Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
voros



Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
спасибо, а что это вообще, что за процесс, шпион

вот, что про это orvman говорил:

Цитата:
Кстати причин много - неизвестные ОР процессы, глюки как сети, так и ОР, чаще всего трояны. Может просто сам ОР неправильно определяет, либо еще что...

 

Всего записей: 1226 | Зарегистр. 09-12-2001 | Отправлено: 15:24 21-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ncuxu

Цитата:
192.168.1.1/255.255.255.0  

Пропиши масочку конкретную - 255.255.255.255.
Ты же ведь имееешь ввиду конкретный IP.
voros
Разобрался я с этим n/a. Чаще всего это тот самый старый "system", ну, причин много (в том числе см. выше), а вообще-то прибивает Агнитум при инсталле 2.6. один файлик ini, известно какой. А причину я видел у нескольких человек еще в 369 штуке, когда под видом n/a лезут ... (понятно что ... + неверные настройки OC+OP). А насчет system (чаще n/a) если кому интересно можно почитать на другом ресурсе...
 
   

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 16:46 21-04-2005
ncuxu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так ведь 192.168.1.1/255.255.255.0  и есть конкретная маска.

Всего записей: 104 | Зарегистр. 22-10-2004 | Отправлено: 17:01 21-04-2005
Wandron



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Цитата:
если кому интересно можно почитать на другом ресурсе...  
Можно поподробнее, где это? Очень интересно.

Всего записей: 280 | Зарегистр. 18-08-2003 | Отправлено: 18:43 21-04-2005
Xaero



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил сабж - перезагрузил комп - поменял язык интерфейса на русский - перезапустил сабж - "Программа выполнила недопустимую ошибку..." В чем дело?
 
XP SP2 (встроенный файрволл откл.), сабж версии 2.5.375.4822 (374)

Всего записей: 210 | Зарегистр. 06-09-2003 | Отправлено: 18:49 21-04-2005 | Исправлено: Xaero, 18:57 21-04-2005
SuperMaximus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, плиз, а какая разница в разделе Правил Аутпоста в параметрах "Где Локальный Адрес" и "Где Удаленный Адрес". "Где Локальный Адрес"  все равно в конфигурации просит указать удаленный адрес (странно) и не убирается галочками...
 
Я хочу заблокировать Netbios'овские порты для ip-шника (137-139). НО че то не выходит как написано в шапке. Тот чел. все-таки коннектится  по UDP. Можно ли вместе заблокировать для него 137-139 порты по всем протоколам.
 
P.S. Как редактировать существующие правила?

Всего записей: 139 | Зарегистр. 29-09-2004 | Отправлено: 20:55 21-04-2005
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2.6.452.5123 (403) пропускает куки.
в настройках интерактивных элементов они заблокированы.
несмотря на это изредка в папке Cookies появляются файлы с разных сайтов.
 
как это лечить?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 20:58 21-04-2005
Van9



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DzOOMer
_http://forum.five.mhost.ru/showthread.php?s=b8a9f86f674b2458fce0dbe1f7d9a3a2&threadid=141

Всего записей: 1029 | Зарегистр. 03-09-2003 | Отправлено: 21:07 21-04-2005
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Van9
но это не объясняет почему с некоторых сайтов куки остаются а с некоторых их просто нет?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 21:44 21-04-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SuperMaximus
Для протокола UDP надо создать точно такое же правило,
как и для TCP. Причем направление указывать не надо.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 22:09 21-04-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jane
Это результат работы контроля компонентов, которого в 2.1 не было, см. на закладке Настройки-Приложения. А вот почему у тебя adaware лезет в чужие области памяти - не знаю, у меня не лезет, но я с 2.5 на 2.6 еще не перешел.  
Ложная тревога по поводу якобы атаки с localhost - это, кажется, уже самый старый глюк Аутпоста, его правят чуть не в каждой бете, и все без толку, видать. Глюк безобидный, пока в настройках нет галки "блокировать адрес атакующего + его подсеть" - тогда может блокировать локалку.

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 01:01 22-04-2005
jane

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimon Hill

Цитата:
Причем направление указывать не надо.

Ты видимо раньше читал про то как "создавать новое правило", но сейчас (у меня) так не получается т.к. выскакивает окошко "направление не определено!", поэтому я отдельно прописываю в Параметры- Системные-Общие правила-Параметры-Добавить  и вот там создаю пример: новое правило #1 где выбираю (поставив галочку):
1. где протокол, где направление, где удаленный порт
2. Блокировать эти данные
3. Описание правила т.е.: ТСР, Исходящие и тип пакета Локальный, где удалённый порт DCOM, NETBIOS NS  Блокировать эти данные.
4. Имя правила: Новое правило #1  
 Затем также делаешь и с Входящими, а потом и для UDP
Конечно так громоздко (лучше не указывать направление, что подразумевало бы "оба направления"), но по другому у меня версия 2.6 не получается.
CBB
Спасибо, я стала уже тоже догадываться.

Всего записей: 961 | Зарегистр. 27-03-2003 | Отправлено: 10:01 22-04-2005 | Исправлено: jane, 10:06 22-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут надо IP этого юзера конкретно заносить в параметры сети , убирать для него галочку и прописывать правила. Можно вообще юзать Blockpost. А еще проще прибить его нах. самой системой, типа учетных записей и не парить себе мозги, это же элементарно.    

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:36 22-04-2005 | Исправлено: orvman, 10:45 22-04-2005
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB

Цитата:
Ложная тревога по поводу якобы атаки с localhost - это, кажется, уже самый старый глюк Аутпоста, его правят чуть не в каждой бете, и все без толку, видать. Глюк безобидный,

Ага..... совсем безобидный.
Может он и безобидный, но лично мне он надоел.
Особенно учесть то, что уже замечено, а именно:
с 1-го по 15-е число каждого месяца никаких атак на самого себя, но вот с 16-го числа опять все по-новой. И т.д. и т.п.
 
У кого есть решение или предположения?
 
Кстати при работе по ADSL я этого бага не наблюдал, а в VPN-е именно с этой регулярностью.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 11:17 22-04-2005 | Исправлено: ZUMR, 11:18 22-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
Вот это да - реально. Чует мое сердце - ты один из тех двух людей на том, другом форуме, которые столкнулись с этим. Довольно интересная ситуация. При чем тут дата?  
А насчет стандартных 127.. избавиться можно не только отключая эту атаку или блокировки IP атакующего...

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 13:03 22-04-2005 | Исправлено: orvman, 13:08 22-04-2005
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
Чует мое сердце -.......

Не обмануло......

Цитата:
....... насчет стандартных 127.. избавиться можно не только отключая эту атаку  

Да я просто занес его в доверенную зону и все, а всплывающее окно закрыл.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:43 22-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в ОР стоит галка или стандртное правило "Allow Local Host Udp Connection" или "Allow Loopback" ?
 
Добавлено:
Не знаю как остальным, а мне понравились правила для бана NetBios посредством прописи правил. Скоро появятся сообщения что ничего не вышло...

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 13:58 22-04-2005
Laviks



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plugins совместимые с v 2.5 подходят к 2.6?

Всего записей: 420 | Зарегистр. 16-09-2002 | Отправлено: 14:29 22-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laviks Должны. У меня работает.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 14:46 22-04-2005
pollitruk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Давно не юзал Аутпост, решил снова поставить, чтобы посмотреть что изменилось к лучшему. После двух часов мучений пришел к выводу - НИЧЕГО. Проинсталлировал последнюю версию и тут же столкнулся со множеством глюков.
1. Аутпост постоянно вылетает, сигнализируя о критической ошибке. И это при том, что Аутпост я установил на чистый виндовс с отключенным в сервисах родным файрволом.
2. Искал как включить корзину для баннеров - не нашел. И не потому, что плохо искал. Ее у меня просто нет! Внимательно прочитал справку, выдержку из которой привожу:

Цитата:
Чтобы активировать Корзину для рекламы:
Выберите Параметры
Выберите Подключаемые модули
Выделите модуль Реклама
Нажмите Параметры
Нажмите вкладку Строки HTML
Отметьте флажком опцию Показать Корзину для рекламы
Нажмите OK.

Вот скриншот этой вкладки:
   
И где она там?
3. Ни с того ни с сего вырубается плуг ТрафЛед (перестает отображаться сетевая активность).
Можно привести и 4 и 5 и 6......... Схожие проблемы уже высказывались, поэтому не хочу повторяться.
 
Вывод:
Для простого пользователя Аутглюк - зло. Более геморной программы я в жизни не видел. Если в плане интерфейса он и выигрывает у ЗоунАларма, то в плане удобства и простоты отличается как жидкий стул от кожаного кресла. Мне нравится как все устроено в Аутпосте (кроме настроек, конечно), но вот не нравится как это все работает.
 

Цитата:
Правим файлик protect.lst из каталога Outpost Firewall  
В конце файла секция  
<IgnoreHosts>  
</IgnoreHosts>  
Вносим туда наш адрес 192.168.1.1

Этого файлика я тоже не нашел у себя. Где мне прописывать исключения кроме вкладки в самом плуге?
 
Добавлено:
Я уж не говорю о том, что системных ресурсов жрет немеряно. ЗоунАларм в пять раз меньше кушал. И GZIP включается через жопу.

Всего записей: 389 | Зарегистр. 31-10-2004 | Отправлено: 18:13 22-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru