Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
Nimnul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А кто как борется когда Аутпост предлагает заблокировать/разрешить однократно, я эту фишку никак не пойму.
Я понимал ее как заблокировать этот порт на конкретную ситуацию один раз, а он блокирует приложение и все... Как его снова разрешить я не знаю, приходится завершать сервис аутпоста и стартовать заново.
Простой пример:
--
У меня локальный кеширующий прокси на порту 3128, аутпост рапортует:
WinProxy запрашивает входящее соед. на порт 3128
Удаленный адрес: XXX.XXX.XXX.XXX
--
И предлагает заблокировать однократно или разрешить однократно.
Выбираю заблокировать однократно, и все трафик высыхает, т.к. аутпост полностью заблокировал это приложение (!!!) Как теперь не перезагружая Аутпост вернуть нормальные правила для этого приложения?

Всего записей: 1072 | Зарегистр. 05-02-2003 | Отправлено: 09:06 11-05-2005
jane

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nimnul

Цитата:
И предлагает заблокировать однократно или разрешить однократно.  
Выбираю заблокировать однократно, и все трафик высыхает, т.к. аутпост полностью заблокировал это приложение (!!!) Как теперь не перезагружая Аутпост вернуть нормальные правила для этого приложения?

Просто снова запусти это приложение и аутпост снова тебя спросит и ты тогда выбери "разрешить однократно", конечно если ты в этом уверен, а если тебе это приложение постоянно нужно то там же (т.е. в том окне запроса) есть у тебя возможность создать соответствующие правило для этого приложения вот и всё.
 
Добавлено:
vorondim

Цитата:
а если качает человек 15 и закачка чуть теплится (да к тому же качаеш модемом), разницу видно, закрываю Outpost, и закачка ускоряется, что ему еще нужно прописать, чтобы он осла не трогал?  

Прочитай справку к Outpost и ещё в этом форуме есть ссылки на то как правильно создавать правила для приложений в Outpost-е. Могу только вкратце надо прописать правило для "осла" в оба напраления т.е. не указывая напраления будет считаться, что ты разрешаешь в оба направления. Конечно при этом у тебя он не должен быть заблокирован.

Всего записей: 961 | Зарегистр. 27-03-2003 | Отправлено: 17:31 11-05-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Nimnul

 
Ну да, все правильно, ОР банит передачу данных для этого приложения по абсолютно всем сетевым интерфейсам. Как говорит Jane - Просто перезапусти приложение.
А лучше вообще создать правила.
Но... (возвращаясь к теме и причине)  
Хм. Разрешить однократно?
Странно.
В общем, это не мое дело, но а если человек юзает P2P- приложения (как сейчас) или FTP, ICS и т.д.?
Тогда ОР будет спрашивать на каждый порт отдельно... (тут нюансы).
Например, толко что ОР спросил 1027, через секунду 1029 порт и т.д. и т.п. (типа разрешить однократно)...
А если учесть, что идет 15 человек, и с разными многочисленными потоками? Что тогда? Сидеть и тупо соглашаться или ...? Это же бред.
 

Цитата:
vorondim

 
У тебя не те правила. Можно взять готовые правила, например, для E-mule на другом форуме, должны подойти (насчет Донки - гляну - может и для него пропишу правила), да и не забыть включить динамическую фильтрацию, но это уже зависит от других причин.
А вообще - в логах ОР-же пишет порты... Можно, не зная никаких правил, тупо глядя в логи, все настроить...

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 18:44 11-05-2005 | Исправлено: orvman, 18:48 11-05-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vorondim
 
По поводу правил для разных приложений есть специализированный форум
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375&start=540#lt
 
берете правила там и вбиваете в аутпост

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 23:03 11-05-2005
vorondim

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
У тебя не те правила. Можно взять готовые правила, например, для E-mule на другом форуме, должны подойти

Я брал готовые правила для E-mule с неофициального русского форума Outposta? с ними он мне вобще весь овернет забивал

Цитата:
да и не забыть включить динамическую фильтрацию, но это уже зависит от других причин.  

Там же про динамическую фильтрацию сказано что она влияет на FTP

Цитата:
А вообще - в логах ОР-же пишет порты... Можно, не зная никаких правил, тупо глядя в логи, все настроить...

Что я и сделал, сначала вставил правила для E-mule, потом смотрел логи и разрешал ему дополнительные соединения и дополнительные порты, сначала по одному, а затем  разрешил ему по UDP все входящие и выходящие на все удалённые порты! Однако как я писал блокируются следующие направления по UDP

Цитата:
по UDP направление IN REFUSED удалённые порты 4662,8412,4457,4512,7814,20270,  

Перечисленные порты попадают в диапазон разрешенных

Цитата:
и Где Удаленный порт 1-65535  

 
Spectr

Цитата:
По поводу правил для разных приложений есть специализированный форум  
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375&start=540#lt  

Цитата из шапки того форума

Цитата:
Убедительная просьба - проблемы конкретных файерволов обсуждать в соответствующих топиках. В этом топике собирается инфа о протоколах и портах, не имеющих отношения к какому-либо конкретному файерволу. Спасибо за понимание.  

А за ссылку спасибо я этот форум ещё не читал
 
 
 

Всего записей: 206 | Зарегистр. 07-01-2004 | Отправлено: 06:01 13-05-2005 | Исправлено: vorondim, 06:10 13-05-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Там же про динамическую фильтрацию сказано что она влияет на FTP

Не только на FTP.
vorondim  
Хорошо, тогда попробуй так:
1) TCP входящие локальный порт 4662 динамическая фильтрация - разрешить
2) ТСР исходящие удаленный порт 4662 динамическая фильтрация - разрешить
3) UDP входящие локальный порт 4672 динамическая фильтрация - разрешить
4) UDP исходящие удаленный порт 4672 динамическая фильтрация - разрешить
5) ТСР исходящие удаленный порт 4661 динамическая фильтрация - разрешить
6) UDP исходящие удаленный порт 4665 динамическая фильтрация - разрешить
7) TCP входящие локальный порт 4711 динамическая фильтрация - разрешить
В принципе при таких правилах у тебя должен быть еще и highID
Можно еще на англ. форуме почитать
_http://www.outpostfirewall.com/forum/showthread.php?threadid=2587
_http://www.outpostfirewall.com/forum/showthread.php?s=&threadid=4494
О любых результатах сообщи сюда

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 08:54 13-05-2005 | Исправлено: orvman, 08:55 13-05-2005
PaulNik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПРОБЛЕМА!!!
При попытке редактирования правил для SYSTEM (если таковые имеются),
OP виснет, приходиться перегружать сервис.
Кто сталкивался?
Outpost Firewall Pro ver. 2.6.452.5123 (403)
?????

Всего записей: 31 | Зарегистр. 12-01-2004 | Отправлено: 13:35 13-05-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulNik  
А можно поинтересоваться? А ты вообще в курсе, что такое процесс system в ОР, что он определяет и зачем он нужен? Отсюда и нужно отталкиваться. Хочу узнать сначала твое мнение.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 19:43 13-05-2005 | Исправлено: orvman, 19:45 13-05-2005
vorondim

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Прописал правила как ты советовал. Положение значительно ушудшилось.
В роежиме обучения посыпались запросы:
1) Просит исходящее с удалённым портом 16293 по UDP
2) _________________________________ 80 по TCP
3) _________________________________ 4598 по TCP
4) ......
Открываю журнал заблокированных соединений, в глазах зарябило, за 10 минут больше сотни блокировок и везде eDokey
Я наверно не очень чётко сформулировал, чего хочу добится от Outposta.

Цитата:
В принципе при таких правилах у тебя должен быть еще и highID  

У меня и так всегда был highID, но я сижу на диалапе, подключаюсь на бесплатную ночь, плюс к этому за ночь происходит 4-6 дисконектов (То ли линия такая, то ли провайдер) Поэтому на серверах  я очередь постоянно теряю. Основной приток повидимому идёт с овернета, потому как даже при небольшом количестве юзеров и отключенном Outposte, файл начинает тянутся через 2-10 мин после установления соединения и я вижу что тяну в основном с Partners. и мне бы хотелось, чтобы Outpost вобще не трогал Ослика, я уже писал когда файл качает 15 человек, то даже не большое количество блокированных соединений eDonkey сильно сказывается на скорости закачки. Ты предлагаеш мне разрешить удалённые порты 4661-4662 по TCP и 4665,4711 по UDP, но удалённые юзеры видимо не догадываясь о моих настройках Outposta и качают своими "животными" через самые различные порты, в том числе и те которые я указал выше (16293,80,4598 и т.д.), кроме того 80 порт eDonkey использует для обновления серверлиста, также много соединений проходит через прокси порты, хоть у eDonkey прокси нет, но я качаю и с клиентов E-mule.
Проще всего Ослика в Outposte поставитть в доверенные приложения, я так и сделал вначале, но несмотря на это всё же многие соединения всё равно блокировались, вот я и решил четко указать Outpostu что разрешаю этому приложению все соединения со всеми удаленными портами. Вобщем то это не моя идея, я выходил на сервер eDonkey и пытался прочитать FAQ по настройке фаерволов, естественно что инфа там дана очень скупо(К тому же с английским у меня вобще ни как), я только уловил общий смысл, о том что разрешите фаерволу для eDonkey все удалённые порты и якобы это довольно безопасно, это наверно спорно, но суть не в этом. Моя первоочередная задача прописать такие правила, чтобы eDonkey вобще не блокировался, потом я начну потихоньку эксперементировать, буду прикрывать наиболее опасные порты, но это так к слоову.  
Я вот думаю может где то в общих правилах что-то не то. Не могбы ты порекомендовать для них настройки.  

Всего записей: 206 | Зарегистр. 07-01-2004 | Отправлено: 21:52 13-05-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vorondim
 
Вот тебе  рекомендация с официального форума Outpost (ENG)  от разработчиков осла.
Этот вариант пресета уже для OP v2.5
Если поместишь как рекомендуют в  preset.lst то тогда у тебя появится дефолтное правило  
 
=======================
 
(Open preset.lst and search for the P2P section in it. Copy and paste the emule ruleset
 
 ----------------------------------------------------------------------------------
 
[eMule]
VisibleState: 1
Exe:
eMule, eMule.exe
DefaultState: 1
RuleName: eMule Connections from Clients, Webserver, MobileMule
Protocol: TCP
LocalPort: 4662, 4711, 4712
Direction: Inbound
AllowIt
 
DefaultState: 1
RuleName: eMule Connections to Server & Clients
Protocol: TCP
Direction: Outbound
AllowIt
 
DefaultState: 1
RuleName: Extended eMule Protocol Outbound, Queue Rating, File Reask Ping
Protocol: UDP
Direction: Outbound
AllowIt
 
DefaultState: 1
RuleName: eMule Queue Rating, File Reask Ping, Source- & Filesearch from Servers
Protocol: UDP
LocalPort: 4665, 4672, 4673
Direction: Inbound
AllowIt
 
DefaultState:1
RuleName: Block eMule DNS Requests
Protocol: UDP
RemotePort: 53
LocalPort: 4672
Direction: Outbound
BlockIt
 
DefaultState: 1
RuleName: Other eMule Inbound UDP Requests
Protocol: UDP
Direction: Inbound
BlockIt
 
-----------------------------------------------------------------------------------

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 03:02 14-05-2005 | Исправлено: Spectr, 03:37 14-05-2005
vorondim

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr
Спасибо большое
Прописал всё просто отлично, но не проходит обновление серверлиста и выскакивает предупреждение eDonkey  

Цитата:
<ServerDW> [AUTOMATED WARNING] Your client is connecting too fast, it will get banned

 

Всего записей: 206 | Зарегистр. 07-01-2004 | Отправлено: 07:20 14-05-2005
Shpindler



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vorondim
 
Вообще Outpost с версии 2.5 с мулом стал лажово работать , у меня он по ходу блокирует с переодичностью раз в час , полтора моего прова , из за этого происходит разрыв соединения , попытки настроить его на "дружбу с мулом" положительных результатов не дали. Пришлось перейти на блэк айса , настроек в нём практически нет , но за то мулу не мешает.

Всего записей: 1252 | Зарегистр. 24-07-2001 | Отправлено: 08:08 14-05-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shpindler
Согласен полностью, особенно с версии 2.6. - участились случаи неработающих P2P-приложений, ftp и steam-игр (контра, hl и т.д.).
Все это связано как с динамической фильтрацией, так и с контролем компонентов. Особенно с последним в играх. Например, даже если в ОР отключить контроль компонентов, то все равно в играх в правилах самого ОР нужно вручную прописывать для экзешников "Игнорировать контроль компонентов". Это же бред, ведь он уже отключен. Вывод - баг налицо. Говорят в июне должна выйти новый ОР. Ждем...  

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 09:48 14-05-2005
MikeSam

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибуь знает: есть возможность экспортировать/импортировать настройки локальной сети в OP? Смысл в чем, есть локальная сеть, нужно группе пользователей дать разрешение на NetBIOS только на определенные IP-ники. Чтобы у каждого пользователя не сидеть руками эти настройки не прописывать. Вариант: типа "сохрани конфигурацию" не срабатывает здесь, настройки локальной сети не сохраняются в конфиге. Значит лежат гдет в другом месте.

Всего записей: 8 | Зарегистр. 05-11-2004 | Отправлено: 11:38 14-05-2005
NPC



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая проблема, Аутпост блокирует связку Тне Бат+Касперский.
то есть проверка входящей почты Касперским не работает, Аутпосту правило разрешал, а он всё равно блокирует
ну если конечно в Каспрере отключить проверку почты, то всё нормально....

Всего записей: 8943 | Зарегистр. 17-02-2005 | Отправлено: 12:50 14-05-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shpindler

Цитата:
Вообще Outpost с версии 2.5 с мулом стал лажово работать , у меня он по ходу блокирует с переодичностью раз в час , полтора моего прова , из за этого происходит разрыв соединения ,  
попытки настроить его на "дружбу с мулом" положительных результатов не дали.

 
Как и что именно блокируется - какие запросы от провайдера??  
У меня вначале и без всякого осла провайдер блокировался из=за  My Address attack
 Пришлось именно эту атаку отключить в защите и все заработало
Так что осел может быть и ни при чем
 
orvman

Цитата:
с версии 2.6. - участились случаи неработающих P2P-приложений, ftp и steam-игр

 
Странно но у меня на OP2.5 eMule неделями висел без проблем, а ФТП-сервер (Serv-U) уже второй год работает без проблем и без изменения настроек  под Аутпост v2.0-2.1-2.5-2.6  
Контроль приложений на максимум.
Я понимаю что единичный случай не показатель но  и на официальном форуме Outpost   у людей все в порядке -  достаточно лишь корректно настроить (и главное не уродовать по безграмотности) настройки аутпоста.
 
На форуме например утверждают что для Emule под OP2.5 в частности важно добавить секцию про DNS -  цитата из официального форума ОР  

Цитата:
here is a ruleset for emule 0.44x and Outpost Firewall Pro v2.5. The "Block eMule DNS Requests" Rule is necassary because of the new DNS Plugin of Outpost Pro v2.5.  

 
Это я к тому что судя по дискуссиям на форуме OP  часто проблемы при переходе к v2.5-2.6 возникали просто из-за использования старых конфигурационных файлов

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 16:44 14-05-2005 | Исправлено: Spectr, 16:49 14-05-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NPC  
Если для версии KAV 5.0.20 (в ранних по-другому), то для Бата создаешь разрешающее правило на удаленный адрес 127.0.0.1  
Для монитора KAV находим файл kavmm.exe из его каталога прописываем правило на исходящие и удалённый порт 59501, 59418 и включить динамическую фильтрацию. (опять, блин, эта динамическая фильтрация). Теперь, перезапускаешь монитор KAV. Должно заработать.
 
MikeSam Очень - Очень Хороший Вопрос. И Полезный.  
Может выход и есть. Но я не знаю такого. И боюсь выхода нет вообще.
Поэтому придется вручную все вталкивать, либо все конфиги переносить. Так как, исходя из логики, сами именно сетевые настройки ОР хранит именно в файле конфиг.CFG + Эти Записи он шифрует, хотя многое и остается в открытом виде (но это отдельная тема). Но если к этому добавить, что сам ОР при своем запуске контролирует и проверяет этот файл на контрольную сумму (типа MD5) - и не дай бог если что-то не сойдется, он сообщит и загрузит свой запасной BAK этого файла, в противном случае ОР работать не будет.
А почему шифрует и проверяет - тут дело в том, что есть в ОР возможность включения паролей на конфиг, журнал и т.д. Так вот - в старых версиях ОР - этот пароль вообще лежал в открытом (!!!!!) виде. Потом, естественно, производители это дело просекли, ну и зашифровали многое + проверку врубили в целях безопасности....  
Конечно, может и есть люди, которые смогут взломать это дело или сделать все обходными путями, но я высказал свое мнение.
Может кто еще подскажет идеи по этому поводу?
Вопрос очень интересный!

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 16:49 14-05-2005
NPC



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не работает,
вот это он блокирует
 
THEBAT.EXE
localhost:loopback1110
THEBAT Правило #2
0 байт
0 байт
localhost:loopbackTCP1278---
0 бит/сек
OUT REFUSED  
Касперский 5.0.20 про стоит.

Всего записей: 8943 | Зарегистр. 17-02-2005 | Отправлено: 16:56 14-05-2005 | Исправлено: NPC, 16:57 14-05-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Spectr

Цитата:
блокировался из=за  My Address attack
ну это прописать, конечно можно, на разрешение лупбэка, это не проблема. Во всяком случае я бы не стал эту атаку прибивать из Детектора.

Цитата:
достаточно лишь корректно настроить
Совершенно верно.  

Цитата:
here is a ruleset for emule 0.44x and Outpost Firewall Pro v2.5. The "Block eMule DNS Requests" Rule is necassary because of the new DNS Plugin of Outpost Pro v2.5.

Да, согласен. Но тут я выскажу свое мнение. Так вот. В ОР 2.5 этот модуль глючил из-за неверных запросов серверов, а затем согласно RFC и других причин ОР и приходилось применять тайм-ауты, достаточно вспомнить обрывы связи, глюки разные. И все решалось именно отключением DNS-кэша и вот поэтому, а также и из-за других причин, в том числе и в целях безопасности насчет настроек DNS и других Paranoid2000 и писал на том форуме где-то в теме типа такого, что все это нужно прописывать именно тем приложениям, которым это действительно нужно и именно вручную и т.д. и т.п.

Цитата:
при переходе к v2.5-2.6 возникали просто из-за использования старых конфигурационных файлов
Ты прав. Абсолютно. А вообще я бы всем посоветовал при апгрейде на 2.6. - создавать новый конфиг, но это полдела. Лучше вообще сделать анинсталл 2.5. Затем инсталл 2.6. новым отдельным файликом. Проблем на 50% - уж точно можно избежать. Наворотили они там в 2.6., что-то, готовятся к чему-то конкретному.
Spectr А вообще-то я вижу ты человек умный, приятно с такими дело иметь и общаться. Respect!
 
Добавлено:
NPC А лупбэк разрешенный для Bat стоит?
А вообще посмотри еще здесь
_http://forum.five.mhost.ru/showthread.php?t=1626

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 17:19 14-05-2005
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
Цитата:
   блокировался из=за  My Address attack
ну это прописать, конечно можно, на разрешение лупбэка, это не проблема. Во всяком случае я бы не стал эту атаку прибивать из Детектора.  

 
Так в том то и дело что loopback  был разрешен а My Address attack все равно возникала конечно значительно реже всего лишь раз в несколько дней но все же. А комп у меня стоит включенным без присмотра неделями и бегать к нему отключать атаку в  аутпосте не всегда есть время (ведь remote control тоже отрубался).  
 Из-за недостатка времени нормального решения этой проблемы на форумах  не нашел поэтому и пошел по-простому пути отключению в Детекторе.
 
Любым советам по этому поводу буду очень рад.
orvman Взаимно Respect!

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 18:19 14-05-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru