Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике [?] - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager [?] - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем [?]
Настройка персональных файерволов (firewall rules) [?]
HIPS - Host-based Intrusion Prevention System [?]
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать(в последние 5 лет вообще беспроблемно), что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.5737).
Совместимость с Windows 11
С использованием модифицированной библиотеки version.dll [skrudjmdk|jackbsoder], Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 (Сборка ОС 22631.4602).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 39350 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 08:06 09-04-2025
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ttettette

Цитата:
в режим разрешения

во-первых, вопрос не ко мне, интересовался Absolum7575
во-вторых, про то в какой режим переключать речи не было. Был общий вопрос "можно ли это сделать ком.строкой"
 
К примеру, при выключении ОС, ставить режим "Блокировать всё", а при включении, с некоторой задержкой, что-то более лояльное (блокировка, обучение). Это просто мои мысли "навскидку". Тут как раз на прошлой/позапрошлой странице ЕМНИП кто-то скриптом сетевуху гасил/поднимал при выключении/включении  компа.
 
Caravelli

Цитата:
Учите матчасть, прежде чем комментировать мое сообщение.

судя по всему, ключевое слово здесь "МОЁ", ибо оно похоже должно восприниматься как истина в последней истанции. Спешу разочаровать; это отнюдь не так, и иногда "лучше жевать, чем говорить". Ибо иногда (я не говорю что всегда), вы несёте откровенную чушь. Это относится к высказыванию про ком.строку (не знаешь - просто промолчи, а не разглагольствуй на тему "зачем этот геморрой") ; ваше умозаключение [?] о том что неправильная идентифкация сабжем свежезапущенного процесса это "очень не плохая фишка AOF" до сих пор заставляет многих рыдать, а скрины выложенные выше доказывают не только то, что вы многого не знаете, но ещё и читать не умеете, либо не знаете отличий между журналами и окном сетевой активности текущих процессов (смотря что больше нравится). Потому что вопрос был именно о журналах (и это даже в приведённой цитате имеется), а это - скрины из "активности", и о разнице между тем и другим я тогда же и писал, но для вас это похоже, осталось "за шторками самолюбования и амбиций".
 
ps. кто хамить-то позволил, уважаемый? сам-то ту "матчасть" знаешь досконально, или хотя бы что это такое? Немного больше конструктива и меньше амбиций, плз. Никто не может знать абсолютно всё, поэтому когда слышишь что-то неизвестное, не стоит воспринимать это личным оскорблением или (что хуже) - "никому не нужно".




Нарушение Нарушение п. 2.4. главы VIII Соглашения по использованию
Нарушение п. 2.12. главы VIII Соглашения по использованию

Всего записей: 669 | Зарегистр. 13-09-2004 | Отправлено: 13:59 22-08-2024 | Исправлено: Maz, 15:22 22-08-2024
Siberian Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [?]




Нарушение п. 2.4. главы VIII Соглашения по использованию

Всего записей: 143 | Зарегистр. 16-03-2014 | Отправлено: 14:31 22-08-2024 | Исправлено: Maz, 15:22 22-08-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plague
Цитата:
К примеру, при выключении ОС, ставить режим "Блокировать всё", а при включении, с некоторой задержкой, что-то более лояльное
Просмотрел справку, ключей комстроки нет, или их совсем нет, или недокументированы.
Цитата:
скриптом сетевуху гасил/поднимал при выключении/включении  компа.  
Я так делаю, но поднимаю скриптом, но мануально, без автоматики, ведь после загрузки комп может некоторое время стоять без дела, или при делах, для которых сеть не нужна. Такое решение мне очень по душе.
 

Всего записей: 8413 | Зарегистр. 14-09-2020 | Отправлено: 15:02 22-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Цитата:
Такое решение мне очень по душе.  
Это решение не касается конкретно AOF, это решение касается всех брандмауэров.
Применяю... уже лет 6.

Всего записей: 2402 | Зарегистр. 01-12-2009 | Отправлено: 15:19 22-08-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Давно это было, то ли во времена 7, то ли 8.1, впервые опубликовал shаdow_..., как-то так - память изменяет, с тех пор и юзаю. Решение суперское.

Всего записей: 8413 | Зарегистр. 14-09-2020 | Отправлено: 15:29 22-08-2024
drvoodoo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А не подскажете, я может немного слоупок.
Почему в инструментах в онлайн-активности ничего нет? Так должно быть? Можно пофиксить?
win 10.0.19044.2486 ltsc 21H2

Всего записей: 62 | Зарегистр. 08-08-2018 | Отправлено: 15:34 22-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drvoodoo
Цитата:
Почему в инструментах в онлайн-активности ничего нет?
Глянул. Работает, но как-то скупо и большую часть времени экран остается пустой. Не помню уже, было ли раньше лучше, ибо чаще поглядываю на вкладку сеть, монитора ресурсов windows.

Всего записей: 2402 | Зарегистр. 01-12-2009 | Отправлено: 16:21 22-08-2024
ziken



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первый раз поставил это чудо. Много слышал и читал про него. Интерфейс конечно слишком перегружен и неудобен, но функциональность хорошая.
К сожалению не смог настроить WiFi HotSpot. Нет доступа к интернету. В режиме обучения никаких окошек не появляется и никакие правила не создаются для системных приложений. А если не дай боже удалить стандартные системные правила, то восстановить их невозможно уже. Только вручную по памяти.

Всего записей: 644 | Зарегистр. 04-02-2017 | Отправлено: 20:18 27-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ziken
Цитата:
Первый раз поставил это чудо.
На посмотреть?
Цитата:
Интерфейс конечно слишком перегружен и неудобен
Вы первый, кто это заявляет.
Цитата:
В режиме обучения никаких окошек не появляется
Режим обучения далеко не панацея, есть еще база знаний сформированная этой темой.
Цитата:
не дай боже удалить стандартные системные правила
Так сохраните конфигурацию перед экспериментами.
Цитата:
К сожалению не смог настроить WiFi HotSpot
Версию для печати запускали?

Всего записей: 2402 | Зарегистр. 01-12-2009 | Отправлено: 21:46 27-08-2024
qqq98

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ziken
Если в момент перед подключением клиентов к WIFI перевести AOF в режим "разрешать все", то клиенты подключатся, получат IP адрес и все будет работать. После подключения можно переводить в  "режим блокировки" с соответствующими правилами.
 
Если в момент перед подключением клиентов к WIFI НЕ переводить AOF в режим "разрешать все", то клиенты подключатся, не могут получить  IP адрес.  
 
Если на клиентах прописать статический IP адрес, то можно не переводить AOF в режим "разрешать все". Андроид ругается что-то про доступ, но интернет есть.
 
Т.е. недосозданы правила для работы DHCP сервера.  

Всего записей: 70 | Зарегистр. 25-10-2007 | Отправлено: 11:43 28-08-2024
ziken



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Фаерволов не так много. Я много что перепробовал и так и не нашел вариант, чтобы остаться и успокоиться. У Outpost даже окна мышкой не растягиваются, а все базы знаний недоступны или труднодоступны. Это не говоря про возможные проблемы из-за завершения поддержки. Когда вчера ставил его, у меня видеодрайвер отвалился по какой-то причине. Но сейчас всё вроде работает.
 
qqq98
Основная проблема была в том, что надо было просто поставить галочку NAT рядом с Wi FI Direct сетью.

Всего записей: 644 | Зарегистр. 04-02-2017 | Отправлено: 18:02 28-08-2024 | Исправлено: ziken, 18:03 28-08-2024
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
то, что окна не тянутся, это да, раздражает. особенно в "списке известных компонентов" анти-лика.
Причем я писал им об этом пару раз ещё во времена когда ихая контора жива была.

Всего записей: 669 | Зарегистр. 13-09-2004 | Отправлено: 18:16 28-08-2024
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня.  
Пользуюсь OFP около 20 лет, из них 11 на win7, в начале года перешёл на win10.
На 7-ке (SP1,7601,SHA2-patch) версией 9.1 (4643.690.1951), на 10ке (10.0.17763.1217 v1809 LTSC) версией 9.3 (4934.708.2079).
 
Ещё c Win7 я понял, что компоненты проактивной защиты работают в OF криво, я их все выключил и использовал OF исключительно как файрволл.
Особых проблем при переходе на 10ке не заметил, разве что пришлось убирать автозапуск UI-оболочки(и сервиса) в фоновом режиме.
Все эти годы я смирился с тем фактом, что тяжёлые файловые операции, связанные с обработкой тысяч файлов в одном каталоге
заметно медленнее с Outpost, не важно, в каком он состоянии - выгружен, выключен или включен.
Имеются идентичные компьютеры как для win7, так и для win10 - есть с чем сравнивать.
 
Что же происходит?
Есть набор скриптов, и самописных утилит для массовой обработки текстов (txt/html).
Один и тот же набор данных обрабатывается за разное время на идентичных OC/Мат.платах, с Outpost это происходит медленней.
Неприятность даже не в этом, с ней ещё можно мириться, но иногда утилиты подвисают(фризятся) на некоторое время,
иногда на очень долгое время порядка 2-3 минут при норме выполнения несколько секунд, так, что в момент зависания даже процесс невозможно удалить.
Частота фризов зависит от общей загрузки жёсткого диска. Если параллельно запускать
несколько скриптов на одном диске, то вероятность повышается. Если фриз случается, и ему не мешать,
то через какое то время всё продолжается, но результат работы утилиты получается неверным.
Так, например, поиск вхождений текста по семплам возвращает 0 при случае точного нахождения сэмпла в тексте, т.е.,
другими словами, происходит не просто задержка, а порча данных.
Так как утилиты мои же, то однажды я скомпилировал билды с отладочной инфой, с целью выяснить, на каком этапе происходят фризы.
 
Оказалось, что фризятся исключительно секции кода (delphi):

Код:
 
 if FindFirst() = 0 then
  begin
  repeat
  ...
  until FindNext(DirInfo)<>0;
  FindClose(Dirinfo);
 

 
Зависает внутри FindClose (это стандартная функция, если что), после завершения обхода текущей папки/каталога.
Утилит много, и в каждой есть такая секция. Но в тех утилитах, в которых, по логике своей работы, до закрытия папки
через FindClose нет открытых на запись файлов - фризов нет, я проверял на сотнях одновременных скриптов.
А вот если до цикла есть открытый на запись файл - то даже при трёх скриптах уже можно поймать фриз на 1й-2й минуте работы.
В общем, выяснив это, и причину (Outpost) я смирился, решив проблему костылём (описывать не буду), который существенно снизил общее быстродействие.
Надо заметить, что утилиты были написаны ещё в бытность XP, и там совместно с outpost (3.0.543.431) всё работало как и должно по ТЗ.
 
Вопрос в другом.  
Прочитал без малого все 100 страниц последней ветки, и понял, чего не хватало все эти годы:
отключить проактивку насовсем, т.е. вырезать. Как я теперь понимаю, это возможно.
 
Что сделано:
- Отключены хуки wl_hook.dll+wl_hook64.dll в реестре "AppInit_DLLs" по обеим веткам x64/WOW64,
- Отключена spae.dll через переименование (у меня тоже файл логов spae.log растёт очень быстро на обеих машинах с win7/win10)
- Отключены плагины .ofp через переименование файлов в папке plugins_acs:
  downloader.ofp, improve_net.ofp, hips.ofp, sand.ofp,
- Отключен драйвер Sandbox64.sys через реестр HKLM\SYSTEM\CurrentControlSet\Services\SandBox
  параметр "Start"=dword:00000004 (сервис/служба выключен)
- в файл machine.ini внесены изменения:
 

Код:
 
[General]
ExitProtection=FALSE
SelfProtectinOnExit=FALSE
 
(Antileak)
;Вот тут в оригинале были значения on, и не ясно, что писать, off/false или оставить пустым.
ProcessTerminateControl=
DirectDiskControl=
ResourceControl=
UntrustedServicesFiltering=
 
(update)
server=http://none.none/none
 
(ImproveNet)
SendSuspicious=false
SendUntrusted=false
SendMalware=false
 
(HTTPService)
Proxy=specified
ProxyAddress=fakeserver.fake
ProxyPort=7777
ProxyAuth=false
AutoProxy=fakeserver:7777
 
 

 
Поправьте, покритикуйте, если кто в теме, всё ли сделано для того, чтобы выпилить
проактивную защиту на корню, если это вообще возможно?

Всего записей: 113 | Зарегистр. 16-09-2005 | Отправлено: 14:22 29-08-2024 | Исправлено: koral5057, 14:25 29-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koral5057
Т.е. отключение в настройках всей проактивной защиты не решает проблемы с фризами, только выпиливание?
Есть такое дело, модуль достаточно капризен в работе.
А не пробовали в режиме автообучения погонять "набор скриптов, и самописных утилит для массовой обработки текстов (txt/html)"? Естественно, предварительно сохранив конфигурацию.

Всего записей: 2402 | Зарегистр. 01-12-2009 | Отправлено: 19:56 29-08-2024
drvoodoo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверил. Удалился стандартными средствами windows без проблем, как и всегда.

А теперь и у меня удаляется. Я использовал не ту версию version.dll. Использовал v2, заменил на v3 и он стал удаляться.

Всего записей: 62 | Зарегистр. 08-08-2018 | Отправлено: 21:21 29-08-2024
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
т.е. отключение в настройках всей проактивной защиты не решает проблемы с фризами, только выпиливание?  

Именно так, по последним наблюдениям скорость вернуласть в нормальную, по сравнению с контрольным компом, где не было OF, фризов пока не ловил, но про них ещё рано говорить. Скорее всего останов sandbox64.sys и удаление spae.dll главным образом повлияли на скорость.  
 

Цитата:
А не пробовали в режиме автообучения погонять

Нет. Под XP давал им и так полную свободу,  там под xp  было всё нормально, проактивка была включенной, главным бразом меня там интересовал контроль процессов и компонентов, выходящих в сеть. Но для этих утилей сетевые правила не нужны - в обработке строго папки на локальных дисках.

Всего записей: 113 | Зарегистр. 16-09-2005 | Отправлено: 21:22 29-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koral5057
Цитата:
Но для этих утилей сетевые правила не нужны - в обработке строго папки на локальных дисках.
Там всё гораздо сложнее. Пробуйте.
 
Добавлено:
Добавившиеся сетевые правила заблокируйте, это не главное.

Всего записей: 2402 | Зарегистр. 01-12-2009 | Отправлено: 21:33 29-08-2024
GPT007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Частота фризов зависит от общей загрузки жёсткого диска.

Диск он грузит постоянно. Я сначала думал что лог пишет, но если даже полностью отключить логи не меняет загрузку диска.

Всего записей: 177 | Зарегистр. 04-09-2023 | Отправлено: 22:00 29-08-2024
ziken



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно, но я на Win 10  (19045.4529) никакую нагрузку на диск не вижу и никакие зависания тоже.
Может вы этот флажок не сняли?

Всего записей: 644 | Зарегистр. 04-02-2017 | Отправлено: 22:11 29-08-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GPT007
Цитата:
Диск он грузит постоянно.
Нет. Есть отличный инструмент - встроенный монитор ресурсов. Понаблюдайте.
 
ziken
Цитата:
Может вы этот флажок не сняли?
В моей системе, флажок на месте и тоже "никакую нагрузку на диск не вижу и никакие зависания тоже".
модуль достаточно капризен в работе [?]
 
 
 
Добавлено:
и прежде всего, в настройке.

Всего записей: 2402 | Зарегистр. 01-12-2009 | Отправлено: 07:47 30-08-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru