Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Весь вопрос в том, почему оно не красное.

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 23:08 02-10-2015
Osmium



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184
А чем вас пугает передача данных с localhost на localhost?

Всего записей: 217 | Зарегистр. 12-08-2002 | Отправлено: 00:11 03-10-2015 | Исправлено: Osmium, 00:14 03-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Osmium
По сути ничем. Только не должен он их передавать, следуя политике самого фаервола.

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 07:29 03-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184

Цитата:
Весь вопрос в том, почему оно не красное.
Наверное потому что это разрешающее правило? (выложите пожалуйста ваш конфиг аутпоста)
 
Вот пример - аутпост в режиме блокировки, для приложения выбрано использовать правила, но правил нет - запускаем закачку обновлений и получаем:

 
P.S. Версия сабжа 9.1.4652.701.1951.521, win81 x64.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 17:22 03-10-2015
Osmium



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Если я правильно понял автора, то у него никаких персональных правил для данного приложения нет. Также как и нет правил system-wide/low-level на разрешение или блокировку. Он просто переключил Outpost в режим блокировки и увидел, что приложение всё равно умудрилось куда-то сползать.
 
Кстати, а может Outpost в режиме блокировки не блокирует localhost:loopback трафик?!

Всего записей: 217 | Зарегистр. 12-08-2002 | Отправлено: 20:07 03-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 21:26 03-10-2015 | Исправлено: jese184, 10:57 04-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Osmium

Цитата:
Если я правильно понял автора, то у него никаких персональных правил для данного приложения нет. Также как и нет правил system-wide/low-level на разрешение или блокировку.
Я об этом прочитал.

Цитата:
Кстати, а может Outpost в режиме блокировки не блокирует localhost:loopback трафик?!
точно! не блокируется в таком режиме лупбак - хотя и говорит, что блокирует!


Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 16:25 04-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
"С версии 7 (7.0 3371.514.1232)
* не фильтруется локальный трафик и бинарные потоки "
Если нужно "убить" лупбэк соединение, нужно в глобальных правилах прописывать.  
 
Но появилась немного другая проблема. Не пойму, каким образом работают правила. В справке написано, что низкоуровневые правила с приоритетом, должны выполняться раньше, чем, например, любое глобальное правило. Но что-то не получается. Соединение все равно висит. А вот если блокирующее правило перенести в глобальное после приложений, то все работает как надо.
А еще интересный момент: если в правилах у кипаса поставить "Блокировать все", он вылетает с ошибкой. А если удалить из списка приложений, то запускается без проблем. Хотя, по идее, я уже запретил локальный трафик, и он должен тогда запускаться в любом случае с ошибкой.

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 16:34 04-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184

Цитата:
Но что-то не получается. Соединение все равно висит.А вот если блокирующее правило перенести в глобальное до приложений, то все работает как надо.
Тоже самое - видимо лупбэк и тут особняком стоит.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 16:37 04-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Либо низкоуровневые правила не относятся к приложениям вообще.
Короче бред какой-то. Никакой документации не нашел, где это поясняется.
Кстати, в комодо, вроде как, можно галку даже поставить "фильтровать лупбек-траффик". Т.е, он тоже по дефолту пропускает локальный траффик.

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 16:59 04-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184

Цитата:
Либо низкоуровневые правила не относятся к приложениям вообще.
Там даже написано:
"Данные правила применяются к трафику, передающемуся ниже уровня приложений."
Это пакетный фаер.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 18:11 04-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Но пакетный фаер должен резать абсолютно все пакеты. Или как?

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 20:47 04-10-2015
grekk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не смог осилить все страницы,  
Может кто-то сталкивался уже, купил ноут с win8.1, сразу поставил OP 9.1(Забегу в перед скажу что на SSD ставилась система вообще с нуля(не то что шло вместе с ноутом)). С первых дней ноут больше 2-3 суток без перезагрузки не тянет, начинаются жуткие тормоза(фризы(не видео), звук заикается), доходит то того что качать с инета начинает в 10-ки раз медленнее . Методом тыка заметил что больше всего проблем после использования торрента и скайпа, то есть, после использования этих прог с каждым запуском заикание и подтормаживания происходят все чаще и сильнее. Начал копаться в процессах и выяснил что торрент при большой скорости скачивания тупо грузит диск на 40-50% потому идут заикания всей ОС-и, но после нескольких часов работы торрента, даже если его после этого выгрузить, тормоза и фризы уменьшаются, но с каждым часов Ос-ью становиться не комфортно пользоваться. Начал грешить что что-то с диском, Купил SSD(до этого стоял гибрид), Естественно фризы стали меньше, НО со временем все равно ось деградирует и начинаются тоже самое что и с обычным жестким диском. значит дело не в железе. Снова копаться начал и выяснил что при большом интернет трафике, afw.sys жрет проц, и с каждым часом все сильнее до следующей перезагрузки. Похоже дело именно в связке 8.1+Аутпост((  
Может кто-то знает как вылечить это?  
 
Кстати если вырубить "веб-контроль" то хватает на дольше.
 
ЗЫ На гораздо слабом ноуте старом, c win7+OP9.1 все прекрасно работает и может неделями быть включен ноут. И никогда такого не было.

Всего записей: 27 | Зарегистр. 13-07-2006 | Отправлено: 23:06 04-10-2015
Captain_Spaulding



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grekk
Для начала обновиться до версии 9.2

Всего записей: 250 | Зарегистр. 14-12-2013 | Отправлено: 09:22 05-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184

Цитата:
Но пакетный фаер должен резать абсолютно все пакеты. Или как?


Цитата:
...видимо лупбэк и тут особняком стоит.


Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 12:00 05-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Но я прямо запрещаю в низкоуровневых правилах лупбек соединение. Все равно работает

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 20:41 05-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184

Цитата:
Но я прямо запрещаю в низкоуровневых правилах лупбек соединение. Все равно работает
Что мешает его запретить в правилах предназначенных для программ?

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 08:24 06-10-2015
jese184

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Тогда придется применять его ко всем программам в системе. А глобальные правила распространяются на все.

Всего записей: 12 | Зарегистр. 01-10-2015 | Отправлено: 22:14 06-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jese184

Цитата:
Тогда придется применять его ко всем программам в системе. А глобальные правила распространяются на все.
Имел ввиду правила для конкретной программы (хотя и глобальные тоже...).
Воде никаких проблем нет при использовании подобного правила:

Код:
Where the Protocol is TCP
    and Remote Address is 127.0.0.1
 Block It  
лупбэк отлично блокируется.

Всего записей: 29341 | Зарегистр. 15-09-2001 | Отправлено: 13:51 07-10-2015
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашел у себя в хелпах
Цитата:
D3 - Отключение правила "Allow Loopback"
   Системное правило "Allow Loopback", включенное в настройках по умолчанию, представляет значительную угрозу безопасности для пользователей, использующих прокси-сервера (такие программы, как AnalogX Proxy, Proxomitron, WebWasher и некоторые anti-spam/anti-virus). Так как это правило разрешает использовать прокси любому приложению, для которого специально не заблокирован доступ в Интернет. Отключение или удаление этого правила исключает эту возможность.  
 
   Преимущества: Предотвращает возможность уязвимости правил прокси сервера "не доверенными" приложениями.
   Недостатки: Каждое приложение, использующее прокси (например, web обозреватель с Proxomitron и т.д.) будет нуждаться в дополнительном правиле, разрешающем доступ к прокси (рекомендаций Rules Wizard - Мастера настроек будет достаточно в большинстве случаев).  
 
   Инструкции:
 
Убрать галочку напротив системного правила "Allow Loopback" в Параметры/Системные/Общие правила/Параметры.  

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 13:40 09-10-2015
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru