Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плз, возможно ли при создании фильтра в Журнале указывать логическое NOT? Т.е., например, я хочу увидеть список заблокированных, но удовлетворяющие определенному правилу в этот список включаться НЕ должны. В самом Журнале я такой возможности не увидел, но может быть это можно сделать как-то вручную?

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 07:19 23-11-2004
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При эксплуатации OF 2.5.370.4626 (370) в режиме Rules Wizard столкнулся с такой проблемой.
 
Есть некое приложение, для которого создано 4 правила:
 
1. Разрешить входящие с такого-то IP по порту 443
2. Разрешить входящие с такой-то маски по порту 443
3. Разрешить входящие localhost:loopback (без указания порта)
4. Разрешить исходящие localhost:loopback (без указания порта)
 
Дело в том, что если посылать пакеты из Интернета на порт 443 (именно его прослушивает это приложение) с IP не удовлетворяющего правилам 1, 2 и 3, то при этом окно запроса Rules Wizard не появляется, а в логах OF по факту отправки этих пакетов вообще ничего не появляется (ни разрешающего, ни запрещающего), ну и вполне логично, что эти пакеты не достигают цели.
 
Т.е. эти пакеты пропадают в какой-то черной дыре. А черной дырой, как мне кажется, является в данном случае OF, т.к. если перевести его в режим Allow most mode или вообще сделать Exit & Shutdown, то проблема исчезает.
 
Перезагрузка OF и/или ОС проблему не решает. ОС Windows XP SP 2 Pro.

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 02:35 25-11-2004
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот информация, которая будет интересна людям, желающим решить проблемы с Outpost и вставить свои 5 копеек в багфиксинг всеми нами в какой-то степени любимой программы.
 
Универсальный гайд по баг-репортингу от саппорта Агнитум:
 

Цитата:
Спасибо за ваше письмо.
 
1. Загрузите Debug плагин с
http://www.agnitum.com/download/OutpostDebug25Install.exe |
установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы:
На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save
& archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите
"Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и
файл configuration.ini в папке, куда был установлен Outpost)
 
Всего хорошего,
****** ******,
Отдел поддержки пользователей
www.agnitum.com/support/

 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
 
Добавлено
Несколько модернизировал шапку...

----------
http://eika.narod.ru

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 14:34 25-11-2004 | Исправлено: eika, 14:34 25-11-2004
alextan76



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите, а в Outpost плагин детектор атак может определять мак адрес атакующего? Если нет, какие есть плагины которые могут определить мак?

Всего записей: 304 | Зарегистр. 12-11-2003 | Отправлено: 21:16 25-11-2004
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
через автоапдейт доступна версия 2.5.372.4725 (372)

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 21:17 25-11-2004
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
через автоапдейт доступна версия 2.5.372.4725 (372)

Standalon'а пока такого нет. Будет на след. неделе?

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 22:30 25-11-2004
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eika
кто ж его знает. сначала изменения хотелось бы узнать. а то, каждые две недели-новый билд, так с 2.0 не было.

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 23:22 25-11-2004
Volchek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Widok

Цитата:
через автоапдейт доступна версия 2.5.372.4725 (372)

А он цепляется к незарегенной триальной версии?

Всего записей: 1303 | Зарегистр. 05-01-2003 | Отправлено: 23:33 25-11-2004
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Widok

Цитата:
кто ж его знает

Ну я ж не рассчитываю что ты в курсе. Так, вопрос аудитории в ожидании свежачка...

Цитата:
сначала изменения хотелось бы узнать

Да зачем. Столько багов, что можно любую новую качать в надежде что хоть в чем-то станет лучше.

Цитата:
так с 2.0 не было.

Ну в 2 вроде и багов столько не было.
 
 
P.S.
Кстати, недавно вычитал интересную мысль, что многие персональные фаеры в реальности могут понизить устойчивость хоста к атаке хакером. Просто в силу того, что плохо тестируются, посему порождают лазейки там, где их раньше не было. И на волне популярности персональных фаеров, которая началась в этом году, получается интересная картина.
 
Сейчас, я кажется начинаю частично разделять эту мысль...

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 00:25 26-11-2004 | Исправлено: eika, 00:27 26-11-2004
Volchek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eika

Цитата:
многие персональные фаеры в реальности могут понизить устойчивость хоста к атаке хакером

Думаю не могут, так как не вмешиваются в настройки системы и протоколов, а являются "прокладкой" между ней и сетью. А вот ввести в заблуждение о "защищенности" могут, конечно. А плохо оттестированные могут завесить систему, работу в сети блокировать и доставить еще много "радости" детишкам. Как елочка...  

Всего записей: 1303 | Зарегистр. 05-01-2003 | Отправлено: 00:32 26-11-2004
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Volchek
 
Мне кажется что вы что-то недопонимаете. OF работает на уровне своего собственного (как я понимаю, достаточно низкоуровневого) драйвера, через который и идет весь трафик. К чему при таком раскладе могут привести ошибки в программе, никому неизвестно.

Цитата:
так как не вмешиваются в настройки системы и протоколов

Странное утверждение. Если OF пускает через себя весь трафик, а его часть модифицирует (фаер не может не вмешиваться в трафик, иначе теряется смысл его наличия), то как это можно назвать "не вмешивается". Вмешивается еще как!
 
А всякие непродуманности или особенности в протоколах, как все, наверное, помнят, как раз таки одно из основных оружий настоящих хакеров.
 
Например, тонко играя с "особенностями" протоколов осуществляют обход корп. фаера и проникновение в DMZ.
 
Так что я бы так смело не утверждал, что OF ну прям никак не может негативно сказаться на защищенности хоста.

Всего записей: 2481 | Зарегистр. 08-01-2002 | Отправлено: 01:15 26-11-2004 | Исправлено: eika, 01:16 26-11-2004
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Нa дaнный мoмeнт Baшa кoпия Outpost Firewall Pro нe тpeбуeт oбнoвлeния."
 
У меня стоит 2.5.370.4626 (370) и это сообщение выскакивает при попытке обновится.
Откуда инфа про новую версию? Или крэкнутые не обновляются?

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 14:41 26-11-2004
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LostWarrior
Зайди в Варез и посмотри в шапку.  

Цитата:
Или крэкнутые не обновляются?

Если лицензионного ключа нет, то довольствуйся малым, а именно 370-й версией.

Цитата:
Откуда инфа про новую версию?  

И вовсе это не новая версия, а бэтка, но она как правило стабильнее предыдущей версии.

Всего записей: 2902 | Зарегистр. 09-06-2004 | Отправлено: 14:56 26-11-2004 | Исправлено: Contru, 14:57 26-11-2004
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для Evaluation версий автообновление не работает?

Всего записей: 2228 | Зарегистр. 23-09-2004 | Отправлено: 15:29 26-11-2004
Alois

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. На офф. сайте по-прежнему версия 2.5.370.370.
 
2. Автообновление работает и с пробными версиями.

Всего записей: 165 | Зарегистр. 10-04-2003 | Отправлено: 07:37 27-11-2004
RGF



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CaptainFlint

Цитата:
Подскажите, плиз, в чём может быть проблема: не проверяется почта.  
Установлено: WinXP SP2 rus, Outpost 2.5.369.4608 (369), TheBat 3.0, Norton Antivirus 2004. Антивирь настроен на проверку почты.  
Ещё вчера вечером почта проверялась нормально. Почту проверял непосредственно перед выключением компа, настройки файерволла не менял. Сегодня утром включаю комп, запускаю проверку - "Невозможно соединиться с сервером". На трёх разных почтовых серверах одновременно. Поставил Outpost в режим бездействия - сразу всё нормально стало работать. Ставлю обратно в режим обучения - всё, как ножом отрезает. В журнале в истории заблокированных ни одной записи, относящейся к проверке почты, нету; в истории разрешённых стоит:  
 
Цитата:thebat.exe   OUT  TCP  localhost                  1040   THEBAT Правило #1  
svchost.exe OUT  UDP  <наш DNS-сервер>  DNS   Разрешить действия приложения svchost.exe  
 
(TheBat Правило #1 я создал при запросе в режиме обучения - разрешить localhost:1040, svchost специально вручную поместил пока в разрешённые приложения). В режиме бездействия в журнале разрешённых при проверке почты появляются следующие записи:  
 
Цитата:thebat.exe   OUT  TCP  localhost                  1040   Режим бездействия  
svchost.exe OUT  UDP  <наш DNS-сервер>  DNS   Режим бездействия  
ccapp.exe    OUT  TCP  mail.pochta.ru          POP3  Режим бездействия  
ccapp.exe    IN     TCP  localhost                 1417   Режим бездействия  
 
 
Почему ccapp даже не пытается соединиться в режиме обучения? Я понимаю, если бы его просто блокировал Outpost, так ведь даже этого не происходит. Для чистоты эксперимента создал новую чистую конфигурацию в Outpost'е, при проверке почты вылетело только предупреждение, что Бат пытается соединиться с localhost:1040. Я разрешил - и больше ничего не спрашивалось, соединения с сервером не произошло, ситуация полностью повторила вышеописанную.  
 
Ещё попробовал временно отключить проверку почты антивирем - при проверке тут же вылетает окошко Outpost'а, что Бат пытается соединиться с почтовым сервером, при разрешении коннект проходит нормально. При включении антивиря обратно всё возвращается на круги своя

 
кроме ребута чем как нибудь проблема лечится? меня спасает перезапуск аутпоста, но это ж не решение

Всего записей: 543 | Зарегистр. 05-09-2002 | Отправлено: 08:13 27-11-2004 | Исправлено: RGF, 08:20 27-11-2004
egor23



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 меня спасает перезапуск аутпоста, но это ж не решение

Решение, решение, на 2.5 самое действенное решение.
Так поперезапускаешь n-ое число раз и .

Всего записей: 3832 | Зарегистр. 03-11-2003 | Отправлено: 09:16 27-11-2004 | Исправлено: egor23, 09:18 27-11-2004
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Volchek

Цитата:
многие персональные фаеры в реальности могут понизить устойчивость хоста к атаке хакером  
 
Думаю не могут, так как не вмешиваются в настройки системы и протоколов, а являются "прокладкой" между ней и сетью. А вот ввести в заблуждение о "защищенности" могут, конечно. А плохо оттестированные могут завесить систему, работу в сети блокировать и доставить еще много "радости" детишкам. Как елочка...  

Согласен с тем что написал eika

Цитата:
Странное утверждение. Если OF пускает через себя весь трафик, а его часть модифицирует (фаер не может не вмешиваться в трафик, иначе теряется смысл его наличия), то как это можно назвать "не вмешивается". Вмешивается еще как!  
 

А пример такой у меня стоит Оутпост (до сих пор предыдущий 2.5 очень уж неповоротливый какой то ) - я закачивал через него файлы на ФТП , так если файлы были сжаты РАРОМ то при повторной скачке обратно даже сами файлы оказывались измененными (пол года назад еще проверял) потом я перешёл на формат архива ZIP
 и вроде все пришло в норму. Еще и поэтому остаюсь пока на прдыдущей версии плюс
Антивирь.
А 2.5 - мне кажется еще не совсем доработанный - бум посмотреть.

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 02:59 28-11-2004 | Исправлено: Velimir, 03:01 28-11-2004
RGF



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
понял откуда ноги ростут проблемы с ccapp.exe, но не понял как бороться:
при старте виндовозы файрвол пишет что область памяти ccapp.exe заняло какое то другое приложение, и посему сетевой доступ для ccapp.exe будет блокирован
раньше я такого не припомню (2.1)

Всего записей: 543 | Зарегистр. 05-09-2002 | Отправлено: 08:33 28-11-2004
7lva7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните почему конкретно нельзя ставить Аутпост на сервер?

Всего записей: 165 | Зарегистр. 25-09-2004 | Отправлено: 16:59 28-11-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru