Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
fakintosh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает ява или флеш загрузка на сайтах, например adrive.com, megaupload.com
 
Если поставить политику Отключить то работает на всех сайтах нормально загрузка
 
версия фаера: 4.0.1025.7828 (700)

Всего записей: 2156 | Зарегистр. 02-01-2009 | Отправлено: 15:36 29-10-2011 | Исправлено: fakintosh, 15:41 29-10-2011
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fakintosh
А раньше работало? Только на этих сайтах не пашет?
 
Думаю, что

Цитата:
fakintosh: Решение очень оказывается простое:  

Вернуть ОП в режим обучения. Остановить плагин ActiveContent. Проверить яву и флеш. Если заработает - запустить плагин обратно и настроить его глобальные правила на подсказку, или на разрешение. Проверить присутствие сайта в его исключениях и, опять же, настроить по нуждам.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 16:20 29-10-2011
fakintosh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Только на этих сайтах не пашет?

 
не пашет на любом где есть такая загрузка.
 

Цитата:
А раньше работало?

 
Пару дней как поставил 4 версию
 
--------------------
 

Цитата:
Вернуть ОП в режим обучения. Остановить плагин ActiveContent

тут я все 3 плагина остановил:  
 
 
plugin-container.exe надобыло разрешить для флеш загрузки
java.exe тоже разрешить
 
В общем спасибо всё теперь работает
 
А с tweetdeck всётаки разобрался поставив 4 версию а не самую последнюю, для моего 6 летнего ноута самое то, никаких подтормаживаний нету.

Всего записей: 2156 | Зарегистр. 02-01-2009 | Отправлено: 16:40 29-10-2011
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fakintosh
4-ка - это нормально. С оговорками, но нормально. Настроить только грамотно.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 18:26 29-10-2011
fakintosh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv
 
16:42:37 Запрос соединения 62.205.239.60 UDP (80)
 
и торрент клиенте напротив адреса трекера висит всё время слово ''обновление''
 
kak разрешить?
 
и запрос соединения - можно как то выключить и надо ли это делать? чтобы реальные угрозы только блочились

Всего записей: 2156 | Зарегистр. 02-01-2009 | Отправлено: 18:36 29-10-2011 | Исправлено: fakintosh, 18:40 29-10-2011
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Инфа (информация) для всех, а особенно для разработчиков AOF.
1. При установке AOF по умолчанию установлен активный Режим автообучения. Пользователем надо быть готовым к автосозданию правил для приложений. !Было бы лучше при установке AOF выбирать режим работы Режима автообучения (вкл\выкл).!
2. При изменении правил для приложений (особенно изменение правил в авторежимах) потом крайне затруднительно определить хронологию создания\изменения правил. Особенно в случае редактирования вручную, ненужных пользователю, ранее созданных правил, например, в Режиме автообучения. Кстати, хронологию нельзя также отследить и в Списке известных приложений, размещенных в Настройках - Anti-leak - Известные компоненты - кнопка "Список".!Было бы лучше если бы можно было бы просматривать хронологию автосозданных\автоизмененных правил и хронологию создания записей в Списке Известных компонентов!
3.1 В настройках "Anti-Leak" - кнопка "Настройка" - вкладка "Контроль Anti-leak" многие типы событий неинформативны и явно обезличены (Подробенне в п.3.2)
3.2 В Правилах для приложений - вкладка "Контроль Anti-Leak" многие типы событий обезличены, т.е. невозможно указать:
 а) для типа "Загрузка драйвера" какого типа драйвер подразумевается: Nla, Rasman или какой другой. (Драйвер-драйверу рознь). Запуск одного - польза, другого вред. Получается, что выбирать можно только работая в политике "Режим обучения";
 б) для типа "Запуск сетевого приложения" нельзя создать черный или белый список разрешенных к запуску приложений (запускаемого выбранным материнским процессом);  
 в) для типа "OLE-взаимодействие" нельзя указать конкретное имя сервера и порт;
 г) для типа "Оконные перехватчики" нельзя указывать конкретные имена перехватчиков и их размещение;
и т.д. и т.п.
Данная информация о конкретных неучтенных параметрах для всех типов событий притствует (проявляется) в логах. Почему она игнорируется в AOF? Большой ворос.        
P.S. Получается что для настроек Брандмауэра - Сетевые правила и для  Правил для приложений - вкладка "Сетевые правила" похоже все в порядке, а со всеми настройками очень важного модуля Anti-Leal дела обстоят явно похуже.
P.P.S. Да и с записями в Журнале событий (поле "Событие") и с сопоставленными с ними реальными настройками и отработкой этих настроек есть упущения и неопределенности. (Например, проблема События "Запуск сетевого приложения"). Наверняка кроме события "Запуск сетевого приложения" найдутся еще и другие проблемные типы событий.  
ИМХО, необходимо пересмотреть терминологии сообщений (поле "Событие") и их взаимосвязь с реальными настройками AOF.  
 
Чуть не забыл. Про журналы.
При попытке очистки записей в одном из журналов появляется сообщение (с правом выбора) "Все записи в журнале будут удалены. Продолжить ?" При этом совсем нелогично удалять все журналы нажатием всего одной кнопки "Журнал событий" - "Очистить". Перед удалением всех файлов(!) нет дополнительных запросов на удаление, а сразу появляется сообщение "Файлы журналов очищены" и все.  
А саму кнопку Очистить журналы - "Очистить" можно было бы переместить и в другое место. Ей не совсем место рядом с Журналом событий "Настройки"... и с Открыть папку "Открыть"...
 
И еще про непостоянное проявление одной баги. Создаем ярлык для mplayerc.exe (Media Player Classic). Потом перетягиваем на него mp3-файлы. Затем AOF требует разрешение  для действия DirectInput (по журналу тип события - Keylogger). Даю разовое разрешение. Начинается воспроизведение, но без звука (хотя ползунок уровня громкости на максимуме!). Тоже самое происходит при перетягивании файлов непосредственно на сам файл mplayerc.exe.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 19:03 29-10-2011 | Исправлено: cdrom2, 19:40 29-10-2011
fakintosh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и торрент клиенте напротив адреса трекера висит всё время слово ''обновление''

 
тут в самом торрентклиенте оказывается 1 галочку надобыло ставить

Всего записей: 2156 | Зарегистр. 02-01-2009 | Отправлено: 20:24 29-10-2011
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fakintosh

Цитата:
и запрос соединения - можно как то выключить и надо ли это делать? чтобы реальные угрозы только блочились?

Конкретно про торренты я не знаю - использую их _только_ в специально созданной виртуалке без фаера. Правила для торрентов сводятся к практически полному разрешению им практически любой активности - постоянно новые порты, хосты и, главное - входящие.
 
Запрос соединения - дело нужное.  
Тут ведь какая - концепция ОП - фаер приложений. Ты конкретному приложению разрешаешь и/или запрещаешь активность по конкретным портам, протоколам, направлениям и пр. его свойствам. После этого, если приложение ломится куда-то с параметрами, отличными от описанных, это вызывает или вопрос - диалог создания правила в режиме обучения, или же эта активность блокируется во всех режимах, кроме первого (см. ниже), если уже описана, или просто блокируется в режиме блокировки. Вот это и есть блокировка реальной угрозы. Аналогично - по отношению к приложениям, неизвестных ему.  
 
Вобщем, это все подробно описано и в хэлпах, и в сети полно материалов. Главное - запомнить и понять концепцию каждого режима:
 
разрешено все
разрешено все, что явно не запрещено
обучение
запрещено все, что явно не разрешено
запрещено все

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 20:27 29-10-2011
fakintosh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv
 

Цитата:
запрещено все, что явно не разрешено  

 
У меня всегда это стоит.
 
 
А можно ли запретить любой софтине открывать браузер? например после установки софтины стоит галка открыть домашнюю страницу авторов или в самой программе есть кнопка домашняя страница или посетить форум и.т.д Ну вобщем запретить открывать браузер если мне это не надо но софтина решила что надо

Всего записей: 2156 | Зарегистр. 02-01-2009 | Отправлено: 20:42 29-10-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А можно ли запретить любой софтине открывать браузер?

Так на это действие Outpost выдает же запрос!? Там и можно блокировать или разрешать.

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 20:51 29-10-2011
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня всегда это стоит.  

Тоже не есть хорошо. Перед этим должно было достаточно долго стоять обучение. Ранний переход на режим запрещения чреват блокировками вполне легитимной деятельности. ТОгда надо уметь и любить читать логи. Вообще, режим обучения самый универсальный. Остальное - крайности.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 22:01 29-10-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Согласен с grbdv.  
У меня Outpost практически все время работает в режиме Обучения. Проблем ни каких с этим режимом нет, наоборот ежели что, так и запрос поступит, можно вовремя среагировать.

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 22:43 29-10-2011
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так на это действие Outpost выдает же запрос!? Там и можно блокировать или разрешать.

Далеко не всегда...  

Цитата:
Если же запретить запуск сетевых приложений для  Explorer.exe, то приложения mplayerc.exe (Media Player Classic), RCleaner.exe (Registry Clean Expert) и многие другие, он (Explorer.exe) беспрепятственно запускает!!!  ИМХО, это - бага!

 

Цитата:
ТОгда надо уметь и любить читать логи. Вообще, режим обучения самый универсальный.

Не люблю, а приходится...  
В логах Аутпоста достаточно информации для того, что бы автоматизировать  (упростить жизнь пользователю) многие процессы, но разработчики  ее никак не используют.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 22:45 29-10-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Далеко не всегда...  

Вы правы! Упустил тот факт, что данный запрос появляется при неработающем браузере. Ежели браузер открыт, то вроде как запроса не последует...

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 23:32 29-10-2011
almakarov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Всего записей: 59 | Зарегистр. 26-05-2007 | Отправлено: 12:57 30-10-2011 | Исправлено: almakarov, 18:54 30-10-2011
genlog



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на XP агнитум обновился 29 октября, а на 7-ке до сих пор 24 октября, у всех так?

Всего записей: 510 | Зарегистр. 17-07-2003 | Отправлено: 14:17 30-10-2011
Negdem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На 7-ке тоже 29-е

Всего записей: 346 | Зарегистр. 18-10-2002 | Отправлено: 14:45 30-10-2011
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
almakarov

Цитата:
grbdv  
Цитата:4-ка - это нормально. С оговорками, но нормально. Настроить только грамотно.  
Pls, подскажите как...

Научите меня компьютеру (с)
Люблю такие вопросы :) Начать хотя бы с шапки, последних пары-другой страниц, хэлпа, в конце концов. А любой конкретный вопрос - велкам.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 15:28 30-10-2011
almakarov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 59 | Зарегистр. 26-05-2007 | Отправлено: 16:07 30-10-2011 | Исправлено: almakarov, 18:57 30-10-2011
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
almakarov

Цитата:
У меня 7 прекрасно работает.  

Так что еще надо? Радуйся - все же ОК.

Цитата:
Хотел бы посмотреть вашу конфигурацию на 4.  

Весь конфиг залить на ргхост? А ключ от квартиры? А пароль от роутера?
 
_Это_ конкретные вопросы? Это _конкретные_ вопросы? Это конкретные _вопросы_?  

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 16:43 30-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru