Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
Abysssss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LArV
а он случайно называется не вот так: "Веб-антивирус"? единственное, что хоть как-то связано с сетью.

----------
Чудеса там, где в них верят и чем больше в них верят - тем чаще они случаются.

Всего записей: 1039 | Зарегистр. 29-12-2004 | Отправлено: 16:37 10-04-2006 | Исправлено: Abysssss, 16:56 10-04-2006
LArV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Abysssss, наверное тебе лучше в теме по касперу спросить, как его отлучить от контроля над сетью.

Всего записей: 255 | Зарегистр. 25-08-2005 | Отправлено: 17:01 10-04-2006
Evgeny T

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Abysssss
У меня стоят Outpost 3.5.641.6214 (458) и Технический релиз KAV 6.0.0.299. У Каспера включены и Веб-Антивирус и Почтовый антивирус. Была пролема в том, что Каспер блокировал инет, не давал подключиться по VPN. После запуска патча "PatchOB", рекомендованного на форуме бетатестеров Касперского http://forum.kaspersky.com/index.php?showtopic=1813&st=60 , проблем с сетью не наблюдается. Все модули и в Outpost и в Касперском включены (как по-умолчанию). Модуль DNS в Outpost не отключал - работает и кэширует без проблем.
 
   Есть еще один момент. Если ставить Каспера с триальным ключем на месяц, то все спокойно и в сеть он не лезет. Если ставить с действующим ключем (я пробовал от 5-й версии), он вроде бы тоже не лезет, но начинает прослушивать транзитные пакеты локалки по протоколу OSPF, просит разрешить еще протокол IGMP и протокол 139. Разрешать или запрещать без разницы - практически все окно "Сетевая активность" в Outpost забито этими событиями. Посмотрел снифером - вроде ничего особенного - широковещательные запросы маршрутизаторов на адрес 224.0.0.5...(Зачем это надо... Предполагаю, что он проверяет на скольких еще машинах в локалке стоит этот же лицензионный ключ. Где-то в форумах пробегала информация, что один человек поставивший Каспера на двух машинах в локалке, не смог его установить на третьей, так как Каспер этот ключ уже не принял. Но это так, предположение.) Отключение у Каспера этих сетевых модулей, то есть чисто антивирусом у меня лично ничего не изменила - по прежнему пытается слушать транзитные пакеты, просит разрешить протоколы OSPF, IGMP и 139. (Хотя, может это зависит от конфигурации локалки, а у Вас все будет ОК)
Да, еще вот что. Хорошо бы перед установкой 6-го Каспера потереть реестр дополнительными утилитами "RemoveKAV.exe" и "KisKav6Remove". Последняя есть на ftp сервере Каспера ftp://kav2006:Fynb02dbhec60@data.kaspersky.ru/
А больше вроде ничего существенного замечено не было.

Всего записей: 47 | Зарегистр. 01-09-2001 | Отправлено: 18:02 10-04-2006 | Исправлено: Evgeny T, 17:53 11-04-2006
Abysssss



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny T
Спасибо за такой полный и исчерпывающий ответ!

----------
Чудеса там, где в них верят и чем больше в них верят - тем чаще они случаются.

Всего записей: 1039 | Зарегистр. 29-12-2004 | Отправлено: 18:15 10-04-2006
Eliza



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Когда я в Сети, здесь, на форуме, и запущен сабж, то Ява не работает - при клике на нике пользователя, или на "Цитировать" ничего не происходит. Это так и должно быть? Это как-то можно настроить, чтоб, значить, работало?

Всего записей: 3220 | Зарегистр. 20-07-2003 | Отправлено: 04:15 11-04-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
geomex
Цитата:
попробовал засунуть адрес первичного dns сервера в список исключенных для кэширования но он все равно вытаскивает его из кэша, смотрел в логах. Т.е. пишет что заблокирован использован кэш dns.
 
1. Модуль DNS - Свойства - разное - записи DNS - удалить его.  
2. Только потом прописать в исключения.  
Вот только тогда он не будет браться оттуда, ну и вноситься тоже, т.к. он у нас уже в исключениях стоит.
 
sayanvd
Цитата:
кроме выгрузки вручную OF перед выключением ПК, избавиться от этого сообщения никак не получилось...  
Ага, понятно. А пинги проходят во время выключения/перезагрузки машины? В смысле насчет той дыры в ОР.
 
Abysssss  

Цитата:
Evgeny T  
Спасибо за такой полный и исчерпывающий ответ!

Ага, EvgenyT рулит.  
 
Eliza  

Цитата:
Когда я в Сети, здесь, на форуме, и запущен сабж, то Ява не работает - при клике на нике пользователя, или на "Цитировать" ничего не происходит. Это так и должно быть?
Модуль Интерактивные элементы - Веб-страницы. Копать там.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 07:54 11-04-2006
Evgeny T

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Дык хочется иногда порулить
Каспер устанавливает сетевые драйверы и в связке с драйвером Outpost у предыдущих бет-версий 6-ки на моей win2000 наблюдались жуткие зависания - помогал только "reset". В общем опять был конфликт драйверов, сеть пропадала. Щас пока все нормально, продолжаю тестить эту связку Outpost и KAV. Сдается мне, что это для домашнего применения будет самый лучший тандем. Даже наверное от Ad-aware откажусь за ненадобностью.

Всего записей: 47 | Зарегистр. 01-09-2001 | Отправлено: 10:27 11-04-2006
chifram

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
chifram  
Давайте посмотрим, что происходит в момент запуска: может, Outpost просто не сразу определяет, разрешать ли доступ проге или нет? С выключенным Outopst проблемы нет?  
 
Цитата:
а если сразу же обновить то показывает реальное состояние      
 
Из этого следует, что доступ проге разрешается в нужном объёме. Надо смотреть, не пишется ли в сетевой активности для данной проги что-то типа "определение правила"?

с выключеным проблемы нет
в сетевой активности (насколько я помню) такого не пишет
можете сами проверить
http://rapidshare.de/files/17711027/wmnet.rar.html

Всего записей: 495 | Зарегистр. 13-09-2004 | Отправлено: 10:28 11-04-2006
Worster



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Какой именно процесс? А вообще - очень подозрительно. Антивирус какой? Базами последними проверялись?
 
Антивирус Norton 2005, базы от 06.04.05. Сканировал два раза - чисто. Первый раз блокировался IE -изменение памяти SVHOST, затем - ослик, ему поменял память IE, затем AvantBrowser - что-то там еще. Дальше отслеживать не стал - сообщения посыпались одно за другим - в общем полная блокировка доступа.
Чем можно отследить процесс изменения памяти? Менеджеров и оптимизаторов памяти не установлено.

Всего записей: 116 | Зарегистр. 19-12-2003 | Отправлено: 10:37 11-04-2006 | Исправлено: Worster, 10:58 11-04-2006
LArV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Worster, если ты уверен, что вирусов нет, ты пробывал отключать NAV? Возможно проблема в нем, т. к. он тоже интегрируется в систему (и поглубже чем другие, такие как KAV) и ложит лапу на сеть и следит за процессами. Изменение памяти может быть следствие его работы, как антивируса.
Если после отключения, "Изменение памяти" будет все равно происходить, значит большая вероятность, что у  тебя действительно сидит вирус. Нужно лечить комп с CD.

Всего записей: 255 | Зарегистр. 25-08-2005 | Отправлено: 12:28 11-04-2006 | Исправлено: LArV, 16:01 11-04-2006
Worster



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LArV
Нет, отключать не пробовал. Но, как бы Нортон включен постоянно и проблем до сих пор не возникало. Попробую, завтра напишу.
Спасибо.

Всего записей: 116 | Зарегистр. 19-12-2003 | Отправлено: 12:56 11-04-2006
DJ makrus

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Worster
Цитата:
...Первый раз блокировался IE -изменение памяти SVHOST, затем - ослик, ему поменял память IE, затем AvantBrowser - что-то там еще.
журнал посмотри, там должно быть записано кто и кому, и выложи список процессов которые присутствуют в момент сообщений outpost'а (можно и чуть позже), у меня в списке исключений присутствует пять процессов:
1. nncron.exe
2. sysexp.exe
3. Filemon.exe
4. Regmon.exe
5. Unlocker.exe
все они - очень полезные программы.

Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 20:26 11-04-2006
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По обновлению залилась версия 3.5.745.6411(462)

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 21:37 11-04-2006
ACADUSER



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По обновлению залилась версия 3.5.745.6411(462)

Из того что заметил - исправлен баг, описанный здесь: http://forum.ru-board.com/topic.cgi?forum=5&topic=19144&start=20#7

Всего записей: 934 | Зарегистр. 03-06-2004 | Отправлено: 22:55 11-04-2006
Eliza



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
orvman

Цитата:
Модуль Интерактивные элементы - Веб-страницы. Копать там

Ясно. Вернее, совсем не ясно... Как копать? Где конкретно копать?
 
У меня вот так выглядит окно:
 
   
 
Где там Веб-страницы?
 
(Умоляюще складывая руки)... Милый, если не в тягость - чуток подробнее, а?  

Всего записей: 3220 | Зарегистр. 20-07-2003 | Отправлено: 04:25 12-04-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eliza
параметры --> подключаемые модули -->интерактивные элементы (свойства)
Первая вкладка web-страницы..
разреши сценарии java и внешние обьекты.

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 04:49 12-04-2006
Eliza



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kofein

Цитата:
разреши сценарии java и внешние обьекты

Ооо! Yes! Спасибо!
 
А вот ещё одно: вчера поставила в IDM на закачку файлик, думаю, я сплю, а служба, значить, идёт. Хорошо, что проверила через минут 10 - Аутпост сообщил вдруг об атаке с этого адреса (а сайтик - проверенный, хороший сайтик): вижу - отрубил все соединения, так и висит окно качальщика, мерцает, пытаясь пробиться.  
Выключила сабж - пошла закачка. Это что же получается! Получается, мне нужно теперь сидеть ночами и бдить? Или можно настроить?

Всего записей: 3220 | Зарегистр. 20-07-2003 | Отправлено: 14:56 12-04-2006
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eliza
Достаточно отключить блокирование адреса при атаке в модуле Детектор Атак.

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 16:01 12-04-2006
LArV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eliza, посмотри в "журнале/детектор атак " - какая именно атака зафиксированна?
...возможно тебе просто нужно понизить уровень детектора атак "параметры/подключаемые модули/детектор атак/своиства/уровень тревоги" выбери "обычный" или "безразличный".

Всего записей: 255 | Зарегистр. 25-08-2005 | Отправлено: 16:11 12-04-2006
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По обновлению залилась версия 3.5.746.6412(462)

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 20:29 12-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru