Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Murkir
Непросто, но обстоятельно. И щаз на всей этой беде мы попытаемся взлететь? :))
 
Честно говоря - меня впрямую этот кшмр не касается, но за инфу - снкс. Положил в закладки на всякий пожарный.    
За что я и люблю этот старый добрый шалман :)

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 00:39 26-07-2012
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня, возможно, очень глупый, но вопрос
Решил таки перейти с вышеупомянутого COMODO на Аутпост. Товарищ grbdv сказал, что Агнитум - не серверный, не пакетный фаервол. Так вот. COMODO - пакетный фаервол. У меня он был настроен так (низкоуровневые правила): Разрешить все исходящие, которые я потом разруливал в правилах для приложений, разрешались всякого рода входящие ICMP запросы (эхо-запрос, эхо-ответ, и так далее), разрешались входящие UDP и TCP на определенный порт (torrent), остальные же входящие БЛОКИРОВАЛИСЬ под корень.
Так ВОТ вопрос. Перейдя на Аутпост, нужно ли мне тоже самое проделывать или нет, ввиду наличия у Агнитума Детектора атак. Спасибо

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 12:10 26-07-2012
Mor1turuz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
зачем переходите, если не секрет?
 

Цитата:
ввиду наличия у Агнитума Детектора атак

детектор атак заточен на строго определённые атаки с узкой заточенностью в том числе и на конкретные пакеты, если я правильно понимаю.

http://www.agnitum.ru/support/kb/article.php?id=1000193&lang=ru
Про конкретно ваш случай знаете только вы, так что вам решать.
Кроме правил приложений есть системные, которые применяются до, и после (и без заточенности на приложение), так что блокировку всего остального можно засунуть к примеру в них.
Короче, он тоже пакетный, простро не заточен на это

Всего записей: 34 | Зарегистр. 09-01-2009 | Отправлено: 12:53 26-07-2012 | Исправлено: Mor1turuz, 12:56 26-07-2012
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mor1turuz
Причина очень и очень глупая - перестал доверять западным продуктам по безопасности.
Перехожу на отечественные (ну это как сказать, сам я из Казахстана, но российские продукты тоже отечественными считаю). Это следствие моей паранойи, ничего больше.

Цитата:
детектор атак заточен на строго определённые атаки с узкой заточенностью в том числе и на конкретные пакеты, если я правильно понимаю.  

Но это ведь очень плохо
Просто когда все ненужное мне блокируется, мне так спокойнее. Опять же, просто моя паронойя, ничего больше.

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 13:44 26-07-2012
Mor1turuz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
перестал доверять западным продуктам по безопасности

ну люди то везде одни и те же, бывают хорошие, бывают не очень
http://news.mydiv.net/news/view-sabelnikov.html

Цитата:
Но это ведь очень плохо

нет, не очень!
Среди нужных вам соединений могут быть и те, в которых используется уязвимость в вашем ПО (svchost например), вы же не будете создавать уникальное правило для каждой атаки. Точно так же как и антивирусы имеют базу конкретных вирусных сингатур. И никто особо не предлагает пользователям создавать правила самому.

Всего записей: 34 | Зарегистр. 09-01-2009 | Отправлено: 14:12 26-07-2012
VoVaiN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить чтобы фаервол не спрашивал каждый раз подтверждение при установке или запуске приложений.Хотя бы запуске. Скази посмотреть  Базу знаний Outpost!Что то не нашёл.

Всего записей: 35 | Зарегистр. 11-05-2011 | Отправлено: 14:17 26-07-2012
Mor1turuz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VoVaiN
если вы запускаете новое приложение, то его нет в базе правил Outpost, естественно он спрашивает, что с ним делать.
Если для приложения уже расписаны все правила, туда ходи, сюда не ходи, Outpost ничего спрашивать не будет.

Всего записей: 34 | Зарегистр. 09-01-2009 | Отправлено: 14:21 26-07-2012 | Исправлено: Mor1turuz, 14:35 26-07-2012
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mor1turuz

Цитата:
нет, не очень!
Среди нужных вам соединений могут быть и те, в которых используется уязвимость в вашем ПО (svchost например), вы же не будете создавать уникальное правило для каждой атаки. Точно так же как и антивирусы имеют базу конкретных вирусных сингатур. И никто особо не предлагает пользователям создавать правила самому.

Ну почему же? Для svchost всего 3 правила:

Код:
1. Allow UDP Out From IP Any To In [DNS Servers] Where Source Port Is In [1025-65535] And Destination Port Is 53
2. Allow UDP Out From IP Any To IP Any Where Source Port Is 68 And Destination Port Is 67
3. Deny IP In From IP Any To IP Any Where Source Port Is Any And Destination Port is Any.

Первым правилом разрешаю DNS запросы.
Вторым - DHCP.
Третьим - блокирую все входящие. И все, ни под какие атаки не нужно настраивать.

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:03 26-07-2012
Mor1turuz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для svchost всего 3 правила:

для параноика вы слишком уверены в идеальности собственных правил
svchost всего лишь одна из многих потенциальных дыр. Если вы почитаете описание атак из ссылки выше, то поймёте, что простым разруливанием соединений приложения там не обойтись.
 
Я вот в связи с отсутствием адекватных советов здесь настраиваю фаер на роутере, а там фаер уже такой, «настоящий», всё по-взрослому т.е.
Так вот там виден трафик по отдельным правилам, и там на какие-то неправильные пакеты с invalid connection type килобайты траффика набегают, а в COMODO не знаю даже где такое можно настроить. В Outpost я так понимаю за подобное отвечает «Неверный IP-пакет» атака.

Всего записей: 34 | Зарегистр. 09-01-2009 | Отправлено: 15:26 26-07-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN

Цитата:
... grbdv сказал, что Агнитум - не серверный, не пакетный фаервол.  

Давай прочтем это так, что конек Агнитума - фаерволлизация программ всей страны :) Детектор атак просто одна из его фич, но, имо, не самая актуальная и маловостребованная на сегодняшний день. Детектор атак...  
 
Я забыл, когда он у меня срабатывал. А когда срабатывал (это было еще на заре Советской власти) - то 90%  - это неправильные ДНС-запросы, которые случались раз в сто лет. Впрочем, это хоть и не явно детектор, а функционал встроеного ДНС-клиента, но суть-то примерно одинакова.  
 

Цитата:
... Перейдя на Аутпост, нужно ли мне тоже самое проделывать или нет

Проделывать, безусловно, придется и не мало. Плоско-параллельный перенос, думаю, не удастся. В двух словах не скажешь (да я и не умею :)... Придется и факать и ртфмить.
 

Цитата:
Просто когда все ненужное мне блокируется, мне так спокойнее. Опять же, просто моя паронойя, ничего больше.  

Все будет. Опять же - ртфм, от которого никуда не деться - три основных режима работы, три составляющих части концепции безопасности.  
 

Цитата:
перестал доверять западным продуктам по безопасности. Перехожу на отечественные (

Понимаю, но... Клара, ты просто откроешь клюв от удивления, когда столкнешься с их хамовито-высокомерной, некомпетентной и просто тупой поддержкой... Пользователь - это последнее, о чем они пекутся.
 
Mor1turuz

Цитата:
детектор атак заточен на строго определённые атаки с узкой заточенностью в том числе и на конкретные пакеты, если я правильно понимаю.  

Есно, что на определенные :) Т.е. на те, признаки которых можно было формализованы и  воткнуть в алгоритм.
 
Можно там и трешолды поднастроить и избирательность, только зачем? (см. выше про его востребованность)
 
 
 
 
Добавлено:
Mor1turuz

Цитата:
Я вот в связи с отсутствием адекватных советов здесь настраиваю фаер на роутере, а там фаер уже такой, «настоящий», всё по-взрослому т.е.

Прости, но я давно не видел адекватных вопросов в этой теме... Вдруг твой вопрос просмотрели? Апни.
 
Да и как-то странно,.. при квалификации и усердии, позволяющих настраивать фаер на роутере, сетовать на отсутствие "адекватных советов" здесь, в общем-то, бытовушной теме :)  
 
 
Добавлено:
HarDDroN

Цитата:
Первым правилом разрешаю DNS запросы.  
Вторым - DHCP.  
Третьим - блокирую все входящие

О, сколько раз твердили миру...  
Блин, ну как же ждать тут адекватных советов... когда люди чуть ли не с гордостью демонстрируют или невежество, или же воинствующий похрениизм.
 
Вот мое правило для scvhost - блокировать все.
Конечно, в реале это пяток правил, но - все блокирующие. А пяток лишь для того, чтобы избирательно видеть логи по его активности.  
 
Впрочем, и они у меня не кажут активности потому что
1. Остановлена служба DNS
2. Остановлена служба DHCP
 
 
 

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 15:27 26-07-2012
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grbdv

Цитата:
Я забыл, когда он у меня срабатывал. А когда срабатывал (это было еще на заре Советской власти) - то 90%  - это неправильные ДНС-запросы, которые случались раз в сто лет.

А меня вот вчера уже DOS-или, парочка мудаков с китайскими айпишниками.

Цитата:
Опять же - ртфм, от которого никуда не деться - три основных режима работы, три составляющих части концепции безопасности.  

Про режимы уже почитал. Полагаю, идеальным вариантом будет раздать нужные разрешения и перейти на режим блокировки.

Цитата:
Клара, ты просто откроешь клюв от удивления, когда столкнешься с их хамовито-высокомерной, некомпетентной и просто тупой поддержкой... Пользователь - это последнее, о чем они пекутся.  

Оу, господин Грибоедов (вроде бы я правильно расшифровал Ваш ник?), я ветку периодически почитывал. Знаю
И очень завидую в этом плане юзерам продукции COMODO и Касперского - поддержка очень и очень классная.
Цитата:
Блин, ну как же ждать тут адекватных советов... когда люди чуть ли не с гордостью демонстрируют или невежество, или же воинствующий похрениизм.  

Вот тут я, правда, чуть-чуть не понял, к чему это и про кого? Про меня шо ле?

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 16:23 26-07-2012 | Исправлено: HarDDroN, 16:24 26-07-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN

Цитата:
идеальным вариантом будет раздать нужные разрешения и перейти на режим блокировки.  

Именно так.  
 

Цитата:
Оу, господин Грибоедов (вроде бы я правильно расшифровал Ваш ник?),  

Нет. Все гораздо проще :) Он должен был быть rgbdv. Ну, типа RGB-device, не помню - что у меня тогда, какими ассоцииациями навеяло. Может переводил что...   Моторика подвела и получилось то, что мы видим :) Спасибо за комплимент - не ожидал такого прочтения :)
 

Цитата:
... или невежество, или же воинствующий похрениизм.  

У меня просто врожденная (с тех пор, как сел под Агнитум) идиосинкразия к встроенным вендовым дырам в лице DNS, DHCP и, безусловно, к svchost эти дыры реализующего.  
 
Я бываю иногда ...хм... категоричен. Сорри. Не принимай близко к сердцу. Подобные резкости больше предназначены для предупреждения тех, кто не имеет понятия об опасностях штатных механизмов венды и работе в конфиге по умолчанию.  

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 17:04 26-07-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
Я забыл, когда он у меня срабатывал.
У меня очень часто срабатывает.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 17:15 26-07-2012
Mor1turuz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Клара, ты просто откроешь клюв от удивления, когда столкнешься с их хамовито-высокомерной, некомпетентной и просто тупой поддержкой... Пользователь - это последнее, о чем они пекутся.  

Не согласен, я общался с их тех. поддержкой в лице Ольги Калининой — вполне адекватный и вежливый человек.

Цитата:
Я забыл, когда он у меня срабатывал.  

ещё бы, за роутером то

Всего записей: 34 | Зарегистр. 09-01-2009 | Отправлено: 17:23 26-07-2012 | Исправлено: Mor1turuz, 17:32 26-07-2012
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mor1turuz
Тут дело не только в общении. Разрабы не обращают внимания, когда им тыкают на баги, или очень долго "обращают внимание"
Ну а про опросы на тему "Что бы вы хотели увидеть в нашем продукте", как, например, сделано у COMODO, я вообще молчу.
grbdv
Насчёт интерпретации ника забавно вышло

Цитата:
Я бываю иногда ...хм... категоричен. Сорри. Не принимай близко к сердцу.

Да без проблем, камрад
Я, признаться, не особо и как-то и вчитался в них.
З.Ы. Может товаришщ WildGoblin, завсегдатай этой ветки, ответит на мой вопрос касательно запрещающих правил?

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:32 26-07-2012 | Исправлено: HarDDroN, 17:35 26-07-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
У меня очень часто срабатывает.

Ну, честно, нисколько не утрирую. У меня этот алерт вызывает выпадение всего, что ниже пояса, холодный пот, и лихорадочное выяснение того, чей ип или подсеть и как надолго попали в бан :) Роутер, роутер - наше все :)
 
Mor1turuz

Цитата:
я общался с их тех. поддержкой в лице Ольги Калининой — вполне адекватный и вежливый человек.

Рад, что тебе повезло. Приятное исключение. А есть система. Я про свой опыт общения еще со времен честно купленной 2-ки часто упоминал.
 
Надеюсь, персонифицированный реверанс, который ты сделал их саппоррту, позволит обратиться к тебе в будущем с целью донести до них некую мысль-просьбу? В порядке исключения, ессно.

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 18:01 26-07-2012
qwerra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет еще раз
 
Стоит AntiVir  Premium 2012 и Outpost Firewall Pro
Все поставлено на чистую, новую систему.  
Поломан логофф и смена пользователя, при нажатии того, или иного - черный экран
Помогает только удаление Авиры, тогда все восстанавливается, смена пользователя и выход из системы начинает работать.
До этого, у меня стояло другое, более несчастное железо, на нем все функции по смене пользователя работали. Полностью проапгрейдился и на тебе.  
Что же делать? Так ведь нельзя, без Авиры то, подскажите, камрады.
 
Быстрый системный отчет

----------
Я иду по росе, босы ноги моча...

Всего записей: 870 | Зарегистр. 28-06-2007 | Отправлено: 20:47 26-07-2012 | Исправлено: qwerra, 21:05 26-07-2012
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм.. обновился до последней версии - как падал в BSOD при работе uTorrent, так и падает.
Но добавился один ньюанс - после сна часто Outpost не дает получить IP адрес у DHCP сервера. Только если выгрузить сервис, тогда машина получает IP (не пробовал вырубать правила, но ведь все работает до сна). Сталкивался кто нибудь?

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 21:45 26-07-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cheery

Цитата:
... после сна часто Outpost не дает получить IP адрес у DHCP сервера. Только если выгрузить сервис, тогда машина получает IP (не пробовал вырубать правила, но ведь все работает до сна). Сталкивался кто нибудь?

Не сталкивался, и у меня 4-ка, поэтому совершенно от балды брякну (логи помогли бы):  
1. Options - Policy - Advanced - Automatic network traffic control. Там есть две галки про сон. С ними попытаться помутить;
2. В настройках детектора атак в разделе Ethernet внимательно посмотреть на галки  отбиваемых видов атак;
3. Мутить п.1 в сочетаниях с п.2

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 22:28 26-07-2012
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grbdv

Цитата:
В настройках детектора атак в разделе Ethernet внимательно посмотреть на галки  отбиваемых видов атак;  

в случае блокировки как "атака" было бы извещение и этот блок не снимался бы после перезапуска файерволла.
а вот логи что то не сообразил посмотреть за тот период, но вряд ли там что то будет.  
все настройки импортированы из предыдущей версии (февральской) и в ней не наблюдалось подобного эффекта.  
галок о сне в 7.x что то не наблюдается.

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 22:37 26-07-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru