Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.4291).
Совместимость с Windows 11
С использованием модифицированного version.dll, Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 х64(Сборка ОС 22631.3447).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 38826 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 14:34 11-04-2024
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
А может, ну нафиг этот "OpenVPN"?
Доверяете бесплатным VPN?
Мысль как бы улавливаете?

Вы похоже не очень улавливаете что такое VPN в принципе. Если вкратце, то это отнюдь не средство обхода каких-либо ограничений или анонимизации, это в первую очередь средство объединения различных сетей. Я например, посредством того самого OpenVPN имею полный доступ к своей домашней сети с работы (вплоть до DLNA, хоть и считаю его еретицизмом), а так же в домашнюю сетку друга проживающего вообще в другом городе. Как-то так. А то, на что ссылка у Вас - обычные прокси, просто организованы средствами позаимствованными из технологии VPN.
RetroRocket
попробуйте помедитировать в настройках системных правил (настройки брандмауера - сетевые правила - системные правила)

Всего записей: 636 | Зарегистр. 13-09-2004 | Отправлено: 21:23 02-03-2021 | Исправлено: Plague, 21:41 02-03-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plague
Это сейчас что было?

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 07:49 03-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Это сейчас что было?

Наверное то, что ассоциировать OpenVPN с "бесплатным VPN" неверно и также неверно ассоциировать VPN со средствами обхода чего-то там или упаси Б-же с анонимайзерами?

Всего записей: 29378 | Зарегистр. 15-09-2001 | Отправлено: 08:45 03-03-2021
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin,
есть же хорошее слово - ликбез.

Всего записей: 7334 | Зарегистр. 08-09-2001 | Отправлено: 09:27 03-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
los

Цитата:
есть же хорошее слово - ликбез.  

При его проведение ещё неплохо бы оборачивать обучаемых в мокрую простыню. гыгы

Всего записей: 29378 | Зарегистр. 15-09-2001 | Отправлено: 10:52 03-03-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
И если, что - я программу AOF не использую
 
И я не использую,


Цитата:
неплохо бы оборачивать обучаемых в мокрую простыню

 
Фу-у-у, опять завоняло

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 14:46 03-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
Фу-у-у, опять завоняло

Ага - кто-то тебе в штаны нагадил.

Всего записей: 29378 | Зарегистр. 15-09-2001 | Отправлено: 15:30 03-03-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если кому не лень, то растолкуйте, плиз, логику работы антиликовской опции "Запуск сетевых приложений". В справке написано так.
Вроде бы логично - запускать браузер можно не всем приложениям.
А по факту, запуск любых несетевых приложений (к примеру, Блокнот, Акелпад) из Проводника, ТС или nnCron всё равно вызывает антиликовский запрос Outpostа и соответствующую запись в журнале -
 
16:01:53    Разрешить    EXPLORER.EXE    Запуск сетевого приложения    c:\windows\system32\notepad.exe
 
Вот как понять - по какому принципу Аутпост относит Блокнот к "Сетевым приложениям"?
В 4 версии сабжа можно было глобально запретить нужные пункты антилика, а в 7-8-9 оставили только варианты "Разрешить" и "Спрашивать".

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 16:28 04-03-2021
Siberian_Wolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket

Цитата:
Вот как понять - по какому принципу Аутпост относит Блокнот к "Сетевым приложениям"?

Возможно, из-за необходимости Нотепаду выходить в сеть через меню Справка - там же Отзывы, About.. Для них типа надо резервировать разрешение на сеть.
С другими программами, наверно, тоже есть аналогичные нюансы.

Всего записей: 124 | Зарегистр. 16-03-2014 | Отправлено: 23:57 04-03-2021 | Исправлено: Siberian_Wolf, 23:58 04-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket

Цитата:
А по факту, запуск любых несетевых приложений (к примеру, Блокнот, Акелпад) из Проводника, ТС или nnCron всё равно вызывает антиликовский запрос Outpostа и соответствующую запись в журнале...

Они наверное днс-запрос делают или что-то подобное... не ломай над этим голову - просто выключи антилик ибо он бесполезен давно.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29378 | Зарегистр. 15-09-2001 | Отправлено: 17:43 05-03-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Они наверное днс-запрос делают или что-то подобное
Да вроде нет никаких запросов от блокнота. Ни в самом Оутпосте их не видно, ни в WireShark.
Может подгружается какая-то общесистемная dll-ка с сетевым функционалом и на неё Оутпост "делает стойку". Но как это проверить не знаю.
Проверю ещё в виртуалке в Win7 без обновлений. Может обновления поменяли что-то в логике работы системы, из-за чего Оутпост и стал воспринимать приложения как сетевые.

Цитата:
просто выключи антилик ибо он бесполезен давно
Примерно так и сделал.
Пока что оставил включёнными в антилике только правила "Вызов DNS-API", "Загрузка драйвера" и "Низкоуровненвый сетевой доступ".
Правила DNS у меня индивидуальны для каждого приложения, а для SVCHOST DNS вообще заблокирован.
"Загрузка драйвера" срабатывает правильно - есть предупреждение Outpost'а при запуске, к примеру, AIDA64.
 
Попробовал версии 7.0.4, 7.1, 7.5.3, 7.6, 8.1.2 и 9.3. BSOD'ов, упоминаемых в прошлой части темы, у меня не было при активных торрентах.
Пока что остановился на версии 7.6.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 17:26 06-03-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Цитата:
Да вроде нет никаких запросов от блокнота
Вообще-то именно Siberian_Wolf ответил на ваш вопрос.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 17:52 06-03-2021
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может подгружается какая-то общесистемная dll-ка с сетевым функционалом

например, Open/Save имеет в т.ч. и функции обращения к сетевым ресурсам.

Всего записей: 636 | Зарегистр. 13-09-2004 | Отправлено: 17:57 06-03-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
Вообще-то именно Siberian_Wolf ответил на ваш вопрос.
Возможно, это и есть правильное объяснение.
Допускаю, что Оутпост воспринимает Акелпад как сетевое приложение, раз тот может открывать свою справку в сети.
Но вот findstr и find, запущенные из консоли, тоже отмечаются как сетевые -
 
14:28:06    Разрешить    CMD.EXE    Запуск сетевого приложения    c:\windows\system32\findstr.exe
14:28:21    Разрешить    CMD.EXE    Запуск сетевого приложения    c:\windows\system32\find.exe
14:28:35    Разрешить    CMD.EXE    Запуск сетевого приложения    c:\windows\system32\tasklist.exe
 
Не создавать же на каждый системный файл своё правило "Запуск сетевого приложения" - Разрешить. Как то нелогично, на мой взгляд.
А иначе невозможно работать при глобальном правиле "Запуск сетевого приложения" - Спрашивать.
Я то хотел просто понять принцип, что является сетевым приложением в понимании разработчиков Оутпоста. Ведь при таком подходе невозможно разделить, какому приложению разрешать запуск, а какому нет.
Вот и камрад cdrom2 озадачивался тем же вопросом в 2011 году - http://forum.ru-board.com/topic.cgi?forum=5&topic=35154&start=1340#3

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 18:36 06-03-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
14:28:06    Разрешить    CMD.EXE    Запуск сетевого приложения    c:\windows\system32\findstr.exe
14:28:21    Разрешить    CMD.EXE    Запуск сетевого приложения    c:\windows\system32\find.exe
14:28:35    Разрешить    CMD.EXE    Запуск сетевого приложения    c:\windows\system32\tasklist.exe  
Так тож отмечаются, навряд ли идет запрос от AOF. Лукавите?
 
 
Добавлено:
Ан, нет. Для cmd.exe  у меня стоит разрешение. А без разрешения для cmd, например, никак.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 19:16 06-03-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Цитата:
 Лукавите?
Не, правда. Скопировал из лога Оутпоста 7.6 Win7 Pro x64.

Цитата:
А без разрешения для cmd, например, никак.
Вот то то и оно. Приходится разрешать и cmd, и блокнот.
К примеру, некая условная программа умеет открывать свой лог или конфиг в блокноте. Если разрешить ей "Запуск сетевого приложения", то она с тем же успехом и браузер сможет запустить.
Ну да ладно. Универсального решения, похоже, всё равно нет.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 19:39 06-03-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Цитата:
Ну да ладно.
В том-то и дело, что у меня проблем с включенным антиликом небыло и потому в его журнал и не заглядывал. Сейчас поигрался с tasklist.exe через комстроку и через выполнить, что-то прорисовывается, но нужно анализировать.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 20:07 06-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket

Цитата:
Правила DNS у меня индивидуальны для каждого приложения, а для SVCHOST DNS вообще заблокирован.

Я предпочёл этому установить Pi-hole.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29378 | Зарегистр. 15-09-2001 | Отправлено: 22:39 06-03-2021
mynewforum

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket

Цитата:
А иначе невозможно работать при глобальном правиле "Запуск сетевого приложения" - Спрашивать.

Для чего вообще использовать это правило?
Автосоздание правил у вас надеюсь отключено? Дальше Режим блокировки, как основной рабочий режим. Для новых программ сетевые правила задавать либо в ручную, либо во временно включенном режиме обучения.

Всего записей: 96 | Зарегистр. 15-11-2003 | Отправлено: 22:57 06-03-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mynewforum
Цитата:
Дальше Режим блокировки
Мы говорим о проактивной защите и одном из её компонентов - Anti-leak, и режимы работы брандмауэра не имеет никакого значения. Не надо гадать. Если что, без обид.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 07:56 07-03-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru