<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Temporini Matteo &#187; iptables</title>
	<atom:link href="http://www.temporini.net/category/iptables/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Tue, 07 Sep 2010 06:56:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Traffic Shaping: come ti limito la banda con tc e iptables</title>
		<link>http://www.temporini.net/traffic-shaping-come-ti-limito-la-banda-con-tc-e-iptables</link>
		<comments>http://www.temporini.net/traffic-shaping-come-ti-limito-la-banda-con-tc-e-iptables#comments</comments>
		<pubDate>Thu, 05 Feb 2009 22:00:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Matteo]]></category>
		<category><![CDATA[file sharing]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[servizi]]></category>
		<category><![CDATA[comandi linux]]></category>
		<category><![CDATA[configurazione]]></category>
		<category><![CDATA[kilobytes]]></category>
		<category><![CDATA[link bandwidth]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[megabytes]]></category>
		<category><![CDATA[tc]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=244</guid>
		<description><![CDATA[<p>Questa sera ho avuto l&#8217;esigenza di fare un po&#8217; di traffic shaping casalingo per un piccolo progetto.</p>
<p>Dovevo limitare la banda globale (quella globale non quella del singolo file scaricato), del server ftp.</p>
<p>Soluzione al problema due comandi linux: tc e iptables.</p>
<p>Lo script che ci permetterà di fare tutto è questo:</p>
<p># Change this to your link bandwidth
# (for [...]]]></description>
			<content:encoded><![CDATA[<p>Questa sera ho avuto l&#8217;esigenza di fare un po&#8217; di <strong>traffic shaping</strong> casalingo per un piccolo progetto.</p>
<p>Dovevo limitare la banda globale (quella globale non quella del singolo file scaricato), del server ftp.</p>
<p>Soluzione al problema due <a href="http://www.temporini.net/tag/comandi-linux" class="st_tag internal_tag" rel="tag" title="Posts tagged with comandi linux">comandi linux</a>: <strong><a href="http://www.temporini.net/tag/tc" class="st_tag internal_tag" rel="tag" title="Posts tagged with tc">tc</a></strong> e <strong><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a></strong>.</p>
<p>Lo script che ci permetterà di fare tutto è questo:</p>
<p><code># Change this to your <a href="http://www.temporini.net/tag/link-bandwidth" class="st_tag internal_tag" rel="tag" title="Posts tagged with link bandwidth">link bandwidth</a><br />
# (for cable modem, DSL links, etc. put the maximal bandwidth you can<br />
# get, not the speed of a local Ethernet link)<br />
REAL_BW='20Mbit'</code></p>
<p><code># Change this to the bandwidth you want to allocate to FTP.<br />
# We're talking about megabits, not <a href="http://www.temporini.net/tag/megabytes" class="st_tag internal_tag" rel="tag" title="Posts tagged with megabytes">megabytes</a>, so 80Kbit is<br />
# 10 <a href="http://www.temporini.net/tag/kilobytes" class="st_tag internal_tag" rel="tag" title="Posts tagged with kilobytes">Kilobytes</a>/s<br />
FTP_BW='600Kbit'</code></p>
<p><code># Change this to your physical network device (or 'ppp0')<br />
NIC='eth0'</code></p>
<p><code># Change this to the ports you assigned for passive FTP<br />
FTP_PORT_LOW="10000"<br />
FTP_PORT_HIGH="20000"</code></p>
<p><code><a href="http://www.temporini.net/tag/tc" class="st_tag internal_tag" rel="tag" title="Posts tagged with tc">tc</a> qdisc add dev "$NIC" root handle 1: cbq \<br />
bandwidth "$REAL_BW" avpkt 1000</code></p>
<p><code><a href="http://www.temporini.net/tag/tc" class="st_tag internal_tag" rel="tag" title="Posts tagged with tc">tc</a> class add dev "$NIC" parent 1: classid 1:1 cbq bandwidth "$REAL_BW" \<br />
rate "$REAL_BW" maxburst 5 avpkt 1000</code></p>
<p><code><a href="http://www.temporini.net/tag/tc" class="st_tag internal_tag" rel="tag" title="Posts tagged with tc">tc</a> class add dev "$NIC" parent 1:1 classid 1:10 cbq \<br />
bandwidth "$REAL_BW" rate "$FTP_BW" maxburst 5 avpkt 1000 bounded</code></p>
<p><code><a href="http://www.temporini.net/tag/tc" class="st_tag internal_tag" rel="tag" title="Posts tagged with tc">tc</a> qdisc add dev "$NIC" parent 1:10 sfq quantum 1514b</code></p>
<p><code><a href="http://www.temporini.net/tag/tc" class="st_tag internal_tag" rel="tag" title="Posts tagged with tc">tc</a> filter add dev "$NIC" parent 1: protocol ip handle 1 fw flowid 1:10</code></p>
<p><code><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -t mangle -A OUTPUT -p tcp --sport 20:21 -j MARK --set-mark 1</code></p>
<p><code><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -t mangle -A OUTPUT -p tcp \<br />
--sport "$FTP_PORT_LOW":"$FTP_PORT_HIGH" -j MARK --set-mark 1</code></p>
<p>Nel mio caso specifico, ho forzato il mio server ftp (<strong>pureftpd</strong>) ad utilizzare come porte in uscita un range che va dalla porta 10000 alla 20000 (questo lo si fa lanciando pureftpd con il parametro -p 10000:20000 oppure modificando direttamente il file di <a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">configurazione</a>),  e su questo range ho effettuato lo shaping di banda, bloccandola di fatto a 600Kbit/s, circa 80KByte/s.</p>
<p>Evito di commentare lo script in quanto è già stato fatto in inglese.</p>
<p>Tratto da: http://download.pureftpd.org/pub/pure-ftpd/doc/FAQ</p>
<p>Saluti</p>
<p><a href="http://www.temporini.net/tag/matteo" class="st_tag internal_tag" rel="tag" title="Posts tagged with Matteo">Matteo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/traffic-shaping-come-ti-limito-la-banda-con-tc-e-iptables/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Configurare un firewall con iptables</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables</link>
		<comments>http://www.temporini.net/configurare-un-firewall-con-iptables#comments</comments>
		<pubDate>Thu, 28 Feb 2008 10:16:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[firewall iptables linux networking]]></category>

		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables</guid>
		<description><![CDATA[<p>Questa guida non vuole essere il solito howto dove si spiega, che in iptables, ci sono le catene, le policy di default, quali sono e come funzionano, ma vuole essere una versione più pratica di un howto, e spiegare come configurare un firewall per linux con le seguenti caratteristiche:</p>
<p>- policy di default: drop di tutti i [...]]]></description>
			<content:encoded><![CDATA[<p>Questa guida non vuole essere il solito howto dove si spiega, che in <a href="http://www.netfilter.org" title="The netfilter.org project"><strong>iptables</strong>,</a> ci sono le catene, le policy di default, quali sono e come funzionano, ma vuole essere una versione più pratica di un howto, e spiegare come configurare un <strong>firewall</strong> per <strong><a href="http://www.temporini.net/tag/linux" class="st_tag internal_tag" rel="tag" title="Posts tagged with linux">linux</a></strong> con le seguenti caratteristiche:</p>
<p>- policy di default: drop di tutti i pacchetti</p>
<p>- permettere solo ai servizi che ci interessano di essere accessibili all&#8217;esterno</p>
<p>- permettere certi servizi accessibili solo dalla LAN</p>
<p>caso tipico di confiurazione di un <strong>firewall</strong> in ambito aziendale.</p>
<p>Per prima cosa impostiamo le policy di default in DROP, in modo che qualunque cosa venga scartata se non permessa dalle nostre regole successive<span id="more-126"></span></p>
<p><code># Imposto le policy di default<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -F<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -P INPUT DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -P OUTPUT DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -P FORWARD DROP</code></p>
<p>ora tutti i pacchetti in arrivo verranno droppati (ovviamente se lavorate in remoto non lanciate questi comandi o non sarete più in grado di accedere alla shell Ndr.).</p>
<p>Ora abilitamo un paio di servizi utili per un normalissimo server</p>
<p><code># Abilito i ping alla macchina<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -p icmp --icmp-type echo-request -j ACCEPT</code></p>
<p>In questo modo abilitamo la macchina a rispondere ai ping da qualunque macchina sulla rete (ovviamente se non volete basta non inserire la regola, ma secondo me è buona norma farlo).</p>
<p><code># Imposto regole generiche sulle connessioni in ingresso<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</code></p>
<p>Questa è una regola generica sullo stato delle connessioni.</p>
<p>Ipotizziamo ora che sulla nostra macchina girino i seguenti 3 servizi:</p>
<p>- http (porta 80)</p>
<p>- https (porta 443)</p>
<p>- ssh (è una macchina remota e vogliamo potervi accedere ovviamente)</p>
<p>non ci resta altro che usare le seguenti regole</p>
<p><code># Accetto le connessioni del webserver<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -p tcp --dport 80 -j ACCEPT</code></p>
<p><code># Accetto connessioni webserver in https<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -p tcp --dport 443 -j ACCEPT</code><br />
<code><br />
# Accetto le connessioni ssh in ingresso<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -p tcp --dport 22 -j ACCEPT</code></p>
<p>Ipotizziamo ora di avere un server mysql, che ovviamente in locale grazie alle prime regole è accessibile, ma vogliamo che sia accessibile anche dalla lan, la soluzione è</p>
<p><code># Accetto le connessioni in ingresso di mysql<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -s 192.168.0.0/24 -p tcp --dport 3306 -j ACCEPT</code></p>
<p>consentiamo così l&#8217;accesso diretto a mysql dai client della nostra LAN.</p>
<p>Tutto quanto visto sino ad ora è velido per le  connessioni in ingresso, per le connessioni in uscita la faccenda è molto simile, solamente che al posto di -A INPUT dovremo mettere -A OUTPUT, un esempio tipico è il seguente</p>
<p><code># Abilito i ping in uscita<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT</code></p>
<p><code># Imposto regole generiche sulle connessioni in uscita<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</code></p>
<p><code># permetto di inviare email via smtp solo dal localhost<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 25 -j ACCEPT</code></p>
<p><code># Webserver esterni<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 80 -j ACCEPT</code></p>
<p><code># webserver esterni https su 443 e 8443<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 443 -j ACCEPT<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 8443 -j ACCEPT</code></p>
<p><code># ftp in uscita (serve per gli aggiornamenti del sistema)<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 21 -j ACCEPT</code></p>
<p><code># abilito l'utilizzo del whois<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 43 -j ACCEPT<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p udp --dport 43 -j ACCEPT</code></p>
<p><code># nameserver in uscita per gli slave<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p udp --dport 53 -j ACCEPT<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 53 -j ACCEPT</code></p>
<p><code># ntp in uscita per aggiornare l'ora<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp --dport 123 -j ACCEPT<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p udp --dport 123 -j ACCEPT</code></p>
<p><code># abilito mysql in uscito per il db di eastitaly.com<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp -d 192.168.0.2 --dport 3306 -j ACCEPT</code></p>
<p>Infine chiudiamo il tutto con</p>
<p><code>#####<br />
# Tutti gli altri pacchetti (reject+reset)<br />
###<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -p tcp -j REJECT --reject-with tcp-reset</code></p>
<p>In modo che qualunque cosa sfugga se abbiamo fatto qualche errore venga sicuramente buttata.</p>
<p>Mettiamo il tutto in un bel file (firewall.sh con opportuni permessi) e abbiamo il nostro firewall! <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>(Questo articolo è stato pubblicato anche su <a href="http://www.tuxblog.it" title="tuxblog.it">tuxblog</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/configurare-un-firewall-con-iptables/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Firestarter, personalizzazione delle regole</title>
		<link>http://www.temporini.net/firestarter-personalizzazione-delle-regole</link>
		<comments>http://www.temporini.net/firestarter-personalizzazione-delle-regole#comments</comments>
		<pubDate>Mon, 06 Aug 2007 14:19:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[fedora]]></category>
		<category><![CDATA[firestarter]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/40</guid>
		<description><![CDATA[<p>Come al solito le problematiche al lavoro sono le più disparate, oggi mi sono dovuto occupare del tuning di un firewall che utilizzo sul lavoro.</p>
<p>Nello  specifico per ragioni di comodità e facilità d&#8217;uso (purtroppo non sono l&#8217;unico a utilizzarei server e devo badare anche a questo aspetto), utilizzo firestarter.</p>
<p>Si tratta di un firewall molto semplice [...]]]></description>
			<content:encoded><![CDATA[<p>Come al solito le problematiche al lavoro sono le più disparate, oggi mi sono dovuto occupare del tuning di un <strong>firewall </strong>che utilizzo sul lavoro.</p>
<p>Nello  specifico per ragioni di comodità e facilità d&#8217;uso (purtroppo non sono l&#8217;unico a utilizzarei server e devo badare anche a questo aspetto), utilizzo <a href="http://www.fs-security.com/" title="A graphical interfaced Open Source firewall for Linux.">firestarter.</a></p>
<p>Si tratta di un <strong>firewall</strong> molto semplice da utilizzare anche ai &#8220;<em>non addetti ai lavori</em>&#8220;, in quanto non si tratta altro che di un semplice front end grafico per <a href="http://www.netfilter.org" title="netfilter/iptables project homepage"><strong>iptables</strong></a>, assai più ostico da utilizzare per i principianti.</p>
<p>Questo breve documento non si occuperà pertanto di configurare il <strong>firewall</strong> (discretamene semplice anche senza documentazione) ma semplicemente spiegherà come apportare direttamente delle modifiche tramite <strong><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a></strong> che sono escluse dalle casistiche previste dal frontend.</p>
<p>Il <strong>firewall</strong> l&#8217;ho configurato in un modo molto semplice, ho messo come policy di default tutto in <strong>drop</strong>, ed ho aggiunto le eccezioni per i servizi che mi interessavano.</p>
<p>Pertanto la mia situazione di partenza era che qualunque pacchetto inviato da e verso la macchina veniva scartato ad eccezione di: <strong>webserver</strong>, <strong>dns</strong> e <strong>posta.</strong></p>
<p>Ora il problema che mi si era posto era il seguente: avevo dei simpatici &#8220;amici&#8221; che non avevano nulla da fare e ogni tanto senza preavviso iniziavano a dossare una macchina, e l&#8217;unica soluzione possibile senza dover intervenire sulla dorsale (di cui ovviamente non ho il minimo controllo) era di fare in modo che venissero scartate le connessioni di quella specifica rete.</p>
<p>La soluzione è stata molto semplice, con <strong>firestarter</strong> basta editare il file</p>
<p><em>[root@localhost ~]# nano /etc/firestarter/user-pre </em></p>
<p>e a questo punto aggiungere i comandi di <strong><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a></strong> che ci interessavano, ad esempio</p>
<p><em><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -d 195.54.0.0/20 -j DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A INPUT -s 195.54.0.0/20 -j DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -d 195.54.0.0/20 -j DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A OUTPUT -s 195.54.0.0/20 -j DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A FORWARD -d 195.54.0.0/20 -j DROP<br />
<a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a> -A FORWARD -s 195.54.0.0/20 -j DROP</em></p>
<p>In tal modo vengono droppate tutte le connessioni che entrano, escono o solamente transitano su questa classe di ip.</p>
<p>Una volta aggiunte le righe che ci interessano basta dare un semplice</p>
<p><em>[root@localhost ~]# /etc/init.d/firestarter restart</em></p>
<p>ed ecco fatto, il nostro piccolo <strong>firewall</strong> personalizzato <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ovviamente con questo metodo si possono creare tutte le policy che ci interessano tramite i comandi di <strong><a href="http://www.temporini.net/tag/iptables" class="st_tag internal_tag" rel="tag" title="Posts tagged with iptables">iptables</a></strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/firestarter-personalizzazione-delle-regole/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
