IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

kars 19.09.2003 08:03

Попробуй Visnetic
 
Не смотри что присутствует слово Vis :) зависать не будет 100%. Как настроить читай на форуме. Твоих ресурсов хватит с избытком! :yees:

Repressor 21.09.2003 18:20

Надо попробовать... спасибо за совет

РАN 23.09.2003 10:07

оно то конечно правильно, но где его правильный серийник взять, склько не нахоил, все неправильные

Plague 23.09.2003 11:04

РАN

в обменник глянь, 13 сентября.

РАN 24.09.2003 11:33

да поставил, убрал патченую dll-ку, а все равно памяти сжерается немеряно за сутки, может проблема в версии, у меня не 226 а 290 билд

Cheh 29.09.2003 09:51

У меня Вин2К, Целерон 466 ап ту 525, 196 рам.
Из всех ФаерВолов считаю аутпост лучшим, хотя ещё не пробовал Керио, говорят, спецы выбирают его.

STOlet 29.09.2003 22:15

У меня Селерон 566 и 256 мб памяти, стенка не виснет и ошибок не выдает, отсекает до 100 запросов за сеанс

denver 01.10.2003 23:14

alvic
Если еще актуально:
Я решил эту проблему с помощью AD-Muncher. Заходишь в Tools - Advanced Filters, там кликаешь на Installed Filters кнопку New. Match text вводишь (AD-SIZE) (только вместо круглых - квадратные скобки) а Replacement Text оставляешь пустым или пишешь свое сообщение.
Все это проделываешь также и с (AD-IMG) и остальными "лишними" строками.
После этого не остается ни одного намека на рекламу. Удачи.

Добавлено через 14 минут:
Цитата:

что касается блокировки конкретных IP, по совету Dead Man 13 как ни старался в Outpost не нашел такой функции
Заходишь в Параметры - Системные, жмешь добавить, Соединение: TCP, Удаленный адрес: тот самый IP, Действие: блокировать.

alvic 01.10.2003 23:35

Спасибо, буду знать
Помнится, я пробовал ad Muncher заюзать, но тогда что-то не получилось - видимо не там прописал.
Хотя это не актуально уже, после долгих мытарств в выборе стенки остановился на Сигейте. ))

denver 01.10.2003 23:53

alvic
А что, Сигейт тоже может банеры резать по размеру?

alvic 02.10.2003 00:02

Нет, такого я за ним не замечал - решил в качестве баннерорезки ограничиться adMuncher'ом и мозилловским bannerblind.
Тем более, вроде аутпост в мозилле рекламу не режет (не буду утверждать, не помню уже)

А к стенке этой у меня другие претензии появились. Не так давно пробовал снова outpost 2, но что-то мы с ним не сработались ))

MonsterMax-=SPB=- 02.10.2003 11:08

Да не основная цель стенок резать баннеры. Для этого существуют специально ориентированные программы. Ну отключи баннерорезак встроенный в OUTPOST да поставь Proximitron ИМХО он лучший. Фильтр если надо к нему я тебе пришлю свой. А уж в нем вместо [AD] или чего там еще напишешь что тебе нравится или вообще уберешь надписи. Хотя мне приятно когда я вижу что то вроде [AD] на месте где дожен быть баннер или еще что то, чего не хочица :) .

denver 02.10.2003 11:16

MonsterMax-=SPB=-
Да, не основная. Я полюзую связку ADMuncher + Outpost и получаю Стенку + Банерорезку на все 100% и очень доволен (что не режет ADMuncher дорезает по размеру Outpost).

Хотя... может у кого есть готовый список для Outpost плагина "Реклама"? Было бы неплохо перекинуть сразу некоторые задачи на фаервол.

MonsterMax-=SPB=- 02.10.2003 11:28

Вложений: 1
Так у тебя с твоим комплектом получается? См. Аттач
PS кстати я использую связку Zone Alarm + Proximitron и получаю Стенку и Баннерорезак на 200%

denver 02.10.2003 11:48

MonsterMax-=SPB=-
Хм.. может хватит этих понтов (сказать тебе в ответ что моя связка работает на 300% :confused: ). И если уж на то пошло то Zone Alarm тут оффтопик.
А если хочешь убедить то спокойно раскажи что к чему, но только без распальцовок, ок?

И кстати чей-та рисунок твой не отображается.

MonsterMax-=SPB=- 02.10.2003 13:12

Denver
Я не пальцуюсь - ты чего - ты меня не понял наверное. Я никому ничего не навязываю и не оскорбляю чей-то выбор. Просто хотел сказать то что Outpost - это файервол, ad-muncher и проксимирон - баннерорезалки и не надо напрягать программу предназначенную для одной цели выполнять другую задачу. А для наглядности просто привел в пример мой рисунок (кстати выключи свою СВЯЗКУ :) - может он и отобразится у тебя) и про Zone Alarm сказал просто так - к примеру - раз уж разговор о СВЯЗКАХ ;)

denver 02.10.2003 13:22

Ok, я ща на работе и тута у меня нет никаких банероррезок, однако пришлось рисунок сначала сохранить локально.
То же самое cделает как ADMuncher (по адесам) так и Outpost (по размеру и/или по IP).
Более того, в ADMunchere можно даже вырезать то место (ячейку таблицы) которое пустует после вырезки банеров на определенных сайтах с помощю дополнительных фильтров, как будто там баннеры и не были запланированы.

Жаль конечно что AD-Muncher по размеру режет только 468x60 и добавить еще размеров низя (по крайней мере пока) поэтому приходится задействовать Outpost.

А с другой стороны баннер это лишний траффик (для некоторых платный) и блокирование его как раз работа фаервола (ведь отклонение атак вовсе не является основной задачей брандмауэра). Имхо.

MonsterMax-=SPB=- 02.10.2003 13:31

Нет - ты не прав:

А с другой стороны баннер это лишний траффик (для некоторых платный) и блокирование его как раз работа фаервола (ведь отклонение атак вовсе не является основной задачей брандмауэра). Имхо. Смешно!!! А что ж тогда ОСНОВНАЯ РАБОТА БРАНДМАУЭРА?????

Баннеры - не запрещены - и они не ломятся к тебе по открытым портам - это совсем не попадает под категорию HACK.

То же самое cделает как ADMuncher (по адесам) так и Outpost (по размеру и/или по IP).
Более того, в ADMunchere можно даже вырезать то место (ячейку таблицы) которое пустует после вырезки банеров на определенных сайтах с помощю дополнительных фильтров, как будто там баннеры и не были запланированы.Жаль конечно что AD-Muncher по размеру режет только 468x60 и добавить еще размеров низя (по крайней мере пока) поэтому приходится задействовать Outpost.




Проксимитрон с этим ЛЕГКО справляется - ему можно задать ЛЮБЫЕ параметры, и для этого не нужно будет ставить OUTPOST.


ЗЫ а насчет работы - ты уверен что (если ты через прокси работаешь) - ваш админ не запретил загрузку рисунков на серваке?

AlexArh 02.10.2003 13:47

При настройке банерорезки Outpost-a можно использовать спец.символы (типа маски). Где взять описание этих спец. символов?

MonsterMax-=SPB=- 02.10.2003 13:59

Я щас запощу прямой линк. Но это линк на русский мануал по OUTPOST в формате PDF. Это не программа так что этим линком я не нарушаю правила форума и данного раздела.
http://www.agnitum.com/download/Outp...Guide_(RU).pdf

denver 02.10.2003 14:56

MonsterMax-=SPB=-
Ты меня не хочешь понимать так что давай лучше замнем, а то флейма на страницу выйдет.

Nymph 04.10.2003 23:29

Я конечно не спец, но после Керио меня ни на какой Нортон не згонишь - стопудов!!!
В планах ещё попробовать Visnetic, да вот тока говорят сложноват он в настройке малеха :confused:

alf555 11.10.2003 16:18

аутпост очень даже не плох, плюс мне нравится что он рекламу фильтрует.
а баг с пямятью лечится.... цитирую как мне советовали.

"Когда-то приходилось убивать файл op_data.mdb размером в несколько сот МБ из-за
тормозов. Потом увидел на форуме IMHO совет mozarttt и теперь эта проблема не
так актуальна. Чтобы не извратить ничего , процитирую полностью :

" открываем файл op_data.ini и приводим секцию [PurgeTable] к такому виду:
---------------------------------------
IniSectionVer=2, 00000000
cnt_log=1, 604800
email_log=1, 604800
web_log=1, 604800
conn_log=1, 604800
process=0, 0
dns_entries=0, 604800
context_reason=0, 0
prot_log=1, 604800
prot_log_data=1, 0
dns_log=1, 604800
ads_log=1, 604800
sysevents=1, 604800
-------------------------------------
потом секцию [Repair] :
-------------------------------------
RepairOnStartup=yes
Type=1
ErrorDetect=no
-------------------------------------
сохраняем файлик и делаем его read only.

В результате что имеем: логи все пишутся, но после перезапуска фв всё кроме dns
кэша и контрольных сумм удаляется и база сжимается. Вот и усё"




2-й вариант

Нужно просто переименовать файл op_data.dll например в
op_data.old .Журнал больше вестись не будет но и проблема
утечки памяти будет решена.
файл op_data.mdb можно удалить совсем."

Seva 11.10.2003 17:10

Nymph
На работе вместо Kerio Personal Firewall поставил Visnetic - очень рад.
Дома также поставил Visnetic , но уже снес Agnitum Outpost Firewall.
Если не торопиться, с настройками разберешься.

dominos 16.10.2003 20:56

Seva
А визнетик имеет фильтрацию на уровне приложений, типа, этого пустить, а того нет?

Seva 17.10.2003 01:31

dominos
этого, к сожалению, не умеет

P.S. здесь разговор о аутпосте, следующий раз спрашивай в нужном месте ;)

dominos 19.10.2003 01:52

Seva
Больше не буду, дядя модератор :cool:
Но раз уж мы в теме про оутпост керио заменяем визнетиком, хотелось бы спросить а как быть с фильтрацией приложений? Оутпост и керио это делают, а визнетик - нет. Как быть? :confused:

xtzzzz 19.10.2003 03:32

юзать ещё одну стену допустим Kaspersky Anti Hacker проверено KAH + Visnetic пашут хотя хз в следующих версиях будет так же всё нормально или же нет..
ну а вообще у меня допустим KAH 1.5.92.0 и Виснетик 2.07 работает уже долго всё без сбоев и нормально я рад

Yanson 19.10.2003 10:32

xtzzzz, а зачем две стены одновременно? Конфликты могут быть.

xtzzzz 20.10.2003 08:33

всё пашет
конфликтов нет
my config Visnetic 2.07 and KAH 1.5.9.2.0
vce ok rabotaet otlichno i pravila normal'no mogno sozdavat' i voobshe vce rabotaet kak chasi
хотя конечно Можно с Виснетиком мучатся и сидеть без возможности создания правил.. думайте сами решайте сами...
p.s. test'ы проходил всё закрыто если юзать фильтрацию у Виснетика и Stealth режим у Каха

dominos 20.10.2003 20:54

xtzzzz
Ок, дайте подумать... Если я открываю исходящие для ДНС запросов (типа, для системы) и исходящий на 80-й порт (типа, для интернет эксплорера), то чисто теоретически система может приконнектиться к кому угодно на 80-й порт. Это, по-вашему, секурити?

Модерам
Понимаю, оффтопик, так может переименовать темку? :ooh:

STOlet 21.10.2003 20:16

Какие вообще правила в Outpost для system,svhost надо устанавливать?
Как откатить уже созданные правила чтоб запускалось приложение?
Срочно, плиз!
Спасибо

ShooTer 21.10.2003 20:55

Предупреждение
 
STOlet получает 1 предупреждение из 3 возможных за свой пост
Цитата:

Какие вообще правила в Outpost для system,svhost надо устанавливать?
Как откатить уже созданные правила чтоб запускалось приложение?
Срочно, плиз!
Спасибо

demon777 28.10.2003 02:20

Ось - ХР+Sp1+SP2 (from Winall.ru). Hard - Cel 1,4, 256RAM.
С самой первой установки и после всех апдейтов по сей день работал,как часы. На данный момент стоит 2.0.240.3122(290). Однако, на днях пару раз вырубали свету и тачка на полном скаку выключалась (ну нету у меня пока УПСа). Так вот, теперь на протяжении 2-х дней он каждый раз просит обновить информацию для различных компонентов для которых у него настроены правила (типа Мыша, ГэтРайта и т.д.) . Все как работало на все 100%, так и пашет, и мне в принципе не особо влом ткнуть на "ОК", но, честно говоря, уже начинает раздражать:mad: . Вот перегрузил машину, задиалапился и понеслись "ОК-и". Не подскажите, чего могло слететь или чего ему надо сделать, чтоб он поспрашивал и заткнулся?
Спасибо всем!

KpNemo 28.10.2003 02:35

настройки стены надо сейвить ..
а потом открывать и по идее всё твои насройки будут работать...
попробуй так один раз настроить всё потом засейвить а потом открыть !

Temp 28.10.2003 04:57

Цитата:

Zygot писал...
После утсановки Oupost первой версии (непомню какой точно), комп переадически начал перезагружаться. Перед самой перезагрузкой на долю секунды появлялся синий экран. Система: WinXP SP1 Eng Copr Ed + все патчи и заплатки от мелкомягкого.
У меня такая же фигня со второй версией pro, хотя ставил на Win 2003 Enterprise и там всё работало просто замечательно. Походу никто эту проблему решить не может?

QyRoN 28.10.2003 18:49

Outpost Firewall не блокирует баннеры по ICS
 
Привет

Я поставил себе Outpost Firewall на главный комп и расшарил инет на второй комп с помощью ICS (internet connection sharing). И теперь меня беспокоит такая вещь: внутренняя баннерорезка оутпоста режит баннеры только на главном компе, а на втором они показываются во всей своей красе :)

Люди, как мне это пофиксить?

Poki4 29.10.2003 20:08

Моя проблема полегче!!! После того как я поставил ОУТпост, у меня место графики начало показывать "AD-IMG"...... не подскажеш что это такое и как с этим бороться???
Зарание спасибо...

sky7 29.10.2003 20:14

Poki4
То как раз и есть борьба с баннерами! В подключаемых модулях отключи "Рекламу" ( можно и удалить, если не пользуешь ).
Я кстати у себя из модулей оставил токо DNS детектор атак и рекламу ( лень ad-muncher ставить ) и outpost резко занизил свои потребности к памяти! Советую ( если всё равно не пользуетесь, конечно ).

Poki4 30.10.2003 01:19

Спасибо!!!
 
Восспользывался твоим советом. Действительно жрёт меньше!!!
:dance:


Часовой пояс GMT +4, время: 11:53.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.