Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скачиваем и запускаем http://www.pcinternetpatrol.com/downloads/pcaudit.exe 96.4 KB
pcAudit Leak Test demo trojan  
 
Результат теста Вас очень поразит!Я в шоке!
 
 

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 04:47 04-03-2004 | Исправлено: gavana, 14:58 04-03-2004
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana, а можно пояснить до скачивания?

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 06:41 04-03-2004
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson
http://forum.ru-board.com/topic.cgi?forum=5&topic=0353&start=1820#10

Всего записей: 1588 | Зарегистр. 11-10-2002 | Отправлено: 08:42 04-03-2004
helix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В последней 292 версии стало периодически происходить самопроизвольное переклю-
чение режима загрузки с "обычный" на "не загружать". В предыдущих версиях такого
не наблюдалось. У кого-нибудь еще отмечался такой баг?

Всего записей: 996 | Зарегистр. 16-01-2003 | Отправлено: 14:24 04-03-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson
 
получается в outpost контроль компонентов на практике не работает.
Соответственно,основную свою функцию не выполняет,зато плагины красивые и
работают.
Я сам прозрел.
подробнее см. здесь http://forum.ru-board.com/topic.cgi?forum=5&topic=11178
 
 
Добавлено
pcAudit Leak Test demo trojan работает как *.dll

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 14:41 04-03-2004
Vladimir_Zhigulsky



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana
Стоит Outpost 1.0 - тест пройден!

Всего записей: 411 | Зарегистр. 08-09-2001 | Отправлено: 21:30 05-03-2004
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana
Да ладно тебе... у меня сейчас стоит 2.1.292.3816 (307) и этот тест после некоторого попукивания выдал:

Цитата:
Congratulations, psAudit was blocked!...

Из чего я делаю вывод, что фаер нормальный и контроль компонентов работает нормально. Если он по каким-то причинам не работает у тебя - это не значит, что фаер - отстой. Удачи!

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 09:06 06-03-2004
NULL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
фигня.. просто уязвимость ИЕ,. а они под шумок предлагают свой мега-продукт. ха.. .

Всего записей: 46 | Зарегистр. 16-10-2003 | Отправлено: 20:20 06-03-2004
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JJF

Цитата:
Если он по каким-то причинам не работает у тебя - это не значит, что фаер - отстой

смотря у скольких пользователей он не работает.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 01:54 07-03-2004
ArchNet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JJF

Цитата:
Из чего я делаю вывод, что фаер нормальный и контроль компонентов работает нормально

А где-нибудь можно почитать про этот "контроль компонентов"? - как настраивать и что он делает. Только что-нть серьезное -- а не та рекламная лабуда, что на сайте, да в мануале. Вот вылезаеет окошко про "изменившуюся компоненту" какого-нибудь приложения, IE, скажем, -- а что она делала-то, как узнать? Что значит изменилась - раньше в Инет не лезла, а теперь полезла? Или код ее изизменился?
P.S. У меня тест pcaudit не прошел (настройки - дефолтные).

Всего записей: 46 | Зарегистр. 21-05-2003 | Отправлено: 02:55 07-03-2004
DocSer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ни в том месте задаю вопрос, может уже было что-то подобное - заранее извиняюсь.  
Поставил Agnitum Outpost 2.1.292.3816 и сразу начались неприятности:
При запуске появляется окошко, что у меня обнаружен Sygate Personal Firewall (Sygate Personal Firewall is running. Service name: wg3n) и предлагается его грохнуть, а то грозят проблемами...
Проблема-то как раз в том, что ни каких других стенок у меня на компе не установлено. Где найти и грохнуть этого засранца?  
Может кто знает, подскажите...
У меня WinXP, работаю через сеть (но табличка появляется и без выхода в сеть)...

Всего записей: 892 | Зарегистр. 21-06-2002 | Отправлено: 18:02 07-03-2004
helix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DocSer
 
А делать поиск в реестре по wg3n не пробовал?

Всего записей: 996 | Зарегистр. 16-01-2003 | Отправлено: 19:16 07-03-2004
Anna



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста подскажите насчет Attack Detection Plugin:
 
Где можно посмотреть какие Attack Signitures он блокирует?  
И как обновлять эти Attack Signitures - только через update, или можно как-нибудь вручную (на пример если я хочу вручную добавить определённую Attack Signiture - как это сделать?)

Всего записей: 1116 | Зарегистр. 11-11-2002 | Отправлено: 21:36 07-03-2004
DocSer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
helix

Цитата:
А делать поиск в реестре по wg3n не пробовал?

Попробовал, действительно есть такой сервис. А как его удалить? Через regedit удаление не возможно (Не удается удалить выбранные параметры).  
Блин, но как на мою машину вообще пролезла эта фигня (Sygate Personal Firewall)?

Всего записей: 892 | Зарегистр. 21-06-2002 | Отправлено: 23:07 07-03-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArchNet

Цитата:
P.S. У меня тест pcaudit не прошел (настройки - дефолтные).

 
У меня также тест не прошел  после чистого install v2.1.292.3816
с дефолтными правилами.
Почитав официальный форум и проверив остальные leaktest из
http://www.outpostfirewall.com/forum/showthread.php?s=0e102b4fe11e6ea48eacc2231b2bb396&threadid=7459
 
сделал следующее
1) убрал Explorer в blocked application оставив все остальные установки по умолчанию
2) проверил что "Component control level is MAXIMUM" (in application tab)
 
Для меня этого оказалось достаточно
После этого запуск PCAudit  приводил к попыткам выйти в интеренет всех по очереди активных  программ (из systray в том числе  TotalCommander, Lingvo lancher) ) и заканчивая драйверами Touchpad.
Если я выбирал "block once", то тут же выскакивало окошко что  
"Warning Components have changed" Где пришлось выбирать  
"Block this application until it is restarted" так как в details было видно что это именно PC Audit прикинулся частью этой программы.  
 
После этого  тесты GRC LeakTest,Too Leaky,FireHole,AtelierWeb Firewall Tester  
прошли на ура и не пришлось менять правила установленные по умолчанию
 
Так что теперь при работе если вываливается окно "Warning Components have changed"
(что кстати случается очень и очень  редко)
я внимательно смотрю что именно изменилось и когда. И если есть сомнения начинаю гонять весь зверинец антитроянов.
Зато спокойно занимаюсь интерент-банкигом.

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 02:38 08-03-2004
helix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DocSer
Видимо,у тебя нет Jv16 или чего нибудь подобного? Рукомендую поставить,т.к. чистить
реестр приходится довольно часто.
Spectr
Какие птички ты убрал из общих правил?У меня-Allow outgoing DHCP,Inbound Identificat.
Разрешаешь ли ты соединение по 41 протоколу для 6 to 4 IPv6  ? Кстати,что это за протокол?  В перечне IP протоколов у меня такого нет.

Всего записей: 996 | Зарегистр. 16-01-2003 | Отправлено: 07:33 08-03-2004 | Исправлено: helix, 10:14 09-03-2004
DocSer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
helix
ПОЛУЧИЛОСЬ!
С помощью jv16 удалил,наконец, эти долбаные ключи.  
Теперь Outpost загружается без предупреждающих окон. Спасибо за совет!

Всего записей: 892 | Зарегистр. 21-06-2002 | Отправлено: 11:20 08-03-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
helix

Цитата:
Какие птички ты убрал из общих правил?У меня-Allow outgoing DHCP,Inbound Identificat.  
Разрешаешь ли ты соединение по 41 протоколу для 6 in 4 IP  ? Кстати,что это за протокол?  В перечне IP протоколов у меня такого нет.

 
В общих правилах галочка убрана только с Inbound identification
Но добавлен запрет  - Blocked IP по протоколу IGMP . Все остальные правила по дефолту.
 
"41 протокол для 6 in 4 IP" - такого у меня просто нет и я не знаю что это такое.
И не одна программа после недели пользования интернетом не попросила этого ( а вот IGMP трижды просила).

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 16:10 08-03-2004
SolyariS

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Какая то странная проблема со всеми последними 2-3 мя версиями
outpost:
как тока ставлю его то он закрывает все порты, ни что в сеть не может
вылезти , например почтовый клиент вылазя в сеть в outposte называется
процессом system и для причина блокировки идёт как принятие пакеты на
закрытый порт , другие программы в нём тоже отображаются всего одним
название процеса "system" хотя раньше каждая своим именем называлась,
пробовал как ставить всё поумолчанию так и со своими настройками,
пробовал и зарегенный ключом и не зарегенный в триал версии
уже и не знаю что делать, стали ещё часто срабатывания ложные
появляться на атаку от моего почтового сервера
пробовал ставить в правила почтовый клиент и браузер в доверительные
приложения такая же бодяга он их видит как процесс system и обрабает
всё, хотя как тока перевожу его в режим бездействия то всё ок всё
пропускает. Правил ни каких новых не ставлю, всё по умолчанию, даже
спецально плагин детектор атак отключал думал что это он ложно
срабатывает, но всё равно , при чём иногда бывает после переустановки
он нормально работает (все приложения лезящие инет в нём видны под
своими именами),но до первой перезагрузки и там всё заново ( все
приложения оперделяются как sysytem и этому процессу невозможно
назанчить некого правил... пишет причину блокировки "пакет отправлен
на закрытый порт".
Что делать кто знает???
Да теперь пока писал заметил точную закономерность, outpost нормально
работает до первой перезагрузка как тока перегружаю комп так всё
становится как писал выше хотя все настройки стоят по дефолту которые
outpost сам сделал (сконфигурировал) при инсталяции. Я ни чё в
настройках не трогаю .
Может кто знает в чём дело?

Всего записей: 26 | Зарегистр. 16-03-2003 | Отправлено: 21:30 08-03-2004
ArchNet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spectr

Цитата:
2) проверил что "Component control level is MAXIMUM" (in application tab)  

Спасибо, я проглядел, что это у меня не стояло. После этого pcAudit прошел.
 
Насчет "контроля компонентов" - я так и не понял: когда выскакивает окошко с сообщением об изменившемся компоненте, это точно означает, что компоннет изменился, или он просто первый раз используется?
Вот сегодня напр. у меня Outlook'у usp10.dll понадобился - или он действительно изменился? И что, предполагается, что я в каждом таком случае должен лезть в дистрибутив, и сравнивать с тем что было?
Где-нибуть описано вообще что конкретно этот component control делает?

Всего записей: 46 | Зарегистр. 21-05-2003 | Отправлено: 00:18 11-03-2004 | Исправлено: ArchNet, 00:21 11-03-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru