Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maispovis
А стандартные правила не катят? Те правила, которые предлагает OF, вполне разумные.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 19:24 24-02-2006 | Исправлено: Viewgg, 19:25 24-02-2006
SLasH

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LArV

Цитата:
Если последней, что эту возможность можно отключить "парамерты/политики/автосоздание правил"!

А вот и нет, даже при отключенном автосоздании эти 2 правила всё равно восстанавливаются.
Outpost Firewall 3.5.639.6210 (457)

Всего записей: 723 | Зарегистр. 08-10-2002 | Отправлено: 22:41 24-02-2006
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLasH
так установи последнюю версию сабжа!!!!!!!!!
там исправлена эта финя с авто-правилами!

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 23:58 24-02-2006
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi
SLasH

Цитата:
так установи последнюю версию сабжа!!!!!!!!!
там исправлена эта финя с авто-правилами!

 
Даже при отключенном при инсталляции автосоздания правил в последней версии Outpost 3.5.641 все равно  для svchost.exe and alg.exe  
восстанавливаются соответсвенно два и одно правила.
Решается эта проблема просто-  достаточно удалить ненужные правила и дописать свои правила блокирующие весь трафик для этих проложений
для svchost
Block Other TCP Traffic: Protocol TCP, Outoing, Block
Block Other TCP Traffic: Protocol TCP, Incoming,Block
Block Other UDP Traffic: Protocol UDP, Block
для alg
Block Other TCP Traffic: Protocol TCP, Incoming,Block
 
Когда outpost восстановливает свои правила,  он всегда добавляются их  в конец и поэтому правила эти   будут после вышеприведенных блокирующих и  никогда не будут исполняться.
 
Все просто!

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 00:59 25-02-2006
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectrа зачем нужны эти правила для svhost & alg ???

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 01:05 25-02-2006
Krokodile

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kofein

Цитата:
Ну те скриншоты что я привел там..Были сделаны именно с такими настройками..  
Ты настройки поставил "Разрешить" общие или в исключениях?  
Попробуй почистить куки и кэш DNS.. И поставь там галку(в исключениях)  
напротив "Добовлять  при первом посещении"

 
1) Прочистил куки и кэш DNS.
2) В общих настройках поставил "Разрешить" для всего, кроме ActiveX, Java и Animated GIF.
3) В исключениях удалил www.ixbt.com совсем и поставил галку "Добавлять  при первом посещении" (в расчете, что плагин, увидев обращение к этому сайту, спросит, как его обрабатывать).
 
Снова загружаю статью на www.ixbt.com. Наблюдаю следующее:
1) В кэш DNS этот адрес добавился.
2) Плагин Outpost'а Active Content НЕ задавал вопросов, как обойтись с этим адресом.
Ощущение, что галку "Добавлять  при первом посещении" он игнорирует.
3) Общее правило "Разрешить" для Flash также игнорируется - диаграммы браузер не показывает.
4) Отключаю плагин, жму "Обновить" в браузере - все диаграммы Flash тут же загружаются.
 
В общем - полная ерунда. Все осмысленные настройки установлены правильно, а плагин не работает. Точнее, делает что хочет с Flash, а не то, что заказывали.  
Никаких идей, кроме как отключение плагина во время просмотра сайтов, где Flash имеет прикладное значение, не осталось
Буду рад любым новым идеям. Спасибо всем ответившим.

Всего записей: 17 | Зарегистр. 14-02-2006 | Отправлено: 11:07 25-02-2006
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Keiichi

Цитата:
а зачем нужны эти правила для svhost & alg  

 
Если ты имеешь в виду те правила что аутпост постоянно восстанавливает то это вопрос не ко мне а к разработчикам.  
Хотя могу высказать предположение что делают они это из-за того что многие пользователи вначале удаляют все правила которые не могут понять а потом забрасывают службу техподдержки вопросами почему у них  перестала работать в новой версии например раздача интернета по всей домашней сетке (то есть MS ICS)
Вот для таких пользователей они и восстанавливают  правило для alg ответственое за это.
Ну а правило для службы DNS тоже понятно почему насильно навязывают (они ж не знают что у меня для DNS более жесткое правило, наверное думают я такой идиот что удалил его по глупости.  
Кстати на английском форуме очень критикуют новую версию за то что сделан шаг в сторону проги для домохозяек . В свое время великолепнейший продукт AtGuard превратили в прогу для домохозяек  Norton Internet Security в которой все тонкие настройки просто убрали  и ею стало просто противно пользоваться.  

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 15:58 25-02-2006
SVicUL

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
аутпост пишет что открыт порт SYSTEM TCP localhost:any 1026, а netstat его не видит. В чем непонимание?

Всего записей: 376 | Зарегистр. 03-08-2005 | Отправлено: 17:51 25-02-2006
Mr_Hat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблемма, помогите !!!  
Ранее на моем домашнем ПК стояла версия Outpost - 3.0.557 (437)  
Ну помните, та самая которая деинсталировалась с ошибками.  
Все было бы ни чего, работала хорошо, одним словом справлялась  
 с своими обязаностями.  
Но тут как раз появилось обновление до 3.5...  
Я корректно ( насколько это было возможно ) удалил программу  
И установил новую версию, нашел к ней ключик, спасибо форуму  
и вам добрые люди.  
Все вроде не плохо, программа стала и ключик прижился,  
но появился глюк, при копировании по локалке 700 mb  
скорость передачи падала до 12 к. то есть от 18 до 30 часов.  
Так же проблемма себя проявила при передаче через FTP.  
Я уже связался с службой поддержки,  
 но пока ни чего вразумительного они мне сказать не смогли.  
Пробовал чистить реестр, причем как локально так и при помощи  
загрузочного диска Win PЕ, то что не смог удалить локально  
под своим профилем, то было удалено из под WIn PE.  
Реестр был чист.. или мне так показалось?!  
Одним словом. после всех этих махинаций, у меня все равно был тот же результат,  
скорость стремительно падала после установки Outpost - 3.5.641.458  
Не помогла и переустановка на более младшии версии.  
Я в замешательстве, возможно ли полностью вычистить мой ПК от этой программы,  
или мне предется переустанавливать всю системму на ново.  
Очень досадная перспектива.  
Быть может мне снова тут помогут ?!  
Выручайте !!!!!!!!!!

Всего записей: 984 | Зарегистр. 04-10-2005 | Отправлено: 18:31 25-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь сталкивался с такой вот картинкой?
   
И объясните мне, пожалуйста, меня все-таки кто-то атакует или нет? После появления этой картинки у меня на некоторое время (1-2 минуты) пропадает инет, но связь не разрывается. Потом инет восстанавливается. Но не надолго Установлен Outpost 3.0.557.5918 (437)

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 23:56 25-02-2006 | Исправлено: Mushroomer, 01:07 26-02-2006
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer

Цитата:
меня все-таки кто-то атакует или нет?  


Цитата:
некоторое время (1-2 минуты) пропадает инет

Сам себя, похоже

----------
Знает сломанный корабль: жизнь - река и надо плыть,
Буйный ветер рассекать, тихий берег позабыть.
Обработка видео на компьютере

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 00:35 26-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krukoff
Не похоже . У меня MAC адреса другие. Да и меняются они все время: то C2-D0-20-00-16-00 , то C2-D0-20-00-17-00 C2-D0-20-00-17-00, C2-D0-20-00-1С-00. Что делать-то?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 01:06 26-02-2006 | Исправлено: Mushroomer, 08:35 26-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я понял в чем причина и, оказывается, в топике эта проблема поднималась уже несколько раз. (_http://forum.five.mhost.ru/showthread.php?t=2419). Единственное что непонятно, почему все раньше работало без проблем?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 12:25 26-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите пожалуйста, может ктонибудь сталкивался с такой проблемой.
 
У меня инсталирована программа  "www. file share pro" (это типо такого веб сервера),  когда Outpost включен то программа отказывается работать нормально (время от время выдает "PAGE NOT FOUND" кода есть запрос на файл.  
Когда же Outpost полностью влключен то программа обсолютно нормально работает.
 
Может кто подcкажет почему такое творится.
 
WinXP Sp2
Outpost 3.5.641.458
Windows Firewall = OFF

Всего записей: 1342 | Зарегистр. 03-02-2002 | Отправлено: 12:30 26-02-2006
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Orochi
Самый простой путь - пойти в логи фаерволла и глянуть, что он блокирует при обращении к серверу.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 12:59 26-02-2006
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В наследство от старрого админа досталась связка winroute 4+outpost(лицензионный).
 
Встала задача заблокировать всех пользователей кроме определенных на доступ к internet(файрволл стоит на отдельном серваке).
 
Поставил такое правило, но не уверен, что оно правильное, проверьте:
 
Где протокол TCP
Где направление Исходящее
Тип пакета локальный
Удаленный порт Domain
Где локальные адреса Перечислены разрешенные адреса
Разрешить эти данные  
 
Вопрос номер 2:
Возможно ли с помощью программы разграничить ширину канала на доступ к сети?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 9016 | Зарегистр. 03-03-2002 | Отправлено: 13:34 26-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
 

Цитата:
Самый простой путь - пойти в логи фаерволла и глянуть, что он блокирует при обращении к серверу

 
В том то и фишка что не че про эту программy не сказано там, не блокирует он её вообще.

Всего записей: 1342 | Зарегистр. 03-02-2002 | Отправлено: 13:52 26-02-2006
Oleg001

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил правила для Skype как указано здесь http://forum.five.mhost.ru/archive/index.php/t-603.html
Однако при запуске переодически выскакивает сообщение об атаке.
Тип атаки Fragmented ICMP    
IP-адрес  213.130.30.101
Не то чтобы меня это парило.
Но что с этим делать?

Всего записей: 96 | Зарегистр. 18-11-2004 | Отправлено: 23:49 26-02-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVicUL
Цитата:
аутпост пишет что открыт порт SYSTEM TCP localhost:any 1026, а netstat его не видит. В чем непонимание?
Может 1025? Или именно 1026? Хотя, не исключаю, что ОР может некорректно отображать порты у себя в программе, о чем Агнитум и заявлял, правда сам не видел такого. Попробуйте использовать посторонние программы и посмотреть какие порты открыты и какими процессами, т.к. не исключено, что на машине может присутствовать посторонний код.
Orochi, не знаю, что у Вас за программа, как-то все смутно описано, но скорее всего - встроенные плагины в ОР блочат, например, интерактивные элементы. Попробуйте временно отключить все плагины и попробовать. Если получится, то методом исключений включаем осторожно по одной из функций в плагинах и пробуем. А вообще в логи посмотрите, но не в общие, а в логи плагинов. Скорее ответ там.      
obtim, делал я так, но точно не помню и winroute не было (вроде как у Вас, только порт удал. нужно указать 80, ну или еще что если будет ftp и т.д.). А разве самим winroute забанить нельзя юзеров? Это будет проще, чем с ОР возиться.  
Oleg001, не исключено, что дело в работе Skype.
Цитата:
213.130.30.101
- а что за адрес? Вообще-то можно в Детекторе атак отключить эту атаку. Если Вы знаете, что 213.130.30.101 Вам известен и Вы в нем уверены, то можно внести это IP в список исключений в Детекторе атак (это второй вариант).  
А вообще-то я всегда в детекторе отключаю галку - блокировать атакующего, детектор также будет продолжать Вас защищать, только блокировать соединения не будет, хотя с другой стороны, нужно внимательно относиться к ICMP и IGMP запросам, т.к. при интенсивной сетевой активности не исключена большая загрузка на машину, а затем и падение системы, как это было в v2.5. Вот и все варианты, которые я знаю. Думайте, решайте.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 02:53 27-02-2006
Orochi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
 
Нет, все плагины выключены кроме, "Attack Detection" И "Antispyware".
в логе он не видет никакой атаки, он вообще не че не видет про эту программу.
 
Да, забыл сказать у меня стоит маршрутр (router), может это играет какуето роль.

Всего записей: 1342 | Зарегистр. 03-02-2002 | Отправлено: 03:37 27-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru