Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
RGMAN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как минимум один раз в сутки, в процессе подключения третий аутпост подвисает, загрузка проца 90%
Происходит это на ADVAPI32.dll!CryptVerifySignatureW+0x17, лечится убиванием по порядку всех потоков, т.к. напрямую процесс убить не удается
Никто не знает как это можно вылечить и в чем причина, переставлял его уже несколько раз, по всем возможным методикам
Вроде со второй версии такой беды не было (зато были другие косяки)

Всего записей: 59 | Зарегистр. 25-07-2003 | Отправлено: 10:34 11-12-2005
liberator



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин аутпост этот...Раньше я его уважал, и каждый раз при появлении успокаивал себя:"зато у меня самый хороший файервол, ну везде глюки бывают".Вообще после обвноления 3.0.543.5722 до версии  3.0.557.5918 я зарёкся, найду альтернативу, сразу же удалю, Во первых синий экран я стал видеть чаще(правда не сильно но всё же заметно) И при последнем синем экране я думал придется попрощаться с системой...Ждал мин 10 пока файервол загрузиться, ну а после него и другие программы и сервисы. Так что всем кто качает Outpost желаю терпения.Лично моё мнение Outpost не рулит, а жаль мне он нравился, всё понятно и интуитивно.....Может тут обсуждалась эта проблема?ткните носом плиз..

Всего записей: 980 | Зарегистр. 13-05-2005 | Отправлено: 13:12 11-12-2005
Da_Neil



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попросил удалятор оставить мне хотя бы конфиги на память.. Так нет же, эта гадина подчистую снесла установочную папку. Видимо, с расчётом, что больше я этот аутпоц не поставлю.

Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 15:02 11-12-2005
THALAMUS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Написал,что с утреца сам не понял что )))
 
ничего не понимаю.  
Подскажите плиз.  
 
http://www.1c-hotline.ru/images/outpost1.jpg  
вот картинка че аутпост показывает.... никогда такого небыло раньше а сейчас все время......  
 
процессы http://www.1c-hotline.ru/images/outpost2.jpg  
ничего не запущено, ничего не качается, но откуда-то ВСЕ ВРЕМЯ появляется процесс N/A который раньше долбился через 8080 (стави каспера, определил вирусов немного,удалил, но эффект остался).... ничего не понимая я снес ситему, но опять началось(или кажется сразу же).
Сейчас смотрю этот процесс ломится через 32459 (стоит изначально НОД)
 
что это может быть и как это лечится???

Всего записей: 72 | Зарегистр. 21-09-2001 | Отправлено: 15:04 11-12-2005
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
THALAMUS
у меня тоже иногда этот n/a появляется. ну и что, все равно режется

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 15:41 11-12-2005
THALAMUS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а я частенько запускаю SurfNow, и уже не понимаю, что можно держать открыытым, а что нет..... вообще не пониятно с этими Н/А.... да просто хотя бы понять что это и зачем???

Всего записей: 72 | Зарегистр. 21-09-2001 | Отправлено: 16:24 11-12-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
THALAMUS
 
n/a можно отключить в outpost.ini - [Interface] - ShowNAProcess=0  
А вообще поищи посты orvman-а, он об этом подробно писал.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 17:00 11-12-2005
THALAMUS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отключить их показ.???? идея конечно хорошая, но меня напрягает но то что я вижу что-то левое, а то что я не знаю что это

Всего записей: 72 | Зарегистр. 21-09-2001 | Отправлено: 17:02 11-12-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
THALAMUS
Это никакое не левое. Просто не все процессы ОР может привязать к известным. Вот и перестраховывается. Ищи посты orvman-а.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 17:51 11-12-2005
Rew



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как повысить уровень безопастности. Есть ли такие настройки кроме фонового режми и обычного режима? И какую политику рекомендуется поставить?  


Всего записей: 823 | Зарегистр. 12-05-2004 | Отправлено: 19:49 11-12-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как повысить уровень безопастности.  
Всё настраивать вручную, запретив программам всё кроме необходимого для их работы, полностью убрав "доверенные" адреса или проги, перекрыв все порты окромя необходимых для работы и то, только по указанным протоколам, а не по любым..  
ну и т.д. по "правилам персональных файерволов" (С)

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 13:31 12-12-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint
Цитата:
Периодичеки по какой-то причине наш доменный сервер считается атакующим с Fragmented ICMP
Не повезло тебе. Есть варианты побаловаться со стеком TCP/IP, например параметр MTU, но это тоже не выход, за последствия работы ОР я не ручаюсь. Можно, конечно, убрать галочку с той атаки, как ты и делал, но это тоже не выход. А вот почему список исключений у тебя не работает - непонятно, не исключен глюк ОР, но это маловероятно. Скорее неправильно вводишь, либо не тот IP. Как вариант можно убрать галку "Блокировать атакующего...". Других вариантов я не знаю.
 
Superchel123  

Цитата:
Напишите пожалуйста, как создать "черный список IP-адресов", т.е полностью запретить доступ к моему компу с определенных адресов.
Два варианта.
1. Модуль Blockpost - тут все просто.
2. Ручками создать общее правило, например типа такого:
Где удаленный адрес x/x/x/x
Блокировать эти данные
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов
Первый вариант надежен, но не стоит его часто использовать для блока доменов, например рекламных сайтов и т.д.  
Во втором варианте есть нюансы. Например, присутствует этот IP в зоне Доверенные или нет, если есть, то эта зона будет иметь приоритет выше, чем общее/системное правило, сооответственно ничего не выйдет, либо если какая-нибудь из твоих программ, стоящая в "Доверенные приложения" ломанется по этому IP - результат такой же.
А вообще, есть еще один скрытый вывод вышесказанного - никогда ничего не ставить в Доверенные.  
 
daMIR

Цитата:
Если снимаю галочку "Блокировать элементы Веб страниц" все работает.

ОК. Ладно, давай по-другому. Удаляешь форум из списков исключений. В плагине "Интерактивные элементы" - ставишь галку "Добавлять плагины в список исключений". А на вскладке "Веб-страницы" ставишь везде Спрашивать. Затем при заходе со всеми запросами соглашаешься. Должно получиться.  
 
Da_Neil

Цитата:
Каким образом ему это удаётся, через какую задницу он пакеты на localhost пускает?!
 
Ответ на другом Форуме.
Цитата:
Зачем тебе вообще фаер? Я последние года 2 без него вполне обходился
Спасибо своему провайдеру скажи, что за NAT сидишь+фильтрация пакетов. При реальном IP - недолго проживешь. http://virusinfo.info/showthread.php?t=4091  
 
faZZ  

Цитата:
как в аутпосте разрешить приложению вообще все, что бы он хотел сделать. ложу его в доверенные приложения, он все равно блокирует порты  
Подробней давай. Входящие или исходящие? Работа с сетью и т.д. и т.п.?
 
RGMAN

Цитата:
в процессе подключения третий аутпост подвисает, загрузка проца 90%  
Происходит это на ADVAPI32.dll!CryptVerifySignatureW+0x17

Проверься антивирусами. Попробуй еще временно выключить модуль Anti-Spyware и посмотри.
 
THALAMUS

Цитата:
вообще не пониятно с этими Н/А.... да просто хотя бы понять что это и зачем???

"В окне Сетевая активность я иногда вижу "n/a" в столбце имен процессов. Что это за процесс?" - Вопрос 23 - http://forum.five.mhost.ru/kb2/index.php  

Цитата:
смотрю этот процесс ломится через 32459
А вообще-то такое ощущение, что ломятся p2p-приложения.
 
Rew

Цитата:
Как повысить уровень безопастности. Есть ли такие настройки кроме фонового режми и обычного режима? И какую политику рекомендуется поставить?

Статья "Руководство по созданию безопасной конфигурации Outpost"

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 13:37 12-12-2005
Da_Neil



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman

Цитата:
Ответ на другом Форуме.  

Угу, аналогично.  
 

Цитата:
Спасибо своему провайдеру скажи, что за NAT сидишь+фильтрация пакетов. При реальном IP - недолго проживешь. http://virusinfo.info/showthread.php?t=4091  

Испокон веков сидел на внешнем IP, на НАТОвский обрезок никогда не соглашусь. Фильтрация присутствует, но что мне с того? У меня всё пропатчено.

Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 14:37 12-12-2005
CaptainFlint



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
А вот почему список исключений у тебя не работает - непонятно, не исключен глюк ОР, но это маловероятно. Скорее неправильно вводишь, либо не тот IP.

Да нет, проверял и перепроверял.
Хотя последнее время что-то не возникает эта ошибка. То ли случайное совпадение, то ли в конце-концов сработали мои манипуляции а-ля обновить до последней версии, остановить/перезапустить файер, остановить/перезапустить модуль, удалить снова добавить адрес в список исключений...
 

Цитата:
Как вариант можно убрать галку "Блокировать атакующего...".

Да, этот вариант я, конечно, тоже рассматривал, но всё-таки не хотелось её снимать.
 
Спасибо, пока посмотрю, что дальше будет. Если больше не будет выскакивать - значит, и в самом деле, ситуация разрешилась.

----------
Почему же, ё-моё, ты нигде не пишешь "ё"?

Всего записей: 5553 | Зарегистр. 11-11-2002 | Отправлено: 16:12 12-12-2005
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
13:37 12-12-2005
Цитата:
Подробней давай. Входящие или исходящие? Работа с сетью и т.д. и т.п.?  

ща попробую. вобщем есть прога, winpower. она написана на яве, запускается через javaw.exe которому и надо дать доступ. загрузка монитора происходит в 2 этапа, агент (при старте системы) и собственно монитор. вот несколько картинок:
 
после ребута с выключенным фаером (подключается агент)
включение монитора с выключенным фаером
включение монитора с включенным фаером

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 16:25 12-12-2005
liberator



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кого интересует синий экран, читайте..
http://forum.five.mhost.ru/showthread.php?t=2445&page=2&pp=15
может кому и поможет

Всего записей: 980 | Зарегистр. 13-05-2005 | Отправлено: 20:44 12-12-2005
zhuchella

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плз, как в OutPost открыть опрделённые порта на исходящие и входящие соеденения ? Буду благодарен

Всего записей: 5467 | Зарегистр. 15-07-2003 | Отправлено: 23:06 12-12-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhuchella
Создаешь три правила: TCPвх, TCPисх, UDP.
Прописываешь: протокол (TCP или UDP), направление (только для TCP), номер порта, разрешить эти данные.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 23:10 12-12-2005
DrugD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint

Цитата:
Да нет, проверял и перепроверял.  

у меня атаки немного другого рода, конфликт ip-адреса с dhcp-сервером и изменение адреса гетевея. тоже пытался все правильно прописать и по ip и по доменным именам, результата никакого, как будто эти исключения вообще не работают.
у меня версия 3.0.543.5722 (431)
попробую обновить, другие манипуляции пока не помогают ;)

Всего записей: 39 | Зарегистр. 01-03-2005 | Отправлено: 23:35 12-12-2005
Urist

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В версии 3 остался глюк второй версии, когда после "Switch user" в Windows XP второй пользователь не мог выйти в Интернет?

Всего записей: 665 | Зарегистр. 11-01-2002 | Отправлено: 01:45 13-12-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru