Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
GlennM

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну и пустился же ты во все тяжкие за неимением чего сказать...
 
* выдирая отдельные фразы из контекста и трактуя их по-своему.
Ткни пальцем, где? Я из контекста не выдираю. Это не мой стиль. Просто с цельными цитатами моя портянка стала бы еще портянистей.  
 
* Не мешай в кучу 1 - правила для S, 2 - правила для M$-овского софта и 3 - политику блокировки
И снова - ткни пальцем, где? Я ни словом не обмолвился ни про второе, ни про третье (только цитаты из тебя). Я говорил только про S. В кучу нечего мешать-то было :) Как раз наоборот - тебе респектнул, что ты отделил естественную сетевую активность МС-софта (как и любого другого) от его же активности (возможной) через S: "Рассуждаешь-то правильно..."  
 
Что за гон такой без темы? Зачехлись с такими предъявами, пока пальцем не ткнешь... Сам уже в майонезе по уши, так хоть собеседника опарафинить?
 
* Политика блокировки не для блокирования S применяется (ибо у него свои правила), а для всякого софта, норовящего самостоятельно(не через S) лезть в сеть, где ему делать вообще нечего.
Намочи тряпку и сотри, пока никто не видел. Ты бы не торопился с ответами-формулировками, а? Обмозгуй и напиши спокойно. А то ересь получается... Проще самому сформулировать, чем тебя править. Почуй разницу:
 
"Политика блокировки" - это один из режимов работы сабжа. Означает, что блокируется все, что явно не разрешено любому(!) источнику сетевой активности Правилами для приложений, где он персонально упомянут, так и и в общей куче - Системными. Ну а далее пошли в ход Приоритеты.  
 
Если, как ты пишешь (щаз нарву цытад ис кантегзда!):
1. M$-софт лезет в сеть
2. лезет через svchost(?)

а
3. Правил для него (софта) нет
4. но в сеть выходит.

при этом
5. Стоит режим блокировки
и
6. в Сетевой активности ничего кроме кучи svchost-ов
то предположение по п.2 совершенно верно. Не намекаешь ли ты таким образом, что он без Правил в сеть ломится? Примерно так, как 7.0 игнорила запреты самой себе на активность. Но, ты ведь молчишь как Сергей Тюленин на допросе - есть ли Правила для S?  
 
Может в Outpost 7-8 и есть какие нюансы в дефолтных Системных правилах, но ты и их (Правила) не показываешь. Ты даже версию сабжа не сподобился назвать, чтобы свериться с Приоритетами. Только, думаю, это уж твой крест - Приоритеты по собственной версии изучать. Я не случайно их постоянно поминаю. А свои (для 4-ки) я знаю.
 
Я уж постеснялся спрашивать - что в логах? Неудобняк спеца совсем уж в ступор вводить :) Ты в логи хоть глядел, а? Ведь там все написано...
 
Дело в том, что ты ждешь готовое решение, а его нема е. Ну, дал я тебе готовое. И что? Ты хоть попробовал?
 
Вобщем, сиди под дефолтом, пока не дозреешь. А если дозреешь, то дам я завтра мастер-класс. Если до этого, конечно, ты мне не выкатишь пруфы по твоим предъявам :)  

Всего записей: 36 | Зарегистр. 09-05-2013 | Отправлено: 00:35 09-07-2013
paroxod70

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GlennM
 
И меня задел рикошетом.
Прежде чем советовать блочить svchost, разберись что предлагаешь.
 
http://3.firepic.org/3/images/2013-07/09/oz1tkvukh604.jpg

Всего записей: 68 | Зарегистр. 08-06-2013 | Отправлено: 03:45 09-07-2013
GlennM

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
paroxod70,
 
Папка Картинка хорошая. Слов нет.  
Только ко мне то она каким боком лежит? Я-то разобрался уже. Ты ведь видел мои правила выше. УМВР.
 
Ах, это ты не разобрался? Это в такой "вежливой" форме просишь помочь тебе? Тогда звучать это должно так: "Вот список моих процессов. Можно ли мне заблочить S?"  
 
Отвечаю:  
Заблочить, как и разрешить (что делается по дефолту) - это крайние меры. И напомню, что изначально, даже в убогой постановке Ватсона, вопрос стоял - создать правила. В моем системном окружении приемлем экстремальный вариант. В твоем, судя по картинке, нет.  
 
Ты бы еще полный список служб венды выкатил без комментариев. Вы что с Ватсоном, всерьез верите в хрустальные шары у местных обитателей? Наставление не читал - как правильно задавать вопросы на форумах?
 
Выдели желтым критичные для тебя службы - продолжим разговор. Только для этого надо матчасть подучить по своей венде и фаеру. Поэтому тебе тоже рекомендую сидеть под дефолтом и не заморачиваться.  

Всего записей: 36 | Зарегистр. 09-05-2013 | Отправлено: 09:29 09-07-2013
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Великий гуру, когда же ты отвяжешься? Я же уже написал, что разобрался, а ты третий день трындишь.
GlennM 00:35 09-07-2013
Цитата:
есть ли Правила для S

Жирно, чтобы было видно слепым - ЕСТЬ, стандартное правило с поправками из "Руководства по созданию безопасной конфигурации Outpost" . Тысячу раз было сказано, но ты кроме своих постов ничего не видишь. Ибо уперся в два слова "режим Блокировки", и дальше все домысливаешь под это.  

Цитата:
Означает, что блокируется все, что явно не разрешено любому(!) источнику сетевой активности Правилами для приложений, где он персонально упомянут, так и и в общей куче - Системными.

Именно так. Для этого и выставлен - чтобы блокировалось все, что явно не разрешено.

Цитата:
что в логах?

В логах - M$-софт ломится через S по правилам Generic Host Process HTTP и HTTPS connection. Для слепых - БЛОКИРОВАТЬ НЕ СОБИРАЮСЬ, ибо нужны обновления.  
Мне только и нужно было выяснить, можно ли как-то повлиять на M$-софт в плане ограничения его поползновений через S. Выяснилось - практически нельзя, даже диапазон IP ограничить сложно, ибо адресов и подсетей .
Если тебе ничего не нужно обновлять через S и службы практически все зарублены - флаг в руки, блочь S хоть целиком.
 
Все на этом. Бесполезно с тобой общаться. И paroxod70 еще попал под раздачу, потому как имел несчастье вклиниться в твои высокоученые разглагольствования.
 

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 18:01 09-07-2013 | Исправлено: WatsonRus, 23:17 09-07-2013
okur

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GlennM
WatsonRus
Есть предложение ваш базар перенести в ПМ до нахождения консенсуса.

Всего записей: 1584 | Зарегистр. 07-10-2001 | Отправлено: 19:05 09-07-2013
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

okur
Консенсуса не будет, потому как оппонент и не хочет достичь его. Я сделаю проще - просто больше не стану вступать с ним в полемику. Ибо просто уже надоело. Он читает одни фразы, а другие в упор не видит.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 19:46 09-07-2013
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 19:57 09-07-2013
shipoka

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

сори

Всего записей: 111 | Зарегистр. 20-03-2012 | Отправлено: 23:09 09-07-2013
GlennM

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
Жирно, чтобы было видно - ЕСТЬ. Тысячу раз было сказано, но ты кроме своих постов ничего не видишь.

Покажи, где ты это говорил?
И ты на меня жирным не ори и слепым не обзывай. Ты этого не говорил - ни разу, ни тысячи. Да и сами правила для S ты так и не показал.
 
Ты за прошлые предъявы и гон не отчитался, и вот - опять лжешь, да еще с наездом.  
 

Цитата:
Мне только и нужно было выяснить, можно ли как-то повлиять на M$-софт в плане ограничения его поползновений через S. Выяснилось - практически нельзя

Выяснилось?! А ничо так, что это я тебе и разжевал? А ты опять спасибо не сказал :)
 

Цитата:
Если тебе ничего не нужно обновлять через S - флаг в руки, блочь S хоть целиком.

Ты на мои нужды-хотелки компас не настраивай. Ты в своих разберись. Ты возник с чушью, продолжил абсурдом, а теперь апофеоз! Вот цитата полностью:

Цитата:
БЛОКИРОВАТЬ НЕ СОБИРАЮСЬ, ибо нужны обновления.  
Мне только и нужно было выяснить, можно ли как-то повлиять на M$-софт в плане ограничения его поползновений через S. Выяснилось - практически нельзя, даже диапазон IP ограничить сложно, ибо адресов и подсетей .
Если тебе ничего не нужно обновлять через S и службы практически все зарублены - флаг в руки, блочь S хоть целиком.  

 
Если ты
- БЛОКИРОВАТЬ НЕ СОБИРАЮСЬ, ибо
и тебе
- нужны обновления
а при этом ты хочешь
- повлиять на M$-софт в плане ограничения его поползновений через S
даже такими вот методами
- даже диапазон IP ограничить сложно
и опять подтверждаешь необходимость обновлений именно таким путем, который ты хочешь заблочить :)
- Если тебе ничего не нужно обновлять через S
 
Нужны обновления - разрешай. Нет - запрещай. Ты разберись в себе - чо хочешь-то?  
Только, походу ты ссышь заблочить все, а заблочить только конкретику не умеешь, а уж выбрать нужное из ненужного, что блочить, а что нет - и подавно.
 
Дружище Ватсон, в обмен на все твои "любезности", предъявы и гон, про которые ты мужественно забил язык в задницу, отвечу единственной своей: ты непроходимо туп.  
 
Может не туп, но зашорен наглухо. Что тебе мешает в повседневной, консервативной конфигурации создать блокирующие  правила для S с продвинутыми уведомлениями? А в щадящей - разрешить то, что нужно только ему и заблочить все остальное. Что мешает тебе гибко использовать режимы (политики)? Я препятствий не вижу. Кроме тебя самого и твоей немощи разобраться в предмете.

Всего записей: 36 | Зарегистр. 09-05-2013 | Отправлено: 12:26 10-07-2013
Negdem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 346 | Зарегистр. 18-10-2002 | Отправлено: 21:46 10-07-2013 | Исправлено: Negdem, 21:47 10-07-2013
burykin2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, уважаемые форумчане.
Помогите решить такую проблему с сабжем.
Outpost блокирует доступ в интернет.
Создал правило, разрешил его ip адрес, начал блокировать пакеты.
Приходиться выгружать, для доступа в интернет.
Вот заскринил:
Ссылка
Это в какую стороны копать, вирусы или правило в Outposte какое появилось глупое?

Всего записей: 9 | Зарегистр. 24-10-2008 | Отправлено: 19:07 11-07-2013 | Исправлено: burykin2, 19:08 11-07-2013
GlennM

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
burykin2
Кто "Создал правило"?.. Кто "разрешил его ip адрес"?.. Кто "начал блокировать пакеты"?..
Да и бог бы с этим. Все равно - ничего конкретного сказать невозможно. Это все - svchost.
 
По первой картинке кто-то ломится на ДНС (53-й порт). Скорее всего служба DNS Client. Маловероятно что зловред, но возможно. В сабже есть свой клиент, поэтому нужно для svchost создавать блокирующее правило, после этого сервис задизаблить.
 
По второй - широковещательные пакеты cлужб UPnP и SSDP (1900-й порт). Зловред тоже маловероятен. Учи матчасть, пойми надо тебе это или нет - в зависимости от этого блочь или разрешай. То же самое будет касаться DHCP (про него у тебя не было картинки). Консервативно - можно/нужно блочить все, а службы дизаблить. Могут возникнут неудобства с пропиской в сети подключаемых устройств. У меня все заблочено. Если разрешать - то вручную, индивидуальными правилами для svchost.

Всего записей: 36 | Зарегистр. 09-05-2013 | Отправлено: 15:29 13-07-2013
StalkerSoftware



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi All,
 
Вопрос: Есть ли у кого то на компе такое сочетание софта: WinXP SP3 + OF 8.1 (web-фильтр не ставил) + DrWeb 8.0 (без firewall, в превентивной защите включена только защита hosts) ?
Как оно у Вас работает, нету ли глюков при их совместной работе ?
 
Проблема в том, что примерно после 6-7-8 часов работы (немного серфинга в инете, без торрентов+офисные приложения) винда блокирует запуск новых приложений, при попытки их запустить сначала происходит частичное зависание системы примерно на 2-3 минуты, а потом сообщение об ошибке

Цитата:
Отказано в доступе к указанному устройству, пути или файлу. Возможно,  у вас нет нужных прав доступа к этому объекту.

При этом ранее запущенные приложение работают вроде бы без особых проблем, если из них конечно не запускать новые приложения.
Заметил еще одну особенность связанную с этим глюком: Сразу после загрузки винды, если подвести курсор мыши к иконке OF в трее, то в подсказке видно название OF + мой IP. А после того как этот глюк происходит, вместо моего IP в иконке OF отображается надпись localhost.
Интернет после срабатывания этого глюка тоже перестает работать.
Выгрузка OF с остановкой сервиса не помогает. Помогает только перезагрузка компа.
 
Если сразу после полной загрузки компа выйти из OF с остановкой сервиса (т.е. запущенным остается только DrWeb 8.0), то этого глюка не происходит.
 
 

Всего записей: 682 | Зарегистр. 23-06-2008 | Отправлено: 13:14 16-07-2013 | Исправлено: StalkerSoftware, 13:17 16-07-2013
GlennM

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StalkerSoftware
Аналогичный случай случился в Тамбове, когда у отца протодъякона тяпнули подсвечник...
 
2003SE+OF4+Nod4
Примерно такая же симптоматика. Я шаманил по-разному. Потом плюнул. Разбираться не стал. Венда уже года полтора отпахала - переустановил все с нуля.  
 
Замечено еще, что explorer мог захватывать до 50% процессора. Более чем уверен, а после твоего поста - утвердился, что дело в сабже. В какой-то момент ему что-то перестает нравиться, причем - независимо от того, что рядом с ним крутится.

Всего записей: 36 | Зарегистр. 09-05-2013 | Отправлено: 15:06 16-07-2013
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StalkerSoftware
Цитата:
Есть ли у кого то на компе такое сочетание софта: WinXP SP3 + OF 8.1 (web-фильтр не ставил) + DrWeb 8.0 (без firewall, в превентивной защите включена только защита hosts)

Работал в такой же связке, но с OF8.0. Глюков таких не наблюдал.
Но. Отказался от доктора. Она как была бетка, так ею и осталась(имхо). Сейчас жду, когда они достругают 9-ю версию.
Без доктора-то глюки наблюдаются?

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 18:57 16-07-2013
StalkerSoftware



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Без доктора-то глюки наблюдаются?

Этого я не проверял. Проверял только без OF 8.1.
 
Если сразу после полной загрузки компа выйти из OF с остановкой сервиса (т.е. запущенным остается только DrWeb 8.0), то этого глюка не происходит.

Всего записей: 682 | Зарегистр. 23-06-2008 | Отправлено: 11:18 22-07-2013
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня, парни!  
 
Ставил намедни 7.6 3984.645.1842.489... Человек попросил с авто-правилами. Разрешил "Автоматически создавать правила" и галку на создание для доверенных. Но... Ни одного уведомления о создании этих самых правил, при том, что они успешно создаются, и в "Оповещения" данное действие разрешено.
 
Может сталкивался кто с подобным? Поделитесь соображениями...
 
Спасибо...

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 12:00 24-07-2013
RJ2k6



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, что и как настроить в OF 8.0, чтобы работал IPv6 через туннельного брокера gogo6? Когда выгружаю OF, то все работает.

Всего записей: 898 | Зарегистр. 25-07-2006 | Отправлено: 22:13 30-07-2013
time2die

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Коллеги,
 
 
Свежие билды (обновил неделю назад, до этого стояла майская версия) .. периодически валятся в BSOD, с ошибкой в afwcore.sys
 
Win 2003 Server
 
Только у меня так, или были еще прецеденты?

Всего записей: 55 | Зарегистр. 12-02-2006 | Отправлено: 21:44 31-07-2013
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
time2die
Может, поэтому?
 
Добавлено:
На серверах лотерея...

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 23:18 31-07-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru