Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
а такое правило не лучше ли будет работать?!
Если указать направление и ip удаленной машины.
 
Системное правило.
где направление: Исходящее и тип пакета Локальный
и Где удаленный адрес: <ip-удаленной машины>
Блокировать эти данные
и Пометить правило как Правило с высоким приоритетом
и Игнорировать Контроль компонентов

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 21:20 09-03-2006
daMIR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VelDmi
Нажми WIN+R, набери msconfig там в автозагрузке все отруби, потом включай по одной проге как затормозит- нашел виновника. а вообще это не сюда.

Всего записей: 1757 | Зарегистр. 14-03-2004 | Отправлено: 21:20 09-03-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein
Твое правило отличается от моего только "Игнорировать Контроль компонентов". Зачем этот контроль я пока что не особенно понимаю.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 21:43 09-03-2006
Grant2k

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
короч у меня ни то ни то не пашет есть какой-то другой способ намертво вырубить IP адрес... чтоб ни пинга ни коннекта небыло
вобщем чтоб в нашем сетевом чате я не видел этого пользователя и не видел его месаг, и чтоб он не мог ходить на мой фтп... то что вы пишете это не то

Всего записей: 647 | Зарегистр. 21-01-2005 | Отправлено: 23:26 09-03-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32

Цитата:
Зачем этот контроль я пока что не особенно понимаю.

Правила для приложений имеют более высокий приоритет перед системными.
Поэтому исполняются в первую очередь.
------------------------------------------------------
Grant2k

Цитата:
чтоб в нашем сетевом чате я не видел этого пользователя и не видел его месаг

По Вашему.. Если я сейчас заблакирую у себя ваш ip,то и сообщений от вас не увижу на форуме?
Вроде разговор сначало был про конект

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 00:52 10-03-2006 | Исправлено: Kofein, 00:53 10-03-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Правила для приложений имеют более высокий приоритет перед системными.  

Так чтобы работало правило и отмечается опция "Mark rule as high priority"
 

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 01:13 10-03-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32

Цитата:
"Игнорировать Контроль компонентов"

Очевидно это сделано для тех компонентов которые используются сразу несколькими приложениями.Хотя я тоже описания невстречал по этому пункту :о(

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 02:40 10-03-2006
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vincome
 

Цитата:
Просто в билде 641 изменились файлы в которых хранятся базы.  
И соответсвенно после обновления ты получил именно те базы, которые были вшиты в дистрибутив.

 
Дык я это-то и понял.
 
Но считаю, что это неудобно.
Почему при обновлении на следующую версию мы должны получать антишпионскую базу от даты создания дистрибутива производителем?
 
Получается, что выложенный дистрибутив не обновляется с момента его создания, а при обновлении версии не учитывает уже последние обновления баз у пользователей.
 
Ведь старую конфигурацию учитывают. Можно было бы и это учитывать.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 07:48 10-03-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Очевидно это сделано для тех компонентов которые используются сразу несколькими приложениями.

Мне вообще кажется, что там просто баг в интерфейсе - если создаешь не для программы правило, а для всего траффика, какие могут быть компоненты? Чего?

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 09:12 10-03-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32

Цитата:
если создаешь не для программы правило, а для всего траффика, какие могут быть компоненты?

Ну согласись что трафик нерождается сам по себе.Его и создают пораммы,компоненты,системные сервисы.
И многие из них имеют наивысшие приоритеты в системе.svchost, services, lsass, spoolsv
Поасить их активность доже средствами windows может стать проблемой (во время их работы)
А представь картину когда какое нибудь приложение(необязательно установленное пользователем прим.Трой,rootkit)  
воспользуется их привелегиями и ломанется по сети?!
Думаю этот пункт правил ("Игнорировать контроль компонентов") и призван охладить активность
распоясывшихся сервисов ИМХО
зы:
Думаю мы так и непридем к общему знаменателю. Обязательно должен появится кто то 3-й или 4-й  
и нам все расказать про это

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 12:16 10-03-2006
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что подразумевается под "контролем компонентов"?
Это подоазумевает компаненты самого аутпоста, как то плагины и др. фильтры трафика, которые контролирую траффик?
 
И снова спрашиваю:
Подскажите пожалуйста, кто-нибудь в курсе про GZIP зжатие?    
Собирается ли Агнитум вводить встроенную функцию распаковки упаковки трафика, чтобы был конроль несмотря на включенное сжатие??? Или по прежнему придется сидеть либо на сжатии, либо на работающих плагинах...    
А на что влияет это сжатие кроме плагинов аутпоста?? И на какие плагины кроме "рекламы" и "содержимого"???  
   
Заранее огромное спасибо!!!

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 13:15 10-03-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi

Цитата:
А что подразумевается под "контролем компонентов"?
Это подоазумевает компаненты самого аутпоста, как то плагины и др. фильтры трафика, которые контролирую траффик?  

Нет, компоненты самого аутпоста называются плагинами. А это имеются в виду компоненты контролируемых программ. На предыдущей вкладке "Application" в этом можно убедиться.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 13:28 10-03-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi

Цитата:
Подскажите пожалуйста, кто-нибудь в курсе про GZIP зжатие?  

Ну блин, в шапке же всё написано!

Цитата:
Или по прежнему придется сидеть либо на сжатии, либо на работающих плагинах...    
А на что влияет это сжатие кроме плагинов аутпоста?? И на какие плагины кроме "рекламы" и "содержимого"???    

Видимо, пока что да. Кроме плагинов, проблем вроде быть не должно.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:56 10-03-2006 | Исправлено: Viewgg, 15:01 10-03-2006
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а какие плагины будут работать, если включить сжатие?
 
Добавлено:
в шапке по ссылке я все прочел, но так и нету ответа на мой вопрос! уж простите за такое упороство, но для меня это критичный вопрос!

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 15:51 10-03-2006
burin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, почему когда загружаю "Анти-рекламная база для Outpost" где порядка 19 тыс зап. при загрузке страниц процессор грузится на 100% и все притормаживает (со стандартной базой все ok)

Всего записей: 943 | Зарегистр. 13-02-2004 | Отправлено: 17:05 10-03-2006
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеется 2 компьютера, с выходом в локальную сеть.. соответственно создан сетевой мост. научите как правильно настроить аутпост чтоб не лочил второй комп.. ну не понимаю чего ему надо то работает то нет, приходится порой пинговать вторую машину чтоб ожила и тд, гимор сплошной, аутпост последней версии, кстате с прежней 3шкой почему то меньше было проблем

Всего записей: 1304 | Зарегистр. 24-07-2003 | Отправлено: 00:43 11-03-2006
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
doc58_81oB0t
Добавь в "Настройки сети" IP-адрес второй "машины" и поставь "Доверенные".

----------
Знает сломанный корабль: жизнь - река и надо плыть,
Буйный ветер рассекать, тихий берег позабыть.
Обработка видео на компьютере

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 01:00 11-03-2006
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да стоит
 
10.2.0.1(255.255.255.0) для сврей сети
регистрация широковещат сообщ нетбиоса вкл
 
10.2.0.2(255.255.255.255) для 2го компа
регистрация широковещат сообщ нетбиоса выкл
 
 
почему то без глобальных правил не работает.. правило сделал примерно так:
где лок адрес 10.2.0.2
разр эти данные
пометить как правило с высок приоритетом
игнор контроль компонентов
 
 
но стабильности в работе не особо прибавило.. без фаера все летает, не удается сделать чтоб у меня фаер вообще на второй комп не реагировал ;\

Всего записей: 1304 | Зарегистр. 24-07-2003 | Отправлено: 05:02 11-03-2006
VelDmi

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daMIR
Не парь добрых людей, оутпост тормозит, нужно узнать почему. Может, настройка какая. Может доктор виноват?
 

Всего записей: 534 | Зарегистр. 03-12-2002 | Отправлено: 08:13 11-03-2006 | Исправлено: VelDmi, 11:56 11-03-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi

Цитата:
а какие плагины будут работать, если включить сжатие?  

Ну, давайте думать... Детектор атак, DNS, куда ж они денутся. AntiSpyware - он же вроде систему сканирует, ему должно быть пофиг... Разве только он скрипты какие-нибудь сканит. Содержимое, Реклама, Фильтрация писем - думаю, проблемы будут тут, orvman говорил не жаловаться, если что. Что там думает Агнитум - не знаю, к сожалению, лучше уж в техподдержку написать или на оф. форум, тут представителей компании вроде нет (не показывались).
korn32

Цитата:
Мне вообще кажется, что там просто баг в интерфейсе - если создаешь не для программы правило, а для всего траффика, какие могут быть компоненты? Чего?  

Может, я и ошибаюсь по сути, но факт, что правила для приложений имеют более высокий приоритет, чем глобальные. Возможно, вредоносный код может быть компонентом приложения и действовать через это приложение, а в правилах конкретно для него может быть многое разрешено. Контроль компонентов призван оградить от этого, насколько я понимаю.
А кстати, аналог старого Блокпоста есть? Им зарубать конкретные адреса проще всего...


----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:32 11-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru