Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что делает оутпост, если на компьютере с только с диалапным модемом попытаться определить правило с MAC-адресом? Кто-нибудь пытался?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 14:58 16-05-2004
zep



Advanced Reader
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня кто то на TCP:5000 целый день ломится с разных IP. Пока блокирую однократно. Если создам правило на 5000 порт, то проблем себе не добавлю?

Всего записей: 2500 | Зарегистр. 03-10-2001 | Отправлено: 23:04 16-05-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zep

Цитата:
Сегодня кто то на TCP:5000 целый день ломится с разных IP. Пока блокирую однократно. Если создам правило на 5000 порт, то проблем себе не добавлю?

 
Можешь смело блокировать inbound and Outgoing local port 5000 (это Universal Plug&play - совершенно не нужное в реальной жизни) причем в правилаз для svchost.exe in application section
 
 
См рекомендации  
http://www.outpostfirewall.com/forum/showthread.php?t=9858

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 23:30 16-05-2004
zep



Advanced Reader
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr
Спасибо большое!

Всего записей: 2500 | Зарегистр. 03-10-2001 | Отправлено: 23:43 16-05-2004
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сегодня кто то на TCP:5000 целый день ломится с разных IP. Пока блокирую однократно. Если создам правило на 5000 порт, то проблем себе не добавлю?

 
Сейчас аналогичное получил.  
 
Spectr, я с английским не в ладах, а вообще откуда ноги выросли, ведь раньеше этого не было.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 23:45 16-05-2004
Vik2



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
то же долбят со многих адресов, новый вирус?

Всего записей: 188 | Зарегистр. 04-03-2002 | Отправлено: 03:22 17-05-2004
zep



Advanced Reader
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
создам правило на 5000 порт

Что то я себя переоценил. Прописал где только мог,а Оно все равно лезет.

Всего записей: 2500 | Зарегистр. 03-10-2001 | Отправлено: 09:51 17-05-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vik2
Yanson
zep
 
Подробнее об этой уязвимости см
http://grc.com/unpnp/unpnp.htm
 
Так что если у вас стоит исходная winXP без hotfix
то вы потенциально очень уязвимы
Если стоят все хотфиксы, то для спокойствия все равно стоит отключить эту службу и прикрыть порт.
5000 порт используют трояны BioNet Lite, Sockets De Troje
см  
http://www.pcflank.com/ports_services_search.htm
Отчего вдруг у вас полезли запросы на этот порт не знаю - может троян у соседей по сетке  а может кто  в локалке криво винды установил и ищет оборудование по сети.
 
Поэтому рекомендуется
1) отключить service (службу) UPNP (либо ручками  в Component Services либо пользуясь XPAntiSpy (рекомендую для простоты!!!)
2) Создать 4 правила в оутпосте для svchost.exe
  - Block Ougoing UPNP - protocol TCP, direction out, remote port 5000
  - Block Incoming UPNP - protocol TCP, direction in, local port 5000
  - Block Incoming SSDP - protocol UDP,  local port 1900
  - Block Ougoing SSDP - protocol UDP,  remote port 1900
 
Это рекомендации с форума аутпоста
http://www.outpostfirewall.com/forum/showthread.php?t=9858
Переводить не берусь (уж очень много) но очень рекомендую воспользоваться онлайн переводчиками и прочитать весь пост и сделать как там.
Только тогда задействуется все мощь аутпоста, так как по умолчанию в аутпосте стоят очень мягкие правила.  
 

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 14:39 17-05-2004
Vik2



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To Spectr
 
Спасибо уже давно сделал (ссервис вырублен, порты туды-сюды закрыты правилами), только все равно долбятся.
Конечно без успешно просто не понятно почему вдруг.

Всего записей: 188 | Зарегистр. 04-03-2002 | Отправлено: 15:39 17-05-2004
gloss1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить Blockpost плагин для работы с версией 2.0

Всего записей: 44 | Зарегистр. 13-02-2003 | Отправлено: 16:46 17-05-2004
WONDROUS



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А против вируса Worm.Win32.Sasser как средствами Аутпоста бороться?! Вроде бы закрыл те порты, которые он использует, а всё равно, иногда но пролезет.

Всего записей: 3346 | Зарегистр. 30-06-2002 | Отправлено: 18:17 17-05-2004
L



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть локалка на ~50 машин. и стали в последнее время малолетки всякой ерундой заниматься, членовредительством то бишь. поэтому хочу спросить, как можно отрубить все данные, поступающие с определенного IP, только его одного. пробовал создавать правило для программы, но оно не действует, поскольку IP вредителя нах-ся в доверенной зоне 192.168.0.0-192.168.127. неужели придется вручную забивать по-одному все IP?

Всего записей: 802 | Зарегистр. 01-12-2002 | Отправлено: 19:27 17-05-2004
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr, спасибо за подсказку, придется попыхтеть.  
Я действительно удивился что на 5000 порт стали стучаться, раньше на этот порт вообще никто не покушался. Пришлось достать из архивов антитроянские программы, считал что KAV и F-Prot достаточно. Ни Trojan Remover, ни The Cleaner, ни Stop (причем с последними обновлениями) ничего не нашли. А старая версия Anti-Trojan выдала: Порт 5000 открыт. Помогает в работе трояну Sockets de Troie, Blazer 5. А PC DoorGuard, но только после обновления, нашел "CaznovaIRCSpy.v2.5.server", который расположился: c:\WINDOWS\system32\kl_upx.exe. На прошлой неделе скачал кейген к Cosmic Voyage, но сразу касперским не проверил, а тот опосля выдал вирус. Может в этом была проблема. Хотя сейчас поглядел опять два клиента на 5000 лезут. Мда.
 
 

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 20:51 17-05-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson
Не хочу делать рекламу (или точнее антирекламу KAV) но все же рекомендую почитать
 
http://lemnews.com/2004/05/07/
Sorry for offtop
 
L
 

Цитата:
поэтому хочу спросить, как можно отрубить все данные, поступающие с определенного IP,

А чем не подходит blockpost - создан как раз под эти цели

Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 21:04 17-05-2004
Vik2



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ха, а у меня такой kl_upx.exe 216к. файл тоже нащолся в дир \K-Lite Codec Pack\
это он?

Всего записей: 188 | Зарегистр. 04-03-2002 | Отправлено: 21:45 17-05-2004
Amundsen

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, ко мне тоже на 5000 целый день сегодня ломились. Локалки нет - на диалапе сижу. В в середине дня перевел Outpost в режим блокировки: побоялся случайно кнопку "разрешить" нажать, а то задолбало уже. Адреса были разные.
 
ЗЫ файла kl_upx.exe у себя не нашел, да и к кодек-пакам (k-lite в т.ч.) испытываю стойкое отвращение - их нет у меня.

Всего записей: 387 | Зарегистр. 22-11-2003 | Отправлено: 23:07 17-05-2004 | Исправлено: Amundsen, 23:09 17-05-2004
BBMike



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья,
 
я конечно напишу банальную вещь, но все таки...  
 
у меня начал вылетать сабж. Версия - последняя. Вылетает при загрузке раз в 2-3 дня и больше не работает. Только полное удаление программы, чистка реестра и переустановка.  
 
Выскакивает окошко с надписью что обнаружена проблема и просят выслать все логи разработчикам. Но папка с логами пуста (я их не запрещал). Вот, вчера снова переставил его и знаю что к концу недели он снова взбрыкнет.  
 
Вся фишка в том что это началось буквально 2 недели назад, а до этого он работал исправно. Никаких новых программ вроде не ставил.  
 
Я понимаю что это "пальцем в небо", но может у кого-то было что-то подобное.  
 
 

Всего записей: 1497 | Зарегистр. 10-09-2001 | Отправлено: 08:56 18-05-2004
L



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Spectr
он из доверенной зоны все равно похоже не блокирует.
 
offtopic про KAV: уже вышла пятая версия, говорят (сами Касперские), что много исправили.
 
хм, outpost стал обрывать VPN соединение. что бы это значило?
 
gloss1
а что именно тебе настроить надо?

Всего записей: 802 | Зарегистр. 01-12-2002 | Отправлено: 09:15 18-05-2004 | Исправлено: L, 11:22 18-05-2004
HeT BonpocoB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BBMike у меня Аутпост OP 2.1.292.3816 (307) стоит на двух осях, Ми и ХП, дык на Ми приходится переустонавливать примерно раз в три недели , в чём косяк не знаю, но думаю что с базой данных скорее всего, как до чегото доходит, сразу привет, уменьшил на минимум все его записи, вроде промежуток между переустановками вырос, но всёравно... Впринципе оно^ терпимо, слава богу настройки сохраняются, но конечно неприятно.., может вообще бы както выключить эту его историю, всёравно смотреть то её....

Всего записей: 1342 | Зарегистр. 30-03-2003 | Отправлено: 23:18 18-05-2004
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HeT BonpocoB

Цитата:
может вообще бы както выключить эту его историю, всёравно смотреть то её....

ведение логов вырубается переименованием файла op_data.dll
 
L

Цитата:
outpost стал обрывать VPN соединение. что бы это значило?

обычно из-за детектора атак обрывы происходят. Отключил этот плагин - сижу спокойно

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 07:31 19-05-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru