Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
mp3exchanger



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JJF

Цитата:
больше подойдет что-то типа NetView от

Спасибо за дельный совет, попробую.

Всего записей: 518 | Зарегистр. 24-02-2003 | Отправлено: 18:46 08-12-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mp3exchanger
если расшаренные папки число постоянное и не изменяемое, то можно запросто создать свои фильтры, которые все тебе покажут, ну а если эти расшары то живут, то не живут, тогда можно сделать суммарный фильтр по нетбую, который все это будет считать:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 10:01 09-12-2003
mp3exchanger



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
если расшаренные папки число постоянное и не изменяемое, то...

Будь добр, вкратце приведи пример такого фильтра.

Цитата:
можно запросто создать свои фильтры, которые все тебе покажут

Но они наверняка не покажут сколько скачали и откуда. Вообщем, в идеале я хочу иметь логи, аналогичные логам FTP серверов.

Всего записей: 518 | Зарегистр. 24-02-2003 | Отправлено: 22:15 09-12-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mp3exchanger
читаем руководство пользователя и встроенный хелп...
фильтры создаются произвольные и любые...
попробуй сам, ну хоть попробуй:)
тебе нужны логи как в фтп сервере? - поднимай фтп сервер:)
я сам нетбуй не юзаю в принципе, но вот друзья, юзающие нетбуй, понаписали массу необходимых для себя фильтров...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 08:33 10-12-2003
mp3exchanger



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
попробуй сам, ну хоть попробуй

Попробовал, не удовлетворяет моим требованиям, а именно - из какой папки и что скачали.

Всего записей: 518 | Зарегистр. 24-02-2003 | Отправлено: 20:06 10-12-2003 | Исправлено: mp3exchanger, 20:09 10-12-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mp3exchanger
Цитата:
не удовлетворяет моим требованиям, а именно - из какой папки и что скачали
да уж, это он навряд ли покажет... из какой папки да что именно... сколько c какой машины - да, а вот такие ньюансы нет:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:36 11-12-2003 | Исправлено: Ilich Ramiras, 09:37 11-12-2003
mp3exchanger



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
Благодаря совету JJF, я уже эту задачу решил с помощю NetView.

Всего записей: 518 | Зарегистр. 24-02-2003 | Отправлено: 21:16 11-12-2003
ExDis



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь может подсказать, где в Outpost 2.0 " Ability to block web page advertisement banners (including Flash)"?
 В смысле - как отключить Flash-banner на конкретной странице, не запрещая Flash совсем?

Всего записей: 7 | Зарегистр. 13-11-2003 | Отправлено: 01:24 12-12-2003
ivanovand



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Список таблицы "Открытые порты".
 
system localhost 12032 GRE
system localhost 0 RAWSOCKET
system localhost 1025 TCP
lsass.exe         localhost 0 protocol 255
lsass.exe         localhost 500 UDP
svchost.exe   localhost DCOM TCP
svchost.exe         localhost 5000 TCP
svchost.exe   localhost 1031 UDP
svchost.exe localhost 1039 UDP
svchost.exe localhost 1399 UDP
svchost.exe localhost 1900 UDP
 
Что вы можете сказать по этим данным о безопасности компа.

----------
... и точка.

Всего записей: 1003 | Зарегистр. 29-01-2003 | Отправлено: 08:28 14-12-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivanovand, посмотрел у себя: без коннектов на один порт меньше. Открытые бод необходимый сервис.


----------
Красивая музыка

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 10:19 14-12-2003
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что вы можете сказать по этим данным о безопасности компа.

 
А я постоянно получаю сообщения типа:
10:34:02 svchost.exe TCP   62.118.153.43  4558 Block Remote Procedure Call (TCP)
 
Кто знает, что они означают: это мой svchost сдуру ломится на  адрес 62.118.153.43 или адрес 62.118.153.43 пытается войти на мой компьютер?
 
 
Добавлено
 
 
 
rex

Цитата:
После того как с Outpost стало нельзя зайти даже на форум RuBoard пришлось убить софтинку

 
 
Это довольно странно: я вот выхожу на Ру-Борд с Аутпостом, и всё нормально (только лишь достаёт мнимое "обновление компонент" -- гадаю, то ли это глюк, то ли червь).
 
Наверное, у меня с Вами разные настройки. Я вот выставил режим "обучения".

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 10:51 15-12-2003 | Исправлено: Lapochka ili Chai, 11:01 15-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai

Цитата:
только лишь достаёт мнимое "обновление компонент" -- гадаю, то ли это глюк, то ли червь

Это не глюк и не червь. Это реакция на обновление чего-либо. Update windows делала недавно?

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 11:04 15-12-2003
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrex
 

Цитата:
Update windows делала недавно?

 
Я обновлял Виндоус уже давно - аж месяца 3 назад.  
 
> месяца назад я обновил Орфо.
А тут вдруг вчера Аутпост проснулся: надо ему, видите ли, обновить информацию о компоненте Орфо. С какого, скажите, бодуна, ему это надо? Что бы могла Орфо делать в интернете? На выбор мне было дано две возможности: обновить информацию об Орфо и перекрыть Орфо  возможность выхода в интернет. Я выбрал вторую возможность -- думал, пройдёт. Фигушки! Тогда и на сайт Рамблера я не смог выйти! Пришлось-таки обновить инфу об Орфо. Такие истории случаются раз в ~ 2 дня,  и не только с Орфо, но и с другими программами (вроде бы не относящимися к интернету напрямую, хотя, кто знает?).
 
Осталось такое чувство, что где-то здесь зарыто какое-то spy.
Автоматическое обновление Виндоус у меня запрещено.
 
 

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 15:07 15-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai
 
Проще всего избежать этой проблемы - переустановить outpoost. Только не поверх, а предварительно удалив и вычистив предыдущую установку. Если проблема не решится, то действительно у тебя система чем-то заражена...

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 15:15 15-12-2003
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Список таблицы "Открытые порты".  

 
А у меня в открытых портах есть такой:
 
svchost.exe  localhost  135  UDP
 
Как думаете, это червь? Вроде бы бластер-червь характеризовался портом 135 на TCP,  а не UDP?
 
Добавлено
andrex

Цитата:
Проще всего избежать этой проблемы - переустановить outpoost.

 
Big Thanks. Попробуем-попробуем.

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 15:26 15-12-2003
dmut op



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lapochka ili Chai
это не вирус или червь, это особеность работы винды с DLLhook - такие же вещи происходят когда в системе работает какая-либо клавиатурная прога, например PuntoSwitcher. Судя по всему ORFO одной из своих DLL постоянно цепляется к процессам, вот OP и нервничает - он видит что в адресное пространство контролируемого процесса добавилась DLL. решение есть - уменьшить уровень контроля компонентов до нормального.

Всего записей: 30 | Зарегистр. 31-07-2003 | Отправлено: 05:51 16-12-2003
SergPol

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день Всем.
Из прочитанного ВСЕГО топика стало многое понятно. Не на что не претендую, но попробую немного систематизировать, Первым делом после установки надо отключить автообновление, потом обязательно отключить Allow Loopback (Параметры-Системные-Общие правила-Параметры «Галочку убрать» на Allow Loopback), который по умолчанию, почему то включен. Многие пользуются WinXP SP1 без локальной сети с Ad Muncher v4.51 и MyIE 0.9.10. Вот тут и начинаются непонятки. Ну с первым ее куда нешло. После отключения Loopback. Мюнчер выдает окошко предупреждения, что он автоматически включает «поддержку» Firewall. Ставит галочку автоматом. (Option-Routing-Binding option). Ну тут выходит MyIE. И первым делом он хочет соединиться по протоколу UDP. Вот тут то возникает первая непонятка разрешать или нет. После этого каждый раз спрашивает стоит ли соединяться по TCP на исходящие IP адрес моего провайдера порт 1101 или 1102. причем стандартное правило Как Браузер Не помогает приходиться все время разрешать а с нового соединения IP адрес меняется и все по новой. Вот и возникают вопросы, а как ПРАВИЛЬНО все это настроить правила для Двух программ. Спасибо заранее за советы по Существу.
В моей попытке привести к системе, использовались СОВЕТЫ от Ilich Ramiras.

Всего записей: 8 | Зарегистр. 03-12-2003 | Отправлено: 13:29 16-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergPol

Цитата:
И первым делом он хочет соединиться по протоколу UDP.

Я запретил.

Цитата:
После этого каждый раз спрашивает стоит ли соединяться по TCP на исходящие IP адрес моего провайдера порт 1101 или 1102

У меня такого запроса не было. Попробуй запретить. Если inet вырубится, то разрешай...
Если провайдет что-то там нахимичил, то открой эти порты для его ip и больше outpost напрягать не будет.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 14:51 16-12-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergPol, я первым делом запретил IE, проводник и WMP, чтоб не было лишних вопросов.


----------
Красивая музыка

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 16:56 16-12-2003
Anna



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как настроить Outpost блокировать инфу отсылаемую браузером (тип браузера и OS на которой он находится).

Всего записей: 1116 | Зарегистр. 11-11-2002 | Отправлено: 01:16 17-12-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru