Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
Bazzill

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wshdc

Цитата:
Люди, не вздумайте ставить 8.1.1 - это говнище от Outpost!
У меня лицензия и ставил путем обновления 8.1 с экспортом конфигурации. Пробовал на 3-х машинах - все компы потом виснут и не разблокируешь, даже при остановленной или выгруженной службе. Можно было бы подумать на иное, но так на трех машинах. То мышь вырубится сначала, потом смотришь все зависает. Или сразу зависает при работе в браузере.  
разработчики не уважают своих пользователей и втюхивают софт, который поленились даже протестировать.  
Позор, убожество!  

 
Вау, у меня то же самое.. я думал я один такой. Все ровно так, сразу виснет в браузере намертво, либо постепенно, мышка пока живая, но через секунд 5-10 все намертво умолкает.
 
Я пока обнаружил причину зависонов весь комп перелопатил, причем взялись они непонятно откуда.
 
Советую поставить Outpost Security Suite, он уже давно должен был зависнуть, однако почти день и ничего не виснет. Если все будет Ok, придется докупать лицензию на Suite.
 
Пытаясь найти альтернативу посидел на Демке DrWeb Security Space. Дико не хватает того самого вменяемого Веб-контроля. Судя по всему будут годами его добавлять.
 
Желаю Аутпосту удачи с развитием антивиря, ведь с 9.0 DrWeb он уже несовместим.
 
Добавлено:

Цитата:
выключи все лишнее, начиная с этой "превентивки", оставь только фаеровский функционал и защиту от атак, все остальное повесь на ЛЮБОЙ (грамотно настроенный) антивирь так, чтобы их функционал не пересекался и будет тебе щазтье. Все остальное - от лукавого.

 
Нет, надо разобраться с Превентивкой. Грамотно настроенный антивирь? А вот DrWeb 9.0 послал всех подальше, теперь он один в системе. Может Касперский ставить? не пробовал, но говорят, что монстрообразный и неповоротливый.

Всего записей: 234 | Зарегистр. 18-04-2009 | Отправлено: 15:50 12-10-2013
petr23



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно всё это,
у меня Win 8.1 (чистая установка) + OF 8.1.1 (чистая установка) = всё впорядке

Всего записей: 113 | Зарегистр. 05-11-2006 | Отправлено: 16:07 12-10-2013
SINISIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nick07
 Вроде помогло, специально ждал час, ни одного вопроса. Сенькс.

Всего записей: 536 | Зарегистр. 25-06-2008 | Отправлено: 16:17 12-10-2013 | Исправлено: SINISIN, 16:40 12-10-2013
Bazzill

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не успел похвалить Suite как получил зависон при просмотре видео на YouTube... нда.
 
Система WinXP.
 
Ищу старые версии Outpost.

Всего записей: 234 | Зарегистр. 18-04-2009 | Отправлено: 16:17 12-10-2013
vvvvv2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я откатился на 8.1. - все норм.
Хотя, в целом софтина тормозная - все тормозит во вкладке соединений и при разрешении\неразрешении в выскакивающих запросах. Не факт, что не тормозит и фоново при обработке правил и пр. активности...
 
Добавлено:
Кто советует что-то там выключать - я службу вообще выгружал, останавливал и что-только не выключал частично. Другие проги защиты у меня были не активны.  
Пока рекомендации:
1. Не ставить обновлением предыдущей версии.
2. не экспортировать старую конфигурацию.

Всего записей: 108 | Зарегистр. 16-07-2007 | Отправлено: 16:42 12-10-2013
Nick07



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SINISIN
В настройках измени политику брандмауэра с режима обучения на режим блокировки. В списке разрешённых правил оставь только SVCHOST и естественно свои приложения которым ты хочешь разрешить выход в Сеть

Всего записей: 14 | Зарегистр. 23-05-2010 | Отправлено: 16:47 12-10-2013
vvvvv2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может Касперский ставить? не пробовал, но говорят, что монстрообразный и неповоротливый.

Ставьте версию Воркстейшн.
Нет нужды, чтобы Каспер все время был активен. Антивирь нужен лишь для проверки файлА.
Все нужное выполнит файрволл, а также можно заюзать софт с предустановками защиты типа - СпайБутСёчЭндДестрой. Этого абсолютно достаточно. Разве что иметь (не активной всегда) СпайрвейрДоктор - когда все же что-то пролезло.  
СпайБутСёчЭндДестрой заранее "банит" зловредов. А AVZ (от Зайцева) позволит сделать еще преднастройки.
Т.е. в результате машина отлично защищена, а работает постоянно только файрволл.
 
Добавлено:

Цитата:
политику брандмауэра с режима обучения на режим блокировки

Я всегда юзаю режим обучения, что позволяет увидеть нужные запросы, а также увидеть подозрительные запросы.
Отключаю все автосоздания правил. Прямым запретом запрещаю всему софту, где не надо, лазить в сеть и проверять на их серверах мои ключи и пр. деятельность. Не знаешь, где и маркетологи с АНБ тиснули сбор инфы о юзерах.

Всего записей: 108 | Зарегистр. 16-07-2007 | Отправлено: 16:50 12-10-2013 | Исправлено: vvvvv2, 16:58 12-10-2013
SINISIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nick07
Не...
Я просто выключил режим автообучения.
Залез в мануал, а там и написано, что он всё, что запускается или лезет в инет, считает разрешённым) А я и думал , что это он не спрашивает, зачем он тогда нужен?
И в правилах всё что не знаю почистил. Буду смотреть пускать или нет.

Всего записей: 536 | Зарегистр. 25-06-2008 | Отправлено: 17:12 12-10-2013 | Исправлено: SINISIN, 17:13 12-10-2013
okur

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bazzill

Цитата:
Ищу старые версии Outpost.

http://www.agnitum.ru/support/kb/article.php?id=1000290&lang=ru
Указано в шапке

Всего записей: 1584 | Зарегистр. 07-10-2001 | Отправлено: 17:34 12-10-2013
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bazzill 16:17 12-10-2013
Цитата:
Система WinXP.  
  
 Ищу старые версии Outpost

На XP даже древняя-предревняя 4-ка рулит. Не перейди я на Win7 (лицензия) на новом компе, до сих пор на 4-ке бы был.  
Потом интерфейс абсолютно испортили и даже кое-какие фичи убрали (например, плагины, кнопку создания правил на основе предустановленных. Сейчас только иногда (т.е. не для всех приложений) выскакивает, а раньше была постоянная кнопка в создании правил).

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 19:16 12-10-2013
wshdc

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nick07
Цитата:
В списке разрешённых правил оставь только SVCHOST и  

Мда... не думал я, что так быстро прозвучит ЭТО...сакраментальное ЭТО :)
 
SINISIN
Вот наглядная иллюстрация того, о чем я говорил выше - простому юзеру не стоит заморачиваться. В Руководстве Параноида чуть ли не с первых слов во главу угла ставится максимальная изоляция SVCHOST от Сети. По возможности - полная. У меня, к слову, ему все запрещено :)
 
Люди тут копья ломают за какие-то обновления... за работу проактивки... с завидной упорностью проходят лик-тесты... Зачем все это, если вот так, легко, открыть ему выход наружу?
 
Это, если провести аналогию, все равно, как поставить продвинутый спаморез (не умея его настраивать), и при этом оставить открытый релей. Вернее - собственными руками его открыть :) А после этого - успокоиться и посчитать задачу защиты почты решеной...
 
Сегодняшнее статус кво сводится к тому, что сабж нужен не столько для защиты от внешних вторжений, сколько для контроля активности и защиты от опасностей, исходящих изнутри системы. А всякими умолчательными настройками и прочими волюнтаризмами, типа отпускать SVCHOST в свободное плавание, этот функционал сабжа сводится на нет.
 
Так, пуркуа, спрашивается, кюре аккордеон?

Всего записей: 114 | Зарегистр. 04-05-2013 | Отправлено: 20:49 12-10-2013
SINISIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это она
http://kb2.firewallforum.ru/index.php/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8E_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_Outpost ?

Всего записей: 536 | Зарегистр. 25-06-2008 | Отправлено: 21:48 12-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bazzill

Цитата:
Друзья, я экстра-профессионал с xx-летним стажем. Мои вирусы 1n-лет на назад на ассемблере называли вирусами десятилетия.
Вот жеж лол!

Цитата:
Нужны конкретные решения на 99% гарантирующие безопасность.
Опять же лол!

Цитата:
Почему многие приложения (Превентивка обнаруживает), например TrueCrypt, WinOrganizer пытаются изменить память процесcа Explorer.exe?
Это экстра-профессионал с xx-летним стажем так угорает или просто тестирует знания посетителей топика?
 
wshdc

Цитата:
Зачем все это, если вот так, легко, открыть ему выход наружу?
Разве нельзя контролировать доступ прог к SVCHOST?

Цитата:
Так, пуркуа, спрашивается, кюре аккордеон?
Не всё так однозначно как кажется на первый взгляд, уважаемый grbdv!

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 21:58 12-10-2013
wshdc

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SINISIN
Да. Суть то же, что и в chm файле из шапки.
 
WildGoblin
Цитата:
Разве нельзя контролировать доступ прог к SVCHOST?

Дык, можно... Если ты имеешь ввиду Anti-Leak, то это, конечно, дело хозяйское - контролировать десять дыр на входе, вместо одной на выходе :)  
 

Цитата:
уважаемый grbdv

Да не усирайся ты так... асбу еще вспомни. Проникся он уважением...
 
Добавлено:
SINISIN
Касательно Руководства. Написано оно было еще под 2-ку. Там организация правил была иной - в простом текстовом формате и в интерфейсе были различия. Поэтому, естественно, надо делать поправку на ветер.  
 
Самое главное - надо вникнуть в приоритеты (см. шапку), актуальные для твоей версии Аутпоста. Тут могут возникнуть разночтения.  
 
Также от версии к версии менялись некоторые умолчания. В частности loopback, который в 2-ке был по дефолту разрешен, в какой-то из последующих версий стал запрещен, емнип. Тут я могу ошибаться, но нечто подобное было.
 
Главное, что надо вынести из этого Руководства - это методу, а не относиться к нему, как к набору готовых решений, за которыми, вобщем-то, большинство и идет на сюда и подобные форумы.

Всего записей: 114 | Зарегистр. 04-05-2013 | Отправлено: 22:29 12-10-2013
SINISIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати...
 
Тут многие говорили, что outpost от версии к версии только ухудшается (
А в свете того, что 7 версия бесплатная и все предыдущие , я так полагаю тоже,
может старую юзать? Чем 8-я то лучше?

Всего записей: 536 | Зарегистр. 25-06-2008 | Отправлено: 22:55 12-10-2013 | Исправлено: SINISIN, 22:59 12-10-2013
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага, снова вопрос о пресловутом Svchost вылез стараниями кое-кого.
 
Для svchost-а в этом самом руководстве читаем правило:

Цитата:
Allow Help Web Access:  
Где протокол TCP
и Где направление Исходящее
и Где удаленный порт 80, 443
Разрешить эти данные

И оно сводит на нет все прочие блокировки. Через него обновляются всяко-разные M$ проги, типа того же MSE, работает Windows Help и т.п. Но через него так же свободно вылезет и все иное. Не нужно блокировать и DNS, DHCP, SSDP и прочее.
 
Если зарубить svchost полностью, то не сможет обновляться MSE и все, что обновляется через svchost. Если оставить правило - громадная дыра.
 
Добавлено:
SINISIN
7-я версия такая же платная, как и все иные, предыдущие и последующие. Бесплатная 7.1 сильно ограничена в возможностях.
 
Добавлено:
Самая лучшая была и есть 4-я. Но она работает только до XP включительно.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 23:01 12-10-2013 | Исправлено: WatsonRus, 23:04 12-10-2013
SINISIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это которая Outpost Security Suite Free (7.1.1)?

Всего записей: 536 | Зарегистр. 25-06-2008 | Отправлено: 23:12 12-10-2013
dadreamer



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Агнитуму просто нужно внедрить в сабж анализатор библиотек svchost, такой например как SvchostViewer, и выстраивать правила по каждой запущенной DLL'ке и процессу. Тогда все встанет на свои места.

Всего записей: 573 | Зарегистр. 25-01-2007 | Отправлено: 00:14 13-10-2013
wshdc

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SINISIN
Цитата:
... outpost от версии к версии только ухудшается ... 7 версия бесплатная и все предыдущие ... Чем 8-я то лучше?

 
* outpost от версии к версии только ухудшается
- Согласен. Добавлюот себя - НЕ УЛУЧШАЕТСЯ. Давно известные баги, ляпы, интерфейсные и организационные решения требующие модернизации поныне там.
 
* 7 версия бесплатная и все предыдущие
- Бесплатная только первая. Может я что-то пропустил...  
 
* Чем 8-я то лучше
- Принципиально - ничем. Выпущена в угоду времени.
 
Под XP и 2003 ставь 4-ку без рассуждений. Отключай в ней все, оставив лишь фаеровский функционал. Предполагаю, но более чем уверен, что и для Win7-8 x86 это тоже будет справедливо.
 
Добавлено:
dadreamer
Цитата:
Агнитуму просто нужно внедрить в сабж анализатор библиотек svchost, такой например как SvchostViewer, и выстраивать правила по каждой запущенной DLL'ке и процессу. Тогда все встанет на свои места.

Есно! Такой функционал совсем даже не повредит. Создание правил для SVCHOST существенно облегчится для тех, кто в них объективно нуждается.
 
Хочется еще раз обхаять Агнитум - ведь выдающийся, в положительном смысле и без преувеличений, фаер, но -  с практически полным отсутствием сетевых утилит. Когда я сел впервые за него, я был просто в шоке, что в нем не только нет внятного гуя для whois, ping etc., а их просто нет по определению...
 
 

Всего записей: 114 | Зарегистр. 04-05-2013 | Отправлено: 07:18 13-10-2013
Apokrif

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wshdc

Цитата:
Не рефрешится НИКОГДА.  
При первичном ресолве - подхватывает ВСЕ видимые на данный момент ИПы этого имени.  
В последующем приходится заходить в правило, тыкать на любой из опознанных хостов (чтобы имя появилось в троке), жать Add - тогда добавятся новые, если таковые есть.  
 
Этот недостаток дико ограничивает функционал и сводит на нет прелести всех трех основных режимов. Даже в режиме обучения засада ждет при использовании в наборе для приложения завершающих правил типа блочить-разрешать все остальное.  
 
Добавлено:  
По уму, так при таком ручном "обновлении" надо и старые ИПы убирать, т.к. они могут принадлежать уже совершенно другим именам
А реально написать костыль, чтобы проверять соответствие DNS <-> IPs в конфиге Outpost?
Ну и показывать правила, где есть несоответствия.
Я так понимаю, программно обновить конфиг низзя?
 
dadreamer

Цитата:
Агнитуму просто нужно внедрить в сабж анализатор библиотек svchost, такой например как SvchostViewer, и выстраивать правила по каждой запущенной DLL'ке и процессу. Тогда все встанет на свои места.
Эт точно, только что толку здесь это писать?

Всего записей: 1823 | Зарегистр. 09-02-2008 | Отправлено: 07:30 13-10-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru