Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

Цитата:
Убрать галочку напротив системного правила "Allow Loopback" в Параметры/Системные/Общие правила/Параметры.
Уже "сто лет" как нет этого правила.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 14:25 10-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто-нибудь самую стабильную версию этого фаервола, а то с самой новой много вопросов.
 
1) Например, создал несколько правил для SVCHOST.EXE:  
Разрешить исходящие UDP для DNS сервера провайдера.
Далее все остальное блокировать.  
Иногда вижу опять вопрос на исходящее соединение UPD DNS и на тот же адрес. Почему фаер не отрабатывает по уже созданному правилу и опять задает дурацкие вопросы?
 
Также возникает еще один вопрос по SVCHOST.EXE. Пралило для DNS провайдера было создано только для исходящего соединения, но если росмотреть в логи, то там кроме исходящего соединения есть еще и входящие соединения на этот же адрес и порт. Как и это понимать?
 
Также поставил отметку Оповещать отрабатывания правил для SVCHOST.EXE и что меня удивило так это то, что временами появляется сообщение о разрешеном соединении, которое по правилам должно блокироваться. Не веря своим глазам я решил перепроверить логи. Но в логах пишет что все отработано нормально, как указано в правилах. Я че-то не понимаю. Это такой глюк? Ну тогда кто правду говорит, Уведомление или Лог?
 
 
Далее, заметил, что из всех приложений системных и не системных, только ASDSee 8.2 автоматом делается довереным приложением, несмотря на то, что автоматическое создавание правил отключено для всех приложений, даже для системных. Такое поведение совсем не обнадеживает, а наоборот складывается впечатление о дырявости аутпоста.
 
в связи с таким совсем не обнадеживающи поведением этой версии программы повторю вопрос - Подскажите кто-нибудь самую стабильную версию этого фаервола!
 
Использую винду 7 х64  

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 20:26 14-10-2015 | Исправлено: Fafy, 20:33 14-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fafy

Цитата:
Подскажите кто-нибудь самую стабильную версию этого фаервола...
Финальная вполне стабильная.

Цитата:
1) Например, создал несколько правил для SVCHOST.EXE:
Вы бы их привели тут, а то что впустую разговаривать.

Цитата:
Пралило для DNS провайдера было создано только для исходящего соединения, но если росмотреть в логи, то там кроме исходящего соединения есть еще и входящие соединения на этот же адрес и порт.
DNS именно так и работает - вход и выход т.е. нет смысла в разрешающем правиле для днс и протокола UDP сервера указывать направление.

Цитата:
Далее, заметил, что из всех приложений системных и не системных, только ASDSee 8.2 автоматом делается довереным приложением, несмотря на то, что автоматическое создавание правил отключено для всех приложений, даже для системных. Такое поведение совсем не обнадеживает, а наоборот складывается впечатление о дырявости аутпоста.
Это, извините, лол!

Цитата:
Подскажите кто-нибудь самую стабильную версию этого фаервола!
Финальная вполне стабильная.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 09:12 15-10-2015 | Исправлено: WildGoblin, 09:56 15-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Пока установил версию 9.1.4643.690.1951, пока попробую ее, а там видно будет.
Цитата:
Это, извините, лол!  
Почему вы  смеетесь? Установите ACDSee Ultimate 8.2.0.406 и попробуйте.
Первый раз, после установки фаервола, открываю любое изображение двойным кликом для просмотра в ASDSee, затем перехожу на вкладку управление. Аутпост спрашивает, Приложение пытается перейти в полноэкранный режим. Переключится?  Хотя по сути это не переход в полноэкранный режим, а только переход на вкладку Управление. Если согласится, то как раз в этот момент и создается правило РАЗРЕШАЮЩУЮ ЛЮБУЮ АКТИВНОСТЬ для этого приложения. Если жму НЕТ, то тогда ничего такого не происходит, хотя все равно приложение переходит в полноэкранный режим и больше почему-то об этом не спрашивает.  
Может по вашему так и должно быть? Или такого у вас не наблюдается?  
Проактивка у меня отключена из-за ее тормознутости.
 
Об остальном, что будет замечено не так отпишусь позже.

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 11:14 15-10-2015 | Исправлено: Fafy, 11:44 15-10-2015
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fafy
По моему Outpost не создает разрешающих правил если выше уже есть запрет на подобную активность. Этим и обьясняется ваши неверные выводы. Так же про полный экран, вы хоть посмотрите что он у вас спрашивает. Скорее всего он спрашивает переключаться ли ему, Outpost-у, в игровой режим, без вывода уведомлений и далее разрешать все или блокировать все, в зависимости от того, что вы поставили для этого режима на вкладке Настройки брандмауэра. Ни о каких разрешениях перейти приложению в полноэкранный режим речи не идет. Читайте, что он вам пишет, вместо того что бы самому писать.

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 11:57 15-10-2015 | Исправлено: wvxwxvw, 11:59 15-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fafy

Цитата:
...затем перехожу на вкладку управление.
Что это за вкладка такая?

Цитата:
Проактивка у меня отключена из-за ее тормознутости.
ага...
 
wvxwxvw

Цитата:
...вы хоть посмотрите что он у вас спрашивает.
IMHO они'с не читатель.
P.S. А вы толково очень всё расписали!

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 12:36 15-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлено:

Цитата:
IMHO они'с не читатель.
P.S. А вы толково очень всё расписали!  

Вы всегда так поспешно выводы делаете??? Я вижу что вы мастак только посмеятся над другими, а если по делу, то и нечего написать.
Повторяю, у меня стояли и стоят вот эти настрорйки:
Политика фонового режима - Режим БЛОКИРОВКИ
Политика игрового режима - Режим БЛОКИРОВКИ  
А тому, если и должно что-то прописываться в правилах приложения, так это БЛОКИРОВАТЬ а не РАЗРЕШАТЬ.  
 
Добавлено:

Цитата:
Что это за вкладка такая?  

Вы что ACDSee никогда не использовали?
При двойном клике фото открывается в быстром просмотре и сверху есть такие вкладки: Быстрый просмотр, Управление, Просмотр, Режим корекции и Режим редактирования.
 
 
Добавлено:

Цитата:
По моему Outpost не создает разрешающих правил если выше уже есть запрет на подобную активность. Этим и обьясняется ваши неверные выводы.

Для SVCHOST.EXE создавал правила когда фаер спрашивал разрешение на ДНС провайдера. Я выбрал Другие в режиме Использовать предустановки и вручную создал правило Разрешить Исходящее UDP соединение на DNS провайдера (Локальный порт при этом не указывал). Потом со временем появляется опять этот же вопрос на  Исходящее UDP соединение на DNS провайдера. Оказывается если поставить В УЖЕ СОЗДАННЫХ ПРАВИЛАХ отметку Локальный порт, только тогда видно разницу в ЛОКАЛЬНОМ ПОРТЕ между этими правилами. Если я не указал покальный порт, то по идее вопрос не должен возникать опять.
 
Пока удалил эти правила и создал вручную правило Разрешить Исходящее UDP соединение на DNS провайдера (Локальный порт опять таки при этом не указывал). А потом увидим, будет ли опять спрашивать или нет.

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 12:41 15-10-2015 | Исправлено: Fafy, 12:46 15-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fafy

Цитата:
Вы что ACDSee никогда не использовали?
Искорёженную русефекаторами никогда не использовал.

Цитата:
При двойном клике фото открывается в быстром просмотре и сверху есть такие вкладки: Быстрый просмотр, Управление, Просмотр, Режим корекции и Режим редактирования.
Нашёл, нажал - всё нормально открылось, в игровой режим не запросилось!

Цитата:
Если я не указал покальный порт, то по идее вопрос не должен возникать опять.
днс провайдера вы макросом указываете или вручную ip прописываете - может оно меняется? (И да - вас просили уже показывать правила про которые вы говорите!)

Цитата:
Разрешить Исходящее UDP соединение на DNS провайдера
"Исходящее" тут лишнее.

Цитата:
(Локальный порт опять таки при этом не указывал)
А зачем его указывать - у вас же будет создаваться 100500 правил?

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 13:35 15-10-2015
Aleksandr SHCH

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Повторяю, у меня стояли и стоят вот эти настрорйки:  Политика фонового режима - Режим БЛОКИРОВКИ  Политика игрового режима - Режим БЛОКИРОВКИ   А тому, если и должно что-то прописываться в правилах приложения, так это БЛОКИРОВАТЬ а не РАЗРЕШАТЬ.  

Fafy
Это уже обсуждалось. В игровом режиме создаются разрешающие правила для приложения, не зависимо от настроек...

Всего записей: 2223 | Зарегистр. 02-01-2008 | Отправлено: 13:54 15-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
днс провайдера вы макросом указываете или вручную ip прописываете - может оно меняется? (И да - вас просили уже показывать правила про которые вы говорите!)  

Старого правила, которое создавал, когда фаер сам запрашивал уже нет, я его удалил и создал правило:

Код:
Where the Protocol is UDP
    and Remote Address is 195.128.182.45, 195.128.182.46
    and Remote Port is DOMAIN
    and Direction is Outbound
 Allow It
 

Теперь пока не спрашивает повторно, посмотрим что далее будет.  
Думаю вся проблема в том, что при создании правила вручную, КОГДА ФАЕР САМ ЗАПРОСИЛ СОЕДИНЕНИЕ аутпост запоминает и локальный порт с которого исходит соединение, даже если вы не ставите отметку Где локальный порт. А тому при если происходит такой же ДНС запрос только с уже с другого ЛОКАЛЬНОГО ПОРТА, тогда вопрос опять возникает. Думаю это недоработка.
 

Цитата:
Нашёл, нажал - всё нормально открылось, в игровой режим не запросилось!

А у вас какая версия ACDSee? У меня ACDSee Ultimate 8.2.0.406.  
И это только когда в фаерволе ИГРОВОЙ РЕЖИМ - РАБОТАЕТ.
Но при этом также в дополнительных настройках стоит:
Политика фонового режима - Режим БЛОКИРОВКИ
Политика игрового режима - Режим БЛОКИРОВКИ  
 
Добавлено:

Цитата:
Это уже обсуждалось. В игровом режиме создаются разрешающие правила для приложения, не зависимо от настроек...
И что, так должно быть???
 
 
Добавлено:
Еще вот, что заметил. Даже если в настройках обновления стоит вручную, фаер самовольно лезет обновлятся. Для чего тогда все эти настройки, если приложения себе на уме?
И почему при запросе фаерволом на обновление программы, пока создаешь правило вручную, фаер уже успел достучаться и проверить какая у меня версия и нужно ли обновление? Это нехорошо!

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 14:03 15-10-2015
DVall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Даже если в настройках обновления стоит вручную, фаер самовольно лезет обновлятся.  

Нет.
Оповещение - Загрузка новостей?

Всего записей: 2600 | Зарегистр. 21-09-2001 | Отправлено: 14:25 15-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет.
Оповещение - Загрузка новостей?

Нет, это была не загрузка новостей! В это время в окне программы, на вкладке обновление было видно что программа проверяет обновление, затем выдало, что программа не нуждается в обновлении И указана актуальная дата обновления. Также и в логах писалось что это соединение относится к обновлению программы. После создания блокирующего правила того адреса обновления при попытке обновится вручную уже пишет, что Обновление предустановок и файлов конфигурации закончилось с ошибкой.

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 14:36 15-10-2015 | Исправлено: Fafy, 14:39 15-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fafy

Цитата:
Повторяю, у меня стояли и стоят вот эти настрорйки:  Политика фонового режима - Режим БЛОКИРОВКИ  Политика игрового режима - Режим БЛОКИРОВКИ   А тому, если и должно что-то прописываться в правилах приложения, так это БЛОКИРОВАТЬ а не РАЗРЕШАТЬ.  
Создайте запрещающее правило для приложения и тогда в игровом режиме (если там установлен режим Блокировки) сетевая активность приложения будет блокироваться (а разрешающие специально создаются - чтобы школьники не плакали из-за "надоедливого фаера" которые не даёт поиграть).

Цитата:
...создал правило:
Неправильно создали (честно говоря вообще не понимаю как вы его могли создать - сабж не дал бы создать такое правило т.к. DOMAIN это имя TCP порта, а не UDP) - вот правильное правило:

Код:
Where the Protocol is UDP
    and Remote Address is 195.128.182.45, 195.128.182.46
    and Remote Port is 53
 Allow It  


Цитата:
...аутпост запоминает и локальный порт с которого исходит соединение, даже если вы не ставите отметку Где локальный порт. А тому при если происходит такой же ДНС запрос только с уже с другого ЛОКАЛЬНОГО ПОРТА, тогда вопрос опять возникает.
Ерунда какая.
 
Смотрите какой древний трюк есть - в "Правила для приложений" удаляете нужную программу (именно программу, а не правила для неё!) и при запросе Аутпоста создаёте правила заново.
 
Иногда такой глюк (когда для одного и того же приложения постоянно выскакивал запрос на создание правил) возникал при обновлении Аутпоста на новую версию.

Цитата:
А у вас какая версия ACDSee? У меня ACDSee Ultimate 8.2.0.406.
Такая же - на девятку ещё не обновился.

Цитата:
Но при этом также в дополнительных настройках стоит:  Политика фонового режима - Режим БЛОКИРОВКИ  Политика игрового режима - Режим БЛОКИРОВКИ   
Такие же настройки.
(Лично я вот не вижу надобности в этом игровом режиме - проще сразу всё настроить...)

Цитата:
Даже если в настройках обновления стоит вручную, фаер самовольно лезет обновлятся.
Это он не за обновлениями лезет, а за новостями - заблокируйте и всего делов.

Цитата:
И почему при запросе фаерволом на обновление программы, пока создаешь правило вручную, фаер уже успел достучаться и проверить какая у меня версия и нужно ли обновление?
Что-то вы путаете - проверьте ещё раз правила для acs.exe.
 
Добавлено:
DVall

Цитата:
Оповещение - Загрузка новостей?
Без разницы чего там стоит - оно всё равно лезет за новостями.
 
Fafy

Цитата:
После создания блокирующего правила того адреса обновления при попытке обновится вручную уже пишет, что Обновление предустановок и файлов конфигурации закончилось с ошибкой.
А до этого значит стояло разрешающее?

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 14:47 15-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Неправильно создали (честно говоря вообще не понимаю как вы его могли создать - сабж не дал бы создать такое правило т.к. DOMAIN это имя TCP порта, а не UDP) - вот правильное правило:  
В том-то и дело, что я при создании правила ввожу 53 порт и в созданном правиле отображается порт DNS, но копируется правило как выше я привел (т.е. DOMAIN) Сам ничего понять не могу, но правило работает корректно.

Цитата:
Смотрите какой древний трюк есть - в "Правила для приложений" удаляете нужную программу (именно программу, а не правила для неё!) и при запросе Аутпоста создаёте правила заново.  
Таким образом я раньше и создавал правила, но как раз после такого способа и возникают дополнительные вопросы.
 
А то, что фаер запоминает локальный порт и адрес и проч. данные если вы даже не отмечаете такие параметры они в созданном правиле сохраняются то это факт. По  крайней мере у меня так на x64. Проверить это просто. Когда фаер сам запросит разрешение на соединение создаем его но не ставим отметку Где удаленный адрес и Локальный порт и др. и нажимаем ОК. Затем идем в Правила для приложений и пробуем редактировать только что созданное правило. Теперь ставим отметку Где удаленный адрес и Порты и ОПА откуда-то сами появляются эти данные. Откуда, если он их не запоминает при создании правила интерактивно?
 
 
 
Добавлено:

Цитата:
А до этого значит стояло разрешающее?

Я выше писал как я создавал правило. Однако повторюсь. Правил не было вообще и в один момент фаер запросил соединение для проверки обновлений для себя и пока я создавал вручную правило, фаер уже все проверил и отчитался также это отобразилось в логах.
 
 
Добавлено:

Цитата:
Это он не за обновлениями лезет, а за новостями - заблокируйте и всего делов.  
Вопрос тут в другом, а именно что пока создаешь вручную правило программа успевает достучаться куда ей надо, а это не есть гуд.
 
 
Добавлено:

Цитата:
(Лично я вот не вижу надобности в этом игровом режиме - проще сразу всё настроить...)  
И я не вижу для себя, но для меня новость что ему по барабану опции:

Код:
Политика фонового режима - Режим БЛОКИРОВКИ
Политика игрового режима - Режим БЛОКИРОВКИ

а также зачем опция Обновлять в ручную если он все равно пробует проверить обновления? И это не загрузка новостей.

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 16:25 15-10-2015 | Исправлено: Fafy, 16:30 15-10-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fafy

Цитата:
 то, что фаер запоминает локальный порт и адрес и проч. данные если вы даже не отмечаете такие параметры они в созданном правиле сохраняются то это факт.
Да, действительно - есть такое!

Цитата:
Правил не было вообще и в один момент фаер запросил соединение для проверки обновлений для себя и пока я создавал вручную правило, фаер уже все проверил и отчитался также это отобразилось в логах.
Я давно не устанавливал сабж с нуля - разве для acs.exe не создаются автоматом разрешающие правила? Возможно вы выбрали при установке "не создавать автоматически правила"?

Цитата:
Вопрос тут в другом, а именно что пока создаешь вручную правило программа успевает достучаться куда ей надо, а это не есть гуд.
Протестирую на виртуалке...
 
Тут ещё такой момент есть - а вас лицензионный ключ? Если один из известных варезных, то при обновлении (без дополнительных кунштюков) должно было выскочить окно о том, что бла-бла-бла купите лиценз!

Цитата:
Политика игрового режима - Режим БЛОКИРОВКИ
Режим Блокировки в Игровом режиме означает, что запрещено всё, что специально не разрешено, но если приложение запрашивает соединение которое не обрабатывается каким-то существующим правилом, то оно разрешается - вроде так (если не путаю чего...).

Цитата:
а также зачем опция  Обновлять в ручную если он все равно пробует проверить обновления? И это не загрузка новостей.
Если у вас выставлено в Расписании обновлений "Вручную", то обновление будет происходить только Вручную - остальная активность acs.exe это загрузка новостей.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 18:27 15-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возможно вы выбрали при установке "не создавать автоматически правила"?
Да, именно так и было! Предпочитаю самому создавать правила.

Цитата:
Тут ещё такой момент есть - а вас лицензионный ключ? Если один из известных варезных, то при обновлении (без дополнительных кунштюков) должно было выскочить окно о том, что бла-бла-бла купите лиценз!  
Еще не вводил никакого ключа. Пока только присматриваюсь к продукту.

Цитата:
Режим Блокировки в Игровом режиме означает, что запрещено всё, что специально не разрешено, но если приложение запрашивает соединение которое не обрабатывается каким-то существующим правилом, то оно разрешается - вроде так (если не путаю чего...).  
Попробую написать в саппорт, пускай они прокомментируют все эти нюансы.

Цитата:
Если у вас выставлено в Расписании обновлений "Вручную", то обновление будет происходить только Вручную - остальная активность acs.exe это загрузка новостей.  

Правила для acs.exe создавал только, когда программа сама об этом не спросила, чтобы знать куда именно она ломится. И если правила создаваемые интерактивно располагаются последовательно, то у меня нарисовалась такая последовательность:

Код:
ip-5-61-14-164.spb.avantel.ru
a23-37-37-163.deploy.static.akamaitechnologies.com
a23-37-43-27.deploy.static.akamaitechnologies.com

Последний адрес значит и есть тот, на который он ломился при попытке обновления, который я заметил.
Кстати, на akamaitechnologies.com ОЧЕНЬ много продуктов располагают свои обновления, а на первом ip-5-61-14-164.spb.avantel.ru наверное фаервол и пытался взять новости.
 

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 10:20 16-10-2015 | Исправлено: Fafy, 10:28 16-10-2015
AnTul

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C новостями давняя фишка, давно уже решёная. Нужно поставить галочку "не грузить новости", но окно с новостями всё-равно будет вылазить, пока хотя бы раз не ткнуть в этом окне "прочитать новости". Больше оно появляться не будет (до следующего обновления сабжа). И ничего не надо блокировать.
Неужели "мужики не знали"?

----------
Василий Великий: «Кто смотрит на зло без отвращения, тот скоро будет смотреть на него с удовольствием».

Всего записей: 5484 | Зарегистр. 13-07-2004 | Отправлено: 10:42 16-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnTul
Тут главный вопрос не столько что именно грузится, а в том, что пока создаешь правило приложение успевает достучаться куда надо. А это уже не очень хорошо.

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 12:47 16-10-2015
AnTul

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
приложение успевает достучаться  

- вот это я не знал. Ничего себе - это даже не дыра, а дырища. Неужели так оно и есть? Это только в последней версии? Я не замечал такого раньше. Отойду от компьютера, приложение пытается обновиться, сабж запрос делает, пока я не ответил - приложение ничего не делает. Если бы оно пролазило, пока сабж запрашивает меня, то, как я понимаю - обновилось бы?

----------
Василий Великий: «Кто смотрит на зло без отвращения, тот скоро будет смотреть на него с удовольствием».

Всего записей: 5484 | Зарегистр. 13-07-2004 | Отправлено: 13:53 16-10-2015
Fafy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnTul
Думаю тут схожая ситуация как и у многих современных фаерволов. Скорее всего тут если что-то и пробивается, то в любом случае с ограничениями. Пока сложно об этом говорить надо тестировать специальными утилитами, а только потом уже делать выводы.
 
 
Добавлено:
Удалил все правила для acs.exe и решил подождать немного. Фаер не заставил себя долго ждать. При вопросе немного подождал и создал блокирующее правило и в итоге вот:


Конечно, это еще не говорит  о дырявости фаервола, но почему при уже созданном правиле Блокировки результат при попытке обновления получается такой:

 
Попробовал сделать трасировку маршрута сайта http://www.agnitum.ru с помощью утилиты NetWorx и вот что получилось:

И что самое интересное, что фаервол на это движение даже не среагировал и все разрешил. NetWorx в окне правил приложений даже нет. Т.е. для него небыло создано вообще никаких правил а фаер трафик этот почему-то разрешил?

Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 16:43 16-10-2015 | Исправлено: Fafy, 19:19 16-10-2015
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru