Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать(в последние 5 лет вообще беспроблемно), что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.5487).
Совместимость с Windows 11
С использованием модифицированной библиотеки version.dll [skrudjmdk|jackbsoder], Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 (Сборка ОС 22631.4602).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 39212 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 08:52 13-02-2025
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
А вот например при попытке открыть скрин на сайте fastpic, у меня "Eset Nod" блочит на нем скрипт под названием JS/Packed.Agent.N - он сам по себе вроде бы и безобидный, но так как это скрипт переадресации, то может переадресовать на реально зловредное содержимое. То есть, будет ли защита срабатывать при таких потенциально опасных ситуациях?

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 08:17 05-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Siberian Wolf
Цитата:
Вы реально считаете, что блокированием каких-то соединений вы замените АВ?  

Бывает, что достаточно наличия, просто так не убиваемого, firewall`a чтобы свежий вирь просто тупо отказывался запускаться.
А вот с отключенным firewall, тот же вирь конкретно имел АВ.
Цитата:
IMHO AOF+встроенный AV+голова на плечах.
Наверное, правильнее будет: IMHO голова на плечах+AOF+встроенный AV.
 
Добавлено:
D1D1D1D
Хороший вопрос. Да, есть переадресация на типа порносайт. Вплотную не занимался по вашему вопросу, т.к. отвлечься бывает полезно.
 
Добавлено:
Настройку в браузерах никто не отменял.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 08:24 05-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Хорошо — в браузере видимо есть блокировка переадресаций на типа порносайт. А как выйдет, если типа порносайт (вирус) будет прямо на странице, на которую зашел?
 
Добавлено:
И вы наверное встроенный фаерволл отключили?

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 09:04 05-11-2024 | Исправлено: D1D1D1D, 09:44 05-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
А как выйдет, если типа порносайт (вирус) будет прямо на странице, на которую зашел?
Не знаю. Как-то не было необходимости бороться с этим вирусом
Цитата:
И вы наверное встроенный фаерволл отключили?
Никогда не отключал. Встроенный брандмауэр сам, добровольно передает управление AOF.
 
 
 
Добавлено:
Так на win10. На win11 аналогично.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 16:15 05-11-2024
Dedullika123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После выполнения рекомендаций по выпиливаю проактивки от Уважаемого koral5057
 стало действительно гораздо лучше, но тем не менее сегодня занятил что ноут после недели непрерывной работы опять забаговался. В частности открываю фильк 4к, слышу артефакты по звуку, какие-то микро прерывания,  потом перезапускаю аутпот и всё проходит... Делайте выводы. Но все равно ощутимо лучше и дольше система работает после выпиливания проактивки.

Всего записей: 6 | Зарегистр. 13-09-2008 | Отправлено: 05:40 09-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AOF x64 9.3 из шапки почему-то не ставится на недавно установленную Вин11 со всеми обновлениями - процесс без окна вылетает почти сразу. "Быстрый запуск" и "Безопасность Windows" отключил и пробовал установку в "Безопасном режиме". В чем может быть дело?

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 06:30 15-11-2024 | Исправлено: D1D1D1D, 07:00 15-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
В чем может быть дело?
Всё дело в том, что вы вообще не читаете эту тему.
Вам в помощь: или методика от jackbsoder или методика использования ключей тихой установки.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 08:46 15-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Я обе методики перепробовал. Начал с вашей, потом jackbsoder
 
И каждый раз заканчивается сообщением:
 
https://i.imgur.com/IxOlfOr.jpeg
 
А потом тройная перезагрузка и необходимость восстановления системы с последней контрольной точки. Всего было три попытки с таким результатом.
 
Что с этим можно сделать?
 
Windows 11 23H2 (22631.4460)

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 06:12 16-11-2024 | Исправлено: D1D1D1D, 07:00 16-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
UserAccountControlSettings ползунок внизу?

Цитата:
"Безопасность Windows" отключил
Каким образом?
 
Добавлено:
И ещё один момент.
Я всегда запускал тихую установку AOF через командную строку Total Commander: "OutpostProInstall_x64.exe" /VERYSILENT /SP- /LANG=RU
Есть ли разница в запуске через cmd, не проверял. Пробуйте.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 08:09 16-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Каким образом?

Отключал "защиту в реальном времени".
 

Цитата:
UserAccountControlSettings ползунок внизу?

С этой настройкой тоже попробовал дважды ваш метод - в ТоталКомандере и через cmd. Итог такой же.
 
Где-то в темах "Бесконтрольность Windows" или Быстрая настройка Windows, читал, что в самых последних версиях изменения пользователя агрессивно пресекаются.
 

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 19:30 16-11-2024 | Исправлено: D1D1D1D, 19:30 16-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Отключал "защиту в реальном времени"
Ну, так бы сразу и сказали.
Защита на основе репутации-Блокировка потенциально нежелательного приложения=откл.
Изоляция ядра-Целостность памяти=откл.
Защита от подделки=откл.
Потом, наверное, можно и включить, не пробовал.
Это то, что на win10. На win11 может немного по другому называется, не под рукой, не могу посмотреть.
Потом добавляем в исключение необходимые папки, файлы, процессы.
 
Добавлено:
Как вариант, зайдите в журнал защиты, посмотрите что там заблокировано(AOF) и разрешите, если не запрещено.
Вам нужно подружиться с "Безопасность Windows"

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 20:23 16-11-2024 | Исправлено: Caravelli, 20:24 16-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Спасибо, зафурычило) Названия были те же.
 
Но тот же драйвер SANDBOX.SYS ограничен каким-то другим образом — https://i.imgur.com/XxavHYS.jpeg
 
Хотя при этом все соединения AOF отлавливает, выводя стандартное окно. Получается -- так ли этот драйвер необходим? Здесь про этот драйвер пишут, что его можно переименовать — ссылка. А тут — что "outpost загружает свои драйверы (sandbox64.sys и afw.sys)". Должен ли этот драйвер находиться в папке AOF? У меня они в System32.
 
Добавлено:
В Журнале защиты не было ничего про AOF.

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 20:58 16-11-2024 | Исправлено: D1D1D1D, 21:22 16-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
"outpost загружает свои драйверы (sandbox64.sys и afw.sys)". Должен ли этот драйвер находиться в папке AOF? У меня они в System32.
Да, эти драйвера находятся в System32\drivers\
У вас некорректно установился AOF, поэтому и ругань
Удалите тихими ключами (не применяйте clean.exe), проверьте и по новой устанавливайте.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 21:42 16-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Но тот же драйвер SANDBOX.SYS ограничен каким-то другим образом

стр.84:
Цитата:
VitMVS
У меня при тихой установке Outpost-а (через хххх.exe /S /Q), не запускался драйвер SandBox64.sys
Установка Outpost-а происходила, но драйвер не запускался, хоть и стоял тип запуска драйвера вместе с системой.  
Ругается на отозванный сертификат.
Переустановил драйвер отдельно в ручную (из расспакованного инсталатора Outpost-а. ПКМ SandBox64.inf установить, перезагрузить)  
и всё стало нормально.
Это ,конечно, уже крайности с ручной установкой, но для установки AOF на посмотреть, сойдет.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 08:12 17-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Это ,конечно, уже крайности с ручной установкой, но для установки AOF на посмотреть, сойдет.

Спасибо, только так и сработало. До этого не помогло полное отключение Windows Defender через групповые политики, и отключение проверки цифровой подписи драйвера, так как откатить эти отключения не получалось.
 
В итоге осталась неработающей только —
 
БЕЗОПАСНОСТЬ WINDOWS -- Безопасность устройства -> Изоляция ядра -> Целостность памяти
 
но это вроде нормально, судя по ссылке.
 
Здесь в пункте 5.3. сказано про отключение автообучения. А включить видимо надо "Режим блокировки"?
 
По итогу  метода от jackbsoder, у меня в "AppInit_DLLs" в реестре в ветках:

Код:
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Windows]

такие значения:

Код:
c:\progra~1\agnitum\outpos~1\wl_hoo~1.dll c:\temp\64-x64\version.dll

И кроме того, "LoadAppInit_DLLs" оттуда же имеет значение "1" и не поддается правке на "0", вопреки рекомендации jackbsoder.  
 
И в автозагрузке есть два "AppInit_DLLs" —
 
https://i.imgur.com/5zNWpFk.jpeg
 
Это норм?

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 12:42 17-11-2024 | Исправлено: D1D1D1D, 14:02 17-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
По итогу  метода от jackbsoder
Тут я вам не помощник.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 13:34 17-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Заменилось путем приостановки защиты AOF и выхода.
 
А в остальном, не могли бы Вы глянуть значение здесь —

Код:
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
 

и в автозагрузке наличие хука? Хотелось бы понимать, нужен ли хук в автозагрузке.
 
Добавлено:
Интересно, почему не было окна AOF, когда я нажал на проверить наличие обновление в Центре обновлений?

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 13:58 17-11-2024 | Исправлено: D1D1D1D, 14:01 17-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
А в остальном, не могли бы Вы глянуть значение здесь —
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AutorunsDisabled
Appinit_Dlls = c:\progra~1\agnitum\outpos~1\wl_hoo~1.dll
Это потому что в процессе работы пришлось отключить wl_hook64.dll прогой Autoruns.
Цитата:
Код:
c:\progra~1\agnitum\outpos~1\wl_hoo~1.dll c:\temp\64-x64\version.dll
Вообще фигня какая-то. В автозагрузке нет никаких хуков.
version.dll должен быть в корне программы и всё.
 
Добавлено:

Цитата:
version.dll должен быть в корне программы и всё.
Модифицированный version.dll
 
 
Добавлено:
Думаю будет проще откатить образ системы и начать заново устанавливать AOF методом тихой установки.  
Что делать с безопасностью windows, вы уже знаете.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 14:57 17-11-2024 | Исправлено: Caravelli, 14:59 17-11-2024
D1D1D1D

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Думаю будет проще откатить образ системы и начать заново устанавливать AOF методом тихой установки.  

Есть ли в этом необходимость, если последствия хука я зачистил — wl_hook64.dll убрал из автозагрузки в Autoruns, а также ситуацию с "LoadAppInit_DLLs" и "RequireSignedAppInit_DLLs" поправил? То есть, сейчас вроде все по стандарту, и можно начинать трудовые будни) Version.dll из папки соответствует модифицированному.
 
 
Добавлено:
Про отключение автообучения из пункта 5.3. — это имелось в виду с переходом на режим блокировки? Правильно понимаю, что в этом режиме не будет уведомлений об активности программ? Нет ли похожей на эту — Тонкая настройка брандмауэра Windows — инструкции о настройке запросов в Windows?

Всего записей: 1491 | Зарегистр. 05-04-2010 | Отправлено: 19:55 17-11-2024 | Исправлено: D1D1D1D, 20:05 17-11-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D1D1D1D
Цитата:
Про отключение автообучения из пункта 5.3. — это имелось в виду с переходом на режим блокировки?
Да.
Цитата:
Правильно понимаю, что в этом режиме не будет уведомлений об активности программ?
Правильно.
Цитата:
Нет ли похожей на эту — Тонкая настройка брандмауэра Windows — инструкции о настройке запросов в Windows?
Инструкция проста и озвучивалась в теме.
Повторюсь еще раз. Заходите в правила для приложений и все правила, которые синие (это правила созданные в режиме автообучения), редактируете по вашему предпочтению. Что-то блокируете, что оставляете.
ИМХО, в идеале отключаете службу dns, создаете новую конфигурацию, переводите в режим автообучения, перезагружаетесь, запускаете все программы которым реально требуется сеть, переходите в режим блокировки и после этого переходите в правила для приложений и редактируете их.
svchost полностью блокируйте, этот процесс нужен будет только при обновлении системы.
В результате в правилах для приложений остается с десяток правил с доступом в сеть.
И начинаете анализировать журнал событий, это самый увлекательный процесс в понимании работы AOF
Дерзайте. Тема вам в помощь.

Всего записей: 2363 | Зарегистр. 01-12-2009 | Отправлено: 21:05 17-11-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru