Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
ZONE51



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dyr farot

Цитата:
ZONE51, дай разрешение на выход той проге, что запускает этот jar (jave.exe?)

Ага, а вдрух у меня вирус или конь явовский на компе заведется?
latin

Цитата:
Через настройки ни как  Хвала девелоперам Агнитума.  
Поставте в режим обучения, запустите программу, должно выскочить алерт создайте правило на основании им предложенного, отредактируйте, если есть необходимость. Другого варианта пока не вижу.

А поподробнее плз..

----------
Think about Grace

Всего записей: 884 | Зарегистр. 06-01-2006 | Отправлено: 02:02 03-02-2007
royt

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZONE51
Цитата:

Цитата:
дай разрешение на выход той проге, что запускает этот jar (jave.exe?)
Ага, а вдрух у меня вирус или конь явовский на компе заведется?

а другого выхода нету. Если по-простому: java-проги "выполянются другой прогой" (например java.exe). Для "контроля явовских прог" (их различения) аутпост должен лезить "внутрь" самой java-машины и различать, какой именно пакет запускается, к каким происходит обращение (т.к. явовская прога может запускать другую внутри того же самого процесса java.exe, т.е. по сути внутри ява-машины как бы существует своё, отдельное от windows, "пространство процессов"). В общем много тонких моментов, не буду тут слишком подробно разъяснять. Всего этого аутпост не умеет, и вряд ли уметь будет, как собственно и любой другой фаер (теоретически это можно реализовать, но не очень просто).
 
ps. в зависимости от версии java и способа запука, процессами могут быть jre.exe, jrew.exe, java.exe, javaw.exe и еще много других. Но это и так можно увидеть по логам или аутпост покажет в предложении на создание правила.
 
pps. Кстати, существует возможность скомпилировать java-программу в нормальный .exe-файл (для windows). Такая прога все равно будет работать под java-машиной, но зато у неё будет свое собственное имя процесса и поэтому можно "отделить" ее от остальных java. Как это сделать - тема для программистского топика.

Всего записей: 319 | Зарегистр. 18-08-2004 | Отправлено: 08:22 03-02-2007
Creature



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня при работающем Outpost-е постоянно разрывается vpn-соединение. Никто с таким не сталкивался? Версия Outpost-а 4.0.584.7020

Всего записей: 25 | Зарегистр. 09-10-2002 | Отправлено: 16:10 03-02-2007
denis110674



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Creature
В старых версиях такое было, в последующих пофиксено.

Всего записей: 523 | Зарегистр. 23-12-2005 | Отправлено: 19:52 03-02-2007
Vardan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, подскажите пожалуйста есть ли возможность в Outposte отключать или ограничивать деятельность пользователя (допустим одного из трех)?

Всего записей: 73 | Зарегистр. 18-11-2006 | Отправлено: 22:20 03-02-2007
tecnic



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем обискал весь интернет. но что делать уже не знаю.
 
Проблема в следующем:
 
Outpost блокирует соединение когда стоит в режиме "Обучения" и прекрасно работает в режиме "Разрешать". По идее в режиме "обучения" ничего не происходит никаких диалого либо еще чего, когда я пытаюсь выйти в интернет. т.е. просто глухо как в танке.
 
Смотрю журнал блокированных пишет вот что:
 
2:22:47    svchost.exe    ИСХ БЛОКИРОВАНО     UDP    192.168.0.1    DNS    Использован кэш DNS
 
я не думаю что в этом причина, пробывал и включать и отключать кэш результат нулевой.
 
Хожу в интернет через шлюз 192.168.0.1 там NAT.  
 
Вся фишка в том, что раньше все работала. потом был какой то сбой у провайдера, после этого перестало работать у меня.  
 
В чем может быть проблема??? В каком направлении рыть?

Всего записей: 500 | Зарегистр. 09-12-2002 | Отправлено: 00:32 04-02-2007
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
InKr

Цитата:
CBB  
Цитата:Так что скорей всего он просто перед новым тестом готовит новый FPR. Ведь препятствие FPR - просто препятствие тесту, выявляющему читерство, само-то читерство при этом никуда не девается  
 
Хм. Как я уже говорил в ветке про комод - это также можно считать не обнаружением читерства, а новой найденной уязвимостью и если в 590 релизе эта уязвимость закрыта (причем я не думаю, что там просто противостояние конкретному FPR.exe, а все-таки более общая защита поставлена), то - какая разница какого уровня хуки используются.  
 
Ну вот, что и требовалось доказать - http://www.matousec.com/matousec/blog.php?blog=64-The_interception_of_the_test_did_not_fix_the_problem . Вместо FPR написан FPR2 и Аутпост по тестам откатился еще ниже - http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php , уже на восьмое место. При этом все упоминания про FPR из History Аутпоста http://www.agnitum.com/products/outpost/history.php волшебным образом испарились И судя по объяснениям Матоусика, из этой задницы Агнитуму так просто уже не выбраться - FPR2 обходит хуки уровня пользоввателя даже не снимая их, и бороться с ним привычным для Агнитума методом, давя каждый новый тест новым персональным хуком или еще сильнее защищая старые, уже не выйдет.  
Если все так - Аутпосту до капитальной переделки программы предстоит болтаться в конце первого десятка по безопасности  

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 00:55 04-02-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
tecnic
Вообщем обискал весь интернет. но что делать уже не знаю.  
Проблема в следующем:  
Outpost блокирует соединение когда стоит в режиме "Обучения" и прекрасно работает в режиме "Разрешать". По идее в режиме "обучения" ничего не происходит никаких диалого либо еще чего, когда я пытаюсь выйти в интернет. т.е. просто глухо как в танке.  
Смотрю журнал блокированных пишет вот что:  
2:22:47    svchost.exe    ИСХ БЛОКИРОВАНО     UDP    192.168.0.1    DNS    Использован кэш DNS  
я не думаю что в этом причина, пробывал и включать и отключать кэш результат нулевой.  
Хожу в интернет через шлюз 192.168.0.1 там NAT.  
Вся фишка в том, что раньше все работала. потом был какой то сбой у провайдера, после этого перестало работать у меня.  
В чем может быть проблема??? В каком направлении рыть?

Попробуй очистить кэш DNS, если не поможет тогда удали из правил svchost и создай новое при запросе.  
 
 
Добавлено:

Цитата:
Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List

Кто  может объяснить, что за базы и что каждый из наборов делает?
 

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 07:41 04-02-2007
tecnic



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
очистил кэш, переустановил оутпост. заново создал правила для svchost. затем вообще добавил его в "доверенные" - все бесполезно.
 
удалил оутпост и поставил зон аларм все заработало как надо. привыкаю к нему теперь...

Всего записей: 500 | Зарегистр. 09-12-2002 | Отправлено: 11:40 04-02-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
tecnic
удалил оутпост и поставил зон аларм все заработало как надо. привыкаю к нему теперь...

"Параметры" - "Системные" - "Настройки локальной сети" не пробовал добавить свою сеть (192.168.0.1) в разрешённые. У меня в локалке не было доступа на компьютеры в сети пока не добавил свою сеть в доверенные.

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 12:05 04-02-2007 | Исправлено: Top10, 12:06 04-02-2007
tecnic



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Параметры" - "Системные" - "Настройки локальной сети" не пробовал добавить свою сеть (192.168.0.1) в разрешённые. У меня в локалке не было доступа на компьютеры в сети пока не добавил свою сеть в доверенные.

пробовал и это тоже. хз почему все в один момент перестала работать. я и роутил сам и метрики выставлял потом, не хотел работать зараза и все тут.
 
мне самое че не понравилось, это то что когда делаю разрешить - работает. а когда режим обучения . дак молчит как партизан. сказал бы че надо или по каким причинам блокирует. (

Всего записей: 500 | Зарегистр. 09-12-2002 | Отправлено: 12:25 04-02-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
tecnic
мне самое че не понравилось, это то что когда делаю разрешить - работает. а когда режим обучения . дак молчит как партизан. сказал бы че надо или по каким причинам блокирует. (

Похоже на то, что правило на блокировку уже существует, но вот где!?

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 13:02 04-02-2007
tecnic



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похоже на то, что правило на блокировку уже существует, но вот где!?

Похоже что да. только из интерфейса программы я подобраться к нему так и не смог.
Облазил все выключал вообще все возможные общие блокировки которые были прописаны.  
Думаю чето ему не нравился NAT на шлюзовом компьютере. но ведь раньше работал.
и Zone АЛарм сейчас тоже нормально работает. фиг знает в чем было дело.

Всего записей: 500 | Зарегистр. 09-12-2002 | Отправлено: 15:26 04-02-2007
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tecnic
Проверь в Options - System - Rules... Там есть пара глобальных правил касательно DNS resolning.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 15:50 04-02-2007
Vardan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Люди, подскажите пожалуйста есть ли возможность в Outposte отключать или ограничивать деятельность пользователя (допустим одного из трех)?

 
Что никто не знает? Просто скажите есть или нет.

Всего записей: 73 | Зарегистр. 18-11-2006 | Отправлено: 18:13 04-02-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
tecnic
Похоже что да. только из интерфейса программы я подобраться к нему так и не смог.  
Облазил все выключал вообще все возможные общие блокировки которые были прописаны.  
Думаю чето ему не нравился NAT на шлюзовом компьютере. но ведь раньше работал.  
и Zone АЛарм сейчас тоже нормально работает. фиг знает в чем было дело.

Почитай похоже твой случай
http://www.agnitum.ru/support/kb/article.php?id=1000175&lang=ru

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 18:21 04-02-2007
sysyman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил я себе эту прогу третей версии ,вроде бы программа не плохая но у меня сложилось впечатление что она тормозит скорость загрузки интернет страниц и достаточно сильно.Удалил с системы программу и все стало на свои места.Кто знает объясните в чем дело.

Всего записей: 23 | Зарегистр. 30-12-2006 | Отправлено: 19:18 04-02-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sysyman
Во-первых избитая фраза: "телепатов здесь нет..."  
- какой компьютер,
- какая винда стоит,
- какой антивирус,
- через что в инет выходишь????
Во-вторых уже четвертая версия вышла, лучше начинать с нового!

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 19:40 04-02-2007 | Исправлено: Top10, 19:41 04-02-2007
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sysyman
Видно гзип выключен. Шапка вверху.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 19:47 04-02-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraH
C какого бока тут gzip.  
 
sysyman
Для блокировки рекламы/сайтов добавляли сторонние списки?
Каталог Outpost'a надо добавлять в список исключений практически любого антивируса.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 20:03 04-02-2007 | Исправлено: SimplyNik, 20:05 04-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru