Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.4291).
Совместимость с Windows 11
С использованием модифицированного version.dll, Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 х64(Сборка ОС 22631.3447).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 38814 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 14:34 11-04-2024
fixatorx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Закономерности в зависании нет. Пофиг, что отключен Anti-Leak или вся проактивная защита. Может зависнуть сразу после запуска AOF, может и через 5-10-15 минут.
Ручное создание правил для USERINIT.EXE не решило проблему.
Есть он - какой-то критичный процесс. Из автообученных приложений вычленять этот процесс было неохота, ибо, тогда, конкретно, всё  

 

Цитата:
Итак, любимый Outpost Firewall на Windows 10 x64 LTSC 1809 - работает!
, поставил чистую-оригинальную десятку, поставил все дрова, ставлю последний oupost (9.3_4934.708.2079.611_x64). Перегружаюсь - BSOD с руганью на SandBox64.sys

 
Спасибо за ваши рекомендации по установке. От себя добавлю, что на Windows 10 x64 LTSC 1809 только зависания с оутпостом и были, никаких BSOD не было и нет. Раз 10 откатывался через Восстановление. В какой-то момент удалось успеть отключить AntiLeak и загрузить последнюю работчую конфигуацию из Win8.1 x64, что была до установки десятки. В правилах приложений нажал Очистить и таким путем с режимом автообучения все заработало без проблем. Дня три сидел с режимом AntiLeak - низкий, пока создавались и обновлялись правила. Сейчас уже поднял до Оптимального. Единственное, что не устраивает - не работает с Fast Startup. А без Fast Startup система грузистся очень долго, с SSD. Ну прямо очень долго, после Win8.1. Я вот думаю, может как-то можно Start up скрипт написать и прикрутить (в gpedit.msc - Computer Configuration - Windows Settings - Scripts (Startup/Shutdown)), чтобы перезапускал Outpost и службу после быстрого запуска системы? Он ведь просто выдает ошибку, и не вызывает BSOD.
 
Добавлено:
Еще в логах выдает ошибку при запуске плагинов:  

Код:
[-] load_plugins error: plugin is incompatible create_w8_app_provider_plugin@plugins_acs\op_w8.ofp

загрузил плагин op_w8.ofp в IDA, посмотрел чуток, решил, что это плагин для Метро приложения в Win8 судя по ключам реестра, к которым он обращается. Может он и не нужен? А может из-за него и не работает Fast startup?

Всего записей: 42 | Зарегистр. 01-09-2009 | Отправлено: 15:02 21-03-2019
fd45

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после последних обновлений windows 7 (от 12/03/19), примерно через неделю перестала грузится винда, постоянно синий экран IRQL_NOT_LESS_OR_EQUAL. Анализ минидампов говорит, что виноват компонент Outpost afwcore.sys. Пока что сделал откат системы на состояние до установки апдейтов винды. До этого Outpost пользовался больше 5 лет, все стабильно работало. Ни у кого не было такой проблемы в последнее время? Апдейты винды все равно ставить придется.

Всего записей: 14 | Зарегистр. 25-10-2009 | Отправлено: 16:29 21-03-2019 | Исправлено: fd45, 16:36 21-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fixatorx
Спасибо за ваш творческий подход по укрощению строптивого характера Outpost.
Честно говоря, не занимался изучением быстрого старта. А проблемка-то насущная, и было бы не плохо его решить. Но кто это сделает. Большинство пользователей перешли на альтернативные продукты.
А тут остались энтузиасты, которым терять уже нечего
Раньше как было, что-то не получается, сразу писульку в саппорт.
Нынче уже  
Так, мысли вслух.
 
fd45
У меня правда win10 x64 pro v1809. Накопительное обновление (от 12/03/19) встало без проблем.
Взял за правило, перед установкой накопительных обновлений, приостанавливать защиту Outpost.

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 20:29 21-03-2019 | Исправлено: Caravelli, 15:43 22-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fixatorx
Цитата:
А может из-за него и не работает Fast startup?

Выявилась такая закономерность.
Если выключена внутренняя защита AOF, то, в режиме быстрого запуска, оболочка AOF загружается как надо.
Иначе, получаем следующее:

Отключение защиты, конечно же, не гуд, но там есть возможность добавления исключений для внутренней защиты.
Правда добавление EXPLORER.EXE не помогло.
На что еще думать? я

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 19:30 28-03-2019
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
на альтернативные продукты

...или на альтернативную ОСь...


----------
HP Z1 G2 27" 2K/Xeon E3 1245 v3/HP 192F С226/32Gb DDR3/Quadro K2100M 2Gb/WDC WD10JPLX 1Tb/Samsung 860 Evo 250Gb/CDDVDW SN-208/400W
Ребята, как же вы все меня заманали... © мой бывший директор

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 19:44 28-03-2019
Leony8



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Замучался: на Win 8.1 64bit (т.е. и Аутпост v9.3  4934.708.2079 – тоже 64bit)
1 раз в 5-10 мин. afw.sys (видно в св-вах процесса System, т.е. ntoskrnl.exe)  
создаёт фризы проца.
Проявляется дёрганием звука, если играет музыка или видео. Дёргается прицел в игре.
Пробовал отключать:
Детектор атак
Защита системы
Веб-контроль.
Переустанавливал Outpost.
PC имеет 2 сетевых: раздаёт инет в локалку по ICS.
 
во время фризов в логах outpost Журнал: Брандмауэр среди заблокированных
    по Chrome.exe
        направление Out     порт 1900
        протокол UDP    "Block Chrome.exe Server UDP connection"
       удалённый адрес 239.255.255.250 – это UPnP что ли?
по system
        направление Out     порт 138  
        протокол UDP    "Запретить NetBIOS-трафик"
        удалённый адрес 169.254.255.255

Всего записей: 58 | Зарегистр. 24-07-2006 | Отправлено: 09:46 29-03-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leony8

Цитата:
1 раз в 5-10 мин. afw.sys (видно в св-вах процесса System, т.е. ntoskrnl.exe)  
создаёт фризы проца.

В machine.ini в секции:

Код:
[AFW]
 
; Allow traffic processing in user mode. If false driver doesn't filter content at all.
EnableContentHandler=false

?
 

Всего записей: 29313 | Зарегистр. 15-09-2001 | Отправлено: 11:17 29-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
...или на альтернативную ОСь...

Слабаки
У AOF еще есть запас надежности.
А "альтернативную ОСь" не ломают массово только потому, что она ещё не достигла  порога выгодности взлома.
 
Leony8
Думаю, эти настройки вы уже проходили.
Но это не главное для вашего случая.
 
Наличие фриз, не в сетевых настройках, а в настройках anti-leak и/или в конфликте со сторонним ПО.
По общей настройке (и anti-leak в частности) есть проверенные рекомендации:
Цитата:
5. Ставим AOF  
5.1. Систему не перегружаем, а сразу включаем AOF  
5.2. Сразу переходим в режим автообучения и ждем некоторое время.  
5.3. Перегружаем ось и отключаем режим автообучения.  
5.4. Сохраняем конфигурацию AOF.

Если есть антивирь:
Цитата:
5.5. В антивирусе, добавляем папку log,  процессы acs.exe. op_mon.exe в исключения.

 
В идеале, сторонний сетевой драйвер должен быть один - Agnitum Firewall Driver.  
Иначе, тут я вам не помощник.
 
Как-то так.

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 12:29 29-03-2019
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А "альтернативную ОСь" не ломают массово только потому, что она ещё не достигла  порога выгодности взлома.  
Не, WatsonRus 7-фил или 10-фоб, все, что выше 7, знать не желает и не признает, все его посты только об этом.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 13:06 29-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
его категорическое заявление
Цитата:
А 10-ки у меня никогда не будет.
нам ведомо, потому подумалось что речь идет о nix-системах.

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 14:15 29-03-2019
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
речь идет о nix-системах


Эти вообще для гиков only.
 
Добавлено:
Проблемы Outpost с "самой современной ОС" будут только нарастать, индусы тоже не сидят сложа руки...
 
Добавлено:
Алфавита для LTSx еще много, и это не считая мелких правок без изменения букавки...

----------
HP Z1 G2 27" 2K/Xeon E3 1245 v3/HP 192F С226/32Gb DDR3/Quadro K2100M 2Gb/WDC WD10JPLX 1Tb/Samsung 860 Evo 250Gb/CDDVDW SN-208/400W
Ребята, как же вы все меня заманали... © мой бывший директор

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 15:31 29-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leony8
Цитата:
и/или в конфликте со сторонним ПО.
и кривые драйвера на железо (видео, звук, пр.) любят мозг выедать.

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 17:46 29-03-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
Проблемы Outpost с "самой современной ОС" будут только нарастать, индусы тоже не сидят сложа руки...
Антилик Аутпоста вот вообще лучше не использовать на самой современной Win10.
 
Caravelli

Цитата:
и кривые драйвера на железо (видео, звук, пр.) любят мозг выедать.
Твоя правда (мне аэмдэшная видеодровина столько крови попила за последнюю неделю )!

Всего записей: 29313 | Зарегистр. 15-09-2001 | Отправлено: 19:14 29-03-2019
Leony8



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin, в machine.ini > [AFW] стоит
    EnableContentHandler=TRUE
изменил на FALSE
Caravelli, спасибо, настройки для 2-х сетевух и ICS прописал, наблюдаю...
 
добавлено позже: Anti-Leak ни причём, настройки и ContentHandler не помогли.

Всего записей: 58 | Зарегистр. 24-07-2006 | Отправлено: 20:15 29-03-2019 | Исправлено: Leony8, 23:00 29-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leony8
Цитата:
Anti-Leak ни причём, настройки и ContentHandler не помогли.
Отключение проактивки по барабану, ибо AOF смотрит на уже созданные правила для приложений, где есть и anti-leak, и защита системы, и ContentHandler.
Потому, выбирайте новую конфигурацию и используйте рекомендации с п.5

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 08:12 30-03-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Отключение проактивки по барабану, ибо AOF смотрит на уже созданные правила для приложений, где есть и anti-leak, и защита системы, и ContentHandler.
Это не так - при отключении той же проактивки если и есть для нею правила, то они не используются конечно и с другими модулями так же.

Всего записей: 29313 | Зарегистр. 15-09-2001 | Отправлено: 17:43 30-03-2019
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Это не так
Это предположение?

Всего записей: 2153 | Зарегистр. 01-12-2009 | Отправлено: 21:09 30-03-2019
fixatorx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Отключение защиты, конечно же, не гуд, но там есть возможность добавления исключений для внутренней защиты.
Правда добавление EXPLORER.EXE не помогло.
На что еще думать? я  

[удалено]
Варианты:  
C:\Windows\system32\consent.exe
C:\Windows\system32\upfc.exe
C:\Windows\system32\dllhost.exe
C:\Windows\system32\taskhostw.exe
 
это в исключениях защищаемых приложений. Может и его самого надо при выходе из гибридного сна?
 
Тут же?
[SelfProtectionExclusions]
<paths>
; This section contains self-protection exclusions.
 
Добавлено:
Еще  
C:\Windows\system32\winresume.exe
это вообще маст хэв - resume from hybernate boot application
может еще что-то из
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\winload.exe

Всего записей: 42 | Зарегистр. 01-09-2009 | Отправлено: 23:58 30-03-2019 | Исправлено: fixatorx, 00:12 31-03-2019
fixatorx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверил, работает. Той ошибки при быстром запуске нет.
 
[General]
; Enable or disable monitor(op_mon) start/stop service(acs)
MonitorControllService=true
 
...
 
[SelfProtectionExclusions]
C:\Windows\system32\consent.exe
C:\Windows\system32\upfc.exe
C:\Windows\system32\dllhost.exe
C:\Windows\system32\taskhostw.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\winload.exe
C:\Windows\system32\winresume.exe
C:\Windows\system32\dwm.exe
C:\Windows\system32\fontdrvhost.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\RuntimeBroker.exe
;C:\Windows\system32\services.exe
C:\Windows\system32\SgrmBroker.exe
C:\Windows\system32\sihost.exe
C:\Windows\system32\smss.exe
; This section contains self-protection exclusions.
 
 
Список может быть избыточен, нужно проверять что лишнее, но это долго. Может и вообще все дело в MonitorControllService

Всего записей: 42 | Зарегистр. 01-09-2009 | Отправлено: 10:52 31-03-2019 | Исправлено: fixatorx, 10:59 31-03-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Это предположение?
Нет.

Всего записей: 29313 | Зарегистр. 15-09-2001 | Отправлено: 11:12 31-03-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru