{"id":255573,"date":"2022-07-01T18:22:00","date_gmt":"2022-07-01T15:22:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=255573"},"modified":"2023-07-28T07:14:27","modified_gmt":"2023-07-28T04:14:27","slug":"filtraggio-ip-comprensione-delle-tecniche-comuni-per-filtrare-un-ip","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/filtraggio-ip-comprensione-delle-tecniche-comuni-per-filtrare-un-ip\/","title":{"rendered":"Filtraggio IP: comprensione delle tecniche comuni per filtrare un IP"},"content":{"rendered":"\n<p>Il filtraggio IP \u00e8 diventato una pratica comune nell'era odierna. Nel bene e nel male, \u00e8 un processo noioso e presenta vari limiti per le aziende che utilizzano questa tecnica come soluzione primaria per determinare ciascun utente ed escludere comportamenti fraudolenti.<\/p>\n<p>Tuttavia, il processo di filtraggio degli indirizzi IP \u00e8 appropriato ed efficace in molteplici situazioni. Un esempio comune sono i servizi di streaming come Netflix che <strong>limitano l'accesso degli utenti a titoli di contenuti specifici in base ai loro indirizzi IP.<\/strong><\/p>\n<p>Ci\u00f2 significa che se vivi negli Stati Uniti, non puoi accedere a <a href=\"https:\/\/vpn.inform.click\/it\/come-posso-accedere-a-netflix-coreano\/\" title=\"Netflix Korea\">Netflix Korea<\/a> o <a href=\"https:\/\/vpn.inform.click\/it\/come-ottenere-netflix-giapponese-fuori-dal-giappone-nel-2022\/\" title=\"Netflix Japan\">Netflix Japan<\/a> a causa del filtro IP. Allo stesso modo, guardare <a href=\"https:\/\/vpn.inform.click\/it\/come-ottenere-netflix-americano-nel-regno-unito-aggiornato-ad-aprile-2022\/\" title=\"Netflix americano nel Regno Unito\">Netflix americano nel Regno Unito<\/a>, Cina, Canada, Russia e altro \u00e8 ugualmente impossibile.<\/p>\n<p>Inoltre, i professionisti IT a volte vogliono anche bloccare un sottoinsieme specifico del traffico online verso il proprio sito Web per consentire solo un determinato elenco di IP oa causa della geolocalizzazione.<\/p>\n<p>Sebbene tutto ci\u00f2 sembri piuttosto interessante, vorremmo dirti di pi\u00f9 sul filtraggio IP. Quindi, nella guida, imparerai di cosa si tratta, le sue tecniche comuni, le regole e come usarlo. Iniziamo!<\/p>\n<hr \/>\n<h2>Che cos'\u00e8 il filtro IP?<\/h2>\n<p>Il filtraggio IP ti consente di controllare quale traffico IP sarebbe consentito all'interno e all'esterno della tua rete. Ti consente di definire regole e quindi filtrare i pacchetti IP in base a queste regole impostate.<\/p>\n<p>In altre parole, il filtraggio IP \u00e8 una procedura che determina i pacchetti IP che verranno elaborati e scartati\/cancellati. \u00c8 possibile applicare pi\u00f9 criteri per specificare quali dati si desidera filtrare. Ecco alcuni esempi:<\/p>\n<ul>\n<li><strong>Tipo di datagramma:<\/strong> richiesta eco ICMP, SYN\/ACK, dati e altro.<\/li>\n<li><strong>Tipo di protocollo:<\/strong> UDP, TCP, ICMP e altro.<\/li>\n<li><strong>Indirizzo di origine e destinazione del datagramma:<\/strong> da dove proviene e dove andr\u00e0.<\/li>\n<li><strong>Numero presa:<\/strong> (per UDP\/TCP)<\/li>\n<\/ul>\n<p>\u00c8 abbastanza significativo riconoscere che il filtraggio degli indirizzi IP \u00e8 una struttura a livello di rete. Non comprende nulla dell'applicazione che utilizza le connessioni di rete, ma delle connessioni stesse.<\/p>\n<hr \/>\n<h2>Tecniche di filtraggio IP comuni<\/h2>\n<p>Esistono tre tipi comuni di tecniche di filtraggio IP. Diamo un'occhiata di seguito:<\/p>\n<h3>1 Filtraggio del percorso:<\/h3>\n<p>Nel filtraggio dei percorsi, alcuni percorsi non vengono annunciati o considerati per l'inclusione nel database locale. I filtri possono essere applicati sui router, prima del filtraggio dell'output o dopo il filtraggio dell'input.<\/p>\n<p>Esistono diversi motivi per il filtraggio del percorso:<\/p>\n<ul>\n<li>Questo tipo di filtraggio garantisce che l'utilizzo di RFC 1918 (spazio di indirizzi privati) non si diffonda nell'Internet globale. Entrambi questi prefissi richiedono il blocco del filtraggio di input e output da parte della rete.<\/li>\n<li>Annunciare percorsi non locali a un vicino quando un sito Web \u00e8 multihomed diverso da quello in cui era noto equivale a pubblicizzare la disponibilit\u00e0 a servire per il transito. Non si pu\u00f2 evitarlo applicando il filtraggio dell'output su percorsi come questi.<\/li>\n<li>Un provider di servizi Internet in genere esegue il filtraggio dell'input sulle rotte scoperte da un consumatore per limitarlo all'IP effettivamente assegnato a quel consumatore. In questo modo, il dirottamento dell'indirizzo IP diventa piuttosto difficile.<\/li>\n<\/ul>\n<p>In alcuni casi, la quantit\u00e0 di memoria principale nei router \u00e8 insufficiente per trasportare l'intera tabella BGP globale. Attraverso il filtraggio dell'input sulla lunghezza del prefisso, sul conteggio AS o una combinazione di entrambi, il database del percorso locale \u00e8 limitato a un sottoinsieme della tabella globale. Tuttavia, questa pratica non \u00e8 raccomandata.<\/p>\n<p>I prefissi IPv4 vengono bloccati anche da alcune reti che sono conservate nei registri Internet regionali (RIR) e non sono delegate a nessuna rete. Questa tecnica richiede un aggiornamento regolare del filtro del router. Tuttavia, \u00e8 meglio non eseguire questo tipo di filtraggio del router a meno che non si disponga di uno strumento affidabile e automatizzato per il controllo dei database RIR.<\/p>\n<h3>2 Filtraggio firewall:<\/h3>\n<p>Un firewall \u00e8 un software, dispositivo o pi\u00f9 dispositivi, sviluppato per rifiutare o consentire la trasmissione della rete di accesso sulla base di una serie di regole per proteggere le reti da accessi non autorizzati consentendo il passaggio del traffico legittimo. Vari router che trasmettono dati tra le reti contengono componenti di un firewall e possono eseguire le necessarie funzioni di routing.<\/p>\n<p>Di seguito sono riportati i tipi di base di firewall:<\/p>\n<ul>\n<li><strong>Firewall a livello di applicazione:<\/strong> questo tipo di firewall funziona a livello di applicazione dello stack IP\/TCP. Intercetta tutti i pacchetti IP che viaggiano verso un'applicazione o da essa e impedisce al traffico indesiderato di raggiungere le macchine\/dispositivi protetti senza alcun riconoscimento al mittente. I criteri di ispezione aggiungono inoltre ulteriore latenza all'inoltro dei pacchetti alla loro destinazione.<\/li>\n<li><strong>Servizi proxy:<\/strong> vengono eseguiti su dispositivi hardware dedicati o su macchine per uso generico come software, rispondendo ai pacchetti di input mentre bloccano gli altri. Un sistema interno compromesso, in questo caso, non comporterebbe una violazione della sicurezza, tuttavia, tecniche come lo spoofing IP potrebbero trasferire pacchetti su un'altra rete.<\/li>\n<li><strong>Filtri di pacchetti o firewall a livello di rete:<\/strong> durante il funzionamento sullo stack del protocollo TCP\/IP, questo firewall non consente il passaggio dei pacchetti a meno che non corrispondano alle regole impostate per impostazione predefinita o dall'amministratore. I firewall di oggi possono filtrare il traffico in base agli attributi dei pacchetti come porta di origine, indirizzo IP di origine e destinazione, ecc. Possono anche filtrare sulla base di valori TTL, protocolli e netblock dell'originatore.<\/li>\n<li><strong>Traduzione di indirizzi di rete (NAT):\u00a0<\/strong> come definito da RFC 1918, NAT consente di nascondere gli indirizzi IP dei dispositivi protetti numerandoli con gli indirizzi presenti nell'intervallo di indirizzi privati.<\/li>\n<li><strong>Sandboxing o filtraggio del controllo di accesso obbligatorio (MAC):\u00a0<\/strong> protegge i servizi vulnerabili consentendo o negando l'accesso sulla base degli indirizzi MAC di dispositivi specifici autorizzati a connettersi a una determinata rete.<\/li>\n<\/ul>\n<h3>3 Filtraggio e-mail:<\/h3>\n<p>Questo tipo di filtraggio IP prevede l'elaborazione automatica e manuale delle e-mail in arrivo, l'organizzazione in base a criteri preimpostati e la rimozione di virus e spam. Questo filtro consente di recapitare all'utente solo i messaggi puliti nella posta in arrivo.<\/p>\n<p>Alcuni di questi filtri possono anche modificare i messaggi, ad esempio disattivare i collegamenti dannosi prima che gli utenti facciano effettivamente clic su di essi. Alcune organizzazioni ispezionano tutta la posta in uscita per monitorare se i propri dipendenti rispettano i requisiti di legge.<\/p>\n<p>I filtri e-mail funzionano con vari metodi, come la corrispondenza di una parola chiave, un'espressione tipica o l'ID e-mail del mittente. Altre soluzioni avanzate utilizzano tecniche di classificazione dei documenti basate su statistiche, <a href=\"https:\/\/vpn.inform.click\/it\/che-cose-la-reputazione-ip-e-come-verificarla-aggiornato-2022\/\" title=\"reputazione IP\">reputazione IP<\/a> e algoritmi di analisi della posta elettronica per impedire ai messaggi di raggiungere cassette postali sicure.<\/p>\n<p>Questo tipo di filtro pu\u00f2 essere un problema quando un indirizzo IP nella lista nera viene trasferito a un'altra rete. La rete potrebbe aver bloccato la ricezione del traffico di posta dagli IP inseriti nella lista nera e richiederebbe di contattare vari gestori della lista nera per rimuovere l'indirizzo.<\/p>\n<hr \/>\n<h2>Regole del filtro di instradamento TCP\/IP<\/h2>\n<p>Per accedere alla finestra dell'editor del filtro del percorso TCP\/IP, fare clic sulla <strong>finestra di dialogo Filtro TCP\/IP principale<\/strong> &gt; scegliere il <strong>pulsante dei filtri del router.<\/strong> Le regole di filtraggio dei percorsi vengono applicate nel dispositivo a livello globale senza essere associate ad alcuna interfaccia. Tuttavia, possono essere limitati a un'interfaccia utilizzando i <strong>modificatori to e from<\/strong> nella regola.<\/p>\n<p>Poich\u00e9 le regole vengono specificate prima dell'applicazione, un dispositivo non riordina i set di regole. Vengono applicati nell'ordine in cui sono scritti. Utilizzando VPN 5000 Manager, quando vengono scelti vari set di filtri, questi verranno concatenati dal primo all'ultimo nel dispositivo.<\/p>\n<p>Una rete non verrebbe inclusa nella tabella di routing in input o output se non fosse esplicitamente consentita dalle regole. Per consentire a tutti gli altri numeri di rete di non essere filtrati, la regola finale deve essere: permetti 0.0.0.0.<\/p>\n<p>Poich\u00e9 i percorsi statici e diretti non vengono ricevuti tramite un'interfaccia e sono configurati nel dispositivo, sono sempre installati e non possono essere filtrati.<\/p>\n<p>Le regole precedentemente specificate utilizzando il Gestore possono essere esaminate o modificate tramite un'interfaccia a riga di comando. Le regole scaricate dal Manager sono crittografate.<\/p>\n<p>\u00c8 possibile applicare una serie di regole create utilizzando la finestra dell'editor del filtro di instradamento TCP\/IP tramite i menu a discesa nella finestra di dialogo.<\/p>\n<h3>Sintassi e regole del filtro di instradamento IP di base<\/h3>\n<p>Ogni riga di commento e indirizzo IP deve includere almeno un'azione nel set di filtri. Questi componenti insieme specificano la regola di filtro che la macchina\/dispositivo segue in seguito per inviare e ricevere pacchetti di routing di rete.<\/p>\n<p>Le righe nel filtro del router dovrebbero iniziare con azioni di autorizzazione\/negazione e un indicatore di commento: #<\/p>\n<ul>\n<li>Le righe che iniziano con <strong>permit<\/strong> specificano che le informazioni provenienti dai pacchetti di routing che soddisfano tutte le condizioni dovrebbero far parte della tabella di routing IP.<\/li>\n<li>Le righe che iniziano con <strong>deny<\/strong> specificano che le informazioni dai pacchetti che soddisfano tutte le condizioni non dovrebbero far parte della tabella di routing IP.<\/li>\n<li>Le righe che iniziano con <strong>#<\/strong> specificano che il testo presente sulla riga \u00e8 in realt\u00e0 un commento e deve essere ignorato.<\/li>\n<\/ul>\n<p>Ogni riga che inizia con permesso o rifiuto deve essere seguita da un <a href=\"#10803\" title=\"indirizzo IP\">indirizzo IP<\/a>. Questo indirizzo pu\u00f2 essere specificato in vari modi.<\/p>\n<ul>\n<li>Gli indirizzi possono essere indicati in notazione decimale puntata. Se i componenti pi\u00f9 a destra sono 0, vengono trattati come caratteri jolly.<\/li>\n<li>\u00c8 anche possibile utilizzare un formato fattorizzato in cui gli insiemi di componenti vengono sostituiti in indirizzi IP. Questi indirizzi IP sono formattati come <strong>#.#.#.{#,#,\u2026}.<\/strong> I set di fattori devono essere alla fine dell'indirizzo. Qualsiasi componente presente dopo la posizione dell'insieme di fattori \u00e8 assunta come 0.<\/li>\n<li>I numeri esadecimali possono essere utilizzati anche per specificare un indirizzo IP.<\/li>\n<\/ul>\n<p>Gli indirizzi potrebbero avere un campo opzionale di <strong>\/bit<\/strong> alla fine. Indica il numero di bit, iniziando con il pi\u00f9 importante, che sar\u00e0 considerato dallo strumento\/dispositivo quando l'indirizzo verr\u00e0 confrontato con la regola del filtro in un pacchetto di routing.<\/p>\n<h3>Opzioni della regola del filtro dell'instradamento IP<\/h3>\n<p>Le direzioni sono solitamente specificate da <strong>entrambi<\/strong> o da <strong>dentro e fuori.<\/strong> Se una direzione non \u00e8 specificata, il presupposto \u00e8 entrambi.<\/p>\n<ul>\n<li>\n<p>Le regole del filtro di instradamento che indicano <strong>l'<\/strong> accesso vengono applicate ai pacchetti di instradamento in arrivo solo nel dispositivo.<\/p>\n<\/li>\n<li>\n<p>Le regole del filtro di instradamento che indicano <strong>l'uscita<\/strong> vengono applicate ai pacchetti di instradamento inviati solo dal dispositivo.<\/p>\n<\/li>\n<li>\n<p>Le regole del filtro di instradamento indicano che <strong>entrambe<\/strong> vengono applicate ai pacchetti di instradamento in entrambe le direzioni.<\/p>\n<\/li>\n<\/ul>\n<h2>Quando e come utilizzare il filtro GeoIP<\/h2>\n<p>Se possiedi un'attivit\u00e0 negli Stati Uniti e non c'\u00e8 motivo per te di accettare comunicazioni online da altri paesi in tutto il mondo, allora il filtraggio geoIP a livello nazionale ha senso. Ma se hai a che fare con clienti all'estero, allora devi pensare saggiamente a chi devi bloccare.<\/p>\n<p>Anche se non \u00e8 possibile trattare con i clienti, potresti utilizzare un servizio online o un software ospitato al di fuori degli Stati Uniti, come l'hosting web o la webmail. Quindi, dovresti consentire anche loro di passare attraverso il tuo firewall.<\/p>\n<p>Tuttavia, potrebbero esserci molti paesi da cui non hai un vero motivo per accettare connessioni. Attraverso il filtro geoIP, puoi facilmente bloccare le nazioni che hanno un track record di origine di traffico Internet dannoso. Tagliare gli IP dalle nazioni sembra efficace e senza problemi, ma modificare le impostazioni geoIP \u00e8 un'opzione pi\u00f9 intelligente.<\/p>\n<p>Potresti bloccare solo IP o un elenco di indirizzi IP noti per essere dannosi. Ma, se vai avanti e blocchi un intero paese, puoi fare alcune eccezioni e creare regole nel tuo firewall che consentono agli IP nella lista bianca di passare attraverso il tuo sistema.<\/p>\n<p>Questo tipo di ritocco pu\u00f2 essere molto utile se il tuo personale si reca all'estero per motivi di lavoro. Puoi anche sbloccare temporaneamente il paese che stanno visitando o inserire nella whitelist i loro indirizzi IP.<\/p>\n<hr \/>\n<h2>Domande frequenti \u2013 Filtraggio IP<\/h2>\n<p>Il filtraggio IP \u00e8 meglio che non avere nulla. Tuttavia, ha due problemi: gli IP possono essere falsificati. Nel caso in cui uno strumento\/macchina interno sia compromesso, l'attore malintenzionato pu\u00f2 usarlo come <a href=\"https:\/\/www.varonis.com\/blog\/what-is-a-proxy-server\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">proxy<\/a> o jump host per attaccare il tuo sistema.<\/p>\n<p>IPFilter o ipf \u00e8 un pacchetto software open source che offre servizi NAT e firewall per pi\u00f9 sistemi operativi come Unix. Darren Reed \u00e8 il manutentore e autore del software. IPFilter \u00e8 un firewall stateful che supporta <a href=\"https:\/\/vpn.inform.click\/it\/ipv4-vs-ipv6-qual-e-la-differenza\/\" title=\"i protocolli IPv4 e IPv6\">i protocolli IPv4 e IPv6<\/a>.<\/p>\n<p>internet.com webopedia definisce il filtraggio dei pacchetti come l'esame dei pacchetti IP in entrata e in uscita per controllare l'accesso a una rete, interrompendoli o facendoli passare in base all'indirizzo IP di origine o di destinazione.<\/p>\n<hr \/>\n<h2>Conclusione<\/h2>\n<p>Questo conclude la nostra guida che ti ha informato di tutte le nozioni di base che devi sapere sul filtraggio IP. Anche se potrebbe presentare alcune insidie, il filtraggio degli indirizzi IP \u00e8 davvero molto utile nell'era di oggi.<\/p>\n<p>Blocca le connessioni e ti salva da attori e collegamenti dannosi utilizzando i suoi molteplici tipi e tecniche di filtraggio. Impedisce inoltre agli indirizzi IP nella lista nera di entrare nella tua rete e danneggiarti.<\/p>\n<p>Tuttavia, dobbiamo ribadire che quando si tratta di filtraggio geoIP, \u00e8 sempre un'opzione migliore modificare le impostazioni del filtro invece di bloccare tutte le connessioni dall'estero.<\/p>\n<p>Ci auguriamo che la nostra guida al filtraggio IP ti sia piaciuta. Sentiti libero di commentare in caso di domande.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il filtraggio IP \u00e8 abbastanza efficace in varie situazioni. Tuttavia, devi conoscerne le regole, gli svantaggi e le tecniche comuni. Leggi la nostra guida per tutte queste informazioni!<\/p>\n","protected":false},"author":1,"featured_media":303664,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8489,8520,8478,8437],"tags":[],"class_list":["post-255573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-istruzioni-vpn","category-protezione-dati","category-vpn-e-privacy","category-vpn-per-computer"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/255573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=255573"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/255573\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/303664"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=255573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=255573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=255573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}