Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
В Process Explorer есть колонки "I/O read bytes" и "I/O write bytes". В них как раз и находится активность Аутпоста. Это может быть как запись в память, так и запись на диск. Я точной информации не нашел. Может вы знаете?
Единственный факт который я нашел, это то что при проверке файлов антивирусом Авп 2013, заполняется его колонка "I/O read bytes" и чуть-чуть "I/O write bytes". Но Аутпост то даже в режиме приостановки защиты пишет что-то. При том что антивирус даже во время серфинга пишет в разы меньше. А при простое вообще не пишет.

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 22:45 22-08-2014
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
В Process Explorer есть колонки "I/O read bytes" и "I/O write bytes". В них как раз и находится активность Аутпоста. Это может быть как запись в память, так и запись на диск.
Надо не ИО колонки смотреть, а Process Disk.
Если изменить что-то в настройках Outpost и нажать Ок или кликнуть в настройках "Правила для приложений", то Process Monitor (и Process Explorer) чётко показывает запись на диск в первом случае и чтение с диска во втором.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 23:05 22-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Хорошо, а если поставить вопрос так: почему ни одна программа ничего не пишет, один Аутпост что-то пишет? Ради интереса узнать, что он делает? Ведут ли себя так другие файерволлы? Вроде бы Kis еще так себя ведет.

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 23:52 22-08-2014
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
Хорошо, а если поставить вопрос так: почему ни одна программа ничего не пишет, один Аутпост что-то пишет?
Та же виртуалка VMware постоянно пользуется системой IO (и она на самом деле постоянной читает-пишет на диск), aida64 тоже постоянно пользует io, но диск не трогает, csrss.exe и т.д. и т.п. В общем надо читать восьмую главу Windows Internals чтобы разобраться как оно там всё работает (спасибо умным людям за подсказку ).

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 01:06 23-08-2014
Filatov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОС Windows 7. Запускаю Диспетчер задач. Вижу процесс op_mon.exe ведет запись и чтение. Запускаю Монитор ресурсов, выбираю Диск, процесса op_mon.exe не вижу. Значит чтение и запись процесс op_mon.exe ведет не на диск, а в память.


----------
При непрерывном движении времени настоящее есть переход из прошлого в будущее и равно нулю.

Всего записей: 1366 | Зарегистр. 25-10-2003 | Отправлено: 06:22 23-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот вам такой эксперимент:
В настройках зайдите в пункт "Журналы", включите регистрацию событий. Потом нажмите кнопку "Открыть папку...", вы попадете в папку с логами. Можете просто выделить мышкой в проводнике файл "net.log", и внизу в панеле сведений или в строке состояния - смотря что у вас там - увидите как файл меняет размер.
Можете открыть этот файл в Far для большей наглядности, и увидите что в него пишутся новые строки. Но при этом нет никакой активности на диске.
Получается, Аутпост скрывает тот факт, что он пишет что-то на диск. И даже Process Explorer этого не замечает: чтение есть, записи нет.
Можно предположить что при отключении логов запись идти не будет. Но доверия уже как бы нет. Ведь запись может вестись в скрытом режиме куда-то еще. В I/O поток информации идет почти одинаковый когда запись логов включена и когда отключена.

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 13:54 23-08-2014
Filatov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
в него пишутся новые строки. Но при этом нет никакой активности на диске

Так и должно быть. Все активные открытые файлы находятся в оперативной памяти компьютера. Диск будет задействован при закрытии файла для записи нового варианта.

----------
При непрерывном движении времени настоящее есть переход из прошлого в будущее и равно нулю.

Всего записей: 1366 | Зарегистр. 25-10-2003 | Отправлено: 15:00 23-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Filatov
Случайно не знаете, в какой программе есть логи по записям на диск? В Process Explorer не нашел такой опции, чтобы он писал логи на диск. Может есть еще какой-то мониторинг? Я так понимаю без логов, в реальном времени, информации о записи на диск мы не увидим. Если они постоянно в памяти, а при выключении Аутпоста, счетчик записанного в РЕ сбрасывается.

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 15:39 23-08-2014
Transformer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar
могу предположить какую-то зависимость от антивируса (вернее их взаимодействие)?!
Как вариант попробовать протестировать работу "стены" без любого антивируса.

----------
Они придут защитить нас от тех
Кто придет нас уничтожить
トランスフォーマー

Всего записей: 1320 | Зарегистр. 22-07-2004 | Отправлено: 16:56 23-08-2014 | Исправлено: Transformer, 17:02 23-08-2014
Filatov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
Случайно не знаете, в какой программе есть логи по записям на диск?

Не знаю. В реальном времени запись на диск и чтение с него для каждого процесса показывает Монитор ресурсов.

----------
При непрерывном движении времени настоящее есть переход из прошлого в будущее и равно нулю.

Всего записей: 1366 | Зарегистр. 25-10-2003 | Отправлено: 17:21 23-08-2014
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar
попробуй Process Monitor
http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 17:47 23-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex
Спасибо, буду разбираться )

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 14:38 24-08-2014
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
Можно предположить что при отключении логов запись идти не будет.
Зачем предполагать когда можно проверить?

Цитата:
Случайно не знаете, в какой программе есть логи по записям на диск?
Process Monitor - третий раз уже говорю про эту программу.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 17:21 24-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Вот зачем выпендриваться, а? "Третий раз про нее говорю". Раньше вопрос стоял об измерениях активности на диске, а не о логах с этой активностью. И эту программу вы рекомендовали как ту, которая "никакой активности не видит". Естественно, зачем мне программа которая не видит активности, если мне нужна программа которая эту активность увидит?)
 
Вам тоже спасибо за помощь.
 
Однако, вы говорили что никакой активности нет, но логи ведь в реальном времени пишет? Значит есть?

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 18:03 24-08-2014
Filatov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
Вот зачем выпендриваться, а?

Запусти Диспетчер задач (Ctrl+Shift+Esc), открой вкладку Быстродействие, кликни кнопку Монитор ресурсов, открой вкладку Диск и выполни то, что предлагал WildGoblin во втором посте на этой странице. После выполнения всего этого увидишь активность процесса op_mon.exe производящего чтение и запись на диск.

----------
При непрерывном движении времени настоящее есть переход из прошлого в будущее и равно нулю.

Всего записей: 1366 | Зарегистр. 25-10-2003 | Отправлено: 19:30 24-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Filatov
Пробовал - не пишет. Монитор ресурсов и PE запускал от админа. Изменял настройки на вкладке "Правила для приложений", и включал-отключал фаерволл через настройки, и выходил-запускал заново. Менял политику с обучения на блокировку. Ради интереса 10 раз подряд сохранил конфигурацию на рабочий стол. Не пишет дисковой активности. Столбец который смотрю в PE: Disk Write Bytes. В мониторе ресурсов: запись байт/с. Слежу за "acs.exe " и "op_mon.exe". Чтение было - 30Кб, записи нет.

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 20:12 24-08-2014
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openstar

Цитата:
Вот зачем выпендриваться, а? "Третий раз про нее говорю". Раньше вопрос стоял об измерениях активности на диске, а не о логах с этой активностью.
Вопрос был о чтении-записи на диск и я писал что процесс монитор чтение-запись на диск отлично показывает (когда оно есть).

Цитата:
И эту программу вы рекомендовали как ту, которая "никакой активности не видит".
Это ваши фантазии.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 21:29 24-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Вы ранее сказали, что "Process Monitor тоже не регистрирует постоянную дисковую активность". Это я и имел в виду, когда говорил, что "вы рекомендовали как ту, которая "никакой активности не видит"". То есть я не обратил внимания на эту программу потому, что вы уже ей пользовались, и сказали что ничего не засекли. А я ведь хочу засечь чем-то. То есть зачем мне ПО, которое не засекает.
 
Я в принципе согласен с вами, что у Аутпоста нет никакой дисковой активности. Мне же и лучше если так. Но пока один факт остается невыясненным, не могу согласиться с этим полностью.
 
В "Process Monitor" я еще не разобрался достаточно хорошо, чтобы самому все проверить.

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 21:52 24-08-2014
neZlodey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Не надоело ёщё???
Это перманентная дисковая нагрузка, отсюда вывод:
1. Либо привыкай к особенностям Outpost(а)!
2. Либо чисти систему от дерьма!

Всего записей: 1651 | Зарегистр. 02-02-2009 | Отправлено: 22:11 24-08-2014
Openstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neZlodey
А при чем тут дерьма? Что имеется в виду?)

Всего записей: 17 | Зарегистр. 17-08-2014 | Отправлено: 22:26 24-08-2014
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru