Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to royt

Цитата:
Еще один момент: если во время установления VPN-соединения нажать кнопку Cancel, то винда всегда (!) вылетает в синий экран (BSOD), с кодом ошибки DRIVER_IRQL_NOT_LESS_OR_EQUAL. Если спокойно дождаться, пока установление соединения закончится по тайм-ауту - то всё завершается нормально, никаких BSOD-ов.  
 
В общем вот, может наведет кого на какие мысли.  
 

 
По поводу VPN - не знаю, не юзаю ее.
А вот по поводу BSOD с такой ошибкой - а адаптер 1394 стоит? А сетевуха встроенная с родными дровами?  
Много раз я и не только я писали об этом здесь http://forum.five.mhost.ru  
а если
Цитата:
v2.1.303.4009 (314)
работало нормально, то может и старая конфигурация осталась? Попробуй в новую версию загрузи конфиг от старой.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 11:13 20-01-2005
Oreon2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
royt

Цитата:
Outpost не дает устанавливать VPN-соединение. Кто с этим сталкивался или знает как разрешить проблему?

 
Аналогичная проблема, не устанавливается VPN с ошибкой 800. Помогает только полная деинсталляция outpost. Разрешающие правила не помогают. В журнале видно, что пакет уходит на сервер VPN, а вот ответа нет ни в разрешенных ни в запрещенных логах. Пока жду ответа суппорта.

Всего записей: 101 | Зарегистр. 27-02-2003 | Отправлено: 11:51 20-01-2005
Lemeshey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А кто знает, что это за процесс "winprotect.exe"?  
У меня WindowsXP SP2. Это не его защита? И надо ли этот процесс глушить Outpost Firewall.

Лично я подцепил недавно вирус с таким названием процесса, а в WinXP SP2 такого процесса вроде не должно наблюдаться.

Всего записей: 1 | Зарегистр. 15-01-2005 | Отправлено: 12:19 20-01-2005
WELLROCK



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clipak
ИМХО вирус. Посмотри прогой Process Explorer (http://sysinternals.com) путь запущенного процесса. Если он где-нить в windows/system32, то скорее всего вирус.
И проверь автозагрузку. Нет ли чего лишнего.
Антивирусами проверь тоже. Ну и накрайняк отошли файл winprotect.exe доктору вэбу или касперу

----------
Надоело всё уже =)
(с) где-то тут увидел

Всего записей: 728 | Зарегистр. 08-11-2004 | Отправлено: 12:47 20-01-2005
Makct

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
clipak
http://www.google.ru/search?hl=ru&q=%22winprotect.exe%22&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=

Всего записей: 561 | Зарегистр. 30-12-2002 | Отправлено: 13:02 20-01-2005
clipak



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lemeshey
WELLROCK
Спасибо.
Такого файла (winprotect.exe) я вообще не нахожу.

Всего записей: 1727 | Зарегистр. 07-08-2003 | Отправлено: 13:13 20-01-2005
0nly



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clipak

Цитата:
Такого файла (winprotect.exe) я вообще не нахожу.

....
W32.HLLW.Gaobot.JB, Backdoor.Agobot.3.gen Removal Instruction

Всего записей: 6967 | Зарегистр. 07-02-2003 | Отправлено: 13:21 20-01-2005
royt

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to orvman

Цитата:
По поводу VPN - не знаю, не юзаю ее.  
А вот по поводу BSOD с такой ошибкой - а адаптер 1394 стоит? А сетевуха встроенная с родными дровами?

Да, 1394 имеется. Пробовал его и второй (ненужный, GBit) сетевой адаптер отключать, никак не влияет. Сетевухи встроенные две, для одной (MCP-T integrated NVIDIA MAC + Realtek 8201BL PHY, 100Mbit) идут дрова от чипсета (nForce2), на ней VPN и висит; для другой (Marvell Yukon 88E8001 Gigabit) - драйвера свои. Все драйвера самые последние.
 

Цитата:

Цитата:
v2.1.303.4009 (314)

работало нормально, то может и старая конфигурация осталась? Попробуй в новую версию загрузи конфиг от старой.

Та версия (314) работала нормально до начала пользования VPN! Когда пришлось перейти на подключение через VPN - тут и начались проблемы, уже существовавшая конфигурация не давала установить VPN-connection (Мы еще с админом провайдера провозились 2 часа, пытаясь понять, почему не могу к ним подключиться - переконфигурировали фаер, отключали его совсем, ничего не помогало. Я думал, что проблемы у провайдера, пока админ он не убедил меня попробовать все-таки снести Outpost, хотя я как дурак упирался, думая что не в нем дело. Когда снес Outpost - все моментально и замечательным образом заработало!). После этого пробовал с нуля поставить туже версию, а потом более новые. Все соединения, кроме VPN, работают нормально, фильтруются и регистрируются.
 

Цитата:
...Много раз я и не только я писали об этом здесь http://forum.five.mhost.ru

Там уже рылся, посмотрел еще раз - похожие проблемы есть, но полезного ничего (продублировал туда свое сообщение).
 
to Oreon2003

Цитата:
Аналогичная проблема, не устанавливается VPN с ошибкой 800. Помогает только полная деинсталляция outpost. Разрешающие правила не помогают. В журнале видно, что пакет уходит на сервер VPN, а вот ответа нет ни в разрешенных ни в запрещенных логах. Пока жду ответа суппорта.

Это интересно, а какой пакет - количество, порты и т.д., подробнее? У меня вообще никаких пакетов не видно при установлении соединения, в протоколе пусто.
Кстати, отпиши еще пожалуйста, если железо по конфигурации как-то пересекается с моим.

Всего записей: 319 | Зарегистр. 18-08-2004 | Отправлено: 14:52 20-01-2005 | Исправлено: royt, 16:00 20-01-2005
Oreon2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
royt

Цитата:
Это интересно, а какой пакет - количество, порты и т.д., подробнее? У меня вообще никаких пакетов не видно при установлении соединения, в протоколе пусто.

1 пакет уходил на сервер VPN, порт 1723. Обратно - тишина.

Цитата:
Кстати, отпиши еще пожалуйста, если железо по конфигурации как-то пересекается с моим.

По железу, мать Epox на nforce2, Athlon XP, ADSL USB модем Huawei MT810.

Цитата:
 (Мы еще с админом провайдера провозились 2 часа, пытаясь понять, почему не могу к ним подключиться - переконфигурировали фаер, отключали его совсем, ничего не помогало. Я думал, что проблемы у провайдера, пока админ он не убедил меня попробовать все-таки снести Outpost, хотя я как дурак упирался, думая что не в нем дело. Когда снес Outpost - все моментально и замечательным образом заработало!).

Я тоже так мучился с админом. Самое неприятное, что выход из outpost и остановка сервиса не помогает.

Всего записей: 101 | Зарегистр. 27-02-2003 | Отправлено: 16:28 20-01-2005
clipak



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WELLROCK
Makct
0nly
Спасибо за помощь.
Вот встретился с этити вопросами и нашел ВИРУС.  
Может быть кто-то подскажет, где найти перечень запущенных процессов
с описаниями самих процессов. Очень хочется постигнуть эту науку.

Всего записей: 1727 | Зарегистр. 07-08-2003 | Отправлено: 16:48 20-01-2005
0nly



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clipak

Цитата:
Может быть кто-то подскажет, где найти перечень запущенных процессов  
с описаниями самих процессов. Очень хочется постигнуть эту науку.

http://www.liutilities.com/products/wintaskspro/processlibrary/
Постигай на здоровье =)

Всего записей: 6967 | Зарегистр. 07-02-2003 | Отправлено: 16:52 20-01-2005
pmaker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lemeshey

Цитата:
HackZona - Территория Взлома
 
Название: Email-Worm.Win32.Wurmark.b
Раздел: Новости :: Вирусы. Дата: 30.12.2004
 
 
Обнаружен 28 декабря.
Тип: почтовый червь.
Технические детали:  
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма.
 
По своим функциям практически идентичен варианту Wurmark.a.
 
Отличается от него следующими изменениями:
 
Вместо файла "%System%winit.exe" червь создает файл "%System%winprotect.exe".
 
Имя файла-вложения в зараженном письме выбирается произвольным образом из списка:
 
 
admire_001.exe  
for_you.pif  
Hapy-new-year.scr  
is_this_you.scr  
love_04.scr  
Mary-Christmas.scr  
Pic_001.exe  
Photo_01.pif  
 
Червь изменяет файл "%System%driversetchosts", дописывая в него нижеприведенный текст и, тем самым, закрывая доступ к следующим ресурсам:
 
127.0.0.1 localhost
127.0.0.1 rads.mcafee.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 update.symantec.com
127.0.0.1 downloads-us2.kaspersky-labs.com
127.0.0.1 downloads-us3.kaspersky-labs.com
127.0.0.1 downloads-us4.kaspersky-labs.com
127.0.0.1 updates3.kaspersky-labs.com
127.0.0.1 symantecliveupdate.com
127.0.0.1 symatec.com
127.0.0.1 downloads3.kaspersky-labs.com
127.0.0.1 ftp.downloads1.kaspersky-labs.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 updates1.kaspersky-labs.com
127.0.0.1 downloads-us1.kaspersky-labs.com
127.0.0.1 updates1.kaspersky-labs.com
127.0.0.1 updates2.kaspersky-labs.com
127.0.0.1 updates3.kaspersky-labs.com
127.0.0.1 downloads1.kaspersky-labs.com
127.0.0.1 downloads2.kaspersky-labs.com
127.0.0.1 downloads3.kaspersky-labs.com
127.0.0.1 ftp.downloads1.kaspersky-labs.com
127.0.0.1 ftp.downloads2.kaspersky-labs.com
127.0.0.1 ftp.downloads3.kaspersky-labs.com
 
http://www.symantec.com/index.htm
 
Адрес Статьи: http://www.hackzona.ru/hz.php?name=News&file=article&sid=3773  

Всего записей: 674 | Зарегистр. 09-03-2004 | Отправлено: 17:54 20-01-2005
clipak



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я до сих пор пользовался программой "Iarsn TaskInfo2003".
Просто тупо смотрел на запущенные процессы и все.
Сейчас понял, что просто разглядывать их нельзя.
И, посетив страницу
hттp://www.liutilities.com/products/wintaskspro/processlibrary/ ,
решил срочно поставить программу WinTasks.
Может кто разместит в варезник ссылку на программу с патчем?
Я там написал, но пока все молчат.

Всего записей: 1727 | Зарегистр. 07-08-2003 | Отправлено: 18:27 20-01-2005
Beaver242



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на IMHO.WS я нашел всё, что нужно, и как слить WinTasks, и лекарство от жадности во множестве вариантов.
 
СЦЫЛА
 
на IMHO.WS естественно требуется регистрация
 
ЗЫ. что смешно, к свежескаченному триалу 5.03 вроде бы подходит ключ, который там постили три месяца назад... Триал остался 5.03 с тех пор...

Всего записей: 359 | Зарегистр. 04-12-2003 | Отправлено: 20:35 20-01-2005
clipak



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beaver242
Так ни одна ссылка не работает.
Можно взять через поиск на странице
hттp://freeserials.com/serials/search.php?q=

Всего записей: 1727 | Зарегистр. 07-08-2003 | Отправлено: 21:59 20-01-2005 | Исправлено: clipak, 00:13 21-01-2005
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот поставил последнюю версию Агнитума 2.5.375.4822 (374)
и теперь на страничках появляется это [EXT]
это что заблокировано?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 01:02 21-01-2005
Zeroglif

...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DzOOMer

Цитата:
вот поставил последнюю версию Агнитума 2.5.375.4822 (374)  
и теперь на страничках появляется это [EXT]  
это что заблокировано?

По умолчанию этого не должно быть. Блокируются внешние объекты (вкладка Интерактивные элементы). Лучше разрешить, а то сёрфить будет туго.

Всего записей: 2107 | Зарегистр. 19-05-2003 | Отправлено: 01:29 21-01-2005
egor23



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DzOOMer

Цитата:
и теперь на страничках появляется это [EXT]  
это что заблокировано?

заблокированы внешние объекты: картинки и тп. с других серверов (сайтов).

----------
школота-админ - адская жесть!

Всего записей: 3832 | Зарегистр. 03-11-2003 | Отправлено: 01:37 21-01-2005
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zeroglif
да, действительно... я включил блокировку внешних объектов, но не знал что outpost так отображает блокировку...
 
Но вот сомнения насчет
 

Цитата:
 
Лучше разрешить, а то сёрфить будет туго.
 

 
по идее если запретить загрузку чегото из вне (а в пояснении так и написано - запрещает загрузку со сторонних сайтов) то трафику будет меньше, да и время загрузки уменьшится тоже?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 01:42 21-01-2005
Zeroglif

...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DzOOMer

Цитата:
по идее если запретить загрузку чегото из вне (а в пояснении так и написано - запрещает загрузку со сторонних сайтов) то трафику будет меньше, да и время загрузки уменьшится тоже?

Так то оно так, но внешний объект - это норма жизни, будешь часто убивать нормальные вещи. К примеру, включи блокировку и перегрузи эту страницу, прибьются нормальные кнопки-картинки и полезут скриптовые ошибки...

Всего записей: 2107 | Зарегистр. 19-05-2003 | Отправлено: 02:01 21-01-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru