Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)

Модерирует : gyra, Maz

Widok (08-01-2008 17:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro в варезнике все вопросы по поиску ключей, хаку и т.д. только в ней!
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Последняя версия 2008: 6.0.2225.232.465.287 (20 декабря 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии
Последняя версия 4.x (рекомендуемая!): 4.0.1025.7828 (700) (18 июля 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии. FREE 1.0.1817

Архив обсуждения часть I,  часть II , часть III и часть IV
Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin
Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Краткий FAQ:
  • Agnitum Outpost Firewall Pro -это персональный фаер, а не серверный, там он противопоказан и бессмысленен;
  • Это анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано;
  • Не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает);
  • По умолчанию поддержка веб-страничек в сжатом виде (GZIP-компрессия) отключена! (Подробнее).
    Программа, которая включает-отключает Gzip Encoding ~14kb
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • KAV6 и Outpost при совместной работе: проблемы и устранение сбоев
  • Как блокировать порты в руководстве от orvman
  • Как отправить баг-репорт разработчикам: Подробнее...
     
    Прежде чем задать вопрос, загляните в Базу знаний Outpost, велика вероятность, что свой ответ вы там найдёте!

    Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
    Результаты тестов различных Фаерволов
    Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
     
    С Vista совместим лишь Outpost Firewall Pro 2008 (версия 6.x). Все ранее выпущенные версии с Vista не совместимы   Подробнее ...

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 16:32 07-02-2007 | Исправлено: ANDROID, 19:29 22-12-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1. В правилах для самого OP указано "HTTP Connection". Это нужно для апдейта Spy-базы или ещё для чего-то?
    2. p2p клиентов можно размещать в "доверенных" ? Какие-то уже есть рекомендации для наиболее распространенных приложений. Дайте, плиз скриншот, у кого уже настроено всё.
    Благодарю заранее.

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 17:16 09-03-2007
    KUSA

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm

    Цитата:
     Какие-то уже есть рекомендации для наиболее распространенных приложений.
    Так вроде тут -Настройка персональных файерволов (firewall rules)

    Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 17:23 09-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm
    Цитата:
    1. В правилах для самого OP указано "HTTP Connection". Это нужно для апдейта Spy-базы или ещё для чего-то?
    Еще для получения новостей о продукте и плагинах, для обновления самого ОР, а не только Анти-спайваре плагина, для соединения с центром управления если используется совместно с Офис Секьюрите от того же производителя. Однако, лучше это соединение ограничить.
    Цитата:
     2. p2p клиентов можно размещать в "доверенных" ?
    Можно, но не нужно.
    Цитата:
    Какие-то уже есть рекомендации для наиболее распространенных приложений.
    KUSA вам дал хорошую ссылочку, еще сходите на неофициальный русский форум (адрес в шапке) там в архиве много разных примеров.
    Цитата:
    Дайте, плиз скриншот, у кого уже настроено всё.
    Это не поможет т.к. настройки в каждом конкретном случае индивидуальны за некоторыми исключениями.


    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 18:14 09-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KUSA, спасибо. Там спрошу.
     
    latin

    Цитата:
    лучше это соединение ограничить.

    Так может быть удалить его вовсе ? Или токо галку снять ?
    Зачем оно, если не обновляешься ?
     
    mprexe - ему больше не разрешать ничего запускать ?

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 20:00 09-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm
    Цитата:
     
    latin
     
    Цитата:

    Цитата:
    лучше это соединение ограничить.

     
    Так может быть удалить его вовсе ? Или токо галку снять ?
    Зачем оно, если не обновляешься ?
    Прежде снимите галочки в меню Сервис, пункты "Загружать новости..." и "Загружать информацию..." Далее если уж вообще хотите отключить, то в этом правиле вместо "Разрешить эти данные" поставьте галочку на "Блокировать эти данные" и в Глобальных правилах закройте 803 порт. Вот.
    Цитата:
    mprexe - ему больше не разрешать ничего запускать ?
    А это что такое? mprexe - ???

    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 20:43 09-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Далее если уж вообще хотите отключить, то в этом правиле вместо "Разрешить эти данные" поставьте галочку на "Блокировать эти данные"  

    А почему именно так, нельзя просто галку снять у правила ?
     
    При конннекции OP выдает что-то вроде:
    |_| - разрешить mprexe.exe и дальше запускать скрытые процессы ?

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 21:12 09-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm Можно. Но так надёжней.
    Цитата:
    При конннекции OP выдает что-то вроде:
    |_| - разрешить mprexe.exe и дальше запускать скрытые процессы ?
    А что это за файл? К какому приложению он относиться? Если не уверены, то лучше пока не кого ни куда не пускать. В дальнейшем можно и пустить.


    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 21:37 09-03-2007
    mrdime



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, подскажите какие правила установить для проги Strong DC++.
    У нас, в городской сети - скачка файлов только через нее. Как не настраиваю фаер, прога работает, только когда ее в доверенные премещаю, но меня это не совсем устраивает...

    Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 21:43 09-03-2007
    AlexxSei

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin   Про mprexe.exe уже обсуждалось в этой теме  
    MPREXE.EXE - Win32 Network Interface Provider, системная программа Win9x.

    Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 21:54 09-03-2007 | Исправлено: AlexxSei, 21:56 09-03-2007
    Top10



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mrdime

    Цитата:
    Господа, подскажите какие правила установить для проги Strong DC++.

    Смотри что блокируется при её запуске и создавай правила вручную.
     

    Цитата:
    MPREXE.EXE - Win32 Network Interface Provider, системная программа Win9x.

    Господи и он еще работает!

    Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 22:02 09-03-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Agnitum Outpost Security Suite Pro 2007 Beta 5 Build 1180.607.158, зеркало, если есть смертники...По слухам содержит версию для x64, но не работает под Vista...
     
    Добавлено:
    P.S. И скажите честно - если это никому не нужная ерунда - не буду замусоривать топик ссылками на беты ...

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 22:27 09-03-2007
    AlexxSei

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mylord666 Модераторы высказались однозначно - ссылки на бета версии программ приводить только в шапке темы, у тебя ещё нет прав редактировать шапку, но можешь через ПМ обратиться к любому активному участнику темы со статусом не ниже Member и информацию в шапку обязательно добавят.
     
    Top10

    Цитата:
    Господи и он еще работает!
     Ты удивлён, что есть ещё пользователи у которых установлен 98 WIN и ещё к нему Outpost Firewall  впридачу?
     
    mrdime  Мне Strong DC++ уж очень сильно по принципу работы напоминает Skype, потому очень логично бы тебе попробовать правила для того приложения применить к этому. Правила для Skype изложены здесь Результат отпиши получилось или нет.
     
     

    Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 22:44 09-03-2007 | Исправлено: AlexxSei, 23:14 09-03-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexxSei
    O.K. По большому счету мне было интересно, нужна ли кому-нибудь бета. Себе не рискнул бы поставить , даже несмотря на обилие багов в 1007...
     
    Добавлено:
    Top10
    ...если бы Win98SE держала бы 1Gb RAM и NTFS - и сейчас бы на ней сидел  

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 23:08 09-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня Win98 и OP 3.5.641.6214 (458)
    Я так понимаю, что Скрытый процесс, который ломится в Нет запускает сам OutPost.
    (см. картинку)
    Поэтому в журнале его нет. Или скрытый процесс - это сам OutPost и есть
    И именно  mprexe его запускает почему-то
     
    Дальше идет коннекция:  
    Здесь уже Rundll32 запускает Rnaapp.
    Опять скрытый процесс! - но он уже в журнале:
    Запрет NetBios соединений - понятно!
     
    А раньше было ещё сообщение о том, что Kernell32 пытается запустить
    Скрытый процесс (см. картинку)
    Вот это непонятно, почему Компонент ядра Win32 запрашивает исходящее соединение Куда он ломится ?

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 01:03 10-03-2007
    mrdime



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexxSei
     
    Cпасибо. Но нашел рекомендации по настройке DC++ от Orvman. Там похоже, но все же немного по-другому. Вот линк, кому интересно.  
    http://forum.five.mhost.ru/forumdisplay.php?f=38&page=2&sort=lastpost&order=&pp=25&daysprune=-1
     
    Я так и настроил у себя. (у меня вообще фаер по-orvman-у настроен уже больше года. Я доволен.)

    Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 01:19 10-03-2007 | Исправлено: mrdime, 01:42 10-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm
    Цитата:
    Я так понимаю, что Скрытый процесс, который ломится в Нет запускает сам OutPost. (см. картинку)

    Цитата:
    А раньше было ещё сообщение о том, что Kernell32 пытается запустить Скрытый процесс (см. картинку). Вот это непонятно, почему Компонент ядра Win32 запрашивает исходящее соединение  Куда он ломится ?
    Как таковой он ни куда не ломиться. В данном контексте сетевой доступ надо рассматривать как межпроцессорное взаимодействие компонентов ОС и в том числе с сетевыми приложениями сторонних разработчиков. Эта особенность связана с архитектурой ОС, с распределениями сокетов и портов. Боле детально наверняка есть в теме про Windows и программирование. Исходя из этого вытекает, что ОР не совсем корректно отображает эту особенность в сообщениях. По этому, скорее всего, и в журнале нет ни чего.
    Касаемо MPREXE.EXE, ни на оф.форуме ни техподдержке ОР рекомендаций нет. Можете воспользоваться этим советом.Я к сожалению проверить на практике не могу т.к. сейчас ставить на ВМ Вин98 и вашу версию ОР нет возможности.
    P.S. Несколько ссылок по сетевым процессам в Windows и немного о mprexe

    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 12:49 10-03-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin
    Видимо, ребята из Agnitum не тестили как следует Outpost под win98. В XP для системных процессов уже созданы предустановленные правила. Хотя, помнится, меня крайне удивил в свое время при переходе на 3.5 или 4.0 запрос разрешения для Diskeeper - сетевой доступ к 127.0.0.1., т.е. внутренний.
     
    Добавлено:
    Кстати, по-моему на скриншотах не хватает кнопки "подробности" в окне запроса. Это особенность работы под Win98? Что под XP сейчас посмотреть не могу - откатился на Jetico после 1007 билда.

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 13:18 10-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    Можете воспользоваться этим советом.

     
    Многоуважаемый latin!
    К сожалению, я не могу воспользоваться вашим советом по 2-м причинам:
     
    1. У меня ADSL модем (поскольку работает по протоколу 'PPP over Ethernet') требует обязательной установки "Клиента M$", причем с восстановлением сетевых подключений. Без этого драйвера не работают.
     
    2. Ваш "совет" не совсем корректен. Дело в том, что снятие "птицы" c клиента для сетей Microsoft автоматически его удаляет. Но на проблемы с запоминанием всевозможных паролей , как Вы пишете, это никак не влияет, поскольку есть возможность сделать "Семейный доступ", который отлично с этой проблемой справляется (конечно же, при отсутствии необходимости в сети-Ethernet)
     
    Далее, при полном удалении "Клиента M$" процесс MPREXE всё равно остаётся в скрытых системных процессах и при загрузке OP даёт ту же картинку (см. выше) что и раньше. Kernel32 делает это не каждый раз (от случая к случаю).
    Так вот, в связи с вышеизложенным я хотел бы получить ответ на 2 вопроса:
    1. Какие такие скрытые процессы инициирует  OP?
    2. Что с ними делать? Блокировать или, наоборот, разрешить.

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 21:23 10-03-2007 | Исправлено: mwm, 21:35 10-03-2007
    Top10



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexxSei

    Цитата:
    Ты удивлён, что есть ещё пользователи у которых установлен 98 WIN и ещё к нему Outpost Firewall  впридачу?

    ДА! Удивлен как с ним и в интернет! У самого стоит на одном компе, но только как печатная машинка.

    Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 22:46 10-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Top10

    Цитата:
    У самого стоит на одном компе, но только как печатная машинка.

    Аналогично, на другом компе стоит ХР SP2 для "поддержки уровня знаний"
    Для работы с Инетом не годится из-за глюков (смотреть)
    Win98, тьфу-тьфу, пашет без вылетов в "синий экран".

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 23:56 10-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)
    Widok (08-01-2008 17:01): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru