Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.4291).
Совместимость с Windows 11
С использованием модифицированного version.dll, Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 х64(Сборка ОС 22631.3447).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 38826 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 14:34 11-04-2024
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Цитата:
Если открыть свойства сетевого подключения OpenVPN и в компонентах снять галку с "Agnitum Firewall Driver", то
отключаются низкоуровневые правила. Капайте в этом направлении.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 15:17 09-05-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверил в версии 9.3 - то же самое поведение.
 
Caravelli
Цитата:
отключаются низкоуровневые правила. Капайте в этом направлении.
Спасибо. По аналогии с рекомендацией для виртуальных машин прописал низкоуровневое правило:
Код:
Where the Protocol is IP
    and protocol type is ICMP, TCP, UDP
    and Local Address is 10.9.0.0 (255.255.0.0)
 Allow It  

С ним затыки прекратились - закачка не обрывается, VPN-соединение держится и не рестартует.
Всё же, как более правильно - использовать такое низкоуровневое разрешающее правило для подсети VPN (а если их несколько) или просто отключить драйвер Аутпоста для единственного виртуального интерфейса OpenVPN?

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 19:32 09-05-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Цитата:
использовать такое низкоуровневое разрешающее правило для подсети VPN (а если их несколько)
По мне, так я бы создал еще "несколько" низкоуровневых правил по аналогии.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 07:25 10-05-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
По мне, так я бы создал еще "несколько" низкоуровневых правил по аналогии.
Мой вопрос был вызван тем, что эти бесплатные сервисы выдают ip из разных подсетей в зависимости от того, к какому серверу подключаешься.
К примеру, у vpnbook встречал эти -
10.9.x.x
10.10.x.x
10.11.x.x
10.12.x.x
А у freevpn 10.13.x.x и 10.14.x.x.
Можно прописать только вышеперечисленные, поскольку разрешать весь диапазон 10.х.х.х как-то слишком широко.
Но, в любом случае, спасибо.
 
All
Есть ли какие-то рекомендации или наработки по предотвращению пропадания прописанных приложений?
Не то, чтобы проблема частая, но несколько раз у меня пропадали приложения из списка Настройки - Правила для приложений.
То есть, просто исчезает строка с каким-то приложением из списка. В версиях 7.6 и 9.3 пропадали в разное время TotalCommander, Opera, svchost, ping и др.
Самое паршивое, что никак не могу поймать момент, когда что-то пропадает. Обнаруживаю уже по факту.
К примеру, вечером TotalCommander нормально подключается к FTP, а утром уже не подключается.
Захожу в правила, а строки с TotalCommander вообще нет. Как корова языком слизнула.
Благо, что есть вручную сохранённые конфиги Аутпоста за несколько дней и можно быстро восстановить настройки.
Работаю в режиме блокировки. Автообучение и автосоздание правил выключено.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 10:44 10-05-2021
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
К примеру, у vpnbook встречал эти -  
10.9.x.x  
10.10.x.x  
10.11.x.x  
10.12.x.x  
А у freevpn 10.13.x.x и 10.14.x.x.  
Можно прописать только вышеперечисленные, поскольку разрешать весь диапазон 10.х.х.х как-то слишком широко.

стандартная практика в случае openvpn и т.п. - 10.0.0.0/8

Всего записей: 7334 | Зарегистр. 08-09-2001 | Отправлено: 11:29 10-05-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Цитата:
несколько раз у меня пропадали приложения из списка Настройки - Правила для приложений.  
Вот то, что создавались разрешающие правила с установленными запрещающими для приложений - это да, и о-очень редко, но чтобы "пропадали приложения", не припомню.  
Когда в следующий раз пропадет приложение, посмотрите, не отключена ли внутренняя защита AOF или, что прописано в исключениях.
Цитата:
Работаю в режиме блокировки. Автообучение и автосоздание правил выключено.
Аналогично, как и создание правил для приложений, подписанных доверенными разработчиками.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 16:15 10-05-2021
Pophiar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если кого-то всё ещё беспокоит высокая загрузка процесса System (afw.sys), после долгого включённого ПК (примерно от трое суток), рискну предположить, я откопал решение, так как перечитал много страниц этой темы, нигде толкового решения нет.
 
При переходе на тяжелые сайты через браузер, у меня захлёбывался звук, загрузка проца под 100, из-за сайта. В Process Hacker грузит тот самый процесс, открыл в потоках, заметил особенность, 4 потока afw.sys одновременно. Вспомнил что у меня 4 ядерный проц. Затем настройку в сетевой карте, что-то про масштабирование, и то, что некоторые проги глючат в многопоточность.
До этого добавил некие значения в реестр, думал, что решил проблему, но это лишь уменьшило загрузку System, но она всё равно оставалась довольно высокой, 30% при переходе на сайты после длительного включенного ПК. Там ещё загрузка самого браузера сверху накладывалась, и в итоге лаги.
Отключил в диспетчере устройств, в настройках сетевой,
“Receive Side Scaling - RSS - Получение бокового масштабирования”.
Она связана с многопоточностью.
После этого, стало, не более 1 потока afw.sys одновременно. Даже если в корне это не решит проблему, нагрузка всё равно должна уменьшиться.
Сейчас 2 сутки включён ПК, пока загрузка System не превышает 5%, однако, у меня ещё отключена служба “DNS клиент”, она тоже грузила проц, включить обратно после смены настройки в сетевой, ещё не пробовал.

Всего записей: 7 | Зарегистр. 28-02-2017 | Отправлено: 11:49 14-05-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pophiar
в machine.ini
Цитата:
[AFW]  
; Allow traffic processing in user mode. If false driver doesn't filter content at all.
EnableContentHandler=TRUE
пробовали заменить параметр на "false"?

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 19:09 14-05-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pophiar
Цитата:
Отключил в диспетчере устройств, в настройках сетевой,  “Receive Side Scaling - RSS - Получение бокового масштабирования”.  Она связана с многопоточностью.  После этого, стало, не более 1 потока afw.sys одновременно.

Можно ещё попробовать выставить там же параметр “Receive Side Scaling Queues" в значение "1 Queue".
У меня по умолчанию 1.
 


----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 19:48 14-05-2021
Pophiar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пробовали заменить параметр на "false"?

До этого не дошёл, я пытаюсь делать постепенно, чтоб не отключать всё сразу, а нащупать причину, на это много времени уходит, из-за того что проблема проявляется только после долгой работы ПК. Разве это не равносильно отключению в настройках веб контроля? Его я отключил, анти-баннер тоже. Плохо понимаю, что это отключает, а то, что не понимаю, изменяю в последнюю очередь.
 

Цитата:
Можно ещё попробовать выставить там же параметр “Receive Side Scaling Queues" в значение "1 Queue".
У меня по умолчанию 1.  

Этого пункта скорее нет, у меня всё на русском, тот случай, где перевод не уместен, но он есть, не знаю, как выбрать английский, драйвер реалтек ставится сам как хочет, нельзя выбрать язык. У меня по умолчанию было включено "Получение бокового масштабирования".

Всего записей: 7 | Зарегистр. 28-02-2017 | Отправлено: 20:43 14-05-2021 | Исправлено: Pophiar, 22:27 14-05-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pophiar
Пробуйте. Если получится, то верните обратно и конкретно отключите "фильтрацию содержимого" вашего браузера.
А проактивную защиту пробовали отключать, при возникновении проблем?

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 21:23 14-05-2021
Pophiar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Если получится что? Что вернуть обратно? Какая "фильтрация содержимого" в браузере, если речь идёт о драйвере?
Пожалуй, пока что, я попробовал достаточно. Сейчас загрузка System 12% самое большее, до этого запросто переваливало за 30%.
А этот параметр в machine.ini возьму на заметку, в случае чего.
 

Всего записей: 7 | Зарегистр. 28-02-2017 | Отправлено: 21:49 14-05-2021 | Исправлено: Pophiar, 22:16 14-05-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pophiar
Цитата:
Если получится что? Что вернуть обратно? Какая "фильтрация содержимого" в браузере, если речь идёт о драйвере?  
Берут большие сомнения, что
Цитата:
перечитал много страниц этой темы

ПКМ по ярлыку в трее-Моя безопасность-Помощь-Открыть файл помощи.
Начните со "Знакомство с Outpost Firewall Pro", почерпнете много полезного. Сам туда заглядываю
И ещё, указывайте версию ОС и AOF.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 07:02 15-05-2021
Pophiar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Берут большие сомнения, что  

Я не утверждал, что весь интернет перечитал.
Версия 9.3 , но, похоже, конкретно файл afw.sys не сильно отличается от 7 версии (может и ещё более ранней), я находил посты, со схожей проблемой, высокой загрузкой cpu при загрузке торрентов, речь шла ещё о 7 версии в момент, когда она была последней.
 
Добавлено:
Возможно, большинство не замечает этой проблемы из-за того, что может, включают ПК на 2 часа максимум. У кого-то умолчанию отключено "Получение бокового масштабирования", или проблемы не проявляется, от того, что есть какая-то зависимость от сетевой карты, его драйвера и настройки.
Сейчас уже 3 день, загрузка System не превышает 13%, что почти не заметно.
Отключение "масштабирования" существенно снизило загрузку.

Всего записей: 7 | Зарегистр. 28-02-2017 | Отправлено: 09:26 15-05-2021
drvoodoo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, какую атаку надо отключить чтобы не детектил ARP_SCAN

Всего записей: 37 | Зарегистр. 08-08-2018 | Отправлено: 11:40 11-06-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drvoodoo
Цитата:
какую атаку надо отключить чтобы не детектил ARP_SCAN
Ethernet-атаки - Блокировать узлы, сканирующие компьютеры в сети

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 17:43 11-06-2021
drvoodoo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь пробовал установить на windows 11?

Всего записей: 37 | Зарегистр. 08-08-2018 | Отправлено: 12:47 06-07-2021
Absolum

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Внеси их в исключения друг другу. Отключи HIPS хотя бы на первое время.


Цитата:
HIPS в Outpost - это Anti-leak в Проактивной защите.  

 
Народ.  Эти две строчки я взял на 28 странице топика этого.
 
Скажите пожалуйста.  В итоге , на Windows 10 x64 - можно в будущем будет включить - Anti-leak в Проактивной защите  ?  
 
Если можно , то через какое время (после установки с нуля Аутпоста и работы его в windows 10 без этой галочки) ?
 
У меня сейчас оно выставлено на минимум (внизу ползунок.   галочку не убрал).  Аутпост последний стоит по версии.  Режим обучения пока что.
Правила для приложений запускаемых - вроде создаёт сам сейчас. Без проблем вроде.
 
Вроде норм работает пока что Аутпост.
 
p.s.  Винда такая:
 
https://ovgorskiy.ru/Win10ent_ltsb.html
 
Microsoft® Windows® 10 Enterprise (Корпоративная) LTSC (Long-Term Servicing Channel – "Канал долгосрочного обслуживания").
Версия ОС: 10.0 build 17763 Redstone Release (RS5) Version 1809 October 2018 Update (10.0.17763.1999).
Канал лицензирования: Channel Volume [VL].
 
Добавлено:
 
И вот эту галочку можно будет включить на win 10 ?
 
https://clip2net.com/s/4d1s9AZ
 
(Автоматически создавать правила для приложений, подписанных доверенными разработчиками)

Всего записей: 151 | Зарегистр. 06-10-2008 | Отправлено: 15:32 16-08-2021 | Исправлено: Absolum, 15:37 16-08-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Absolum
Цитата:
И вот эту галочку можно будет включить на win 10 ?  
Не нужно, ведь все микрософтовские файлы получат разрешение на выход в сеть - раз, и то же самое сторонние подписанные приложения - два. Получится большая дыра в защите.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 16:37 16-08-2021 | Исправлено: shadow_member, 16:45 16-08-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Absolum
Использую Windows 10 x64 (21H2), где включены все компоненты AOF без исключения. Использую рекомендации на стр.30 с п.5.
Пока всё работает.
 
Добавлено:
Политика брандмауэра AOF в режиме блокировки, быстрый запуск win 10 отключен, служба dns-клиент отключена.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 16:48 16-08-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru