da gerardo_sl » mar mag 24, 2005 3:34
citazione<br />
<BR>---------------<br />
<BR>Tuttavia hi qualche problema con amule:<br />
<BR>---------------<br />
<BR>Veramente divertente!<br />
<BR>Ciao Sal,<br />
<BR>Non so se riuscirò ad aiutarti questa volta; non conosco amule: la mia porta 4662 subisce tenattivi di intrusioni<br />
<BR>ogni due minuti da un paio d´anni e non me la sento di aprirla per fare dei test.<br />
<BR>Il problema dei download interrotti può avere più cause.<br />
<BR>Il firewall applica la procedura del tracciamento delle connessioni, con INVALID sul modulo state: nei collegamenti<br />
<BR>bidirezionali questo può portare all´interruzione del protocollo se non dotato di supporto ALG (per ora solo su FTP ed IRC).<br />
<BR>Un altro problema può essere dato da come funziona il peer. Se c´é un server centrale che si<br />
<BR>preoccupa semplicemente di comunicare ai vari partecipanti l´indirizzo degli altri, questi ti invieranno<br />
<BR>un pacchetto col solo SYN impostato per chiedere l´accesso ai segmenti del file presenti nel tuo<br />
<BR>computer.Il tuo firewall, però, li rifiuterà e, di conseguenza, gli altri computers inizieranno a <br />
<BR>negarti a loro volta l´accesso.<br />
<BR>Può darsi che ci sia anche dell´altro. I forums hanno una nutrita letteratura nei loro threads su<br />
<BR>questo argomento, ma delle cui soluzioni mi fido poco.<br />
<BR>E´ la prima volta che vedo dei log a riguardo e non mi piacciono per niente. Succede che il<br />
<BR>pacchetto tenta di uscire da una porta dinamica (52103) per raggiungere la 110 (POP3) di <br />
<BR>chi lo aspetta (o non lo aspetta), cioé il server di posta TIN: ci farei un pensierino.<br />
<BR>La mia opinione é che sarebbe meglio costruire un firewall dedicato, dove lasciare aperto solo <br />
<BR>lo stretto necessario per amule (posto che tale "stretto necessario" risulti, poi, lecito). Inoltre<br />
<BR>sarebbe bene chiudere tutti i servizi non indispensabili (escluso sysklogd).<br />
<BR>Sarebbe bene dotarsi anche di Portsentry per bloccare eventuali tentativi di portscan; chkrootkit<br />
<BR>ed altri tools per analizzare lo stato del sistema a trasferimanto avvenuto.<br />
<BR><br />
<BR>Io ho usato un paio di volte Bitorrent con P.H.L.A.K.: rigorosamente in CD-Live, montavo una partizione vuota<br />
<BR>dove stockare i files da prelevare, caricavo le difese ed avviavo il download.<br />
<BR><br />
<BR>.................................................................................................................................<br />
<BR><br />
<BR>Ho visto un post di Navajo.<br />
<BR>Ciao Navajo e senti una cosa: anche se navighi dietro un router dotato di firewall, il suo NAT<br />
<BR>é perforabile se sono abilitati gli scripting java (chissà come gongola Useless); di conseguenza<br />
<BR>é opportuno che anche quello del computer abbia le <a href="mailto:p@%21%21e.%3Cbr" target="_new">p@!!e. <== Ehm, non scrivetemi a queso indirizzo: non é la mia email<br /></a><br /><BR><BR>[ Questo Messaggio è stato Modificato da: gerardo_sl il 25-05-2005 02:39 ]<br>