Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
RRRrrr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем re  
 
хотел поинтересоваться есть ли особые настройки ICMP для аутпоста?

Всего записей: 2 | Зарегистр. 12-06-2004 | Отправлено: 01:02 17-06-2004
egor23



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть плугин -  BlockPost, но у меня че то не фурычит, подскажите что не так.
Outpost Firewall 2.1

Всего записей: 3832 | Зарегистр. 03-11-2003 | Отправлено: 03:35 17-06-2004
renreg



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr
Интерecно, попробую на днях. Только связка будет FlashFXP и Serv-U.  
Я хочу еще Autpost поставить в режим разрешения - сейчас он в режими обучения.
 
Я вчера знакомым переставлял систему. Интернет кабельный. Все работает. Включаю аутпост в режим обучения - он что-то запрещает и соединения нет. Поставил в режи разрешения - все заработало.
 
Может и мне так поменять режимм на разрешающий?


----------
Заграница нам поможет
_____________________
renreg

Всего записей: 5117 | Зарегистр. 24-09-2001 | Отправлено: 06:38 17-06-2004
Dragon7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, есть такая проблема:
 
Установлен OP 2.1.303.4009, на XP Pro
Работает в обучающем режиме.
 
Поначалу всё работает нормально, тоесть все стандартные приложения нормально распознаются и все созданные правила выполняются, но до тех пор, пока я не запускаю SocksChain.
Для того, чтобы он нормально работал ему необходимо ставить поный доступ, тоесть вносить его в доверенные приложения.
После занесения SocksChain в доверенные приложения программы работают через SocksChain нормально.
Но если запустить после этого любое приложение не через SocksChain а напрямую, то, независимо запущен сам SocksChain вообще или нет, и не зависимо от того, существует правило для данной программы в базе или это её первый доступ в сеть, - все программы создают соединения в сеть с правилом SocksChaina, тоесть с полным доступом, что подтверждается и в колонке Причина разрешения/блокировки.
Тоесть OutPost становится абсолютно прозрачным для всего исходящего трафика, хотя открытые порты всё же лочит и нормально глушит запросы NetBios.
 
Может кто сталкивался с чем-то подобным, или знает как решить эту проблему, - подскажите плз.

Всего записей: 44 | Зарегистр. 24-06-2003 | Отправлено: 07:57 17-06-2004 | Исправлено: Dragon7, 07:59 17-06-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
renreg

Цитата:
Может и мне так поменять режимм на разрешающий?

 
Для отладки - да, но если все работает в разрешающем режиме, то будет работать и в обучающем. Нужно лишь не ПОРТИТЬ установки по умолчанию и при изменении правил (особенно системных) руководствоваться рекомендациями с форума а не выдумывать из головы.
Пишу про это так как только что исправлял правила у друга, тот начитавшись советов такого наворотил в конфигурации аутпоста ( и системы и  приложений), что у него все работало через раз и то случайно.
 
Хочу обратить внимание что разрешающий режим разрешает все соединения что не запрещены в явном виде, а это слишком много. То есть троян вылезет наружу даже не спросив позволения.  

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 11:45 17-06-2004
DiRTy_GaRRy



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dragon7, проблема в данные момент не решаема (на счёт будущего не знаю), по крайней мере так сказали на форуме поддержки. Как говриться, это проблема by design. По этой причине Outpost не подходит многим корпоративным пользователям.

Всего записей: 860 | Зарегистр. 28-01-2002 | Отправлено: 12:25 17-06-2004
renreg



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr

Цитата:
 разрешающий режим разрешает все соединения

 
А все равно не заработало
 
 
Добавлено
Karlsberg
Смотри ПМ

----------
Заграница нам поможет
_____________________
renreg

Всего записей: 5117 | Зарегистр. 24-09-2001 | Отправлено: 17:00 17-06-2004
Dragon7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiRTy_GaRRy спасибо, я так уже и понял.
Решение этой проблемы одно - не заносить ни одно приложение в доверенные, тоесть ни одному не давать полного доступа. Указанная мной ошибка повторялась несколько раз с другими прогами.
Если для программы добавить любое самое простое правило, то ошибка не проявляется в будущем больше.

Всего записей: 44 | Зарегистр. 24-06-2003 | Отправлено: 08:11 18-06-2004 | Исправлено: Dragon7, 08:14 18-06-2004
help

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после установки сие чудной программы на терминальный комплекс станции перестали его видеть, может есть какие то свои настройки для сервера терминалов ?

Всего записей: 980 | Зарегистр. 12-07-2002 | Отправлено: 08:51 18-06-2004
DmitriAl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста.
 
Есть lan, в ней есть комп с win98. Он связан с роутером, через который выходит в инет.
 
Ставлю Outpost, он не пускает ни одно приложение в инет. Только при разрешенный политике пускает.
 
Никаких winroute, proxy, firewall нет. Есть только роутер.

Всего записей: 66 | Зарегистр. 24-08-2003 | Отправлено: 17:51 18-06-2004
boss



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите что делатьУ мня стоит Outpost 2.1.303...... и за последние 20мин. он столько атак обнаружил, вот одни из них:
20:30:01 Report erkannter Angriffe Port Scan von 211.42.226.232 (gescannte Ports:TCP (MICROSOFT_DS))
20:29:34 Report erkannter Angriffe Port Scan von 213.6.117.182 (gescannte Ports:TCP (MICROSOFT_DS))
20:29:25 Report erkannter Angriffe Port Scan von 149.225.30.2 (gescannte Ports:TCP (MICROSOFT_DS))
20:29:16 Report erkannter Angriffe Port Scan von 217.185.21.91 (gescannte Ports:TCP (MICROSOFT_DS))
20:29:13 Report erkannter Angriffe Port Scan von 217.185.15.145 (gescannte Ports:TCP (MICROSOFT_DS))
20:27:48 Report erkannter Angriffe Port Scan von 217.185.208.147 (gescannte Ports:TCP (MICROSOFT_DS))
20:26:33 Report erkannter Angriffe Port Scan von 217.185.121.118 (gescannte Ports:TCP (MICROSOFT_DS))

Всего записей: 119 | Зарегистр. 16-02-2003 | Отправлено: 21:39 18-06-2004
piter32



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
boss

Цитата:
за последние 20мин. он столько атак обнаружил...
     ...   TCP (MICROSOFT_DS)

это из-за порта 445 MICROSOFT_DS, используется для Microsoft file sharing, но часто служит прицелом атак и  "worms".
Outpost блокирует атаки через этот порт, но ты можешь окончательно вырубить этот порт следующим образом:

Цитата:
1. Right click My Computer
2. Click Properties and then Hardware
3. Click on Device Manager
4. Select View: Show Hidden Devices
5. Click on Non-Plug and Play Drivers
6. Open Properties for NetBIOS over TCPIP
7. Click on Disable
8. Reboot per prompt

а после выключи (disable) TCP/IP NetBIOS Helper Service в  
Control Panel > Administrative Tools > Services / правый клик на "TCP/IP NetBIOS Helper Service" / клик Properties и в окошке "Startup type" сделай "Disabled".
этих атак больше не будет.
 

Всего записей: 1178 | Зарегистр. 14-05-2003 | Отправлено: 23:06 18-06-2004
cornolio



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
piter32
после отключения этого дела, обмен файлов по сети накроется?

Всего записей: 179 | Зарегистр. 28-07-2003 | Отправлено: 23:21 18-06-2004
piter32



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cornolio
накроется, этот порт нужен для "File and Print Sharing".
 

Всего записей: 1178 | Зарегистр. 14-05-2003 | Отправлено: 23:38 18-06-2004
Jun

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  Более того, накроется подключение к Инету через Dial-up:
http://forum.five.mhost.ru/showthread.php?s=39db8e043ee1641c226668af47ba823f&threadid=793

Всего записей: 138 | Зарегистр. 04-05-2004 | Отправлено: 07:18 19-06-2004
boss



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так что накроется или нет, подскажите, а то я в этом деле новичёк

Всего записей: 119 | Зарегистр. 16-02-2003 | Отправлено: 21:12 19-06-2004
piter32



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
boss

Цитата:
накроется или нет, подскажите, а то я в этом деле новичёк

так попробуй как я там выше нарисовал. если будут проблемы (не будет соединения в инет), то любой момент там же можешь сделать обратно "Enable".  
 

Всего записей: 1178 | Зарегистр. 14-05-2003 | Отправлено: 21:38 19-06-2004
KAn



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
  Привет всем!  
 Тут вот возник такой вопросик, иной раз Outpost выдаёт, что обнаруженна атака Rst и диапазон адресов. Так чего это такое? И где про это почитать можно.  

Всего записей: 2 | Зарегистр. 19-06-2004 | Отправлено: 23:24 19-06-2004
egor23



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Этот вопрос обсуждается уже, но все же. Поствавил себе ftp-сервер Serv-U 5.0.0.11,
когда кто-нибудь хочет подключиться ко мне, то его блокирает Детектор атак, и
соответственно до сервера дело недоходит. Так вот вопрос как избежать блокировки, для любого кто хочет воспользоваться ресурсом у меня на компе?
Детектор атак - на максимальном уровне стоит.
 
Предположение 1
Конечно можно понизить до основного, там условие на несколько портов идет, тогда возикает другой вопрос, а у меня еще стоит http-сервер, да и многое чего может стоять и настроено может на разные порты, А человек удаленнный захочет воспользываться всеми ресурсами сразу, тогда как быть?
 
Предположение 2
Еще можно разрешить доступ по этип портам в Браундмауэре (Системные-Общие правила-Параметры), тогда возникает вопрос по повуду безопасности, а по открытым портам (21,20,80 и т.д.) ко мне на комп не залезит что нибудь не хорошее?
 
Все предположения остаются предположениями, т.к. проверить на данный момент немогу никого из доверенных людей в сети нету. Прокоментируйте кто разбирается

Всего записей: 3832 | Зарегистр. 03-11-2003 | Отправлено: 03:26 20-06-2004 | Исправлено: egor23, 01:32 21-06-2004
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
boss, не переживай, ничего не слетит.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 07:13 20-06-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru