Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2.6
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 2.6.452 и FREE 1.0.1817

Документация: Руководство пользователя (OF 2.5) | Приступая к работе (OF 2.5) | Руководство для начинающих (OF 2.5) | Руководство по сопровождению (OF 2.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
  • Как блокировать порты в OF:

Цитата:
go to Advanced Rules and make rule like that
Where Protocol - TCP  
Where Connection  - Incoming (optional)  
Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
Block it  
Apply

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:06 11-04-2004 | Исправлено: Widok, 13:21 20-04-2005
Zeroglif

...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Harrier

Цитата:
Пробую перейти на этот Firewall с Sygate. Но здесь столько настроек... Посоветуйте, оптимальные настройки, что лучше сразу вклучить/отключить и т.д.?  
И какие порты сразу лучше закрыть?

Дам несколько примитивных советов. Предустановленные правила не инсталь. После запуска живи в режиме обучения. Окно Аутпоста на первое время положи поверх всех окон в небольшом размере (чтоб видно было сетевую активность). Раскладки и столбцы везде включи все возможные, чтоб глаз привыкал. Начнётся сетевая активность - не спеша разрешай всё разово и изучай журнал (кто пошёл, куда пошёл, зачем пошёл). По мере изучения и понимания передвигай процесс из разового разрешения в пользовательский уровень. Правила обзывай подробно. Детектор атак включай на полную кроме блокировки IP атакующего, рекламу естесно туда же... включай. Интерактивные элементы выбирай на вкус. К общим правилам не подходи пока не освоишься с приложениями и модулями. Включи GZIP компрессию в реестре иначе трафик обожрётся.

Всего записей: 2107 | Зарегистр. 19-05-2003 | Отправлено: 02:23 03-02-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такая ситуация:
2 компа.  
Один W2003Server - на нем Аутпост, в нем же две сетевухи, одна смотрит в инет, вторая смотрит на второй комп (ноутбук который я очень хочу выпустить в инте).
Настроил маршрутизацию на первом компе, с горем пополам научным тыком включил NAT, пингую сервера в инете (для понту пробовал пинговать рубоард и lib.ru) все пингуется, трейсы ходят, ну думаю настроил....
 
Сел за ноут, открываю браузер, набираю рубоард и .... ничего неоткрывается и все тут... и ни один сайт не открывается...  
 
Полез в логи аутпоста - написано

Цитата:
 
0:25:05 SYSTEM TCP OUT REFUSED forum.ru-board.com HTTP Запретить транзитные пакеты
 

 
Для проверки, правильно ли я настроил или нет, вклчюил "режим разрешения", пробую на ноуте жать Рефреш - и бац, все загружается написал пару постов на рубоард какртинки и даже баннеры все присутствует .
Полез таки в журнал аутпоста, смотрю, там где раньше писал Запретить транзитные пакеты теперь пишет:

Цитата:
 
0:33:34 SYSTEM TCP OUT forum.ru-board.com HTTP Разрешить пакеты NAT
 

И что характерно, сразу же вернул "режим обучения" обратно, аутпост по прежнему пропускает пакеты с ноута в инет, я на ноуте еще какое то время смог поработать.. для чистоты эксперимента перегрузил оба компа... все работает, (подумалось видимо быстро перегрузил), выключил, перегрузил еще раз но уже через 5 мин. и опять Запрет транзитных пакетов.
 
Что же это получается? В морг аутпост???? или есть еще надежда?...  
 
P.S. Понятное дело что правил именованных "Запрет транзитных пакетов" и "Разрешить пакеты NAT" я ненашел .... хотя они есть, раз в журнале написаны... .
Вот и думай потом....
А я ведь хотел основным рабочим местом сделать ноут а машину с W2003Ser оставить даже без монитора и включать только по надобности когда нужно в инет залезть... а теперь выходит все? Нереально????
 
Если все таки возможно очень Вас прошу расскажите как?!
 
Добавлено:
Добавлю только что версия аутпоста 2.1.303.4009.
И насчет ваших возражений что оне не предназначен для серверов (до этой проблемы все работало как надо . А насчет серверной платформы, неужели если я вместо сервера  2003-го поставлю XP что-то изменится? Найдется правило о транзитных пакетах или правило разрешающее NAT???
 
Вообщем жду ваших советом о том как разрулить сию проблему ибо без фаера в нашей локалке оставатся нельзя нисекунды... пионеры просто "занюкают" да обсадють троянами
 
Добавлено:
Вот, написал эти строки, нажал на ноуте Рефреш и рубоард загрузился . Ничего не понимаю, то он пропускает пакеты то непропускает.... Вообщем беспредел...
 
И еще одно, пинги и трейсы ходят на сайты инета независимо от того грузятся сайты в браузере и независимо от того чего там аутпост пишет в своем журнале.
 
Вообщем, попутно объясните мне пожалуйста чего ему нехватат и шо за самоуправство такое?

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 03:01 03-02-2005
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mvgfirst

Цитата:
0:25:05 SYSTEM TCP OUT REFUSED forum.ru-board.com HTTP Запретить транзитные пакеты

Для начала давайте посмотрим в первый вопрос из краткого фака в шапке - это там написано не просто так, хотя на эту тему помнится было много споров - у кого-то работает, у кого-то не работает и т.д. Каких-то постов на этом форуме с щепетильным разбором полетов я не припомню, может просто пропустил...
 
Вообще, суть такая - никто вам работы с транзитными пакетами не обещал, для этого есть спец. средства, типа MS ISA Server.

Цитата:
0:33:34 SYSTEM TCP OUT forum.ru-board.com HTTP Разрешить пакеты NAT  

Как я понимаю, Запретить транзитные пакеты и Разрешить пакеты NAT - это встроенные "ядерные" правила OF и повлиять вы на них не сможете. А то что в разных режимах они обрабатываются по разному, так это, наверное, так показалось правильным разработчикам. Хотя, конечно, странно что в одном случае это называют транзитные пакеты, а в другом - пакеты NAT (вот это, если никто тут не объяснит, лучше спросить у разработчиков).
 

Цитата:
И что характерно, сразу же вернул "режим обучения" обратно, аутпост по прежнему пропускает пакеты с ноута в инет, я на ноуте еще какое то время смог поработать.. для чистоты эксперимента перегрузил оба компа... все работает, (подумалось видимо быстро перегрузил), выключил, перегрузил еще раз но уже через 5 мин. и опять Запрет транзитных пакетов.  

Ну тормоз да Хотя в причинах этой инертности следовало бы разобраться отдельно анализируя журнал - у этого поведения должны быть к.л. объяснения.

Цитата:
А я ведь хотел основным рабочим местом сделать ноут а машину с W2003Ser оставить даже без монитора и включать только по надобности когда нужно в инет залезть... а теперь выходит все? Нереально????  

Реально, но скорее всего проще и правильнее это будет сделать без участия OF, а, например, при помощи MS ISA Server, ну или Windows Firewall + ICS (Internet Connection Sharing) средствами Windows.
 
P.S.
Кстати, а работает ли схема: ICS средствами Windows + OF на одной и той же машине, смотрящей одним интерфейсом в WAN, а другим в LAN (ну ессно с целью раздачи интернета для LAN-хостов)? Или тут тоже вылезет проблема: Запретить транзитные пакеты? М.б. кто-инть пробовал или может попробовать?
 
Добавлено:

Цитата:
до этой проблемы все работало как надо

Какой проблемы-то? Это не проблема

Цитата:
А насчет серверной платформы, неужели если я вместо сервера  2003-го поставлю XP что-то изменится? Найдется правило о транзитных пакетах или правило разрешающее NAT???

Нет конечно. Дело не в ОС, а в применении. На рабочих станциях для которых предназначен этот фаер, обчно нет транзитных пакетов как класс. Вернее быть то они могут, только вряд ли посланы туда с легальной целью

Цитата:
Вот, написал эти строки, нажал на ноуте Рефреш и рубоард загрузился . Ничего не понимаю, то он пропускает пакеты то непропускает.... Вообщем беспредел...  

Ищите систему в поведении, шлтите баг-репорт разработчику. Только не удивляйтесь если вас пошлют куда подальше (возращаясь к 1-му "постулату" из фака). Хотя если настоять, то, наверное, можно будет привлечь внимание к инертности и нестабильности (если, это, конечно не фичи OF).

Цитата:
И еще одно, пинги и трейсы ходят на сайты инета независимо от того грузятся сайты в браузере и независимо от того чего там аутпост пишет в своем журнале.  

На ICMP есть свои правила (System > ICMP > Settings), нужно разбираться с внутренними приоритетами OF между различными типами правил (на эту тему можно почитать мануал и форумы - вопрос должен проясниться; я же с ходу не скажу).

Всего записей: 2482 | Зарегистр. 08-01-2002 | Отправлено: 03:22 03-02-2005 | Исправлено: eika, 03:42 03-02-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлю только что версия аутпоста 2.1.303.4009.  
0:25:05 SYSTEM TCP OUT REFUSED forum.ru-board.com HTTP Запретить транзитные пакеты
 

Значит так. Не знаю как у Вас, но на нашем форуме http://forum.five.mhost.ru/ это уже обсуждалось много много и много раз. Итак.  
Будем считать, что ICS уже нормально настроена и работает без ОР (типа обязательно 192.168.0.1 - шлюз и еще машина из той же подсетки). Дело в том, что агнитум поддерживает и работает по принципу микрософта (о чем на сайте гейтса так и заявили, а сам микрософт с ICS будет работать если только на шлюзе 192.168.0.1, хотя я хитрыми методами делал и другие адреса, но это уже другая история). Та вот Для этой версии делаем так:
Вариант 1.
Выключаем ОР с выгрузкой сервиса. Правим ручками файл outpost.ini.
В разделе INTERFACE ищем ShowNATColumn=no - изменяем на yes.
Запускаем OР. В разделе Options-System-Lan Settings смотрим графу - ICS.
Ставим галочку на транзитные соединения. Готово.
Вариант 2.  
outpost.ini - раздел [DisableNetworkForHiddenProcesses] - удаляем iexplore.exe оттуда.
Вариант 3.
Если уже плагин AttackDetection блокирует траффик, то конкретно для AttackDetection в файле protect.lst в конце файла  
<IgnoreHosts>
192.168.0.Х (твоя сетка)
</IgnoreHosts>
Вариант 4.  
Если то пускает, то не пускает, делаем так - отключаем DNS-кеширование.
Вариант 5.  
Конкретно разрешить NetBios для локалки.
Вариант 6.
Аутпост блокирует некоторые типы ICMP, поэтому тут уже надо экспериментировать.
Вариант 7.
Если в режиме обучения пропускает пакеты, а в режиме блокировки режет, то создаем отдельное правило (тоже элементарно) в глобальных правилах, но это отдельная тема, зависит от самой настройки сети, хотя в данном случае все должно и так работать.  
Вариант 8.  
Если не хватает знаний по настройке сетей - читаем в Интернете
 
А в версии 2.5. - все ОК
http://forum.five.mhost.ru/kb/index.php?page=index_v2&id=14&c=1
Совет - обновляй до 2.5.
 
Надеюсь объяснил все понятно и доходчиво.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 08:14 03-02-2005 | Исправлено: orvman, 05:07 04-02-2005
goga11



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что за процесс SYSTEM всё врямя ломиться в инет. Пробовал поискать информацию о нём с помощью поисковиков, но ничего не нашел. Оутпост предлагает разрешить правила для него как "другие" . Следующий раз подключаешся снова просит. В окошке запроса стоят два адреса, один из них как я понял мой IP на данный момент, другой по схожести цифр наверное  
принадлежит провайдеру.

Всего записей: 557 | Зарегистр. 19-11-2004 | Отправлено: 09:55 03-02-2005
Eugen65

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, прошу прощения за мою лень, но читать 70 страниц очень много. Проблема такая. У меня Dual-up. Периодически, по непонятным причинам, Outpost не даёт выхода в и-нет ни одной проге. Помогает выход и него и запуск его снова. Что это может быть? С чем это связано?

Всего записей: 49 | Зарегистр. 31-12-2004 | Отправлено: 11:27 03-02-2005
ozioso



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugen65
Отключить Attack detector или запретить ему баниться.

Всего записей: 2229 | Зарегистр. 23-09-2004 | Отправлено: 11:30 03-02-2005
Harrier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Contru
VonSimon
Zeroglif
 
Спасибо.

Всего записей: 4645 | Зарегистр. 03-09-2003 | Отправлено: 12:11 03-02-2005
Eugen65

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ozioso

Цитата:
 Отключить Attack detector или запретить ему баниться.

А кто же тогда защитит от сканирования портов? Частенько бывает. А какое действие этот детектор имеет на исходящие соединение? В списке заблокированных никаких соединений нет. А в инет все равно не пускает. Глюк какой-то. Причём, я так понял, что глюк тянется давно.

Всего записей: 49 | Зарегистр. 31-12-2004 | Отправлено: 19:16 03-02-2005
eika



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Спасибо за ответы, к сожалению, тут немного таких конкретных ответов...

Цитата:
Значит так. Не знаю как у Вас, но на нашем форуме http://forum.five.mhost.ru/ это уже обсуждалось много много и много раз.

А вы случаем не имеете отношение к Агнитуму? Ответ можно в приват

Цитата:
типа обязательно 192.168.0.1 - шлюз  

Это "фича" OF?

Цитата:
хотя я хитрыми методами делал и другие адреса, но это уже другая история

Расскажите плз, раз уж упомянули

Цитата:
outpost.ini - раздел [DisableNetworkForHiddenProcesses] - удаляем iexplore.exe оттуда.  

Интересно, а этот метод как работает? Или теперь транзиты разрешаться только для IE?

Цитата:
А в версии 2.5. - все ОК  
http://forum.five.mhost.ru/kb/index.php?page=index_v2&id=14&c=1

Не понял, где ОК, о чем конкретно речь?

Всего записей: 2482 | Зарегистр. 08-01-2002 | Отправлено: 00:28 04-02-2005
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

поддерживаю Eugen65 проблема в точности как у него раз выходи в инет... другой раз нет... только после перезагрузки...и отключая детектор... и атаку мой адркс тоже все равно по барабану...  по чему так?

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 04:07 04-02-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To NaxAlex , Eugen65
Надеюсь у Вас прокси не стоит. Модуль DNS-кеширование. Отключаем.
 
To eika

Цитата:
А вы случаем не имеете отношение к Агнитуму?

Абсолютно никакого. Перепробовал кучу всяческих фаеров. То одно не устраивает, то возможности не те, то с настройками ... и т.д. Остановился на ОР. Просто фанат.

Цитата:
Цитата:типа обязательно 192.168.0.1 - шлюз  
Это "фича" OF?  

Ну я и говорю - микрософт с ICS будет работать если только на шлюзе 192.168.0.1 - они сами все это и придумали и ввели эту технологию на машинах со своими продуктами, а уже потом все остальные разработчики софта подхватили, т.к. большинство же софта пишется под windows, и Agnitum не отстал. Поддерживает именно их технологию, видимо для совместимости (может именно поэтому ОР и не является серверным - и, наверное и не будет ???).  
http://www.microsoft.com/Rus/IsvSolutions/solution.aspx?SolutionId=ef0f01c1-458d-4238-9a3d-76bb3de0faa0
Кстати, пока не забыл если у кого XP и после SP2 проблемы - статья здесь
http://support.microsoft.com/default.aspx?scid=kb;ru;884130

Цитата:
Цитата:хотя я хитрыми методами делал и другие адреса, но это уже другая история  
Расскажите плз, раз уж упомянули  

Ага, тоже интересно? Да я тоже этим сильно заинтересовывался. Значит так - описывать не буду - вот прямой линк:
http://forum.sources.ru/index.php?showtopic=67794
Если не получится по ссылке, то вот, где найти :
Форум на Исходниках.RU
       Системы, Сети, Технологии
         Сетевые Технологии  
страница 6 от 13.11.04 "Только ли через 192.168.0.1"
Не буду рекламировать, но очень интересный форум - очень много полезного и познавательного, особенно для админов.

Цитата:
outpost.ini - раздел [DisableNetworkForHiddenProcesses] - удаляем iexplore.exe оттуда.  

http://forum.five.mhost.ru/showthread.php?threadid=217
Опять же - познавательно.

Цитата:
А в версии 2.5. - все ОК  
http://forum.five.mhost.ru/kb/index.php?page=index_v2&id=14&c=1  
Не понял, где ОК, о чем конкретно речь?

Я имею в виду транзиты. И скрытым смыслом - типа обновиться до 2.5. (2.1 - уже не катит - устарел и много дыр, если только вручную ручками править правила под уязвимости, но для этого, согласись, нужно быть уже чуть-чуть гуру. Это мое мнение)

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 07:59 04-02-2005
gati



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просмотрел все страницы (версия для печати) и думаю что тема настройки правил для треклятого SVCHOST.EXE так и не расписана так что бы было всем понятно и по русски (!!!). Нашел в здесь (не помню на какой странице) ссылку но она по аглицкий, может добрые люди переведут ее и выложат ее здесь.  
http://www.outpostfirewall.com/forum/showthread.php?t=9858
кому не влом конечно. Это было бы очень полезно для тех у кого неважно с буржуинскими языками
И еще вопрос подкажите пожалуйста, постоянно SISTEM стучиться по адресу: mail.opera.ru. - это где то троян?  
ЗЫ. думаю не надо брать в расчет постов типа разрешить все (SVCHOST.EXE) и т.п.

Всего записей: 44 | Зарегистр. 05-06-2003 | Отправлено: 17:24 04-02-2005
HeT BonpocoB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gati
Цитата:
и думаю что тема настройки правил для треклятого SVCHOST.EXE так и не расписана так что бы было всем понятно и по русски (!!!).  
уже больше года, путём проб и экспериментов для svchost запретил всё, кроме "вычитаных" в официальном FAQ DNS Resolution-a и Allow Time Synchronisation.... не знаю правильно ли я сделал, но к явным косякам пока не привело....
p.s. надеюсь кто нибудь прокоментирует.    

Всего записей: 1342 | Зарегистр. 30-03-2003 | Отправлено: 19:55 04-02-2005
Sybiriak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gati

Цитата:
думаю что тема настройки правил для треклятого SVCHOST.EXE так и не расписана так что бы было всем понятно и по русски
Расписана, почитай Настройка персональных файерволов (firewall rules), (или выведи эту тему в версии для печати (она небольшая), и поиском по SVCHOST пробегись.

Всего записей: 623 | Зарегистр. 30-10-2003 | Отправлено: 21:51 04-02-2005
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman  
To all Проблема все таки к сожелению остаеться(( Не понять почему((

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 23:32 04-02-2005
gati



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди! вот что сегодня нашел и обалдел. Честно содрал с сайта
 
"Сегодня будем проверять Ваши стенки на наличие уязвимостей.
А делать мы это будем при помощи маленькой утилитки pcAudit LeakTest, так называемый демо-троян.
Качаем программу здесь   http://www.firewallleaktester.com/leaks/pcaudit2.exe
Запускаем, видим такое окно.  
[EXT]
Нажимаем Next, соглашаемся, далее можно вбить своё мыло, впоследствии на него прийдет отчет, но можно этого не делать, нажимаем Continue.
 
Видим такое окно.  
[EXT]
Далее запускаем какую нибудь программу и вбиваем туда несколько слов,
или можно запустить браузер и заполнить какую либо web форму. Нажимаем Continue, "троян" пытается отправить полученную у Вас информацию.  
[EXT]
Далее появляется окно опять жмём Countinue.  
[EXT]
 
Вот в принципе и всё. Если у Вас появилось что то вроде этого, то всё в порядке система защищена.  
[EXT]
 
Если же появилась такая надпись:  
[EXT]
то тут уже стоит призадуматься. Нажимаем View Report и смотрим что же именно сумел отправить демо-троян.
 
Специалисты прокоментируйте плизз и посоветуйте
 
ЗЫ. заметил что если не запускать браузер (Opera, IE) рипорт ОК, но как только запущен любой из браузеров содержание Мои Док тут же отправляется трояном  
 вот из лога:
7:48:04opera.exeOUT TCPwww.pcinternetpatrol.comHTTPBrowser HTTP connection
у Оперы открыт только 80 порт (

Всего записей: 44 | Зарегистр. 05-06-2003 | Отправлено: 06:13 05-02-2005 | Исправлено: gati, 08:59 05-02-2005
ghosty



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не понимаю я чего-то. Вполне себе мирные фтп подозреваются в сканировании портов:
16:42:28 Обнаружена атака Обнаружено сканирование портов с адреса ftp.dtsearch.com (порты: TCP (5006, 5005, 5004, 5003, 5002, 5001))
В который раз уже такую надпись вижу с разными фтп. Как интерпретировать, скажите, пожалуйста.

Всего записей: 6808 | Зарегистр. 21-09-2002 | Отправлено: 17:50 05-02-2005
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ghosty, у меня частенько такое бывает, уже привык. Причем хоть с фтп-клиентом, хоть с флэшгетом. С одним и тем же сервером сабж бывает за ночь корректно поработает, а на другой день и сканирование вплоть до блокировки. Правда недавно правила подчистил и дури почти не наблюдается, не блокирует по ip и то хорошо.

Всего записей: 7994 | Зарегистр. 10-02-2003 | Отправлено: 18:22 05-02-2005
ghosty



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson

Цитата:
Правда недавно правила подчистил

Спасибо. А какие именно правила?
 
И отчего это все-таки случается, кто-нибудь в курсе?

Всего записей: 6808 | Зарегистр. 21-09-2002 | Отправлено: 18:39 05-02-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (25-05-2005 14:44): лимит страниц.
перезжаем сюда


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru