Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

firewall sul router o sui computer

1,050 views
Skip to first unread message

opsetech

unread,
Jul 12, 2016, 4:37:49 AM7/12/16
to
Un conoscente mi diceva che i firewall sul router hanno funzionalità
ridotte e comunque non danno una protezione sui computer e mi consiglia
di installare Zone Alarm e disattivare il firewall sul router, da
ignorante totale pensavo che avere attivo il firewall sul router
proteggo la rete casalinga in modo più efficace, mi date qualche info
semplice per capire cosa mi conviene fare ?


Ops

zara

unread,
Jul 12, 2016, 8:46:46 AM7/12/16
to
"opsetech" ha scritto nel messaggio news:nm2a8r$oss$1...@gioia.aioe.org...
Il firewall del router è una caratteristica imprescindibile e bisogna
durante la configurazione accertarsi che sia attivato.
Questo firewall è diverso da quello installato sul singolo computer
e serve a proteggere tutti i computer collegati, nascondendoli,
e rendendo visibile all'esterno solo se stesso.
Se di elevata qualità permette di aggiungere a tutti i computer
un incremento di sicurezza notevole. Naturalmente con i computer
che utilizzano Windows dovrai continuare a proteggerti con un firewall,
antivirus, antispyware, ecc. nel computer stesso ma le minacce
comunque diminuiranno.
Esistono programmi che chiedono la disattivazione del firewall e
appartengono a due tipologie:
- alcuni programmi di gioco online realizzati per controllare il giocatore,
il suo computer, i suoi dati, ecc.
-altri programmi in particolare quelli di scambio online tipo peer to peer,
ad esempio, emule richiedono insistentemente di disattivare i firewall:
da NON fare perché non si ottengono incrementi significativi di velocità
ma in compenso si abbatte la sicurezza.

In conclusione il firewall del router non è la soluzione di tutti i mali ma
solo una efficace protezione aggiuntiva che deve essere presente ed attiva.

Per personale esperienza, ma mi riferisco ad una decina di anni fa,
Zone Alarm costituisce una difesa utile ma difficile da gestire.

--
zara

Guglielmo

unread,
Jul 12, 2016, 9:07:36 AM7/12/16
to
Il firewall sul router serve a rendere "nascosta" la tua rete su
internet, cioè a non far rispondere il sistema operativo che funziona
sul router a tentativi di connessione dalla rete esterna. Lo scopo è
essenzialmente quello di evitare che qualcuno attacchi il router, se
malconfigurato o se ha servizi esposti e vulnerabili. Quindi il firewall
sul router non protegge i PC ma il router.

I singoli PC invece di norma sono protetti dal fatto che stanno dietro
il router stesso (NAT), cioè i loro IP non sono raggiungibili
normalmente dalle altre macchine che popolano internet.

Il firewall sui PC invece ha lo scopo di renderli "nascosti" agli altri
PC presenti in nella rete locale, per cui se c'è qualche PC infetto non
dovrebbe poter propagare l'infezione agli altri collegati allo stesso
router casalingo. Inoltre alcuni firewall installati sui PC (personal
firewall software) consentono un controllo del traffico in uscita dai
singoli PC per cercare di bloccare programmi che tentano di compiere
azioni malevole o indesiderate, e questo è quello che fanno programmi
come Zone Alarm, Comodo firewall ecc.

Tenendo presente che da Windows XP SP2 in poi è presente un firewall di
default e che lo stesso da Vista in poi ha un buon funzionamento e con
opportuni accessori è anche facilmente configurabile, ritengo che per il
99 per cento degli utenti non è necessario né particolarmente utile Zone
Alarm o programmi analoghi, che possono indurre impegno di memoria,
spreco di cicli di CPU, rallentamento delle operazioni di rete e
complessità inutile.


--
Ciao, Guglielmo.

Guglielmo

unread,
Jul 12, 2016, 9:13:49 AM7/12/16
to
Il 12/07/2016 14:46, zara ha scritto:

> Questo firewall è diverso da quello installato sul singolo computer
> e serve a proteggere tutti i computer collegati, nascondendoli,
> e rendendo visibile all'esterno solo se stesso.

I PC collegati al router casalingo sono nascosti ad internet dall'essere
dietro NAT, non dal firewall sul router. Il firewall sul router nasconde
eventualmente solo il router stesso. In sostanza di norma anche se
disattivi il firewall sul router non raggiungi lo stesso gli IP della
rete locale. Tanto è vero che se vuoi installare un server
raggiungibuile da altre macchine su internet devi effettuare il port
forwarding, senza il server non lo raggiungi.


--
Ciao, Guglielmo.

Zangune

unread,
Jul 12, 2016, 11:34:28 AM7/12/16
to
"zara" ha scritto nel messaggio news:nm2ork$1in6$1...@gioia.aioe.org...

> altri programmi in particolare quelli di scambio online tipo peer to
> peer, ad esempio, emule richiedono insistentemente di disattivare i
> firewall

In particolare, eMule non richiede di disattivare il firewall: sono le
persone che aiutano con eMule che, purtroppo, sono costrette a
richiedere che il firewall venga disattivato per risolvere il problema
delle freccine gialle.

> da NON fare perché non si ottengono incrementi significativi di
> velocità ma in compenso si abbatte la sicurezza.

Se il problema delle freccine gialle in eMule e' imputabile al firewall
del router, allora disattivarlo ha, in pratica, l'effetto di
incrementare la velocita' di scaricamento; questo perche' in eMule la
tua velocita' di scaricamento e' dipendente dalla tua raggiungibilita'
diretta.

Ad ogni modo, il firewall del router non garantisce chissa' quale
protezione ne' per il router stesso ne' per le macchine che appartengono
alla sua sottorete. Disattivarlo senza motivo non e' una mossa saggia,
temere chissa' quale problema per averlo disattivato e' esagerato.

Zangune

unread,
Jul 12, 2016, 11:55:20 AM7/12/16
to
"opsetech" ha scritto nel messaggio news:nm2a8r$oss$1...@gioia.aioe.org...

> Un conoscente mi diceva che i firewall sul router hanno funzionalità
> ridotte

Si', e' vero.
Un router e' un piccolo elaboratore con prestazioni, protezioni e
funzionalita' ridotte, anche nell'ambito della sicurezza.
Comunque non e' vero che non fa niente, cioe' il firewall del router e'
una piccola protezione in piu'.

> comunque non danno una protezione sui computer

No, anche se piccola, potrebbero darla.
Il firewall del router potrebbe filtrare alcuni pacchetti indesiderati
che vengono spediti verso le macchine nella rete locale del router.

> mi consiglia di installare Zone Alarm e disattivare il firewall sul
> router

Windows ha gia' un suo firewall; ZoneAlarm non dovrebbe essere chissa'
quale gran difesa (vedi questi siti, purtroppo con informazioni un po'
datate)

http://www.matousec.com/projects/proactive-security-challenge-64/results.php
http://www.av-comparatives.org/firewall-reviews/

Sicuramente non ha senso disattivare il firewall del router solo perche'
s'intende installare un firewall sul sistema operativo di una delle
macchine connesse.

Consigli:

1. Tieni attivo il firewall del router a meno che non ti dia dei
problemi;
2. Puoi stare anche col solo firewall di Windows;
3. Se vuoi installare un firewall di terze parti, probabilmente meglio
qualcosa di diverso da ZoneAlarm;
4. Se vuoi provare un firewall di terze parti, prova quello di Comodo
Internet Security, che ha anche un antivirus;
5. La miglior protezione per il proprio sistema e' di gran lunga l'uso
corretto della rete.

opsetech

unread,
Jul 12, 2016, 1:29:30 PM7/12/16
to
Il 12/07/2016 15:07, Guglielmo ha scritto:
> Il 12/07/2016 10:37, opsetech ha scritto:
>
>> Un conoscente mi diceva che i firewall sul router hanno funzionalità
>> ridotte e comunque non danno una protezione sui computer e mi consiglia
>> di installare Zone Alarm e disattivare il firewall sul router, da
>> ignorante totale pensavo che avere attivo il firewall sul router
>> proteggo la rete casalinga in modo più efficace, mi date qualche info
>> semplice per capire cosa mi conviene fare ?
>
> Il firewall sul router serve a rendere "nascosta" la tua rete su
> internet, cioè a non far rispondere il sistema operativo che funziona
> sul router a tentativi di connessione dalla rete esterna. Lo scopo è
> essenzialmente quello di evitare che qualcuno attacchi il router, se
> malconfigurato o se ha servizi esposti e vulnerabili. Quindi il firewall
> sul router non protegge i PC ma il router.


ecc....


Guglielmo Zara Zangune

Grazie per la spiegazione semplice, quando le cose ti vengono spiegate
in questo modo ti appassioni al mezzo.


Ciao Ops

Zangune

unread,
Jul 12, 2016, 2:49:59 PM7/12/16
to
Bene, prego!

cycawemmaqe-6046

unread,
Jul 31, 2016, 2:17:13 AM7/31/16
to
opsetech <opsete...@yahoo.com> ha scritto:

> Un conoscente mi diceva che i firewall sul router hanno funzionalità
> ridotte e comunque ... mi date qualche info
> semplice per capire cosa mi conviene fare ?

Potresti comprare un router compatibile con dd-wrt e/o openwrt, cambiare
il firmware di serie con uno dei due prima citati e metterlo tra il tuo
router e la tua rete. La protezione aumenta ma i rischi non vengono solo
da attacchi diretti alla tua rete, ci sono anche i virus da tenere a bada.
Ciao.

Adriano

unread,
Aug 18, 2016, 7:14:50 AM8/18/16
to
opsetech scriveva il 12/07/2016 :
discorso complicato. Intanto diamo per assodato che stiamo parlando di
una connessione domestica (adsl). Gia' il router e' una buona
protezione, perche' la tua lan non e' visibile direttamente
dall'esterno, e solo tu puoi esporre determinati servizi impostando le
apposite regole di port forwarding.
Detto cio', il firewall del router ha anche altre funzioni (di solito)
per prevenire determinati tipi di attacchi.
Il firewall del sistema operativo e' una sicurezza in piu', ovviamente.
E' realmente utile? usato con criterio probabilmente si. nei sistemi
post XP, fra le altre cose, permette di filtrare anche il traffico in
uscita e si puo' impostare a livello di applicazione, che qualche volta
e' piu' semplice (anche se mi vengono in mente solo cose
tipo....evitare di raggiungere il sito di un produttore di software se
non si vuole sputtanare un programma crackato).
Di certo pero' mi sento di affermare due cose:
1) non perche' si dispone di un firewall sul pc si deve disattivare
quello del router: intanto perche' il firewall del router di default
blocca certi tipi di attacchi a prescindere dal fatto che siano o meno
configurate determinate regole; secondo perche' potresti non avere in
rete solo il pc. Per esempio potresti avere stampanti, nas, tv, lettori
multimediali ecc.
2) in ogni caso basta e avanza il firewall di windows. Perche' farsi
volontariamente del male con zonealarm che e' diventato piu' pesante di
un ippopotamo? imho za aveva senso quando il sistema piu' nuovo era xp,
e faceva decentemente il suo lavoro sengra succhiare risorse come un
camion da cava.
0 new messages