Community
 
venexian
   
Creato da venexian il 25/10/2004

venexian

El venexian

 

 

« La festa del Redentore a VeneziaLe Oselle »

Parliamo di firewall... mooolto semplicemente.

Post n°9 pubblicato il 11 Luglio 2008 da venexian
 

Ogni tanto capita qualcuno che chiede informazioni su questo componente e dalle domande risulta evidente che "firewall" per molti è ancora uno sconosciuto. Inutile dire se serve o non serve: vediamo di capirci...

Il firewall è di base come il portiere di un club... non ti consente di entrare se non sei un socio, mentre permette a tutti di uscire fuori. Puoi entrare se uno dei soci ti invita... ovvero quando qualcuno "dentro" richiede la tua presenza.
Allo stesso modo le connessioni richieste dal tuo PC (la richiesta di una pagina web, ad esempio) "invita" all'interno i dati richiesti, che sono liberi di passare.  Un eventuale tentativo di intrusione (connessione generata dall'esterno senza invito) viene invece respinto.
Questa è ovviamente una buona protezione per i soci del club.

E' molto importante quando la porta dietro al guardiano conduce ad un club esclusivo, un po' meno quando il portiere sta davanti ad un "portone qualsiasi".
Un server che ospita un dominio è un bersaglio noto, ha un nome, un IP fisso e tutti sanno cosa troveranno.
L'indirizzo IP del vostro PC cambia quando ci si connette, non ci sono nomi registrati e siete solo un IP tra i tanti.. insomma un bersaglio di terz'ordine. Un guardiano terrà comunque lontani i curiosi, i testimoni di Geova ed i rappresentanti del Folletto.

Quando si usa un router (piu computer che condividono la stessa connessione) è come mettere il portiere all'ingresso del centro commerciale.  Anche se ti lasciasse passare il problema diventa... "quale dei molti negozi è il mio bersaglio"?
L'attacco normalmente langue proprio in questo punto.
Con un portiere a disposizione potremmo vedere la cosa come si trattasse di uno studio medico... vari ambulatori dove si entra solo per appuntamento, ovvero quando un dottore (dentro) richiede la vostra presenza per la visita programmata.  Nessun indeciso sulla porta, tutto piu fluido.

Fin qui la protezione "di base".

Quella avanzata consiste nel verificare che "il socio ospitante" sia davvero un socio del club (nonostante si trovi dentro) oppure che il dottore il quale richiede la vostra presenza sia realmente un medico e non un addetto alle pulizie.  Lo si ottiene bloccando l'uscita a chiunque non sia specificamente autorizzato ad uscire, ovvero non consentendo l'accesso alla rete a tutti i programmi che non compaiano in una apposita lista "allow".  Solo quelli autorizzati potranno "invitare" dei dati ad entrare.
Qui c'è il problema fondamentale... quali applicazioni autorizzare quando vi viene richiesto.
Dite sempre di no e non andrete da nessuna parte: nulla entra e nulla esce.
Dite sempre di si a casaccio e la sifilide informatica vi consumerà le terga.
Non ci sono sconti, bisogna sapere quel che si fa.

Avere due firewall attivi è invece come mettere due guardiani in fila, dove ciascuno effettua i controlli secondo le proprie regole (non condivise e talvolta contrastanti).
E' da cretini inventare una scena del genere...  o no?

 
 
 
Vai alla Home Page del blog

LIBERO MOBILE

IL CARNEVALE DI VENEZIA

CERCA IN QUESTO BLOG

  Trova
 

ULTIME VISITE AL BLOG

paperinopa_1974losaponttalandinoiononmale43fe_molnameniketitalamettilaprimaste.musurugiada19712nonmale43michel_platiniaesop50venexiankiamamiandreamisia_mistrani_m
 
Citazioni nei Blog Amici: 24
 
 

ARCHIVIO MESSAGGI

 
 << Maggio 2012 >> 
 
LuMaMeGiVeSaDo
 
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
 
 

ULTIMI COMMENTI

Buona domenica delle palme ,clicca
Inviato da: gryllo73
il 01/04/2012 alle 19:33
 
...mmmmmm interessante il tuo blog per una che è vissuta a...
Inviato da: gabbianoinfuga
il 25/02/2012 alle 16:42
 
Grazie per la dritta, sono riuscita a fare, almeno ci ho...
Inviato da: schik1
il 31/01/2012 alle 12:25
 
Buone Feste (^^)
Inviato da: Ramona_dgl1
il 21/12/2011 alle 13:04
 
Concordo,molto interessante.dai spunti unici per aver il...
Inviato da: primulina16
il 10/06/2011 alle 13:52
 
 
 

IL CARNEVALE DI VENEZIA

FACEBOOK

 
 
RSS (Really simple syndication) Feed Atom
 
 

IL CARNEVALE DI VENEZIA

CONTATTA L'AUTORE

Nickname: venexian
Se copi, violi le regole della Community Sesso: M
Età: 55
Prov: VE