Come bypassare i filtri sugli indirizzi IP usati da firewall e router

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Come bypassare i filtri sugli indirizzi IP usati da firewall e router"

Transcript

1 Come bypassare i filtri sugli indirizzi IP usati da firewall e router De Beuckelaer Kristof Articolo pubblicato nel numero 4/2006 della rivista hakin9 Tutti i diritti riservati. E vietato copiare e divulgare l articolo in forma modificata. Rivista hakin9, Casa editrice Software-Wydawnictwo, via Piaskowa 3, Varsavia, Polonia; it@hakin9.org

2 Focus Come bypassare i filtri sugli indirizzi IP usati da firewall e router De Beuckelaer Kristof Grado di difficoltà Il termine spoofing è molto noto nell'ambito della sicurezza informatica e si riferisce a quella particolare situazione in cui una persona o un programma riesce a camuffare un altro programma. Una tecnica simile allo spoofing è il ref-tar spoofing. La tecnica detta di IP smart spoofing è una combinazione di ARP cache poisoning, conversione degli indirizzi di rete e routing. Oggi esiste un nuovo metodo per eseguire uno spoofing di un indirizzo IP grazie ad un programma chiamato ARP-sk, anche se ci sono anche altri strumenti, come per esempio ARP-fillup. Se siete già abbastanza esperti, potete scrivere un semplice script in Perl per automatizzare questo processo e/o usare ARP-sk e ARP-fillup contemporaneamente. Lo spoofing degli IP non è un attacco nuovo ed esistono diversi tool in grado di sfruttarlo. Di seguito, spiegheremo perché il controllo sugli accessi basato sugli IP non è sempre affidabile e perché non dovrebbe mai essere usato in una rete aziendale. La tecnica di IP smart spoofing utilizza una combinazione di ARP cache poisoning, conversione degli indirizzi di rete e routing. Essa non richiede nessuna tecnica particolare. Per prima cosa, in questo articolo incominceremo da zero, in modo da rinfrescarci la memoria su MAC spoofing ed ARP spoofing/cache poisoning, per poi arrivare gradualmente allo smart spoofing. Effetti dello smart spoofing I dispositivi di rete, come i router o i firewall, spesso usano un filtro sugli indirizzi IP di origine. Questi filtri possono essere bypassati da qualsiasi computer che si trova sul percorso di rete tra il client autorizzato e il firewall. Per esempio, in molte reti aziendali connesse a Internet attraverso un firewall, sono pochi i computer che possono accedere a Internet direttamente (le informazioni del proxy HTTP o il filtro sull'url, server di posta, ecc). Allo stesso modo, le applicazioni il cui accesso è riservato a specifici indirizzi IP possono essere violati da qualsiasi computer sul percorso di rete tra un client autorizzato e il server. Questo è il caso di molte applicazioni come Apache ACL, r-commands, NFS, TCP Wrapper, i tool di amministrazione riservata, ecc. Dall'articolo imparerai... perché il controllo degli accessi in base agli indirizzi IP non è né sicuro né affidabile e perché non dovrebbe mai essere usato in una rete aziendale. Cosa dovresti sapere... le basi dell'arp spoofing, la conversione degli indirizzi di rete e il routing. 24 hakin9 Nº 4/2006

3 Come bypassare i filtri sugli indirizzi IP Tabella 1. Il Frame Ethernet MAC di destinazione Il Frame Ethernet Hardware MAC di origine Inoltre, anche le regole anti-relay sull'smtp basate sulla reverse resolution degli indirizzi IP di origine possono essere violate. Eseguendo uno spoofing sull'indirizzo IP di un SMTP relay A, un malintenzionato sul percorso di rete tra A e B, può eseguire un relay dei messaggi attraverso un SMTP relay B, usando un indirizzo alterato da un dominio di posta su A. Cos'è il protocollo ARP? Il protocollo Address Resolution Protocol (ARP) è un protocollo di rete che fornisce la mappatura tra l'indirizzo del livello di rete e un indirizzo del livello di collegamento. Per esempio, il protocollo ARP viene usato per risolvere un indirizzo IP nell'indirizzo Ethernet corrispondente. Come fa un ARP a risolvere un indirizzo IP in un indirizzo MAC Ethernet? Affinché un protocollo ARP possa risolvere un determinato indirizzo IP in un indirizzo Ethernet, esso deve trasmettere un pacchetto di richiesta ARP. Questo pacchetto di richiesta ARP contiene l'indirizzo MAC di origine, l'indirizzo IP di origine e l'indirizzo IP di destinazione. Ogni host nella rete locale riceverà questo pacchetto. L'host con l'indirizzo IP di destinazione specificato invia un pacchetto di risposta ARP all'host di origine con il suo indirizzo IP. Panoramica delle funzioni di ARP-sk Tipo Payload Checksum Protocollo HW addr lth P addr lth Opcode Indirizzo di origine hardware Indirizzo di origine protocollo Indirizzo di destinazione hardware Indirizzo di destinazione protocollo Il protocollo ARP è molto conosciuto, esso permette di eseguire molti attacchi anche se quelli più comuni sono limitati allo sniffing. ARP-sk è un software concepito per manipolare le tabelle ARP di qualsiasi strumento. Esso può essere facilmente eseguito inviando i pacchetti appropriati. In sostanza, un messaggio ARP su una rete Ethernet/IP ha 7 parametri importanti (vedere Tabella 1): il livello Ethernet fornisce 2 indirizzi (SRC e DST), il livello ARP contiene il codice del messaggio (richiesta OPPURE risposta) e le coppie (ETH, IP) sia per l'origine che la destinazione. Ricordatevi che non è necessario avere una conformità tra il livello ARP e Ethernet. Questo significa tra questi 2 livelli è possibile fornire indirizzi non legati tra loro. <<piccola promemoria>> #1 manipolazioni ARP Manipolazioni ARP o sul come reindirizzare il traffico su una LAN La prima idea che viene in mente per violare una LAN è di impostare l'interfaccia di una rete in modalità promiscua. In questo modo ogni pacchetto che arriva all'interfaccia viene direttamente trasferita dal livello 2 (Ethernet nella maggior parte dei casi) al livello superiore (IP, ARP, DNS...) senza verificare che la corretta destinazione del pacchetto sia realmente quella interfaccia. Sfortunatamente questo metodo è piuttosto limitato perché non è possibile recuperare quello che c'è oltre, per esempio, uno switch. <<piccola promemoria>> #2 MAC spoofing MAC spoofing Questo attacco mira al protocollo del livello 2 che nella maggior parte dei casi si tratta di Ethernet. Questo metodo è molto efficace contro gli switch per aggiornare la tabella CAM (Content Addressable Memory), per usare la terminologia Cisco, ed elencare tutti gli indirizzi Ethernet legati alle porte dello switch. Ma alcune volte non è perfetto o sufficientemente efficace. Se la tabella CAM è statica, la porta della vittima verrà chiusa e l'amministratore verrà allertato. Comunque è da notare che alcuni switch ritornano alla modalità passiva fail open (passano tutti i pacchetti a tutte le porte, proprio come degli hub) in presenza di troppi conflitti. <<piccola promemoria>> #3 ARP spoofing ARP Spoofing Poiché il MAC spoofing non è né efficiente né discreto, passiamo direttamente al livello superiore e al protocollo ARP. In questo caso i messaggi sono scambiati quando un host vuole scoprire un indirizzo MAC di un host remoto. Per esempio, se Batman vuole il MAC di Robin, egli invierà un messaggio di richiesta ARP (Who has? Viene usato Red.- ARP per ottenere l'indirizzo Ethernet di un host dall'indirizzo IP. ARP è usato abbondantemente da tutti gli host in una rete Ethernet) all'indirizzo broadcast e Robin risponderà con il proprio indirizzo. Ma cosa succede se Joker risponde prima di Robin? 12:50: arp who-has robin dice a batman [1] 12:50: risposta arp di robin è -at 0:10:a4:9b:6d:81 [2] Batman inserirà l'indirizzo MAC di Joker nella propria cache ARP. Ma il pacchetto di Batman è stato co- hakin9 Nº 4/

4 Focus Listing 1. Invio di una query Who has -w -d batman -S robin -D batman + Running mode "who-has" + IfName: eth0 + Source MAC: 00:10:a4:9b:6d:81 + Source ARP MAC: 00:10:a4:9b:6d:81 + Source ARP IP : (robin) + Target MAC: 52:54:05:F4:62:30 + Target ARP MAC: 00:00:00:00:00:00 + Target ARP IP : (batman) --- Inizia l'invio -- ARP Who has (00:00:00:00:00:00)? Tell (00:10:a4:9b:6d:81) --- batman (00:00:00:00:00:00) statistic --- ARP Who has (00:00:00:00:00:00)? Tell (00:10:a4:9b:6d:81) 1 packets tramitted (each: 42 bytes - total: 42 bytes) nuova voce nella cache e vi posizionerà gli indirizzi forniti nel messaggio ARP (vedere Listing 1 e Listing 2). Prima di continuare, forniamo la seguente legenda: -D indirizzo del filtro a cui connettersi -S indirizzo dell'host fidato dove eseguire lo spoofing Adesso, quando Batman inizierà una comunicazione con Robin, i pacchetti verranno inviati a Joker senza che Batman faccia niente. Da notare che l'invio di una query ARP in uni-cast è pienamente conforme al RFC. Infatti essi sono autorizzati a lasciare che il sistema verifichi le voci della sua cache. munque trasmesso, quindi anche Robin risponderà: 12:50: risposta arp di robin è -at 52:54:5:fd:de:e5 [3] Nota importante Se il bersaglio da colpire non ha già la voce che l'aggressore vuole imitare, inviare delle risposte sarà inutile poiché la cache non potrà aggiornare una voce non esistente. La cache ARP? ARP salva la mappatura tra l'indirizzo IP e l'indirizzo MAC in una tabella chiamata cache ARP. Le voci di questa tabella sono aggiunte ed eliminate in modo dinamico. ARP Cache poisoning Poiché gli attacchi precedenti presentano dei limiti, la soluzione migliore è quella di manipolare direttamente la cache della vittima, a prescindere dai messaggi ARP inviati dalla vittima stessa. Quindi dobbiamo essere in grado di: aggiungere una nuova voce nella cache della vittima aggiornare una voce già esistente Creazione di una nuova voce Per eseguire questa operazione, invieremo una query (Who has?) alla vittima. Quando un host riceve un who-has, esso si aspetta che verrà eseguita una connessione. Quindi, per minimizzare il traffico ARP, creerà una Listing 2. Il contenuto della cache di Batman # prima alfred ( ) at 00:90:27:6a:58:74 # dopo robin ( ) at 00:10:a4:9b:6d:81 alfred ( ) at 00:90:27:6a:58:74 Listing 3. Metodo di aggiornamento -r -d batman -S robin -D batman + Running mode "reply" + IfName: eth0 + Source MAC: 00:10:a4:9b:6d:81 + Source ARP MAC: 00:10:a4:9b:6d:81 + Source ARP IP : (robin) + Target MAC: 52:54:05:F4:62:30 + Target ARP MAC: 52:54:05:F4:62:30 + Target ARP IP : (batman) --- Inzia l'invio -- ARP For (52:54:05:F4:62:30) is at 00:10:a4:9b:6d: batman (52:54:05:F4:62:30) statistic --- ARP For (52:54:05:F4:62:30): is at 00:10:a4:9b:6d:81 1 packets tramitted (each: 42 bytes - total: 42 bytes) Aggiornamento di una voce Il metodo usato con l'arp spoofing è giusto quello che ci serve! L'unica cosa da fare è inviare le risposte 26 hakin9 Nº 4/2006

5 Come bypassare i filtri sugli indirizzi IP ARP a Batman con l'ip di Robin ma con l'indirizzo MAC di Joker. Quindi, anche se la voce è già presente nella cache di Batman, essa verrà aggiornata dalle informazioni di Joker: robin ( ) at 52:54:05:fd:de:e5 alfred ( ) at 00:90:27:6a:58:74 Ed ora, viene aggiornata con questo metodo (vedere Listing 3). Ed ora, analizziamo i risultati: Fig. 1: Attacco di tipo Man in the Middle robin ( ) at 00:10:a4:9b:6d:81 alfred ( ) at 00:90:27:6a:58:74 Gli attacchi disponibili A questo punto, dopo le necessarie preparazioni, siamo pronti per iniziare ad interferire nella comunicazione tra Batman e Robin. Analizziamo meglio i possibili tipi di attacco. Sniffing Il modo più ovvio e divertente per lanciare un attacco di sniffing è il Man in the Middle. Fig. 2: Proxying Proxying e hijacking A questo punto siamo in grado di reindirizzare il traffico come farebbe un proxy trasparente con i flussi applicativi. Il livello IP (o qualsiasi altro programma) deve semplicemente prendere i dati all'applicazione appropriata, anche se l'host di destinazione non è quello giusto. Per esempio, Joker vuole modificare alcuni input in una transazione HTTP tra Batman e Robin: [root@joker]# iptables -t nat -A PREROUTING -p tcp -s robin -d batman --dport 80 -j REDIRECT --to-ports 80 Joker deve semplicemente impostare un proxy HTTP sulla porta 80 e poi, può alterare tutti i dati. Inoltre, se esiste una qualche forma di verifica dell'integrità (come CRC32, MD5 o SHA-1 per esempio), Joker potrà Fig. 3: Smartspoofing ricalcolare i checksum prima di rinviare il tutto. I limiti di questa operazione sono legati allo strumento che usiamo per gestire i dati. Per esempio, se Joker possiede una parte di un sito remoto HTTP sul proprio server HTTP, ma alcune parti sono parzialmente modificate. Le query alle parti non modificate sono inoltrate direttamente al sito reale. La seguente figura mostra quando le manipolazioni precedenti sono configurate in questo modo: -r -d robin -S batcave-gw -D robin -r -d batcave-gw -S robin -D batcave-gw hakin9 Nº 4/

6 Focus -r -d batman -S batcave-gw -D batman -r -d batcave-gw -S batman -D batcave-gw [...] Joker invierà dgli ICMP Redirect alle stazioni infette. Per evitarlo, dobbiamo bloccarle. Con Linux, possiamo farlo attraverso IP sysctl: echo 0 > /proc/sys/net/ipv4/conf/ all/send_redirects Bypassare i firewall (smartspoofing) Con la ARP cache poisoning, l'utente malintenzionato inserisce il suo computer nel percorso di comunicazione server-client. Con l'invio dell'ip, il traffico esistente è ancora indirizzato al lato client. Naturalmente, l'icmp redirect è stato disabilitato sul computer del malintenzionato. Infine, l'utente malintenzionato usa la conversione di indirizzi di rete di origine per violare l'indirizzo IP del client e stabilire una nuova connessione al server. A questo punto, l'aggressore può eseguire una qualsiasi applicazione di rete per connettersi al server usando l'indirizzo IP del client. Qualsiasi controllo sugli accessi in base all'indirizzo IP del client sarà inutile. Inoltre, il traffico esistente non ne è disturbato e, dal lato server, l'attacco di smartspoofing non può essere rilevato. Imitando un host sulla rete e intercettando una connessione, possiamo bypassare il firewall con le regole applicate per un host falsato. Per fare questo, Joker non deve eseguire un doppio re-indirizzamento (ARP MiM) come nel caso precedente: -r -d batcave-gw -S robin -D batcave-gw L'uso di Linux per perpetrare l'attacco, semplifica notevolmente la procedura poiché la funzionalità Netfilter NAT selezionerà i pacchetti che appartengono alle nostre connessioni e quelli che non appatengono in modo automatico: [root@joker]# iptables -t nat -A POSTROUTING -j SNAT --to Denial of service Un attacco di tipo denial of service è veramente molto facile da eseguire con i messaggi ARP. Basta abbandonare tutti i pacchetti che sono stati re-indirizzati: [root@joker]# iptables -A FORWARD -s robin -d batman -j DROP Se si preferisce non reindirizzare il traffico alla propria casella, è possibile anche creare un buco nero ARP, inviando pacchetti a indirizzi MAC non utilizzati. -r -d robin -S batman --rand-arp-hwa-src -D robin A questo punto Robin crederà che Batman sia morto. Conclusioni Grazie ai problemi di sicurezza relativi al protocollo ARP e all'attacco smartspoofing che ne consegue, i controlli di accesso che si basano sugli indirizzi IP di origine possono essere violati in molti modi. Quando si inviano risposte ARP falsate, la maggior parte delle reti IDS che ascoltano sulle porte dello switch hub, riesce a rilevare un indirizzo IP duplicato, ma non riesce a bloccare l'attacco. Inoltre, questo approccio dovrebbe richiedere l'uso di numerosi NIDS su molte reti. Un altro approccio potrebbe usare un IDS basato sull'host per rilevare i messaggi ARP e mantenere la conformità con la tabella ARP. Arpwatch, disponibile su molte piattaforme UNIX, riesce a mantenere un database di indirizzi MAC Ethernet visti in rete insieme alle loro coppie IP. Questo strumento invia un messaggio all'amministratore di sistema avvertendolo di eventuali cambiamenti, tra cui una nuova attività, flip-flop, indirizzi modificati o riutilizzati, ecc. Infine, un controllo sugli accessi veramente affidabile dovrebbe usare Cenni sull'autore Questo articolo è stato scritto da Kristof De Beuckelaer che studia e vive in Belgio. Il suo interesse riguardante la sicurezza informatica è iniziato da quando ha incominciato a sperimentare e leggere Linux, a sfruttare e risolvere i problemi di sicurezza e a lavorare sul networking. Da circa 4, 5 anni, è attivamente coinvolto in diversi gruppi di utenti, compresi quelli che si dedicano alla scrittura di codice e script, sia per Windows che Linux. È entrato in contatto con Linux per la prima volta attraverso una terminal session e da quel giorno l'esperienza non si è mai conclusa, fino a dare alla luce il suo primo e personale sistema operativo auto-costruito in Linux. Al momento, sta continuando a studiare per trasformare il suo grande hobby in lavoro e per diventare un ingegnere nell'ambito della Sicurezza, dello sviluppo dei software e del Networking. Ringraziamenti Vorrei ringraziare Laurent Licour & Vincent Royer per aver sviluppato la nuova tecnica di smartspoofing, le cui informazioni hanno costituito la base per la redazione di questo articolo. una autenticazione forte invece dell'identificazione di un indirizzo IP di origine o autenticazione di password in testo semplice. I protocolli VPN come SSH, SSL o IpSec possono migliorare enormemente la sicurezza attraverso l'autenticazione, l'integrità dei dati e la segretezza. Infine esistono un paio di modi che offrono una protezione migliore contro questi attacchi, tra cui un metodo di rilevamento che duplica gli indirizzi MAC su uno switch (ARPwatch per esempio) e/o abilita un sticky ARP. Questo eviterà che i terminali possano modificare l'indirizzo MAC, ma è richiesto un lavoro amministrativo potenzialmente elevato. Vi ringrazio per aver letto questo articolo. Sarò lieto di rispondere alle vostre domande nel mio forum sul sito ( 28 hakin9 Nº 4/2006

Gestione degli indirizzi

Gestione degli indirizzi Politecnico di Milano Facoltà di Ingegneria dell Informazione Gestione degli indirizzi -Address Resolution Protocol (ARP) -Reverse Address Resolution Protocol (RARP) -Dynamic Host Configuration Protocol

Dettagli

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall Firewall e NAT A.A. 2005/2006 Walter Cerroni Protezione di host: personal firewall Un firewall è un filtro software che serve a proteggersi da accessi indesiderati provenienti dall esterno della rete Può

Dettagli

Gestione degli indirizzi

Gestione degli indirizzi Politecnico di Milano Advanced Network Technologies Laboratory Gestione degli indirizzi - Address Resolution Protocol (ARP) - Reverse Address Resolution Protocol (RARP) - Dynamic Host Configuration Protocol

Dettagli

Elementi sull uso dei firewall

Elementi sull uso dei firewall Laboratorio di Reti di Calcolatori Elementi sull uso dei firewall Carlo Mastroianni Firewall Un firewall è una combinazione di hardware e software che protegge una sottorete dal resto di Internet Il firewall

Dettagli

Sicurezza nelle reti

Sicurezza nelle reti Sicurezza nelle reti Manipolazione indirizzi IP 1 Concetti Reti Rete IP definita dalla maschera di rete Non necessariamente concetto geografico Non è detto che macchine della stessa rete siano vicine 2

Dettagli

Reti di Calcolatori 18-06-2013

Reti di Calcolatori 18-06-2013 1. Applicazioni di rete [3 pts] Si descrivano, relativamente al sistema DNS: Compito di Reti di Calcolatori 18-06-2013 a) i motivi per i quali viene usato; b) l architettura generale; c) le modalità di

Dettagli

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori a.a. 2009/10

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori a.a. 2009/10 Corso di Laurea in Ingegneria Informatica Corso di Reti di Calcolatori a.a. 2009/10 Roberto Canonico (roberto.canonico@unina.it) Antonio Pescapè (pescape@unina.it) ICMP ARP RARP DHCP - NAT ICMP (Internet

Dettagli

2.5. L'indirizzo IP identifica il computer di origine, il numero di porta invece identifica il processo di origine.

2.5. L'indirizzo IP identifica il computer di origine, il numero di porta invece identifica il processo di origine. ESERCIZIARIO Risposte ai quesiti: 2.1 Non sono necessarie modifiche. Il nuovo protocollo utilizzerà i servizi forniti da uno dei protocolli di livello trasporto. 2.2 Il server deve essere sempre in esecuzione

Dettagli

Protocollo IP e collegati

Protocollo IP e collegati Protocollo IP e collegati Argomenti trattati: formato del pacchetto IP; servizi del protocollo IP; formato degli indirizzi; instradamento dei datagrammi; classi di indirizzi A, B, C, D; indirizzi speciali,

Dettagli

Crittografia e sicurezza delle reti. Firewall

Crittografia e sicurezza delle reti. Firewall Crittografia e sicurezza delle reti Firewall Cosa è un Firewall Un punto di controllo e monitoraggio Collega reti con diversi criteri di affidabilità e delimita la rete da difendere Impone limitazioni

Dettagli

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica. Tecnologie informatiche ACCESSO REMOTO CON WINDOWS Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica. Un esempio di tale servizio

Dettagli

Man-in-the-middle su reti LAN

Man-in-the-middle su reti LAN Università degli Studi di Udine Dipartimento di Ingegneria Gestionale, Elettrica e Meccanica 21 Marzo 2011 Scaletta 1 2 LAN switched ARP Alcuni attacchi MITM 3 4 5 Che cos è L attacco man-in-the-middle

Dettagli

Inizializzazione degli Host. BOOTP e DHCP

Inizializzazione degli Host. BOOTP e DHCP BOOTP e DHCP a.a. 2002/03 Prof. Vincenzo Auletta auletta@dia.unisa.it http://www.dia.unisa.it/~auletta/ Università degli studi di Salerno Laurea e Diploma in Informatica 1 Inizializzazione degli Host Un

Dettagli

Apparecchiature di Rete

Apparecchiature di Rete All interno delle reti troviamo delle apparecchiature, utilizzate per gestire le trasmissioni tra gli elementi della rete e per creare interconnessioni tra reti differenti Livello 7 Livello 6 Livello 5

Dettagli

LAN Sniffing con Ettercap

LAN Sniffing con Ettercap ICT Security n. 26, Settembre 2004 p. 1 di 7 LAN Sniffing con Ettercap In questa rubrica non ci siamo occupati molto dei problemi di sicurezza delle reti locali, le LAN, un po' perché sono fin troppo discussi

Dettagli

Dal protocollo IP ai livelli superiori

Dal protocollo IP ai livelli superiori Dal protocollo IP ai livelli superiori Prof. Enrico Terrone A. S: 2008/09 Protocollo IP Abbiamo visto che il protocollo IP opera al livello di rete definendo indirizzi a 32 bit detti indirizzi IP che permettono

Dettagli

ARP (Address Resolution Protocol)

ARP (Address Resolution Protocol) ARP (Address Resolution Protocol) Il routing Indirizzo IP della stazione mittente conosce: - il proprio indirizzo (IP e MAC) - la netmask (cioè la subnet) - l indirizzo IP del default gateway, il router

Dettagli

DNS-Tunneling. Reference to. Ettore di Giacinto Luca Montunato http://www.pilug.org

DNS-Tunneling. Reference to. Ettore di Giacinto Luca Montunato http://www.pilug.org DNS-Tunneling Reference to Ettore di Giacinto Luca Montunato http://www.pilug.org Se, in un sistema, è possibile trasmettere bits ad un altro, ed esso risponde a questa trasmissione, è praticamente impossibile

Dettagli

Configurazione di Outlook Express

Configurazione di Outlook Express OUTLOOK Outlook Express è il client di posta elettronica sviluppato da Microsoft, preinstallato su sistemi operativi Windows a partire da Windows 98 fino all'uscita di Windows XP. Con l'arrivo di Windows

Dettagli

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione : SALVE, Scrivo questo breve testo di delucidazioni a seguito di alcune richieste.. e per permettere a tutti di usare al meglio zeroshell per quanto riguarda i sistemi di video sorveglianza; é mia intenzione

Dettagli

ARP e instradamento IP

ARP e instradamento IP ARP e instradamento IP A.A. 2003/2004 Walter Cerroni Relazione Indirizzi Fisici Indirizzi IP Software di basso livello nasconde gli indirizzi fisici e consente ai livelli superiori di lavorare solo con

Dettagli

Lezione 1 Introduzione

Lezione 1 Introduzione Lezione 1 Introduzione Ingegneria dei Processi Aziendali Modulo 1 Servizi Web Unità didattica 1 Protocolli Web Ernesto Damiani Università di Milano I Servizi Web Un Servizio Web è un implementazione software

Dettagli

Corso di Sicurezza nelle reti a.a. 2009/2010. Soluzioni dei quesiti sulla seconda parte del corso

Corso di Sicurezza nelle reti a.a. 2009/2010. Soluzioni dei quesiti sulla seconda parte del corso Università degli Studi di Parma - Facoltà di Ingegneria Corso di Sicurezza nelle reti a.a. 2009/2010 Soluzioni dei quesiti sulla seconda parte del corso 1) Si consideri lo schema di rete rappresentato

Dettagli

Esercitazione 05. Sommario. Packet Filtering [ ICMP ] Esercitazione Descrizione generale. Angelo Di Iorio (Paolo Marinelli)

Esercitazione 05. Sommario. Packet Filtering [ ICMP ] Esercitazione Descrizione generale. Angelo Di Iorio (Paolo Marinelli) Sommario Esercitazione 05 Angelo Di Iorio (Paolo Marinelli)! Packet Filtering ICMP! Descrizione esercitazione! Applicazioni utili: " Firewall: wipfw - netfilter " Packet sniffer: wireshark!"#!$#!%&'$(%)*+,')#$-!"#!$#!%&'$(%)*+,')#$-

Dettagli

Gestione delle Reti di Telecomunicazioni

Gestione delle Reti di Telecomunicazioni Università di Firenze Dipartimento di Elettronica e Telecomunicazioni Gestione delle Reti di Telecomunicazioni Virtual Private Networks Ing. Tommaso Pecorella Ing. Giada Mennuti {pecos,giada}@lenst.det.unifi.it

Dettagli

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena daino@unisi.it

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena daino@unisi.it MODELLO CLIENT/SERVER Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena daino@unisi.it POSSIBILI STRUTTURE DEL SISTEMA INFORMATIVO La struttura di un sistema informativo

Dettagli

Proteggiamo il PC con il Firewall di Windows Vista

Proteggiamo il PC con il Firewall di Windows Vista Proteggiamo il PC con il Firewall di Windows Vista Il momento in cui un computer è più a rischio e soggetto ad attacchi informatici, è quando è connesso a internet. Per proteggere il nostro PC ed evitare

Dettagli

Man In The Middle & SSL Attack

Man In The Middle & SSL Attack Man In The Middle & SSL Attack Autore: Duffabio Provenienza: http://duffabio.altervista.org/ Ringrazio BlackLight perchè per la teoria mi sono basato sulle sue guide visto che è da li che ho studiato la

Dettagli

Introduzione allo sniffing

Introduzione allo sniffing Università degli Studi di Milano Facoltà di Scienze Matematiche, Fisiche e Naturali Anno Accademico 2007/2008 Introduzione allo sniffing Roberto Paleari 2-4 Settembre 2008 Roberto Paleari Introduzione

Dettagli

Reti. Reti. IPv4: concetti fondamentali. arp (address resolution protocol) Architettura a livelli (modello OSI)

Reti. Reti. IPv4: concetti fondamentali. arp (address resolution protocol) Architettura a livelli (modello OSI) Reti Architettura a livelli (modello OSI) Prevede sette livelli: applicazione, presentazione, sessione, trasporto, rete, collegamento dei dati (datalink), fisico. TCP/IP: si può analizzare in maniera analoga

Dettagli

Reti di Calcolatori. Il software

Reti di Calcolatori. Il software Reti di Calcolatori Il software Lo Stack Protocollare Application: supporta le applicazioni che usano la rete; Transport: trasferimento dati tra host; Network: instradamento (routing) di datagram dalla

Dettagli

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente Cos'è una vlan Da Wikipedia: Una LAN virtuale, comunemente detta VLAN, è un gruppo di host che comunicano tra di loro come se fossero collegati allo stesso cablaggio, a prescindere dalla loro posizione

Dettagli

Configurare un client di posta per gestire la propria casella di posta elettronica certificata su Aruba

Configurare un client di posta per gestire la propria casella di posta elettronica certificata su Aruba Configurare un client di posta per gestire la propria casella di posta elettronica certificata su Aruba Se non sai di cosa parlo, leggi la premessa, altrimenti vai alla pagina successiva. Premessa. 1.

Dettagli

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress Copyright Andrea Giavara wppratico.com Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress 1. Il pannello amministrativo 2. I dati importanti 3. Creare il database - Cpanel - Plesk

Dettagli

Nelle reti di calcolatori, le porte (traduzione impropria del termine. port inglese, che in realtà significa porto) sono lo strumento

Nelle reti di calcolatori, le porte (traduzione impropria del termine. port inglese, che in realtà significa porto) sono lo strumento I protocolli del livello di applicazione Porte Nelle reti di calcolatori, le porte (traduzione impropria del termine port inglese, che in realtà significa porto) sono lo strumento utilizzato per permettere

Dettagli

ARP SPOOFING - Papaleo Gianluca

ARP SPOOFING - Papaleo Gianluca ARP SPOOFING - Papaleo Gianluca ARP spoofing è un attacco che può essere effettuato solo dall interno di una rete locale o LAN (Local Area Network). Questa tecnica si basa su alcune caratteristiche di

Dettagli

Firewall e Abilitazioni porte (Port Forwarding)

Firewall e Abilitazioni porte (Port Forwarding) Firewall e Abilitazioni porte (Port Forwarding) 1 Introduzione In questa mini-guida mostreremo come creare le regole sul Firewall integrato del FRITZ!Box per consentire l accesso da Internet a dispositivi

Dettagli

Determinare la grandezza della sottorete

Determinare la grandezza della sottorete Determinare la grandezza della sottorete Ogni rete IP possiede due indirizzi non assegnabili direttamente agli host l indirizzo della rete a cui appartiene e l'indirizzo di broadcast. Quando si creano

Dettagli

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password. INTRODUZIONE ALLA VPN (Rete virtuale privata - Virtual Private Network) Un modo sicuro di condividere il lavoro tra diverse aziende creando una rete virtuale privata Recensito da Paolo Latella paolo.latella@alice.it

Dettagli

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto Laboratorio di reti Relazione N 5 Gruppo 9 Vettorato Mattia Mesin Alberto Virtual LAN Che cosa è una VLAN? Il termine Virtual LAN indica una serie di tecniche atte a separare un dominio di broadcast, di

Dettagli

ARP e RARP. Silvano GAI. sgai[at]cisco.com. Mario BALDI. mario.baldi[at]polito.it http://staff.polito.it/mario.baldi. Fulvio RISSO

ARP e RARP. Silvano GAI. sgai[at]cisco.com. Mario BALDI. mario.baldi[at]polito.it http://staff.polito.it/mario.baldi. Fulvio RISSO ARP e RARP Silvano GAI sgai[at]cisco.com Mario BALDI mario.baldi[at]polito.it http://staff.polito.it/mario.baldi Fulvio RISSO fulvio.risso[at]polito.it ARP - 1 Copyright: si veda nota a pag. 2 Nota di

Dettagli

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam. Laurea in INFORMATICA INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 Dynamic Host Configuration Protocol fausto.marcantoni@unicam.it Prima di iniziare... Gli indirizzi IP privati possono essere

Dettagli

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls Università degli Studi di Pisa Dipartimento di Informatica NAT & Firewalls 1 NAT(NETWORK ADDRESS TRANSLATION) MOTIVAZIONI NAT(Network Address Translation) = Tecnica di filtraggio di pacchetti IP con sostituzione

Dettagli

MyFRITZ!, Dynamic DNS e Accesso Remoto

MyFRITZ!, Dynamic DNS e Accesso Remoto MyFRITZ!, Dynamic DNS e Accesso Remoto 1 Introduzione In questa mini-guida illustreremo come accedere da Internet al vostro FRITZ!Box in ufficio o a casa, quando siete in mobilità o vi trovate in luogo

Dettagli

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete IP Analizziamo con sufficiente dettaglio il sistema denominato IP, usato per consentire a due computer mobili di spostarsi liberamente in altre reti pur mantenendo lo stesso indirizzo IP. In particolare,

Dettagli

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata. Sommario A cosa serve InfoWEB?... 3 Quali informazioni posso comunicare o ricevere?... 3 Cosa significa visualizzare le informazioni in maniera differenziata in base al livello dell utente?... 4 Cosa significa

Dettagli

Guida all impostazione. Eureka Web

Guida all impostazione. Eureka Web Eureka Web Guida all impostazione Maggio 2015 1 IMPOSTAZIONE EUREKA WEB Accedere con un browser all EurekaWeb, per default l indirizzo ip è 192.168.25.101, utente : master password : master. Ad accesso

Dettagli

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO okfabian@yahoo.com Fabian Chatwin Cedrati Ogni scheda di rete ha un indirizzo MAC univoco L'indirizzo IP invece viene impostato dal Sistema Operativo HUB 00:50:DA:7D:5E:32

Dettagli

P2-11: BOOTP e DHCP (Capitolo 23)

P2-11: BOOTP e DHCP (Capitolo 23) Autunno 2002 Prof. Roberto De Prisco -11: BOOTP e DHCP (Capitolo 23) Università degli studi di Salerno Laurea e Diploma in Informatica Indirizzi IP dinamici 11.2 Un indirizzo IP statico è assegnato ad

Dettagli

Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A. 2014-15. Pietro Frasca. Parte II Lezione 5

Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A. 2014-15. Pietro Frasca. Parte II Lezione 5 Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A. 2014-15 Parte II Lezione 5 Giovedì 19-03-2015 1 Intensità del traffico e perdita dei pacchetti La componente

Dettagli

Progettare un Firewall

Progettare un Firewall Progettare un Firewall Danilo Demarchi danilo@cuneo.linux.it GLUG Cuneo Corso Sicurezza 2006 Concetti introduttivi Come pensare un Firewall Argomenti trattati I Gli strumenti del Firewall Gli strumenti

Dettagli

Corso avanzato di Reti e sicurezza informatica

Corso avanzato di Reti e sicurezza informatica Corso avanzato di Reti e sicurezza informatica http://www.glugto.org/ GNU/Linux User Group Torino Rilasciato sotto licenza CC-by-nc-sa. 1 DISCLAIMER L'insegnante e l'intera associazione GlugTo non si assumono

Dettagli

NAS 224 Accesso remoto Configurazione manuale

NAS 224 Accesso remoto Configurazione manuale NAS 224 Accesso remoto Collegamento al NAS ASUSTOR tramite Internet A S U S T O R C O L L E G E OBIETTIVI DEL CORSO Al termine di questo corso si dovrebbe essere in grado di: 1. Configurare il sistema

Dettagli

Configurazione client di posta elettronica per il nuovo servizio email. Parametri per la Configurazione dei client di posta elettronica

Configurazione client di posta elettronica per il nuovo servizio email. Parametri per la Configurazione dei client di posta elettronica Configurazione client di posta elettronica per il nuovo servizio email Questa guida si prefigge lo scopo di aiutare gli utenti a configurare i propri client di posta elettronica. Sono elencati passi da

Dettagli

I pacchetti: Linux. Belluno. User. Group Introduzione ai firewalls con Linux. Firestarter 1.0. Guarddog 2.3.2. Firewall Builder 2.0.

I pacchetti: Linux. Belluno. User. Group Introduzione ai firewalls con Linux. Firestarter 1.0. Guarddog 2.3.2. Firewall Builder 2.0. I pacchetti: Firestarter 1.0 http://www.fs-security.com/ Guarddog 2.3.2 http://www.simonzone.com/software/guarddog/ Firewall Builder 2.0.3 http://www.fwbuilder.org/ Programmi per la configurazione e la

Dettagli

Aspetti di sicurezza in Internet e Intranet. arcipelago

Aspetti di sicurezza in Internet e Intranet. arcipelago Aspetti di sicurezza in Internet e Intranet La sicurezza in reti TCP/IP Senza adeguate protezioni, la rete Internet è vulnerabile ad attachi mirati a: penetrare all interno di sistemi remoti usare sistemi

Dettagli

Vlan Relazione di Sistemi e Reti Cenni teorici

Vlan Relazione di Sistemi e Reti Cenni teorici Cosa sono le Vlan? Vlan Relazione di Sistemi e Reti Cenni teorici Le Vlan sono un tipo di rete particolare che permettono di creare tante reti logiche a partire da una singola rete fisica. Questo significa

Dettagli

Sicurezza applicata in rete

Sicurezza applicata in rete Sicurezza applicata in rete Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei

Dettagli

Tornado 830 / 831. ADSL Router - 4 port Ethernet switch - Wireless 802.11G - Access Point - Firewall - USB printer server

Tornado 830 / 831. ADSL Router - 4 port Ethernet switch - Wireless 802.11G - Access Point - Firewall - USB printer server Tornado 830 / 831 ADSL Router - 4 port Ethernet switch - Wireless 802.11G - Access Point - Firewall - USB printer server Tornado 830 Annex A Tornado 831 Annex B 1.1 Avvio e accesso. Attivare il browser

Dettagli

GUIDA RAPIDA CONFIGURAZIONE RETE DDNS - INTERNET

GUIDA RAPIDA CONFIGURAZIONE RETE DDNS - INTERNET Pag. 33 e seguenti GUIDA RAPIDA CONFIGURAZIONE RETE DDNS - INTERNET Nota importante, se si eseguono modifiche alle impostazioni di rete, per renderle operative è necessario premere il pulsante Play, oppure

Dettagli

Reti di Telecomunicazione Lezione 7

Reti di Telecomunicazione Lezione 7 Reti di Telecomunicazione Lezione 7 Marco Benini Corso di Laurea in Informatica marco.benini@uninsubria.it Il protocollo Programma della lezione file transfer protocol descrizione architetturale descrizione

Dettagli

2010 Ing. Punzenberger COPA-DATA Srl. Tutti i diritti riservati.

2010 Ing. Punzenberger COPA-DATA Srl. Tutti i diritti riservati. 2010 Ing. Punzenberger COPA-DATA Srl Tutti i diritti riservati. Tutti i diritti riservati la distribuzione e la copia - indifferentemente dal metodo - può essere consentita esclusivamente dalla dittacopa-data.

Dettagli

Joomla! 2.5:Utenti e permessi - Il wiki di Joomla.it

Joomla! 2.5:Utenti e permessi - Il wiki di Joomla.it Pagina 1 di 6 Joomla! 2.5:Utenti e permessi Da Il wiki di Joomla.it. Traduzione (http://cocoate.com/it/j25it/utenti) dal libro Joomla! 2.5 - Beginner's Guide (http://cocoate.com/j25/users-permissions)

Dettagli

GUIDA ALLA REGISTRAZIONE DI UN DVR SU www.dyndns.com

GUIDA ALLA REGISTRAZIONE DI UN DVR SU www.dyndns.com GUIDA ALLA REGISTRAZIONE DI UN DVR SU www.dyndns.com Questa breve guida riporta i passi da seguire per registrazione del proprio DVR o telecamera IP su uno dei siti che forniscono il servizio di DNS dinamico

Dettagli

ARP/RARP. Problema della Risoluzione dell Indirizzo. Corrispondenza statica e dinamica. Scenari

ARP/RARP. Problema della Risoluzione dell Indirizzo. Corrispondenza statica e dinamica. Scenari ARP/RARP Università degli studi di Salerno Laurea in Informatica I semestre 03/04 Prof. Vincenzo Auletta auletta@dia.unisa.it http://www.dia.unisa.it/professori/auletta/ 2 Problema della Risoluzione dell

Dettagli

I COMPONENTI DI UNA RETE

I COMPONENTI DI UNA RETE I COMPONENTI DI UNA RETE LE SCHEDE DI RETE (O INTERFACCE 'NIC') Tutti I PC, per poterli utilizzare in rete, devono essere dotati di schede di rete (NIC). Alcuni PC sono dotati di NIC preinstallate. Nello

Dettagli

Titolo: ASSISTENZA. Data: 18/02/2015. Referente: Omar Vezzoli

Titolo: ASSISTENZA. Data: 18/02/2015. Referente: Omar Vezzoli Titolo: ASSISTENZA Data: 18/02/2015 Referente: Omar Vezzoli Pag.1 Grazie al novo software installato sul nostro sito l assitenza diventa ancora più semplice e a portata di pochi click. Troverete l immagine

Dettagli

Sviluppo siti e servizi web Programmi gestionali Formazione e Consulenza Sicurezza informatica Progettazione e realizzazione di reti aziendali

Sviluppo siti e servizi web Programmi gestionali Formazione e Consulenza Sicurezza informatica Progettazione e realizzazione di reti aziendali 1 Caratteristiche generali Nati dall esperienza maturata nell ambito della sicurezza informatica, gli ECWALL di e-creation rispondono in modo brillante alle principali esigenze di connettività delle aziende:

Dettagli

Zeroshell: VPN Lan-to-Lan. Il sistema operativo multifunzionale. creato da Fulvio.Ricciardi@zeroshell.net. www.zeroshell.net

Zeroshell: VPN Lan-to-Lan. Il sistema operativo multifunzionale. creato da Fulvio.Ricciardi@zeroshell.net. www.zeroshell.net Zeroshell: VPN Lan-to-Lan Il sistema operativo multifunzionale creato da Fulvio.Ricciardi@zeroshell.net www.zeroshell.net Assicurare la comunicazione fra due sedi ( Autore: cristiancolombini@libero.it

Dettagli

Modulo 8 Ethernet Switching

Modulo 8 Ethernet Switching Modulo 8 Ethernet Switching 8.1 Ethernet Switching 8.1.1 Bridging a livello 2 Aumentando il numero di nodi su un singolo segmento aumenta la probabilità di avere collisioni e quindi ritrasmissioni. Una

Dettagli

Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP

Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP Il livello 3 della pila ISO/OSI Il protocollo IP e il protocollo ICMP IL LIVELLO 3 - il protocollo IP Il livello 3 della pila ISO/OSI che ci interessa è l Internet Protocol, o più brevemente IP. Visto

Dettagli

Installazione & Configurazione Php e MySQL su Mac Os X. Php

Installazione & Configurazione Php e MySQL su Mac Os X. Php Installazione & Configurazione Php e MySQL su Mac Os X Php PHP è un linguaggio di scripting interpretato, con licenza Open Source, originariamente concepito per la realizzazione di pagine web dinamiche.

Dettagli

2.1 Configurare il Firewall di Windows

2.1 Configurare il Firewall di Windows .1 Configurare il Firewall di Windows LIBRERIA WEB Due o più computer possono scambiare dati, informazioni o servizi di tipo diverso utilizzando una connessione. Quindi, spesso, ad una connessione fisica

Dettagli

Informatica per la comunicazione" - lezione 13 -

Informatica per la comunicazione - lezione 13 - Informatica per la comunicazione" - lezione 13 - Funzionamento di una password" 1: l utente tramite il suo browser richiede l accesso a una pagina del server; 2: il server richiede il nome utente e la

Dettagli

L amministratore di dominio

L amministratore di dominio L amministratore di dominio Netbuilder consente ai suoi clienti di gestire autonomamente le caselle del proprio dominio nel rispetto dei vincoli contrattuali. Ciò è reso possibile dall esistenza di un

Dettagli

Scritto da Administrator Martedì 02 Settembre 2008 06:30 - Ultimo aggiornamento Martedì 10 Maggio 2011 17:15

Scritto da Administrator Martedì 02 Settembre 2008 06:30 - Ultimo aggiornamento Martedì 10 Maggio 2011 17:15 Entrare in un pc è una espressione un po generica...può infatti significare più cose: - Disporre di risorse, quali files o stampanti, condivise, rese fruibili liberamente o tramite password con i ripettivi

Dettagli

Weatherlink I P BIT LINE STRUMENTAZIONE PER IL MONITORAGGIO AMBIENTALE

Weatherlink I P BIT LINE STRUMENTAZIONE PER IL MONITORAGGIO AMBIENTALE Application Note N. 23 BIT LINE STRUMENTAZIONE PER IL MONITORAGGIO AMBIENTALE WEATHERLINK IP 6555 Gestione remota della stazione, comprensiva delle funzionalità Internet e senza l ausilio di PC o altro

Dettagli

Gate Manager. Table of Contents. 1 Come spedire una mail dal PLC o HMI. 2 Introduzione. 3 Cosa vi serve per cominciare.

Gate Manager. Table of Contents. 1 Come spedire una mail dal PLC o HMI. 2 Introduzione. 3 Cosa vi serve per cominciare. 1 Come spedire una mail dal PLC o HMI Table of Contents 1Indice... 1 2Introduzione... 2 3Cosa vi serve per cominciare... 2 4Configurazione... 3 4.1Considerazioni preliminari... 3 4.2Parametri necessari...

Dettagli

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti 20120300 INDICE 1. Introduzione... 3 2. Consultazione... 4 2.1 Consultazione Server Fidati... 4 2.2 Consultazione Servizi Client... 5 2.3 Consultazione Stato richieste... 5 3. Amministrazione... 6 3.1

Dettagli

Ettercap, analisi e sniffing nella rete. Gianfranco Costamagna. LinuxDay 2014. abinsula. October 25, 2014

Ettercap, analisi e sniffing nella rete. Gianfranco Costamagna. LinuxDay 2014. abinsula. October 25, 2014 Ettercap, analisi e sniffing nella rete Gianfranco Costamagna abinsula LinuxDay 2014 October 25, 2014 Chi siamo Abinsula un azienda specializzata in sistemi Embedded, Sicurezza Informatica e sviluppo di

Dettagli

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet L' accesso sicuro da e verso Internet L' accesso ad Internet è ormai una necessità quotidiana per la maggior parte delle imprese. Per garantire la miglior sicurezza mettiamo in opera Firewall sul traffico

Dettagli

1) GESTIONE DELLE POSTAZIONI REMOTE

1) GESTIONE DELLE POSTAZIONI REMOTE IMPORTAZIONE ESPORTAZIONE DATI VIA FTP Per FTP ( FILE TRANSFER PROTOCOL) si intende il protocollo di internet che permette di trasferire documenti di qualsiasi tipo tra siti differenti. Per l utilizzo

Dettagli

Guida informatica per l associazione #IDEA

Guida informatica per l associazione #IDEA Guida informatica per l associazione #IDEA Questa guida vi spiegherà come utilizzare al meglio gli strumenti informatici che utilizza l associazione #IDEA in modo da facilitare il coordinamento con tutti

Dettagli

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7 DURC Client 4.1.7 Guida configurazione firma digitale Attenzione: Per poter utilizzare la firma digitale con il Durc Client dalla versione 4.1.7 e successive è necessario riconfigurare la procedura di

Dettagli

Network Monitoring. Introduzione all attività di Network Monitoring introduzione a Nagios come motore ideale

Network Monitoring. Introduzione all attività di Network Monitoring introduzione a Nagios come motore ideale Network Monitoring & Introduzione all attività di Network Monitoring introduzione a Nagios come motore ideale Nicholas Pocher Poker SpA - Settimo Torinese, Novembre 2013 1 Indice Il Network Monitoring:

Dettagli

Guida di Pro PC Secure

Guida di Pro PC Secure 1) SOMMARIO 2) ISTRUZIONI DI BASE 3) CONFIGURAZIONE 4) INFORMAZIONI AGGIUNTIVE 1) SOMMARIO Guida di Pro PC Secure Pro PC Secure è un programma che si occupa della protezione dagli attacchi provenienti

Dettagli

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX Questa guida riporta i passi da seguire per la connessione dei DVR serie TMX ad Internet con indirizzo IP dinamico, sfruttando il servizio

Dettagli

Zeroshell: VPN Host-to-Lan. Il sistema operativo multifunzionale. creato da Fulvio.Ricciardi@zeroshell.net. www.zeroshell.net

Zeroshell: VPN Host-to-Lan. Il sistema operativo multifunzionale. creato da Fulvio.Ricciardi@zeroshell.net. www.zeroshell.net Zeroshell: VPN Host-to-Lan Il sistema operativo multifunzionale creato da Fulvio.Ricciardi@zeroshell.net www.zeroshell.net Assicurare la comunicazione fra un host ed una rete ( Autore: cristiancolombini@libero.it

Dettagli

La sicurezza delle reti

La sicurezza delle reti La sicurezza delle reti Inserimento dati falsi Cancellazione di dati Letture non autorizzate A quale livello di rete è meglio realizzare la sicurezza? Applicazione TCP IP Data Link Physical firewall? IPSEC?

Dettagli

Elementi di Sicurezza e Privatezza Laboratorio 6 - Sniffing. Chiara Braghin chiara.braghin@unimi.it

Elementi di Sicurezza e Privatezza Laboratorio 6 - Sniffing. Chiara Braghin chiara.braghin@unimi.it Elementi di Sicurezza e Privatezza Laboratorio 6 - Sniffing Chiara Braghin chiara.braghin@unimi.it Sniffing (1) Attività di intercettazione passiva dei dati che transitano in una rete telematica, per:

Dettagli

RILANCIO ALLARMI SU SWC701

RILANCIO ALLARMI SU SWC701 1 RILANCIO ALLARMI SU SWC701 Il rilancio allarmi è un gruppo di funzioni molto ampio, che consente di trasmettere automaticamente le informazioni riguardanti gli allarmi presi in carico dal computer centrale

Dettagli

Indirizzamento privato e NAT

Indirizzamento privato e NAT Indirizzamento privato e NAT Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei

Dettagli

Client - Server. Client Web: il BROWSER

Client - Server. Client Web: il BROWSER Client - Server Client Web: il BROWSER Il client Web è un applicazione software che svolge il ruolo di interfaccia fra l utente ed il WWW, mascherando la complessità di Internet. Funzioni principali Inviare

Dettagli

RETI E SOTTORETI. Copyright 2010 Marco Salatin Pagina 1

RETI E SOTTORETI. Copyright 2010 Marco Salatin Pagina 1 RETI E SOTTORETI Copyright 2010 Marco Salatin Pagina 1 COME CREARE UNA RETE DI COMPUTER Le maschere di rete Una maschera è uno schema usato per filtrare precisi caratteri o numeri da stringhe di caratteri

Dettagli

Software per Helpdesk

Software per Helpdesk Software per Helpdesk Padova - maggio 2010 Antonio Dalvit - www.antoniodalvit.com Cosa è un helpdesk? Un help desk è un servizio che fornisce informazioni e assistenza ad utenti che hanno problemi nella

Dettagli

5. Traduzione degli indirizzi di rete in indirizzi fisici: ARP

5. Traduzione degli indirizzi di rete in indirizzi fisici: ARP 5. Traduzione degli indirizzi di rete in indirizzi fisici: ARP 5.1. Introduzione Due macchine si parlano solo se conoscono l'indirizzo fisico di sottorete Due applicazioni si parlano solo se conoscono

Dettagli

A intervalli regolari ogni router manda la sua tabella a tutti i vicini, e riceve quelle dei vicini.

A intervalli regolari ogni router manda la sua tabella a tutti i vicini, e riceve quelle dei vicini. Algoritmi di routing dinamici (pag.89) UdA2_L5 Nelle moderne reti si usano algoritmi dinamici, che si adattano automaticamente ai cambiamenti della rete. Questi algoritmi non sono eseguiti solo all'avvio

Dettagli

10.1. Un indirizzo IP viene rappresentato in Java come un'istanza della classe InetAddress.

10.1. Un indirizzo IP viene rappresentato in Java come un'istanza della classe InetAddress. ESERCIZIARIO Risposte ai quesiti: 10.1. Un indirizzo IP viene rappresentato in Java come un'istanza della classe InetAddress. 10.2. Un numero intero in Java è compreso nell'intervallo ( 2 31 ) e (2 31

Dettagli

esercizi su sicurezza delle reti 2006-2008 maurizio pizzonia sicurezza dei sistemi informatici e delle reti

esercizi su sicurezza delle reti 2006-2008 maurizio pizzonia sicurezza dei sistemi informatici e delle reti esercizi su sicurezza delle reti 20062008 maurizio pizzonia sicurezza dei sistemi informatici e delle reti 1 supponi i fw siano linux con iptables dai una matrice di accesso che esprima la policy qui descritta

Dettagli

GUIDA alla configurazione di un DVR o Router su dyndns.it. in modalità compatibile www.dyndns.org

GUIDA alla configurazione di un DVR o Router su dyndns.it. in modalità compatibile www.dyndns.org GUIDA alla configurazione di un DVR o Router su dyndns.it in modalità compatibile www.dyndns.org Questa semplice guida fornisce le informazioni necessarie per eseguire la registrazione del proprio DVR

Dettagli