Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь сталкивался с такой вот картинкой?
   
И объясните мне, пожалуйста, меня все-таки кто-то атакует или нет? После появления этой картинки у меня на некоторое время (1-2 минуты) пропадает инет, но связь не разрывается. Потом инет восстанавливается. Но не надолго Установлен Outpost 3.0.557.5918 (437)

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 23:56 25-02-2006 | Исправлено: Mushroomer, 01:07 26-02-2006
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer

Цитата:
меня все-таки кто-то атакует или нет?  


Цитата:
некоторое время (1-2 минуты) пропадает инет

Сам себя, похоже

----------
Знает сломанный корабль: жизнь - река и надо плыть,
Буйный ветер рассекать, тихий берег позабыть.
Обработка видео на компьютере

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 00:35 26-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krukoff
Не похоже . У меня MAC адреса другие. Да и меняются они все время: то C2-D0-20-00-16-00 , то C2-D0-20-00-17-00 C2-D0-20-00-17-00, C2-D0-20-00-1С-00. Что делать-то?

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 01:06 26-02-2006 | Исправлено: Mushroomer, 08:35 26-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я понял в чем причина и, оказывается, в топике эта проблема поднималась уже несколько раз. (_http://forum.five.mhost.ru/showthread.php?t=2419). Единственное что непонятно, почему все раньше работало без проблем?

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 12:25 26-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите пожалуйста, может ктонибудь сталкивался с такой проблемой.
 
У меня инсталирована программа  "www. file share pro" (это типо такого веб сервера),  когда Outpost включен то программа отказывается работать нормально (время от время выдает "PAGE NOT FOUND" кода есть запрос на файл.  
Когда же Outpost полностью влключен то программа обсолютно нормально работает.
 
Может кто подcкажет почему такое творится.
 
WinXP Sp2
Outpost 3.5.641.458
Windows Firewall = OFF

Всего записей: 1352 | Зарегистр. 03-02-2002 | Отправлено: 12:30 26-02-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Orochi
Самый простой путь - пойти в логи фаерволла и глянуть, что он блокирует при обращении к серверу.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 12:59 26-02-2006
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В наследство от старрого админа досталась связка winroute 4+outpost(лицензионный).
 
Встала задача заблокировать всех пользователей кроме определенных на доступ к internet(файрволл стоит на отдельном серваке).
 
Поставил такое правило, но не уверен, что оно правильное, проверьте:
 
Где протокол TCP
Где направление Исходящее
Тип пакета локальный
Удаленный порт Domain
Где локальные адреса Перечислены разрешенные адреса
Разрешить эти данные  
 
Вопрос номер 2:
Возможно ли с помощью программы разграничить ширину канала на доступ к сети?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 9118 | Зарегистр. 03-03-2002 | Отправлено: 13:34 26-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
 

Цитата:
Самый простой путь - пойти в логи фаерволла и глянуть, что он блокирует при обращении к серверу

 
В том то и фишка что не че про эту программy не сказано там, не блокирует он её вообще.

Всего записей: 1352 | Зарегистр. 03-02-2002 | Отправлено: 13:52 26-02-2006
Oleg001

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил правила для Skype как указано здесь http://forum.five.mhost.ru/archive/index.php/t-603.html
Однако при запуске переодически выскакивает сообщение об атаке.
Тип атаки Fragmented ICMP    
IP-адрес  213.130.30.101
Не то чтобы меня это парило.
Но что с этим делать?

Всего записей: 96 | Зарегистр. 18-11-2004 | Отправлено: 23:49 26-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVicUL
Цитата:
аутпост пишет что открыт порт SYSTEM TCP localhost:any 1026, а netstat его не видит. В чем непонимание?
Может 1025? Или именно 1026? Хотя, не исключаю, что ОР может некорректно отображать порты у себя в программе, о чем Агнитум и заявлял, правда сам не видел такого. Попробуйте использовать посторонние программы и посмотреть какие порты открыты и какими процессами, т.к. не исключено, что на машине может присутствовать посторонний код.
Orochi, не знаю, что у Вас за программа, как-то все смутно описано, но скорее всего - встроенные плагины в ОР блочат, например, интерактивные элементы. Попробуйте временно отключить все плагины и попробовать. Если получится, то методом исключений включаем осторожно по одной из функций в плагинах и пробуем. А вообще в логи посмотрите, но не в общие, а в логи плагинов. Скорее ответ там.      
obtim, делал я так, но точно не помню и winroute не было (вроде как у Вас, только порт удал. нужно указать 80, ну или еще что если будет ftp и т.д.). А разве самим winroute забанить нельзя юзеров? Это будет проще, чем с ОР возиться.  
Oleg001, не исключено, что дело в работе Skype.
Цитата:
213.130.30.101
- а что за адрес? Вообще-то можно в Детекторе атак отключить эту атаку. Если Вы знаете, что 213.130.30.101 Вам известен и Вы в нем уверены, то можно внести это IP в список исключений в Детекторе атак (это второй вариант).  
А вообще-то я всегда в детекторе отключаю галку - блокировать атакующего, детектор также будет продолжать Вас защищать, только блокировать соединения не будет, хотя с другой стороны, нужно внимательно относиться к ICMP и IGMP запросам, т.к. при интенсивной сетевой активности не исключена большая загрузка на машину, а затем и падение системы, как это было в v2.5. Вот и все варианты, которые я знаю. Думайте, решайте.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 02:53 27-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
 
Нет, все плагины выключены кроме, "Attack Detection" И "Antispyware".
в логе он не видет никакой атаки, он вообще не че не видет про эту программу.
 
Да, забыл сказать у меня стоит маршрутр (router), может это играет какуето роль.

Всего записей: 1352 | Зарегистр. 03-02-2002 | Отправлено: 03:37 27-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Orochi
1. А другие программы, например, тот же браузер стандартный, качалка и т.д. работают нормально?
2. file share pro - она именно так называется? Если это веб-сервер, то у тебя открыт 80 порт на входящие так? И какие еще если есть для нее правила?
3. Маршрутизатор случайно не Cisco? (на всяк. случай)
4. Детально опишите проблему.
Цитата:
время от время выдает "PAGE NOT FOUND" кода есть запрос на файл.
???

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 05:09 27-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
 
Прежде всего спасибо за помощь.
Программа называется "www file share pro" _http://www.wfshome.com/.
Все остальные программы работают нормально.
на сервер я пытаюсь зайти через свой же компьютер: проблема таже, несмотря заходишь ты через ЛАН АЙПИ или нет (ex. 192.168.1.3).
порт (27015) я открыл через маршрутр, также пробовал и порт 80, таже история.
Маршрутр у меня Linksys.
На сервер пробивается частично, как понять, сечас объясню. Надо раз пять или десять делать refresh (F5) штобы зашёл на сервер. таже история и когда уже зайдёшь на сам сервер, нажимаешь на запрашиваемый файл дает "Page Not Found", нажимаешь обновить (F5) раз пять тогда грузится.    
Как только полностью выгрузить Outpost из системы все пучком.
 
Извини за ошибки, пишу через транслит, да и русский у меня уже не очень

Всего записей: 1352 | Зарегистр. 03-02-2002 | Отправлено: 09:14 27-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Orochi
Чето я туго соображаю. ОР стоит на машине с этим сервером. Как я понял у вас одноранговая сеть, например в диапазоне 192.168.1.1-192.168.1.254. Тебе нужно иметь веб-сервер только внутри этой сетки или как? Эта сеть вообще Ваша офисная как я понимаю? И вообще в ОР случайно широковещательный адрес, например 192...255 не блокируется? Глянь в логах заблокированных. В любом случае что-то должно блокироваться, если это блокируется Аутпостом, может на первый взгляд ничего подозрительного, но что-то должно быть в любом случае.
И при чем тут порт 27015? Делаем так. В Аутпосте прописываем для этой проги (не знаю как она будет называться, например 1.exe) :
Где протокол TCP  
 где направление входящее  
 где удаленный адрес (здесь IP router)
 где локальный порт 80
Разрешить эти данные.
Да и еще _http://www.wfshome.com/faqs.htm - смотрел?

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:31 27-02-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Orochi
Неиспользующиеся плагины надо вообще удалить - недавно мне тут какой-то из них (после апдейта Outpost я их просто выключил, а не удалял) в выключенном виде жизнь портил.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 12:01 27-02-2006
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
Лучше оставлять один только Attack Detection - все остальные много глюков вызывают. Вообще без плагинов Аутпост тоже оставлять нельзя - он сам по себе начинает глючить.

Всего записей: 2230 | Зарегистр. 23-09-2004 | Отправлено: 12:04 27-02-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ozioso
Attack Detection у меня постоянно ругался на атаки со стороны рутера (плюс еще что-то делал такое же "полезное"). Пока что у меня прижились только два плагина - тот который за почту отвечает и за spyware.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 13:55 27-02-2006
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
Я отключил все уведомления от него - отражение атак хакеров извне - глупость. Нужно обновлять ПО - вот и все. А уж следить за глупыми сообщениями софтверных файрволов - очень надо.

Всего записей: 2230 | Зарегистр. 23-09-2004 | Отправлено: 14:08 27-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
На Лане всего два компютера. Они выходит в инет через маршрутовик. Сервер стоит на одном из компютеров. Сервер имеет полный доступ в инет через Оутпост, и работает через порт 27015.
попробую сделать как ты говориш, хотя смысла много не вижy так как программа имеет полный достув в инет.
Ета проблемма поивилась в последних билдах оутпоста, помну в самой начальной версии 3.0 такой проблеммы небыло
 
korn32
Плагины все убрал кроме attack detection, Таже история.
 
Думаю пора сносить стенку

Всего записей: 1352 | Зарегистр. 03-02-2002 | Отправлено: 21:17 27-02-2006
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знатоки, здравствуйте!
Скажите, пожалуйста, если в Jengjcnt поставить политику "Запрещать", когда вообще весь траффик должен блокироваться, то действительно ли будет АБСОЛЮТНО ВСЕ БЛОКИРОВАТЬСЯ?
 
Или какие-то правила имеют приоритет/исключение для этого режима??

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 00:02 01-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru