Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bratkavik
 Тогда по всей видимости надо разбираться с провом.

----------
-=Praemonitus praemunitus=-

Всего записей: 1187 | Зарегистр. 11-08-2003 | Отправлено: 20:05 14-08-2005
zhuchella

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, можно ли импортировать такие настройки с AD Muncher (или как-то их задать в OutPost):

Цитата:
 Берем замечательную программу AD Muncher (интересно все же, каким образом она через себя весь трафик пускает? может кто знает?) и добавляем xplite в спсиок фильтруемых программ (Options -> Filter Targets -> в первый список вставляем +xplite:*). Потом создаем в разделе Tools новый фильтр такого содержания:
Match text: IP
Replacement text: OK  

Всего записей: 5467 | Зарегистр. 15-07-2003 | Отправлено: 21:07 14-08-2005
bratkavik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Win 98.
2. Lan 10 mb/s.
3. Outpost 2.7 – трафик закрыт полностью (блокировать, второй вариант запрещать все), netbios заблокирован для всех, стоит плугин blockpost (сетка, в которой стоит комп заблокирована).
4. В свойствах сети только network adapter и tcp/ip, netbios через tcp/ip отключен, других протоколов и служб нет.
5. Проверялся AVP 5.0.227 – расширенные базы, DrWeb последний – все по максимуму – зверюшек нет.
6. В Интернет выхожу через proxy.
7. Трафик измеряю DUmeter, NetNak, TMeter.
 
Вопросы:
1. Что тогда все время закачивается на компьютер – от 15 до 500 kb в час? (файрвол ничего не отображает!), более того тратится оплаченный трафик на proxy. За 20 дней спокойно съедает 100 мб месячного трафика!
2. Какой прогой измеряющей трафик этот процесс найти?
3. Чем такую дрянь можно удалить?
4. Кто ни будь сталкивался? Ну мыслями поделитесь – какие конкретные DLL или EXE надо поискать?  
 
P.S. Я тоже думал что такого не бывает…
 
А я думал вы мне предложите проверится
adaware
http://www.adaware.ru/downloads/aawsepersonal.exe
tds
http://dlb.pchome.net/utility/antivirus/trojan/tds-320.exe
tauscan
http://dl2.agnitum.com/tauscan.exe
spybot
ftp://fx1.hrz.uni-dortmund.de/sw_data/su1669/spybotsd/spybotsd14rc2.exe
the cleaner
http://internet.cybermesa.com/~moosoft/cleaner41.exe
отослать отчет Касперскому после ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar
 
Вы не коллективный разум – вы коллективное бессознательное
 
 
 

Всего записей: 4 | Зарегистр. 14-08-2005 | Отправлено: 11:05 15-08-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bratkavik

Цитата:
Что тогда все время закачивается на компьютер – от 15 до 500 kb в час? (файрвол ничего не отображает!),

 
Еще раз ПОВТОРЮ, так как НАСТУПАЛ НА ТЕ ЖЕ ГРАБЛИ.
Если у тебя КОРРЕКТНО установлен аутпост и ты внимательно смотришь  логи, а там ничего нет, то трафик не ТВОЙ, а просто фон ( служебные пакеты, широковещательные) .  
 
ВЫЯСНЯЙ ОТНОШЕНИЯ С ПРОВАЙДЕРОМ!!!  
В нашей локалке были такие же разборки год назад после чего пров признал ошибки и исправил  систему вычитающую этот фоновый трафик из трафика за который надо платить.
 
Могу ошибаться но до сих пор был твердо уверен что любой троян или еще какая гадость не могут пройти незамеченным аутпостом ( в логах будет запись), если конечно у тебя Component Control установлено на Maximum , и соответсвенно в  списке Shared Components у тебя нет гадости (то есть ты проверил все свои DLL из этого списка да еще обычный Explorer поставил в запрещенные application).
Много игрался с тестами на пробиваемость аутпоста как снаружи так и изнутри (более важно для меня) например с модным DLL injection.  
Результат соответсвует опубликованным независимым тестам: Аутпост пропускает только в тех случаях когда ты сам этого захотел (намеренно или по глупости) - и отследить это легко. Так что проверяй настройки  аутпоста.
 
И можешь проверить свой комп еще с AVZ
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=13590&start=40#lt
 

Цитата:
Уменя на странице proxy, в моей статистике все очень даже учитывается!

Не совсем понял какое отношение это имеет к обсуждаемому вопросу. Поясни пожалуйста. Я тоже работаю через внешний  прокси.

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 13:49 15-08-2005
bratkavik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверяюсь

Всего записей: 4 | Зарегистр. 14-08-2005 | Отправлено: 15:26 15-08-2005
Rlndd



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста.  
Установлен Outpost Firewall Pro ver. 2.7.492.5421 (416). Не могу FlashGet'ом скачать с ftp-серверов. В частности Неры. Ставлю режим бездействия - все качается. Ставлю обучение - ничего не спрашивает, но закачки нет. FG в доверенных приложениях. Качает через раз. В частности, новую версию себя - 1.71 - скачал без проблем. А на Неру достучаться с включенным Outpost'ом не получается.  
Проблема возникла после обновления FG, предположительно.
Где искать проблему?

Всего записей: 1075 | Зарегистр. 22-08-2004 | Отправлено: 11:27 18-08-2005
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rlndd
Наверняка нужно пересчитать контрольную сумму для FG, либо удалить созданные в файрволле правила для FG.

Всего записей: 2228 | Зарегистр. 23-09-2004 | Отправлено: 11:43 18-08-2005
Zeroglif

...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братцы, в модуле Интерактивные элементы>>Свойства>>Исключения есть диалог, запускаемый кнопкой Добавить, а в нём висит список сайтов. Список исключений при этом пуст и запись при первом посещении отключена. Интересно узнать, как его очистить или остановить запись в этот список.

Всего записей: 2107 | Зарегистр. 19-05-2003 | Отправлено: 13:44 18-08-2005
Rlndd



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ozioso

Цитата:
либо удалить созданные в файрволле правила для FG.

Именно так. В доверенных приложениях оказалось два FG. Вероятно из-за этого конфликт и возник. Удалил оба. Переключился в режим обучения, при попытке скачать было предложено создать правило на основе стандартного, что и было сделано. Проверил на пере ftp-серверов - работает.  
Если вечером ничего не изменится, будем считать вопрос закрытым.
Благодарю за помощь!

Всего записей: 1075 | Зарегистр. 22-08-2004 | Отправлено: 14:31 18-08-2005
SVNa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня с недавнего времени возникла проблема, стоит Pro 2.7.493.5421(416) и постоянно увеличеваеться количество открытых портов, вот пример:
ICHATSRV.EXE TCP localhost:any 3509 8:21:39 40 min(s) 00 sec(s)
Переставил винду 2003 Ent? всё тоже самое, причём на другой машине стоит ХР и тоже открытые порты растут.
Кто с таким сталкивался?

Всего записей: 36 | Зарегистр. 15-01-2005 | Отправлено: 09:06 19-08-2005
StringTheGreat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно столкнулся с критической проблемой в работе Аутпоста:
При загрузке он выдаёт сообщение о критическом повреждении драйвера, и предлагает
сделать install.exe -u, ребут, install.exe, ребут, для устранения неполадки. После вывода этой ошибки, он загружается, но перестаёт отслеживать информацию о соединениях приложений, открытых портах, и т.д., также перестают работать плагины и отключается ведение журнала.  
Для начала я попробовал банальный перезапуск приложения, но он не дал результатов, затем я выполнил рекомендации программы(install.exe -u и т.д.), и действительно, после финальной перезагрузки, работа востановилась, но, к сожалению, лишь до следующего ребута. Наконец, я попробовал удалить конфигурацию и поставить более новую версию(вместо 2.6 - 2.7), опять же ребут после установки вернул работоспособность, но только до следующей загрузки компьютера...
 
Собственно говоря, как бороться?

Всего записей: 1472 | Зарегистр. 07-09-2004 | Отправлено: 18:05 19-08-2005
V0lt



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StringTheGreat
у меня похожее было на v2.5 когда я винду перекинул с винта на винт , сделал install.exe -u, потом вроде как работал только как-то плохо, снес, поставил v2.6, теперь все нормально

Всего записей: 10722 | Зарегистр. 05-02-2003 | Отправлено: 18:19 19-08-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVNa
у меня стоит таже версия - никаких нареканий, просто супер работает!!! Наконец (другие у меня глючили и бесили сильно) стоит на XP  

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 19:58 19-08-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я отключил модуль - "фильтрация почтовых вложений" ( долго грузился TheBat ). Какие могут быть последствия? Так ли уж он необходим? Антивирусы стоят..

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 21:31 19-08-2005
StillOutpost

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Следующая проблема - стоит Windows XP SP2 Rus + Outpost 2.7.493.5421 (416). Пробовал уже несколько дистрибутивов виндовс, разные вариации программ все бестолку, оутпост глючит.
Глюки следующие:
1. При выходе из винды в системном журнале появляется сообщение о том что оутпост был внезапно прерван (уже достало не знаю как избавиться).
2. Периодически оутпост сглючивает, пишет ошибку майн модуле и вырубается.
3. Примерно через неделю он полностью перестает работать самоуничтожая себя посредством фатального изменения собственных файлов.
 
Короче говоря работать с ним не возможно. Помогите кто знает решение этих проблем потому как файр удобный но страшно глючный.

Всего записей: 1 | Зарегистр. 20-08-2005 | Отправлено: 05:09 20-08-2005
Shumiloff



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG
Теперь Outpost  не будет проверять почтовые вложения. А именно, он не будет сообщать тебе  о поступлении почты, содержащей вложения с потенциально опасным расширением, а также переименовывать их.

Всего записей: 256 | Зарегистр. 07-08-2005 | Отправлено: 09:38 20-08-2005
lummey



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StillOutpost

Цитата:
Короче говоря работать с ним не возможно. Помогите кто знает решение этих проблем потому как файр удобный но страшно глючный.

Я тоже плююсь. Но дело не в виндах, дело в аппаратной части. У меня давно на всех компах стоит WinXP SP2. Похоже, агнитумцы всё никак не могут разобраться с HT и LAN. Старая песня. Дома у меня пока 2.7.492 стоит, подтормаживает (без HT, без LAN), но пашет. На работе 2.7.492 - вышибает хронически. Поставил 2.7.493, но на хорошее уже не надеюсь.
А последняя валидная версия, которой я остался доволен, - 2.6.452.403. За ней я не замечал ни подвисонов, ни бсодов. Насчёт оперативного реконфигурирования ничего сказать не могу, но, однажды настроенный, Аутпост 2.6 работал корректно. Вернусь на 2.6, пожалуй...

Всего записей: 1882 | Зарегистр. 06-01-2002 | Отправлено: 17:05 20-08-2005
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня давно на всех компах стоит WinXP SP2. Похоже, агнитумцы всё никак не могут разобраться с HT и LAN.

 
lummey, странно, у меня ХР тоже со вторым паком, но начиная с билда 2.5 и т.д. никаких траблов не было.

Всего записей: 7993 | Зарегистр. 10-02-2003 | Отправлено: 18:03 20-08-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shumiloff
Когда - теперь? Начиная с определённого билда или если снять все галки в модуле: Фильтрация почтовых вложений? У меня  Pro 2.7.493.5421(416) так там этот модуль присутствует. Другое дело галочки не стоят. Так вот я и спросил, если этот модуль ничего не фильтрует можно ли его совсем отключить? Или что-то фильтровать в почте всё же нужно?

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 18:23 20-08-2005
Shumiloff



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG
Цитата:
Когда - теперь?
Раз ты отключил его, то именно с того момента.
 
Ты сам должен решить, нужны ли тебе предупреждения от outpost-а об опасных вложениях, необходимо ли их переименовывать, дабы случайно не запустить потенциально опасное вложение. Если тебе ничего из этого не нужно можно остановить модуль. Если что-то все-таки нужно - задать в настройках с помощью чекбоксов.

Всего записей: 256 | Зарегистр. 07-08-2005 | Отправлено: 18:43 20-08-2005 | Исправлено: Shumiloff, 18:43 20-08-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru