Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
TGh



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Но не BSOD'ом единым.
Мне тоже программа всегда нравилась и нравится, постоянно слежу за обновлениями. Все сделано правильно, только вот под XP, да и раньше под Win2000, был и есть глюк когда доступ к инернету прекращался и все, соединение есть, а передачи данных - нет. Вот так вот.

----------
Все, что ни делается, все - к лучшему!

Всего записей: 1022 | Зарегистр. 18-03-2002 | Отправлено: 13:31 12-02-2003
ivanovand



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь объясните насчет настроек детектора атак - блокировка. Что и на сколько выставлять.

----------
... и точка.

Всего записей: 1003 | Зарегистр. 29-01-2003 | Отправлено: 19:40 17-02-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня тоже вопрос: как правильно настроить параметры ICMP?

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 21:23 17-02-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ilich Ramiras  
 
А чего тут жевать  
 
В настройках ЛЮБОГО нормального броузера (Opera, MyIE, Mozilla, NetCaptor, FastBrowser и т.д.) есть возможность прописать прокси.  

А где "возможность прописать прокси" у NetCaptor-а? В упор не вижу
По-моему он просто пользует настройки подключения IE.
 
PS Целый день после установки Аутпоста не мог догнать, каким макаром несколько прог (тот же НетКаптор и т.д.) в инет пролазят, а Аутпосту это как бы пофиг... пока "Allow loopback" не отключил. Вот такую свинью неожиданно Proxomitron подложил (хотя, на самом деле, "сам дурак", разумеется )...

Всего записей: 1588 | Зарегистр. 11-10-2002 | Отправлено: 19:42 18-02-2003 | Исправлено: AITL, 19:44 18-02-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AITL

Цитата:
а Аутпосту это как бы пофиг... пока "Allow loopback" не отключил

ну что же ты, боярин, это же основа усей секурности, это надо в первую очередь отключать при установке оутпоста, по умолчанию включена зараза:((

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 08:37 19-02-2003
anryk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Allow loopback" - а за что эта установка отвечает , действительно, по умолчанию включена

Всего записей: 1066 | Зарегистр. 04-04-2002 | Отправлено: 09:53 19-02-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
anryk
По умолчанию loopback разрешен всему... что тут непонятного... если только непонятно, что такое loopback?
 
Интерфейс Loopback
 
Большинство реализаций поддерживают интерфейс loopback, который позволяет клиенту и серверу на одном и том же компьютере общаться друг с другом используя TCP/IP. Для интерфейса loopback зарезервирована сеть класса А с идентификатором 127. По договоренности большинство систем добавляют IP адрес 127.0.0.1 для этого интерфейса и дают ему имя localhost. IP датаграмма, посылаемая в интерфейс loopback, не попадает в сеть.

 
Источник: http://www.xspider.net.ru/tcpip/tcp02.html

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 11:00 19-02-2003 | Исправлено: Ilich Ramiras, 11:06 19-02-2003
HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто-нибудь объясните насчет настроек детектора атак - блокировка. Что и на сколько выставлять.


Цитата:
У меня тоже вопрос: как правильно настроить параметры ICMP?

Подерживаю, мне тоже интересно как все это настроить. Заранее благодарен.

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 12:07 19-02-2003
anryk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
а, теперь более-менее понятно, и ясно, почему Ad-Muncher 4.4 версии пропускал все подряд - он использует этот самый localhost (как и Proxomitron)  

Всего записей: 1066 | Зарегистр. 04-04-2002 | Отправлено: 12:24 19-02-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HoLoD

Цитата:
Кто-нибудь объясните насчет настроек детектора атак

Я либо использую установки по умолчанию, без блокировок, либо отключаю его вообще... Плюгин еще сырой, может заблокировать вообще все, обещали его во второй версии до ума довести...

Цитата:
как правильно настроить параметры ICMP?  

оставляю по умолчанию настройки и включаю режим игнорирования запросов, то есть машина на запросы просто не отвечает....

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 12:29 19-02-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras, как реагировать на сканирование порта и атка RST, я при последнем варианте просто отключаю инет.

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 17:06 19-02-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yanson
закрой лишние порты, удали левые сервисы, настрой файрвол почеловечески, и насладись:))


----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 17:15 19-02-2003
x25



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson

Цитата:
при последнем варианте просто отключаю инет

Имхо лишнее это. Не знаю я, что означает атака RST, но периодически Outpost выдавал мне такое же. Ни фига я на это не обращал внимания и ничего не случалось. Такое впечатление, что на детектирование атак пореже смотреть надо. И еще реже обращать внимание, ибо с правильным детектированием типа атаки у фаеров (не только у Outpost-a) зачастую проблемы.

Всего записей: 3285 | Зарегистр. 15-07-2002 | Отправлено: 19:00 19-02-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras, извини за назойливость, но можно по-подробнее.
1. закрой лишние порты.
Какие и как? Я смог по совету знакомого закрыть UDP 135-139 на входящие, создав новое правило, поскольку принтера у меня дома нет.  
2. удали левые сервисы.
Какие? В принципе я ставил плагины, но толка не увидел и снес.  
3 настрой файрвол почеловечески.
я так понимаю это пожелание или есть какая-то смысловая нагрузка.

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 22:06 19-02-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yanson

Цитата:
Я смог по совету знакомого закрыть UDP 135-139 на входящие, создав новое правило, поскольку принтера у меня дома нет.

объясни 'у, что это значит. Чтой-то я не догоняю, особенно с принтером

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 22:09 19-02-2003
Ruben



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Эхх.. Взял бы кто нибудь на себя труд 1 раз написать полную настройку аутпоста, от и до, все бы ему спасибо сказали.

----------
Away [как вернусь, скажу]. Не кантовать.

Всего записей: 2751 | Зарегистр. 30-01-2002 | Отправлено: 22:32 19-02-2003
x25



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruben
Предустановленные правила же есть! Уж что-что, а процедура настройки Outposta наиболее имхо удобная. А в отношении нюансов тоже известно старое доброе правило: не знаешь - не лезь. В переводе на наш язык - не лезь в установленные по умолчанию настройки.

Всего записей: 3285 | Зарегистр. 15-07-2002 | Отправлено: 00:15 20-02-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel, если не прикалываешься, то скажу сразу - знаю не больше твоего, просто какой-то из этих портов (а моежт все сразу ) отвечает за принтер и только.
 
x25, оставить по умолчанию говоришь, а про Loopback выше читал, я допустим сроду бы не догадался, а вона как бывает.
 
Ruben, всецело присоединяюсь. Адаптированное руководство лишним не будет. Я полагаю что таких как я малосведущих, хоть пруд пруди.

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 06:12 20-02-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
x25

Цитата:
не лезь в установленные по умолчанию настройки.

.....тогда будет BSOD
Yanson
имхо, порты 137-139 отвечают за NetBIOS. Если принтер не сетевой, то никакие порты за него вообще не должны отвечать

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 09:16 20-02-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruben

Цитата:
Взял бы кто нибудь на себя труд 1 раз написать полную настройку аутпоста

У меня дома выделенка, на работе выход через чейкпонта и сеть под управлением нетвари, у сестры диалап, на всех трех машинах стоит оутпост и на них разные настройки... Все зависит от конкретных условий работы компа, от требуемых сервисов...
Yanson
Каждый из этих пунктов, это отдельная тема, и не маленькая... Попробуй поискать инфу в соответствующих топиках... Невозможно это в двух трех словах обьяснить, не увидев конкретные условия работы машины...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:54 20-02-2003 | Исправлено: Ilich Ramiras, 09:54 20-02-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru