Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
JJF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tip
да, так и есть. Если есть у тебя подсетк, которую нужно указать в доверенных - то добавляй подсетку и сам указывай адрес и маску.
А если тебе нужно добавить всего один хост в доверенные - то маска 255.255.255.255 как раз и означает - "один компьютер". То есть просто добавляешь адрес, фаер дописывает к нему эту маску - и все . Это как раз то, что тебе нужно.

Всего записей: 348 | Зарегистр. 25-05-2003 | Отправлено: 11:01 02-08-2005
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хм.Попробуем
 
Добавлено:
Хрена.Добавляю айпишник компа,маску он ставит .255,ставлю в доверенные.Пытаюсь зайти,всё подвисает...Что ещё попробвать ?

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 11:20 02-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trex
Поэтому и хочу поставить. Стоит, или будут конфликты ?


----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 13:18 02-08-2005
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeADMoHAX
Ставь Касперский только антивирь + Аутпост, все остальное - сноси !

Всего записей: 6572 | Зарегистр. 03-09-2001 | Отправлено: 17:55 02-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Trex
Гы. Я конечно не спорю что Каспер самый крутой антивирь, просто он тормоз порядочный (Нортон мой за 2ч проверяет, Каспер требует 4). А если Аутпост вместо антихакера ?

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 20:48 02-08-2005
Stass1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeADMoHAX

Цитата:
Аутпост вместо антихакера

То, что доктор прописал - об этом и говорят.

Всего записей: 1029 | Зарегистр. 25-10-2003 | Отправлено: 21:30 02-08-2005
NothingAnother

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По автоапдейту доступен Outpost Firewall Pro v2.7.493.5421(416)

Всего записей: 2322 | Зарегистр. 06-09-2003 | Отправлено: 00:05 03-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Stass1977
Trex
спасибо. поставлю.

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 16:05 03-08-2005
ddk1972



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая...
Стоял Аутпост у меня почти год, и работал как часики.
 
Но примерно неделю назад стал глючить (после последних двух апдэйтов)
Сейчас стоит  v2.7.493.5421(416)
 
Симптомы:
Незакономерная блокировка активности по протоколу UDP с причиной блокировки:
"Block Incoming DCOM"
Причем правил я никаких не менял!
 
Самопроизвольное возвращение правил приложений после их удаления из "пользовательских". Например:
Удаляю правила для Оперы.
Запускаю ее и жду "создать правило для..."
А она уже во всю работает и все правила на месте!
 
Сейчас по факту со включенным Аутпостом работа практически невозможна.
 
Что это может значить?
Как это исправить?
 
Добавлено:
И еще вопрос:
Из всех приложений требующих разрешения на соединение я НЕ разобрался (и на форуме по поиску не нашел)  только с Svchost
 
Какие правила для него настроить?
Соглашаться с правилами, которые предлагает Аутпост?
 
Добавлено:
Вот например сейчас ЭТОТ форум работает нормально, а ДРУГОЙ (который БЕЗ Аутпоста работает тоже нормально) не грузиться. Хотя раньше все работало.
 
вот лог журнала:
 
18:51:00 svchost.exe ВХОД БЛОКИРОВАНО UDP 222.241.95.69 58408 Block Incoming DCOM
18:50:19 svchost.exe ИСХ БЛОКИРОВАНО UDP 194.8.160.90 DNS Block Incoming DCOM
18:50:18 svchost.exe ИСХ БЛОКИРОВАНО UDP 195.131.52.130 DNS Block Incoming DCOM
18:49:32 svchost.exe ИСХ БЛОКИРОВАНО UDP 194.8.160.90 DNS Block Incoming DCOM
18:49:31 svchost.exe ИСХ БЛОКИРОВАНО UDP 195.131.52.130 DNS Block Incoming DCOM
18:49:19 svchost.exe ИСХ БЛОКИРОВАНО UDP 194.8.160.90 DNS Block Incoming DCOM
18:49:18 svchost.exe ИСХ БЛОКИРОВАНО UDP 195.131.52.130 DNS Block Incoming DCOM
18:47:19 svchost.exe ИСХ БЛОКИРОВАНО UDP 194.8.160.90 DNS Block Incoming DCOM
18:47:18 svchost.exe ИСХ БЛОКИРОВАНО UDP 195.131.52.130 DNS Block Incoming DCOM
18:47:07 svchost.exe ИСХ БЛОКИРОВАНО UDP 194.8.160.90 DNS Block Incoming DCOM
18:47:06 svchost.exe ИСХ БЛОКИРОВАНО UDP 195.131.52.130 DNS Block Incoming DCOM

Всего записей: 168 | Зарегистр. 16-01-2005 | Отправлено: 18:48 03-08-2005
Serggg

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ddk1972
и не говори стоял 2,6 - работал отлично! (правда у него где то была утечка памяти, после пару недель работы все же нужно было прегружать тачку)
обновил на 2.7  глюков навалом...
вот к примеру ща стоит 2,7,491  
1. При формировании фильтра в журнале и выборе локального или удаленный адрес - журнал вылетает
2. траблы с правилами, есть правило на обновление нортона с сервака - все ок
но где то через раз 5 он его все же блокирует
поставил ваще rtvscan(служба нортона) в доверенные приложения...- смотрю по журналу та же история где то через 5 раз он его раз блокирует....
 

Всего записей: 111 | Зарегистр. 26-03-2004 | Отправлено: 10:37 04-08-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ddk1972

Цитата:
Самопроизвольное возвращение правил  

Проконтролируй себя, может после удаления правила ты просто забыл нажать ОК?

Цитата:
"Block Incoming DCOM"

Я, конечно, могу ошибаться, но по моим наблюдениям это правило мне притащил номерок 61.152.158.157 (посмотри в журнале в разрешенных наверняка он у тебя тоже пробегал), числящийся за одним китаезой в славном городе Шанхае. ОР сообщил о том, что данный номер просит входа и предложил создать правило. Я не поглядев согласился, а потом начались траблы, как у тебя. Выяснив, что причина сбоев "Block Incoming DCOM", я удалил это правило. При первом же выходе в инет мой китайский друг снова предложил создать это правило, пришлось заблокировать этот номер. Тогда выскочил 61.152.158.166. Вобщем пока я не заблокировал весь диапазон, наезды продолжались.
Посмотри, может и у тебя тоже самое.  
 

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 18:45 04-08-2005
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ddk1972

Цитата:
Самопроизвольное возвращение правил приложений после их удаления


Цитата:
Проконтролируй себя, может после удаления правила ты просто забыл нажать ОК?  

 
Может быть и так, что после запуска программы [Opera], когда Outpost предложил создать правило, ты просто нажал OK. В результате появились стандартные правила Outpost для Browser.

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 00:16 05-08-2005
Andrue



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serggg
вот и у меня те же грабли
поставил обновление симантека в доверенные  
приложения, даже отключал контроль  
компонентов
БЛОКИРУЕТ все равно.
Firefox та же история  
блокирует где-то раз в неделю.
 

Всего записей: 858 | Зарегистр. 29-01-2003 | Отправлено: 10:42 05-08-2005
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Не, у меня нет никаких проблем ни с Firefox, ни с чем после того как я удалил правило:
"Block Incoming DCOM" для svchost.exe. Оно создается по умолчанию, но отключено; после какого-то запроса (типа тоже с китайского АйПи) это приложение (svchost.exe) повторно предлагает создать стандартный набор  для него правил - и тогда "Block Incoming DCOM" включается. Вот в чем вся проблема. Возможно это что-то вроде целенаправленной атаки.
 И еще к вам вопрос: как добавить всю подсеть например 198.98.65.* ? Какую маску сети надо указывать?

----------
-=Praemonitus praemunitus=-

Всего записей: 1187 | Зарегистр. 11-08-2003 | Отправлено: 10:58 05-08-2005 | Исправлено: Bercut, 10:59 05-08-2005
krukoff



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To All
 
Outpost просит создать правило для Browser (у меня Avant Browser):


Локальный порт      UDP: 1027
Локальный адрес    local:62.109.160.22
 
А вот Удаленный адрес постоянно меняется:
 
218.93.201.37
218.93.201.38
61.152.158.157
219.148.64.95
61.235.154.106
218.66.104.139
221.211.255.13
61.235.154.91


Вопросы: что это за адреса? Почему, собственно, происходит этот запрос? Разрешать его или блокировать?

Всего записей: 1673 | Зарегистр. 27-10-2004 | Отправлено: 21:34 05-08-2005 | Исправлено: krukoff, 21:39 05-08-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вопрос.  
Я заметил, что инет у меня во время простоя используются по полной. Залез в Jengjcn и посмотрел, а там svchost.exe скачивает по полной программе с адреса download.microsoft.com нечто.... (я последил и так он скачал что-то 3 раза по 2 мегабайта примерно).
Что это? Обновления системы (автообновление отключено)?? Системаа WinXP SP2 ENg CE
установлена  Microsoft AntiSpyware последней версчии (авто обновлдение тоже отменено). Что за бурда???
 
Добавлено:
как отследить что куда льется?

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 23:16 05-08-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut

Цитата:
как добавить всю подсеть например 198.98.65.* ?

При помощи PC Flank WhoEasy забиваешь IP и он тебе выдаст диапазон адресов. Берешь первый, а маску ОР сам определит.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 23:48 05-08-2005
Keiichi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Important Notes
Outpost Firewall Pro is not compatible with Jammer.  
We strongly recommend that you uninstall all other firewall applications before installing Outpost Firewall. Running Outpost with other firewall products can result in system instability (i.e., crashes) and can cause Outpost to operate in an unsecure mode  

Всего записей: 696 | Зарегистр. 16-08-2004 | Отправлено: 23:51 05-08-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krukoff
На три поста выше я писал о китаезе 61.152.158.157. Надо, я считаю, блокировать засранцев.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 23:52 05-08-2005
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Локальный порт      UDP: 1027

 
Где-то месяца полтора назад задолбали постоянные обращения на 1026 и 1027 порты, я просто заблокировал и все, чего и вам желаю.

Всего записей: 7993 | Зарегистр. 10-02-2003 | Отправлено: 00:07 06-08-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru