Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
veroni4ka



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
bAll[/b]
Нахожусь в сети по нескольку часов подряд. Ни разу не видел ни одного предупреждения Аутпоста об атаке или еще каком вредном действии. Так должно быть или у меня что-то не правильно настроено? Принципы работы элементов Аутпоста я знаю плохо и не меняю его настройки, установленные при инсталляции.
 

 
У тя по ходу, включена политика блокировать. Поставь: обучение и пойдут сигналы!

Всего записей: 347 | Зарегистр. 20-12-2006 | Отправлено: 13:15 22-01-2007
19SAM84



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Filatov
Версия программы? Политика безопасности "блокировать" не дает, кроме того можно поставить галку оповещать об атаках в детекторе атак, и спрашивать правила для новых программ, рвущихся в сеть.

Всего записей: 41 | Зарегистр. 14-12-2006 | Отправлено: 14:41 22-01-2007
srswow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри, если повтор, но суть в следующем.
Последняя версия 4 Pro (1005.590.123).
Захожу в настройку фильтрации приложений > контроль компонентов, что-нибудь изменяю и после нажатия ОК программа валится - критическая ошибка виндов.
Кто-нибудь встречал? Как лечить?

Всего записей: 62 | Зарегистр. 04-03-2006 | Отправлено: 16:27 22-01-2007
AlexxSei

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
srswow

Цитата:
Захожу в настройку фильтрации приложений > контроль компонентов, что-нибудь изменяю  
Что конкретно пытаешься изменить? Напиши, я тоже попробую. Иначе просто нельзя тебе будет помочь советом.

Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 16:36 22-01-2007
srswow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexxSei
Ну, один раз было так, что уровень контроля стоял нулевой. Я поднял до среднего и нажал ОК. Ошибка.
В другой раз вообще ничего не менял, и нажал ОК. Результат тот же.
И все это только на указанной версии. Раньше все всегда работало на ура.
Сейчас сижу пока на лук-н-стопе.
 
ЗЫ: Если это важно, то версия заломана DLL с пожизненной регистрацией.

Всего записей: 62 | Зарегистр. 04-03-2006 | Отправлено: 16:40 22-01-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
srswow

Цитата:
 ЗЫ: Если это важно, то версия заломана DLL с пожизненной регистрацией.

Скорее это и ответ на ваш вопрос. Несколько страниц назад AlexxSei уже говорил об этом. Еще уточнее
Цитата:
 И все это только на указанной версии. Раньше все всегда работало на ура.
Я так понимаю, что вы обновлялись с предыдущей версии, а как это делали? Удаляли ли старую или ставили поверху. Вообще-то намного лучше предварительно удалить старую, перезагрузиться, почистить реестр, перезагрузиться, устанавливать новую (предварительно сохраните ваши настройки). Более подробно в базе знаний

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 17:09 22-01-2007
AlexxSei

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
srswow Пока не удаляй ничего, сейчас тебе нормальную, неломанную opst_ui.dll выложим куда-нить.
Забирай здесь
 
P.S. И ключик в варезнике взять не забудь

Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 17:20 22-01-2007 | Исправлено: AlexxSei, 17:26 22-01-2007
Goroskop



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:Tauscan  
 
 
А это-то зачем? В ОР свой антиспайваре, который является потомком Тускана, да и сигнатурные базы в нем обновляются почаще, чем в Тускане. Честно говоря, это лишние. Тем более что иногда возникают некоторые проблемы при использовании этих продуктов от Агнитума совместно на одной машине.

 
Так Тускан от троев, а не антиспайваре, да и базы обновляются почти каждый день.

Всего записей: 20 | Зарегистр. 21-01-2007 | Отправлено: 17:44 22-01-2007 | Исправлено: Goroskop, 17:59 22-01-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Goroskop
Я даже сначала и не понял. Дело в том, что модуль хоть и называется "Anti-Spyware", но это не значит, что он только от шпионских программ. Даже если подумать логически, то Троянский конь тоже можно отнести к разряду шпионского продукта. Так?
Чтобы окончательно разобраться в этом вот несколько ссылок на официальные разъяснения по этому поводу
http://www.agnitum.ru/support/kb/article_print.php?id=1000185&lang=ru&m=print

http://www.agnitum.ru/support/kb/article_print.php?id=1000173&lang=ru&m=print

по поводу обновления баз - вот что на официальном сайте
Цитата:
Если Вы по какой-либо причине не можете обновить базу Tauscan автоматически, скачайте и установите последнюю Базу вручную согласно инструкции.
Последняя база Троянов выпущена: 15 January 2007
Количество известных Троянов, включая модификации и варианты: 15872

У меня в ОР
Цитата:
19.01.2007 78549

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 18:07 22-01-2007 | Исправлено: latin, 18:22 22-01-2007
Goroskop



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Чтобы окончательно разобраться в этом вот несколько ссылок на официальные разъяснения по этому поводу

 
Спасибо за ссылки. Уберу, хоть он и не мешает (хотя нет, оставлю, так как OP загружаю только когда в инете сижу).
База OP 20.01. - 78614

Всего записей: 20 | Зарегистр. 21-01-2007 | Отправлено: 18:22 22-01-2007 | Исправлено: Goroskop, 18:30 22-01-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Goroskop
Хозяин - барин.  Но... когда ОР постоянно включен вы сможете отследить может какая программа стучится вовне, да и вообще.

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 02:26 23-01-2007
veroni4ka



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как отключить логированние?
Говорят, оно много ресурсов жрёт...

Всего записей: 347 | Зарегистр. 20-12-2006 | Отправлено: 08:13 23-01-2007
Crazy_Master



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А текущую скорость потока он не умеет показывать,как Kerio?
И где вводить ключи,что-то я не смог найти...

Всего записей: 656 | Зарегистр. 30-12-2006 | Отправлено: 09:12 23-01-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veroni4ka
В меню "Сервис". Но не так уж и много ресурсов, безопастность она того стоит. Если вы точно знаете, что все будет тип-топ, отклчайте.
Crazy_Master
Выберите "Сетева активность", в меню "Вид" выберите пункт "Столбцы" , там будет "Скорость", добавте в каком режиме вы хотите ее видеть.
В меню "Справка" пункт "Регистрация"

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 10:08 23-01-2007
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veroni4ka  

Цитата:
Как отключить логированние?

В принципе, latin правильно сказал. Но это не есть хорошо - полностью отключать логирование. Есть вариант с выборочным отключением логирования для определенных программ. Во всех правилах (если их несколько) для программы прописать фичу "Не регистрировать данную активность". Данная возможность очень актуальна при использовании ftp- или -p2p приложений. Дело в том, что такие программы могут открывать огромное количество портов, соответственно на это нужно время и делаются тайм-ауты на запросы и т.д.. Многое еще зависит от другого установленного софта на машине, например антивирусы, что может приводить к тормозам системы. Поэтому если наблюдаются тормоза в системе при интенсивном использовании сети, то можно попробовать отключить логи и посмотреть на результаты.  
 

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:26 23-01-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veroni4ka
Слушайте orvman он уж точно знает, что говорит  

Цитата:
с выборочным отключением логирования для определенных программ.

Да, а про это я совсем забыл. Логирую все и вся.
Можете так же поиграть с очисткой и количеством записей.

Цитата:
например антивирусы

Да, обязательно поставьте в игнорсписок проверку файловым компонентом вашего антивируса каталог с ОР или, как минимум, файлы *.mdb и *.ini

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 10:39 23-01-2007
srswow



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexxSei
Спасибо за файлик, но у меня все проще.
Я пользуюсь Acronis True Image - просто восстановлю партицию и установлю аутпост заново. Вопрос времени - 1-2 дня.

Всего записей: 62 | Зарегистр. 04-03-2006 | Отправлено: 11:06 23-01-2007
Filatov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veroni4ka
19SAM84
Версия 4.0.1005.7229 (590).
В свойствах Детектора атак на вкладке "Визуальное оповещение" включено:
"Оповещать об обнаружении атаки",
"Блокировать атакующего на 5 минут",
"Звуковое оповещение".
В Параметрах - Политики стоит "Режим обучения" и в "Дополнительно" включено: "Oбнapуживaть попытки зaпуcкa пoлнoэкpaнныx пpилoжeний" с опцией "Блокировать".  
Эти настройки установлены самой программой при инсталляции.

Всего записей: 1366 | Зарегистр. 25-10-2003 | Отправлено: 12:05 23-01-2007 | Исправлено: Filatov, 12:06 23-01-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Filatov
А что вы так переживаете? Значит у вас все хорошо и не кто к вам не лезет - радуйтесь
Если уж совсем сомнения одолели, попробуйте прогнать какой-нибудь онлайн тест системы (на один из них есть ссылка в самом ОР (меню сервис кажется)) или попросите кого-нибудь вас посканить. Или вот вариант - зайдите на форум АВП и посидите там, периодически обновляя страницы (там много чего есть интересного) через некоторое время получите уведомление о сканировании портов с этого ИП-адрес. (проверено на себе)

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 13:48 23-01-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexxSei
Сегодня поставил поиграться 1005 билд. Ось XP Pro SP2+all hotfix, работает стабильно второй год, ну не признаю я format c: как средство от любых болячек , для этого существует Acronis True Image, антивирус NOD32 2.70
 
ГЫ-ГЫ
Сходу получил пару предупреждения после перезагрузки - "Система была восстановлена после серьезной ошибки"  
Дампы желаете поглядеть?
Какого спрашивается рожна лезть в настройки IE, изменение которого у меня запрещены SpyBot'oм (он не запущен, делается через реестр)
 
Поехали дальше. Запускаем AutoStarControl на предмет поглядеть установлен ли feedback,  АХТУНГ-КАРАУЛ-УБИВАЮТ завопил ОР на простой запуск программы, а я еще даже мышкой не повел.

Цитата:
18:47:03    Предотвращена попытка завершения процесса Outpost Firewall Pro.    Приложение: Full control over automatically started programs., Путь: C:\PROGRAM FILES\ASCONTROL\ASCONTROL.EXE

Будут убивать тогда ори, а так что народ то смешить. Диагноз - мания преследования в тяжелой форме
 
Дальше, оказывается меня все кому не лень сканирую ARP-запросами в локальной сетки,  достал всплывающими запросами. 3.51 такой паранойей замечу не страдал.
 
О настройках, они были взяты от стоявшей 3.51 установкой поверх, с небольшим редактированием, учитывая нововведения в 4.
 
Теперь о том, что я уже говорил. ОР способен нормально работать в системе где установлены только программы общего плана, браузер, почта, офис и т.п
Да, на на чистой ХР SP2 со всеми обновами, запущенной под виртуальной машиной, все работает. Через NAT на основную систему, и сетка локальная и интернет через VPN пашет. Только там кроме браузера Firefox, почты и офиса ничего нет . Кстати на ARPы ОР4 скорее всего не верещал, так как их молча давил ОР 3.51 на основной системе
 
Так что если комп не обременен лишним софтом и пользователь свято следует рекомендациям дяди Билли не лазить в систему ручками, ОР4 способен существовать на компьютере.
В противном случае получаем лишнюю головную боль.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 17:43 23-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru