I server fake e/o spia si stanno diffondendo rapidamente
nella rete ed2k. Premesso che noi tutti usiamo - o dovremmo usare! - eMule per scaricare materiale
"libero" e non protetto da copyright non è bello farsi spiare anche in nome
della tanto decantata privacy. Tanto più che dalla lista dei file condivisi e/o dalle nostre ricerche
le informazioni reperibili sono tantissime.
Questa piccola guida, redatta inizialmente da Barbas su Ackronic.net con la consulenza tecnica e la supervisione di EneTec illustra in semplici fasi come difendersi da
questi server grazie ad alcune semplici impostazioni di eMule e ad uno strumento ormai indispensabile: l'IP-Filter.
L'IP-Filter è una feature già inclusa nella versione ufficiale di eMule e che impedisce
il "contatto" con gli IP presenti nella lista (Server, Kad o client che
siano...), configurando a dovere questa lista possiamo migliorare di molto
la nostra sicurezza.
Ma partiamo dalle impostazioni.
Connettiamoci al sito
http://www.eMuleSecurity.net
e clicchiamo sul link per scaricare la cosiddetta "Parte 1" del filtro.
Copiamo negli "appunti" tutte le righe del filtro che appariranno nella finestra,
andiamo nelle Opzioni di eMule - Sicurezza e
clicchiamo sul tasto Modifica (vedere anche la figura più in basso in caso di dubbi).
Si aprirà il Blocco Note.
Se contiene già del testo cancelliamo tutto e poi incolliamoci
dentro le righe del filtro "Parte 1" che avevamo copiato dal sito.
Quello che segue è un esempio delle righe di IP da filtrare che compongono la "Parte 1":
Con la più recente evoluzione del sistema di filtraggio,
possiamo ora scegliere fra due possibili filtri per la "Parte 2", la
La
Ovviamente entrambe le liste sono scaricabili direttamente dal sito http://www.eMuleSecurity.net,
per cui una volta scelta quella maggiormente adatta al nostro... "mulo", la scarichiamo selezionando
il relativo link dal sito e, come fatto in precedenza per la parte 1, copiamo le linee che compongono la parte 2 e le andiamo ad incollare a seguire la parte 1 del filtro all'interno del Blocco Note sempre aperto.


L'installazione del sistema sul nostro "mulo" sarebbe così completata.
Per chi vuole approfondire il funzionamento del sistema nei suoi vari aspetti, anche dal punto di vista teorico
consigliamo la lettura delle FAQ che trovate sempre sul sito http://www.eMuleSecurity.net.
Qui vogliamo invece dare solo qualche altro consiglio sull'utilizzo del sistema, su come aggiornare il filtro ed al fine di
ottenere la maggior sicurezza nell'uso di eMule.
Cominciamo dagli aggiornamenti successivi del filtro.
Come abbiamo visto lo stesso è composto da due parti distinte e per un motivo ben preciso: oltre ad essere orientate al
filtraggio di due diverse categorie di pericoli (principalmente i server la parte 1, principalmente i client/Kad la parte 2),
sono sviluppate da due team diversi avrebbero anche frequenze di rilascio degli aggiornamenti diverse.
Capiterà quindi spesso di dover aggiornare solo una delle due parti e non l'altra; purtroppo questa possibilità è inibita nelle versioni più recenti di eMule (dalla 0.47 standard in poi, tranne che nelle versioni sviluppate in collaborazione con il nostro team come le A.S.F. - Advanced Server Filters) dato che il contenuto dell'IPFilter viene totalmente riordinato da eMule all'avvio e richiede quindi un'aggiornamento completo dell'IPFilter ogni qualvolta serva di aggiornare anche solo una parte dello stesso.
Nessun problema: si procede esattamente come per la prima installazione cancellando il contenuto dell'IPFilter e incollandovi in sequenza le due parti che compongono il filtro tranne, ovviamente, i settaggi da impostare in eMule che saranno già a posto!
(in ogni caso non dimenticate di premere il tasto Aggiorna come da figura a lato una volta chiuso e salvato il file, altrimenti il filtro aggiornato verrà utilizzato da eMule solo al successivo riavvio del programma!)
Quello che dovremmo fare dopo è la totale cancellazione del nostro elenco server in eMule ed
il successivo scaricamento della lista "IPFilter Syncro" aggiornata. Sempre al fine di mantenere un livello di sicurezza elevato e costante, EneTec consiglia di effettuare l'aggiornamento della lista server sempre e solo con la "IPFilter Syncro" presente sul sito http://www.eMuleSecurity.net. Ultima ma non minore - come direbbero gli inglesi - EneTec sconsiglia di mantenere in elenco i cosiddetti "piccoli server" dato che la maggior
parte delle volte sono postazioni "casalighe" attivate spesso su linee ADSL che offrono prestazioni scadenti e sicurezza tutta da valutare.
Questo perché, sebbene la lista dei server contenuta nel nostro eMule dovrebbe essere - se abbiamo fatto tutto bene - già "pulita", potrebbero, ad esempio, essere stati scoperti come "spy" o "fake" alcuni server che in precedenza erano stati considerati affidabili e/o non filtrati per tempo ed in questo modo consentiamo al filtro aggiornato di eliminarli.
Non solo. Se durante la fase di installazione avessimo, ad esempio, sbagliato qualche operazione, dei server "indesiderati" si sarebbero potuti introdurre nella lista contenuta nel nostro eMule; in questo modo diamo la possibilità al sistema di filtraggio di eliminarli.
Questo in quanto sulla "main page" del sito è disponibile un indicatore dello status attuale del filtro che può essere Verde, Giallo o Rosso in base al "livello di aggiornamento" del filtro disponibile sul sito rispetto a nuove possibili "minacce" (leggi: server) che dovessero essere state attivate recentemente.
Quando l'indicatore è nello status Giallo o Rosso è altamente sconsigliabile effettuare l'aggiornamento della lista server da siti esterni al nostro ed in tal caso si può decidere o di aggiornare solo il filtro - senza quindi azzerare e scaricare la lista server aggiornata - o optare per lo scaricamento della lista server ridotta e ad alta sicurezza che è anch'essa disponibile su http://www.eMuleSecurity.net in attesa che lo status torni Verde e si possa scaricare nuovamente - dopo aver eventualmente aggiornato il filtro - la lista "IPFilter Syncro" aggiornata così da ottenere le migliori prestazioni in fase di ricerca files e fonti.
In questo modo si eviteranno anche gli eventuali "rischi transitori" che si potrebbero correre fra l'attivazione di un nuovo
server "fake" o "spy" ed il seguente aggiornamento del filtro!
Ovviamente se invece si scarica la lista direttamente da eMule e/o da siti altrui senza passare per eMuleSecurity.net non si ha modo di vedere il suddetto indicatore e quindi ci si espone a possibili rischi...
Dato che spesso sono attivi su postazioni dotate di IP "dinamici" - che quindi variano nel tempo - non sono facilmente filtrabili con i mezzi messi attualmente a disposizione dalla versione standard di eMule e pertanto se ne consiglia la rimozione manuale.
Si possono considerare "piccoli server" quelli che non rispettano ambedue le seguenti condizioni: almeno 3 K utenti e 200 K files elencati.
L'operazione di eliminazione degli stessi verrà facilitata se terrete il vostro elenco server in eMule ordinato per numero decrescente di
utenti o di files catalogati (dato che ve li troverete tutti in fondo all'elenco stesso...) mentre può essere del tutto automatizzata se utilizzerete una MOD di eMule compatibile con gli A.S.F. (Advanced Server Filters), il nuovo ed avanzato sistema di filtraggio dei server sviluppato in collaborazione fra EneTec ed il team Ackronic!
Credits:
- Guida all'installazione redatta inizialmente da: Barbas su Ackronic.net con la consulenza tecnica e la supervisione di EneTec
- Attuale revisione a cura di EneTec e Lorenzone92
- Proof-reading a cura di EneTec
- Latest update: 14-12-2007
Tutti i diritti sono riservati.
La presente guida può essere riprodotta senza necessità di alcun permesso su qualsiasi sito web purché venga inserita esattamente come si trova senza alcuna modifica, rimozione od aggiunta di alcuna parte - credits, copyright e banner pubblicitari compresi - e mantenuta costantemente aggiornata con la versione originale. In alternativa la stessa può essere inclusa o "linkata" da qualsiasi sito utilizzando questo link.
Qualsiasi utilizzo difforme della stessa non preventivamente concordato con lo staff di eMuleSecurity.net verrà considerato violazione del Copyright e potrà essere perseguito.
Copyright ©2005-8 by EneTec.com