Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Xansen



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SuperDee
Мне это тоже очень интересно. Скажите как его настроить чтобы оставлять как можно меньше следов?

Всего записей: 327 | Зарегистр. 20-05-2005 | Отправлено: 02:04 08-09-2005
apxap



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А интересно как в тройке базы spyware обновлять, если рекомендуют не пользоваться автоапдейтом? Или базы все-же можно обновить таким способом без бана ключа?

Всего записей: 222 | Зарегистр. 23-09-2004 | Отправлено: 20:40 08-09-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Протестировал тройку на _https://www.grc.com/x/ne.dll?bh0bkyd2
Вот результат теста "Test My Shields" перевод в PROMT:
Ваша система достигла прекрасной оценки "TruStealth". Ни один пакет - не ходатайствовал, или иначе - был получен от вашей системы в результате нашей безопасности, исследуя тесты. Ваша игнорируемая система и отказалась ответить на повторные Утилиты ping (Запросы Эха ICMP). С точки зрения мимолетных исследований любого хакера, эта машина не существует в Интернете. Некоторые сомнительные личные системы безопасности выставляют их пользователей, пытаясь "противоисследовать измерительную установку", таким образом показывая их непосредственно. Но ваша система мудро оставалась тихой каждым способом. Очень хороший.

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 22:06 08-09-2005
ONO

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
1. Либо Винда и ее обновления некорректно встали, тогда в этом случае долго ковыряться придется, вплоть до переустановки Винды.

 
К сожалению, сейчас переустановка винды просто невозможна....много работы...
 

Цитата:
А что вообще ОР в логах заблокированных у себя пишет?

Для BitTorrent'a:
В Reason пишет - Packed to closed port.
В Direction - Out refused.
 
Для Е-mule:
Cразу вылетает столько DNS Cache Reports (фиксирует аутпост)...  
 
Можно обновиться попробовать до 2.7....
но ведь битторрент качает, хоть и очень медленно....

Всего записей: 209 | Зарегистр. 24-04-2004 | Отправлено: 22:08 08-09-2005 | Исправлено: ONO, 22:15 08-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG

Цитата:
Протестировал тройку на _https://www.grc.com/x/ne.dll?bh0bkyd2  
А не пробовали протестиь тройку на пинг тэст http://network-tools.com/ ?

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:21 08-09-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Результат пинг теста с http://network-tools.com/  
Ping XX.XX.XX.XX
 
 
Timed out
Timed out
Timed out
Timed out
Timed out
Timed out
Timed out
Timed out
Timed out
Timed out
 
Average time over 10 pings: 0 ms

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 22:49 08-09-2005 | Исправлено: RigenG, 23:43 08-09-2005
JFiK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NothingAnother
"feedback.exe" сообщает на базу о всех багах, ведь 3.0 проходит  бета-тестирование
Из плагинов совместимы WhoEasy(рус) и HTTP Log, другие сносят Outpost.
 
SuperDee
RMOSChange Программа изменяет HTTP заголовки Internet Explorer, Firefox, Mozilla, так, что сервер(web-сайт), не сможет узнать какая у вас установлена ОС, версия браузера и язык системы. Кстати, proxy скрывает только IP-адрес, но не больше... Вы можете выбрать себе Linux, SunOS, MacPC, Win2003, Win2006 или даже "Калькулятор Микроша"...

Всего записей: 120 | Зарегистр. 01-04-2005 | Отправлено: 01:13 09-09-2005
michaelten

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня работают Blockpost, WhoEasy и TraffLed. Остальные ничего не сносят, а просто не работают.

Всего записей: 49 | Зарегистр. 23-03-2003 | Отправлено: 08:23 09-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG
TNX. Хороший результат.  
 
JFiK
Это можно сделать и без программы RMOSChange, а просто плагином для лисы.

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 10:12 09-09-2005 | Исправлено: SIMSR, 10:12 09-09-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RigenG , SIMSR
Ребята. А при чем тут пинги вообще? ICMP наш ОР вообще банит по дефолту, кажись только в каком-то релизе v2.6. настройки дефолтные были другие.
А реальные тесты можно провести, закачав себе все leak c http://www.firewallleaktester.com
У меня из 15 - все 15 успешно были забанены. Тестировалось на нескольких машинах v2.6 - v2.7. А вот ОР v2.5 - две или три штуки пропустил (точно не помню).
Ну и скан портов в он-лайне обязательно (особенно при Dial-UP) - http://www.pcflank.com/scanner1.htm

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 05:38 10-09-2005
0nly



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мде.
вот и у меня, после очередного ребута инета как и не было, ни одна программа не видит, пока не удалишь сабж под номером OutpostPro 2.7.492.516 (одно время работал). ни с одной версией такого безобразия не было.

Всего записей: 6967 | Зарегистр. 07-02-2003 | Отправлено: 07:07 10-09-2005
YuraH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Цитата:
закачав себе все leak c http://www.firewallleaktester.com
А как ты забанил FireHole и Yalta? У меня почему-то пишет что сообщение послано. Правда, контроль компонентов отключен. И не ясно с Yalta - фаер блокирует пересылку, а прога пишет, что отослала.
 
Pro 2.7.493.5421(416)

Всего записей: 1714 | Зарегистр. 14-07-2004 | Отправлено: 17:31 10-09-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает, где у тройки отключается отправка отчёта об ошибке? При резком отрубании инета OP не успел создать какой то log и запросил отправить ошибку в agnitum. Я не глядя разрешил. OP отправить не смог. После каждой перезагрузки стало выскакивать окно типа отправляется отчёт. Потом пишет, что ошибка отправки.. И так после каждого перезапуска. Надоело. Переустановил OP. Когда он опять где то ошибся и запросил отправку отчёта - не разрешил. Больше не спрашивал. Но где эта отправка отключается совсем?
p.s. OutpostFree Back из автозагрузки удалил.

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 15:01 11-09-2005 | Исправлено: RigenG, 15:05 11-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Ну наверное не просто так. Одно дело что показал фаер и что есть на самом деле.    

Цитата:
 А реальные тесты можно провести, закачав себе все leak c http://www.firewallleaktester.com
Не всегда можно оттестить фаер, ведь хороший антивирус даже не позволит скачать тот-же  COPYCAT, я уж не говорю, о том, что-бы его запустить.  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:54 11-09-2005
michaelten

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В чем у меня ошибка?
В третьем Оутпосте создал провило для svhost.exe  блокировать входяшие UDP на локальный порт 1025-1027. Так он зачем-то блокикрует и исходящие.

Всего записей: 49 | Зарегистр. 23-03-2003 | Отправлено: 07:24 12-09-2005 | Исправлено: michaelten, 08:03 12-09-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
michaelten

Цитата:
В третьем Оутпосте создал провило для svhost.exe  блокировать входяшие UDP на локальный порт 1025-1027. Так он зачем-то блокикрует и исходящие.
А в логах что сообщается о причине блокировки?

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 09:47 12-09-2005
Dimon Hill

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
michaelten
Если я не ошибаюсь, для протокола UDP Outpost блокирует или разрешает данные в обоих направлениях. Поэтому у тебя так и вышло.

Всего записей: 860 | Зарегистр. 15-02-2005 | Отправлено: 19:31 12-09-2005
michaelten

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Пишет что исходящие блокировано и причина в этом правиле.

Всего записей: 49 | Зарегистр. 23-03-2003 | Отправлено: 02:38 13-09-2005
garniv



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 3.0.530.426
Не могу закачать изображение на http://www.imageshack.us/ -  выскакивыют различные STOP'ы 0х00000044, 0х80000003,...
На ваших машинах тоже самое, или причина не в 3 бете?

Всего записей: 1104 | Зарегистр. 23-12-2004 | Отправлено: 09:50 13-09-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
garniv
У меня та же версия OP и картинку на  http://www.imageshack.us/ закачал без проблем.
Так что проблема не в OP.

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 13:09 13-09-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru