Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
ONO

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, подскажите, стоит ли разрешать все действия для svchost.exe?
а-то если я его блокирую, то не могу выйти в инет...

Всего записей: 209 | Зарегистр. 24-04-2004 | Отправлено: 18:55 23-01-2006
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ONO
читай тут и тут

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 18:59 23-01-2006
Verwolk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ONO
удали его из списка приложений. включи режим обучения и выходи в инет. OP предложит создать стандартное правило для Generic host process for win32 services. Согласись. Верни режим в блокировать.

Всего записей: 2164 | Зарегистр. 24-11-2005 | Отправлено: 19:02 23-01-2006
ONO

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ, спасибо
Verwolk, сделал как вы описали -  
а режим обучения это allow most mode?
сделал все, как вы описали, но при блокировке, снова не открываются страницы оперы...

Всего записей: 209 | Зарегистр. 24-04-2004 | Отправлено: 19:13 23-01-2006 | Исправлено: ONO, 20:05 23-01-2006
Kofein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ONO не ставь пока OutPost в режим "блокировать" пока небудут созданны все правила
для приложений!
К стати, открой журнал и посмотри причину по которой блокирует Оперу

Всего записей: 128 | Зарегистр. 03-01-2005 | Отправлено: 02:07 24-01-2006
WELL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто что может сказать по качеству сканирования AntiSpyware.
Есть мнение, что он просто сверяет что-то типа сигнатурки и всё.
Никто не в курсе?

Всего записей: 2580 | Зарегистр. 11-12-2003 | Отправлено: 06:52 24-01-2006
Pitersky

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WELL
Тебе ни о чём не говорит альянс Agnitum + LavaSoft ?

Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 08:18 24-01-2006
WELL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у них альянс? Я не в курсе.
 
Добавлено:
То есть Agnitum ищет по технологии Ad-Aware?

Всего записей: 2580 | Зарегистр. 11-12-2003 | Отправлено: 08:59 24-01-2006
Pitersky

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Agnitum ищет по технологии Ad-Aware

А LavaSoft сделала стенку - брата-близнеца Outpost.

Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 09:08 24-01-2006
WELL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lavasoft Personal Firewall ?
Так всё-таки у них одна технология скана spyware или нет?

Всего записей: 2580 | Зарегистр. 11-12-2003 | Отправлено: 09:11 24-01-2006
ONO

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein
в логе пишет, что svchost.exe - DNS cache used instead
а еще learning mode стоит иногда...

Всего записей: 209 | Зарегистр. 24-04-2004 | Отправлено: 11:03 24-01-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, что опять поднимаю этот вопрос, но настройки для svchost, предлагаемые в статье, иногда недостаточны, о чём уже писалось. Вопрос к тем, кто неплохо разбирается в этом: в чём может быть причина? И ещё. Что, если для svchost разрешить любую активность, а RPC совсем запретить системным правилом с высоким приоритетом? Будет ли такая система безопасной. Ответы типа "не парься, сделай как у меня и забудь", или "а оно тебе надо" не принимаются.
orvman
Хотелось бы узнать ваше мнение!


----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:08 24-01-2006
TOLSTUXA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа! а что же посоветуете поставить на сервак 2003 ?
я уже замучился искать

Всего записей: 113 | Зарегистр. 02-05-2005 | Отправлено: 20:43 24-01-2006
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
но настройки для svchost, предлагаемые в статье, иногда недостаточны, о чём уже писалось.  

 
Где конкретика:  для чего именно  недостаточны? Когда это писалось? Пример?
И лучше всего изложи свою проблему чтобы можно было подсказывать что нужно изменить в правилах для svchost.
У меня правила для svchost (кстати всего 19 штук) сделанные согласно статье (точнее ее английскому оригиналу от Paranoid2000 с официального форума аутпоста)) прекрасно работают  начиная еще  с OP v2.0. Только не надо воспринимать эти правила как догму.
 

Цитата:
Что, если для svchost разрешить любую активность, а RPC совсем запретить системным правилом с высоким приоритетом?  

 
Многократно уже писалось: ни в коем случае нельзя разрешать любую активность ( это все равно что просто отключить аутпост), уж лучше тогда оставить для svchost правила по умолчанию предлагаемые аутпостом ( пригодные по-видимому на все случаи жизни).  
И кстати помимо RPC необходимо блокировать все SSDP, UPnP, TCP, UDP соединения  помимо разрешенных явно (читай еще раз инструкцию)

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 21:36 24-01-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr, ай, молодца.  
 
Добавлю по вопросу от Viewgg. Ставим svchost в доверенные. RPC здесь не при чем. Есть куча других вариантов, даже море. Например, скан портов или явная атака, согласно критериям, определенным в ОР, будут заблочены детектором. А через целенаправленное входящее соединение, шанс подсадить трояна приближается к 100% (хотя во многом зависит от провайдера, долго объяснять). И ОР даже и визгу не подаст.
Viewgg, еще раз говорю - ставить svchost в доверенные - это самоубийство.  Например, как это выглядит. Ваяем код. Делаем запрос на входящее соединение по определенному порту, Ваша машина отвечает - мы готовы - ах, если готовы, то ловите входящее соединение, затем садим на удаленную машину своего клиента и делаем, что хотим. Например, удаленную перезагрузку или опять же запрос на другой IP и т.д. (все зависит от фантазии). А если Вы в этот момент сидите еще и под админскими правами в Винде, то это, вообще, желанная тема.
 
Spectr

Цитата:
У меня правила для svchost (кстати всего 19 штук) сделанные согласно статье (точнее ее английскому оригиналу от Paranoid2000 с официального форума аутпоста))
 
Статья хорошая и идеальная. А перевод сделан идеально, без различий (Спасибо всем, особенно EvgenyT) + несколько комментов.
Цитата:
Только не надо воспринимать эти правила как догму
И тут согласен, от многого это зависит.  
Но вот, конкретно, добавлю.  
Инструкция + детектор и контроль компонентов на максимум = все leaktest'ы блочятся идеально. Хотя от того, что запущено локально на машине ничего не гарантирует (долго объяснять), нужно применять все в связке с другим софтом.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 03:23 25-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Ах, какие мы умные, какие мы знающие, какие грамотные...  
 
И ведь кроме вас и понадеяться похоже не на кого. Но вот за 3 месяца кроме откровенно глупо/отмазочных реплик от вас ничего не дождался - может что-то изменилось? http://forum.five.mhost.ru/showthread.php?t=2468&page=1

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 04:47 25-01-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
Цитата:
за 3 месяца кроме откровенно глупо/отмазочных реплик от вас  

Вы внимательно посмотрите сколько там лично моих реплик. Вам не стыдно?
Вдогонку. Знаете, что такое активный и пассивный режим FTP? И как это работает?
Я не разработчик ОР. Скажу одно. Кажись в 2.5 - Агнитум подтвердил проблемы. Я имею ввиду FTP. Теперь насчет Оперы. Не исключено, что данная связка может не работать. Ну не пользуюсь я Оперой. Поэтому того чего не знаю, не говорю. И не буду комментировать данную ситуацию.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 05:41 25-01-2006
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
Вы внимательно посмотрите сколько там лично моих реплик.

Оригинальный аргумент.: "Я должен вам помогать (я ж типа модератор), но я не помогаю - какие ко мне претензии?!"
И смотреть не буду - помню: аж целых две за 3 месяца. Первая - от балды (видимо даже недосуг было вникнуть в проблему), вторая - непонятная (или непонятая): зачем, о чем, к чему?
Встречный вопрос:

Цитата:
Вам не стыдно?

 

Цитата:
Знаете, что такое активный и пассивный режим FTP? И как это работает?

Примерно что-то помню, освежить в памяти труда не составляет. И что? В аспекте обсуждаемой проблемы что это меняет?  
 

Цитата:
Кажись в 2.5 - Агнитум подтвердил проблемы. Я имею ввиду FTP.

Кажись я пользуюсь v.3.0...
А что Агнитум подтвердил - сорри, не в курсе. Я - просто пользователь. Ткните плз носом кто чего "подтверждал" - хоть знать буду.
 

Цитата:
Теперь насчет Оперы. Не исключено, что данная связка может не работать.

Да. Судя по всему не работает. За три месяца это стало почти явным. "Почти" - потому-что еще не ясно в чем конкретная причина, и не нашлось пока ни одного, кто бы сказал, что в таких же условиях у него все работает.
 
Вы же, г-н модератор, предоставили утопающим спасаться своими силами. Спасибо за "помощь"!

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 06:33 25-01-2006
ZONE51



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Товарищи, мот я плохо листал форум, но обьясните что это агнитум постоянно ругаецца на то что ясам себя атакую??
   


----------
Think about Grace

Всего записей: 884 | Зарегистр. 06-01-2006 | Отправлено: 21:50 26-01-2006 | Исправлено: ZONE51, 22:21 26-01-2006
Danil Lab



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2all
В шапке ссылка на AGNIS Outpost Ad Block List битая, подкинте рабочую.

Всего записей: 269 | Зарегистр. 12-06-2005 | Отправлено: 06:15 27-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru