Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
aezh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Widok, спасибо. И все же броузер блокировался, до тех пор пока не удалила из системы Ad_Muncher, он все просил соединение loopback(127.0.0.0)

Всего записей: 347 | Зарегистр. 15-09-2004 | Отправлено: 08:34 23-09-2005 | Исправлено: aezh, 08:48 23-09-2005
Searcherix



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost блокирует загрузку страниц если запускается до начала серфинга. Запуск после какой либо страницы - все в порядке. Использую dial-up.  Кто-нибудь сталкивался?

Всего записей: 26 | Зарегистр. 04-10-2001 | Отправлено: 17:45 24-09-2005
renee



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последнее время у меня списках соединений браузера (Опера) появляется Block Incoming DCOM. OF это добро блокирует и пишет, что, собственно, "Blocking Incoming DCOM". От этого не грузится весь веб, то есть страницы. Блокируются соединения с провом! Из-за этого самого DCOM'а. Подскажете, что это такое?

Всего записей: 488 | Зарегистр. 06-04-2005 | Отправлено: 18:56 24-09-2005 | Исправлено: renee, 18:58 24-09-2005
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
renee
Нет времени на разъяснения. В приложениях для SVCHOST.EXE сними галочку с "Block Incoming DCOM". По-умолчанию её кстати там и не должно быть.

Всего записей: 2908 | Зарегистр. 09-06-2004 | Отправлено: 19:20 24-09-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
renee
Надо удалить правило "Blocking Incoming DCOM". Подробнее читай на стр.20  

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 19:20 24-09-2005
renee



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Contru
Dimon Hill
спасибо за быстрый и лаконичный ответ. помогли.
Dimon Hill

Цитата:
Подробнее читай на стр.20

там говорилось, что правило "приехало" из китайской сети, так вот - у меня ничего подобного не было!

Всего записей: 488 | Зарегистр. 06-04-2005 | Отправлено: 22:16 24-09-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
renee
Где-то там есть объяснение orvman-а по этому поводу. У него была другая версия происходящего. Полистай топик.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 22:42 24-09-2005
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал протестировать Outpost Firewall Pro ver. 2.7.493.5421 (416)
на предмет уязвимости на сайтах  так вот на  
pcflank.com выдает что порты 21, 23, 80, 135, 137, 138, 139 closed
а на www.grc.com  все порты stealthed как это понимать?

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 10:40 25-09-2005
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kapit2003

Цитата:
pcflank.com выдает что порты 21, 23, 80, 135, 137, 138, 139 closed  
а на www.grc.com  все порты stealthed как это понимать?

По-моему это одно и то же. Не совсем closed, скорее stealthed. В общем, смотри "шапку"

Цитата:
Статус stealthed означает успешное "прикрытие".

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 11:37 25-09-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aezh

Цитата:
Ad_Muncher, он все просил соединение loopback(127.0.0.0)
Все правильно, так и должно быть. Долго объяснять..., кажись уже вылаживал инфу где-то....
 
Searcherix
Цитата:
Outpost блокирует загрузку страниц если запускается до начала серфинга. Запуск после какой либо страницы - все в порядке.
Также, долгая история. Логи и подробности нужны... Может дело в нестандартном браузере, либо в адресе (см. выше) либо в плагинах... , а ткнуть пальцем можно в ..п.  
 
renee

Цитата:
Последнее время у меня списках соединений браузера (Опера) появляется Block Incoming DCOM. OF это добро блокирует и пишет, что, собственно, "Blocking Incoming DCOM". От этого не грузится весь веб, то есть страницы. Блокируются соединения с провом! Из-за этого самого DCOM'а
Вырубай службу.... Многое зависит от настроек и т.д...  
 
Kapit2003
Цитата:
 на pcflank.com выдает что порты 21, 23, 80, 135, 137, 138, 139 closed  
а на www.grc.com  все порты stealthed как это понимать?

Дело в принципах теста, хотя принцип один - на твой адрес идут пакеты - Каждый тест определяет это по своему, есть варианты... Долго объяснять...  

Цитата:
по-моему это одно и то же. Не совсем closed, скорее stealthed. В общем, смотри "шапку"  
Читаем в базе данных.., что означают закрытыу, открытые и т.д. порты....
 
Теперь Анонс.Впервые В РУНЕТЕ перевод статьи Paranoid2000  "A guide to Producing a Secure Configuration for Outpost".
http://forum.five.mhost.ru/kb2 - Статья называется "Руководство по созданию безопасной конфигурации Outpost"

 
P.S. Для особо умных и т.д. - Администрация Нашего Форума обращает Ваше Пристальное Внимание на инструкции и Правила пользования...  

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 14:43 25-09-2005 | Исправлено: orvman, 14:44 25-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
 P.S. Для особо умных и т.д. - Администрация Нашего Форума обращает Ваше Пристальное Внимание на инструкции и Правила пользования...  


Цитата:
llow DNS (UDP):  
Где протокол UDP
и Где удаленный порт 53
и Где удаленный адрес <DNS сервера провайдера>
Разрешить эти данные
 
Possible Trojan DNS (UDP):  
Где протокол UDP
и Где удаленный порт 53
Блокировать эти данные
и Дать отчет

 
Что я эти два правила не понял. Обяснишь?    

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 16:48 25-09-2005
kraft

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что такое AntiSpyWare плагин, в смысле где его брать? Если это варез, то искать буду в другом форуме (правила знаю). Базы под него есть, а самого плага нет.
Спасибо.

Всего записей: 632 | Зарегистр. 19-11-2001 | Отправлено: 21:21 25-09-2005
Evgeny T

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Там в секции " D1 - Указание адресов DNS серверов" все же расписано.
Если приложение запрашивает DNS сервер провайдера, то исходящие для него разрешены по первому правилу. Если обратится не к серверу провайдера, то исходящие блокируются по второму правилу и появится сообщение. Дальше надо смотреть, что за приложение и зачем ему другие адреса.

Всего записей: 47 | Зарегистр. 01-09-2001 | Отправлено: 21:40 25-09-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kraft
Anti-Spyware модуль встроен в новых версиях Outpost 3-х. Устанавливается автоматом при инсталяции любого билда 3х версий. Последняя бета v.3.0.542.5722 (431)

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 21:59 25-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny T

Цитата:
 Там в секции " D1 - Указание адресов DNS серверов" все же расписано.
У меня протокол PPPoE. Насколько я понимаю, я сразу с ADSL модема попадаю на маршуритизатор. Там происходит по 53UDP авторизация, и выдыча мне свободного IP из зарезервированных. Но проблема в том, что меняется и первый окет IP адреса. Тогда что, мне разрешать для SVHOST авторизацию по 53UDP для диапазона 92.xxx.xxx.xxx. по диапазон 99.xxx.xxx.xxx.? Пробовал, после этого инета нету. Просто нету.  
Вот поэтому и возник вопрос для
Цитата:
Для особо умных
из того руководства, на которое ссылается orvman. Что значит в данном руководстве и в моем случае волшебная фраза
Цитата:
DNS сервера провайдера
?
 

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:02 25-09-2005 | Исправлено: SIMSR, 00:08 27-09-2005
ForceSpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR

Цитата:
DNS сервера провайдера  
смотриться в настройках сетевого соединения.


----------
Я не злопамятный,но память у меня плохая и никуда я не записываю.
Могу отомстить,забыть, потом снова отомстить...

Всего записей: 1324 | Зарегистр. 30-12-2002 | Отправлено: 23:18 25-09-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR

Цитата:
Что я эти два правила не понял. Обяснишь?  
- ДНС (сверка имени и ИПа) идет по УДП протоколу, удаленному адресу /адрес прова/порт53 - локальный, стек портов 1024-5000(можно в реестре сменить). То есть, порт 53 для прововского адреса (только!) открыть надо, иначе инета не будет, иначе как по ИП-адресам.
 Для остальных адресов соединение с УДП и порта 53 открывать не следует. Вот и всё.
 
//офф, кривые настройки у стены.. нет чтоб последнее правило по умолчанию закрывало всё, что не открыто явно... морочиться каждый раз дважды...//
 
 
Добавлено:

Цитата:
То есть, порт 53 для прововского адреса  
Тьху, соединение для исходящих пакетов с твоего стека 1024-5000 на ИП прова-порт 53 и обратно разрешить.
Цитата:
я сразу с ADSL модема попадаю на маршуритизатор.  
- А адрес маршрутизатора пров не указал?  

Цитата:
Тогда что, мне разрешать для SVHOST авторизацию по 53UDP для диапазона 92.xxx.xxx.xxx.  
Хм.. а варианта настройки "мой адрес" не существует?  

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 02:00 26-09-2005
Physician



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОС - Windows 2000 Prof. SP4
Недавно установил Outpost Firewall Pro - 2.7.492.5421(416).
До этого стояла гораздо более старая версия, всё работало нормально.
 
Сейчас перед завершением работы или выходом пользователя из системы Windows стал надолго замирать на сообщении "сохранение параметров...". После этого он всё же выключается, но в журнале остаются записи:
 
Приложение:

Цитата:
 
Тип: Ошибка
Источник: Userenv
Событие: 1000
Пользователь: SYSTEM
 
Не удалось выгрузить ваш файл реестра. Если используется перемещаемый профиль, то ваши параметры не реплицированы. Обратитесь к системному администратору.
 
Подробно: Отказано в доступе. , номер сборки ((2195)).  

 
Система:

Цитата:
 
Источник: Service Control Manager
Событие: 7031
Пользователь: Нет данных
 
Служба Outpost Firewall Service была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 0 мсек: Нет действия.  

 
Если перед выключением (выходом) вручную закрыть Outpost с остановкой службы, то выключение происходит быстро, как было обычно раньше.
 
Что можно предпринять?

Всего записей: 29 | Зарегистр. 01-07-2004 | Отправлено: 03:05 26-09-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Цитата:
Что я эти два правила не понял. Обяснишь?
Извиняюсь, но Вы внимательно читали руководство? Evgeny T все прояснил.  
Как сказал bredonosec
Цитата:
ДНС (сверка имени и ИПа) идет по УДП протоколу, удаленному адресу /адрес прова/порт53 - локальный, стек портов 1024-5000(можно в реестре сменить). То есть, порт 53 для прововского адреса (только!) открыть надо, иначе инета не будет, иначе как по ИП-адресам. Для остальных адресов соединение с УДП и порта 53 открывать не следует. Вот и всё.  
Все верно он сказал, хотя может быть еще и TCP, но не в этом дело....  
 
SIMSR Дело в том, что если делать настройки жесткие, то не следует окрывать порты на все IP подряд, а т.к. ты явно не пропишешь IP, то любой софт (например троян) ломанется по любому из адресов по 53 порту и ты об этом даже не узнаешь... Вот поэтому и сказано там, что прописывать адреса прова и все.
Другая ситуация в нижеследующем:
Цитата:
Но проблема в том, что меняется и первый окет IP адреса. Тогда что, мне разрешать для SVHOST авторизацию по 53UDP для диапазона 92.xxx.xxx.xxx. по диапазон 99.xxx.xxx.xxx.?  
Дело в провайдере. Узнай какие DNS есть у него. Дело в том, что их может быть куча и зависит это от его настроек, обычно их дают два, у нашего провайдера их пять, но официально предоставляется два. Есть еще выход - прописать IP ДНС'а ближайшего узла, предоставляющего и реализующего ДНС, в такой ситуации это будет ДНС другого прова, но тут могут быть траблы с подключениями, глюками, если сетка медленная, загруженность сервера, дальний канал и т.д., также все зависит от настроек подключения и настроек провайдера... (возможно, что в данной ситуации ты получаешь IP DNS через DHCP...)
Если вкратце, то прописывай все ДНС Вашего провайдера. Либо ставь их админу ящик пива, и пусть он пропишет у себя для твоего адреса (если будет DHCP, то тут придется ковыряться например в сторону МАК-адреса для твоей инициализации в системе на стороне провайдера), конкретный выделяемый DNS. Лучше всего, когда у тебя есть реальный IP, а не сетка провайдера, когда тебе выделяется сначала внутренний адрес, а потом через НАТ ты лезешь в Инет....
Надеюсь хоть что-то прояснил, путанно, вскольз и кратко, где-то даже грубо, с точки зрения реализации и т.д., - но это отдельная долгая тема, тонны литературы вылаживать здесь не буду....
SIMSR, судя по твоим постам в этой ветке насчет ОР - ты человек не глупый, я уверен, ты сам разберешься и поймешь все сам, внимательно перечитай все разделы руководства, даже те, которые на твой взгяд тебе неинтересны. В будующем это избавит тебя от многих вопросов.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 07:14 26-09-2005
franchisement



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот народ жалуется, что скажете по этому поводу?  
 
Так говориш что оутпуст крутой фаервол несогласен.  
Найдена уязвимость Опасность Низкая(но проблем может быть много) удалёный пользыватель может с помошью специально сформированого пакета заставить Оутпуст расть да того пока весь Винт незабьёт  
В данный момент возможности устранить уязвимость не сушествует  
Это было 1,5 месеца назад.  
Источник De6EF#(www.xakep.ru)  
Сам тогда тестил,отослал только один пакет, за два дня сьел более четырёх с половиной гигов.  
Конечно можете подумать что какя проблема можно переставить...А проблема исть и ищо какая написать флудер под эту уюзвимость несоставляет большего труда даже для Delphi/C програмиста.

Всего записей: 382 | Зарегистр. 21-09-2004 | Отправлено: 10:18 26-09-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru