[cancellato]
- Modificato
smario Per quanto riguarda le regole firewall e rete vulnerabile, tralasciando antivirus ecc a parte rafforzare eventualmente la pwd del fastgate, devo settare qualcosa in particolare? eventualmente avete suggerimenti?
Innanzi tutto assicurarsi che il software sia aggiornato (e se è il Fastgate dovrà fare da solo). Non aprire porte a caso senza sapere quello che si fa, rischiando di lasciare aperti servizi vulnerabili. UPnP ha i suoi difetti, ma almeno apre quello che è necessario solo quando serve, poi chiude. Con un Fastgate non puoi fare molto di più.
Ovviamente poi bisogna evitare di portarsi dentro contenuti malevoli da soli, ma questo non ha a che fare con la rete.
Il fatto che vedi NAT 2 o 3 può dipendere da che connessioni fa la console - IMHO il modo più sicuro per giocare è chiedere l'IP statico e poi usare UPnP per fare il forwarding di quanto necessario quando necessario. In alternativa puoi fare il forwarding a mano o usare la console in "DMZ". Lo svantaggio di UPnP è che un programma malevolo può aprirsi le porte da solo. Ma se hai un programma malevolo nella LAN questo è solo uno dei problemi.
Per i DNS non so, però puoi cambiare DNS tranquillamente - va fatta attenzione solo se usi il VoIP. C'è da dire però che se il client DNS fa una cache adeguata delle risoluzioni non dovrebbero diventare così "critici".