Firewalls não protegem!

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Firewalls não protegem!

Mensagempor LordNykon » Sexta Out 07, 2005 8:33

Boas ppl. è o seguinte, eu tenho a Oniduo 512 kps, e acabei de comprar um Modem/router SMC Barricade g Modelo: SMC7904WBRA.
ok, depois de andar ás voltas, lá consegui meter a net a funcionar nos 2 pc's que possuo, agora a questão é que, eu acedo ás configurações do router, desligo a firewall dele, e instalo uma de software mas n me protege!! Tudo bem, eu sei que óbviamente a do router é melhor, mas sinceramente, uma de software dá menos trabalho, e pra mim torna-se mais fáçil. O problema é que eu faço os testes em sites como "Shields Up" e simplesmente qualquer firewall que instalo, até mesmo a do windows, é como snao tivesse ligada! nao percebo pq! mas assim que ligo a firewall do router, já aparece logo que passei nos testes!
Tenho o windows Xp profissional Sp2
pentium 4 , 3GZ
1 Gb de ram ddr
Obrigado
LordNykon
Novato
Novato
 
Mensagens: 10
Registado: Sexta Out 07, 2005 8:26

Mensagempor [PT]CableGuy » Sexta Out 07, 2005 12:13

Olá LordNykon:

O facto de desactivares a firewall no router NÃO implica que os PCs sejam "expostos" à internet.
Na realidade o router é o equipamento que "recebe" o IP do ISP e é ele que fica "exposto" à internet.
Os PCs ligados aos router estão "protegidos" devido ao NAT (NetworkAddressTranslation)...que impossibilita o acesso directo apartir da internet.
Para "expores" um PC à internet terias de activar o DMZ (DeMilitarizedZone) no router para esse PC.
Resumindo é preferivel activares a firewall no router e desactivares nos PCs que estão ligados ao mesmo.
Vais ver que não é complicado configurar um router...qualquer que seja ele. :wink:
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26

Mensagempor Knyght » Sexta Out 07, 2005 12:22

Aproveitando este topico se eu desactivar o nat visto que tenho o router apenas pra um pc, e o mesmo tem firewall por hardware. terei o ip directo?
Cumpz
Knyght
Membro de Prata
Membro de Prata
 
Mensagens: 276
Registado: Quarta Jun 29, 2005 19:50

Mensagempor [PT]CableGuy » Sexta Out 07, 2005 12:37

Knyght Escreveu:... terei o ip directo?...
Se desactivares "completamente" o NAT , presumo que sim.
Isso seria , de certa forma , semelhante ao DMZ. :roll:
O meu conselho será NUNCA desactivarem a firewall e MUITO MENOS o NAT.
Se precisam de direccionar determinadas portas para um PC interno...usem o "Port-Forwarding" ou o "Static NAT"...dependendo do router em questão.
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26

Mensagempor LordNykon » Sexta Out 07, 2005 12:56

Mt obrigado pelos replies pessoal. ja consegui configurar a firewall do router pra tudo o k quero. n é assim tao dificil realmente. Fiquem bem :)
LordNykon
Novato
Novato
 
Mensagens: 10
Registado: Sexta Out 07, 2005 8:26

Mensagempor PapaGigas » Sábado Out 08, 2005 13:23

[PT]CableGuy Escreveu:...Se desactivares "completamente" o NAT... seria , de certa forma , semelhante ao DMZ... :roll:


Semelhante?.. eu diria igual.. lol.. tipo.. até uma ligação directa ao modem se encontra numa DMZ.. isto pq não existe NAT.. ou seja.. apartir do momento em que os pacotes não solicitados não são dropados antes de chegar á máquina.. encontraste sempre numa DMZ.. "sempre".. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor andyrock » Sábado Out 08, 2005 18:59

Este topico não tem sentido nenhum...

Porque não perder 10 minutos a aprender a usar o NAT e firewall que vem no router?

A firewall do SMC é muito superior à do XP, e tambem suporta UPnP, para que o MSN e outros programas não fiquem bloqueados.

Tem intrusion detection, protecção contra DoS... O que queres mais?
andyrock
Membro de Ouro
Membro de Ouro
 
Mensagens: 782
Registado: Quinta Ago 25, 2005 12:54
Localização: Porto

Mensagempor Tretabyte » Sábado Out 08, 2005 19:57

Boas,
andyrock Escreveu:A firewall do SMC é muito superior à do XP, e tambem suporta UPnP, para que o MSN e outros programas não fiquem bloqueados.

diz antes assim, o router TEM uma firewall, o OS nao, ja agora, router é firewall por hardware, qualquer firewall assim é 10x melhor que qualquer firewall por software.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor PapaGigas » Domingo Out 09, 2005 1:32

andyrock Escreveu:Este topico não tem sentido nenhum...

Porque não perder 10 minutos a aprender a usar o NAT e firewall que vem no router?

A firewall do SMC é muito superior à do XP, e tambem suporta UPnP, para que o MSN e outros programas não fiquem bloqueados.

Tem intrusion detection, protecção contra DoS... O que queres mais?


LOL.. não me leves a mal.. MAS.. tipo.. protecção contra DoS?.. err.. como?..e já agora.. ficas contente por suportar UPnP?.. não percebo como é que é isso possivél.. lol.. sempre que a M$ se põe a inventar.. acaba por arranjar buracos BRUTAIS na segurança (i.e. NetBios.. UPnP.. etc).. :roll:

PS - Tretas.. o uso de FW's deve ser consiliado entre a utilização de um router.. e o uso de uma FW por software (c/ controlo outbound).. tipo.. tens razão quando dizes que para a maioria dos users uma FW por hardware é 10x superior.. mas não deves prescindir de nenhuma delas.. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jbz » Domingo Out 09, 2005 1:44

o Sr. "PapaGigas" presume demasiado e não tem bem a noção do k escreve . . .
Manda bir ....
jbz
Membro de Prata
Membro de Prata
 
Mensagens: 146
Registado: Quarta Ago 24, 2005 10:41
Localização: Sintra - Lisboa

Mensagempor PapaGigas » Domingo Out 09, 2005 2:24

jbz Escreveu:o Sr. "PapaGigas" presume demasiado e não tem bem a noção do k escreve . . .


Sendo assim Sr. "jbz".. agradecia que me indicásse onde é que eu estou errado?.. lol.. isto.. se não for muito incómodo.. :lol: :lol: :lol:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jbz » Domingo Out 09, 2005 2:28

Antes de responder keria saber se achas k não existe defesa de ataque DoS e suporte UpPnp.
Manda bir ....
jbz
Membro de Prata
Membro de Prata
 
Mensagens: 146
Registado: Quarta Ago 24, 2005 10:41
Localização: Sintra - Lisboa

Mensagempor PapaGigas » Domingo Out 09, 2005 2:32

jbz Escreveu:Antes de responder keria saber se achas k não existe defesa de ataque DoS e suporte UpPnp.


Depende do DoS.. lol.. um DoS através de ICMP safaste bem.. mas e o resto?.. como é que fazes?.. se eu te mamar a largura de banda.. tens hipotese de fazer alguma coisa.. ou acabas "expulso" da rede?.. pois.. e em relação ao UPnP.. queres port-forwarding automático pra q?.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jbz » Domingo Out 09, 2005 2:36

Tás perdido nestas coisa pá ....

Antes de "aqui" chegares tens de passar por muito router.... e esses não se vendem na "loja"
Manda bir ....
jbz
Membro de Prata
Membro de Prata
 
Mensagens: 146
Registado: Quarta Ago 24, 2005 10:41
Localização: Sintra - Lisboa

Mensagempor PapaGigas » Domingo Out 09, 2005 2:39

jbz Escreveu:Antes de "aqui" chegares tens de passar por muito router.... e esses não se vendem na "loja"


Achas que eu não sei?.. LOL.. eu trabalhei num ISP.. felizmente ainda tenho algumas noções do que digo.. MAS a verdade é que se eu quizer.. meto-te umas quantas máquinas (BOT's) a mamarem-te a largura de banda.. e voilá.. o que é que podes fazer para evitar o DoS?.. :lol: :lol: :lol:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron