il firewall ed è lo stesso. A questo punto credo che tiscali ci ha messo lo zampino( è nella lista nera dei provider che filtrano, ma loro, naturalmente, negano). Saluti

Avatar utente
[shutdown]
Linux 2.x
Linux 2.x
Messaggi: 240
Iscritto il: dom 1 gen 2006, 20:42
Località: FIRENZE

Messaggio da [shutdown] »

su Windows anziche disattivare il firewall sulla 4662 TCP e 4672 UDP prova a disattivarlo del tutto il firewall mi sembra strano che sia colpa di un provider io nn ho tiscali ma ho tin.it e credo che se lo ha fatto tiscali,tin.it sarebbe stata sicuramente la prima a farlo :D
ciao

Rispondi