Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
mrdime



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
Никакой связи между ошибкой, которая у тебя появляется и работой видеокарты я не вижу. Файл журнала OF имеет формат .mdb, т.е. MS Access.. Соответственно - может быть глюкнул файл журнала, может еще какой-то юзер (если у тебя их на машине несколько) или процесс ломится к этому файлу... Точно сказать не могу, но ИМХО причина в этом кроется. Вообще, на мой взгляд, Agnitum недоработал  в последних версиях ведение журнала OF, из-за этого могут возникать глюки...

Всего записей: 2975 | Зарегистр. 04-01-2005 | Отправлено: 10:32 26-01-2007 | Исправлено: mrdime, 10:48 26-01-2007
InKr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB

Цитата:
Я ж дал ссылку, там и смотри описание Fake Protection Revealer (FPR) tests, там же и исходники.

Матоусики явно комод пиарят. Дырку с FPR Агнитум закрыл еще 12го числа в 590 версии.
Релиз комода вышел 20го. При этом комод уже у них перетестирован и получил max рейтинг, а аутпост - все еще 584ый . Настораживает.

Всего записей: 40 | Зарегистр. 27-11-2006 | Отправлено: 12:33 26-01-2007
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
InKr
Это правда, с одной стороны, с другой - Матроусик пишет, что хуки уровня юзера, которые использует Аутпост, легко снимаются, а ядерные хуки Комодо и др. хоть и тоже можно попытаться снять, но с этими попытками уже можно успешно бороться (борется ли комод в реальности - неизвестно). Так что скорей всего он просто перед новым тестом готовит новый FPR. Ведь препятствие FPR - просто препятствие тесту, выявляющему читерство, само-то читерство при этом никуда не девается

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 13:45 26-01-2007
InKr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB

Цитата:
Так что скорей всего он просто перед новым тестом готовит новый FPR. Ведь препятствие FPR - просто препятствие тесту, выявляющему читерство, само-то читерство при этом никуда не девается  

Хм. Как я уже говорил в ветке про комод - это также можно считать не обнаружением читерства, а новой найденной уязвимостью и если в 590 релизе эта уязвимость закрыта (причем я не думаю, что там просто противостояние конкретному FPR.exe, а все-таки более общая защита поставлена), то - какая разница какого уровня хуки используются.
 
Я двумя руками за то, чтобы матоусики продолжали также код шерстить (ибо это полезно, особенно когда вендор оперативно реагирует), но объявлять читерами тех с чьей позицией ты не согласен - это тоже не дело. Заказухой начинает попахивать .
 
З.Ы. Кстати, у комода другой подход - они секут свершившийся факт, когда только зарывать приложению доступ остается только, а аутпост - уже попытки. Если оба подхода обеспечивают одинаковый уровень безопасности, то подход аутпоста мне больше нравится.
 
З.З.Ы. То что хук ринг0 априори надежнее хук ринг3 - тут вопросов нет, но если эксплойтов для обхода ринг3 нету (а их известных на настоящий момент нету) - так ИМХО такая имплементация тоже имеет право на жизнь. Будет новый эксплойт от них - вот тогда другой разговор.

Всего записей: 40 | Зарегистр. 27-11-2006 | Отправлено: 14:05 26-01-2007
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
InKr

Цитата:
Я двумя руками за то, чтобы матоусики продолжали также код шерстить (ибо это полезно, особенно когда вендор оперативно реагирует), но объявлять читерами тех с чьей позицией ты не согласен - это тоже не дело. Заказухой начинает попахивать  

Мне тоже не по душе зачет одной дыры сразу за двадцать и тот вес, который в тестах Матоусика играет тест его собственного производства. Но решить, чьи аргументы сильней - моей квалификации не хватает. Поглядим, ситуация становится интересной. Если окажется, что Аутпост и вправду ловит не сами утечки, а известные тесты на эти утечки - скандал получится неслабый

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 14:46 26-01-2007
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrdime

Цитата:
Никакой связи между ошибкой, которая у тебя появляется и работой видеокарты я не вижу.


Цитата:
Точно сказать не могу, но ИМХО причина в этом кроется.

 
Похоже на то, т.к. я только что обновил Аутпост на новую версию, и эта ошибка пропала.
 
А проблема с выводом картинки на несколько мониторов осталась.
Значит причина уже не в Аутпосте, просто так видать совпало, хотя редкий случай.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 14:59 26-01-2007
MrDiaz



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
OP создает запрос на некоторые библиотеки дров на карту!!! может ты просто нечайно заблокировал их и не заметил?

Всего записей: 271 | Зарегистр. 05-12-2005 | Отправлено: 15:33 26-01-2007
InKr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB

Цитата:
Мне тоже не по душе зачет одной дыры сразу за двадцать и тот вес, который в тестах Матоусика играет тест его собственного производства.

Не - ну там аргументация понятна - пробивать аутпост версии 584 можно любым из 23 (из 38 вообще возможных) методов, если добавить в них первым шагом снятие хуков. И никто ничего не заметит. Другой вопрос - к рейтингам как таковым (Excelent, Good и т.д.) - но это уже на совести авторов обзора.
В 590 Агнитум говорит что дыру с хуками закрыл и я склонен им верить - иначе бы Матоусик не преминул бы об этом растрезвонить (две недели уже прошло). Он же нашел другую дыру которую Агнитум закрыл 591 версией. И очевидно пытается найти еще что-нибудь чтобы не пускать Аутпост обратно на первое место. Но пока видимо дыры нет. А на нет - и суда нет .
 

Цитата:
Поглядим, ситуация становится интересной.

Согласен. Но дома пока, все равно вернулся на Аутпост, ибо комод с каспером и PPPoE не уживается никак.

Всего записей: 40 | Зарегистр. 27-11-2006 | Отправлено: 15:40 26-01-2007
royt

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть очень большое подозрение, что именно некорректно написанный wl_hook.dll приводит к ненормальной работе некоторых приложений. И это несмотря на то, что полностью выключен Anti-Leak и Component Control (disabled). Пробовал добавлять некоторые процессы в wl_hook_data.cfg - не помогает. Решил, что лучше уж сидеть без контроля компонентов, чем регулярно получать глюки из-за него.
 
Кстати, это большой камень в огород Outpost-a! Несмотря на то, что отключены component control, self-protection и anti-leak - он все равно упорно продолжает загружать wl_hook в каждый процесс! Уже не на одмом форуме в сети всплыл сей факт...
 
Вопрос следующий.
Для отключения загрузки wl_hook.dll - пробовал просто удалить этот файл (точнее, переименовать в любое другое имя, а потом перезагрузиться), тогда wl_hook.dll больше не грузится и Outpost вроде продолжает работать нормально. Но при гашении windows (shutdown) - Outpost выкидывает сообщение типа "ваша безопасность сейчас будет под угрозой" (аналогично тому, как это происходит, когда просто выгружаем outpost). Каждый раз закрывать это дурацкое сообщение как-то ломает.
Есть ли способ совсем избавиться от этого wl_hook и лишних сообщений тоже? (надеюсь, что потребуется только на время, пока разработчики не отточат этот свой component control. Хотя давно уже оттачивают...)

Всего записей: 319 | Зарегистр. 18-08-2004 | Отправлено: 15:54 26-01-2007 | Исправлено: royt, 16:05 26-01-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
royt
Удалите в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 16:01 26-01-2007
royt

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SimplyNik
Там смотрел уже - нету там "wl_hook".
Да и вообще весь реестр сканировал на "wl_hook" - не упоминается нигде. Похоже самим аутпостом грузится при старте.
Так что нужен другой способ.

Всего записей: 319 | Зарегистр. 18-08-2004 | Отправлено: 16:15 26-01-2007 | Исправлено: royt, 16:16 26-01-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
royt
Точно в 4 убрали, я в 3.51 смотрел.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 16:19 26-01-2007
z0unds

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какие изминения в последней версии? где почитать?

Всего записей: 157 | Зарегистр. 10-04-2006 | Отправлено: 18:46 26-01-2007
ranc



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z0unds
http://www.agnitum.ru/products/outpost/history.php

Всего записей: 524 | Зарегистр. 06-02-2003 | Отправлено: 19:53 26-01-2007
stmt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Изменения есть, например trashreg 374 ничо не видит...

Всего записей: 46 | Зарегистр. 14-09-2005 | Отправлено: 20:10 26-01-2007
ded55

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему Outpost Firewall Pro ver. 4.0.1007.7323 (591) при установке требует внести FlashGet1.81 в список исключений? Говорит: ,,...иначе не смогу корректно работать,,!

Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 20:21 26-01-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ded55 Перехватывает линки, ставит панель в IE, умеет обрывать соединение и выключать комп.  Еще там Googl'евская панель, соединения с зеркалами, обмен ссылками с головным сайтом вообщем много чего подозрительного для ОР4.
1.73 тоже предлагает в исключения.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 22:29 26-01-2007
ded55

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SimplyNik

Цитата:
 Еще там Googl'евская панель,

 
Панель то я не ставил, а остальное есть.
Понял, спасибо.

Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 23:39 26-01-2007
Crazy_Master



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то я не пойму этот ОР...
Блокирует FTP Total Commander'а. Отключать ОР приходится. Создал для него правило наоснове предустановок: FTP клиент,всё равно не работает. В сетевой активности появляется строка красного цвета,заблокировано входящеее соединение. Адрес того сервера,к которому я пытаюсь подключиться. В коетекстном меню этой строки пункт "Создать правило" не активен.

Всего записей: 656 | Зарегистр. 30-12-2006 | Отправлено: 22:35 27-01-2007
Cegpuk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил Gene6 и тут на форуме узнал, что возможны проблемы с ОР.
И обсуждалась эта проблема здесь. Вот только топик разросся. Может быть, кто направить.

Всего записей: 287 | Зарегистр. 24-01-2007 | Отправлено: 08:14 28-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru