Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Noka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил новую версию, и в правилах теперь на против: Блокировать эти данные,
некуда галку ставить...
 

Всего записей: 142 | Зарегистр. 14-02-2003 | Отправлено: 06:24 15-12-2005
cj dennis



Лунный отаку
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Noka
Сначала сними галочку в поле "Разрешить эти данные". А то он одновременно и блокировать и разрешать не умеет.

----------
Ai Kotoba-wa Moon Prism Power Make-Up!

Всего записей: 462 | Зарегистр. 27-07-2001 | Отправлено: 06:27 15-12-2005 | Исправлено: cj dennis, 06:29 15-12-2005
Urist

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Во второй версии Outpost всегда раздражало то, что после FAst switch user Интернет у старого пользователя оставался, а у нового был невозможен.
 
Исправлена ли эта ошибка в третьей версии?
 
Есть ли она у конкурентов (например Kaspersky Antihacker и KAspersky NIS)?

Всего записей: 665 | Зарегистр. 11-01-2002 | Отправлено: 10:15 15-12-2005
kidman_FX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня следующющая проблема: после установки аутпоста (пробовал разные версии, сейчас стоит v3.0.557.5918 [437])   после двух перезагрузок, он не запускается ( говорит Outpost fIrewall serviceFault) у меня из софта стоит NOD32 и Acronis Thrue Image. Что это за глюк и можно ли его как нибудь излечить?!

Всего записей: 1 | Зарегистр. 12-12-2005 | Отправлено: 14:33 15-12-2005
Noka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cj dennis
Спасибо большое.

Всего записей: 142 | Зарегистр. 14-02-2003 | Отправлено: 21:06 15-12-2005
TRAViS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такое я прочёл на одном из форумов:

Цитата:
Давайте не будем спорить  . Проверьте просто Ваш Оутпост этими примочками
http://www.atelierweb.com/awft/download.htm
http://keir.net/download/firehole.exe
http://tooleaky.zensoft.com/tooleaky.exe
http://www.soft4ever.com/security_test/En/yalta.zip
Если Вы после этого не измените своё мнение, то мне придётся изменить своё.  
 

 
Кто-нить из спецов может сказать насколько эти бреши опасны/безопасны? И вообще они реальны?

Всего записей: 1632 | Зарегистр. 18-04-2002 | Отправлено: 03:37 16-12-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что же, господа.
Вероятно один из самых важнейших багов за всю историю Агнитума подтвержден (я писал на прошлой странице).
Подробности и итоги (вкратце) данной уязвимоcти читаем тут:
http://forum.five.mhost.ru/showthread.php?p=14268&posted=1#post14268
 
Добавлено:
Urist

Цитата:
Во второй версии Outpost всегда раздражало то, что после FAst switch user Интернет у старого пользователя оставался, а у нового был невозможен.
Исправлена ли эта ошибка в третьей версии?  

1. Перед тем как сказать исправлена или нет Вы определитесь как работала у Вас v2.
Контроль компонентов у Вас был отключен? и т.д. и т.п.
 
kidman_FX

Цитата:
У меня следующющая проблема: после установки аутпоста (пробовал разные версии, сейчас стоит v3.0.557.5918 [437])   после двух перезагрузок, он не запускается ( говорит Outpost fIrewall serviceFault) у меня из софта стоит NOD32 и Acronis Thrue Image. Что это за глюк и можно ли его как нибудь излечить?!
Это не глюк Outpost. Это его неправильный инсталл, либо посторонний код в системе, например трояны или неправильно работающий софт. Причин много. А гадать можно сколько угодно. Конкретную причину Вам никто не скажет.
 
TRAViS

Цитата:
 Давайте не будем спорить. Проверьте просто Ваш Оутпост этими примочками....  
Если Вы после этого не измените своё мнение, то мне придётся изменить своё.  

Передай автору этих строк чтобы менял свое мнение. Если у него еще будут вопросы ко мне, пусть обращается на Неоф. Русский Форум Outpost. Вместе посмеемся.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 04:07 16-12-2005 | Исправлено: orvman, 04:07 16-12-2005
TRAViS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Ну передать-то передам Но не могли бы Вы немного объяснить, что б я тоже мог вместе  с Вами посмеятся?
 
ps: вот этим http://www.atelierweb.com/awft/download.htm у меня получалось загрузить страницу из инета хотя Outpost стоит на блокировке и правил для данного приложения не было создано. Т.е. Outpost все блокировал. А как же тогда оно загрузило????

Всего записей: 1632 | Зарегистр. 18-04-2002 | Отправлено: 17:30 16-12-2005 | Исправлено: TRAViS, 17:32 16-12-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://www.atelierweb.com/awft/download.htm
Даже качать не буду. Старо это всё. Там несколько этапов тестирования. Кажется 10. Помню как кто-то тестировал на довольно известном сайте - типа результат 5:5. Я читаль и плакаль. Юзер, видать, вообще первый раз настраивал Outpost. При моем тесте 10:0 в пользу ОР. Было это еще в v2.5.
Есть много кодов для обхода не только ОР, но вообще абсолютно всех программных фаеров. Но это отдельная и обширная тема.

Цитата:
стоит на блокировке
Это еще ничего не значит. Долго объяснять.
Контроль компонентов включен на максимум, скрытые процессы, изменение памяти процессов, ОР - режим "блокировки"?
А если действительно, то дефолтные настройки ОР будут все-таки пропускать пару-тройку тестов. И дело не в беде ОР. А именно в правильной и подробной настройке фаера. Дело в том, что разработчики Агнитума настройки такие делают специально для простых юзеров. Т.к. как известно юзер сам себе в 99% создает проблемы. Поэтому разработчики страхуются и многие ненужные правила специально прописывают, т.к. подключение у всех разное, требования тоже и т.д. Вот для того чтобы такие горе-юзеры не мучили техподдержку, с запросами типа "а че в натуре инет не пашет". Надеюсь смысл ясен.
Настравивать ОР нужно тщательно и конкретно прописывать то, что нужно, а не всех и вся подряд.
Например, имеем правило для разрешения DNS. Есть такое дефолтное правило в системных/общих настройках, а есть еще для svchost. Из общих/ситемных удаляем его. А для svchost смотрим правило:
Где протокол UDP
и где удаленный порт 53
....
Мда. А где удаленный адрес сервера? Именно нашего сервера, например, нашего провайдера? А не сервера с троянами и т.д.?  
Или, вот многие любят ставить себе приложения в Доверенные. Мда. Тут вообще комментировать не нужно ничего.
Цитата:
Приложениям, относящимся к этой группе, разрешена любая сетевая активность
- Это из справки к ОР.
Или пропись IP в зону "Доверенные", которая имеет самый наивысший приоритет в ОР (после плагинов, естественно, они работают отдельно).
Многое, что можно сказать.
А как делать правильную настройку написано в Статья "Руководство по созданию безопасной конфигурации Outpost" - http://forum.five.mhost.ru/kb2/index.php
Удачи.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 02:31 17-12-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как делать правильную настройку написано в Статья "Руководство по созданию безопасной конфигурации Outpost" - http://forum.five.mhost.ru/kb2/index.php

В очередной раз напомню, что есть также темка  
Настройка персональных файерволов (firewall rules) ( 1 2 3 4 5 ... 27 28 29 30 31 )
 »  Правила/протоколы для разных программ

Там тож кой-чего полезного увидеть можно.  
 
А в целом - курс верный: 99% проблем - руки.сис и брэйн.длл юзера, не желающего самостоятельно под себя настроить свою стену.

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 04:35 17-12-2005
stumbler

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как скажем в нем закрыть досту на все входящие по протоколу UDP на диапазон с 192.168.0.12 - 192.168.0.255? там вроде есть опция закрыть на диапазон, но там нет значения от какого до какого, а только ИП и маска.

Всего записей: 569 | Зарегистр. 08-10-2003 | Отправлено: 12:03 17-12-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stumbler
При помощи PC Flank WhoEasy можно определить диапазон, в который входят адреса, которые ты желаешь заблокировать.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 13:11 17-12-2005
Urist

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Все настойки Outpost по умолчанию. Стоит режим самообучения.
 
 
 
Сам использую Outpost, но как начинающий, не вникая в тонкости настройки.
 
Планируется сборка нового компьютера, идёт выбор: Outpost или Антихакер 1.8.
 
Кто использовал обе программы, в чём плюсы и минусы каждой, применительно к РЯДОВОМУ ПОЛЬЗОВАТЕЛЮ, не владеющим продвинутыми знаниями?
 
Искренее спасибо за развёрнутый ответ.
 
p.s. Одно преимущество Антихакера вижу сразу: в нём можно без Logoff сделать Fast switch user и спокойно дать поработать в Интернете родственнику. А Оutpost после Fast switch user блокирует трафик и ещё никто не предложил решения.

Всего записей: 665 | Зарегистр. 11-01-2002 | Отправлено: 13:59 17-12-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Urist

Цитата:
Кто использовал обе программы, в чём плюсы и минусы каждой,  
так сравнение по идее, в темах
http://forum.ru-board.com/topic.cgi?forum=5&topic=15135#1
http://forum.ru-board.com/topic.cgi?forum=5&topic=4691#1
 

Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 04:16 18-12-2005
Anti_MalpA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера скачал и установил Pro Rus 3.0.557.5918 (437)
но при загрузки ПК после Приветствия комп встаёт помогает только ресет. В чём может быть проблема переустанавливать неохота да и в никсе не прикалывает сидеть без музыки =(

Всего записей: 1472 | Зарегистр. 22-12-2004 | Отправлено: 17:56 18-12-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anti_MalpA
Снеси ОР, если винишь его. Попробуй загрузиться в защищенном режиме.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 18:00 18-12-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anti_MalpA
Как вариант, поставь более старую версию, без спайвере.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 18:05 18-12-2005
Anti_MalpA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня даже в безопастном режиме на запускается думаю придётся винду ставить заного. =(
офтоп:
Музака в убунту есть =)

Всего записей: 1472 | Зарегистр. 22-12-2004 | Отправлено: 19:01 18-12-2005
pun98



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поблема с динамическим IP. пытаюсь прописать для фаервола диапазон адрессов провайдера. Может ли кто объяснить по какому правилу, закону это делается? (Уже пробывал прописывать - увы, неудачно).

Всего записей: 278 | Зарегистр. 30-12-2003 | Отправлено: 01:07 19-12-2005
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pun98 у провайдера не может быть динамического адреса..
Это он тебе присваевает его каждый раз при выходе в сеть..
Узнать адреса прова ты можешь выполнив команду:
ipconfig -all (в командной строке) Там в самом низу и будут его ip-адреса
-----------------
Для чего ты там прописываешь то адреса? И уда если не сикрет? (для приложения,для глобальных правил)

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 01:49 19-12-2005 | Исправлено: Kofein, 01:54 19-12-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru