Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
john222

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго времени суток!
windows 7  и outpost pro 7.5.1.
оутпост блокирует показ эскизов страниц в папках с фотами. На фотах иконка  программы-просмотрщика.
Если приостановить защиту и заново открыть пвпку с фотами -все эскизы страниц видны.
Если разрешить любую активность explorer.exe- нет результата (т.е.эскизы не видны).
Подскажите пож, где ковырнуть-чтобы убрать ету досадную неудобств.
Спасибо

Всего записей: 16 | Зарегистр. 16-12-2005 | Отправлено: 19:26 24-10-2011
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с такой багой.
Anti-Leak включен. Автосозданиие правил отключено. Политика - "Режим обучения". В "Правилах для приложений" для приложения   Explorer.exe разрешен запуск сетевых приложений с включенным оповещением про этот тип события.
При запуске некоторых приложений например mplayerc.exe (Media Player Classic), RCleaner.exe (Registry Clean Expert) и многих других оповещение отсутствует, хотя в "Журнале событий - Anti-Leak" отображаются записи о Запуске сетевого приложения. (хотя про запуск "сетевого приложения" notepad.exe AOF оповещает). #
 
 
Если же запретить запуск сетевых приложений для  Explorer.exe, то приложения mplayerc.exe (Media Player Classic), RCleaner.exe (Registry Clean Expert) и многие другие, он (Explorer.exe) беспрепятственно запускает!!!  ИМХО, это - бага!
 
Кто-то знает с чем это связано? И что AOF понимает под понятием "сетевое приложение" ???  
 
Еще вопрос. Если в "Настройках" - "Anti-Leak" в Списке известных приложений присутствует запись о файле rchelper.exe, а для приложения RCleaner.exe в "Правилах для приложений" стоит запрет на Запуск сетевых приложений, то все-равно файл RCleaner.exe благополучно запускает файл rchelper.exe.
Это нормально?
 
Ну и напоследок. (сорри за повтор. Раньше уже о непонятках писал)
У кого есть возможность и свободное время, просьба смоделировать ситуацию.  
Имется доверенный (для AOF) файл, который запускает другой доверенный файл (с таким же именем) на...
...1-й вариант - на сменном носителе
...2-й вариант на сетевом диске
Далее заменяем запускаемый доверенный файл на другой файл с этим же именем. И запускаем запускающий (неизмененный) файл.
Как сработает модуль Anti-Leak в такой ситуации. Проглотил ли он подмененный файл или сработает (для первого варианта) модуль "Защита сменных устройств"?  
Основание - Подозрительный лог с подозрительной фразой the target process has same name as parent -> passed#

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 16:17 25-10-2011 | Исправлено: cdrom2, 23:18 27-10-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста!
В последнее время (два-три дня) Outpost закидывает вот такими запросами:
.  
И запрещал, и разрешал, и галочку ставил "Применять это действие...", и в настойках выставлял для <SYSTEM> "Разрешать все действия" -> "Блокировать все действия". Все одно, достал уже... Хотелось бы знать - Что это, и Что с этим можно сделать?

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 16:31 25-10-2011
Aliado



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenverWolf
Я в таких случаях пользуюсь KillSwitch. Выделяю подозрительную сетевую активность и правой кнопкой мыши перейти к процессу. Тогда более понятно откуда ноги растут.  
Еще не плохая прога AnVir Task Manager. А так из этих скринов трудно сделать какие то выводы.

Всего записей: 1106 | Зарегистр. 23-09-2010 | Отправлено: 19:42 25-10-2011
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenverWolf, дя процесса <SYSTEM> вы правила не настроите, т.к. это по сути не процесс, а активность эта возможно вызвана каким-либо драйвером.
Тут помогут сетевые (глобальные/низкоуровневые) правила.  
Возможно вы установили недавно какую-то программу, которая пропускает трафик через себя на уровне драйвера. В таком случае Аутпост будет бессилен в плане контроля сетевой активности приложений.
 
П.С. блин, забодали БСОДы на Win7х86 с Аутпостом при работающем торренте.

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 00:08 26-10-2011 | Исправлено: pytex, 00:10 26-10-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex
Спасибо за подсказку!
Не подскажите, что, и как лучше в низкоуровневых правилах прописать? Ведь как вы правильно заметили, процесса нет, и опереться не на что.

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 00:46 26-10-2011
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenverWolf, там не нужно ориентироваться на процесс - просто указывается Протокол, Направление и Порт (чаще локальный). Обычно так закрывают порты в системе (уязвимые или по которым хотят вообще заблокировать трафик) или если желают разрешить транзитный трафик (например, расшареное сетевое соединение когда трафик идет через вашу систему на уровне драйверов).
Но у вас на картинках исходящие соединения, поэтому нужно для начала выявить их причину. Блокировать глобальными/низкоуровневыми правилами исходящие соединения на все подряд порты вы не сможете, иначе сеть попросту перестанет работать. Если таких событий мало всего на несколько портов, то заблочьте их правилом:  
Протокол - TCP
Направление - Исходящее
Удаленный порт - 12080
Блокировать

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 02:02 26-10-2011
Aliado



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братцы очень нужен совет! Пару дней назад поменял NOD на Avira Premium 2012 теперь большинство приложений работают через удаленный адрес activate.adobe.com

Нормально ли это? У кого Outpost + Avira отзовитесь.

Всего записей: 1106 | Зарегистр. 23-09-2010 | Отправлено: 04:12 26-10-2011
fertok

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aliado
Это большинство работает через localhost. Просто адрес стал другой подхватываться. Проверьте файлик C:\Windows\System32\drivers\etc\hosts на такую строку:
127.0.0.1    activate.adobe.com

Всего записей: 52 | Зарегистр. 03-10-2008 | Отправлено: 05:35 26-10-2011
Aliado



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fertok
Да есть но это у меня вроде как фотошоп пропатченый. А как исправить? Или оставить?

Всего записей: 1106 | Зарегистр. 23-09-2010 | Отправлено: 07:06 26-10-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex
Спасибо! Буду сегодня пробовать.
А то я в этой запарке заглупил.. Уперся в правило <SYSTEM> в приложениях, и все...

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 11:20 26-10-2011
v1s

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aliado, для ясности - в \drivers\etc\hosts находятся "пользовательские" соответствия доменных имен ("имен хостов", "имен узлов") IP-адресам. И, видимо, в процессе "пропатчивания" фотошопа туда была внесена запись, чтобы фотошоп, желая проверить активацию (или чего там еще) стучался не на реальный IP-адрес узла activate.adobe.com, а на 127.0.0.1. Ну, и побочным эффектом,  в обратную сторону, 127.0.0.1 "получил имя" activate.adobe.com.
Это к тому, что "исправлять" если и надо, то только из эстетических соображений - на деле у тебя не о реальном activate.adobe.com речь, а о 127.0.0.1, локалхосте (на котором висит Авира и пускает траффик через себя, проверяет). А как исправить - например, удалить из \drivers\etc\hosts строку "127.0.0.1 activate.adobe.com" и блокировать в Outpost-е фотошопу и всему с его активациями связанному доступ в сеть.

Всего записей: 270 | Зарегистр. 12-02-2006 | Отправлено: 11:35 26-10-2011 | Исправлено: v1s, 11:37 26-10-2011
Aliado



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
v1s
Так все и есть. То есть насколько я понял можно и так оставить.

Всего записей: 1106 | Зарегистр. 23-09-2010 | Отправлено: 12:53 26-10-2011
Vodila



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста,неделю назад поставил Outpost,до этого использовал брандмауэр Windows,все работало нормально,а сегодня замучили окошки с PROTO41 (пока писал этот пост уже раз 5 вылезло )

Что это за "напасть" такая и как от нее избавиться?

Всего записей: 812 | Зарегистр. 05-01-2006 | Отправлено: 17:40 26-10-2011
xMOHOXPOMx



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vodila

Цитата:
Подскажите пожалуйста,неделю назад поставил Outpost,до этого использовал брандмауэр Windows,все работало нормально,а сегодня замучили окошки с PROTO41

Почитайте тут,тут да и тут...

Всего записей: 2420 | Зарегистр. 06-07-2011 | Отправлено: 18:32 26-10-2011
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vodila
А сетевая активность Outpost показывает кучу процессов N/A протокола Ipv6?
Если да, то это IP-TV.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 18:48 26-10-2011
Vodila



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xMOHOXPOMx
 
Спасибо за помощь.Самое интересное,что программа стоит неделю,а окошки стали выскакивать только сейчас.
 
Добавлено:
Caravelli
Вы меня извините...я не специалист в программировании Вы имеете ввиду это?

Я сделал как написано в 3-ей ссылке,что дал камрад xMOHOXPOMx
http://imageshack.us/f/268/123ri.png/ и пока полет нормальный

Всего записей: 812 | Зарегистр. 05-01-2006 | Отправлено: 19:01 26-10-2011
parshivi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут как-то спрашивали как отрубить ipv6 в win7, так вот напоминалка как зарезать ipv6 и остальные туннельные интерфейсы win7:
 
 
1) с правами администратора запустить следующий батничег
netsh interface teredo set state disabled
netsh interface 6to4 set state disabled
netsh interface isatap set state disabled
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters" /v "DisabledComponents" /t REG_DWORD /d 1 /f
 
2) в настройках каждого интерфейса убрать галочку с TCP-IPv6  
 
win+R > ncpa.cpl > ПКМ на интерфейсе > Properties (свойства) > убираем галочку с Internet Protocol Version 6
 
так проделать для каждого интерфейса/подключения
 
3) в outpost соотв-но в глобальных правилах
 
Settings > Network Rules > System Wide Rules > Low Level Rules:
Where protocol is IP and ip protocol type is IPv6 (41) > Block
 
---
параметры DisabledComponents:
 
;Disable all tunnel interfaces - 1      
;Disable 6to4 - 2      
;Disable ISATAP - 4      
;Disable Teredo - 8      
;Disable Teredo and 6to4 - A      
;Disable all LAN and PPP interfaces - 10      
;Disable all LAN, PPP, and tunnel interfaces - 11      
;Prefer IPv4 over IPv6 - 20      
;Disable IPv6 over all interfaces and prefer IPv4 to IPv6 - FF    

Всего записей: 110 | Зарегистр. 14-02-2011 | Отправлено: 13:09 27-10-2011 | Исправлено: parshivi, 13:15 27-10-2011
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vodila
Цитата:
я не специалист в программировании Вы имеете ввиду это?

Да, я это и имел в ввиду
Сюдя по картинке, IP-телевидение вас не атакует, я рад за вас.
Я тоже не спец по программированию

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 19:11 27-10-2011 | Исправлено: Caravelli, 19:13 27-10-2011
lokon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите , где можно скачать актуальные базы антишпиона OFP. И как их вручную установить? Заранее спасибо.

Всего записей: 180 | Зарегистр. 11-06-2005 | Отправлено: 18:15 28-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru