Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (05-04-2006 20:21): лимит страниц, переезд сюда.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v3.5
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro Eng 3.5.641, Pro Rus 3.5.641 и FREE 1.0.1817

Документация: Руководство пользователя (OF 3.5) | Приступая к работе (OF 3.5) | Руководство для начинающих (OF 3.5) | Руководство по сопровождению (OF 3.5) | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com


Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный (не факт!),  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
Руководство по созданию безопасной конфигурации Outpost (неофициальное!)

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:44 25-05-2005 | Исправлено: Van9, 12:22 15-02-2006
Kronch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Idle
У меня тоже стоит Gene6FTP и OP v.3, я разрешил G6FTPSERVER.EXE полную свободу и все работает, люди заходят качают. Странно, должно все работать.

Всего записей: 184 | Зарегистр. 22-09-2005 | Отправлено: 01:12 21-10-2005 | Исправлено: Kronch, 01:18 21-10-2005
PONN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плиз разобратся!
 
Под Outpost Firewall Pro ver. 3.0 программа Maple 10 не работает. Причем ставиш файрвол в режим "Разрешать" работает! Ставиш в "Обучение" неработает!! При этом всем файлам Maple которые требуют доступ к сети установлено правило "Доверенные".
 
Такое впечатление что в "Обучение" действует какието дополнительные правила??? Но не пойму какие и где искать. В журнале при этом заблокированных нет! А Maple говорит что не может соеденится с сервером...?
 
В чем трабл непойму??
 

Всего записей: 52 | Зарегистр. 15-10-2004 | Отправлено: 03:41 21-10-2005
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stiff Master
Цитата:
если снять галочку с "блокировать атакуещего" не будет ли мой ПК целью для атакующих? Безопасно ли это?
Хороший вопрос. (Это надо будет как-нибудь в Базу Знаний по Ор закинуть). Разговаривали мы с Paranoid2000 (http://www.outpostfirewall.com/forum/) насчет этого... Вообще-то в безопасности от сетевых атак и т.д. можно чувствовать себя только при полном отсутствии интернета... А если по теме, то ОР также будет отражать атаки (сканирование портов и перечень которых прописан в Детекторе Атак в ОР), о чем и будет извещать пользователя (если стоит галка "оповещать" - точно не помню). Единственная разница в том, что блокировать удаленную машину ОР не будет. Другое дело с обработкой пакетов + нестандартная реализация протоколов и их туннелирование через другие. Сам ОР знает не все протоколы и т.д. - а только основные - поэтому и есть такая фича в ОР - "неизвестный протокол".... Тут стоит настоятельно упомянуть, что это беда не только ОР, но и других фаеров. Вот поэтому-то, и есть у многих пользователей многих фаерволлов проблемы при подключениях через VPN. Достаточно вспомнить многие RFC, где описываются нестандартные варианты потоков, применимые к определенным сетям (и) или железкам....  
...Отвлекся...
Конечно, можно еще долго вспоминать когда при явном флуде, а затем неправильной обработке пакетов, затем и таймаутов, а потом и падение ОР и Винды (утечка памяти потом это стали называть), но это было в раньших версиях, кажись в 2.1. Кое-что осталось и сейчас. Дело в том, что есть вероятность пробоя, многое зависит от настроек самого ОР и правильной работы стека TCP/IP (например параметры MTU и многие другие) в Винде. До v3 было много уязвимостей именно из локальной сети (многие об этом знали, но помалкивали). Поэтому Агнитум и ввел в Детектор Атак вкладку Ethernet... А что же касается внешней сети, то, скажу так. Если задумал человек взломать систему, то абсолютно (!) никакой программный фаерволл не поможет, помогут только железяки, хотя тоже не всегда (это уже отдельная тема). Поясню почему. Стоит Винда. На ней стоит ОР или другой фаер. Что проще использовать для взлома? Например, я бы сделал ставку на уязвимости самой Винды - это проще и элементарнее. Смысл - есть уязвимость в Винде - никто Вам не поможет. Что же можно говорить о программых продуктах (неважно каких), установленных в системе, если сама Винда дырявая (в смысле уязвимости имеет)?... Делаем выводы и патчим Винду сервис-паками и апдейтами... А если добавить к этому атаку под специальный установленный на машине продукт.... Короче, все зависит от квалификации и фантазии атакующего. И нет никакой разницы стоит там в Детекторе Атак в ОР галка или нет. Юзается ОР или ZA, Керио или Сигейт и т.д. и т.п... Для профессиональной защиты нужно использовать многоуровневую защиту, а для домашнего пользования это ни к чему....
...Отвлекся...
 
Вывод:
Можно убрать галку.
Но предварительно прочитать http://forum.five.mhost.ru/kb2/index.php - Статья "Руководство по созданию безопасной конфигурации Outpost" - и настоятельно обратить внимание на секции D4, D5 и D3

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 03:53 21-10-2005
Abby

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз, после обновления не могу соединиться через VPN, лог следующий:
 
12:44:38    Недоступно    ВХОД БЛОКИРОВАНО     UDP    localhost    1028    Пакет на закрытый порт
12:44:22    Недоступно    ВХОД БЛОКИРОВАНО     ICMP    xxx.xxx.xxx.227    Эхо-запрос/0    ICMP соединения
 
получается что заблокирован локальный порт 1028?
 
Добавлено:
и заблокирован localhost. пытался из бата отправить письмо с помощью yahoopops
как открыть?..

Всего записей: 127 | Зарегистр. 19-05-2004 | Отправлено: 12:47 21-10-2005
PetrovichForever

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где то с месяц назад появилась такая проблема:
Время от времени OutpostFirewall просто не видит запущенную программу. Например - запускаю Оперу, она НИКУДА не может достучаться, а в самом OF Оперы даже не видно. Выгружаю OF (Опера тут же добирается до нужного мне сайта), снова врубаю OF и только тогда он видит все запущенные программы работающие с сетью.
 
Такая проблема возникла ВДРУГ, до этого ничего подобного не случалось. Глюк начался с версии 2.х (на Win XP), и не прекратился после перехода на версию 3.х (уже на Win 2003 Enterprise)
 
Кто то сталкивался с подобной проблемой, или имеет идеи как ее решать?

Всего записей: 49 | Зарегистр. 27-02-2005 | Отправлено: 13:50 21-10-2005
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дам более подробные сведения:
15:07:44 system    ИСХ БЛОКИРОВАНО TCP ***** NETBIOS_SESSION Запретить NetBIOS соединения
14:59:23    NETBIOS    ВХОД БЛОКИРОВАНО     UDP    *****    NETBIOS_DGM    Запретить NetBIOS соединения
14:54:17    NETBIOS    ВХОД БЛОКИРОВАНО     UDP    *****    NETBIOS_DGM    Запретить NetBIOS соединения
14:52:42    NETBIOS    ИСХ БЛОКИРОВАНО     UDP    *****    NETBIOS_NS    Запретить NetBIOS соединения
14:52:08    NETBIOS    ИСХ БЛОКИРОВАНО     UDP    *****    NETBIOS_NS    Запретить NetBIOS соединения
14:51:44    NETBIOS    ВХОД БЛОКИРОВАНО     UDP    *****    NETBIOS_DGM    Запретить NetBIOS соединения
 
 
 Непонятно, что за правило, нигде его я не нашел. Конфигурацию заново создавал - не помогает.

----------
-=Praemonitus praemunitus=-

Всего записей: 1187 | Зарегистр. 11-08-2003 | Отправлено: 15:18 21-10-2005
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Начиная с 8.01 Опера перестала дружить с ftp-серверами. Начал разбираться - виноват ОР. Не устанавливается соединение FTP DATA. У IE с идентичными правилами проблем нет. Подробно описал здесь: http://forum.five.mhost.ru/showthread.php?t=2468
Подскажите, где копать?

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 18:05 21-10-2005
lummey



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forever
Ни Опера, ни IE НЕ МОГУТ по собственной инициативе лезть на ftp.kaspersky.com. Это невозможно в принципе. Потому что ни Опера, ни Билл Гейтс в упор не видят Гену Касперского. В зависимости от версии твоей винды и версии установленного на твоей системе KAV апдейтер KAV может тем или иным способом стучаться на родной ftp за обновлениями. Например, в качестве скрытого процесса. А сервис KAV (на платформе NT) - фильтровать сетевой контент по обоим направлениям. Если инициация обновления происходит из оболочки KAV-центра, то KAVSVC инспирирует апдейт сам, получая DNS от SVCHOST.
Что касается неспецифицированных портов, то, как тебе известно, их использование характерно только для сторонних сетевых приложений (в т.ч. для удаленного управления aka backdoor) либо для локального отклика по инспирированному сокету. Иначе говоря, "TCP ftp.kaspersky.com 63946" - это не запрос браузера, а отклик от него (или приложения, воспользовавшегося его процессом) в пределах сокета. Отклик, который ты САМ инспирировал.
Если IE у тебя работает, а Опера - нет, то можно посоветовать проверить настройки доступа через прокси. Либо это трабл созданных тобою правил для Оперы. Либо трабл самой Оперы. Другого не дано.
З.Ы. "Троечка" работает далеко не безупречно. Но глюки, в основном, касаются визуальной части. Если у тебя нет явного крэша аутпостовского сервиса, говорить о глюках Аутпоста рановато. Но это imho. Только imho.
 
Bercut

Цитата:
Непонятно, что за правило, нигде его я не нашел. Конфигурацию заново создавал - не помогает.

Залезь в "Параметры>Системные>Параметры". Галочки там есть такие. Напротив каждого диапазона сети. "NetBios" и "Доверенные". Сними "NetBios". А если тебе NB вообще не нужен, - убери его прямо из протоколов, установленных для данного соединения (клиент для сетей Майкрософт) и выруби сервис "NetBios over TCP/IP". Тогда и раппортов левых не будет.

Всего записей: 1882 | Зарегистр. 06-01-2002 | Отправлено: 21:33 21-10-2005 | Исправлено: lummey, 21:43 21-10-2005
dark_knight

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня была такая же беда с инетом - фаерволл отрубал подключение к инету. Я исправил это тем что поставил открытых портов 9 а не 2 как по умолчанию

Всего записей: 1 | Зарегистр. 21-10-2005 | Отправлено: 22:49 21-10-2005
Re9istr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорош ли встроенный антишпион? И зачем было в файрволл его добавлать... Скоро и антивирь включат.

Всего записей: 880 | Зарегистр. 20-08-2005 | Отправлено: 23:36 21-10-2005
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблема в том, что как раз он блокирует NetBios, а мне надо пропускать. Т.е. не дает расшаривать ресурсы по-нормальному.

----------
-=Praemonitus praemunitus=-

Всего записей: 1187 | Зарегистр. 11-08-2003 | Отправлено: 01:21 22-10-2005
forever

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lummey

Цитата:
Ни Опера, ни IE НЕ МОГУТ по собственной инициативе лезть на ftp.kaspersky.com. Это невозможно в принципе... и т.д.

ftp.kaspersky.com был взят _мною_ просто для примера. Разумеется, речь идет о том, что я сам пытаюсь зайти на тот или иной ftp. С помощью IE или TotalCommander'а это получается, с помощью Оперы - нет.
 

Цитата:
Что касается неспецифицированных портов, то, как тебе известно, их использование характерно только для сторонних сетевых приложений

Нормальная работа ftp в пассивном режиме. Так и должно быть.
 

Цитата:
Если IE у тебя работает, а Опера - нет, то можно посоветовать проверить настройки доступа через прокси.

Не использую прокси. Да и какая связь?
 

Цитата:
Либо трабл самой Оперы.

Тогда бы был шквал подобных вопросов
 

Всего записей: 1397 | Зарегистр. 16-12-2001 | Отправлено: 09:24 22-10-2005
slavaman



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопросик работает ли Agnitum Outpost Firewall v3.0 c windows x64?

Всего записей: 1494 | Зарегистр. 10-12-2001 | Отправлено: 13:28 22-10-2005
Kronch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut

Цитата:
У меня проблема в том, что как раз он блокирует NetBios, а мне надо пропускать. Т.е. не дает расшаривать ресурсы по-нормальному.

Тогда зайди в Параметры -> Системные -> (Настройки локальной сети) Параметры и добавь диапазон адресов для которых нужно расшарить ресурсы, потом поставь галочку NetBIOS для этих адресов.

Всего записей: 184 | Зарегистр. 22-09-2005 | Отправлено: 13:55 22-10-2005
Physician



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока пользуюсь Outpost Firewall Pro ver. 2.7.492.5421 (416).
Вчера ВДРУГ не смог доступиться к собственному почтовому ящику на Yahoo (не воспринимался логин). После нескольких неудачных попыток выгрузил Outpost. Сразу же нормально открыл почтовый ящик. Для чистоты эксперимента повторил попытку входа несколько раз при выключенном и работающем Outpost. Всё повторилось - работающий Outpost не давал залогиниться к почте, без него было всё Ok.
Самое интересное, что сегодня этот глюк сам собой полностью пропал...

Всего записей: 29 | Зарегистр. 01-07-2004 | Отправлено: 22:00 22-10-2005
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Думаю что никаких проблем в дырявости виндоуса нет. У меня в аутпосте на все службы виндоус, которые просились в инет или которых спрашивали с той стороны, стоит полный запрет. При появлении нового червя или вируса OP на него реагирует выбрасывая табличку с оповещением (режим обучения), после чего стоит банально посмотреть в паутине не появилась ли за последнее время какая-нить бяка, использующая уязвимость данной службы виндоуса.
 
Никто так и не решил проблему с авторизацей на Serv-U?

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 22:06 22-10-2005 | Исправлено: DeH, 22:07 22-10-2005
VdV



Moderator-адвокат дьявола
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost Pro 3.0 в русле тенденций

----------
Любовь к себе — это начало романа, который длится всю жизнь. Оскар Уайльд

Всего записей: 43867 | Зарегистр. 18-01-2002 | Отправлено: 00:01 23-10-2005
Abs62



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А версия 3.0.545.5805 (433) здесь обсуждается?

Всего записей: 6088 | Зарегистр. 22-10-2005 | Отправлено: 01:50 23-10-2005
RigenG



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Abs62

Цитата:
А версия 3.0.545.5805 (433) здесь обсуждается?

Обсуждается здесь.

Всего записей: 633 | Зарегистр. 06-02-2005 | Отправлено: 02:56 23-10-2005
Abs62



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня в этой самой 3.0.545.5805 (433) Outpost падает при попытке добавить новое приложение в список пользовательских соответствующей кнопкой. Вместо окошка со списком правил выскакивает сообщение об ошибке, судя по сигнатуре - в op_ctrls.dll. Аж два раза. А следом - окошко "Protection error: error 103". Если заменить op_ctrls.dll на предыдущую версию - всё работает нормально. С чем это может быть связано?

Всего записей: 6088 | Зарегистр. 22-10-2005 | Отправлено: 14:08 23-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (05-04-2006 20:21): лимит страниц, переезд сюда.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru