Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да я давно с ней (аутпостом) работал, просто запомнил, что общаться с прогой как с идиотом надо...  
А что касаемо направления - ответ ведь должен как-то приходить назад..

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 15:34 28-11-2005
andreyhudiakov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall




за флуд

Всего записей: 2 | Зарегистр. 15-11-2005 | Отправлено: 18:05 28-11-2005 | Исправлено: Widok, 23:47 28-11-2005
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreyhudiakov
Абсолютно согласен.
ALL
Как убрать из контекстного меню Scan for Spyware?

Всего записей: 2229 | Зарегистр. 23-09-2004 | Отправлено: 18:42 28-11-2005
Preston



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как-то я сканировал комп с помощью XSpider 6.50 Christmas Edition и Аутпост даже никак  практически не среагировал. Сканер выдал всю информацию о компе и о всех ресурсах, и о всех сервисах и т.д. и т.п.  
Подскажите, неужели так и должно быть? Может ли как-то Аутпост блокировать внешнее сканирование?

----------
Один терапевт - это 1024 гигапевта, или 1048576 мегапевтов!

Всего записей: 296 | Зарегистр. 15-08-2003 | Отправлено: 23:11 28-11-2005 | Исправлено: Preston, 23:14 28-11-2005
Serkin70



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Preston
Ты вроде писал что на сервере его ставил? Севевой комп сканировал, где Outpost стоит как серверный фаервол? Если да, то вот тебе ответ на твой вопрос: "почему Outpost не считается серверным фаерволом?"

Всего записей: 1453 | Зарегистр. 31-07-2003 | Отправлено: 01:30 29-11-2005
deuz

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как убрать из контекстного меню Scan for Spyware?
regsvr32 /u "%ProgramFiles%\Agnitum\Outpost Firewall\op_shell.dll"

Всего записей: 510 | Зарегистр. 09-08-2003 | Отправлено: 01:50 29-11-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serkin70  

Цитата:
 1)C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
2)C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
3)C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service  

1) Это графическая оболочка ОР, грузится после логона в систему юзера.
2) Это нововведение, будет юзаться потом для отсылки логов, возможно получение тех. поддержки и т.д. и т.п. Будущее пока туманно. Я его прибил сразу.
3) А это и есть сам ОР, который грузится как сервис Винды. Нужен для полного контроля над сетевыми процессами, подгружается в винду на ранней стадии ее загрузки, до logon юзера.
 
Markes  

Цитата:
 До этого пару раз писал, что журнал повреждён, я на это забил. При последнем падении даже запустить сам Outpost не получалось и я его снёс, т.к. нужна была нормальная работа системы.
Удалить ручками файлы журнала, после перезагрузки все должно восстановиться в норму. Чаще падение вызвано неправильными настройками ODBC, либо сторонним софтом его юзающим.    
 
Preston

Цитата:
Как-то я сканировал комп с помощью XSpider 6.50 Christmas Edition и Аутпост даже никак  практически не среагировал. Сканер выдал всю информацию о компе и о всех ресурсах, и о всех сервисах и т.д. и т.п.  
Ага сейчас попробую догадаться. В настройка сети прописан тот IP и проставлена галочка зоны Нетбиоса или вообще Доверенные? Чего ж ты хочешь тогда? Все правильно. Ты ведь сам разрешил соединение.
Цитата:
Может ли как-то Аутпост блокировать внешнее сканирование?
А вот этим он как раз и занимается. Это одна из его функций как фаера.
 

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 08:04 29-11-2005
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
А это и есть сам ОР, который грузится как сервис Винды. Нужен для полного контроля над сетевыми процессами, подгружается в винду на ранней стадии ее загрузки, до logon юзера.  
 

Значит, с отключённой службой фаер всё-таки не работает? Serkin70 писал, что работает...


----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 13:53 29-11-2005 | Исправлено: Viewgg, 14:54 29-11-2005
survvb



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Установил odbc 3.0 для outpost'a, но он все равно его не видит. В чем дело?

Всего записей: 3330 | Зарегистр. 08-07-2005 | Отправлено: 22:04 29-11-2005
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
Да всё работает! Сказано же: "...это и есть сам ОР...". Нюансы в работе приложения как сервиса несколько тоньше, чем просто работает/не работает

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 22:12 29-11-2005
Daiz13



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На компе настроен общий доступ в инет, работает все кроме ftp-клиентов. В журнале пишет причины "Блокировать транзитные пакеты" или "Адрес *.*.*.* блокирован, так как обнаружена атака". Решения проблемы нигде не нашел, только несколько ссобщений об устранении подобных ошибок в различных версиях outpost'a.  
 
Outpost 3.0.543, Win XP SP2
Ftp-клиенты: FileZilla, Frigate

Всего записей: 257 | Зарегистр. 06-06-2001 | Отправлено: 16:45 30-11-2005
Serkin70



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Значит, с отключённой службой фаер всё-таки не работает? Serkin70 писал, что работает...

Еще как работает. Вот сейчас как раз работаю именно так. Атаки глушит, журнал ведет рекламу режет, на сайт РПГ не пускают (там фаерволы не любят, а его еще не подстраивал под них).
Кстати, я службу оставил в автозапуске, а оболочку запускаю отдельно. Но если из программы выйти и согласится на остановку службы (только так можно выйти только "ДА" или "НЕТ") то при запуске оболочки потом служба не стартует. Либо самому можно запустить ее, но ДО старта оболочки (иначе пишет "служба не ответила на запрос своевременно") Вот и понимай как хочешь толи не работает служба внутри Outposta толи она только для запуска нужна.

Цитата:
Нужен для полного контроля над сетевыми процессами

А кто подскажет какие именно процессы не контролируются при неработающей службе? В чем ее предназначение? Может просто чтобы другие бранмауэры не влезали ведь OF не любит соперников.

Всего записей: 1453 | Зарегистр. 31-07-2003 | Отправлено: 08:44 01-12-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А кто подскажет какие именно процессы не контролируются при неработающей службе? В чем ее предназначение? Может просто чтобы другие бранмауэры не влезали ведь OF не любит соперников.
- Такая мысля, что служба для обработки (фильтрации) более низкоуровневых данных - там, уровня Network ака 3 слой OSI, может еще и транспорт. А оболочка - для уровня аппликаций, возможно, сессий....  
Впрочем, это надо проверять, установив журналирование всех пакетов/соединений/запретов, что имеются в стенке. Тогда методом исключения можно будет точно выяснить..

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 12:53 01-12-2005
DrugD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrugD

Цитата:
На работе при подключении к сети с DHCP сервером определяется атака и мой ip-адрес блокируется на 5 минут.  
"IP Address Conflict,  (ip DHCP-сервера), мак-адрес DHCP-сервера  
IP Address Conflict, 255.255.255.255, мак-адрес DHCP-сервера"
Если разблокировать, то все начинает работать.

orvman

Цитата:
Занеси IP DHCP-сервера в список исключений. Такое бывает из-за медленной линии, либо загруженности сервера.

 
Что я сделал: Attack Detection Properties -> Advanced -> Exclusions -> Hosts...
добавил ip-адреса: 255.255.255.255, ip DHCP-сервера
 
Ничего не получается, оутпост продолжает меня блокировать при подключении к сети :(
Может я не туда добавляю ip-адреса?
Вопрос, появилась атака "Geteway network adapter changed" с 255.255.255.255, с нею так же бороться?

Всего записей: 39 | Зарегистр. 01-03-2005 | Отправлено: 18:25 01-12-2005
Serkin70



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Такая мысля, что служба для обработки (фильтрации) более низкоуровневых данных - там, уровня Network ака 3 слой OSI, может еще и транспорт. А оболочка - для уровня аппликаций, возможно, сессий....  
Впрочем, это надо проверять, установив журналирование всех пакетов/соединений/запретов, что имеются в стенке. Тогда методом исключения можно будет точно выяснить..

Очень даже может быть. Сегодня в звонилке забыл на новый номер добавить запуск при подключении оболочки OF, так служба все равно отследила "изменившиеся компоненты" (это те библиотеки или приложения, с которыми процессы "разрешенные" взаимодействуют) и попросила совершить что-нибудь с ними. (я обычно обновляю)
Уже потом запустил оболочку.
Более-менее удовлетворен.

Всего записей: 1453 | Зарегистр. 31-07-2003 | Отправлено: 01:12 02-12-2005
Da_Neil



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что означают серые перечёркнутые записи в логе?

Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 19:29 02-12-2005
basad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После установки Аутпоста 3.0.543 при работе Оперой низкоскоростным диалапом до рабочего компа, а отдуда выделенкой через прокси возникают глюки при загрузке страниц и картинок (часто не докачиваются до конца), а также часто перестает опознавать запомненные для сайта или форума браузером логин и пароль. При обычном соединении диалапом через провайдера все нормально. При откате на 2.7.484 также все работает отлично. Пробовал отключать подключаемые стандартные модули по одному - рекламу, содержимое и т.п., копался в настройках этих модулей и т.п., но так и не разобрался.
Есть у кого-нибудь соображения?

Всего записей: 82 | Зарегистр. 18-12-2003 | Отправлено: 20:27 02-12-2005
Da_Neil



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня ReGet запускается через svchost.exe. Как избавиться от надоедливых предупреждений, не добавляя svchost в доверенные?

Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 19:35 03-12-2005
stumbler

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такая проблема!
Установлен ФТП сервер у меня в сетке и я его добавил в разрешенныу прложения, но после того как ко мне кто-то логинится на ФТП и пошарится какое-то время, Аутпост прикрывает ему сессию что за борода подскажите!

Всего записей: 569 | Зарегистр. 08-10-2003 | Отправлено: 22:46 03-12-2005 | Исправлено: stumbler, 22:54 03-12-2005
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Da_Neil

Цитата:
Как избавиться от надоедливых предупреждений, не добавляя svchost в доверенные?

Надо всё равно создать для svchost стандартное правило в режиме обучения, совсем не пускать его в инет не получится, это же часть системы. Если надо - добавить правило как для Download Manager. Попробуйте, если не получится - пишите.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 23:46 03-12-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru