Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jjeecckk

Цитата:
держать OF в памяти когда интернета нет, для меня смысла нет, только память жрет на халяву.
 Запускай ее ручками. В службах Винды убери загрузку как сервис.

Цитата:
А 3,0 версия таким способом не выгружается, просто остается в памяти.
Хе.хе. Наконец-то!!! Это специально сделано, чтоб невозможно было завершить работу ОР из других программ, т.к. этим могут воспользоваться трояны. Либо программ типа "net stop ...". Конечно, есть много методов обхода фаера, например, элементарно это делается в скриптах, типа ReadKey-SendKey (при условии, что пароля в ОР нет - кстати, есть уже готовые примеры для многих крутейших фаеров на *.vbs - кому интересно - могу кинуть линк - P.S. работало на ура в ОР v2.5. - на остальных не пробовал - может кто потестит?) , либо изменением файлика ini - прописью туда стороннего url - типа пусть ОР думает, что это обновление, а затем загрузка стороннего кода со всеми вытекающими последствиями - дело в фантазии и квалификации умников. Агнитум работает над всем этим. И это правильно. Без комментариев.  
 
CkopnuoH

Цитата:
Есть маленькая хитрость. После запуска АП кликни два раза по значку АП в трее, чтобы развернуть окно. А потом сново сверни. После такой процедуры АП в памяти будет занимать не больше 6-8 мб.
Это не хитрость. В этот момент ОР сбрасывает часть своих кодов из оперативки в свои же файлы, например логи. Кстати, кому интересно, что он делает в этот момент, может проверить утилитами - filemon-подобными
Видать это так и задумано. http://forum.five.mhost.ru/kb2/index.php - Вопросы 35 и 36
 
Naum1

Цитата:
К сожалению, после перезагрузки Bat все вернулось на круги своя. У кого еще идеи есть, а то привык я к конфигурации OP-Bat-McAfee

http://forum.five.mhost.ru/kb2/index.php - "При совместной работе Agnitum Outpost Firewall с антивирусным ПО происходит замедление в работе системы. Как побороть?" - Вопрос 14. Если не получится, то возможно виновата именно связка - OP-Bat-McAfee.
Отписывайся разработчикам. Но на мой взгляд - виноваты Bat+ОР, т.к. есть проблемы у ОР с ним.  
 
sandia

Цитата:
никак не могу подружить сабж и Serv-U.
Кажется прописывал правила для него вот сюда: http://forum.five.mhost.ru/forumdisplay.php?f=38
Но если ты говоришь, что ставил в Доверенные и не помогает, то причина в другом. Нужно смотреть причину блокировки. Дело может быть в Контроле компонентов, Динамической фильтрации, даже в самой проге. Инфы мало. А пальцем тыкать можно и в ж. Давай логи и подробности, что еще работает в реальном режиме времени - антивирус и т.д., мониторы системы и т.д., версия ОР, пробовал создать новый конфиг на автомате и т.д. и т.п.
 
jjeecckk  

Цитата:
стоит XP, две учетные записи
Известная трабла. Вернее это не трабла, а принцип работы такой при ОР+FUS. Когда заходишь под одним все грузится, под вторым нет и т.д. и т.п... - долго объяснять... Инсталлишь ОР на автомате - он спросит - типа для всех пользователей - соглашаешься, если так и делал при инсталле, то пропускаем и идем в "Контроль компонентов" и отключаем его. Результаты в студию. Если не получится - смотришь в логи заблокированных и отписываешь причину.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:03 12-10-2005 | Исправлено: orvman, 10:12 12-10-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где-то прочитал что надо закрывать нулевой сеанс...
 
1. Открываем редактор системного реестра regedit (находится в c:\windows\) и перейдём к параметру HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
2. Выбираем команду EDIT > Add Value и вводим следующие данные.
Имя параметра RestrictAnonymous
Тип данных: REG_DWORLD
Значение 2  
3. Перезагружаем компьютер.
Так мы закрыли нулевой сеанс, необходимый для сбора данных о вашем компьютере для последующей атаки.  
 
Так вот изменил, а Outpost Firewall 3, говорит что
изменилось  Имя параметра RestrictAnonymous...
это может быть действием шпиона и.т.д...
А на вкладке свойства модуля AntiSpyware, дополнительно
указаны уязвимые объекты системы.
После изменения указанного выше, галочки нет напротив
Windows  RestrictAnonymous.
Так вот хотелось бы узнать как быть надо ли что-то менять или нет?
 
 

Всего записей: 2899 | Зарегистр. 11-05-2005 | Отправлено: 15:09 12-10-2005 | Исправлено: masgak, 15:30 12-10-2005
sandia



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Но если ты говоришь, что ставил в Доверенные и не помогает, то причина в другом. Нужно смотреть причину блокировки. Дело может быть в Контроле компонентов, Динамической фильтрации, даже в самой проге. Инфы мало. А пальцем тыкать можно и в ж. Давай логи и подробности, что еще работает в реальном режиме времени - антивирус и т.д., мониторы системы и т.д., версия ОР, пробовал создать новый конфиг на автомате и т.д. и т.п.  

 
к сожалению он его не блокирует , а serv-u вылетает с ошибкой и останавливается сервер .
контроль компонентов отключен .. все дополнительные приблуды (типа подключаемых модулей ) отключены.
сама прога без аутпоста (с ATGurdе'om) работала без проблем .
еще запущен каспер , ОР 3.0.543.5722 (431) , serv-u пробовал разный и 6.1.0.1 и более ранние.
на автомате и вручную пробовал .. результат один .. падает и все тут ..  
по поводу логов ..  
сделаю чуть позже вставку ..

Всего записей: 59 | Зарегистр. 28-09-2001 | Отправлено: 19:00 12-10-2005
LightStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет. Есть потоянная проблема с OutPost, начиная с версии 2.5.
Описание: Есть локалка, и отдельное подключение к интернет, через VPN. Аутпост переодически (наиболее часто проявляется после отсоединения от интернета) начинает блокировать весь трафик. Вся сетевая активность в окне фаера, замирает. Если курсором на значек аутпоста в трее, то показывается 2 ипишника (в сети и инетовский) хотя соединение с инетом уже было разорвано. Если попытаться подключиться к инету, то соединение происходит, но ИП в интернете не меняется (ИП раздаются динамически). Если отключить локалку, то он все равно видит оба ИП как будто соединение с сетью до сих пор установленно. Лечится это только выгрузкой аутпоста, с его последующим запуском.
В версии 2.1 такого бага нет.
Можно ли как то от этого избавиться.
На данный момент стоит 3.0.530.5706 (426). Блокировка атакующего в детекторе отключена. Контроль компонентов отключен. Контроль памяти процессов отключен.
OS: WinXP SP1.

Всего записей: 29 | Зарегистр. 11-10-2005 | Отправлено: 20:00 12-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sandia
может кашпер мешает? попробуй поработать без него...

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 20:32 12-10-2005
LightStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
sandia  
может кашпер мешает? попробуй поработать без него...

каспер выключен.

Всего записей: 29 | Зарегистр. 11-10-2005 | Отправлено: 21:22 12-10-2005
Vasily_V_N

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LightStep
Параметры>Подключаемые модули>Детектор атак>Свойства>Ethernet и попробуй снять галки с "Блокировать атакующего когда он подменяет свои IP-адреса" и "Блокировать атакующего при смене MAK-адреса шлюза".
И поставь последнюю версию Outpost.

Всего записей: 363 | Зарегистр. 27-11-2002 | Отправлено: 21:23 12-10-2005
Van9



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak

Цитата:
Прежде чем воспользоваться преимуществами ограничения прав анонимных пользователей с точки зрения безопасности системы, следует тщательно оценить их целесообразность с учетом потребностей служб и программ в получении анонимного доступа при выполнении стандартных функций

_http://support.microsoft.com/kb/246261/RU/
 
Если уверен, что тебе нужно RestrictAnonymous=2 + AntiSpyware=вкл., то действительно просто сними галку в св-вах плагина напротив Windows RestrictAnonymous.
Потому что вряд ли у AntiSpyware есть какие-нибудь недокументированные настройки, которые позволили бы ему мониторить RestrictAnonymous, не сбрасывая его при этом в ноль.

Всего записей: 1030 | Зарегистр. 03-09-2003 | Отправлено: 21:37 12-10-2005
LightStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хорошо, потестирую с этими настройками. потом собщу результаты...

Всего записей: 29 | Зарегистр. 11-10-2005 | Отправлено: 21:39 12-10-2005
sandia



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor
 
до этого работал уже в связке с каспером и ATGuard'ом .. не было проблем. .  
началось все именно после сноса гуарда и установки АП.

Всего записей: 59 | Зарегистр. 28-09-2001 | Отправлено: 23:08 12-10-2005 | Исправлено: sandia, 00:17 13-10-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sandia

Цитата:
serv-u вылетает с ошибкой и останавливается сервер  
...
началось все именно после сноса гуарда и установки АП.

 
попробуй все-таки переустановить начисто как аутпост так и Serv-U ( перерегистрируй его как сервис)- раз он вылетает то проблемы вероятнее с ним.
У меня Serv-U (еще с v5 => v6.1.01) работает с Outpost v2.1 =>...=> v3.0 без единой  проблемы на 3 очень разных компах ( и на прямую и через proxy в организации).  
При ошибке в правилах  или конфигурации аутпоста  для Serv-U (простых как табуретка)  сам Serv-U не вылетал бы  как происходит  у тебя - просто бы не было соединения.
 Так что  по моему опыту копать надо в сторону либо установок Serv-U либо конфигурации винды.
Кстати  надеюсь у тебя WinXP/2k  а то разговор бессмыслен - фактически разные программы будем обсуждать.
Для Win98 это все иначе реализовано и сбои как правило специфические для винды98

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 00:50 13-10-2005
sandia



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Spectr
да .. конечно ХР ..  
да .. в качестве одной из ошибок .. в алерте .. когда слетает серв-у .. нет коннекта к localhost по порту 43958 .. кажется .. так ..
при этом .. приложению разрешено все ..  
и этот порт тоже пробовал открывать .. персонально ..  
 
вот еще о чем подумал ..  
динамический DNS в свойствах серва может как-то влиять на такое ?
сейчас отключил .. погляжу .. как будет себя вести ..

Всего записей: 59 | Зарегистр. 28-09-2001 | Отправлено: 01:41 13-10-2005 | Исправлено: sandia, 01:46 13-10-2005
jjeecckk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShIvADeSt

Цитата:
jjeecckk  
Посмотри разрешения на папку фаера, возможно он не может прочитать настройки.

спасибо, помогло, снял флаг - только чтение.
зы спасибо всем за помощь
 
 

Всего записей: 33 | Зарегистр. 27-03-2005 | Отправлено: 03:09 13-10-2005 | Исправлено: jjeecckk, 03:14 13-10-2005
dxVlad

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OutPost 3.0 в Параметры/Системные/NetBIOS я убрал галочку, но в сети я имею доступ к некоторым компьютерам и естетствено они ко мне имеют доступ. Для обмена файлов я использую DC++. Как закрыть этот доступ?

Всего записей: 75 | Зарегистр. 02-09-2005 | Отправлено: 07:03 13-10-2005
DiRTy_GaRRy



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил последние хотфиксы к Windows XP и этот скотский Outpost (3-я версия) стал вешать систему при скачке с ftp через FAR (через другие клиенты не проверял). После выгрузки Outpost-а всё ok.
 
P.S. Так же в этот день обновил Ad-Muncher до последней беты и поставил свежие драйвера к Realtek-й сетевухе.
 
Ни у кого нет такой проблемы?

Всего записей: 860 | Зарегистр. 28-01-2002 | Отправлено: 09:44 13-10-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Van9
   
Че-то я не врубился, в целях безопасности
когда находишся в он лайне
стоит изменять значение на 2, или не надо
вообще трогать?

Всего записей: 2899 | Зарегистр. 11-05-2005 | Отправлено: 13:38 13-10-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sandia

Цитата:
да .. в качестве одной из ошибок .. в алерте .. когда слетает серв-у .. нет коннекта к localhost по порту 43958 .. кажется .. так ..
при этом .. приложению разрешено все ..  
и этот порт тоже пробовал открывать .. персонально ..  

 
У меня  по 43958 порту идет администрирование serv-u
 и соответсвенно в дополнение к стандартным правилам обычного FTP-daemon есть специфические (для Serv-U) правила  
1) для Servudaemon.exe
 Allow TCP,  Inbound, remote host -  localhost:loopback, local port - 43958
2) Servuadmin.exe
  Allow TCP,  Outbound, remote host -  localhost, remote port - 43958
 
Это для локального администрирования, для remote администрирования соответсвенно меняешь для Servudaemon.exe  remote host на то с чего управляешь ( либо разрешаешь любому IP соннектиться - но НЕ РЕКОМЕНДУЮ)

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 14:31 13-10-2005 | Исправлено: Spectr, 14:36 13-10-2005
Van9



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak
Ну оставь двойку.. А галку тогда в св-вах плагина напротив RestrictAnonymous сними, чтобы он не умничал

Всего записей: 1030 | Зарегистр. 03-09-2003 | Отправлено: 14:41 13-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak
Van9
не морочьте друг-другу голову, внимательно гляньте в эту статью, что давал Van9

Цитата:
Информация в данной статье применима к:
• операционная система Microsoft Windows 2000 Server  
• Microsoft Windows 2000 Advanced Server  
• Microsoft Windows 2000 Datacenter Server  

 
у вас наверняка XPюша, нет повода для волнений.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 16:22 13-10-2005
sandia



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Spectr
в том вся и загвоздка .. что этот порт у меня разрешен ..  
потому как по нему управление идет ..  
но в какой-то момент именно этот порт и отваливается .. вернее падает серв-у .. после чего выскакивает алерт . .что нет доступа к порту ..  
в следующее падение сниму скрин и покачу .. что получается ..  

Всего записей: 59 | Зарегистр. 28-09-2001 | Отправлено: 17:18 13-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru