Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro

Модерирует : gyra, Maz

Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall Pro
Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.

Офиц. сайт Agnitum Outpost Firewall здесь
Старая тема в Программах здесь и здесь
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!).

Качаем последние версии: Pro 4.0 (1007/591.145) (англо-русская | многоязычная) и FREE 1.0.1817

Документация: Руководство пользователя | Приступая к работе | Руководство для начинающих | Руководство по сопровождению | Руководство по разработке подключаемых модулей (OF 2.5)

Plugins совместимые с v 2.5: BlockPost | HTTPLog | Traffled: Traffic Led v1.25 | Debug-плагин |  ARP fIltering aka Dmut SuperStealth plugin

Plugins совместимые с v 2.0: PC Flank WhoEasy plugin v1.0 | TraffLed for Outpost Firewall v.2

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Неофициальный русский форум Outpost Firewall: http://forum.five.mhost.ru

Отправить баг-репорт разработчикам:
1. Загрузите Debug плагин с установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost)
 
После чего все это следует отправить на мыл ticket[гав-гав]agnitum.com
Все Debug-плагины можно найти здесь.

 

Краткий FAQ:
  • оутпост персональный фаер, а не серверный,
  • OF есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
  • OF на серверах противопоказан и бессмысленный,  
  • OF не работает рядом c другими фаерами, и c WinRoute тоже (в этой теме поговаривают, что с WinRoute все же работает)
  • Чтобы отключить ведение журнала, переименуйте файл op_data.dll, предварительно отключив OF.
  • OF по-умолчанию отключает поддержку получения веб-страничек в сжатом виде, т.е. GZIP-компрессию (подробности).
    Программа - включает-отключает GzipEncoding 17kb md5: a62d6599c892cbeb379cdcdcaf2ef2b0
  • Устранение сбоев в работе Outpost и KAV6
  • Проблемы при совместной работе Outpost и KAV6  
  • Как блокировать порты в OF - руководство от orvman:

Цитата:
Нужно заблокировать порт TCP 4444. Тогда системное/общее правило будет иметь следующий вид:  
 
Где протокол TCP (если нужно - UDP)  
 и Где направление Входящее (если нужно - Исходящее)  
 и Где локальный порт 4444, 4888-4999 (например такие)  
Блокировать эти данные  
 и Пометить правило как Правило с высоким приоритетом  
 и Игнорировать Контроль компонентов  
(последние две строчки применимы к ОР v2.5. и выше)  
 
Да и еще (в шапке насчет 135 порта) - за 135 порт, например в XP, отвечает внутренняя служба Винды - svchost.exe, поэтому в правилах для svchost.exe должно стоять такое же правило.

Внимание! После блокировки портов они по прежнему будут значиться открытыми в различных программах-мониторах портов, что вполне логично, ведь фаерволл не должен оказывать влияние на прослушивание портов другими программами. Но это не значит что теперь порты открыты как и ранее - на самом деле теперь они "прикрыты" Outpost'ом! Проверить это можно прямо в онлайне при помощи PC Flank Advanced Port Scanner. Статус stealthed означает успешное "прикрытие".
 
База знаний Outpost
Прежде чем задать вопрос, загляните туда, велика вероятность, что свой ответ вы найдёте там!

Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
 
Результаты тестов Firewall's
 
Blocklist Manager - менеджер "блэк-листа" или, другими словами, "черного списка" интернет адресов, к которым лучше не подсоединяться...
 
Текущий релиз Outpost Firewall не устанавливается на Windows Vista, ожидается совместимость в одной из следующих версий файрволла.   Подробнее ...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:20 05-04-2006 | Исправлено: AlexxSei, 09:14 28-01-2007
dkom

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если Outpost сообщает о "My address атаке" (с адреса 127.0.0.1 попытка подключения на разные порты или даже на несколько портов сразу) - откуда она идет? Извне на мой комп (т.е. какой-то комп прикинулся адресом 127.0.0.1 или каким-то образом пытается через localhost подключиться ко мне) или проги на моем компе ведут себя подозрительно для оутпоста и он такое поведение принимает за атаку? Если извне - то по идее такие запросы (от адреса 127.0.0.1) проходить не должны, если правильно заданы настройки локальной сети (адрес и маска). Т.е. например если там прописано 198.162.0.0. и маска 255.255.252.0, то оутпост будет пропускать только запросы от компов с адресами от 192.168.0.0 по 192.168.3.255
А если эта атака извне быть никогда не может - то может лучше вообще снять с нее галочку (если все проги проверены антивирусом, антишпионом и т.п.)? А то за день работы до полсотни записей о My address атаке в журнале собирается и из-за нее пришлось выключить всплывающее окно оповещения об атаках.

Всего записей: 668 | Зарегистр. 05-02-2004 | Отправлено: 18:02 17-09-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброе время суток..
Вопрос интересный, бьюсь уже два дня...
Значит так.. outpost 3.51.759.6511 (462)  Стоит на win2003rusSP1, развернут терминал под управлением citrixXPSP4// При запуске службы OP наблюдается ошибка с печатью в опубликованной программе (1С) у клиентов..(Задание не встает в очередь, окно "Ошибка печати"..) В логах ОР никаких намеков на блокировку... Если службу ОР выгрузить и начать печать- все ОК, при запуске службы вторично опять все в поряде на какое то время.. (т.е. первый раз как на стену натыкается, а потом как "прорывает", но только на том клиенте на котором эксперементируешь...)
Принтеры настроены как сетевые....
Outpost настроен должным образом..... даже если "разрешить все", ситуация не меняется пока не выгрузишь службу OP///
Нусс, господа, в какую сторону смотреть)))

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 07:13 18-09-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99
Ну, раз у тебя
Цитата:
Принтеры настроены как сетевые....
Outpost настроен должным образом..... даже если "разрешить все", ситуация не меняется пока не выгрузишь службу OP///
Нусс, господа, в какую сторону смотреть)))
то попробуй посмотреть сюда:
Цитата:
К тому же у меня с 3.5 постоянно игровые серверы пропадали, приходилось в каком-нибудь cs-мониторе F5 теребить раз пять, пока пробивало и с чатом проблемы были. А новый Outpost наконец-то не мешает жить разрешенным программам на нестандартных портах.

http://forum.ru-board.com/topic.cgi?forum=5&topic=19144&start=840#2

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 07:26 18-09-2006 | Исправлено: ioppp, 07:36 18-09-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ioppp
Не понял намека.. честно..
В моем случае насколько я понимаю, ОР блокирует то, что он в принципе блокировать не должен.. IP клиента проходит как (если уже в крайность) "доверенная зона".., юзеры на сервак легально под своими реквизитами заходят...  тем паче "разрешаю все!! "
Запросы на сетевой принтер доходить должны.... ан нет! Не дает.. Даже отключив все плагины, ничего не меняется..

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 07:49 18-09-2006
Kirer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
Возможно этот вопрос уже задавался, но все же: как прикрать интернет-соединение, но оставить открытым доступ по локальной сети (например для совместного использования принтеров)?

Всего записей: 821 | Зарегистр. 19-12-2005 | Отправлено: 13:08 18-09-2006
chudlo

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99
Читай FAQ в шапке (1-й пункт).

Всего записей: 592 | Зарегистр. 07-07-2004 | Отправлено: 15:23 18-09-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99

Цитата:
Не понял намека.. честно..

Я имел в виду, что там по ссылке бетка 4-го Outpost'а помогла решить схожую проблему, может быть и тебе поможет.

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 16:51 18-09-2006
AlexxSei

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99
Я версию outpost 3.51.759.6511 (462) вообще пропустил, так и не смог настроить с ней Интернет. На svchost.exe навесили столько непонятных правил, что комп в инет лезть категорически отказался. Но в версии 4.0.582.6830 все рулит нормально! Так что одназначно стоит попробовать!

Всего записей: 1257 | Зарегистр. 01-01-2006 | Отправлено: 22:08 18-09-2006
dkom

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kirer
Заблокируй в глобальных правилах соединения на все удаленные порты, кроме портов 135, 137, 138, 139, 445 (т.е. оставь те, к-е используются при работе в LAN). Это правило размести ниже всех. А выше него - оставь те правила, которые тебе требуются (например разрешение ICMP или DNS). Либо создай правило запрета любых соединений на адреса твоего провайдера (задай их по маске).
Если же доступ в интернет идет через шлюз (т.е. адрес шлюза входит в адрес LAN сети) - то тогда настраивай уже его.

Всего записей: 668 | Зарегистр. 05-02-2004 | Отправлено: 23:07 18-09-2006 | Исправлено: dkom, 23:12 18-09-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexxSei
Спасибо, попробую может что и измениться, отпишу..
По по поводу svchost.exe ты прав, ужесточили контроль, но в принципе с инетом траблов не было...
chudlo
То, что ОР не серверный фаир прописано в КБ, на самом деле я считаю, что это не совсем так, если не сказать больше, при должной настройке (перекопал дефолтные правила) все в поряде, юзал на других серваках, не подводил еще, пробовал другие... (Керио и аларм, симантек) С проксей работает на ура, с антивиром (SAV10) тоже в хороших отношениях, в связке с почтовиком разглядывает всю входящую корреспонденцию, да и по количеству багов устраивает.. В принципе, не идеален, но со своими обязанностями справляется....
 
 
Добавлено:
Kirer
Вопрос неточный...
1) если фаир стоит на машине с выходом в инет напрямую (модем прикручен к ней) и запретить инет надо для нее, прикрой 80 порт на выход ,
2) если нет общий и двигается через другую машину, надо смотреть как настроен общий доступ к инету (прокся\шара) на др. машине..
3) если данная машина является шлюзом, то необходимо понимать для кого закрыть инет для данной или клиентов...
Принтеры и шара -это нет биос в настройках сети..

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 03:46 19-09-2006
Kirer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dkom
Мда, ламер я... Буду разбираться .
 
Azaz99
Все гораздо банальнее: есть локалка на 4 компа, к одному подключен принтер (к другим его сложно подключить чисто физически, места нет). И с ЭТОГО же компа необходим выход в интернет по диалапу. Только с этого (это не шлюз и не прокси). В инет с других компов выходить никто не будет (и разганичение доступа не надо). Но общее использование принтера и общих ресурсов этого компа необходимо реализовать. И одновременно прикрыть от поползновений из инета... Сорри, если сумбурно .

Всего записей: 821 | Зарегистр. 19-12-2005 | Отправлено: 12:25 19-09-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kirer
Попробуйте установить настройки локальной сети, как описано здесь.
dkom

Цитата:
Если Outpost сообщает о "My address атаке"...

Знаете, кажется, был известный глюк, связанный с этой атакой, точно про это писали. Если не лень, поищите в версии для печати этой темы (и предыдущих её частей), а также на неоф. форуме OP (см. шапку).

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 17:54 19-09-2006
dkom

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
Читал и тут и на оффициальном форуме оутпоста но как-то не нашел четкого ответа: реально ли кто-то пытается подключиться извне или все сообщения либо совсем ложны либо происходят из-за подозрительной активности программ на моем компе.
Для усиления эффекта защиты рекомендованно отключить в глобальных правилах "Allow loopback", а разрешить loopback в правилах тех приложений, кому это действительно нужно. Больше никакой полезной инфы насчет этой атаки не увидел.
А вообще - в чем смысл такой атаки? Хакер, каким-то образом используя то, что у меня разрешен loopback для всего, пытается через него открыть связь на какой-то порт, отличный от разрешенных для LAN? Или может использовать эту атаку для проникновения извне не так и прсто и можно на нее не обращать внимания?
Судя по частоте записей в журнале - больше похоже на ложные сообщения. Потому как не верится, чтобы кто-либо каждый день по нескольку раз за час пытался использовать такую атаку.
P.S: Кстати, а если в Администрировании (в виндоусе) включить аудит на успех-отказ входа в систему, будут ли там регистрироваться все попытки подключения к компу? Или это только для "оффициального" входа, а подключения через разные хакерские лазейки останется не записанным?

Всего записей: 668 | Зарегистр. 05-02-2004 | Отправлено: 18:53 19-09-2006
Pitersky

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg

Цитата:
Всего записей: 1000

C юбилеем!

Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 19:47 19-09-2006
Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pitersky

Цитата:
C юбилеем!

 
шалишь!

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 22:39 19-09-2006
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kirer
Усложняешь....
1) если
Цитата:
прикрать интернет-соединение

-закрой 80 порт
2)если
Цитата:
прикрыть от поползновений из инета...

-по умолчанию у ОР все нужные порты прикрыты... (можно поставить общее правило "запретить входящие" последним в списке, после настройки приложений)
А вообще по Dial Up, тем более без постоянного подключения, взломать сеть очень тяжело, (Динамический IP) никто без видимых причин не будет заниматься..
3)принтеры\шара
Настройки сети разрешить нетбиос для нужных компов или в целом по сети
PS А вообще-это основы, в КБ все прописано.. пробегись глазами..
 

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 06:03 20-09-2006
WELL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аутпост стоит в режиме блокировки.
Как можно разрешить запуск ВСЕМ ехе-шникам из папки C:\Progs\ ?

----------
CRACKL@B: Форум по исследованию защиты программного обеспечения
— А можно так — утром стулья, а вечером деньги?
— Можно, но деньги — вперед!

Всего записей: 2544 | Зарегистр. 11-12-2003 | Отправлено: 06:24 20-09-2006
Staid2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Вопрос:
Возможно ли настроить сабж так, чтобы он блокировал (не загружал из инета) картинки (любые) и/или вложения в почтовых сообщениях и новостях (NNTP)?
В настройках вижу только возможность блокировки "анимированных GIF", а с остальными как?
Сабж ver. 2.7.
Спасибо!

Всего записей: 180 | Зарегистр. 20-02-2004 | Отправлено: 09:04 20-09-2006
iruto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plugin Blockpost (321 Кб) для Outpost Firewall Pro v.4.0
Русификатор  модуля Блокпост (159 Кб).  
Руководство пользователя.
Из новых дополнительных возможностей: управлять модулем можно через системный лоток, анимация при активности заблокированных IP-адресов и т.д. (настраивается в свойствах Blockpost'a). Этот модуль работает и со всеми предыдущими версиями Outpost Firewall Pro 3.5-3.51
Забирайте:
http://www.blockpost.nm.ru

Всего записей: 18 | Зарегистр. 06-09-2006 | Отправлено: 09:18 20-09-2006
Ballbes

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обьясните , пожайлуста. У меня ОР 3.х. Крэкнутая. требует обновления. а перед этим обновил и крэк пропал. как обновить без замены exe-ного файла. осталось 3 дня

Всего записей: 1 | Зарегистр. 19-09-2006 | Отправлено: 13:45 20-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro
Widok (07-02-2007 16:32): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru