eMule anti-Fake & anti-Spy IPFilter by EneTec
Guida all'installazione.

I server fake e/o spia si stanno diffondendo rapidamente nella rete ed2k. Premesso che noi tutti usiamo - o dovremmo usare! - eMule per scaricare materiale "libero" e non protetto da copyright non è bello farsi spiare anche in nome della tanto decantata privacy. Tanto più che dalla lista dei file condivisi e/o dalle nostre ricerche le informazioni reperibili sono tantissime.

Questa piccola guida, redatta inizialmente da Barbas su Ackronic.net con la consulenza tecnica e la supervisione di EneTec illustra in semplici fasi come difendersi da questi server grazie ad alcune semplici impostazioni di eMule e ad uno strumento ormai indispensabile: l'IP-Filter.
L'IP-Filter è una feature già inclusa nella versione ufficiale di eMule e che impedisce il "contatto" con gli IP presenti nella lista (Server, Kad o client che siano...), configurando a dovere questa lista possiamo migliorare di molto la nostra sicurezza.

Ma partiamo dalle impostazioni.






L'installazione del sistema sul nostro "mulo" sarebbe così completata.

Per chi vuole approfondire il funzionamento del sistema nei suoi vari aspetti, anche dal punto di vista teorico consigliamo la lettura delle FAQ che trovate sempre sul sito http://www.eMuleSecurity.net.

Qui vogliamo invece dare solo qualche altro consiglio sull'utilizzo del sistema, su come aggiornare il filtro ed al fine di ottenere la maggior sicurezza nell'uso di eMule.

Cominciamo dagli aggiornamenti successivi del filtro.
Come abbiamo visto lo stesso è composto da due parti distinte e per un motivo ben preciso: oltre ad essere orientate al filtraggio di due diverse categorie di pericoli (principalmente i server la parte 1, principalmente i client/Kad la parte 2), sono sviluppate da due team diversi avrebbero anche frequenze di rilascio degli aggiornamenti diverse.
Capiterà quindi spesso di dover aggiornare solo una delle due parti e non l'altra; purtroppo questa possibilità è inibita nelle versioni più recenti di eMule (dalla 0.47 standard in poi, tranne che nelle versioni sviluppate in collaborazione con il nostro team come le A.S.F. - Advanced Server Filters) dato che il contenuto dell'IPFilter viene totalmente riordinato da eMule all'avvio e richiede quindi un'aggiornamento completo dell'IPFilter ogni qualvolta serva di aggiornare anche solo una parte dello stesso.

Nessun problema: si procede esattamente come per la prima installazione cancellando il contenuto dell'IPFilter e incollandovi in sequenza le due parti che compongono il filtro tranne, ovviamente, i settaggi da impostare in eMule che saranno già a posto!
(in ogni caso non dimenticate di premere il tasto Aggiorna come da figura a lato una volta chiuso e salvato il file, altrimenti il filtro aggiornato verrà utilizzato da eMule solo al successivo riavvio del programma!)

Quello che dovremmo fare dopo è la totale cancellazione del nostro elenco server in eMule ed il successivo scaricamento della lista "IPFilter Syncro" aggiornata.
Questo perché, sebbene la lista dei server contenuta nel nostro eMule dovrebbe essere - se abbiamo fatto tutto bene - già "pulita", potrebbero, ad esempio, essere stati scoperti come "spy" o "fake" alcuni server che in precedenza erano stati considerati affidabili e/o non filtrati per tempo ed in questo modo consentiamo al filtro aggiornato di eliminarli.
Non solo. Se durante la fase di installazione avessimo, ad esempio, sbagliato qualche operazione, dei server "indesiderati" si sarebbero potuti introdurre nella lista contenuta nel nostro eMule; in questo modo diamo la possibilità al sistema di filtraggio di eliminarli.

Sempre al fine di mantenere un livello di sicurezza elevato e costante, EneTec consiglia di effettuare l'aggiornamento della lista server sempre e solo con la "IPFilter Syncro" presente sul sito http://www.eMuleSecurity.net.
Questo in quanto sulla "main page" del sito è disponibile un indicatore dello status attuale del filtro che può essere Verde, Giallo o Rosso in base al "livello di aggiornamento" del filtro disponibile sul sito rispetto a nuove possibili "minacce" (leggi: server) che dovessero essere state attivate recentemente.

Quando l'indicatore è nello status Giallo o Rosso è altamente sconsigliabile effettuare l'aggiornamento della lista server da siti esterni al nostro ed in tal caso si può decidere o di aggiornare solo il filtro - senza quindi azzerare e scaricare la lista server aggiornata - o optare per lo scaricamento della lista server ridotta e ad alta sicurezza che è anch'essa disponibile su http://www.eMuleSecurity.net in attesa che lo status torni Verde e si possa scaricare nuovamente - dopo aver eventualmente aggiornato il filtro - la lista "IPFilter Syncro" aggiornata così da ottenere le migliori prestazioni in fase di ricerca files e fonti.

In questo modo si eviteranno anche gli eventuali "rischi transitori" che si potrebbero correre fra l'attivazione di un nuovo server "fake" o "spy" ed il seguente aggiornamento del filtro!
Ovviamente se invece si scarica la lista direttamente da eMule e/o da siti altrui senza passare per eMuleSecurity.net non si ha modo di vedere il suddetto indicatore e quindi ci si espone a possibili rischi...

Ultima ma non minore - come direbbero gli inglesi - EneTec sconsiglia di mantenere in elenco i cosiddetti "piccoli server" dato che la maggior parte delle volte sono postazioni "casalighe" attivate spesso su linee ADSL che offrono prestazioni scadenti e sicurezza tutta da valutare.
Dato che spesso sono attivi su postazioni dotate di IP "dinamici" - che quindi variano nel tempo - non sono facilmente filtrabili con i mezzi messi attualmente a disposizione dalla versione standard di eMule e pertanto se ne consiglia la rimozione manuale.

Si possono considerare "piccoli server" quelli che non rispettano ambedue le seguenti condizioni: almeno 3 K utenti e 200 K files elencati.

L'operazione di eliminazione degli stessi verrà facilitata se terrete il vostro elenco server in eMule ordinato per numero decrescente di utenti o di files catalogati (dato che ve li troverete tutti in fondo all'elenco stesso...) mentre può essere del tutto automatizzata se utilizzerete una MOD di eMule compatibile con gli A.S.F. (Advanced Server Filters), il nuovo ed avanzato sistema di filtraggio dei server sviluppato in collaborazione fra EneTec ed il team Ackronic!


Credits:
- Guida all'installazione redatta inizialmente da: Barbas su Ackronic.net con la consulenza tecnica e la supervisione di EneTec
- Attuale revisione a cura di EneTec e Lorenzone92
- Proof-reading a cura di EneTec
- Latest update: 14-12-2007

Tutti i diritti sono riservati.
La presente guida può essere riprodotta senza necessità di alcun permesso su qualsiasi sito web purché venga inserita esattamente come si trova senza alcuna modifica, rimozione od aggiunta di alcuna parte - credits, copyright e banner pubblicitari compresi - e mantenuta costantemente aggiornata con la versione originale. In alternativa la stessa può essere inclusa o "linkata" da qualsiasi sito utilizzando questo link.

Qualsiasi utilizzo difforme della stessa non preventivamente concordato con lo staff di eMuleSecurity.net verrà considerato violazione del Copyright e potrà essere perseguito.

Copyright ©2005-8 by EneTec.com