Filtro TCP/IP


Il TCP/IP filtering integrato in Windows
2000 e XP è utile da un punto di vista della sicurezza perchè
è basato sul kernel stesso della macchina e non su autenticazione
o gruppi di utenze come per il tipo di filtro utilizzato in IP SEC.

Per avere abilitato il filtro TCP/IP basta avere lo stack TCP IP
caricato nel vostro sistema operativo, in poche parole basta che
il vostro PC abbia il protocollo TCP IP nella configurazione della
scheda di rete.

Torna utile anche per realizzare un piccolo personal firewall,
senza routing o mask degli IP.

Ecco in pochi passi come fare per accedere al menù di configurazione
del filtro TCP/IP.

Filtro TCP/IP windows 2000 HowTo
– Andare su start, impostazioni,
pannello di controllo,
doppio click su connessioni di rete
– Tasto destro sulla connessione di rete dell’interfaccia che vi
interessa filtrare
– Selezionare Proprietà
– Doppio click su Protocollo Internet TCP/IP e
poi su Avanzate
– Selezionate il cavaliere Opzioni
– Selezionare Filtro TCP/IP e quindi clickare sul
pulsante proprietà
– Selezionare quindi nella nuova finestra Attiva filtro
TCP/IP
(su tutte le schede). Non   Spaventatevi del fatto
che venga abilitato il filtro su tutte le schede, è vero,
viene   abilitato ma le regole vanno configurate per ogni scheda.
Quindi ad ogni scheda c’è il   suo filtro.
– Ci sono 3 colonne:
    TCP
    UDP
    Protocolli IP
  Per ogni colonna dovrete seleziona una delle seguenti opzioni:
    Autorizza tutti, se volote permettere a tutti i
pacchetti per TCP o UDP di arrivare alla     vostra scheda.
    Autorizza solo e poi specificate aggiungendo le
varie porte sia UDP che TCP, se     volete che la macchina non accetti
nessuna porta, selezionate soltanto Autorizza solo     e non specificate
nessuna porta

Il filtro TCP/IP permette di controllare e filtrare soltanto il
traffico in ingresso, non quello in uscita e nemmeno le porte aperte
per tutte quelle sessioni di tipo enstablished che fanno riferimento
in locale ad una porta aperta.

Per maggiori informazioni sulle porte assegnate disponibili nel
protoccolo IP:
http://www.iana.org/assignments/port-numbers

Filtro TCP/IP ultima modifica: 2003-07-31T00:00:00+00:00 da Enrico

Related Posts

Comments are closed.