zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

16-07-2011 - Due pagine gratis (su 530)

 Potete leggere gratuitamente le prime due pagine del mio nuovo libro

28-11-2010 - Wikileaks, spiattellatori di segreti

Wikileaks: chi sono, come lavorano, perché lo fanno, chi li paga. Visto che la cronaca incalza, ho deciso di rendere universalmente consultabile il mio recentissimo articolo in merito.

17-03-2010 - Ti aspettiamo, Explorer 9

Meglio tardi che mai, Microsoft annuncia il venturo Explorer 9. Potrebbe colmare un gap tecnologico colossale che si aprì con l'uscita di Firefox 1

DOVE MI TROVI

In libreria la mia ultima fatica, anche ePub

 In libreria come ePub dal 19 luglio e come libro cartaceo dal 24 agosto: è la grande guida che Lucio Bragagnolo ed io abbiamo dedicato ad OS X 10.7 Lion

Iscriviti alla mailing list di Luca Accomazzi. Inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione Internet

Firewall e porte

Conoscete questo software: "mlMac"?
Io no, però mi hanno fatto una domanda a riguardo.

Viene utilizzato con Mac OS X 10.2.6
a casa con Mac collegato tramite router alla ADSL.

Qualcuno sa dirmi se il software "apre" qualche porta tcp/udp ?
Nel senso se riesce ad escludere il firewall di X su qualche porta e
diventare "pericoloso" per l'accesso dall'esterno...

A.M.

Sì, certamente quel programma può aprire un ingresso dall'esterno. In generale, qualsiasi programma tu esegua sul tuo calcolatore può fare sfracelli. Ma concentriamoci sul firewall, per capire come funziona e perché è giusto che lasci passare tutto su richiesta del programma.

Un firewall è normalmente unidirezionale (blocca l'ingresso verso il tuo computer, non l'uscita dal tuo computer, ai pacchetti IP -- ovvero alle comunicazioni di rete).
Se va in conflitto con un software, "vince" il firewall e il programma si ritrova impossibilitato a comunicare -- quindi te ne accorgi subito.

Provo a ridirlo con un esempio. Tu apri il browser e digiti un indirizzo, tipo http://www.accomazzi.net
Il browser prova a collegarsi.
Il firewall vede passare la richiesta dall'interno verso l'esterno, la lascia passare e apre automagicamente la porta 80 nelle due direzioni. Così quando arriva la risposta dal server web, questa viene correttamente ricevuta dal browser senza che nessuno debba esplicitamente pistolare col firewall.

Contresempio. Tu lanci WinMX, o Xnap, o un'altra di quelle porcate utilizzate per fare scambio di documenti. La tua macchina si collega a un certo numero di server per comunicare quali file stai condividendo e per fare le richieste di file che tu vorresti scaricare. Quando però devi ricevere un file che hai richiesto, o devi ricevere la richiesta di un file che possiedi, questa comunicazione non ti arriva dal server ma bensì dall'altro giovane d'oggi porcellone e che andrà all'inferno par tuo. Quindi se non avevi aperto il firewall sulle porte che Xnap utilizza, la comunicazione non va a buon fine (il tuo Xnap non la vede arrivare perché il firewall la decapita).

Chiaro? Non ancora? Riproviamo.
Abbiamo tre calcolatori: P1 e P2, i calcolatori degli utenti che vogliono scambiare i file. S, il server OpenNap attraverso il quale l'interscambio funziona. La macchina P1 monta un firewall.

P1 contatta S. Il firewall si apre automaticamente da P1 verso S perché lascia sempre transitare i dati in uscita. S registra la esistenza di P1.
P2 contatta S. S registra la esistenza di P2.
P2 cerca "Amici Guccini". La richiesta viaggia da P2 a S. S risponde "lo trovi sulla macchina P1". P2 contatta P1 chiedendo lo scaricamento del file. Il firewall intercetta e nulla accade.

Per quanto concerne la configurazione del firewall, si segua il link qui sotto:


TfaqI1214.html

Indice di tutti i termini

- . 1 2 3 4 6 7 a b c d e f g h i j k l m n o p q r s t u v w x y z

a-gps abbonamento a consumo abbonamento flat abbreviazioni abuso accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe advanced server after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software airport airport base station airport express airtunes aiuti alcatel speed touch home alfabeti non latini alfabeto alfabeto turco alias alias manager alice alice adsl alina allegati allegato allofmp3 allot net enforcer altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus apache apache 2 apache sicuro apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti arabo archiviazione email armi di distruzioni di mass aruba as/400 as400 ascii asincrono assistenza assistenza internet atapi ati rage ii atm deluxe atomtime attachment attesa audio autenticazione autoexec autostart avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati