Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Pertcev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG
Спасибо за инфу!
Вот блин, не было печали...

Всего записей: 17 | Зарегистр. 15-06-2005 | Отправлено: 23:08 10-10-2005
Naum1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй в OP отключить модуль - Фильтрация почтовых вложений. Похоже на конфликт проверки писем в McAfee virusscan с OP.  

 
RigenG
А как это сделать? В McAfee контроль почты отключен; вложений не было. Похоже, что McAfee перехватывает на себя контакт с почтовым сервером, а с Batом общается по 127.0.0.1, но это я уже разрешил, даже транзитные пакеты разрешил - не помогает

Всего записей: 5 | Зарегистр. 24-09-2005 | Отправлено: 23:53 10-10-2005
gavrucha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как обновить Базы Spyware ? через Сервис>Проверить обновления базы spyware... так не обновляется...  

Всего записей: 250 | Зарегистр. 24-01-2004 | Отправлено: 00:08 11-10-2005
vincome



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavrucha
Смотри в Варезнике
http://forum.ru-board.com/topic.cgi?forum=35&topic=27603&glp#lt

Всего записей: 2599 | Зарегистр. 02-04-2002 | Отправлено: 00:24 11-10-2005
gavrucha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vincome
сенк ...

Всего записей: 250 | Зарегистр. 24-01-2004 | Отправлено: 00:44 11-10-2005
jjeecckk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
 

Цитата:
jjeecckk  
Я не знаю, как осуществить такой запуск как тебе надо, но, имхо, это идеологически неправильно, т.к. любая программа может сделать такое закрытие, в т.ч. вирус, троян. В результате, "курам на смех" такой файрвол/антивирус/antispy.

 
держать OF в памяти когда интернета нет, для меня смысла нет, только память жрет на халяву. OF мне нужен когда установленно соединение (диал-ап). Как было раньше: запускаю MuxaSoft Dialer 4, после своей загрузки Dialer подгружает OF, после установки соединенния Dialer подгружает BAT, Download Master и Modem SPD. Когда я рву соединенние и выхожу из Dialer'а, то Dialer выгружает из памяти BAT, Download Master, Modem SPD, OF и себя. А 3,0 версия таким способом не выгружается, просто остается в памяти.
... а про идеологию: за вирусами следит другая прога, а у трояна цель другая - остаться незамеченым...
ps может есть какие-нибудь ключи для строки или настройки в ini - файлах ?

Всего записей: 33 | Зарегистр. 27-03-2005 | Отправлено: 01:58 11-10-2005 | Исправлено: jjeecckk, 02:00 11-10-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jjeecckk

Цитата:
А 3,0 версия таким способом не выгружается, просто остается в памяти.  

Так и здорово же, наконец это сделали!!! Тебе же спокойнее!!
А что  ты хочешь чтобы ради  удобства запуска и отключения аутпоста (ДЛЯ ТЕБЯ)  была дыра в защите так что  нехороший сайт (или новый вирус)  мог выгрузить аутпост (следуя той же процедуре что и твой Dialer), затем произвести всякие  нехорошие действие над твоим компьютером и опять запустить аутпост, как будто бы ничего не было. Кстати для твоей информации твои антивирус и антитроян вероятнее всего даже бы и не пикнули на это.  
Спасибо нам таких фаерволов не надо.

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 03:07 11-10-2005
Naum1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG  
Спасибо!
Отключил plugin проверки вложений и, кажется, все пошло

Всего записей: 5 | Зарегистр. 24-09-2005 | Отправлено: 08:33 11-10-2005
gavrucha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr
но жрет он прилично... почти 23 метра...

Всего записей: 250 | Зарегистр. 24-01-2004 | Отправлено: 19:37 11-10-2005
CkopnuoH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблемка. В сетке есть товарищ, который любит сканировать порты, чем тормозит мою работу с сеткой. Особенно он любит коннектиться на 445 ТСР порт. Там все время идет большое количество пакетов и количество сессий. Процесс, который висит на этом порту, называется System:4. Вот. Отсюда вопрос: как и на какое приложение мне создать правило в Outpost-е, чтобы полностью блокировать доступ определенному IP-адресу на данный порт данного процесса? Или можно ли как-нибудь закрыть этот порт средствами Аутпоста? Подскажите, пожалуйста.

Всего записей: 518 | Зарегистр. 13-09-2003 | Отправлено: 19:45 11-10-2005
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CkopnuoH посмотри  здесь может подойдет http://forum.five.mhost.ru/kb2/index.php/%D0%9A%D0%B0%D0%BA_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D1%8C%D0%BD%D0%BE_%D0%B7%D0%B0%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C_%D0%B2%D1%81%D0%B5_%D1%81%D0%BE%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_NetBios_%D0%B2_Agnitum_Outpost%3F

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 19:53 11-10-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CkopnuoH

Цитата:
Или можно ли как-нибудь закрыть этот порт средствами Аутпоста? Подскажите, пожалуйста.

Смотри системные правила. По-умолчанию 445-й TCP порт (Microsoft_DS) закрыт.

Цитата:
Отсюда вопрос: как и на какое приложение мне создать правило в Outpost-е, чтобы полностью блокировать доступ определенному IP-адресу на данный порт данного процесса?  

Ну если тебе так хочется: Системные - Параметры - жмёшь Добавить и прописываешь правило. Для конкретного IP выбирай "Где удалённый адрес".

Всего записей: 2913 | Зарегистр. 09-06-2004 | Отправлено: 20:02 11-10-2005
CkopnuoH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kapit2003
Contru
Спасибо! Это то, что нужно.  
 

Цитата:
Смотри системные правила. По-умолчанию 445-й TCP порт (Microsoft_DS) закрыт.

Да, действительно. Меня просто кое-что смутило. Если можно сделать сессию на порт, то значит порт открыт. Это верно или я ошибаюсь? И вот, я создал правила для этого порта. И теперь нет трафика и нет сессий на этом порту с данного IP-адреса. Для простмотра я использую прогу CommView.

Всего записей: 518 | Зарегистр. 13-09-2003 | Отправлено: 20:25 11-10-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pyuaumch
Спасибо, тормоза и правда исчезли. Но ведь некоторые говорили, что их и не было при том же блок-листе. Или не том же... есть ведь еще лайт-версия этого блок-листа - его попробую. Ваще-то, меня и без энтого листа все устраивало (он даже больше, чем надо, блокирует), кроме аськовых баннеров - а какие именно записи в этом списке это осуществляют - X3 (и даже не соображу, как это узнать).

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 20:27 11-10-2005
CkopnuoH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но жрет он прилично... почти 23 метра...

Есть маленькая хитрость. После запуска АП кликни два раза по значку АП в трее, чтобы развернуть окно. А потом сново сверни. После такой процедуры АП в памяти будет занимать не больше 6-8 мб.

Всего записей: 518 | Зарегистр. 13-09-2003 | Отправлено: 20:41 11-10-2005
gavrucha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CkopnuoH
100 %  

Всего записей: 250 | Зарегистр. 24-01-2004 | Отправлено: 22:46 11-10-2005
Naum1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К сожалению, после перезагрузки Bat все вернулось на круги своя. У кого еще идеи есть, а то привык я к конфигурации OP-Bat-McAfee

Всего записей: 5 | Зарегистр. 24-09-2005 | Отправлено: 01:04 12-10-2005
sandia



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот какая проблема ..  
никак не могу подружить сабж и Serv-U.
какие бы ни давал разрешения для серва .. падает он с ошибкой .. при включенном сабже ..
отключаю АП .. все работает ..  
давал и разрешение только на конкретный ИП и конкретный порт ..  
и полный доступ для проги .. все одно .. падает и все ..  
при этом .. перед падением конкретно так нагружая проц ..  
что делать . .ума не приложу ..  

Всего записей: 59 | Зарегистр. 28-09-2001 | Отправлено: 01:33 12-10-2005
jjeecckk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит XP, две учетные записи: пользователя и админа, под администратором в общем нормально, а под ограниченной учетной записью OF запускается так: в трее поевляется иконка башенки, в круглую не меняется, траффик весь блокируется, если кликаешь на иконке, то главное окно не открывается. Если поменять учетную запись на админа, то все ок.
OF работает только под админом? Как можно решить эту проблему?

Всего записей: 33 | Зарегистр. 27-03-2005 | Отправлено: 03:38 12-10-2005
ShIvADeSt



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jjeecckk
Посмотри разрешения на папку фаера, возможно он не может прочитать настройки.

----------
И создал Бог женщину... Существо получилось злобное, но забавное...

Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 04:05 12-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru