IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Тэш 14.02.2006 04:48

Цитата:

Сообщение от Makc666
Почитай инструкцию к программе!!!

Правильно я понимаю ,что если кто то (вирус или хакер сканирует порты, то он увидит открытыми только те, в которых есть разрешенная сетевая активность?

Makc666 14.02.2006 16:04

Цитата:

Тэш:
Правильно я понимаю ,что если кто то (вирус или хакер сканирует порты, то он увидит открытыми только те, в которых есть разрешенная сетевая активность?
Я понимаю это также :) Т.е. да.

Era5er 16.02.2006 22:05

подскажите пожалуйста есть где то возможность скачать:

"Впервые в РУНЕТЕ - Перевод статьи Paranoid2000
http://www.outpostfirewall.com/foru...read.php?t=9858
Теперь на русском языке!!!
Читаем "Руководство по созданию безопасной конфигурации Outpost"
Ссылка: http://forum.five.mhost.ru/kb2/
Это должно избавить Пользователей ОР от многих проблем..."

эту страничку то ли в chm формате то ли каком нибудь еще .. для оффлайн просмотра.

Спасибо заранее !

denver 17.02.2006 00:16

Era5er
Карочитак: заходишь на http://forum.five.mhost.ru/kb2/ потом делаешь в меню "File->Save as.." (Файл->Сохранить как...) указываешь куда сохранить и вуаля :cool:

Era5er 17.02.2006 00:44

to denver :))
немного не то мне нужно что бы как если бы Teleportom скачать, тоесть что бы не 1-на стариничка а как сайт скачанный (нажимаю интересующий меня вопрос а он открываеться, а не ЗАГРУЖАЕТЬСЯ)
все равно спасибо !

walrus 17.02.2006 00:47

Есть проблема. Достоверно связанная с Outpost - без него не проявляется.

При работе различных версий ATI Catalyst Control Center (версии 5.13, 6.5), использующих .NET1.1 или .NET2.0 (глюк от версии не зависит), при выключении компа выдается ошибка, что система не может закрыть приложение .NET broadcast window. Типа оно не отвечает. Приходится закрывать вручную.

Дальше - больше. Если открывать файл в Word/Excell, то очень часто система его не открывает. Если при этом ч/з task manager убить ATI CLI.EXE, то файлы сразу начинают открываться. Ясно, что глюк связан со взаимодействием .net framework и outpost. Кто-нибудь с подобным сталкивался?

Система XP SP2 all updates. Outpost 3.0.557.5918 (437). Логи Outpost показывают только блокировку svhost и процесса n/a по UDP на порты dns или 1900.

cybx 24.02.2006 05:11

Цитата:

Сообщение от FalAng
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?


у меня раньше такое было с каспирский анти хкер:)
в обучающим режиме я провайдера заблокировал
может ты что-то вроди этого сделал?
у меня аутпост тока некотырые новости блокирует но потом разблокирует :rolleyes:

и потом меня достало что по 30-50 сканирований портов день
как это исправить или решить :mad:
и хотелось бы узнать можноли установить прогу типа аутпоста но чтобы они не контактировали а обе работали? :confused:
:idontnow:

orvman 27.02.2006 05:01

cybx
Цитата:

и потом меня достало что по 30-50 сканирований портов день
как это исправить или решить
Исправлять ничего не нужно, вполне нормальное явление. Вам еще повезло, у меня один пров был, дак там подсеть его в троянах была, вот это действительно надоедало + всякие маленькие умники (книжек поначитавшись видать) надоедали.
Цитата:

можноли установить прогу типа аутпоста но чтобы они не контактировали а обе работали?
Это невозможно в принципе, с программной точки зрения. Хотя есть вариант, например купить железяку. Тогда входящие нелигитимные соединения и сканы портов будут фильтроваться железкой, а исходящий траффик будет контролироваться Аутпостом.

Kaban 05.03.2006 17:04

Есть такая ситуация:
опер.система xp sp2 all updates, outpost pro v.3.0.557.5918 (437), bit torrent client Azureus 2.4.0.0

Azureusu в outposte выставлено след правило:
[Bit Torrent Client]
VisibleState: 1
Exe:
Bit Torrent, btdownloadgui.exe
DefaultState: 1
RuleName: Bit Torrent HTTP Connection Rule
Protocol: TCP
Direction: Outbound
RemotePort: 80
AllowIt

DefaultState: 1
RuleName: Bit Torrent HTTPS Connection Rule
Protocol: TCP
Direction: Outbound
RemotePort: 443
AllowIt

DefaultState: 1
RuleName: Bit Torrent Network TCP Outbound Connection Rule
Protocol: TCP
Direction: Outbound
RemotePort: 1024-65535
AllowIt

DefaultState: 1
RuleName: Bit Torrent Network TCP Inbound Connection Rule
Protocol: TCP
Direction: Inbound
LocalPort: 6881-6999
AllowIt

DefaultState: 1
RuleName: TCP Coverage Rule
Protocol: TCP
Direction: Inbound
BlockIt

DefaultState: 1
RuleName: UDP Coverage Rule
Protocol: UDP
BlockIt

регулярно outpost блокирует azureus в связи с атакой типа "подмена ip-адреса".
после этого загрузка файла azureusom возможна только после реконнекта к инету.

Вопрос: как бороться с такой атакой?
может в правиле чего не то?

@lex-G 05.03.2006 17:24

Kaban
Выбираем в программе Outpost Firewall Подключаемые модули -> Детектор атак. Правая кнопка мыши, Свойства, Выкладка Ethernet. Убираем галочку "блокировать атакующего, когда он подменяет свои IP-адреса".
[IMG]http://img134.***************img134/9527/outpost3cz.jpg[/IMG]
Жмём ОК и усё!

Kaban 05.03.2006 17:28

спасибо @lex-G

а это не скажется пагубно на безопасности системы?

zol 05.03.2006 20:18

Народ а с чем может быть связана переодическая нагрузка на прочесор
программой Outpost.ехе причен ставил несколько разных версий

Помогите пожалусто!!!

kasinv 05.03.2006 22:19

Цитата:

zol:
с чем может быть связана переодическая нагрузка на прочесор
С анализом рекламы например :biggrin:

zol 05.03.2006 22:40

Цитата:

Сообщение от kasinv
С анализом рекламы например :биггрин:

причём тут ето?

Makc666 06.03.2006 00:15

Цитата:

Сообщение от zol
Народ а с чем может быть связана переодическая нагрузка на прочесор
программой Outpost.ехе причен ставил несколько разных версий

Помогите пожалусто!!!

Какой ты браузер используешь?
Когда возникает эта нагрузка?
У меня большие сомнения, что она возникает при простое компьютера...

zol 06.03.2006 01:22

браызер исползую MyIE (разнавиднасть ехплоера)

нагрузка возникает конешно про обрашение в интернет как с браузера так и с других программ

orvman 06.03.2006 03:24

Проблема может быть в чем угодно. Например, запущенный антивирусный монитор. Или другой анализатор сетевой активности, например - счетчик трафика. Или (как говорилось ранее) встроенные в ОР модули - "реклама" и "интерактивные элементы". Стоит упомянуть и о постороннем коде на машине. Можно поговорить и о посторонних запущенных программах или удаленных, но не совсем, например, остатки (драйвера) от других программ. Например старую программу удалили, а деинсталлятор ее кривой был, вот и грузит опять свой драйвер в стёк и т.д.
Вы сначала определитесь - что запущено на машине и что грузится автоматом при старте Винды и т.д. и т.п. - искать ответ нужно сначала там, а гадать можно до бесконечности.

Makc666 06.03.2006 04:36

Цитата:

Сообщение от zol
браызер исползую MyIE (разнавиднасть ехплоера)

нагрузка возникает конешно про обрашение в интернет как с браузера так и с других программ

Я ещё забыл спросить, есть антивирус или нет?
Примерная конфигурация компа - память, процессор?
И о какой нагрузке ты говоришь - в % (процентах) ?

И ещё, если у тебя есть фаервол, то добавь в список исключений папку:
C:\Program Files\Agnitum\Outpost Firewall\log\

zol 06.03.2006 20:17

антивирус Nod32
P4 1.6G 400Mhz
ram 512mb ddram

фаирвол стоит токо outost
нагрузка максимальная 100%
типа до максимум забивает

Le()niD 06.03.2006 22:03

zol

а ты правила не добавлял для рекламного фильтра

у меня возникала похожая проблема, когда система немного подвисала при открытии страничек после того как я добавил дополнительный фильтр с ооогромным списком...

или проблема возникает при чистой установке???

Makc666 06.03.2006 23:11

Цитата:

Le()niD:
антивирус Nod32
Вот вот :)
Сделай, как я тебе сказал: добавь в список исключений папку:
C:\Program Files\Agnitum\Outpost Firewall\log\

[IMG]http://img313.***************img313/9571/nod32iskl7js.th.png[/IMG]

Цитата:

Le()niD:
а ты правила не добавлял для рекламного фильтра
у меня возникала похожая проблема, когда система немного подвисала при открытии страничек после того как я добавил дополнительный фильтр с ооогромным списком...
или проблема возникает при чистой установке???
Абсолютно правильное замечание.
Тоже когда-то добавил список рекламный. Потом не мог отпост открыть несколько минут. Не нужно ему ничего добавлять - это лишнее. Лучше вручную добавить десяток, чем этот гигантский массив.

zol 07.03.2006 02:01

Le()niD:

я вобше отклучил этот модуль

Makc666:
А где нагодитсж список исклучений

Le()niD 07.03.2006 02:08

ну как вариант могу посоветовать чистую переустановку с полным вытиранием всех следов программы в системе...

далее после установки не делай никаких модификаций фаервола...
как вариант отключи все ненужные модули.... оставь к примеру только "детектор атак" и DNS модуль...

а как дела обстоят с другими бразверами???
такое только на MyIE????

Makc666 07.03.2006 02:29

Цитата:

zol:
Makc666:
А где нагодитсж список исклучений
В PM написал, для остальных добавил картинку в мой пост выше.

Ещё один совет!
Огранич размер журнала Outpost 10 мегабайтами.

orvman 07.03.2006 06:26

Makc666
Вообще-то Вы не совсем правы - нужно добавить именно файлик op_data.mdb - т.к. логи пишутся именно туда - это легко проверить, запустив (например) filemon - подобные программы. Туда все пишется в реальном режиме времени, на что и уходят ресурсы, а антивирус после кадого потока непрерывно этот файлик перепроверяет.
А C:\Program Files\Agnitum\Outpost Firewall\log\ - это не совсем то.
А лучше вообще добавить всю папку в список исключений, как прописано здесь - http://forum.five.mhost.ru/kb2/index.php - Вопрос 14 - "При совместной работе Agnitum Outpost Firewall с антивирусным ПО происходит замедление в работе системы. Как побороть?".

Makc666 07.03.2006 09:12

Цитата:

orvman:
Вообще-то Вы не совсем правы
Да я вообще не прав, по идее :) Добавлять одну папку log конечно не совсем верно, т.к. остаётся ещё сам исполняемый файл Outpost-а.
В своих действиях я тоже руководствовался этой статьей:
http://www.agnitum.ru/support/kb/art...000030&lang=ru
В принципе, это тоже самое, что и ссылка от orvman.

goo3 09.03.2006 20:25

Помогите: Outpost перестал блочить баннеры
 
Привет всем. Есть вопрос.

Поставил Advanced Uninstaller и после "настройки" Outpost перестал блокировать баннерную рекламу, счётчики и flash, чем до "настройки" занимался без проблем.

В AUninst "настраивал" сеть, т.е. просто запустил мастер настройки и он сам всё сделал.

Outpost Firewall Pro 3.0.557.5918
WinXP SP2

Просьба помочь.

Makc666 09.03.2006 20:39

Цитата:

goo3:
Поставил Advanced Uninstaller и после "настройки" Outpost перестал блокировать баннерную рекламу
Что значит "после "настроки"???
Понимаешь, тут тема по программе Outpost, а не по программе Advanced Uninstaller.
Раз ты настраивал Advanced Uninstaller, то и проблема в нём.
Удаляй его, отменяй настройки, который ты в нём делал.
Outpost тут явно не причем и помочь ты можешь только сам себе.

goo3 09.03.2006 21:51

Цитата:

Makc666:
Понимаешь, тут тема по программе Outpost, а не по программе Advanced Uninstaller.
К вопросу, после чего случилось.

Сделал откат к первоначальному состоянию системы, выгрузил и снёс AUninst, перегрузил винду. Ситуация не изменилась, баннеры по-прежнему видны.

Makc666 09.03.2006 23:11

Цитата:

goo3:
Ситуация не изменилась, баннеры по-прежнему видны.
В модуле Реклама на вкладках Ключевые слова и Размеры изображений есть кнопки По умолчанию.
Вот нажми их и смотри что будет потом.
Не помешала бы страница/ссылка, где эти банеры видны...

orvman 10.03.2006 04:06

goo3
А в логи пробовали заглянуть? Люди говорят, что помогает :)
Вообще-то я не телепат, я только учусь, но догадываюсь, что у Вас просто включены скрипты в ОР, через которые все грузится. А если Вы еще и насильно включили поддержку gzip, то вообще разговора нет.
На самом деле причин много. Например, кеш браузера пробовали вычистить перед экспериментами? Может в настройках браузера ковырялись? И т.д. и т.п.
Цитата:

Не помешала бы страница/ссылка, где эти банеры видны...
поддерживаю.

Le()niD 10.03.2006 10:10

такое с очень большой вероятностью будет если ты включил gzip сжатие в системе...

блокирование рекламы Аутпостом при включенном gzip сжатии странички не работает...

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000000

goo3 10.03.2006 17:43

не помогает...
 
Вложений: 1
Цитата:

Makc666:
В модуле Реклама на вкладках Ключевые слова и Размеры изображений есть кнопки По умолчанию.
Вернул к стандартным. Не помогает.

Цитата:

orvman:
кеш браузера вычистить... Может в настройках браузера ковырялись?
Почистил, перегрузил, не помогает.
У меня Opera 8.5. Настройки не менял.

Цитата:

orvman:
...включены скрипты в ОР, через которые все грузится. ещё если включили поддержку gzip
gzip не включал. А скрипты в ОР - об этом можете подробнее?

Цитата:

Le()niD:
[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000000
Regedit, если вы не против :). Посмотрел, значение нулевое...

Переустановил Outpost, ничего не изменилось.

Тэш 11.03.2006 13:15

Вложений: 1
Привет. Посмотрите, это у меня Аутпост сглючил? Не помню какая версия была на тот момент, не очень старая, двухнедельной где-то давности. Сейчас обновил до последней.

Makc666 11.03.2006 13:29

Цитата:

goo3:
Переустановил Outpost, ничего не изменилось.
Файл - Новая конфигурация - Автоматическая настройка.
И посмотри, работает ли в новой конфигурации...

Если нет, посмотри, нет ли у тебя в Opera установленных прокси.

Если нет, то:
Закрой все веб приложения.
Открой Opera.
И зайди на сайт http://www.aport.ru
А потом скопируй нам логи из журнала из раздела:
Реклама - Послед. 10 заблокированных (если есть)
Интерактивный элементы - Послед. 10 заблокированных (если есть)
История разрешенных - За послед 10 минут
История заблокированных - За послед 10 минут

Цитата:

Тэш:
Привет. Посмотрите, это у меня Аутпост сглючил? Не помню какая версия была на тот момент, не очень старая, двухнедельной где-то давности. Сейчас обновил до последней.
Извини, пожалуйста, а в каком он месте сглючил? Я на скриншоте не вижу ничего подозрительного...

Тэш 11.03.2006 13:50

Разрешенные - nebios -вход - причина: запретить netbios соеденения.
Разрешенные - неизвестно - вход - причина: запретить любую активность.

Makc666 11.03.2006 15:35

Цитата:

Тэш:
Разрешенные - nebios -вход - причина: запретить netbios соеденения.
Разрешенные - неизвестно - вход - причина: запретить любую активность.
Это всего скорее или:
1. Глюк работы журнала.
2. Глюк при записи данных в журнал.

Лечится/проверяется полной очисткой журнала.
Не думаю, что это глюк самой программы Outpost.
Опять же, господа, обратите внимание на первый пост в теме/шапке.
Это не так трудно сделать...

Цитата:

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates

P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

goo3 12.03.2006 01:45

та же фигня... что ж такое
 
Вложений: 1
Цитата:

Makc666:Файл - Новая конфигурация - Автоматическая настройка.
Сделал, перегрузил все приложения, переконнектился.


Цитата:

Makc666:Если нет, посмотри, нет ли у тебя в Opera установленных прокси.
установлено, я юзаю ассиметричный канал с тарелкой+gprs, c прокси данные идут по тарелке, без прокси - по телефону. Раньше работало.

Аттачу логи, последние заблоченные в рекламе и интерактивных элементах - пустые.

Makc666 12.03.2006 06:13

goo3
Если ты на 100% уверен, что в новой конфигурации не работает, то проблема получается в браузере.

А в IE реклама режется?

goo3 12.03.2006 20:57

Цитата:

Makc666:проблема получается в браузере.
пробовал в IE, Firefox - то же самое...

Цитата:

Makc666:А в IE реклама режется?
Нет, блокированных ноль. Причём сегодня OP загрузил обновление из agnitum.com, при этом ничего не изменилось...

Какие ещё есть варианты?


Часовой пояс GMT +4, время: 12:05.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.