Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)

Модерирует : gyra, Maz

Widok (08-01-2008 17:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro в варезнике все вопросы по поиску ключей, хаку и т.д. только в ней!
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Последняя версия 2008: 6.0.2225.232.465.287 (20 декабря 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии
Последняя версия 4.x (рекомендуемая!): 4.0.1025.7828 (700) (18 июля 2007)
Загрузить: англо-русская, многоязычная и многоязычная 64bit версии. FREE 1.0.1817

Архив обсуждения часть I,  часть II , часть III и часть IV
Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin
Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Краткий FAQ:
  • Agnitum Outpost Firewall Pro -это персональный фаер, а не серверный, там он противопоказан и бессмысленен;
  • Это анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано;
  • Не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает);
  • По умолчанию поддержка веб-страничек в сжатом виде (GZIP-компрессия) отключена! (Подробнее).
    Программа, которая включает-отключает Gzip Encoding ~14kb
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • KAV6 и Outpost при совместной работе: проблемы и устранение сбоев
  • Как блокировать порты в руководстве от orvman
  • Как отправить баг-репорт разработчикам: Подробнее...
     
    Прежде чем задать вопрос, загляните в Базу знаний Outpost, велика вероятность, что свой ответ вы там найдёте!

    Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
    Результаты тестов различных Фаерволов
    Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
     
    С Vista совместим лишь Outpost Firewall Pro 2008 (версия 6.x). Все ранее выпущенные версии с Vista не совместимы   Подробнее ...

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 16:32 07-02-2007 | Исправлено: ANDROID, 19:29 22-12-2007
    bredonosec



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Включил политику "блокировать" и потом при просмотре html-страницы всплыла эта:
    картинка
    хотя вроде ничЁ не должно "всплывать" при такой политике.  
    OLE - это  
    wiki->OLE
    обеспечение вставки embedded элементов в страницу. Напр, документ оффиса в ИЕ можно открыть, можно медиаплейер вставить в нее, можно всякие векторные и 3д приблуды вставлять в страницу, чтоб они изображались, используя собственные движки. Также всякие жаба апплеты, активХ элементы управления, т.д.
     
    К отдельным приложениям такое, наверно, не относится, потому и вылезло..  
     
    Вредность оценить трудно - активХы и апплеты, напр, могут быть вредными. внедрение медиаплейера - не помню таких новостей.

    ----------
    Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
    Пропеллер играет роль вентилятора, он останавливается -пилот потеет
    Аськи нету.

    Всего записей: 16266 | Зарегистр. 13-02-2003 | Отправлено: 07:20 12-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm
    Цитата:
    Включил политику "блокировать" и потом при просмотре html-страницы всплыла эта:
    Политика "Блокировать" не относиться к контролю компонентов, Анти-спайваре зажите и т.п. не связанное с прямой функцией файрвола (в исконном понимании). Данное окно, скорее всего, выскочило, когда вы нажали на ссылку просматривая локальную копию ХТМЛ-документа или что-то в этом роде, так? Так вот для просмотра документа, на который ведет эта ссылка, требуется открыть еще одно окно ИЕ о чем вас ОР и извещает. Как вы видите на приведенном вами изображении окна есть пояснение на желтом фоне, там, в принципе все и объяснено.
    Предвидя ваш вопрос о том, куда в сеть кто ломиться, скажем, что здесь присутствует некоторая не точность в заголовке этого окна. В 4 версии разработчики немного откорректировали подобные сообщения для более лучшего понимания данных событий.
    Одна из причин мной уже упоминалась
    Цитата:
    Как таковой он ни куда не ломиться. В данном контексте сетевой доступ надо рассматривать как межпроцессорное взаимодействие компонентов ОС и в том числе с сетевыми приложениями сторонних разработчиков. Эта особенность связана с архитектурой ОС, с распределениями сокетов и портов. Боле детально наверняка есть в теме про Windows и программирование. Исходя из этого вытекает, что ОР не совсем корректно отображает эту особенность в сообщениях. По этому, скорее всего, и в журнале нет ни чего


    Цитата:
    RegisterOnServer=yes в op_log.ini
    параметры, управляющие движком обрабатывающем файл базы переносятся в реестр и используются от туда. Как вы видели в этом файле имеются настройки устанавливающие кэш, транзакциями и т.п.
    Цитата:
    где можно найти описания остальных настроек?
    Какие именно вас интересуют их достаточно много.
     


    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 07:28 12-03-2007 | Исправлено: latin, 03:34 13-03-2007
    Ev1lSect0r

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Если можно - дайте, пожалуйста, ответ на такой вопрос:
    Outpost Pro 4 в режиме обучения (может, и в других, не пробовал) издает звук при блокировке пакета (по моему ). Как его можно выключить? А то достал уже!

    Всего записей: 17 | Зарегистр. 24-05-2006 | Отправлено: 20:02 12-03-2007
    AlexxSei

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Параметры - Подключаемые модули - Детектор атак - Свойства - Звуковое оповещение

    Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 20:08 12-03-2007
    Top10



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ev1lSect0r
    Параметры-Подключаемые модули-Детектор атак-Свойства-Звуковое оповещение
     
    Добавлено:
    AlexxSei
    Оп-ля, опоздал!

    Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 20:10 12-03-2007
    Ev1lSect0r

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо. Помогло

    Всего записей: 17 | Зарегистр. 24-05-2006 | Отправлено: 21:17 12-03-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    параметры, управляющие движком обрабатывающем файл базы переносятся в реестр и используются от туда.  

    Это если Yes, а если No, то они в файле сохраняются ?

    Всего записей: 1179 | Зарегистр. 02-11-2001 | Отправлено: 22:15 12-03-2007 | Исправлено: mwm, 22:15 12-03-2007
    genza

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста можно ли в Agnitum Outpost Firewall Pro 4 сохранить отдельно закаченные обновления, что бы при переустановке программы не качать их снова?

    Всего записей: 4 | Зарегистр. 02-03-2007 | Отправлено: 23:00 12-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mwm
    Считываются из ини файла. Параметры реестра не используются.
     
    genza
    Цитата:
    Подскажите пожалуйста можно ли в Agnitum Outpost Firewall Pro 4 сохранить отдельно закаченные обновления, что бы при переустановке программы не качать их снова?
    Файлы антиспайваре spy6_*.*, храняться в каталоге с самим плагином Plugins\AntiSpyware. Просто их сохраняете, а после копируете обратно в этот каталог. Предварительно выгрузив ОР. Так же последнии скаченные файлы в .zip лежат в каталоге C:\Program Files\Common Files\Agnitum Shared\aupdate\Downloaded Files\ . Да, еще есть файл preset.conf в котором храняться предустановленные правила обновляемые по технологии ImproveNet. Если вы пользуетесь автообновлением правил, то сохраните еще и его.


    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 03:25 13-03-2007 | Исправлено: latin, 03:32 13-03-2007
    KUSA

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Интересная особенность 4 версии - втихаря что-то блокировать. При этом во всех журналах- тишина. В политике блокировать все (что не разрешено), которая работает уже 3 дня, перестал выпускать оперу в интернет, причем после перезагрузки, те все работало, перезагрузил комп, слазил во 2 винду и вернулся.  
    Зато показывал исходящие TCP от Opera к интернету. Исходящие есть, а сайты не открываются. После долгих поисков нашел - надо было разрешить DNS API. Вот тогда заработало. Правда теперь появилась другая проблема - Gmail открывается очень долго, хотя другие сайты с HTTPS быстро. В лисе с Gmail проблем нету. Уровень контроля компонентов - нормальный.
    Где и как можно увидеть, причины такой странной блокировки, если в журнале чисто?
    Чем Agnitum Outpost не понравился Gmail и как их подружить с Opera?

    Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:33 13-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KUSA
    Что-то здесь не то Вы наверное читали почему ОР контролирует ДНС. А вообще какие у вас настройки? Пропишите для каждого приложения доступ к ДНС-серверу провайдера. Правило я приводил 2-мя страницами назад, bredonosec добавил уточняющие моменты. Отключите службу ДНС. (у вас NT-based система?)
    Как Опера соединяется без ОР, нормально? Есть ли в правилах для Оперы соединение по 443 порту? Есть ли разрешающее правило для соединения по 113 порту?


    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 14:55 13-03-2007
    KUSA

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    Есть ли разрешающее правило для соединения по 113 порту?  
    Нету, под другими фаерами работает без него.
    Цитата:
    Отключите службу ДНС.
    Это шутка...
    Почему тогда другие приложения не требуют DNS API?

    Цитата:
     Где и как можно увидеть, причины такой странной блокировки, если в журнале чисто?  
    А с этим что делать?

    Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:57 13-03-2007
    SteelM



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KUSA
    latin
     
    я тоже ранее замечал такую странность (с svchost), правда в последнее время такого не случается. Перезагрузка системы всегда помогала. При удалении всех правил для svchost в настройках фаерволла процесс _продолжал_ блокироваться, причем во всех журналах было чисто.
     
    После перезагрузки аутпост сразу же предложил создать правило на основе стандартных (svchost), и все зарабатывало опять.

    Всего записей: 191 | Зарегистр. 19-06-2004 | Отправлено: 16:01 13-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KUSA

    Цитата:

    Цитата:
    Есть ли разрешающее правило для соединения по 113 порту?
     
    Нету, под другими фаерами работает без него.
    Потому что это Outpost Firewall Pro Есть там какие-то особенности в фильтрации пакетов. Более точную информацию дадут разработчики (или когда залезем в модули его ядра). В общем создайте в глобальных такое правило
    Код:
    Где протокол TCP
     и Где направление Входящее
     и Где удалённый адрес ip-адрес Gmail
     и Где удаленный порт 25,22
     и Где локальный порт 113
    Разрешить эти данные
    Этим вы разрешите производить идентификацию только для Gmail, чем обеспечите некоторую степень безопасности, для протокола SMTP и SSH т.е. почта и безопасное соединение. Если требуется создайте и для других удалённых адресов.

    Цитата:

    Цитата:
    Отключите службу ДНС.

    Это шутка...
    Почему тогда другие приложения не требуют DNS API?
    Отнюдь. Отключив Службу ДНС и прописав ее только для приложений вы в разы повысите свою безопасность. А если еще и в глобальных создадите правило по блокировки всех не разрешённых ДНС, то вообще хорошо. Проверенно на себе . А почему Опера этого требует надо разбираться, я Оперой не пользуюсь. Предпочитаю софт-рок
    Цитата:

    Цитата:
    Где и как можно увидеть, причины такой странной блокировки, если в журнале чисто?
     
    А с этим что делать?
    Вы проверили все все журналы которые есть? Особенно Анти-Леак.
    Тогда странно.
     
    SteelM
    С svchost это вообще отдельная песня. Но чему бы я меньше всего доверял так это встроенным правилам. Уж куда он только не ломиться . У меня для него все заблокировано кроме ДНС и пока все нормально.

    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 16:55 13-03-2007 | Исправлено: latin, 17:05 13-03-2007
    KUSA

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin
    Приношу извинения.Я бестолково обьяснил.Захожу на Gmail не почтовым клиентом оперы, а через веб-интерфейс по HTTPS протоколу. Анти-леак я проверяю в первую очередь.
    Для SVCHOST у меня разрешено DHCP/DNS/NTP с привязкой по IP (только UDP).
    Запрещено TCP - DCOM/RDC Вроде так...
     
    Добавлено.
    Разобрался с ошибкой времени. Во второй винде (даже без фаера) тоже не идет синхронизация времени через time.nist.gov. Лечится заменой на любой стандартный временной сервис у меня хорошо заработало с time-a.nist.gov.

    Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:31 13-03-2007 | Исправлено: KUSA, 23:49 13-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KUSA

    Цитата:
    Захожу на Gmail не почтовым клиентом оперы, а через веб-интерфейс по HTTPS протоколу.
    И в этом случае добавьте правило, которое я приводил, оставьте тогда только 22 удаленный порт.
    Цитата:
    Для SVCHOST у меня разрешено DHCP/DNS/NTP с привязкой по IP (только UDP).
    А какое подключение к Инету, внешней сети? (если уже говорили, то извините за повтор, не помню) Можно по идее и DHCP отключить, прописав ип-сервера ДШЦП.
    Цитата:
    Разобрался с ошибкой времени.
    И это радует Хоть в этом ОР не был виноват


    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 08:25 14-03-2007
    gvdimon



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Не подскажите как обновить Outpost Firewall Pro 4.0.1005.7229 (590) до новой версии...
    штатными средствами не обновляется, обновляет только базу спайвеа

    Всего записей: 566 | Зарегистр. 09-11-2006 | Отправлено: 12:58 14-03-2007
    KUSA

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    И в этом случае добавьте правило, которое я приводил, оставьте тогда только 22 удаленный порт.
    Нет, увы, при работе с Оперой и очистки в ней кеша некоторые сайты с HTTPS открываются с первого раза долго, не только GMAIL.
    При выгрузке Outpost открывается быстро. В мониторинге BitDefender вся папка Agnitum добавлена в исключения. Может есть еще какие-нибудь файлы/пути которые надо тоже добавить в исключения и я их не знаю?
    Подключение через DSL модем. Кроме того иногда пров меняет DNS адреса.

    Цитата:
    Хоть в этом ОР не был виноват
    Да не про это речь. Или ты думаешь, что я до этого не ставил Outpost на чистую систему (без антивиря, просто за BitDefender уже заплачено за годовую лицензию). Разговор идет как подружить BitDefender и Outpost.

    Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 13:04 14-03-2007
    latin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KUSA
    Только что попробовал зайти в ящик на Гмайле, через ФФ и ИЕ, вроде все нормально (обычно хожу туда на работе, там ОР нет). Да, выговорили, что это только с Оперой такое. Скажите версию Оперы, скачаю, попробую. Еще одно выложите здесь, пожалуйста, ваши правила для Оперы. Без этого пока трудно что либо говорить. И какие настройки для плагинов.
    Цитата:
    Может есть еще какие-нибудь файлы/пути которые надо тоже добавить в исключения и я их не знаю?
    Да нет, если только в соммон файлес, но это перебор явный
    Цитата:
     Подключение через DSL модем. Кроме того иногда пров меняет DNS адреса.
    Можно связаться с провайдером и узнать диапазон ДНС серверов и после этого использовать его. Так же облегчается установка сервера для ДШЦП, а в вашем случае, чаще всего, есть статичный ип, что предполагает вообще отказаться от DHCP.

    ----------
    Помни, правильно заданный вопрос это половина ответа
    Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

    Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 14:25 14-03-2007
    KUSA

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    latin

    Цитата:
    Еще одно выложите здесь, пожалуйста, ваши правила для Оперы.

    Стандартные правила для веб браузера. Opera v9.20 8713 Beta (пробовал и Opera 9.10 Build 8679.В чистой системе где только Outpost все работает без тормозов)

    Цитата:
    Можно связаться с провайдером и узнать диапазон ДНС серверов и после этого использовать его.
    Нет, они иногда меняются, приходит уведомления на почту (не всегда). Нет, Ip динамический, в каждом новом сеансе новый.

    Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:43 14-03-2007 | Исправлено: KUSA, 14:44 14-03-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (фаервол)
    Widok (08-01-2008 17:01): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru