![]() |
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
======================== Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь! ======================== Уважаемые пользователи!!! Огромная просьба к Вам!!! 1-ых, Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! + Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! 2-ых, В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) 3-их, Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!! Ссылка на строчку ниже... ======================== Ресурсы для ознакомления: :contract: Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf 01. Весь данный топ на одной странице (поиск по Ctrl+F). 02. Довольно много правил под популярные программы. 03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров. 04. Форум на английском языке - http://www.outpostfirewall.com/forum/ 05. Форум на русском языке - http://www.firewallforum.ru/ 06. Официальный сайт (анг.) - http://www.agnitum.com/ 07. Официальный сайт (рус.) - http://www.agnitum.ru/ 08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall 09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611 10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858 11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!! 12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64 13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089 14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?======================== Обновление до последней бета версии идёт только при измененном update.ini 1) C:\Program Files\Common Files\Agnitum Shared\Aupdate 2) update.ini 3) Изменить: Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx) ServerDir=/update_beta25 (было ServerDir=/update_pro20) Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx) ServerDir=/update_test (было ServerDir=/update_pro20) 4) Сохранить файл 5) Запустить обновление Внимание!!! При обновлении блокируются "левые" ключи!!! ======================== Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS), могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP. Проблема: Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт Симптом: Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт. Решение: Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее: 1. Убедитесь что у текущего пользователя есть права администратора системы. 2. Нажмите Start (Пуск), затем Run (Выполнить). 3. Введите REGEDIT и нажмите Enter. 4. Найдите ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\ 5. Для ключа ISV замените значение Enable на Disable. 6. Закройте программу Registry Editor. ======================== Каков порядок применения правил обработки сетевого трафика в продуктах Outpost? http://www.agnitum.ru/support/kb/art...000120&lang=ru Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию. Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения. NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly. ======================== version 3 and Port 803? http://outpostfirewall.com/forum/showthread.php?t=15081 Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action. ======================== Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Подобное поведение можно отключить! Как? Читай по этой ссылке (кликай тута)! ======================== Что такое feedback.exe Ответ на вопрос: http://outpostfirewall.com/forum/sh...708&postcount=2 The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs. Перевод (не литературный): feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка. ======================== History of changes http://www.agnitum.com/products/outpost/history.php ======================== N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения! ======================== |
Можно , вычесли IP адреса всех баннеров и заблокируй ИХ ;-)
Удачи. ;-) |
2alvic: а собстно зачем тебе это? ;) Тебя смущают эти загадочные надписи? ;) Имхо они наоборот полезны, т.к. если ты их лицезреешь - значит аутпост делает свое дело... ;)
|
2Эрельвар
Ну я бы предрочел видеть сайт в девственном виде, вовсе не обязательно навязчиво хвастать сколько баннеров заблокировано (на это и логи есть). А вот что касается блокировки конкретных IP, по совету Dead Man 13 как ни старался в Outpost не нашел такой функции, только разрешение. |
Проблема: XP+Agnitum Outpost Firewall
Стоит XP и Agnitum Outpost Firewall самой последней версии, включён фильтр рекламы, но меня вообще не пускает в инет, вырубаю Agnitum - всё нормально, но с баннерами. До переинсталляции XP всё как-то работало,щас нет...HELP!
|
Попробуй поотключать различные модули... Активное содержимое, баннеры и пр.
|
Ты посмотри каким приложения открыт доступ и по каким портам.Видимо там что-то запрещено,либо выброно не "Обучение",а "Режим блокировки" ,это в Policy .А из-за резки банеров этого быть просто не может.Внимательно проверь настройки.
|
при такой же конфигурации происходит интереснейшая вещь...если попробовать посканить диапазон собсвенной сети, то при дохождении до ip собственной машины винда предлогает отправить отчёт о том, что мол "ваш outpost накрылся медным тазом"....
происходит регулярно, чем лечится - не знаю... для меня вылечилось лишь одним - возвратом на любимый, проверенный в боях W2K....хотя возможно просто нужно было разобраться... p.s. обламалась смена OS короче....:) |
У меня Outpost тоже глючит, когда сканишь собственный IP.
|
Просто надо разрешить сервису SVCHOST иметь полний доступ, и интернет пойдёт.
|
Через SVCHOST может и троян в Инет ломанутся...
|
Vopros po Outpost Firewall
Нужно ли блокировать прогу svchost.ехе.
У меня возникла проблема с тетей Асей. Этот файрволл не дает ей доступа, хотя в настройках я поставил нормальный доступ (просто не находит сеть). С чем это связано???? |
mikes
svchost.ехе необходимо разрешать доступ в ИНет... без неё у тебя ничего работать не будет... роль svchost.ехе в ХР аналогично роли rundll32.exe в 9х виндах... Т.е. это не самостоятельный процесс... |
хм...оказывается не толькоя поиском не пользуюсь..
:) |
Кстати по поводу поиска........
mikes Дуй туда... подобный вопрос поднимался! ][imera Спасибо что напомнил... ;)) |
есть проблема с outpost
Господа! у меня стояли разные стенки, сечас потавил аутпост, прога крутейшая! но... переодически она сама вырубается... что это может быть и как этого избежать?
Раньше стоял зоналарм, и с ним таких проблем не было... |
С такой проблемой не сталкивался. У меня стоит версия Pro 1.0.1817.1645. Если у тебя другая, удали её полностью и попробуй поставить эту. Вообще, поискав на форуме, любую проблему можно разрешить.
|
Outpost мешает загрузке приложений
Outpost мешает запуску IE и MyIE. При этом выдается сообщение о нехватке системных ресурсов, а в окне завершение работы программ появляется строчка" нет данных". Если удалить эти приложения из списка зарегистрированных, то в режиме обучения они запускаются без проблем, но только до перезагрузки. Иногда помогает переключение Outpost в режим "блокировки",иногда нет.
Что следует сделать? Применять другие FireWalls не хочется. Adqvard - неинтересен, ZoneAlarm вешает систему намертво еще при загрузке. OS Win98, версия Outpost последняя. |
Переустанови его. У меня Outpost и не такое вытворял с системой.
Как-то раз ваще обрезал мне все коннекты, пришлось переустновить. И когда переустановишь настраивай его повнимательней. ZoneAlarm - действительно отстой, Outpost даёт реальную защиту. Так что могу пожелать тока удачи. :smoker: |
Провал Outpost на PC Flank
Вопрос специалистам: не так давно я заменил Kerio на free версию Outpost. Она успешно прошла все тесты (Sygate, Shields Up, Symantec etc.), однако, тест на PC Flank показал, что порты 135, 139, 12345 и 1243 видимы (хотя и закрыты). Удивительно, что другие ресурсы те же самые порты обозначали как stealth... Может быть, кто-нибудь сталкивался с подобным парадоксом? Или же так любимая многими Outpost все-таки "дырява"? Заранее спасибо...
|
Хм... а все ли ты там настроил?
|
OUTPOST - настройки
Все настроено так, как и полагается, по крайней мере, в брандмуэре, базирующемся на правилах...
|
... странно. :) У меня не видит ничего. Меня самого не видно. :)
А под какой операционкой сидите, сэр? :) |
Win 98 SE, Celeron 500, RAM 128 MB.
Может быть, именно над этими портами следует как-нибудь дополнительно поработать? Самое удивительное - надежный (по мнению многих специалистов) тест на Shields Up говорит, что все в порядке, и только PC Flank вносит сомнения... |
ребята сами друг друга ломать пыталилсь.. только pro версия не выдержала, free устояла. :) Поверь, Outpost устойчивый гад))))))))))
А проверка самого себя такая... А там, где что-то нашли, не предлагают, дайте нам ### USD и мы вам поможем? :-) |
Вообщем для 139 и тем более 135 порта надо прописывать правила . Отдельно и обезательно . ПРосто kerio работает наоборот , он всё закрывает и открывешь по надобности , а аутпост закрывает по умолчанию далеко не всё , и закрывать надо ручками что и советую делать !
|
:) что и требовалось доказать)))
|
Спасибо за оперативную реакцию; возникает следующий вопрос - каким образом можно в Outpost прописать правила для портов? Все, что я обнаружил, это возможность создания правил для приложений...
|
Посмотри Общие Правила в настройках)
Там можно описать правила на порт. |
правый клик по иконке > options > system >Global Application and System rules > Setting > Add .... new Rule
Where the specified protocol is UDP and Where the local port is 135-139 Deny it |
Удивительно - и после создания описанного выше правила и его активации PC Flank пишет : "Warning!
The test found visible port(s) on your system: 135, 139" и "Warning! The test found visible ports on your system: 12345. The following Trojans use these ports: NetBus". А могут ли быть глюки у самого PC Flank :-)? |
;-) Хз... моить паранойя? ;-Dа мона тебя посканить? ):) Может ерунда все это? :))
|
Действительно, что-то странное... Только что проверил 135, 139, 1243, 12345 порты на auditmypc.com - все в порядке. Говорит, что "We scanned the ports you requested, looking for any services that might be running on them, and did not find anything. If we had found open ports, we would have reported them to you and tried to produce information about the open port(s)."
Slakwik - поскань, пожалуйста! Что для этого надо - мой IP? |
Ой... если, о чем я чичас и думаю так это о своей диване...
Знаешь, если все говорят одно, а один говорит обратное, то это еще раз оправдывает высказывание, в семье не без урода... Написав свой ip здесь ты рискуешь тем, что тебя начнут сканить, нюкать, мочить, снимать и так далее... Пожалуй стоить довериться разработчикам Outpost, все ж таки, почти русские) |
Ya prikleil w etom forume topik o stenah. Posmotri ego.
|
прожорливость Outpost Pro
недавно установил outpost pro и заметил, что он потребляет 30-45 % cpu time + 30-45 Мб оперативки! причем потребление оперативки постепенно растет - с 3-4 Мб и до 40. до этого было free версия - проблем небыло. (2-4 Мб и 1-2 % ). что бы это могло означать?
amd duron 850 MHz 256 Mb SDRAM VIA 133 Windows XP SP1 |
Странно, у меня с ним проблем нет, тормазов неощущаю абсолютно, правдо проц 1400
|
я тоже пока не ощущаю, но IMHO 40 Мб для firewall это круто, тем более, что, повторюсь - free версия исползовала max 5 Мб.
:kill: поэспериментировал - после restarta компьютера 3-5 Mb, а потом потихоньку растет:mad: |
Paul Ziebert
наверное чем больше исходясчих и входясчих протаколов ловит, тем большая нагрузка на память |
Вложений: 1
прикладываю screen shot, по-моему в этом случае нагрузка минимальная.:баран:
|
Paul Ziebert
Дык наверное модулей куча на нем сеичас висит! |
тока стандартние без рекламы плюс whoeasy, http log и block post - то же что у меня было на free версии. наверное удалю нафиг и поставлю обратно free :idontnow:
P.S. да, детектор атак ловит сканирование портов каждые 10 мин., но не в этом же дело ? |
Paul Ziebert
нет , не в этом.по всей видимости фри версия незадеиствует некоторые службы, которые задействованы в платной версии |
Я бы посоветовал зайти в сервис и очистить информацию
|
Не знаю откуда такая прожорливость, у меня жрет при загрузке ~5 мб потом
до 15 и я думаю вполне это нормально, процессор вообще практически не нагружает никаких 29% в жизни не видел 0-5%, не более у меня Windows XP SP1, P IV 1,5 Ггц, 256DDR? Abit BD7-II Глюкавая у тебя она я считаю |
Вложений: 1
обясните мне кто-нибудь это !!!
как снести на$%# этот оутпост, чтобы эго следов не осталось? уже 3 раза переинсталлировал free и pro версию - никакого толка |
У меня outpost 1.1817 жрал до 95 % CPU когда мул открывал 600 коннектов. Начал уже искать другую стенку . Сейчас перешел на outpost 2 , и с тем же мулом жрет от силы 5 %. Рекомендую .
|
Outpost действительно жрёт очень много ресурсов. Я себе поставил Outpost 2 - вроде лучше стало
|
Outpost - проблема!
У меня стояла нортоновская стена и internet download manager прекрасно встал подней и нормально работал.
После того как я установил Outpost, сразу появилась надпись,что серийный номер у IDM "левый" и IDM перестал работать. Чистка регистра и переинсталяция не помогла. Подскажите что надо изменить в настройках Outpost. У меня winxp, IDM от Kp Nemo , Outpost -последней модели :). |
появилась надпись,что серийный номер "левый"
Это я так понимаю у Outpost? Тогда надо отдыхать, ждать кряка, т.к. она проверяет серийник в своих базах по интернету, а он уже засвеченный везде... А IDM перестал работать, т.к. она его блокирует наверно, посмотри отчет блокированных программ, если он там то создай для него правило на основе Download Manager, или разреши полностью это приложение в инет выпускать. А еще лучше снеси этот Outpost(не потому что это прямой способ решения проблемы, а потому что, мне кажется он глюкавый сильно), и поставь обрано нортоновскую стену |
Вопросы по Agnitum Outpost Firewall
Ресурсы для ознакомления: :contract:
0. Естественно мануал (рус. с картинками). N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения! Обновление до последней бета версии идёт только при измененном update.ini 1) C:\Program Files\Common Files\Agnitum Shared\Aupdate 2) update.ini 3) Изменить: ServerDir=/update_beta25 (было ServerDir=/update_pro20) 4) Сохранить файл 5) Запустить обновление Внимание!!! При обновлении блокируются "левые" ключи!!! ======================== Решение проблемы: Outpost 2.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт Симптом: Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт. Решение: (на примере FlashFXP) 1. Нужно перенести FlashFXP в группу: "Пользовательский уровень". Outpost --> Параметры --> Приложения 2. Всегда создавать для FlashFXP все правила ВРУЧНУЮ. Т.е. ни в коем случае нельзя недобавлять FlashFXP в группу: "Доверенные приложения" Это нельзя делать со всеми программами, которые работают с 21 портом. Конфликт наблюдается до: Outpost Firewall Pro ver. 2.5.375.4822 (374) (бета версии во внимание не принимаются) ======================== |
После утсановки Oupost первой версии (непомню какой точно), комп переадически начал перезагружаться. Перед самой перезагрузкой на долю секунды появлялся синий экран. Система: WinXP SP1 Eng Copr Ed + все патчи и заплатки от мелкомягкого.
|
Zygot
таже фигня была.......на такой же системе, ща поставил вторую версию все ок |
При установке Agnitum Outpost 2.0.226.2921 антивирус NOD32 v1.425 обнаружил вирус CRYPT.WIN32 в файле
opst_ui.dll . Теперь это новая защита? |
почему-то не могу добавить новый "размер изображений" в плагине банерорезалки а также вручную добавить " HTML-строки"- кнопки просто недоступны :(, хотя перетаскиванием в Trashcan эти строки добавляются
|
bizay
только что специально проверил все ОК, в обоих описанных тобой вариантах |
bizay
Вводи размеры или адреса и кнопки станут активными |
журнал outpost
Помогите, плз, справиться с журналом. За пару дней размер файла op_data.mdb вырастает на пару сотен мегабайт и outpost серьезно тормозит компьютер.
Пока просто периодически стираю вышеупомянутый файл. |
Gerasim , L0uD 10x!!
это я просто "медленный газ" :) |
Господа, подскажите те у кого стоит Outpost: умеет-ли он блокировать весь траффик также как это делает Kerio Personal Firewall? Двумя нажатиями мыши. А то хотел перейти с Керио на Аутпост, и эту фичу не нашел. Пока все вернул назад. Поскажите, плиз.
|
NovoBoss
имхо политики - > блокировать все соответствут "блокировать весь траффик" в керио |
DenDragon
А зачем файл стирать? Журнал-Действие-Очистить журнал |
Gerasim
Насколько я вижу - очищается при этом не весь журнал, а какая-то его часть - например, "заблокированные". Т.е. надо бегать по разным пунктам журнала и стирать каждый раздел. Однако размер журнала остается большой.
Вечером стер файл журнала, ночью через eMule закачивались фильмы, а утром размер журнала под 500 Мб. |
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?
|
FalAng
а в журнале заблокированный что пишет? посмотри- может ты запретил чего лишнего? |
народ, а под 2003 кто нить его запустил?
и под XP глючит вообще пипец. чет он не доведенный какой-то (2ой) грузиться не сам,а только сервис. окно приходтися открывать самому.да и тормозит конкретно... |
А можно ли блокировать определенные МАС-адреса интерфейсов локальной сети? И если можно, то как (в аутпосте, есс-но)
|
думаю что можно.
в аутпосте жесткая настройка правил, так что дерзай. там направление\протокол; наверное есть и MAC |
Undisclosed
а плаг Super Stealth для Аутпоста, часом не из этой серии? (я в него не вникал) глянь тут: http://www.outpostfirewall.com/guide...er_stealth.htm тамже и линк на download |
Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent
поставил мой любимый фаерволл на свежую систему и обнаружил полную его неработоспособность в этой среде. обидно, даже gui не запускается ;(
(Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent) |
Undisclosed
Kostik7 Super Stelth разрешает прописывать доверенные МАСи. Все не прописанные -блокируются. Так что применение зависит от количества доверенных компов. Если надо вычислять и прописывать ручками много МАСов , то получается серьезный гимор. |
DenDragon и др. почитайте этот пост
http://www.outpostfirewall.com/forum...&threadid=7510 |
Mister
10X . попробуем . |
Как изменить надпись или html, которая(ый) выводится при блокировании DNS в Outpost?
сабж...
|
Outpost Firewall 2.0 и большой лог
Кто нибудь знает как в этом файерволе отключить запись логов :confused: За несколько часов набегает больше 100 мегов, а удалять целиком тоже нехорошо - в нём помимо логов еще днс кэш и проч. полезная фигня занимающая копейки... Проги для коцанья мдб'шки не предлагать и руками в аксесе править тоже :uhoh2:
ps админам: знаю, такие топики были, но проблема осталась... |
можно ПОЛНОСТьЮ отключить логи
просто удали op_data.dll в папке Outpost Firewall |
Outpost Firewall 2.0 & NAT service
Только не надо мня пинать, я еще не спец, я только учусь. :ooh:
В общем проблема такова: На работе есть выделенка, "сервак" (Win2k) и сетка с клиентами. Все в нете работают через прокси-сервер WinGate 5, Outpost Firewall 2.0. Все бы ничего, даже Kazaa через SOCKS5-прокси отлично файлы тянет, но вот EMule через него выдает всегда LowID и практически нифига не качается, хотя на сервере ставил - нормально работает. Вот из-за этого LowID я и решил на рабочем серваке забабахать NAT-сервис, чтобы качать из нета не отходя со своего любимого места. :) Дома на своем компе стоит почти все то-же самое, что и на рабочем серваке, поставил VirtualPC (для эмуляции клиентов). Так вот проблема вот в чем, firewall в режиме блокировки (с открытыми нужными программами) не дает работать клиентам, просто-напросто прибивает пакеты и пишет причину в логе "Запретить транзитные пакеты". Отключаю firewall - все работает как по маслу. Пробовал и обычный майкрософтовский шаринг сетки и NAT-сервис, реализованый в WinGate. Если в firewall-е в системных правилах поставить правило, чтобы он разрешал исходящие соединения - работает, но так-же нельзя - часть безопасности теряется. Где в Outpost Firewall-е можно разрешить эти "транзитные пакеты"? Или может есть другой выход? |
SheFF
это уж чересчур, там всё таки днс кэш и контр. суммы прог... но всё равно спасибо:wik: Добавлено через 2 часа и 22 минуты: вроде нашел решение :yees: (по крайней мере у меня работает); открываем файл op_data.ini и приводим секцию [PurgeTable] к такому виду: --------------------------------------- IniSectionVer=2, 00000000 cnt_log=1, 604800 email_log=1, 604800 web_log=1, 604800 conn_log=1, 604800 process=0, 0 dns_entries=0, 604800 context_reason=0, 0 prot_log=1, 604800 prot_log_data=1, 0 dns_log=1, 604800 ads_log=1, 604800 sysevents=1, 604800 ------------------------------------- потом секцию [Repair] : ------------------------------------- RepairOnStartup=yes Type=1 ErrorDetect=no ------------------------------------- сохраняем файлик и делаем его read only. В результате что имеем: логи все пишутся, но после перезапуска фв всё кроме dns кэша и контрольных сумм удаляется и база сжимается. Вот и усё:beer: |
Можешь поставить прогу SocksCap называется - последний её релиз sc32r234. Она тебе позволит юзать любую прогу через Соксы ... прога этого даже не заметит и не поймет - проверено, работает.
|
@lexey
Отличная прога, только не все идет под ней ... |
Хм ..., что например ?
|
Проблемма с Outpost firewall
Люди Помогите !!:confused:
Ставлю Outpost на Windows XP. Сразу же после рестарта не создавая ни каких правил пытаюсь подключится к инету (кабель, dialer виндовый) а Аутпост его блокирует :( Никак неразберусь чеж делать :confused: Кстати проблемма тока на 2.x версии с 1.хх проблемм нету. Но уж очень мне второй понравился !! В первом никаких настроек руками не требовал, а просто ловил dialer спрашивал разрешать или нет. А вот 2 не ловит:( :( Если кто знает подскажите призззз ! |
ты его на режим обучения поставь
|
Вложений: 1
А у меня тоже проблема, но другого характера.При запуске проги (W98-Se) выскакиваете вот такое окошко...
|
хммм не встречал такую проблемму
|
AlexCrash, тогда похоже надо смотреть дефолтные настройки и плясать от их значений.
|
glооk
думаю обнровление ODBC тебе поможет |
Agnitum Outpost Firewall Pro и Miranda 3.0
Я с стене сделал так, чтобы она разрешала Миранде делать все ("Открытые порты" - miranda32.exe - "Всегда разрешать это приложение"). Говорить я могу нормально, а вот файлы от меня не шлются. Используется другой порт? Или еще где-то нужно настроить стену?
|
dr-evil
Я так тоже вообще то думаю:) Вопрос, как это сделать?Через Windows Update пробовал, но для моего компа пишут обновлений нет.Очевидно это где-то не там... |
graze
у тебя просто ip адрес внутренний, а нужен прямой. Ну или у того кому шлешь внутренний... Аутпост тут нипричем. Кстати необязательно миранде всё открывать, у меня только remote port 5190 открыт и закрыт весь inbound. Всё пашет |
glооk
Смотри на мелкософте MDAC (microsoft data access components). Это самое то. |
Кстате если ты с израиля , и модем у тебя алькатель перепрошитыи в раутер, то там фаервол внутреннии может делать проблеммы с передачеи фаилов!
|
Цитата:
mozarttt Да до этого все нормально было... Точно стена не причем? |
graze
ну так ты её выключи и попробуй. У меня на работе всё работало, дома проверить не могу - айпи внутренний. Добавлено через 1 минуту: опять же убедись, что у вас обоих (с кем файлом обмениваешься) внешние айпишники |
mozarttt
Другом послал - все нормально! Потому что до этого, когда стену вырубил и тому же посылал - все равно не шло. А другому идет. А когда внутренний айпи никогда обмен файлами работать не будет? |
graze
типа да:uhoh2: |
а, ну все тады :)
спасибобольшое! :) |
А из-за того, что ай пи внутренний может не показывать кто онлайн находится? Я точно знаю, что человек онлайн, а он у меня красный. У меня внутренняя сетка маскарадится под реальный айпи.
|
MoHaX
тут дело ужо не в айпишниках у меня такая бодяга наблюдалась с версией 0.2 и асей 2002 у приятеля. Пришлось его подсадить на миранду:D . А вообще в 0.3 версии эту шнягу вроде фиксили |
mozarttt
И 0.2 ставил и 0.3 - один фиг, вижу только одного (почему именного его не понятно), он асе сидит, на какой без понятия..... Можно с этим чего-нить сделать? |
MoHaX
да это стопудово из-за версии аськи, так что что делать сам подумай... я много чего пробовал - пофигу, и как писал уже, пришлось челу асю менять на миранду |
странно... у меня стояла Миранда, у чела - аська, все было нормально, передавалось. он поставил миранду - теперь не передается.... :(
|
У меня была похожая проблема - я с человеком общался, а он в это время был "красненький". А все потому, что я однажды отказал ему в авторизации (и забыл об этом). Все заработало после того, как он мне прислал новый запрос на авторизацию, на который я ответил.
|
ну у меня думаю другая ситуация немного - со статусом все ок, файлы не передаюцца...
|
такая проблема хлопцы:
включаю детектор атак причем на самый слабый уровень - только если пост уверен што идет атака он зараза регистрирует подклучения контроллера домена и соответственно согласно настройке рубит все коннекты с ним на 60 минут беда в том што опосля етого по локалке шастать не выходит - "отсутствуют серверы которые могли бы обработать запрос" локалка выставлена в доверительные отношения и по идее аутпост не должон пениться из_за подключений трастед зон - однако фактом как гриЦЦа по интерфейсу:) есть каки_нить идеи? |
Да а а, что-то какой-то глючный аутпост :( , а жаль. Вот у меня например он при автозагрузке первые где-то сек. 80 просто тупо ничего не делает и тормозит системую Смотрю в Administrative Tools в Event Viewere, там пишет, что ошибка PctSpk и ещё вот-такую срань: ."The description for Event ID ( 0 ) in Source ( PctSpk ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: PctSpk error: 1063; StartServiceCtrlDispatcher failed..
Борюсь с этим пока только тем, что просто Гипернейтюсь из винды, тода такого бага в начале не происходит. |
vorys
Цитата:
|
astanoid
А что именно удивляет? Само слово? Это функция Hibernatу (если я не ошибаюсь), по-английски. Добавлено через 5 минут: :blin:Blin, вообще-то я хотел написат Hibernate, но почему-то опечатался. |
Outpost - размер папки
вопрос знатокам Outpost.
комп winxp corp + mui рус., ставлю Outpost. начальный размер папки (c:\program files\agnitum\...) примерно 7Мб. через 2 дня эксплуатации получаю около 60Мб. а через неделю-полторы 350Мб. происходит это за счет файла базы данных (.mdb). комп начинает жутко тормозить, виснуть и пр. (а сначала, сразу после установки, летает) теперь, собственно говоря вопросы: 1. нормально ли это (я имею в виду размер б. данных) 2. как с этим бороться? (и возможно ли?) P.S. стенка работает в режиме обучения - может быть дело в этом? заранее благодарен за помощь:cool: |
vlad_ro
Периодически удаляй этот файл(.mdb) |
мдя... светлая перспектива. ну ладно, будем думать.
в любом случае большое спасибо за ответ |
А вот еще такая проблема, у меня после суток работы на сервере аутпост сьедает 100мег оперативки, перезапускаю - опять пару метров, так приходится утро начинать с рестарта сервиса аутпоста.
на родном аутпостовском форуме вычитал рекомендации отключить лог, переименовал библиотеку которая этим ведает, стало чуть легче, но не сильно, повырубал все плаги, пофиг... Если нет решения этой проблемы может можно как-то автоматизировать процедуру рестарта сервиса? |
-=123PAN321=-
Такой глюк с памятью наблюдается тока (насколько Я знаю) с патченой длл'кой. Поставь v2.0 Build 226 с правильным серийником и усё... и заблокируй ему ходки на родной сайт! |
Agnitum Outpost Firewall 2.0 Pro - разочаровался...
Раньше юзал NIS - хорошая стена, но вот проблема - памяти она отжирает много. Тогда я поставил себе Outpost pro 2.0 и... Короче эта стена постоянно вылетает, типа Fatal Error. Я заметил, что такие косяки происходят при большой нагрузке RAM, может стене просто не остается оперативки? Но разве так должно быть? Я склоняюсь к тому, чтобы Агнитум снести...
|
Перенёс
|
Repressor
Большая вероятность,но рекомендую проверить модули памяти,а также драйвера проца,если у тебя AMD. |
Нет, Intel Pentium 4 Titan, 128 RAM
|
Repressor
Для четвертого пеня маловато памяти. Проверь модули. |
Ага, учту, респект.
|
Я тоже разочаровался, хотя ошибок он и не выдавал. Хватило того, что он постоянно требует перезагрузку, иначе с одного момента столько ресурсов отжирает, что Нортону и не снилось...
|
Попробуй Visnetic
Не смотри что присутствует слово Vis :) зависать не будет 100%. Как настроить читай на форуме. Твоих ресурсов хватит с избытком! :yees:
|
Надо попробовать... спасибо за совет
|
оно то конечно правильно, но где его правильный серийник взять, склько не нахоил, все неправильные
|
РАN
в обменник глянь, 13 сентября. |
да поставил, убрал патченую dll-ку, а все равно памяти сжерается немеряно за сутки, может проблема в версии, у меня не 226 а 290 билд
|
У меня Вин2К, Целерон 466 ап ту 525, 196 рам.
Из всех ФаерВолов считаю аутпост лучшим, хотя ещё не пробовал Керио, говорят, спецы выбирают его. |
У меня Селерон 566 и 256 мб памяти, стенка не виснет и ошибок не выдает, отсекает до 100 запросов за сеанс
|
alvic
Если еще актуально: Я решил эту проблему с помощью AD-Muncher. Заходишь в Tools - Advanced Filters, там кликаешь на Installed Filters кнопку New. Match text вводишь (AD-SIZE) (только вместо круглых - квадратные скобки) а Replacement Text оставляешь пустым или пишешь свое сообщение. Все это проделываешь также и с (AD-IMG) и остальными "лишними" строками. После этого не остается ни одного намека на рекламу. Удачи. Добавлено через 14 минут: Цитата:
|
Спасибо, буду знать
Помнится, я пробовал ad Muncher заюзать, но тогда что-то не получилось - видимо не там прописал. Хотя это не актуально уже, после долгих мытарств в выборе стенки остановился на Сигейте. )) |
alvic
А что, Сигейт тоже может банеры резать по размеру? |
Нет, такого я за ним не замечал - решил в качестве баннерорезки ограничиться adMuncher'ом и мозилловским bannerblind.
Тем более, вроде аутпост в мозилле рекламу не режет (не буду утверждать, не помню уже) А к стенке этой у меня другие претензии появились. Не так давно пробовал снова outpost 2, но что-то мы с ним не сработались )) |
Да не основная цель стенок резать баннеры. Для этого существуют специально ориентированные программы. Ну отключи баннерорезак встроенный в OUTPOST да поставь Proximitron ИМХО он лучший. Фильтр если надо к нему я тебе пришлю свой. А уж в нем вместо [AD] или чего там еще напишешь что тебе нравится или вообще уберешь надписи. Хотя мне приятно когда я вижу что то вроде [AD] на месте где дожен быть баннер или еще что то, чего не хочица :) .
|
MonsterMax-=SPB=-
Да, не основная. Я полюзую связку ADMuncher + Outpost и получаю Стенку + Банерорезку на все 100% и очень доволен (что не режет ADMuncher дорезает по размеру Outpost). Хотя... может у кого есть готовый список для Outpost плагина "Реклама"? Было бы неплохо перекинуть сразу некоторые задачи на фаервол. |
Вложений: 1
Так у тебя с твоим комплектом получается? См. Аттач
PS кстати я использую связку Zone Alarm + Proximitron и получаю Стенку и Баннерорезак на 200% |
MonsterMax-=SPB=-
Хм.. может хватит этих понтов (сказать тебе в ответ что моя связка работает на 300% :confused: ). И если уж на то пошло то Zone Alarm тут оффтопик. А если хочешь убедить то спокойно раскажи что к чему, но только без распальцовок, ок? И кстати чей-та рисунок твой не отображается. |
Denver
Я не пальцуюсь - ты чего - ты меня не понял наверное. Я никому ничего не навязываю и не оскорбляю чей-то выбор. Просто хотел сказать то что Outpost - это файервол, ad-muncher и проксимирон - баннерорезалки и не надо напрягать программу предназначенную для одной цели выполнять другую задачу. А для наглядности просто привел в пример мой рисунок (кстати выключи свою СВЯЗКУ :) - может он и отобразится у тебя) и про Zone Alarm сказал просто так - к примеру - раз уж разговор о СВЯЗКАХ ;) |
Ok, я ща на работе и тута у меня нет никаких банероррезок, однако пришлось рисунок сначала сохранить локально.
То же самое cделает как ADMuncher (по адесам) так и Outpost (по размеру и/или по IP). Более того, в ADMunchere можно даже вырезать то место (ячейку таблицы) которое пустует после вырезки банеров на определенных сайтах с помощю дополнительных фильтров, как будто там баннеры и не были запланированы. Жаль конечно что AD-Muncher по размеру режет только 468x60 и добавить еще размеров низя (по крайней мере пока) поэтому приходится задействовать Outpost. А с другой стороны баннер это лишний траффик (для некоторых платный) и блокирование его как раз работа фаервола (ведь отклонение атак вовсе не является основной задачей брандмауэра). Имхо. |
Нет - ты не прав:
А с другой стороны баннер это лишний траффик (для некоторых платный) и блокирование его как раз работа фаервола (ведь отклонение атак вовсе не является основной задачей брандмауэра). Имхо. Смешно!!! А что ж тогда ОСНОВНАЯ РАБОТА БРАНДМАУЭРА????? Баннеры - не запрещены - и они не ломятся к тебе по открытым портам - это совсем не попадает под категорию HACK. То же самое cделает как ADMuncher (по адесам) так и Outpost (по размеру и/или по IP). Более того, в ADMunchere можно даже вырезать то место (ячейку таблицы) которое пустует после вырезки банеров на определенных сайтах с помощю дополнительных фильтров, как будто там баннеры и не были запланированы.Жаль конечно что AD-Muncher по размеру режет только 468x60 и добавить еще размеров низя (по крайней мере пока) поэтому приходится задействовать Outpost. Проксимитрон с этим ЛЕГКО справляется - ему можно задать ЛЮБЫЕ параметры, и для этого не нужно будет ставить OUTPOST. ЗЫ а насчет работы - ты уверен что (если ты через прокси работаешь) - ваш админ не запретил загрузку рисунков на серваке? |
При настройке банерорезки Outpost-a можно использовать спец.символы (типа маски). Где взять описание этих спец. символов?
|
Я щас запощу прямой линк. Но это линк на русский мануал по OUTPOST в формате PDF. Это не программа так что этим линком я не нарушаю правила форума и данного раздела.
http://www.agnitum.com/download/Outp...Guide_(RU).pdf |
MonsterMax-=SPB=-
Ты меня не хочешь понимать так что давай лучше замнем, а то флейма на страницу выйдет. |
Я конечно не спец, но после Керио меня ни на какой Нортон не згонишь - стопудов!!!
В планах ещё попробовать Visnetic, да вот тока говорят сложноват он в настройке малеха :confused: |
аутпост очень даже не плох, плюс мне нравится что он рекламу фильтрует.
а баг с пямятью лечится.... цитирую как мне советовали. "Когда-то приходилось убивать файл op_data.mdb размером в несколько сот МБ из-за тормозов. Потом увидел на форуме IMHO совет mozarttt и теперь эта проблема не так актуальна. Чтобы не извратить ничего , процитирую полностью : " открываем файл op_data.ini и приводим секцию [PurgeTable] к такому виду: --------------------------------------- IniSectionVer=2, 00000000 cnt_log=1, 604800 email_log=1, 604800 web_log=1, 604800 conn_log=1, 604800 process=0, 0 dns_entries=0, 604800 context_reason=0, 0 prot_log=1, 604800 prot_log_data=1, 0 dns_log=1, 604800 ads_log=1, 604800 sysevents=1, 604800 ------------------------------------- потом секцию [Repair] : ------------------------------------- RepairOnStartup=yes Type=1 ErrorDetect=no ------------------------------------- сохраняем файлик и делаем его read only. В результате что имеем: логи все пишутся, но после перезапуска фв всё кроме dns кэша и контрольных сумм удаляется и база сжимается. Вот и усё" 2-й вариант Нужно просто переименовать файл op_data.dll например в op_data.old .Журнал больше вестись не будет но и проблема утечки памяти будет решена. файл op_data.mdb можно удалить совсем." |
Nymph
На работе вместо Kerio Personal Firewall поставил Visnetic - очень рад. Дома также поставил Visnetic , но уже снес Agnitum Outpost Firewall. Если не торопиться, с настройками разберешься. |
Seva
А визнетик имеет фильтрацию на уровне приложений, типа, этого пустить, а того нет? |
dominos
этого, к сожалению, не умеет P.S. здесь разговор о аутпосте, следующий раз спрашивай в нужном месте ;) |
Seva
Больше не буду, дядя модератор :cool: Но раз уж мы в теме про оутпост керио заменяем визнетиком, хотелось бы спросить а как быть с фильтрацией приложений? Оутпост и керио это делают, а визнетик - нет. Как быть? :confused: |
юзать ещё одну стену допустим Kaspersky Anti Hacker проверено KAH + Visnetic пашут хотя хз в следующих версиях будет так же всё нормально или же нет..
ну а вообще у меня допустим KAH 1.5.92.0 и Виснетик 2.07 работает уже долго всё без сбоев и нормально я рад |
xtzzzz, а зачем две стены одновременно? Конфликты могут быть.
|
всё пашет
конфликтов нет my config Visnetic 2.07 and KAH 1.5.9.2.0 vce ok rabotaet otlichno i pravila normal'no mogno sozdavat' i voobshe vce rabotaet kak chasi хотя конечно Можно с Виснетиком мучатся и сидеть без возможности создания правил.. думайте сами решайте сами... p.s. test'ы проходил всё закрыто если юзать фильтрацию у Виснетика и Stealth режим у Каха |
xtzzzz
Ок, дайте подумать... Если я открываю исходящие для ДНС запросов (типа, для системы) и исходящий на 80-й порт (типа, для интернет эксплорера), то чисто теоретически система может приконнектиться к кому угодно на 80-й порт. Это, по-вашему, секурити? Модерам Понимаю, оффтопик, так может переименовать темку? :ooh: |
Какие вообще правила в Outpost для system,svhost надо устанавливать?
Как откатить уже созданные правила чтоб запускалось приложение? Срочно, плиз! Спасибо |
Предупреждение
STOlet получает 1 предупреждение из 3 возможных за свой пост
Цитата:
|
Ось - ХР+Sp1+SP2 (from Winall.ru). Hard - Cel 1,4, 256RAM.
С самой первой установки и после всех апдейтов по сей день работал,как часы. На данный момент стоит 2.0.240.3122(290). Однако, на днях пару раз вырубали свету и тачка на полном скаку выключалась (ну нету у меня пока УПСа). Так вот, теперь на протяжении 2-х дней он каждый раз просит обновить информацию для различных компонентов для которых у него настроены правила (типа Мыша, ГэтРайта и т.д.) . Все как работало на все 100%, так и пашет, и мне в принципе не особо влом ткнуть на "ОК", но, честно говоря, уже начинает раздражать:mad: . Вот перегрузил машину, задиалапился и понеслись "ОК-и". Не подскажите, чего могло слететь или чего ему надо сделать, чтоб он поспрашивал и заткнулся? Спасибо всем! |
настройки стены надо сейвить ..
а потом открывать и по идее всё твои насройки будут работать... попробуй так один раз настроить всё потом засейвить а потом открыть ! |
Цитата:
|
Outpost Firewall не блокирует баннеры по ICS
Привет
Я поставил себе Outpost Firewall на главный комп и расшарил инет на второй комп с помощью ICS (internet connection sharing). И теперь меня беспокоит такая вещь: внутренняя баннерорезка оутпоста режит баннеры только на главном компе, а на втором они показываются во всей своей красе :) Люди, как мне это пофиксить? |
Моя проблема полегче!!! После того как я поставил ОУТпост, у меня место графики начало показывать "AD-IMG"...... не подскажеш что это такое и как с этим бороться???
Зарание спасибо... |
Poki4
То как раз и есть борьба с баннерами! В подключаемых модулях отключи "Рекламу" ( можно и удалить, если не пользуешь ). Я кстати у себя из модулей оставил токо DNS детектор атак и рекламу ( лень ad-muncher ставить ) и outpost резко занизил свои потребности к памяти! Советую ( если всё равно не пользуетесь, конечно ). |
Спасибо!!!
Восспользывался твоим советом. Действительно жрёт меньше!!!
:dance: |
Люди, а насчёт моей проблемы есть какие-то идеи?
|
Нужно уменьшить размер памяти которую жрёт Outpost Fireall
Граждане, подскажите, как это сделать? А то сейчас он отжирает аж 25-30 метров! А хочеться 10-15!
|
Re: Outpost Firewall не блокирует баннеры по ICS
Цитата:
А как ты себе это вообще предстовляеш ? Твой 1й ком ко второму никакого отношения, кроме как передачи пакетов, не имеет. Ставь на 2ом компе резалку. |
Dead Man
В принципе ты говоришь правильно, но в списке фич оутпоста я прочитал "совместимость с ICS". Так что же ещё это может означать если не то, что через оутпост должны проходить пакеты для всей локалки а не только для главного компа? |
Поддержка ICS - Это работа в домашних и рабочих сетях, основанная на технологии совместного соединения Microsoft (ICS). Поддержка клиентских программ и межсетевых шлюзов. Поддержка совместного Интернет-соединения (ICS) позволяет объединенным в сеть компьютерам использовать одно Интернет-соединение, а не то что ты себе представляеш.
|
2 sdieselil1
Это оченно просто сделать - надо деинсталлировать ОF и забыть о нем как о кошмарном сне, а поставить себе Sygate Personal Firewall (ясен пень, Pro). Вот в сей момент работает и занимает 8 544 Кб, отбивая при этом все что надо. В нем даже такое свойство есть, что при загрузке системы до момента его запуска весь трафик может быть заблокирован полностью. И настройки можно сделать свои детальные для любого приложения. А уж о глюках ОF можно забыть навсегда:cool: |
Dead Man
Цитата:
Инет <---> Оутпост <---> ICS <---> Локалка, а не какой-нибудь другой. Или я чего-то не догнал, или эта совместимось липовая :) |
OldPen
Поверь мне, если я просмотрев Sygate, Visnetic, Kerio, выбрал Оутпост, то значит у меня есть на это причины (которые могут не совпадать с твоими). Единстенная стена на которую я бы заменил Оутпост это Нортоновская, но жрет она дофига. И вообще, твой пост оффтопик :biggrin: |
сегодня поставил себе на локалку оут...
инет-----ИЦС-----Оут+Локалка.... ВСЁ РАБОТАЕТ!!!! Почитал мануал там всё понятно расписано!!! |
Poki4
А где это ты вычитал в мануале про такую схему пути пакетов? А то я ищу и никак найти не могу... |
Помогите с настройкой Outpost Firewall
Кажись, здесь тема должна быть. Другой подходящей рубрики для неё не нашёл...
У меня проблема с настройкой Outpost Firewall 2.238.3121(290): он блокирует часть траффика моих сканеров, указывая причину как "Block Hacker Attack After". Я добавил сканеры в доверенные приложения, добавил локальный комп в доверенные - ничего не помогает. Даже когда он находится в безразличном режиме - всё равно блокирует зараза... Перечитал всю справку на русском - никакого толка. Может, кто поможет в настройках?:confused: |
Отключи опцию "блокировать подсеть атакующего на n минут".
|
denver
Не помогло:mad: |
Shanker
отключи вообще детектор атак - по крайней мере на время работы тех прог, которые он блокирует. или хотябы опусти пониже движок уровня тревоги в настройках детектора. добавление в доверенные приложения не поможет - детектор работает, как отдельный плаг, плюс ко всему, он детектит не прогу, а действия - сканирование сразу по нескольким портам, и из этого делает вывод, что это атака. |
Kostik7
Цитата:
Всем СПАСИБО |
Когда Outpost жрёт много ресурсов - первый признак неправильно настроенной ОСи: нужно выбрать функцию "автоматически выгружать неиспользуемые dll".
|
quote:
-------------------------------------------------------------------------------- Zygot писал... После утсановки Oupost первой версии (непомню какой точно), комп переадически начал перезагружаться. Перед самой перезагрузкой на долю секунды появлялся синий экран. Система: WinXP SP1 Eng Copr Ed + все патчи и заплатки от мелкомягкого. -------------------------------------------------------------------------------- Похоже никто не может ответить на это странный факт??????????? У меня на новом компе с нулевой ХР SP1 и всеми патчами-появилась такая же беда-два-три раза за день комп перегружается, перед этим выбрасывая синий экран!!!! Почему уверен что это Outpost глюкает7 Так на синем экране пишет такую ошибку HTTPL.DLL-adressAF39DEAA base atXXXXXXXX(XXXXXXXXX), DateStamp 3f154e44STAMP HTTPL.DLL-принадлежит(точно!) Outpost! Что за фигня и как от нее избавиться, кто знает? Знатоки, к вам наши послания и надежды! |
Интересный факт узнал сегодня. Совершенно случайно наткнулся на официалльный FAQ на англ. странице, на русской такого нет. Цитата оттуда:
Цитата:
Решается правкой в реестре, путь HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall изменить значение "Enablegzipencoding" с нуля на единицу. Но... При этом плагины отвечающие за резку баннеров, фильтрацию содержимого и еще один (не помню точно, тоже связан с содержимым) не будут работать. Короче юзайте народ admuncher, proximitron, ht-filter или у кого там какой любимый резак. По сути, оно и правильно - каждый должен заниматься своим делом. За двумя зайцами погонишься... |
А не подскажет кто, можно ли flash вырезать (*.swf), а?
|
SVlad
Цитата:
|
Так ответа не наблюдается, тем временем ситема так и слетает по несколько раз за деть.
В папке Outpost есть дир Kernel, в ней и лежит этот файл(Httpfilt.dll), обращение которого к памяти или к KERNEL(я не очень понимаю) и вызывает ошибку! Вопрос такой-что он там делает и как избавиться от этой ошибки, нельзя ои его вообще удалить или как то переписать? |
сталкивался я с этим. произошло после установки на XP сервис пака1.
до этого все было нормально. что-то там мелкомягкие опять учудили. снес XP, поставил заново (без SP1) - все OK. мне проще было, я когда с этим столкнулся, только поставил систему, те еще не успел обвешать ее всякоразным нужным софтом, поэтому сносил без тени сомнения... а вот что посоветовать кому ее сносить (точней переставлять потом) не - знаю ... |
Вот тут заметил какуюто несуразицу, уж не знаю что меня поддолкнуло, только взял и целый день проработал в Opera и что вы думаете?? Тбфу-тьфу! Ни разу система не слетела в синеву! Вот такие загадки!
|
Блокирует транзит
У меня дома два компа и один из них подключен к ннету через общий доступ к подключению. Всё работало кайф пока не поставил аутпост, не могу понять как создать правило кторое будет разрешать транизит. Если кто знает подскажите плиз.
|
Re: Блокирует транзит
Цитата:
|
Не помогло, да и хотелось бы знать как подобные правила создаются.
|
STOlet
насчет Oper'ы - держи народ в курсе событий - это неплохое решение проблемы. хотя, если не ошибаюсь, в XP SP1 вмонтирован IE6.0 SP1 - у меня под w2k стоит тоже самое, но там тьфу-тьфу-тьфу все нормально. я это к тому, что вариант, что Аутпост воюет именно с IE6.0 SP1 - не катит. но всеравно - интересно. Nike по-моему, где-то здесь народ уже поднимал этот вопрос - посмотри выше... хотя, возможно, я ошибаюсь, но есть у меня что-то подобное в зрительной памяти - где-то я это уже видел :) |
STOlet
А для IE у тебя все заплатки стоят? Посмотри здесь, может нет у тебя чего, ведь после IE6-SP1 много их выпустили http://www.microsoft.com/downloads/r...ayEnglishAlso= |
Сегодня провел в сети более десяти часов но только с Opera!
Ни одного зависания! To Gerasim! Точно как я сам не допер, с месяц не обновлялся, там действительно есть весьма интересные исправления, поставлю протестю, сообщу! Всем спасибо, кажется что то проясняется. Добавлено через 4 минуты: Особенно вот это интересно: В редакторе DHTML обозревателя Microsoft Internet Explorer 6 с пакетом обновления 1 (SP1), когда текст в редакторе DHTML является ссылкой и указатель находится в конце текста ссылки, Internet Explorer может неожиданно закрыться при попытке уйти со страницы. Может также появиться сообщение о неустранимой ошибке (General Protection Fault) в файле Dhtmled.ocx. Обновление: q827057.exe |
Поставил сегодня и уже дава раза перегружался компьютер, такое впечатление, что при заходе на проблемный сайт, он пугается и начинает перезагружаться
windows xp outpost 2.0.240.3122(290) Добавлено через 35 минут: и еще раз перезагрузился... Сносить что ли? |
Снести проще всего а добиться чтоб работал гораздо важнее!
Если у тебя IE? то поставь все патчи и заплатки! А вообще поставь Opera и попробуй в ней поработать. Сегодня с утра в интернете, под Oper- пока ни одного зависона! |
elisey
заход на проблемный сайт тут не причем -100%.. когда я воевал с этой проблемой, у меня могла просто быть открыта страница - 10мин, 15мин, - все нормально, а потом вдуг - хлоп! и перезагужаемся.....:mad: |
Kostik7
Ты избавился от этой проблемы? Или это баг программы, я раньше пользовался Conseal Signal 9, а щас повелся на рекламу на форуме про Outpost =) |
elisey
снес SP1. без него - все нормально. STOlet пишет что с 'Opera' тоже все работает. выдерживаем паузу, слушаем хронику событий от STOlet. :) я считаю, что это решение проблемы. :imho: ЗЫ. STOlet , напиши через недельку - как впечатления? |
Целиком провел день в инете под Opera!
За более чем 12 часов лазания-ни одного зависона!!!! |
Na IMHO gzip podderjiwaetsya.
|
To Gerasim
По твоему совету на IE 6.0SP1 поставил все заплатки до последней-никакого результата, после выхода в сеть через 15 минут сразу зависон с той же ошибкой! Kostik7 На Opera целый день полет нормальный!!! Вот нашелся бы спец с хорошим английским написать авторам, об этой ошибке, мне неподсилу! Ошибкуя уже описывал и могу уточнить! |
STOlet
У меня заплаты стоят, после лавсана, я впервые воспользовался windows update? слава богу выделка позволяет! |
elisey
Я не совсем понял, ну и дальше то что? Работет что ли Ослик и Outpost без ошибок или нет? |
STOlet
Цитата:
Мне кажется, что это какая то ошибка у тебя не исправлена |
Gerasim!
Да смотрел я вроде все стоит!Уж больно их много, вручную можно что и пропустить! Что если Windows update запустить, канал позволяет, активация то не слетит, как думаешь? |
Цитата:
|
Вобщем Windows Update сказал что все установлено, нет ни одного нужного для установки обновления! Вот так, видно с этим вопрос закрыт.
|
Цитата:
Только вот у Блокпоца нашлась одна не очень приятная особенность: у него проблемы с большими блоклистами. Делаем импорт листа (при этом файл текущей конфигурации тяжелеет на его вес), потом рестарт файерволл сервис и... файл конфигурации-то, того... укоротился... на добрых 15 кил. Смотрим - видим, что покоцался блоклист. Единственное на данный момент решение - очистка и реимпорт блоклиста при каждом старте компа. Абыдна! |
А у меня Ослик так и вылетает с ошибкой, о которой уже писал, сижу под Opera, ни одного зависона!
|
MOJET KTO SMOJET POMO4.
RANSHE UZAL zone alarm pro i ne imel problem.teper postavil outpost , esli ustanavlivau eMule i zapuskau ego to 4erez paru 4asov mashina visnet. Proboval ustanovit Win XP Pro zanovo + outpost + eMule - toje samoe. Pereproboval neskolko poslednih versii outposta i eMule - ni4ego ne pomogaet |
Еще одна нехорошая особенность. Через некоторое время outpost начинает жутко тормозить, занимает от 35 до 47% процессорного времени, причем это может продолжаться очень долго (ждал около получаса, потом терпение кончилось - бутнулся). Ни у кого такого не бывало?
|
Цитата:
|
Цитата:
Потом я перешел на VPN и фаервол стал тормозить, когда комп включаешь инета нет еще, тормаза ошутимы, машина новая, не должно было так тормозить. я не пробовал опера, так как непользуюсь им, может быть стоит и попробовать Кто-нить может сказать, есть конкретный список патчей, которые надо удалить, чтобы корректно работал аутпост? |
В течение недели по-чесному юзал только Opera-результат-ни одного синего экрана.
Как только перешел на Ослика через 20-30 минут синева и перезегруз.Все патчи стоят, ничего не понимаю? |
Можно вопрос...
можно ли както блокировать трафик,или определенные запросы которые идут с ip(или диапазона айпи) на мой комп?чтото ничего такого я не нашел... и еще: почемуто оутпост не ловит вирусов и троянцев из моей локалки,у нас по сетке ходит вирус....и я его часто ловлю...не понимаю...что такое? кто поможет? |
D@P
Цитата:
Цитата:
Кстати, есть модификации троянов, против которых Аутпост (да и все другие файрволлы) бессильны. |
Agnitum Outpost Firewall Pro и фтп сервер....
Всем привет!
Я дико извиняюсь если такая тема уже была, но просто я юзал поиск и мне выдало столько тем(в каждой очень много станиц)! У меня просто не так много времени на то чтобы это читать так как мне очень срочно надо что-бы фтп сервер заработал... Моя проблема - как настроить файрволл(Agnitum Outpost Firewall Pro), что-бы фтп сервер(Serv-U) пускал к себе и давал выкачивать и закачивать что-то ? Заранее спасибо! |
Верите-нет.
После выявленных мной проблем с аутпостом, я его снес, потом попробовал другие стенки - не понравились. Поставил аутпост заново, ту же версию, все работает и не перезагружается.... Систему не менял....:rolleyes: |
ViruZz
Всё очень просто: лезешь в "Параметры" и выбираешь закладку "Приложения". Добавляешь к приложениям "пользовательский уровень" exe'шник этого сервера. Тебе выскочит табличка "Правила". Жмём кнопку "Создать" и отмечаем сверху: "Протокол" и "Локальный порт". Также можно отметить "Удалённый адрес" - это чтобы не всякий мог залезать, а тока определённые личности. Далее: в середине этого окна отмечаешь: "Разрешить эти данные" а внизу настраиваешь: протокол - TCP, локальный порт - 21 вот и всё! Ещё мона указать кучу разного: "Направление" и т.д. |
elisey
бывает... |
ViruZz
в аутпосте есть стандартное правило FTP Server |
Полностью пересел на Opera(пока 7.23) и с 12.12.2003 ни одного синего экрана я не видел!
|
Я кстати поставил MyIe и вроде тоже нет проблем!
|
проба
|
R!xon
Цитата:
FTP Client видел, а сервер...:rolleyes: |
Цитата:
есщё правило есть чисто на Serv-U |
Гм... первые восторги прошли. Что-то часто 275 версия у меня блокирует все
подряд: и браузер (MyIE), и почтовик (Fidolook), причем никаких атак и т.п. не определяет. Абсолютно вроде бы без причины. С 240-й версией такого не было. Конфигурация та же, настройки старые. Может, кто чего посоветует ? |
hornet
Ставил поверх, с сохранением предыдущих настроек? Таже беда. Причем, в журнале он про это ничего не писал. Удалось выяснить опытным путем: рублю Файрвол вместе со службой - все работает, запускаю, - несколько минут, и - от винта. Переставил поверх, но уже без сохранения предыдущих настроек. неприятно, конечно все заново рулить, но - уже 4 дня - полет нормальный. :yees: |
Cо старыми настройками конфигурации действительно трабла. У меня такие же проблемы были, пока не создал новый файл конфигурации.
|
Да, так и было. Сейчас переставлю.Ну, что сказать... Спасибо!:beer:
|
Цитата:
ЗЫ. если не секрет, а зачем тебе нужно 2 файрволла? чтоб машина сильней тормозила? |
Цитата:
Причем в службах тоже нет нортоновского файрволла..я пробовал - отключил все службы, содержащие названия Norton и Symantec - толку никакого + ко всему слетел НортонАнтивир, даже после включения служб. |
mrac
Цитата:
Решение такое: 1. Выкинул Norton AV 2004 на фиг. 2. Поставил Symantec AV corporate edition (есть в варезнике) 3. В моём компе уживаются нормально, никто не ругается, хотя и Symantec AV и Outpost работают. Кстати, Symantec AV меньше грузит систему, чем Norton AV 2004. Попробуй. |
Цитата:
PS: искал в варезнике - все линки что нашел - битые, можешь дать прямой линк или закачать на derevnyu@dedushke.no.spammers.ru кусками по 2-2.5 Мб ..... А то у меня там почта 3 мб, но она на локальном севере и проверяется Батом каждые 10 сек. Заранее спасибо :) |
помогите правильно создать правило для skype www.skype.com
Даже когда добавляю в "доверенные",продолжают блокироваться некоторые порты. |
gavana
А чего он пишет, когда блокирует? Посмотри журнал! |
например:
23:32:07 skype.exe TCP 213.113.8.243 24292 пакет на закрытый порт 23:32:07 skype.exe TCP 213.114.198.115 16367 |
[б]mrac[/б]
В етом разделе линков на варез не дают. А закачать к тебе у меня возьмет часа 4-5 Линки живые: 1. В шапке: http://imho.ws/showthread.php?s=&postid=7783#post7783 2. Пост от Kasinv: http://imho.ws/showthread.php?s=&pos...927#post386927 Пост от Nsb: http://imho.ws/showthread.php?s=&pos...554#post387554 Только что проверил сам. Может есть ешё, я только последнюю страницу для тебя посмотрел. Успешнои скачки! |
Поставил бетку 2.1.275.3630 (300)
Избавился от перезагрузки во время сидея в инете! Но добавились новые, иногда!!, стало выскакивать сине окно, а что там написано не понятно, по-русски, но с другим шрифтом. А также если раньше, комп иногда не включался и выдавалось окно просто обычная загрузка или выбор конфигураций, сейчас стал появля синий экрна и написано что-то типа bad_pool_caller единственная фраза, которую разобрал. windows xp, патчи установлены все. |
второй день тестю [300] - до етого была [290]
имхо глюков в них нет а 300 еще и ресурсы не жрет как 290 проблемы были - пробовал ставить поверх када - как_то он криво сам себя снес пришлось снести руками сохранив при етом файл настроек конфигурации .cfg после чего недоволен лишь бестолковостью настроек его лишь в части плагинов - фильтров содержимого и сайтов и детектора атак а в остальном - нормальная стенка - ее и не замечаешь;) |
astanoid
Цитата:
всплыла некоторая проблема как раз на эту тему. почитай. |
Kostik7
дык там все писали про установку поверх я тоже на ето купился - типа "сохранение конфы поверх" и все такое тока сысл там какой - он сам же инсталятором своим старую версию сносит а потм заново ставится как выяснилось при ближайщем рассмотрении поетому как я и сказал уже пока руками не вышкреб он мне моск сушил потом поставил заново отбился от режима обучения подсунул старый кафегешник - и все ок пока подчеркну - я написал што только второй день и пока только тестю ну ломает меня локалку заново лопатить настраивть - у меня прикладух "наружних" до.... вобщем пока пашет - ежели навернется обязательно расскажу;) |
А еще иногда возникает синий экран, причем чаще всего на этом сайте
вот я переписал что вылезло: Это помимо непонтяных букв :) DRIVER_IRQL_NOT_LESS_OR_EQUAL ***stop 0x000000D1(0x00000000 0x00000002 0x00000001 0xB6F35EA8) |
elisey
у меня тоже проблемы с аутпостом... всегда перезагружает систему... все пробовал, кроме переустановки. |
Цитата:
|
hempsmoke
я вот хоть убейте не пойму - как он может систему перезагрузить? :idontnow: понимаю еще када подсеть отваливается но вот к системным процессам он какое отношение имеет? :rolleyes: третий день полет нормальный максимальная замеченная загрузка камня: 5% (для сравнения [290]- 37%) |
Приколы с последней версией Аутпоста продолжаются. Как я писал раньше, после его установки с сохранением параметров через пару дней получил полную блокировку интернета. Переставил, без сохранения параметров, все было норм. 6 дней. Сегодня - таже пертушка. Причем замечено следующее: в окне Аутпоста в разделе "Сетевая Активность - Причина разрекшения/блокировки" на то или иное приложение появляется следующее: "определение правил.....". То есть, я так полагаю, в этот самый момент должно появиться окно с запросом на разрешение/запрещение того или иного соединения, но оно почему-то не появляется. Самое веселое, - это то, что эта строка не пропадает даже после отгрузки данного приложения, перзагрузки Аутпоста, и завершения/входа заново сеанса пользователя Винды. Только полный перезаргуз. Это скорей всего и является причиной блокировки. Вот только вопрос как с этим бороться? У кого-нибудь есть какие соображения на эту тему?
|
Kostik7
Цитата:
Цитата:
|
astanoid
я не вру.. =) т.е., прочитав топик, можно сделать вывод - бросай аутпост? |
ХЗ... ставил я этого монстра - после Виснетика чес говоря не прет :ooh:
Да и ещё псоле 3 недель работы начал он у меня процессор засирать под 60-70%, на какой-то из старых версии был такой же трабл, из-за чего и ушел с него :) |
Nymph
дык насчет засирания - кажись ето же обсуждалось - решилось удалением файла op_data.ldb он со временем приобретает угрожающие размеры:) а в остальном - видимо чем больше мы знаем тем меньше мы знаем - докопаться бы до всех причин в етих глюках ех!;) я в свое время сменил wingate на usergate ибо первый у меня падал все время даже после смены железа в то же самое время у других он работал как швейцарские часы :idontnow: пе се: и все_таки нравится мне аутпост ;) |
Гмм ... Я, наверное, пока погодю, вернусь к 240. Устал я бороться с ентой сыромятиной.
Такое ощущение, что блокируется все, а потом долгие раздумья: того пустить или того? Или никого не пускать? Переустановка без сохранения старых настроек если и решила проблему, то ненадолго. |
hornet
Цитата:
|
Да нет, если б так. Режим обучения здесь ни при чем.
|
kakoj
kakoj exe fail ilji process javljajetsa internet conection sharing?
tjipa 2 setevuhi 1 inernet - eta v global un jejo ustanovljen conection sharing. 2. Lan i ustanovljeni vsje protokoli i mestniji IP itd. kakoj exe ilji dll ilji shto to otvechaet za etot vesj gemaroj? Probljema vtom shto outpost 1 nemogu v rules vizard vijti internet cherez drugih kompof i zadal outpostu shto vot to ip range lokalka i dalzhan propuskatj netbios i vsjo ostoljnoje no njetu imho nefiga. zdelal almost trust vsjo pashet prikolno. a v rules nemogu sozdatj takoj rule pomogjite |
jesho server k sebe podpuskajet, tojest vizhu vsje sharingi itd no vnet ne psukajet
|
ВСЕМ
Повышение локальных привилегий через Agnitum's Outpost Firewall: Программа: Agnitum Outpost Firewall 1.0, 2.0 Опасность: Низкая Наличие эксплоита: Да Описание: Уязвимость обнаружена в Agnitum's Outpost Firewall. Локальный пользователь может получить System привилегии. Подробнее: http://www.imho.ws/showthread.php?threadid=49293 |
All
Собрал все топики по Outpost вместе. |
Еще проблема с OutPost
Встретилась непонятная проблема. С какого-то момента через аутпост перестала нормально ходить почта. Если размер почтового ящика небольшой (5-6 небольших писем), то все принимается нормально. Если размер чуть больше, то почтовый клиент примет пару тройку писем, а потом таймаут. Пробовал разными почтовыми клиентами. Беда не пропадает. В журналах - все нормально, ничего не блокируется. Сетка - ADSL. За это аутпост был снесен. Кто-нибудь встречал такое. Версия была 2.0 (240).
На днях попробую 2.1. Может что изменится ...:confused: |
Да, бывало иногда, но редко. Лечилось перезагрузкой, потом работало нормально.
275-я пока (после последней переустановки) нормально работает. Тьфу,тьфу... |
I eto horosho.
|
Народ, подскажите, где в нем (в Аутпосте) рулится то, что отвечает за "Блокировать транзитные пакеты". Щас пытаюсь разрулить доступ в инет для локалки, блокирует все машины, ссылаясь именно на это....
Вариант 'поставь на локалку "доверенные"' не работает, пробовал. :confused: |
Crashed my system all the time..
I do not use it anymore. |
Dead Man
<offtop> Цитата:
|
Da, eto u nego podpis takaya.
|
зачем? только глаза бьет... :confused:
|
а что с русской версией на agnitium.com ? ее не обновляют вообще?
|
hempsmoke
не понял :confused: . он же по-моему, мультиязычный?. у меня, по крайней мере, 2.1.275.360 (300) - русский. Хелп в нем - тоже. |
ssypchenko ... С какого-то момента через аутпост перестала нормально ходить почта. Если размер почтового ящика небольшой (5-6 небольших писем), то все принимается нормально. Если размер чуть больше, то почтовый клиент примет пару тройку писем, а потом таймаут...
Специально накидал себе в ящик десяток писем с аттачами от 1 до 6 МБ каждое, из ящика слилось без проблем: удалённый адрес: pop.gmx.net направление: OUT отправлено: 164 байт получено: 27.0 МБ процесс: thebat.exe протокол: TCP удалённый порт: POP3 причина: Receive mail by Default E-Mail Client продолжительность: 0:05:30 скорость: 84.0 КБ/s ssypchenko За это аутпост был снесен. Может что-нибудь другое снести? |
hempsmoke, при установке сразу выбираешь нужный язык. Переустанови.
|
Kostik7
Yanson с русской версией сайта... =) там последняя новость от 17 декабря... и лежит только 2.0 |
Дык этож бета.... а они про беты не пишут. на англицкой, вроде тоже про эту версию ничего не сказано...
Пользуясь случаем, еще раз повторяю свой вопрос: Кто-нибудь смог разрулить его так, чтоб он не закрывал локальным компьютерам доступ в интернет через расшаренное подключение, мотивируя это "Блокировать транзитные пакеты"? Где это "Блокировать" разруливается :молись: ????? Вариант "добавить свою локалку в доверенные" не прокатывает - пробовал. |
Здравствуйте!
Кто нибуть смот реализовать работу 2.1 версии с Нортон Антивир. а то так надоело смотреть на то, что он думает что у меня установлен Интернет Секьюрити есть какое-то решения, не снося нортона, или аутпоста. ? |
Очень порадовала возможность выборочного запрещения всплывающих окон в Аутпосте 2.1: когда заходишь на сайты, которые могут подбрасывать всплывающие окна, он спрашивает разрешать или запрещать в дальнейшем открывать всплывающие окна для данного сайта.
|
После установки версии 2.1 и отмены автообновления "Outpost.exe" начинает проситься домой. Поставил в "запрещенные".
В предыдущей версии в инет просился "Agnitum Update". Запретил и вопросов не было. А что сейчас? "Outpost.exe" в 2.1 и "Agnitum Update" в 2.0 одно и тоже? |
sinyk
да стучать он лезет туда! стучать. :biggrin: Agnitum Update лежит тут: Program Files\Common Files\Agnitum Shared\Aupdate\Aupdrun.exe Outpost.exe - там куда ты его ставил. но ни тому, ни другому, имхо, делать на сайте Agnitum нечего! А апдейтов и на нашем форуме предостаточно :biggrin: Причем, как показывает практика, - они появляются гораздо оператиней, чем на Agnitum... :yees: |
Kostik7
Большое спасибо!!! |
Ошибка в плагине (реклама)
ОП 2.0.238.3121(290)
Система ХР pro sp1 Других брандмауеров нет. При добавлении ссылки на рекламу в корзину ОП - оутпост падает намертво и сервис отрубается, приходится заново запускать ОП. Есть соображения от чего это происходит? |
Alefz
у ОП 2.0.238.3121(290) вообще с XP+SP1+IE проблема. странно, что у тебя все это дело вообще не валится через каждые 15. (я с этим столкнулся, STOlet, Zygot, и многие другие) попробуй поставить v.2.1.275.3630 (300), там вроде и по части XP чего-то пофиксили. |
KOstik7:yees:
Подтвверждаю полностью и подвожу некоторые итоги: С ОП v.2.1.275.3630 (300) система на Opera прекрасно работает, на MyIE иногда чуть подвисает, но не критично, от IE пришлось совсем отказаться. Это у меня у вас может быть и по-другому. |
У меня на работе XP+SP1+MyIE +2.0.238.3121(290) - стоит месяца 4. Иногда подвисает, но редко и я грешу на сеть. В ней порядка трехсот компов и каждый день появляются новые. Поэтому, в принципе, я доволен работой этой версии.
Дома поставил 2.1.275.3630 (300) на 98-й. Понравились настройки журнала - теперь можно контролировать его размер. А, то, на работе его вес зашкаливает за 40 мегов. Приходится периодически удалять op_data.mdb (раз в неделю). |
Привет всем. Поставил OutPost и он мне говорит что у меня стоит Norton Internet Security. Хотя он у меня не стоит. У меня стоит Norton Antivirus 2004. И каждый раз когда включаю комп он мне это говорит. Можно ли как-нибудь это отключить ??
|
У меня стоит XP+SP1+MyIE + v.2.1.275.3630 (300) все со всеми работает прикрасно.
У меня главная проблема, что иногда, когда я смотрю именно этот форум возникает синий экран и только перезагрузка спасает и бывает это очень часто. Например, я смотрю любые другие форумы, в том числе и мой vbulletin и все нормально - нет проблем. После перезагрузки иногда не спервого раза включается компьютер, появляйтся сначала синий экран, а потом опять после перезагрузки появляется меню с выбором способа загрузки... |
elisey:yees:
Подтверждаю тоже, Именно на этом форуме, обычно при попатке вогнать ссылку в строку адреса и вылетает синий экран!!! А я то думал, что это у меня с головой и руками что-то. Правда если пользоваться Opera то такого не происходит. Ну что скажут спецы, похоже это вовсе не Outpost и IE( или MyIE) виновны!!! |
elisey и STOlet
если это действительно так, попробуйте поднять вопрос в Багах форума Может, кто-нибудь из технической администрации сможет это дело объяснить, или хотябы на заметку возьмут... Добавлено через 1 минуту: malim читай выше - это уже обсуждалось. |
подсказите позалуйста как откритй порти для емуле
|
maximus007
Не парься и просто добавь мула в список "полностью доверяемых" приложений. :) |
Очень обидный баг. нормально на форуме не посидишь!
На работе зато все нормально работает ;) |
Да вроде дома сижу XP SP1+ OP+MYIE2 RUна движке
IEи ничего такого не замечал. Вопрос уважаемым. Плугинчик Who is не работает.Не хочет соединяться с сервером whois.ripe.net:mad: |
Цитата:
удаляешь его оттуда. запускаешь Who is. выскакивает запрос. смотри внимательно: когда идет запрос по whois.ripe.net (он, кстати, не только туда лезет, но все равно понятно, что это он) - создаешь правило "разрешить". когда поломится на Agnitum - это Аутпост домой стучать лезет, - следовательно, туда - запретить. у меня на Outpost.exe 2 правила: Outpost Firewall latest news - bloked; Outpost Firewall Whois Connection - разрешено. elisey юзай оперу.... больше ничего не поделаешь.... PS. Пытался подредактировать - подцепить скриншот, не получилось :mad: , пришлось новый пост создавать.. Bryanya, смотри скриншот ниже. |
Вложений: 1
Bryanya
Правила для Outpost |
Народ, поясните мне тупому - как средствами AOF сделать так, чтоб с сайта ad3.bannerbank.ru ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает. (редактирование файла hosts меня не интересует, хоть это и вариант)
|
Цитата:
Но! как это не странно после этого на imho.ws у меня стал грузиться абсолютно чистый серый фон (я загружаюсь здесь сразу по ссылке просмотреть новые сообщения). я не силен в Web-програмировании, но есть у меня подозрение, что ad3.bannerbank как-то связан с отслеживанием где ты и когда здесь побывал. после снятия блокировки этого адреса, - все стало нормально. |
Цитата:
|
Как сделать так чтобы пользователи подключения могли иметь доступ только к указанным сайтам. чтото не могу догнать какое правило создать...
|
Цитата:
|
Цитата:
avant.exe TCP 4 476 bytes 2 710 bytes ad3.bannerbank.ru И лезет он туда, похоже, с этого форума. При этом обращение к ad3.bannerbank.ru заблокировано в: 1) Advertisement Blocking 2) Blockpost 3) Global Application and System Rules 4) Content Filtering и всё равно и в HTTP Log, и в отчёте "Allowed Connections", и в отчёте от провайдера на меня идёт трафик с ad3.bannerbank.ru. |
AlGol
еще раз повторяю (модеры, не сочтите за флейм, плиз) закроешь этот адрес - получишь глюки с форумом imho.ws :imho: если так уж очень интересно почему - задай вопрос админам. на самом деле +500 кБ в день - не так уж много для такого форума :) (помимо основного трафика, of course) |
Est wrode softec rubyaschij banera. No on rubit i chasti imho. Delo w tom, chto imho trebuet pod sebya otdelnij servak i eto stoit deneg. Esli administratori servaka poluchat chast deneg za schet reklami, to eto wrode i sprawedliwo s kakoi-to storoni. A 500kb trafa w den - wse keshiruetsya.
|
Kuzma@IMHO
Цитата:
Цитата:
|
Цитата:
|
Вложений: 1
Kostik7:
Цитата:
|
Цитата:
Посьавил в пользовательские тот же эффект cannot connect to the whois server |
Возникли проблемы с доступом к ORACLE-ому серверу через Outpost. Взаимодействие между клиентом и сервером ORACLE, как известно, происходит по след. схеме:
1. Клиент отправляет запрос к серверу на порт 1521. 2. Далее запрос обрабатывается listener-ом сервера и выбирается любой свободный порт (на сервере ORACLE!!!) 3. Сервер отвечает клиенту с предложением использовать выбранный порт и т.д. Для того, чтобы заставить сервер ORACLE предлагать порты из определенного диапазона (открытые на Outpost), надо перевести его в режим MTS, что не возможно по некоторым причинам. Q.: Существуют ли способ открытия портов для Oracle в Outpost? |
klimovS
а стандарная схема настройки не подходит? параметры-системные-общие правила-параметры- добавить правило - там открывай порты какие надо можно кстати в правилах указать удаленный адрес - адрес сервера оракл и входняк будет только оттуда штоб порт голым не оставлять............ |
Bryanya
сделал все как на скриншоте- и не работает? :confused: посмотри, что он пишет в логах в по этому поводу. Shanker вот ей-богу, искал, не нашел... спасибо, щас попробую :) |
Цитата:
|
klimovS
:yees: рад што помог;) |
Цитата:
Вопрос мой был в том, может кто встречал такое ... Раз нет, ну чтож. Опыт будет тому, кто встретит. |
Вложений: 1
посмотриие, пожалуйста и скажите, что это такое и как с этим бороться
:confused: провда глюков никаких нет и я знаю, что это мой локальный IP |
Вопрос. Стоит последняя версия 2.275.36.30 (300). Очень часто машина просится на сайт разработчика в оффлайне. В настройках самой проги вроде я уже все запретил на это рвение, но не помогает. Сообщение выглядит примерно так "вы или программа запросили информацию с сайта WWW.agnitum.com...." Дайте совет что делать, а то надоедает
|
nov
Пробовал помещать автоапдейт в запрещённые? |
[list=1][*]Снять галочку "Сервис\Автоматическое обновление".[*]"Параметры\Приложения...\Добавить..."
Выбрать файл "\Program files\Agnitum\Outpost firewall\outpost.exe" Создать правила: Где протокол TCP Направление Исходящее Удаленный адрес www.agnitum.ru Блокировать эти данные. Если есть плагин WhoEasy: Протокол TCP Направление Исходящее Удаленный порт WHOIS Разрешить эти данные[/list=1] |
Цитата:
Еще вопрос уважаемым Почему у меня в открытых портах у svhost числится 135 порт. Хотя он у меня закрыт отдельным правилом и так и у самого svhost |
Bryanya
в открытых портах у svhost числится 135 порт Чтобы проверить как извне выглядит состояние локального порта, можно пойти на Advanced Port Scanner Settings, вставить в окошке "Scan desired ports and/or the range of ports" номера открытых портов и нажать "Continue". Через 1 мин. будет выдан результат: "135 stealthed", "445 stealthed" и т.п. В журнале AO "Заблокированные" появится запись: svchost.exe TCP 80.116.231.246 IN REFUSED Запретить любую активность 135 |
Цитата:
Но какого рожна 135 висит у svhost в открытых портах :) И Вопрос еще по каким портам должны стучать svhost system, lsass. А по каким вызывает подозрения |
Bryanya
по каким портам должны стучать svhost,system, lsass У меня ни по каким не стучат - эти сетевые сервисы мною не используются и посему svhost, lsass - сидят в запрещённых. Для "services.exe" прописано разрешение только для двух DNS серверов моего прова и только по UDP. |
Цитата:
Что такое не используются. А за что собственно они овечают. Може и мне не надо :) И еще не в курсе ли какой порт оставить для MYIE2RU и flashgeta, то тоже все какие-то разные порты показывают. Или это не значит что они открыты |
Bryanya
Може и мне не надо Так Тебе ж лучше знать, што Тебе надо, а што нет. services.exe - Приложение служб и контроллеров svchost.exe - Generic Host Process for Win32 Services lsass.exe - Модуль и библиотека сервера LSA LSA : 1) link state advertisement сообщение, описывающее локальное состояние маршрутизатора или сети, включая состояние интерфейсов и смежные маршрутизаторы; предназначено для пополнения базы данных о протоколах и топологии сети. 2) Local Security Authority локальные средства защиты ( от несанкционированного доступа ). 3) LAN security architecture архитектура системы обеспечения безопасности сети. какой порт оставить для MYIE2RU и flashgeta Достаточно соответствующих из "стандартное". |
Цитата:
Вот этот зверь мне покоя не дает. Похоже он по разному генерит в зависимости от установленных приложений. Прописывает разные порты сейчас почему-то в "открытых" портах TCP 1025, 135, 5000 UDP 1900 1825 1830 1831 Хотя я вроде зарезал правилами его Добавлено через 16 минут: О добавился еще1995 |
Bryanya
svchost.exe по разному генерит в зависимости от установленных приложений. Правильнее - запущенных, в т.ч. системных сервисов при старте windows. Удобная прога для контроля оных - МStarter 5.6.1.38. Прописывает разные порты сейчас почему-то в "открытых" портах Опасна активность неизвестного назначения по таковым портам, что на Твоём компе понаставлено - Тебе лучше знать. Дополнительный контроль утилой Active Ports - easy to use tool for Windows NT/2000/XP that enables you to monitor all open TCP and UDP ports on the local computer. |
Bryanya
opa@bk svchost.exe - отвечает за кучу разных служб, в т.ч. DCOM RPC (служба имеет открытым порт 135), синхронизацию времени... Так что нецелесообразно будет просто запрещать ей всё!!! О рекомендуемой настройке говорится здесь (спасибо за ссылку denver'у:yees: ) Bryanya Цитата:
Цитата:
|
Povtorno:::
kakoj kakoj exe fail ilji process javljajetsa internet conection sharing? tjipa 2 setevuhi 1 inernet - eta v global un jejo ustanovljen conection sharing. 2. Lan i ustanovljeni vsje protokoli i mestniji IP itd. kakoj exe ilji dll ilji shto to otvechaet za etot vesj gemaroj? Probljema vtom shto outpost 1 pro nemogu v rules vizard vijti internet cherez drugih kompof i zadal outpostu shto vot to ip range lokalka i dalzhan propuskatj netbios i vsjo ostoljnoje no njetu imho nefiga. zdelal almost trust vsjo pashet prikolno. a v rules nemogu sozdatj takoj rule pomogjite |
kog4n
подобный пролемм я подымал в этом разделе, поиск поюзай, если блакирует уже хорошо |
Deep_Triger
если я правильно тебя понял, у тебя таже проблема, что и у меня. мне ответили тут: http://www.imho.ws/showthread.php?s=...028#post406028 смотри скриншот от Shanker . сам пока не проверял (времени не было), но ему стоит доверять :yees: |
при использовании версии 2.1 beta через некоторое время "пропадает" интернет совсем (диал-ап). лечится *только* перезагрузкой XP. кто-нибудь может подтвердить?
|
Cep}|{
это здесь уже обсуждалось. я лично постил. смотри выше. |
Kostik7
Цитата:
Цитата:
Добавлено через 4 минуты: kog4n Бывает иногда подобное! И я не знаю в чём проблема... |
Agnitum.Outpost.Firewall.Pro.v2.0.240 на win2k не совсем контактирует с MyIE....при открытие ссылки в новом окне-зависает,отмирает спустя какое то время...при закрытие аутпоста-сразу же выходит ошибка, что Explorer выполнил недостпустимую ошибку и будет закрыт...а ведь Agnitum.Outpost.Firewall.Pro.v2.0.240 один из последних...чего то у них гглюки и глюки с момента выхода второй версии...
|
Bryanya
Цитата:
Ну и службу эту отключи само собой Если не оно, поставь вот это обновление, тот патч должен сюда входить http://www.microsoft.com/downloads/d...DisplayLang=ru |
Помогите с Agnitum Outpost Firewall 1.0, пожалуйста. При большом трафике(а иногда и без него) стенка забирает 60-99% процессора. Т.е. что в данный момент не занято другими программами она забирает себе. получается всё время 100-процентная загрузка процессора и соответственно подтормаживание. еМулу разрешил "любые действия", а стенка при его работе заметно тормозит комп.
Пробовал ставить v. 2.1 она вообще комп вешает забирая весь проц себе через несколько часов работы вне зависимости от нагрузки сети. v1.0 посоветовали как менее глючную, но проблема хоть и меньше, но осталась. Подскажите пожалуйста, что можно предпринять? Система: P4 1.8 256 windows Xp DSL |
Agnitum Outpost Firewall 1.0 - потрясающая дрянь. Третью ночь подряд вешает комп. Больше часа она еМула не выдерживает.
|
gost2
Поставь 2.1 и не мучайся. А по ней тут же вопросов-ответов тьма-тьмущая. все найдешь. :yees: |
Kostik7, см. выше на 1 пост. Её я убил ещё раньше.
|
Почему такое может быть: Аутпост 2.1 (и т.д.). Отключены ВСЕ плагины, стоит режим бездействия. Пытаюсь открыть одну веб страничку (визуальный редактор сайта), на которой всякие java скрипты и прочее. Страница не открывается. При этом НИ В КАКИХ логах не пишется, что что-то не пропущено. Если Аутпост закрыть - все прекрасно грузится.
|
ssypchenko
Окрой его главное окно и посмотри, что он пишет в это время в "Сетевая активность" gost2 твой пост я видел. только я больше чем уверен, что что-то у тебя не так с настройками просто было, тут 2.1 юзает пол-конфы и все довольны. Видать с чем-то он у тебя просто не подружился. в WinXp я где-то читал имеется встроенный файволл. может с ним. покопайся в службах ХР. что еще из подобного софта у тебя стоит? |
Kostik7, ХРшный фаервол был отключен сразу после установке системы. Никаких родственных программ не стоит.
Сейчас поставил версию 2.0. Работает пару часов - пока терпимо. Больше 25% процессора при включенном муле не берёт. Посмотрю что дальше будет. Если процент начнёт расти, посмотрю что там со логом. |
2 Kostik7
Пишет примерно следующее: myie.exe 194.85.XX.XX PROXY:3128 Режим бездействия (дальше принятые, полученные байты - там открываются несколько ссылок, байты летят, принимаются, но браузер ничего не отображает). В обычном IE такая же ерунда. |
Kostik7
Цитата:
ssypchenko Цитата:
Обычно у меня такое возникало после того, как я выгружал его из памяти и снова запускал! Думаю написать об этом в службу техподдержки:rolleyes: |
А режим бездействия на плагины распространяется?
|
Цитата:
|
У меня тоже сложилось впечатление, что это баг самой проги. Кроме того,
иногда вышибает систему в синий экран. Работаю на MyIE. Однако я скорей откажусь от Agnitum, чем от MyiE. И все равно ИМХО это лучший файерволл. |
hornet
ты за этой темой следишь давно? ведь давно уже выяснено, что WinXP+SP1+IE6.0(MyIE - всеравно, использует все примочки IE)+Autpost=BlueScreen. Неужели так интересно воду в ступе толочь? Была надежда, что пофиксили они это дело в бете 2.1. Но тоже сразу выяснили, что нет, не пофиксили. не восприми, ради бога меня неправильно, просто я несколько удивлен твоим открытием ;) кстати, Shanker! 18.01 ты мне написал: Цитата:
|
За темой слежу давно. Про синий экран читал, только у меня этого раньше
не было. Попробовал вернуться на 240-ю - все баги, которые проявились в версии 2.1 никуда не делись. ну вот сейчас снова поставил 2.1, все почистил, вроде пока более-менее работает. Но бесит больше не это, а то, что эта версия (субъективно) значительно тормознее работает. |
Цитата:
В общем будем мириться с мелкими багами ... :mad: |
Kostik7
Цитата:
ssypchenko А ты лог на автозачистку ставил? Надо бы... Кстати, хорошо было бы, если бы можно было выбирать для каких плагинов вести лог, а для каких - нет! |
Ставил есес-но. Но это на блокировку элементов страницы не влияет :ooh:
|
Вопрос по Agnitum Outpost Firewall
Подскажите, как добиться 16-и или 32-битного отображения иконки сабжа в системном трее под Win2K SP4.
Заранее благодарен. |
вопросы по оутпост задают здесь!!!
http://www.imho.ws/showthread.php?s=&threadid=47787 или здесь: http://www.imho.ws/showthread.php?s=&threadid=31192 |
Shanker
Так ты на время работы со всякими "шкурными прогами" отключай детектор атак только, и все дела... по-идее, олжно сработать |
Kostik7
Я вообще неуверен, что тут вопрос про Аутпост!:ooh: VasyaN Если вопрос по Аутпост - надо твою тему перенести туда, где ссылки Костика, а если нет - назывй тему по-другому! Я считаю, что это вопрос не по Аутпрос, а по ОСи: вроде бы все иконки одного отображения в винде.... Так что тебе просто нужно зайти в свойства рабочего стола (клик правой кнопкой мыши на рабочем столе) и идти во вкладку "Параметры". Там и будут настройки битов: опции под текстом "Качество цветопередачи". |
На офф. сайте версия обновилась - теперь:
Version — 2.1.292 (File Size — 5.93MB) What's new - пока в поиске. |
А где бы найти ссылку на оффсайт. :confused: Это же легально ...
|
|
Ссылки:
Страница: _http://agnitum.com/download/outpostpro.html Сам файл: _http://agnitum.com/download/OutpostProInstall.exe |
Цитата:
|
у меня месяца 3 был установлен Аутпост (FREE), WinXP SP1 eng + IE6. Ни разу никаких синих экранов не было. Сейчас снёс и поставил экзотичный файерволл. :biggrin:
Добавлено через 1 минуту: Цитата:
|
А вот и узнаем щас (это я про проблему с Нортоном)
Добавлено через 9 минут: Цитата:
|
новая версия на Нортона 2004 не ругаеться ?
|
Цитата:
Добавлено через 37 минут: В общем так. После установки на наличие нортона 2004 не ругнулся. Но старый ключ не подошел :blin: Явных изменений не видно. |
помогите настроить Outpost для нормальной работы Emule.
|
Vladimir2003
Это уже где-то обсуждалось... Ищи Alex8 ssypchenko Послушайте мудрого Костика: один клик - и все ссылки перед глазами, а здесь заваливать тему ссылками нечего: это раздел Безопасность, и в этой теме обсуждаются проблемы с Аутпостом: все ссылки есть в варёзнике! А если каждый здесь будет постить ссылки - народ ничего отыскать не сможет! Kostik7 Цитата:
Хотя, сейчас усё нормально! |
Попробовал, как предложил alf555 подправить op_data.ini.
Хоть раздела [Repair], но я его добавил. :) Удалил 90мегабайтный op_data.mdb. Перезапустил, Аутпост поругался, но съел. За 10 часов op_data.mdb дорос уже до 19Мб. Короче не помогло. Как же его гада ограничить от распухания? |
Vladimir2003
Цитата:
|
The LorD
У меня ругается, вот уже который раз вынужден возвращаться к 1**** версии outposta. Ругается и блокирует IEXPLORE хотя всё в доверенных. |
gost2
1). У тебя какая версия? 2). очччень много на эту тему видел здесь: http://www.imho.ws/showthread.php?s=&threadid=47787 Эта тема мертвая, не знаю, почему ее до сих пор не объединили с тем что я указал... |
Kostik7, а я там уже писал. А продолжил здесь. Тоже думаю, что их объединить нужно. Версия 2.0.238.3121
Я прошёлся по форуму изгоовителей Outposta просмотрел, всё что нашёл по запросу "op_data.mdb" ругани там много и несколько советов. Один из них уже тут приведен, только одна строка чуть другая: "Type=2", там предлагают вместо "1". Мне не помогло. op_data.mdb как рос так и растёт. Сейчас попробовал переименовать op_data.dll, чтобы лог не вёлся совсем. Перезагрузка Аутпоста ничего не дала. Только после перезагрузки компа "op_data.mdb" перестал появяться. Но это не дело - без логов. Пожалуй, буду сносить. Наверное 2.1 попробую. |
Цитата:
|
Vladimir2003
А ты заглядывал когда-нибудь в логи сетевой активности eMule? Если да, то ты должен был понять, что этот ворох портов, адресов и направлений просто невозможно упаковать в одно правило :) . Разве что дать разрешение по протоколу TCP на оба направления. Но это, в данном случае, то же самое, что и trusted. |
А вот, всё-таки, как избежать LowID в eMule? Как??? Outpost держит осла за хвост даже при своём отключении! Или всё дело в IP-адресе?...
|
У кого-нить блокируется leak test PCAudit2 ?
или это у меня что-то с настройками. :confused: Версия 2.1.292.3816 (307) |
При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?
|
При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?
|
E.S.A.
Тот же вопос насчёт осла. Не могу настроить на HighIP. Пробовал как ты сказал: "eMule - в доверенные приложения", но всё без толку - LowIP и всё. И что??? |
Цитата:
- TCP in ( Protocol TCP, Direction Inbound, local port <порт твоего мула... скорее всего 4662> ) - TCP Out ( Protocol TCP, Direction Outbound ) - UDP Out ( Protocol UDP, Direction Outbound, Allow + Statefull inspection ) - Если у мула включен UDP порт -- UDP In ( Protocol UDP, Direction Inbound, local port <UDP порт твоего мула) Добавлять/изменять правила: dbl-click на иконе; Options -> Applications -> выбрать eMule.exe -> Edit -> Modify rules. если и сейчас не будет HighId - попробуй узнать у провайдера что за тебя фильтруют :) по-идее на dialup и adsl все соединения к твоему IP могут быть отрезаны провайдером из соображений без-ти. |
STOlet
Как там полет под XP? С новой версией? |
KOstik7
ты знаешь до того привык к OPera?, что и дергаться неохота, но раз интересно то сегодня попробую и IE А с OPera-никаких проблем!!!! |
-=i=-
Цитата:
|
-=i=-
Newbie Я сейчас попробую эти правила, но пока он у меня в довереных, и все время LowID, а пров ROL. Добавлено через 1 час и 11 минут: -=i=- Newbie Везде порт какой, локальный? И какие выбирать действия. |
Справился я с этим Аутпостом. В версии 2.1.275 есть возможность регулировать очистку журнала. Чуток поколдовал и порялок третьи сутки - порядок. :)
Kottt, попробуй всё сначала. Удали мула отовсюду в стене, а когда запустишь снова, на запрос ответь "разрешить выполнять любые операции". Иногда что-то сбивается при сбое связи и т.п. Помогает простой перезапуск мула. Бликируется 5-10 контактов за 10 мин, на основании "Пакет на закрытый порт". Это меньше процента, так что можно принебречь. |
В виндовсе ХР LowID из за встроенного фаервола.
Можно сделать так до коннекта осла остановить фаервол, после запустить. |
|
Rollers
Посмотрел. Не понял, эти настройки и к Outpost тоже подходят что-ли? |
Kottt
реально они один в один писаны под Kerio, но одинаково полезно и для Outpost, протоколы, порты всё едино |
Rollers
Ой, как тут заморочено всё... Может лучше на Kerio перейти или Каспера, там попроще будет, а? А то вроде как AVP стоит... |
2 All
Все обсуждения eMule - здесь. |
Для самых популярных приложений правила тут можно найти
http://outpostfirewall.com/guide/rules/preset_rules/ |
есть ключик у кого то?
outpost 2.0.85.3114 скиньте плз. |
warenik
тебе в раздел AppZ варез |
спасибо ,я уже разобрался :)
Добавлено через 3 минуты: кстати версия 2.0.85.3114-это версия журнала оутпост, а не самой стены! |
Цитата:
|
ODBC
Прошу помощи!
Win98. Outpost 2.0.238.3121(290) отказывается вести журнал и требует установки ODBC 3.0 (на WinXP всё нормально). Что это за зверь и где его взять? Пытался найти на сайте Microsoft, но вот мой английский... :(( Может кто поможет ссылкой? Буду очен-но признателен! Спасибо! |
Установи офис, ODBC в комплекте идет
|
Цитата:
|
Judge
У меня была такая-же проблема - дома на компе 98 и офис 97. Когда поставил Outpost pro, он выкинул сообщение о переустановке ODBC 3.0. Полазил в инете, но ничего подходящего не нашел. Вообщем, все как у тебя. Выход нашел такой - поверх 97 офиса поставил офис XP. Vladimir2003 прав. |
sinyk
Офис стоИт, но может дело в том, что нужен не 2000-й офис, а офис ХР? Спасибо за совет, но мне тут ссылку дали на ODBC: _http://download.microsoft.com/download/dasdk/Install/2.0.3002.28/W9XNT4/RU/mdac_typXRu.exe (~6Mb) и вот теперь я в раздумьи: ставить офис ХР или этот файл? |
В состав офиса, вроде с 97, входит в комплект этот ODBC. попробуй поискать в установочных файлах
|
Цитата:
17:16:38 SYSTEM TCP 213.244.181.16 HTTP Запретить транзитные пакеты. Меня эта фраза уже достала! - Все, что нельзя настроить - это пльохо! |
У меня при выключенном аутпосте заблокирован доступ к сети. То есть так: включаю комп,(в автозагрузке чисто. среди процессов стены не наблюдается), подключаюсь к сети(дайл ап) ,набираю адрес страницы - нифига, пытаюсь получить почту - хрен там. Помогает тока одно - запустить аутпост,а затем его выгрузить.
Я подозреваю. что он как-то по-хитрому всё же загружается. Вопрос - как? |
Стоит Аутпост Про 2.1.275.3630(300). Баг такой: При старте системы когда он загружается автоматом меняет палитру с 32 бит на 16 бит, не трогая разрешение. Как запретить ему делать это.
|
Tyler Durden
В ХР Outpost оаботает как служба и по-умолчанию стоит "автомат", если надо чтоб выключался полностью, надо изменить на "вручную" Kostin Это ж в какой системе он меняет палитру, у меня в ХР все нормально, причем все последние версии! |
Tyler Durden
Аутпост у тебя криво настроен, поэтому и сети нет. А загружается он дейстивительно, не смотря на то есть ли значок что-то в трее. Аутпост создает свой сервис Outpost Firewall Service. Оключи его совсем или поставь ручную загрузку, а лучше настрой Outpost нормально, благо доков куча. :) |
Такая вот проблема, пользовался инетом от одного прова, было все нормально. Сейчас сижу у другого, в описаниях написано что надо указать proxy-server, ну я так и сделал. А Outpost обнаруживает атаку, как будто пров меня сканирует и указывает адрес прокси и порты какие-то. Вот сейчас обнаружил DoS атаку. Он еще блокирует и уменя инет перестает работать. Помогите, как устранить это.
|
детектор атак не пробовал отключить?
|
У меня вопрос насчет плаггина Блокпост. Декларируется, что он защищает от Spy-&Adware/ Там же написано, что добавлять значения этих Spy-&Adware нужно самим. Но! Можно их импортировать. Кто-нибудь имеет подобный список для импорта?
|
плугин чтоли, и не буду отключать, пока убрал прокси из настроек браузера
Добавлено через 1 минуту: Этот плугин вообщето необходим |
Поставил себе HTTPLog. Как сделать чтобы лог писался в файл?
|
alvic
в Параметрах -> Реклама -> Общие .... выстави как отоброжать прозрачным фоном, другова выхода не вижу, если только вообще отключить сию функцию |
Цитата:
Цитата:
|
Tyler Durden
Цитата:
|
Попробовал pcAudit Leak Test demo trojan с включенным Outpost'ом.
Выдал результат, что типа все ОК! ОК для кого? Для меня или для него? Вот в чем вопрос! |
Что то вяло в этой теме обсуждения идут!
|
OBorman
Что то вяло в этой теме обсуждения идут А некогда: все pcAudit Leak Test по сотому разу гоняют, а потом начинают громко, как обиженные дети, плакать. Потом, нарыдавшись, суровеют лицами и обрезают недрогнувшей дланью от компа модемно-сетевые причиндалы. Под вечер они, упившись "до изумления", будут кричать с балкона в тёмную пустоту - а вот фиг ти-бе-е-е, и неведомо кому показывать кукиш обеими руками. |
opa@bk
браво!!!! :ржать: :ржать: :ржать: To Moders: простите за оффтоп |
|
Agnitum + Longhorn
Установил на Longhorn 5041 Outpost 2.0.238.3121(290)... Винда не смогла загрузиться. Пришлось грузиться через F8, убивать Outpost и всё встало на свои места.
P.S. Это для информации. Может просто частный случай. А может закономерность. Ответ не требуется. Спасибо. |
Judge
Дык, ведь длиннорог сырой! Посему много глюков и недоработок и конфликтов с ПО!!! |
Помогите , плз , настроить Супостата . Трабла такая : есть комп1 с ХР и Оутпостом 2.1 , в соседнеи комнате комп2 с 98 и расшаренным принтером и парои папок. Оба сидят в рабочеи группе и внутри локалки на 300+ компов со статическими IP. У комп1 IP=A.B.20.250 маска 255.255.0.0 , у комп2 IP=А.В.20.251 маска 255.255.0.0 . Хочу сделать только комп2 доверенным , пишу в Trusted его IP и он записывается с маскои 255.255.255.255 . Принтер не печатает , папки не открываются :( Приходится для этого дисаблить Оутпоста . Надоело , млин . Научите , плз , где чего крутнуть .
|
Странно...скачал pcAudit Leak Test, запустил, а Outpost 2.1 его и не заметил - подделался тот под десяток программ, что загружены были и вылез-таки в инет.. Часа 2 крутил все настройки в Аутпосте, эффекта-ноль. Забил на это.. сегодня запускаю - все успешно блокируется.. раз 10 пробовал :) Настроек вроде не менял.. Вообщем работает как часы. Кстати, если включить Контроль компонентов, то он тут же реагирует на попытки Лик Теста подделаться под другие программы, это гуд. А тест этот все-таки гениальный :)
|
Цитата:
Вообще-то недоработка агнитумовцев. |
ric , большои респект ! Не понял , при чем тут ДНС , но следуя идее , прописал адресок в lmhosts . Потом прописал Супостату имя и уряааа!!! Big 10X !
|
Outpost блокирует internet connection sharing несмотря на то, что в lan settings стоит флажок trusted! Что делать ? :virus:
|
|
(Я уже не уверен, стоит ли здесь сообщать, но всё же...)
Обновился постовой: Теперь: Version — 2.1.297.309 File Size — 7,82MB Линк на страницу: _http://agnitum.com/download/outpostpro.html Прямой линк на файл: _http://agnitum.com/download/OutpostProInstall.exe What's new - должно быть по линку ниже, но ещё не обновилось: _http://www.agnitum.com/products/outpost/history.html |
Вовремя работы eMule служба LSA Shell (Export Version) lsass.exe запросила входящее соединение.
Что это за служба, за что отвечает? |
2 zmeir Список служб в Windows XP
|
Kaйffman
Большое спасибо за ссылку на список. |
Цитата:
Ссылки на файло тут запрещены. К тому ж зачем два одинаковых поста? Те кому важно знать об обновлениях аутпоста подписываются на ветку в варезе. Те кто обсуждает проблемы в этой ветви скорее всего уже подписаны на топик в варезе и в любом случае заметят твое сообщение там. Добавлено через 21 минуту: У меня такой вопрос ко всем. Существует задача запретить доступ всем приложениям ко всему интернету кроме сайтов входящих в нужные подсети. Делаю так: последним правилом в общих правилах ставлю аля "запретить всё" (блокировать данные где удаленный адрес *.*.*.*), предпоследним правилом поставил аля "доверенные сайты" (разрешать соединение где удаленный адрес входит в список требуемых айпишников). Проблема в том что ничерта не фурычит. Т.е. все приложения лезут в инет как и раньше - куда угодно. Двигал правило "запрещать всё" вверх - все равно. Только если поставить его самым первым (вторым тогда становится правило подключения к DNS), то оно срабатывает - ни одно приложение не может залезть ни на один сайт потому как не может определить его айпишник, но только я ставлю "запрещать всё" после правила подключения к DNS - нифига мое правило не запрещает и все лезут туда куда не надо. А не подключившись к DNS и соответственно не узнав IP сайта я не могу проверить входит ли он в "доверенные". Как поступить ума не приложу. Неужели Outpost такого реализовать не даст? Примечания: 1. Создавать правило для приложений не предлагать, нужно глобальное правило. 2. "Доверенные" вовсе не значит что с них не будет атак. Outpost не должен позволять соединяться ко всему остальному инету, а пакеты к этим фильтровать как и раньше - правилами к каждому процессу. |
не любит меня outpost.... :( раньше при попытке дозвониться перезагружал машину - теперь бьет в темно-синий (намного приятней синего экрана 98) экран! и естессно виснет наглухо... файрволы другие снес.. ничего лишнего нет. на экране прочесть что- либо невозможно.
кто сталкивался? |
hempsmoke
Какой код ошибки выдает при синем экране? Что говорит журнал событий? |
oXyD
код ошибки я не смог найти среди этих закорючек. Написано внятно только : Цитата:
лог аутпоста молчит... :( |
hempsmoke
что из броузеров юзаешь? и какя ОСь? тут уже несколько раз всплывало что XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией. Спасает замена IE на Opera |
Plague
Цитата:
Но скорее всего в железе траблы. Проц разогнан? |
denver
Действительно, юзаю аутпост уже более года на этой платформе (XP+SP1+IE) и никаких Blue Screen не наблюдаю. Точнее раньше они были, но проблема решилась заменой системной памяти (Outpost был не причем) |
wanarp.sys - MS Remote Access and Routing ARP Driver
1. Попробуй отключи Remote Access. 2. Нужен точный код ошибки (он должен выглядеть как 0х000????). 3. Попробуй отключить pagefile 4. Нужен журнал событий Windows, а не Outpost. 5. Найди minidump в папке Windows и дай его содержимое сюда, почитаем. 6. Попробуй найти логи Watson 7. У тебя случаем не nForce2? |
а может кто подсказать или было у кого такое
комп подключен в инет (ADSL) работает круглосуточно ни и как положено раз в сутки связь рвется так вот после автоматической установки соединения инета нет ни я нимогу в инет залезть ни почту получить и тд ни комне никто неможет приконектиться имеется ввиду стоит мул (качаю фильмы помалу) естесственно стоит Outpost мож в нем причина??? |
Сначала нужно определиться: Аутпост блокирует или нет - а уж потом писать!
Тогда, когда у тебя со связью проблемы - смотри что Аутпост в журнал пишет: что и почему блокируется... если вообще блокируется! |
Цитата:
Цитата:
Добавлено через 7 минут: oXyD ok.спасибо. буду пробовать. только : 1. как отключить remote access? |
hempsmoke
Панель управления->Система. Вкладка Удалённое использование. Снимай галку напротив Разрешить удалённый доступ к этому компу. |
когда устонавливал первый раз..тоже был гимор ,потом настроил-потел,но режим ставил <обучения>,бывает что трафик начинает блокировать,(если правильно вырожаюсь) и когда твой ip,кто сканирует,то сразу выплывает ,,окошко,, или атака,, одним лсловом просто нужно долго лазить в настройках -эксперементировать,но рекламу всегда режет,флешки тоже,(настройках),у меня 4 брадм... эксплоер,опера7/23, мозила,мулЕ2русская..просто приложений поставил в режим довереных,а если что нужно ,а бывает то в некоторых сайтах не пропускает,то ставлю в режим ,,бейдествия,,или разрешения,,, а иногда правда просто выключаю...
|
Блокировка графики
Если обсуждалось уже, не кидайте тухлыми помидорами :-) а направьте на путь истинный, я его не нашел...
Аутпост режет графику на некоторых страницах. В настройках рекламы и интерактивных элементах нет указаний на блокировку images. После остановки сервиса "интерактивных элементов" - всё кажет. Например: на ixbt.com не видно ни одной картинки, при всех разрешенных "интерактивных элементах" стоит только остановить оный сервис, как все сразу отображается.. Где копать? |
arton2k
Копать только там где копаешь, резка баннеров-картинок осуществляется двумя способами, по словам и по размерам. У меня похожая ситуация была: при заходе на bestruscan.ru не отображались некоторые картинки? как я позже выяснил, в названии картинок (точнее самих файлов) присутвовало слово "ads", что расценивалось аутпостом как реклама. Просто в настройках удали нужное слово или вообще запрети блокировку по словам. Аналогично проверь блокировку картинок по размеру. |
Копать тут:
Интерактивные элементы->Оптимизация->Внешние объекты->Разрешено |
в том то и дело, что все проверил и все разрешил... и все равно режет абсолютно всю графику...
|
Итак,
вот сообщение и код ошибки: Цитата:
2. код ошибки выше. 3. pagefile.sys отрубал - не помогло; 4. в журнал событий приложений и безопасности Windows тоже ничего не заносится... 5. папку minidamp за март. ничего непонятно :) можно разобрать только название системных файлов. http://mimozaf.ru/2bd/pict/Minidump.rar 6. watson молчит. отображает только процесс outpost.exe, но ошибку логи не успевают сечь всё висарем виснет :( 7. нет, не nForce (если это про видео) у меня серия TI |
oXyD
5 :yees: спасибо за идею! |
Уважаемые знатоки! Ответьте мне на наивный вопрос, плиз.
У меня стоит версия 2.0.240. , работает нормально, но вот обнаружил, что файл op_data.mdb перевалил за 200мг. Если я правильно понял, то это сюда копит журнал свой отчёт, и уменя это по большей части записи emule + bittorent. Можно ли время от времени стирать этот файл? Можно ли настроить журнал, чтобы он сохранял записи только за определенное к-во дней? Спасибо за ответ. |
zmeir
Цитата:
|
Gerasim
Спасибо за исчерпывающий ответ. |
Цитата:
Смотрю - последняя запись - Аутпост не стартовал, т.к. завис при загрузке - смотрю - точно нету.. пытаюсь вручную запустить - тоже виснет...ребутнулся - та же ботва... Потом все таки запустил, а он показывает, что файл с логами весит 200 с лишним метров!! это при том, что он должен очищаться, если больше 30 (до этого все прекрасно очищалось, ни разу проблем не было, версия Аутпоста - 2.1.292.3816(307)) и на диске оставалось свободных 3 Мб. |
Докладываю последние новости по своей предыдущей проблеме:
С последними версиями Outpost(307-309) не только Опера но и Ослик работают отлично и без зависонов!!! |
Люди, не знаю было-ли тут такое (читать уже не могу - голова пухнет :blin: ) ...
В общем стояла у мня сначала v.2.0.238.3121 - официально зарегленая ... Недавно (не помню с какого варезника или с оффсайта) скачал версию 2.1.297.3912 ... так вот после ее установки начались конкретные зависоны машины (WinXP-corp+SP1) ... виснет не с синим экраном а конкретно: работает-работает, а потом раз, и все встало мышка не двигается, ничего не реагирует, спасает только ресет ... происходит - когда как, но работал не дольше 15-20мин .... эти зависоны надоели и пришлось поставить версию, которая стояла раньше (2.0.238.3121) ... стала работать нормально, без зависонов .... Что это было? Дистриб кривой или бета глючная? |
раскажу свои приключения на выходных, поставил последний outpost, использовал на нее карякалку dll - все вроде нормально работало, потом что-то я не-то заблокировал, у меня свой сайт не грузился и поправить я это не смог. Решил деинсталировать outpost по полной и поставить заново, в итоге сделал анинстал, потом перезагрузился и пошел чистить в реестре ключики, удалил. на удаление у меня пару раз завис :) Очередная перезагрузка и комп больше не загрузился =)
В итоге я что-то больше не хочу ставить outpost. |
elisey
Бывает.. Но это проблемы больше не аутпоста :biggrin: Добавлено через 6 минут: Реестр работает независимо от программы. Т.е. это не так например как если бы ты попытался с загруженным аутпостом удалить файл outpost.exe, просто не смог бы. В реестре можешь удалять практически все (не все) что находится в ветках HKLM/Software (если есть админ права) и HKCU/Software. При этом если у тебя что-то зависает то это проблема отнюдь не аутпоста (или того приложения ветку которого ты удаляешь). |
BiГ
U menya tozhe samoe bilo! Spasibo za rabochyu version(2.0.238.3121) ;) |
Можно ли как-нибудь закрыть в Оутпосте бреши, которые находит pcaudit ? Оутпост позволяет выход в сеть троянам и прогам, которые работают от имени доверенных и пользовательских...
|
Twinsen
Лично я никаких специальных настроек не делал, но pcaudit не прошел стенку. |
Twinsen
Цитата:
|
Цитата:
|
PIN
Цитата:
Добавлено через 1 минуту: З.Ы. Никаких трянов уверен у меня нет. |
denver , ну задолбает это он по началу , а потом все устаканется , когда все стандартное пропишится и все будет спокойно , ведь потом неособо много новых компонентов будет добовлятся или обновлятся ...
|
So sorry, - пробла
Agnitum Outpost Firewall Pro (странная животина) совершенно нецензурно вел себя на машине у которой было назначено более 130 IP адресов (ну надо так было :cool: ) Тачка win2k ws, 128 оперативы - вход на логин при установке 230 Ip адресов проходил в течении 30-45 минут :confused: . Тоже самое но с Kerio_Personal_Firewall_4.0.7 - никаких проблем. Предварительная версия - что-то этот Outpost делал с каждым Ip при логоне. Может кто нибудь это откоментировать - а то оч. интересно :) |
Вложений: 1
достали меня уже эти сообщения (смотри аттач)
подскажите, плиз, как от них избавиться? можно,конечно сделать myie доверенным приложением, но хотса как-нить по-другому... |
Tyler Durden
Нажми "ОК" ( когда у тебя "другие" правила хочет создать) и во втором окошке поставь птичку " запретить эти данные", больше оно тебя не достанет |
У меня есть Sygate personal firewall.
Вопрос. Стоит-ли менять его на Outpost и почему? |
oleg_ra
Цитата:
|
Что значит специализированный файрволл?
Извени за глупые вопросы делетанта. |
2 Tyler Durden
В таких прогах точно есть 2 моды: 1)Учимся кто свой, кто чужой 2)Мы своих знаем - остальные пошли на ... Если ты уверен что все нужное ты уже разрешил переключись в моду 2) Если не уверен последовательно запускай каждую прогу которой пользуешься и говори что она хорошая и ее надо в Good-ный список занести |
Thank you
|
oleg_ra
Цитата:
|
Проблема с Agnitum OutPost
Система win2k server + sp4
Ставлю на нее OutPost и при попытаке дозвона к провайдеру вылезает синий экран ***STOP 0x0000001E (0x80000003, 0xED375F57, 0x00000000, 0xF1816CF0) KMODE_EXCEPTION_NOT_HANDLED ***Adress ED375F57 base at ED26C000, Date Stamp 404So72a - FILTNT.SYS Beginning dump of........................... Ставил версию 2.0.xxx и полседнию 2.1.xxx без разницы Никто не сталкивался с таким? Что это может быть? |
Cогласно официальной информации _http://www.agnitum.com/ru/products/outpost/history.html в версиях Outpost Firewall Pro 2.1 (build 297/309) и (build 292/307) этот баг исправили :)
Вообще-то на форуме уже есть такая тема Ошибка filtnt.sys |
Вот эту самую версию и скачал 2 дня назад.
|
Вышла новая версия Outpost Firewall Pro v2.1.303.3314.
[Ссылка покоцана] Попробуй ее, может поможет :) Все ссылки - в другом разделе! Устное предупреждение! Borland |
Re: Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent
[QУОТЕ][и]Первоначальное сообщение от цРЕоз [/и]
[Б]поставил мой любимый фаерволл на свежую систему и обнаружил полную его неработоспособность в этой среде. обидно, даже гуи не запускается ;( (Оутпост Фиревалл Про в.2.0.225 на Вин Сервер 2003 Ент) [/Б][/QУОТЕ] поставь зоналарм и забудь, а как настроить спросиш:yees: |
Mitri4
Цитата:
З.Ы. А как настроить зоналарм? :cool: |
почему старый ,не старый совсем,есть версия 4.5.538.001, а как настроить очень просто, пишеш при установке что ти начинающий и он поставит все сам, я тоже не все знал, посмотри здесь я тоже задавал там вопроы помогли.найдешь меня там.если есть еще вопросы пиши на@.и всеравно пролазит. :kill:
|
Народ, помогите, плз. Поставил новую версию v2.1.303.3314 - 10 минут работает Интернет, потом вырубается. Приходится выгрузить аутпост, снова загрузить и подключиться к Инету на следующие 10 минут.
Настройки все оставил старые, как в предыдущей версии, но появилась эта проблема. Пробовал менять настройки - результат тот же. Думал, что может Аутпост стал иначе общаться с модемом (АДСЛ) - прописал 10.0.0.138 в доверенные, но не помогает. Посоветуйте чего-нибудь. |
usach
DenDragon Пользуйтесь поиском. Такая тема уже есть на форуме. http://www.imho.ws/showthread.php?s=&threadid=39071 |
поставил я 314 версию аутпоста и незнаю как настроить под домен. Почему-то сразу по включении фаера отрубается моя учётка и я остаюсь на локальной машине :(
Кто знает, расскажите как настроить? |
Посмотри там есть русская версии txt настройки
http://www.agnitum.com/ru/products/outpost/ |
Новичок скачал [URL=http://www.agnitum.com/download/Outpost_Pro_User_Guide_(RU).pdf]Руководство пользователя]
Приступая к работе |
Pered ystanovkoi novoi versii nujno deinstall polnostju staruju
|
S lod file-om vse gorazdo proshe. Otkrivaem log viewer->file-> log viewer settings - tam vse ponjatno.
Ego mojno ograni4it' po kol-vy zapisei, razmeru, vremeni |
Спасибо за помощь. Сделал новый конфигуриционный файл - все работает.
|
Может кто нибудь сталкивался с подобной проблемой. Outpost вглухую конфликтует с моим любимым прокси-сервером InterQuick 2.1.2.0. После загрузки нескольких страниц (работаю на MyIE2 под ХРюшкиной форточкой в локальной сетке) InterQuick самопроизвольно закрывается...
Пробовал на всех доступных версиях Outpost'а - везде та же лабуда! Под Zone Alarm Pro в том же составе все работает на ура, вот только нравится мне Outpost... Посоветуйте! |
to DOCSER. Вруби в реестре Gzip, должно помочь. Этот совет где-то здесь проскакивал но к другому относился.
|
gluk111
Что такое Gzip и как мне его врубить в реестре? Заранее спасибо. |
[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000001 |
gluk111
Спасибо, но не помогло... |
Помогите в настройке работы Outposta 2.0 в Windows 98. Проблема с открытием и просмотром журнала событий. Там теперь какой-то новый формат баз данных, которые 98-я не понимает ...
|
|
2 oleghigh
А ещё лучше скачай новую версию Стены, там вроде это исправили. У меня 2.1 без проблем, хотя в 2.0 постоянно выскакивали всякие предупреждения насчет журнала. |
Аутпост очень хорош! правда бывают нестабильные версии, которые мне комп вешают, тестить надо. Кстати последняя версия стабильна
|
Цитата:
|
Версия 2.1.275 обрубает весь интнренет при получении(отправке) почты "The Bat".
В журнале в "активных соединениях" в этот момент записан "The Bat" и "spiderml" от Dr.web, естественно. Для "The Bat" и "spiderml" созданы правила на основе стандартных. В журнале после блокировки никаких интересных записей не появляется. В "разрешённых за последние 10 минут" пусто. В "запрещённых" System. Все программы, что уже работали с инетом продолжают работать без проблем, хоть осёл, хоть плеер. Но что-то новое в инет выйти не может. Даже в броузере новое окно ничего не загружает - блокировка 100%. Помогает только обрыв связи и выгрузка стенки с "остановкой сервиса", с послудующим перезапуском. Это очень непрятно, и всегда не вовремя, особенно, когда осёл пашет. Посоветуйте, пожалуйста, что можно изменить в настройках, чтобы решить проблему |
Люди, скажите, а где хранится файл с исключениями плагина "Реклама"? Т.е. ссылки на рекламные сайты, которые надо резать. Можно ли этот файл как-то сохранить и отредактировать?
|
gost2 и давно это у тебя?
P.S. Если можешь, качни последнюю версию Outpost'a. Там много всего пофиксили. Так же советую поставить антивирус Касперского 5.0. Это достойная замена DrWeb. |
SuperDee
Здесь можно найти регулярно обновляемый список строк для блокировки банеров "AGNIS for Outpost": _http://www.staff.uiuc.edu/~ehowes/resource.htm#Outpost Для установки в плагине "Реклама" залезаешь в свойства и на первой вкладке щелкаешь по иконке над строкой ввода адреса. Выбираешь файл со списком и готово. |
AlexArh
Как раз по поводу этого блок листа я и хотел поговорить. :) Дело в том, что я хочу добавить в этот лист тот блок лист, кот. встроен в Аутпосте, т.к. в дефолтном листе есть много записей, не встречающихся в "AGNIS for Outpost". А можно либо поставить дефолтный, либо AGNIS'овский. |
Точно сказать не могу. Пока я выснил что и в какой именно момент происходит - прошло какое-то время. Теперь невозможно сказать, вылезло это от установки новой версии DrWeb, The Bat или Outpost.
Новую качать не буду: одни глюки убрали - другие добавили. :) Надо с этой разобраться. |
gost2
SuperDee дело говорит. 2.1.275 вообще, если мне не изменяет память, является бетой. а если следовать твоему принципу, то можно вообще сидеть на версии 1.0. все уже давно юзают v2.1.303.4009 (314) |
Цитата:
|
Цитата:
Цитата:
Цитата:
Да, я бы и не против, но опять удалять, ставить, лечить и настраивать всё сначала неохота. Тем более когда нет уверенности, что будет лучше. Или svchost.exe опять заглючит, или осёл затормозит или ещё что-то новое начнётся... |
Цитата:
Цитата:
2.1.275 - бета. почитай соответствующую тему в варезнике: http://www.imho.ws/showthread.php?t=818 Цитата:
Цитата:
и последнее: Тебе предложили это как вариант решения твоей проблемы. а выбор согласиться с ним, или продолжать с этой разобираться - твое дело. |
gost2 а поступить простейшим образом, погасить аутпост, переместить куда-нубудь конфиги и запустить по новой. вот тут и узнаешь, ты в правилах напортачил или что-то друг в друга рогами упирается...
|
Цитата:
Цитата:
Цитата:
|
У меня дома 2 компа, между ними Internet Connection Sharing. Autpost естественно на том куда линия интернета идёт. С другоо компа пинг на www страницы идёт, но сами страницы в браузере не пашут, где какую галочку поставит надо? Я в Аутпосте новичое, до этого сидел на sygate и всё пахало :help:
|
|
oXyD
Цитата:
Кстати, в readme.txt к AGNIS'овскому блок листу говорится, что можно создать собственный блок лист. Цитата:
Когда стоит дефолтный список - всё ОК. Когда стоит AGNIS'овский лист - всё ОК. Когда их комбинация - полный "П". |
Дефолтный список хранится в config.ini в секции [Ads\Ads Strings].
Дефолт + то, что ты сам успел навводить - в конфигурация1.ini (или похожем, если у тебя создано несколько конфигов) в секции [AdBannerHtmlStrings]. Все в текстовом виде - бери и вставляй в CTL. Для удаления дублированных строк есть прогри вроде Text Duplicate Killer (здесь например _http://zormax.narod.ru/Soft/tdk.zip) Удачи. |
AlexArh
Ты абсолютно прав! Спасибо тебе большое. |
Снёс старый и поставил новый v2.1.303.4009 (314). Как он нашёл старые настройки, хоть я удалил папку и всё поперекладывал- ума не приложу. :)
Главная проблема с отрубанием инета вроде отпала. Осталась ещё одна - не показываются многие картинки. Причём баннеры видны почти все, а многие картинки из оформления не отображаются. Модули "Реклама" и "Содержимое" ОТКЛЮЧЕНЫ! Посоветуйте где можно поковырять, чтобы показывалась вся графика? |
Цитата:
|
Никогда не увлекался защитой, но тут провайдер обратился ко мне, что от меня исходит спам...проверился антивирем, нашел много всего интересного, потер, форматнул....поставил Аутпост...кроме него у меня стоит еще ДрВэб, Спайдермэил которого показывает, что от меня исходят письма...
В аутпосте разрешение только асе, эксплореру и svchost стоит..ума не приложу что делать, как совсем заблокировать исходящий траффик. Политика стоит "блокировать". Заранее спасибо. |
Цитата:
|
gost2
А ты уверен, что это проблема в стенке? Пробовал ли ты загрузить страницу предварительно вырубив стенку? |
Feronix, нет не уверен, но стенку выключать не буду. svchost всё время куда-то стучиться, поэтому стену вырубать никак нельзя.
|
gost2
Цитата:
Непонятно: почему ты решил писать про проблему сюда, не убедившись, что это действительно проблема стены |
Спасибо. Мне это не подходит.
|
Цитата:
Если не хочешь рисковать- попробуй зайти на эту страницу с другого компа.Можешь кинуть мне в приват линк,посмотрю что там. А ежели кто-то куда-то стучится(особенно тот кого не просят), поставь ,например,плугин Who Easy и попробуй посмотреть куда. Ссылка на него на форуме публиковалась,если вдруг качаться не будет- кину свою. Кстати,под svchost бывает маскируются вирусы различны (W32.Blaster.worm,приснопамятный, например gigi ) .Так что с ним и впрямь шутить не стоит. Кстати,какая гадость какой порт любит можно посмотреть тут: _ http://www.security-gui.de/portlist.php :пьяный: |
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Нет, к сожалению. А на своём я прогнал кроме антивиря ещё и 4 антитрояна. Ничего не нашли.
|
Цитата:
:rolleyes: |
Цитата:
gost2 Klint Насколько я помню, svchost по большей части просто отвечает на запросы подключения порта. То есть если дать волю этому процессу, то просто удалённый комп может узнать какие порты у тебя открыты и прочитать их банеры. Лично я не вижу ничего страшного в этом: если все заплатки поставил и настроил комп должным образом отключние этого процесса не сильно "помнёт" безопасность компа. Это так, к слову. Раз проблема решилась сама собой, то не сотит её более обсуждать и ломать голову что бы это могло быть |
Цитата:
|
А зачем нам svchost ?
Где-то, по-моему, в этой теме, проскакивала англоязычная статья про настройку аутпоста... Применил те рекомендации для svchost, что в ней были - и больше не знаю проблем. Для тех, кому лень читать :
Вначале выясняем адреса двух DNS-серверов, что прописаны у нас в настройках инета. Потом делаем так - убиваем все правила, что стоят для svchost по умолчанию, и создаем свои Allow DNS (UDP): Protocol UDP, Remote Port 53, Remote Address <Наши DNS-сервера>, Allow Allow DNS (TCP): Protocol TCP, Outgoing, Remote Port 53, Remote Address <Наши DNS-сервера>, Allow Possible Trojan DNS (UDP): Protocol UDP, Remote Port 53, Deny/Block & Report Possible Trojan DNS (TCP): Protocol TCP, Outgoing, Remote Port 53, Deny/Block & Report Block Incoming SSDP: Protocol UDP, Local Port 1900, Deny/Block Block Outgoing SSDP: Protocol UDP, Remote Port 1900, Deny/Block Block Incoming UPnP: Protocol TCP, Incoming, Local Port 5000, Deny/Block Block Outgoing UPnP: Protocol TCP, Outgoing, Remote Port 5000, Deny/Block Block RPC (TCP): Protocol TCP, Incoming, Local Port 135, Deny/Block Block RPC (UDP): Protocol UDP, Local Port 135, Deny/Block Allow Help Web Access: Protocol TCP, Outgoing, Remote Port 80, 443, Allow Allow Time Synchronisation: Protocol UDP, Remote Port 123, Remote Address time.windows.com, time.nist.gov, Allow Block Other TCP Traffic: Protocol TCP, Outoing, Deny/Block Block Other TCP Traffic: Protocol TCP, Incoming, Deny/Block Block Other UDP Traffic: Protocol UDP, Deny/Block |
может кто сталкивался уже, подскажите по каким причинам go.icq.com (вэб аська) не работает с стандартными настройками Outpost_a....отключение модулей - нет все равно результата. В общем тыкните пальцем где копать...
спасибо. |
Аська
Аська не работает по стандартному-т.е. (обучения),но у меня когда всплывает,, окошко,,-запретить или разрешить? То нажимаю Рзарешить,вот и все дела...(незнаю правильно сказал?)))
|
Kaйffman
А что мешает создать для ась правило на основе стандартного - ICQ? |
для аськи стоят стандартные правила. но я же не icq.exe запускаю а через вэб браузер (ie). Сама стандартная аська нормально работает а вот вэб чего-то конючитца...буду копать :)
|
Kaйffman
Ну, тады в режим обучения аутпост ставь и на запрос проги создай правило |
Цитата:
|
Цитата:
попробывал, ни жу-жу и не му-му ,... и где-то все равно запарка... порылся в журнале....пишет блокировка запроса....ключевое слово /LIB/IMAGE/0, так же на 00.gif модуль рекламы режет его...удалил и там значение *gif и тут до фонаря...отключил нафик все модули и все равно нет результата... Сетевую активность проявляет iexplore.exe удаленный адрес iht-d01.icq.com HTTP - iexplore.exe - "говорю" полная свобода и все равно сцу.. не пашет... ни вариант по правилу браузера ни по правилу icq не канают... и хде я ламерю ? :rolleyes: |
Еще пара слов на тему блок листов.
После установки листа от AGNIS я стал замечать тормоза в момент загрузки WEB-страниц. Outpost стал подгружать процессор примерно до 20 - 25% - не смертельно, но вполне достаточно, чтобы Winamp стал заикатся и хрипеть. Пришлось вернуть назат дефолтный лист с добавлением к нему из листа AGNIS только фрагментов строк типа .banner, /ads и т.д. Это примерно 250-260 первых строк из листа AGNIS, без адресов конкретных банерных сайтов. В том куске рунета, по которому я обычно шастаю, этого вполне хватает. Решайте сами, что вам нужнее - надежная защита от банеров или отсутствие тормозов в работе. |
У меня почему то не блокирует сайты. Указал их и спокойно на них захожу. Рекламу же режет. В чем проблема?
|
Kaйffman
Наверное, ты выгружал стенку, а потом снова её загрузил вручную. Она этого жуть как нелюбит: начитает много чего блокировать. В т.ч. не хочет считаться с Правилами, созданными для приложений. Попробуй перезагрузить комп (надеюсь, стенка у тебя в автостарте прописана). djon72 Ты где указывал сайт? Нужно в модуле "Содержимое". И убедись, что этот модуль включён |
2 Feronix ага так и есть эксперементировал, спасибо за наводку, ок попробую. Да стенка стартует вместе с виндами )
|
feronix
Само собой сайт добавлялся в разделе "Содержимое" и галка "Блокировать сайты" стоит. Не помню на какой странице, но постоянно происходит переадресация на dosug.nu. Вот его и хотел заблокировать. Только все равно грузится. |
Интересная инфа: http://security.nnov.ru/search/document.asp?docid=6204
|
pion
К нему ещё описание: Описание: Флуд разнообразными мелкими пакетами приводит к постоянной утечке памяти. |
Цитата:
|
Цитата:
|
ВСЕМ
Насчёт удалённого DoS'а Аутпоста: уже ЕСТЬ решение по избавлению от этого: Код:
Установите следующие значения в файле конфигурации outpost.ini: |
Кстати, вот ещё уязвимость в Аутпосте обнаружена: http://www.security.nnov.ru/search/news.asp?binid=3687
|
Поставил версию про 2.1.303.4009 (314). Таже беда. Пропускает спокойно заблокированные сайты. Даже по содержимому не держит. Плюс добавилось зависание оперы на этих страницах. Оутпост же и не пытался заблокировать.
Вот блин, и в IE тоже пропускает. В чем же дело? |
С блокировкой сайтов разобрался, вводил адрес полностью с www и http. Из за этого и не блокировались. А вот с блокировкой по содержанию проблема осталась. И при чем в версии 2.1.303.4009 (314) проходят куки, хотя явно запрещено.
Судя по опросам форума оутпост рулит. Неужели ни у кого нет таких проблем и все работает нормально? |
djon72
Цитата:
А аутпост все равно рулит :yees: |
e.s.a.
Стояла версия про 2.0.226.2921, в ней куки резались. Но неудобно было отключать- включать для конкретного сайта. В последней версии сделали более грамотно конфигурацию для каждого сайта. Вот в ней они почему то и проходят. |
djon72
Ну что ж, будем ждать исправлений. Все равно проходит меньше куков, чем при отключенной блокировке... |
Цитата:
-------------------------------------- Братья Кличко. |
pion
Вместо того, чтобы юморить, лучше ответил бы, возникают ли подобные проблемы (описанные выше). |
Кто-нибудь пробовал на сервак с ISA ставить Outpost ??? И вообще реально настроить на работу их вместе ???
|
.... похоже возникла еще одна проблема .... после установки OutPost'а windows 2000 server отказывается грузится .........
|
Может у кого уже встречалась такая трабла. скачивал компоненты с mamboportal.com. при включенном outpost'e сайт выдает ошибку про уже отосланные хедеры. при отключенном все нормально (кста я подхватил sasser именно в момент отключения outpost'a). В журнале никаких заблокированных пакетов нет (во всяком случае с/на этот сайт)
|
Путаница
Вложений: 2
Обратил внимание, что Outpost частенько путает eMule с SYSTEM. На приложенных картинках это чётко видно. Мне непонятно - это допустимый и естественный процент погрешности при большой нагрузке из-за осла, или всё же серьёзный глюк?
Посоветуйте, пожалуйста, что с этим делать. |
gost2
Странно... У меня никогда ничего подобного не происходило, хотя обе программы (Outpost и eMule) использую довольно давно... Может, это просто некорректная работа журнала? |
Проблема, после установки 2.1.303.4009 говорит, что конфликт с драйвером видеокарты, может у кого-то подобный глюк уже был?
|
Цитата:
|
:duel:
Народ хелп. Такая беда поставил Outpost Pro 2.1.303.4009 (314). Запустил он вроде запустился. А патом он взял и исчез кароче показл что он есть а патом сам отрубился и всё. Смотрел даже в задачах нету его он проста сам отрубился и фсё что за фигня может кто знает. А да там винда 98 и нет по LAN. |
agnitum.com в дауне.... :(
|
Гуру подскажите что это было. Запись в журнале:
17:44:09 Moyari13 атака 195.28.47.54 Время IP-адрес просканированные порты 17:44:09 195.28.47.54 UDP (0) 17:44:09 195.28.47.54 ICMP (3840) 17:44:09 195.28.47.54 ICMP (3328) 17:44:09 195.28.47.54 ICMP (4352) 17:44:09 195.28.47.54 ICMP (2067) Проверил Dr.webом, Ad-aware 6, Personal Antispy все чисто. Но может ЭТО забралось на комп? |
Иванов Юрий
скан шел извне. поэтому на своей машине искать причину сканирования бесполезно. Аутпост это дело обнаружил и сообщил тебе. если стоит соответствующая галка в настройках детектора атак, он еще и блокирнул данный АйПишник на заданное время. |
Иванов Юрий
Похоже на попытку DoS-атаки. Открыл справку Аутпоста и.... точно: он так назвал одну из попыток DoS-атак Ничего страшного в этом нет: он (Аутпост) всё зарубил. Тем более, что ни система ни ребутнулась ни сервисы, наверное, тоже не остановились? |
Иванов Юрий
Если у тебя динамический ip, то можешь забыть об этом, если постоянный - имеет смысл заблокировать ip с которого шла атака. |
Уязвимость:
Цитата:
HideIcmpActivity=yes HideIpActivity=yes взято с _http://www.securitylab.ru/45212.html |
|
sorry не заметил.
|
Есть проблемы с Outpost'ом, посетите неофициальный русский форум Agnitum Outpost Firewall
На этом форуме бывают разработчики Outpost'a :yees: |
Всем доброго.
У меня с аутпостом случается такая проблема. Первое время работает все отлично, пакеты блокирует, предупреждает. Проходит время, и этот аутпост начинает жрать 30-40% от моего проца. Для меня это очень неприемлимо и решаю проблему только полной переустановкой файрволла. Может дело в журнале, который он ведет? Или в чем нибудь еще? |
в outpost.ini попробуй установить
HideIcmpActivity=yes HideIpActivity=yes |
Такая проблема - использую Аутпост с версии 2.0 ... Сейчас стоит 2.1 последний билд. Так вот... Все стоит практически по умолчанию.. Включены фильтры Реклама\ДНС\Attack Detection.. Также настроены правила для каждого приложения. НО! Возникает проблема с доступом к моему компьютеру из сети. То, что стоит на шарах(share) - люди зайти могут, но ОЧЕНЬ медленно... Буквально открывается 1-2 минуты. При отключении Аутпоста - все ок. Сеть - 100МБит .. Комп - не совсем уж слабый - AthlonXP 1700+@2200+ ... Есть идеи? Помогите плз, а то люди жалуются, а без файра нельзя - то вирусы, то любители тестировать эксплойты и т.д. :(
|
dk
Цитата:
RTX Не похоже, чтобы это было целенаправленной DoS-атакой. А если бы она была, то Аутпост бы просто вылетел. mrac Что журнал пишет? Есть ли в нём что-нить интересное? В настройках сети разрешал NETBIOS-соединения той сети, из которой пытаются получить доступ люди? |
Уже второй день обнаруживается сканирование порта ТСР 445. Можно его как-нибудь прикрыть и чем это чревато? И еще, можно узнать кто это делает (адрес, провайдер)?
|
djon72
Создай правило, запрещающее входящие на 445 порт по TCP протоколу. Этот порт любят вирусы атаковать |
Цитата:
Но не знаю, что там что обозначает (вообще, в сетях разбираюсь не очень сильно).. Общие правила настраивал по документу (был здесь линк в предыдущих постах на Secure Configuration). Сеть у нас состоит из адресов 192.168.1.хх, и еще есть 192.168.2.хх (т.е. у меня ip 192.168.1.16 и 192.168.2.16, т.к. во втором сегменте (192.168.2.221) находится сервер с VPN доступом в инет) |
Цитата:
|
djon72
параметры - системные - в самом низу "общие правила", кн. "Параметры". там - Добавить - где протокол - TCP; где направление - входящее; где локальный порт - 445. Действие - блокировать. и задвигаешь в самый верх это общие правила Аутпост отрабатывает сперва их, а потом уже начинает с приложениями разбираться |
Gerasim
Цитата:
А эту службу может атаковать и не обязательно вирус! mrac Вполне возможно, что так тормозит из-за постоянных записей в журнал. |
Interceptor
Цитата:
|
Помогите разобраться: при работе Firewall-a не работают java script на страницах. Приходиться каждый раз вырубать аутпост что бы заработал скрипт. Как быть?
|
SlavUser
Посмотри в Интерактивные элементы->Свойства Вкладка Web-страницы. Убедись, что здесь не отрублены Java и javascripts |
SlavUser
Залезь в параметры плагина "Интерактивные элементы", там можно разрешить java script для всех сайтов, или только для тех, которые добавишь в исключения |
Спасибо. Но в том и дело что у меня везде стои "Enabled", и поэтому я и хочу узнать что за трабл такой. Вроде все настроено как нужно, а не работает так как надо.
|
Кто-нибудь знает как отключить журнал Аутпоста? Всё перерыл - не найду как это сделать.
SlavUser Посмотри в журнале интерактивных элементов: какие-нибудь записи там есть? |
Я знаю
Цитата:
|
??
Блина кажись уже так потел с этой прогой, что бл...потерял 5-кг..
Так конечно все ок! Знаю там всякиек примочки-фишки,, но мне кажетса что все-таки прога сама ,,сырая,, Новичок |
Новичок
С чего вдруг такие подозрения? |
Новичок
Цитата:
|
Новичок
Цитата:
|
Неправильное правило
Всегда при переустановке виндомс я ставил оутпост и использовал заранее сохраненные более года назад настройки. Но при последней переустановке виндомс на той неделе я поставил оутпост версии 2.1.303.4009 (314) с настройками по умолчанию. И при первом же коннекте в и-нет обнаружил туеву-хучу UDP ответов от DNS серверов, которые должны были нормально отрабатываться правилами по умолчанию. После нескольких миную нажатия на "Allow once", я решил разобраться и нашел правило "DNS Service" для программы svchost.exe следующего содержания:
--- Where the protocol is UDP and Where the local port is DNS Allow it --- что меня сразу насторожило, ведь 53 порт открыт не у меня, а на сервере и сделав небольшое преобразования правило получило следующий вид: --- Where the protocol is UDP and Where the remote port is DNS Allow it --- и как ни странно все заработало. п.с. выше описаноое относится к версии 2.1.303.4009 (314), и на более ранних (всей ветке 2.1.*) не проверялось. |
Народ, вопрос ко всем. Я уже ранее задавал вопрос о сканировании 445 порта. Мнения разделились на два: либо глючит оутпост на определенном провайдере (адресе), либо действительно сканируется порт. Первый случай рассматривался http://www.imho.ws/showthread.php?t=...hlight=outpost. У кого-нибудь возникали такие проблемы? Виноват ли в этом действительно оутпост?
|
djon72
Я так думаю, что Аутпост всё верно видит: он просто не даёт службам отвечать (направлять ответные пакеты в сеть) и только принимает входящие пакеты на порты. От сюда он и видит, что порты пытаются просканить |
Interceptor
Вот и я так думаю. Оутпост поставил 15 мая и все было нормально. И вдруг с 4 июня как вбесился. Так что дело не в нем. |
djon72
Цитата:
|
Цитата:
|
Interceptor
Цитата:
|
djon72
Цитата:
|
REBYATA u menay na samom verxu gde napisanno Agnitum Otpust firewaal i Konfiguraciya ... vot mejdu etimi dvumya v napisanno (Service Mode) chto eto? pochemu tak napisanno?
|
У меня тоже самое
Цитата:
|
Цитата:
|
Цитата:
|
caramba
Цитата:
|
Удаленный отказ в обслуживании против Agnitum Outpost Firewall Pro
Программа: Agnitum Outpost Firewall 2.1
Опасность: Высокая Наличие эксплоита: Да Описание: Отказ в обслуживании обнаружен в Agnitum Outpost Firewall Pro. Удаленный пользователь может аварийно завершить работу программы. Удаленный пользователь может послать серию небольших TCP пакетов с установленными URG, PSH, SYN, и FIN флажками и со случайным IP адресом источника со скоростью более 90 kbps, чтобы аварийно завершить работу программы. Решение:Установите следующие значения в файле конфигурации outpost.ini: HideIcmpActivity=yes HideIpActivity=yes |
Dr.God
Цитата:
|
Простите дурачка. Я с перепугу. http://www.imho.ws/images/smilies/biggrin.gif Думал это свежая "дыра", отстаю от жизни...
|
с недавних пор аутпост стал жрать гораздо больше ресурсов процессора: вместо 2-5% как раньше, -- 40-60% CPU. не знаю в чем дело :confused:
смотрел сетевую активность - ничего подозрительного - обычные netbios соединения + активность приложений которые я использую. в детекторе атак тоже ничего подозрительного (есть запросы на соединение + реже сканирование портов, атак, как таковых, нету ваще) хотелось бы выяснить, чем он таким занимается что потребляет стока ресурсов? |
T-ViRus
Этот вопрос уже не раз поднимался. Покопайся в топике. У тебя журнал чистится? |
Interceptor
Кстати, где настроить очищение журнала. А то у меня периодически чистится, вот только хотелось бы найти где устанавливается периодичность? |
djon72
Журнал-Файл-Настройки очистки журнала |
Цитата:
Цитата:
|
T-ViRus
У тебя какая версия стенки? 2.0? В 2.1 журнал как раз можно настроить на чистку так, как сказал Merlin Cori |
Цитата:
но как я установил, дело не чистоте журнала (журнал я очистил, а проблема осталась) |
T-ViRus
поставь 2.1 и будет тебе щастье ;) |
Цитата:
|
по крайней мере проблем с журналом не будет. тока топ в варезе внимательно читай ;) там некоторые траблы есть
|
так у меня вроде с журналом никогда проблем и не было,
единственное что в моей версии фаера журнал надо вручную чистить - ну так это я бы не назвал проблемой ;) |
кто может подсказать где инфу по настройке скачать??
|
reskator
Цитата:
Там даже на русском в pdf вормате есть! |
Цитата:
"Руководство пользователя персонального брандмауэра Outpost на Русском языке. Приступая к работе (краткое руководство по установке и настройке) на Русском языке. 99% вопросов по Outpost Firewall решаются здесь! Создание правил Создание плагинов Outpost FAQ OUTPOST v2 FAQ" итп :claps: |
как зайти (подсоединиться) на ресурс, который оказался заблокирован аутпостом (из-за обнаружения атаки со стороны этого ресурса). при этом ресурс находится в журнале детектора атак и стоит опция блокировать атакующего на N минут.
|
T-ViRus
Цитата:
Цитата:
|
denver
А ещё можно попробовать перевести Аутпост в режим бездействия. |
Interceptor
Цитата:
|
Цитата:
|
Я вам так скажу.
У меня как зарегистрированного пользователя у них висит тикетов 25. из них примерно 10-12 достаточно серьезные. 5-7 это косметические тикеты и остальное всякая ерунда неприятная. Эти тикеты уже справляют от 2 до 3 месяцев. И ещё НИ ОДНИ НЕ ИСПРАВИЛИ!!! Если в течение этого месяца исправления не выходят, делаю им официальное письмо, потом письмо с уведомлением, а потом будет скандал большой. Ибо ребятки немного потерялись в этом мире. денег хапают немеренно, а делать ничего не хотят. Ещё года 1.5-2 тому назад, меня от отпоста оттолкнуло то, что там не работает Ics в виндоус 2000 и Xp. думал исправили. фигу. И при этом они позиционируют фаервол как работающий с Windows 2000 и XP, ну не наглые? Единственное, что в этом фаерволе нормально работает, это Интерактивные элементы. Все остально сплош и рядом пронизано багами. Это тот случай, когда у нас красивая оболочка, но сырой и глючный движок. бесят они меня, если честно. :) |
Makc666
Цитата:
Почитай лицензию, с которой ты согласился в момент установки проги -конкретно п.п. 5,7,8,9. Тогда поймешь, кто тебе что должен и кто "потерялся в мире денег". Там все схвачено – неподкапаешся. Сорри за офтоп. |
Makc666
Цитата:
|
Цитата:
З.Ы. А я еще тоже хотел прикупить его, теперь уже фигли. |
а смысл его покупки в чем заключается?
чтобы иметь возможность строчить гневные письма об очередном баге? и наивно ждать фиксации этого бага? все сидят на крякнутом аутпосте и довольны этим (есть правда и недовольные) а платить 40$ или 50$ за лицензию в России - это, имхо, чересчур... при том что весь остальной софт на компе такой же пиратский как и аутпост. никто же не задумывается покупать, например, ту же винду... |
T-ViRus
лицензия Аутпост в России, если мне не изменяет память - 500р. это меньше, чем $20. но при учете отзывов Макса666 о их так называемом "Саппорте" - покупать не стоит ;) |
T-ViRus
Цитата:
|
T-ViRus
Цитата:
2. Иметь поддержку (вычеркиваю) 3. Спать спокойно ;) |
Господа
Насчёт стоимости - это уже флейм! Здесь прогу обсуждаем, а не цену!!! Makc666 Меня тоже бесит их бездейственность: я как вырублю стенку, потом врублю её заново, так начитает блокировать Оперу (половину если не больше потоков!) и ещё какие-то проги. И ссылается на Block Hacker IP After Attack Это уже полгода! |
Цитата:
|
Interceptor
Цитата:
|
Цитата:
Цитата:
вообще, я считаю, что покупка лицензии на программу (конкретно аутпоста) оправдана лишь в одном случае - если хочется получать обновления проги мгновенно после их выхода, а не ждать выхода сломанной dll или халявного ключа. и то, в случае с аутпостом, платя 500р (действительно, я ошибся, напивсав что лицензия стоит 50$ (просто инфу взял с com а не ru)) получаешь лицензию лишь на 1 год |
denver
Цитата:
|
Хихихи... =) 2.5 Beta по тестерам гуляет.
А доступна будет тока в конце лета. Ещё 2 месяца будет паровозик. Да зажрались они :) Ну посмотрите, у новостях пишут, что оутпост опять получил награду. http://www.agnitum.com/news/20040708.html На форуме у них целая ветка насчет этих наград. Новую партнерскую программу зато ввели, вместо того, чтобы дело делать. Всё пытаются бабок насрубать. Ну-ну... |
Цитата:
|
Цитата:
Может стырят у тестеров или они сами ее выставят... :D |
Kuzmich86
Если кто-то заметит, то выложат на этом форуме в разделе AppZ ;) |
Очень надеюсь... :)
|
Коллеги, а что за порт открывает оутпост 314 версии? В смысле, для чего?
|
IrWert
какой порт? :confused: конкретней. |
IrWert
Он может открыть порт разве что для коннекта с сайтом производителя. Лучше его закрыть. Хотя, если у тебя установлен плагин PC Frank WhoEasy, то этот плагин может открывать порт для получения инфы о спрашиваемом IP |
Нет, дополнительные плагины не устанавливались... Сам оутпост у меня в запрещенных, но каждый раз при запуске открывает на некоторое время... Номер запомнить не успел...
Коллеги, это только у меня , или так у всех? Мож,зверь какой у меня завелся... |
IrWert
У меня если не всегда, то частенько стучиться к www.agnitum.com : хочет проверить обновление и, возможно, сдать данные о регистрации. Цитата:
|
а чтоб не стучался стереть update modul outpost'a нельзя?
он отделно, на том диске где win заинстален, типа c:\apps..(не знаю как папка на русском называйетса, у меня не русский win)\shared files..(тоже не знаю как зовут, там разных програм отдельныйе части)\augnitium. тогда в outpost'e update серым будет и сам outpost притихнет... я так делаю... |
Interceptor
Цитата:
|
У меня была такая трабла.. Сначала он работал идеально.. но потом Аутпост стал тормозить мне инет.. И колличество потребляемого трафика возрасло на 5-10%. А у меня он платный=(( Попробовал поставить другую версию.. не помогло.. Не знаю с чем связано.. МОжет кто то подскажет.. Вышел из этой ситуации так.. Снес его нафиг=) И поставил простенькую как лопата стенку McAfee .. У меня лдокалака так что жить без стены не возможно вообще..=)
|
Gerasim
А я снял. Но он всё продолжал... сделал как советовал AKM-47 - сразу всё в норме стало! Snake` А ты журналы чистишь? И стоит у тебя чистка автоматическая? |
Цитата:
А потом тихо закрыл... и номер унес с собой... :) |
IrWert
Аутпосто втихую открыл порт, а потом закрыл, ничего никуда не передавая - я правильно понял? |
вчера вирус поймал--удалил но он гад успел
заблокировать в IE-свойства -дом страничка.и прописал свой адрес теперь не могу сделать стартовой ни какую страницу -только его. стоит Agnitum Outpost Firewall про 2.1 касперский 5.0.121 вопрос как при такой защите он мог прописать и как это изменить(вернуть все в исходное) |
Аутпост здесь не причем, так как он не отвечает за то, что ты сам тащишь к себе на комп. К Касперу в этом случае конечно можно выскеазать претензии, только в другом топе ;)
Цитата:
присвой параметру HomePage значение 0 |
Цитата:
|
viking03, запускаешь из командной строки regedit
HKCU это HKEY_CURRENT_USER !!!С реестром осторожно!!! |
viking03
добавлю, что если не хочешь рисковать, заюзай поиск по форуму, найди какойнибудь твикер. просто в реестре даже функции Undo нету. а спилить винде голову им можно в один момент. кстати, продолжать данный вопрос, имхо, лучше здесь: http://www.imho.ws/showthread.php?t=64637 там кстати, тебе мож и твикер подскажут какой-нибудь. я сними не работаю, - руками все :) здесь просто про Аутпост народ говорит.... |
Цитата:
|
IrWert
у меня на серваке лог ведется. коннекта на agnitum с моей машины не запрашивалось. |
IrWert
Хм... ну, Аутпост может открыть порт для попытки сконнектиться с серваком своим. А т.к. правилом запрещено всё, то он ничего и не может передать. Ну, и после неудачной попытки закрывает порт. |
Помогите плиз! Незнаю дже с чего начать, короче сначала стенка отлавливала атаки на комп причем со стороны прова, пров отписался до смешного тупо, потом пошли косяки еще больше, отрубание трафика, в конечном итоге, начались попытки кого-то зайти на различные сайты вернее чаще всего на сайт аутпоста, а теперь стенка вообще с ошибкой вылетает, а если работает до трафик не идет... Где копать то?
|
Найди в приложениях что ты там запретил лишнего-а то лучше поудаляй там всё нафиг и поставь режим обучения.Да не забудь отключить автообновление,чтоб она лишний раз в сеть не рвалась! :beer:
|
Помогите мне разобраться: режутся картинки (кнопка с ответом на сообщение, кнопка "создать новую тему" и т.д.) на форуме ru-board.com. Выяснил, что адрес этих картинок: _http://i.ru-board.com:8080/images/. Поставил этот адрес в список доверенных сайтов, но ничего не изменилось. Размер этих картинок 32х32 и он не подпадает под те, что в списке у Аутпоста. Если выгрузить Аутпост, то всё нормально, но ведь это же не дело?
|
SuperDee
так исключи их из этого списка. подключаемые модули - реклама - пр. кнопкой - параметры - размеры изображений - выбирай и удаляй. Цитата:
|
Цитата:
Смотри журнал для модуля "Реклама". |
Оказывается всё дело было не в модуле "Реклама", а в модуле "Интерактивные элементы". Там были запрещены "Внешние объекты".
Спасибо за помощь. |
Нужен ли 445 порт для выхода каких либо приложений в инет,
или его можно наглухо заблокировать? А то многие террористы в него лезут.[B]http://www.imho.ws/showthread.php?p=581107# |
bob31
Злобные хакеры нападают на бедных юзеров и пинают их ногами :ржать: Про этот порт читай тут: http://www.imho.ws/showthread.php?t=62393&highlight=445 |
Edinstvinnaja problema u menia eto trojany kotorye ubivajut process A.O.F.
kak s etim borotsia?? |
Dos
убивать троянов |
где взять ключ для outpost firewall
|
Chiburator
не в тему. ты задал один вопрос в правильном разделе. там тебе и ответили. |
Chiburator ты что, в каждой теме будешь спрашивать? Тебе ж Plague отправил. Следи за интересующей темой.
И эта ветка НЕ ДЛЯ ПОИСКА КЛЮЧЕЙ Plague опередил :biggrin: |
www15003.adnet.ru
привет всем!
подскажите, как с этим бороться, и что это, вообще? в логе аутпоста пишется постоянное обращение на адрес www15003.adnet.ru, каждые 10-15 секунд, при чем адрес меняется на www.15004 15005 и так далее! что это значит??? :help: |
VladimirAC какое приложение?
|
!
Цитата:
я использую Avant Browser, поэтому наверное не explorer.exe... что это может быть то? |
процес настояшего интернет explorer'а зоветса iexplore.ехе.
explorer.ехе не должен лесть в инет если ты конечно не заhодиш windows'ким explorer'ром на фтп или еше куда. iexplorer.ехе можно стиреть. хотя посмотри перед етим где он находитса, вдруг вправду ето настояший ie, а я ошибаюсь... если ето так тогда ето внедренный длл в прозес интернет explorer'a. попробуй антивирусом или antispy/adware'ром какимнибудь... |
Обход защиты в нескольких персональных фаерволах (protection bypass)
Описание: Используя сочетания скриптинга, и межсайтового скриптинга троянское приложение может получить доступ к внешним сетевым ресурсам на чтение/запись и обойти ограничения на доступные сайты.
Затронутые продукты: AGNITUM:Outpost 2.1 http://www.security.nnov.ru/search/news.asp?binid=3871 |
VladimirAC
Цитата:
Цитата:
2 ALL У меня время от времени выскакивает BSOD с ошибкой в файле HTTPFILT.DLL. Это файл Outpost-a. Говорят, что эта ошибка связана с тем, что Outpost не умеет работать с многопроцессорными системами, в т.ч. и с Pentium 4 с технологией HT. |
VladimirAC
Есть такая штука: DLL-injection Вполне возможно, что IE используется другим приложением для того. чтобы обойти ограничение стенки. Рекомендую включить контроль компонентов чтобы узнать что новое вписалось в IE, а сам IE нужно поместить после разборки в ЗАПРЕЩЁННЫЕ, раз ты его не юзаешь |
Помнится, тут многие интересовались что за Rst-атака, на которую частенько ссылается Outpost. На сколько я помню, ответа так и небыло.
Так вот: суть этой атаки - срыв текущего TCP соединения (возможно, многие уже слышали про багу в TCP протоколе. Так вот именно её для срыва текущего соединения и юзают) посредством отсылки пакета с взведённим флагом RST (этот флаг используется для перезагрузки соединения в случае возникновения ошибок). Учитывая, что Аутпост часто указывает на источник атаки как локальный хост, то складывается впечатление, что он просто неверно обрабатывает пакеты: зачем одному локальному порту посылать сообщение другому о перезагрузки соединения? При чём эта "атака" возникает даже тогда, когда проги, работающие с сетью, НЕ работают с чужими локальными портами (типичный случай работы с чужим локальным портом - работа браузера через прокси, в кач-ве которого юзается SocksChain). |
А я столкнулся с такой хренью: при включенном Outpost начинаеш шарится по локалке и переходы от одной машины к другой очень долго
происходят вырубаю стенку все быстро - причем этот гимор начался через неделю после установки программы В чем дело ? |
Неправильно настроен доступ к компьютерам.
В том метсе где ставишь галку NetBios и Доверенные. Параметры - Системные - Настройки сети. Всё зависит от доверия к тем компьютерам. Я бы не советовал ставить Доверенные к компьютерам в локальной сети провайдера. Всего скорее так. Цитата:
|
Блин за пару дней пересмотрел кучу фаерволов, реальный интерес вызвала только этот. Действительно сделан удобно и продуманно, и что самое главное - можно самому конструировать правила почти как в юнихе - чото в остальных я такого не заметил =). Рульная вещь вобщем.
|
Цитата:
|
alex_t
А в логах что пишет насчёт брожения по шарам? |
Цитата:
|
Цитата:
в журнале смотри. |
у кого бета нормально запустилась?
|
Вторые сутки - полёт вроде нормальный, но ...
Я по натуре экспериментатор, поэтому поставил себе посмотреть бету 2.5.341.4327 (356). Что могу сказать. Глюки есть ! Правда классифицировать их мне пока не удалось, нет в целом стена работает, но со странностями (не пойму кто виноват толи я толи Outpost). Например: Приложение Miranda-IM, у меня в ней 3 протокола MSN, ICQ, IRC. Попытка зацепиться к означенным сервисам, после установки беты выглядит более чем страно. Вариантов море, либо только 1 из них либо 2 либо все либо ни одного и похоже это зависит от "солнечной радиации" или температуры воздуха (закономерности НИКАКОЙ) ! Более всего удивила запись в журнале (14:13:59 srxtray.exe OUT REFUSED TCP localhost 31013 Allow activity for application SRXTRAY.EXE) :confused: т.е. Outpost блокирует исходящее соединение несмотря на установленное полное доверие к приложению, то же самое происходит если есть правило для соединения. Пишет что правило есть но всёравно "НЕПУЩАТЬ" и вот ЭТО я победить пока не смог (в примере привёл не Миранду, но с ней (и с другими) ситуация такая же). Причём подобная немилость к приложению может смениться в любой момент на полное покровительство (слава Богу, что хоть обратного не происходит т.е. то что запрещено то запрещено). Это мои первые впечатления.
Вот собственно и всё что я пока знаю о креветках :) |
manul
Цитата:
|
Дык вот ....
Доселе у меня такого никогда небыло (я про блокирование) читал, что есть у народа такие траблы но у себя не замечал, стартовал стену по разному всё ОК. Только ведь было это на 2.1 а на 2.5 как ни стартуй всё равно получишь фиг :). К слову, имея перечисленные проблемы, стену я стартую как сервис и всё равно "непущать". Где то похоже путается она в модулях своих т.е. полное доверие к приложению касается похоже не всех модулей.
|
Обсуждение проблем с Agnitum Outpost Firewall
вот-вот, сия прога являет собой нескончаемый источник проблем |
kostja
Обоснуй |
Продолжаем копать
Проблема похоже кроется в модуле контроля за т.н. "Hidden Processes". В случае установки в "Allow Access" всё работает и ходит как надо (однако стрёмно, скрытые процессы то не контролируются), а при установке параметра в "Prompt" - похоже стена частенько забывает спросить и блокирует приложение.
|
Цитата:
|
kostja
Кол-во страниц из-за популярности аутпоста, процент проблем тут маленький, больше советов... У меня аутпост ну никогда не сбоил. Может конечно определенное железо ему не нравится. 2 all может правда переименовать топик во что-то более общее? "Обсуждение фаервола Agnitum Firewall" например, а то что-то больше тут проблем кажись ни у кого и нет практически (если не считать проблем с руками и пониманием теории защиты вообще). |
denver
Переименовал. Так лучше? |
Gerasim
Оки. Я еще ссылок подкинул в шапку. |
И всё-таки она сыровата - бета 2.5.341.4327 (356). Уст. сверху на 2.1. Сразу же тормоза при ребуте (проц 2.26), ну, думаю, обкатается. Потом действительно - не хочу - не пущу. Как у manual'а с Мирандой, так у меня с Proxomitron'ом. Плохо - русского модуля нету. И тормозит - не одно, так другое. Бета, одним словом. Тепения хватило на два дня - потом в откат.
|
Seduxen
естественно сыроват, релиза ждать надо |
Поставил бету, так она при запуске выдает окно, что подписка закончилась, введите номер или продлите подписку, жму закрыть, и значок из трея пропадает, хотя сама стенка работает, но к настройкам уже не добраться.
|
Вот вы мне объясните, что есть Firewall ?
И почему несмотря ни на какие правила ко мне лезут из данного форумы потоки данных с ad<N>.bannerbank.ru ? Какого? |
фаер , ето фильтр который сидит между инетом и твоим компом ( правда есть одна неприятность: там еше ты сидиш :мир: )
а потоки данных с баннербанк.ру идут потому что в самом верху форума баннер висит. так вот он с другого сервера и по другому порту приходит, но через твой брaузер которуму ты еше не разрешал или не запрешал его пускать. правила нужно настроить. |
Не претендуя на оригинальность.
_http://www.agnitum.com Цитата:
Цитата:
|
...Ну и ставил ли его кто-нибудь совместно с СП2? Интересно было бы послушать...
З.Ы. По поводу вышеозначенного баннера - иногда влазит, иногда нет Connection Killed! Ещё не врубился, как его прибить, да он до сегодняшнего дня и не доставал. Сорри за оффтоп! |
Да !!
Ставил бету на сервиспак 2. Работает, Секурити центром распознаётся :) только вот изза пока ещё детского возраста (и присущих болезней) бету не пользую, откатился на 2.1 и оч. жду релиза 2.5. А вообще впечатления от беты оч. даже положительные, если так пойдёт, то 2.5 будет знатной стенкой.
|
Цитата:
Может что-нибудь другое тогда может? |
Цитата:
|
Цитата:
|
может практически быть так, что аутпост не сечет часть траффика?
то есть например я вижу что модем передает\принимает данные, а в это время в "сетевой активности" аутпоста ни один процесс не фиксируется у меня такая ситуация случается довольно часто и тогда встает вопрос: что это за траффик и как его отследить (откуда и куда передается инфа)?? пров- один из московских (карточный; не хочу просто рекламировать) |
Может ...
это просто служебная информация, как то протоколы ICMP IGMP и т.д. плюс это могут быть блокированые пакеты через модем то они проходят. Попробуй посмотреть журналы блокированых/разрешённых пакетов.
Я вот в 2.5 бете ещё особенность заметил. Если стену стартовать в скрытом режиме т.е. как сервис только то она применяет режим "Block All" вместо "Block Most" т.е. правила не учитываются и сеть блокируется. Приходится стартовать GUI и всё приходит в норму :confused: |
народ памагите! поставил антивирус trend micro pc-cillin internet security со встроенной стенкой (стенку отключил) и Outpost (314)... По итогу, при подключении сетевого кабеля, комп страшно тормозит, а иногда и выпадает с синим экраном. Сеть не видит совсем (даже при отключении антивируса и аутпоста). Ну и само-собой сообщение, что мол у вас поставлен фаервол (хотя он отключен). А теперь внимание вопрос: нужно сделать выбор и что-то сночить? или есть варианты?
|
pirt
Не парил бы себе мозг!!!!!! Снеси стенку и антивирусник свой, и поставь NOD32 и Agnitum и все будет в поряде!!!! Regards |
Люди, подскажите, пожалуйста!
Аутпост 2.1 при импорте конфигурации нормально работает до перезагрузки. После рестарта блокирует все и вся. Настроил все правила вручную - все как по маслу... Это просто у меня кривая версия или у всех так? |
Цитата:
|
to Brainiacs
эт ещё вопрос что сносить... я недели две парился... даже после того как СНЁС стенку и антивирь сетка не появилася (чистил реестрик) :-\ ребят в соседней ветке запарил... дык я понял так, что вопрос стоит жёстко - или то - или это... или всё таки есть варианты??? |
pirt
Цитата:
Если после всего, что ты сделал, у тебя не работает сетка, тогда снеси винду и поставь заново Поставь себе NOD32, Symantec AntiVirus и Agnitum Outpost!!! (вместе, все работает - проверено) и будет тебе счастье © Regards |
Brainiacs
Цитата:
|
Merlin Cori
Очень просто: NOD32 - отлично цепляет почту, Symantec AntiVirus - супер при работе с прокси а вместе они отлично охраняют диски никаких конфликтов между ними оба могут работать по сети(и локально, конечно) одновременно теперь я не знаю что такое: viruses, worms, trojans, backdoors и т.д. и т.п. а вообще это на выбор с двумя надежнее Regards |
Взываю о помощи. По указке неких мудрецов, снес Outpost 2.1, теперь беда: ставиться-то он ставится, да вот только не запускается никак. Кто-нибудь сталкивался с такой проблемой?
|
vsegda
Уважаемый. Ваш вопрос из разряда "Заглушил машину - не могу зависти - что делать!". Значит криво снесли. Криво поставили. Защита программы Вас заблочила. У Вас барахлит операционная система. Поломан реестр. Понимаете? Что угодно может быть. Вы даже не написали какую версию вы используете. С регистрацией, со сломанным dll, с лицензией. Тут не ясновидящие сидят. Хотите помощи - указывайте исчерпывающий набор данных. Цитата:
|
Проблема с Outpost!
Короче вот такая трабла. У меня стоит Виндоус ХП! .. Ну и поставил Outpost файерволл! ... Однако , совсем недавно устанавливал ради любопытства Панду , вроде называлось оно Mechanic Tools! .... После того поставил обратно Аутпост ... теперь такая картина, когда винда загрузилась , пытаюсь подрубитmся к инету, все гут, коннект идет! , но после того как ничинаю просто передавать данные то все! .. не могу не передать данные не из инета не в него!.. Как только убью процесс outpost.exe в памяти!, то все гут , все работает! ..Пробывал сносить Аутпост, но после этого вообще инет не работает, как и другие сетевые соединения. Как только возвращался устанавливать все гут, то есть , после убивания outpost.exe все работает!
Помогите плиз, решить проблемку!!! |
Manfrod
По Аутпосту существует топ. Объединил |
ОС Windows XP Pro. Agnitum Outpost v.2.1 ставил поверху v.2.0 в ту же папку. Всё функционирует нормально, но как оказалось в Control Panel\ Add or Remove Programs фигурируют две отдельные проги: одна на 6.57 МБ и другая на 16.13 МБ. Смотрю в папку там один exe файл, один uninst файл. Так что это одна прога или две? И не слетит ли всё если удалить одну из них?
Спасибо за ответ. |
Цитата:
этого ставил один поверх другого, и в шампуне были два лога). После этого ставил несколько разных версий. С ломанными длл-ками. Поскольку серийник ввести нет возможности: не запускается программка. Из Services пытался стартовать сервис OutpostFirewall вручную - пишет что процесс неожиданно прерван (error 1067). В event log такая вот письменность: The Outpost Firewall Service service terminated unexpectedly. It has done this 6 time(s). Вот. Полагаю, что снеся первый аутпост два раза, я обнулил счетчик какой-нибудь расшаренной длл-ки, и она снеслась с чем-нибудь еще. Возможно поврежден некий системный файл. Вот только я не нашел, как в ХР провести диагностику системных файлов. For more information, see Help and Support Center at |
vsegda
Цитата:
|
По порядку ...
Заранее прошу прощения у модераторов если пост мой окажется не совсем в тему.
По проверке файлов в XP. есть такая служба у XP "SFC". Осуществляет защиту системных файлов. Из консоли можно запустить файл "sfc.exe" с параметрами. Вот её краткий хелп: **************************************************** SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/REVERT] [/PURGECACHE] [/CACHESIZE=x] /SCANNOW Scans all protected system files immediately. /SCANONCE Scans all protected system files once at the next boot. /SCANBOOT Scans all protected system files at every boot. /REVERT Return scan to default setting. /PURGECACHE Purges the file cache. /CACHESIZE=x Sets the file cache size. **************************************************** теперь по Аутпосту: сначала добавьте в системные переменные переменную: DEVMGR_SHOW_NONPRESENT_DEVICES и присвойте значение 1 (Для вступления значения в силу придётся перезагрузить систему) это позволит вам видеть в диспетчере устройств все устройства а не только те что подключены сейчас пункт показать скрытые устройства к чему это я, :) при удалении (некорректном) Оутпоста (и не только) иногда остаются фильтры (виртуальные сетевые устройства) они в ветке "No Plug & Play Devices" их (ненужные) и следует удалить (если остались). Дело в том, что при чистке реестра вручную, и удалении записей об этих фильтрах, чаще всего разрушается цепочка привязки сетевых фильтров к протоколу и адаптерам и сеть начинает "глючить". Установка программ заново зачастую лишь усугубляет положение. Однако если удаление фильтров производить из диспетчера устройств то за сохранностью и целостностью цепочки будет следить винда - возможность ошибки тут минимальна. И только после чистки через "Диспетчер устройств" можно почистить реестр от остатков (для поиска значений в реестре рекомендую "Registry Crawler" желающие найдут ссылки в этом форуме) это как чистить реестр от ненужных драйверов и фильтров. Несколько предупреждений При удалении устройств из диспетчера не увлекайтесь ! Сначала думаем потом делаем ! Не удаляйте более 1 устройства за раз (потом не поймёте почему всё сломалось) Устройства отсутствующие в данный момент имеют бледносерый цвет однако не все НЕПРИСУТСТВУЮЩИЕ в данный момент устройства можно удалять. НЕ УДАЛЯЙТЕ "Unknown Device" "Неизвестное Устройство" из списка "No Plug & Play Devices" !!! С вероятностью в 99% вы начисто обнулите HW "железную" конфигурацию системы и без наличия под рукой необходимых драйверов и правильной последовательности их установки следующей перезагрузки может не быть система откажется грузиться !!! |
трабла такая, сижу как обычно в инете, браузер - опера 7.23, фаер - ессно аутпост 2.1, вроде все нормуль, захожу сразу на несколько сайтов; но после закрытия оперы фаер начинает бешено фиксировать сканирование портов + какие-то атаки (обычно RST) с тех сайтов, на которые я зашел до этого (когда опера была открыта) причем эта проблема не зависит ни от прова (использовал и диал ап, и выделенку, и GPRS), ни от тех сайтов, на которые я зашел
может кто сталкивался с подобным?? как решить траблу? может использовать другой софт?? |
Врятли это сканирование.
Это всего скорее обычный прием файлов. Т.е. ты запустил Оперу, она запросила у сайтов кучу файлов. Опера открывает у тебя на компе порты и начинает принимать файлы. Фаервол видит, что порты открыла Опера, т.е. разрешенная программа, и динамически на них всё пускает. Потом ты вдруг вырубил Оперу. Или закрыл сайт (немного не понятно из твоего поста, что ты там закрыл). Но запросы то идут с файлами на твои порты. А фаервол пускал на эти порти динамически, т.е. когда твой комп посылал запросы и получал ответы. Т.е. была какая-то связка. Впринципе должно быть понятно. И соовет. фаервол начинает это всё отсекать и фиксировать в журнале. Надеюсь примерно так должно быть :) Другого объяснения я не вижу. + всякие нюансы идут работы с оперой. Цитата:
|
народ подскажите проста не пайму что такое.
В общем вот что. Переодически выдаёт такое сообщение Действие-RST атака IP адпес-127,0,0,1->127,0,0,1 То есть я так понимаю что мой комп сам себя и атакует локально. Может кто объеснить что это такое и откуда взялось |
Народ, ну знаете, пардон конечно, но нельзя до такой степени быть ленивыми. Так можно дойти до вопросов, что такое кнопка Пуск.
1ых, в аутпосте есть классный хел. 2ых, есть поисковики. Вот поиск я сделал: _http://www.google.ru/search?hl=ru&ie=UTF-8&q=RST+%D0%B0%D1%82%D0%B0%D0%BA%D0%B0&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D 0%BA&lr= На слова RST атака Первая же ссылка ведет нас на FAQ: _http://winfaq.by.ru/www/software/safety/02_06/203142260f.htm ==================================== Вопрос: FireWalls Аутпост обнаружил атаку Rst. Что это такое, чем опасно и главное как понять отбил Аутпост ее или нет? Ответ: Обычно, если файрвол говорит тебе об атаке, то он её отбил. Ты спрашивал, что такое RST-атака. Самому интересно стало и вот, что накопал. Далее цитаты из разных источников. ---------------------------------------- 1) "пакеты сбpоса соединения(RST)" 2) "Модуль слежения системы RealSecureT может автоматически завершать соединение с атакующим узлом. Данная возможность доступна только для соединений по протоколу TCP и заключается в посылке IP-пакета с установленным флагом RST. Указанный вид реакции на атаки позволяет предотвратить многие угрозы, осуществляемые многими типами атак." 3) Для идентификации TCР-пакета в TCP-заголовке существуют два 32-разрядных идентификатора, которые также играют роль счетчика пакетов. Их названия - Sequence Number и Acknowledgment Number. Также нас будет интересовать поле, называемое Control Bits. Это поле размером 6 бит может содержать следующие командные биты (слева направо): URG: Urgent Pointer field significant ACK: Acknowledgment field significant PSH: Push Function RST: Reset the connection SYN: Synchronize sequence numbers FIN: No more data from sender --------------------------------------------- Отсюда следует, что Rst-пакет - это пакет закрытия TCP/IP соединения. Ресурс, откуда это взято:http://security.tsu.ru/info/misc/ssl/c45.html Советую посетить - жутко интересно, очень понятно написано. Узнаешь много нового. ==================================== Цитата:
|
Makc666
Спасибо конечно. Но суть вапроса не в том, что такое RST атака. А почему комп сам себя атакует там же по IP ясно что он сам себя атакует вот мне что интерестно. там ведь отака идёт с localhost на localhost. |
Какое-нибудь сетевое приложение так работает.
Не более того. Например Tmeter висит на 127.0.0.1 и многие другие службы. Соответственно он открывает и закрывает сетевые соединения. Аутпост наверное криво на это реагирует. Потому что он работает там криво откровенно и многие сайты постоянно светились, когда из в браузере смотрел. Вот надеюсь что в 2.5 будет доработано, а вернее переработано. У меня например в аутпосте Attack Detection вообще отключен. Цитата:
|
Цитата:
Нашел я то, о чем Вы писали. Действительно - там куча "затененных" устройств. И очень похоже, что львиная доля их осталась мне в наследство от снесенного Нортон Антивируса 2003 (он был предустановлен на моем ноутбуке, шампунь, следовательно, тут был бессилен). Взгляните, плиз на некоторые названия - NAVENG NAVEX15 Portable Media Serial Number Registry Management Service RDPNP SAVRTPEL Symantec Event Manager SYMDNS SymEvent SYMFW SYMIDS SYMIDSCO SYMNDIS SYMREDRV SYMTDI Вот те, которые NA и SYM - это похоже наследство Нортона? Просто спросил: вдруг знаете. Еще раз спасибо. |
Верный способ ....
Цитата:
Однако: 1е что стоит делать это внимательно просмотреть список приложений доступных для удаления ("Symantec" например оставляет "Live Update" ! При удалении Symantec-овских прог о нём можно и позабыть случайно, Symantec приведён как яркий пример) и попытаться удалить всё ненужное сначала ШТАТНЫМИ средствами. 2е в свойствах каждого из компонентов есть ссылка на файл драйвера, а уже в нём по копирайту можно вычислить кому принадлежит файл и следовательно и компонент. Если хозяин компонента уже на великом сервере на небесах (тобиш деинсталирован) то отправляем и компонент туда же. Возможна ситуация когда ссылки на файл нет (либо уже удалён либо и небыло вовсе) тогда для выяснения принадлежности, добро пожаловать в реестр, ишем информацию там. Ещё один совет напоследок: При таких чистках сетевых компонентов сам Outpost лучше всего временно снести ;) и почистить систему и от его компонентов тоже, чтобы впоследствии поставить НАШУ ЛЮБИМУЮ СТЕНУ сызнова, начисто :cool: Однако мы отвлеклись и уже беседуем не в тему ветке, так что пора завязывать. |
Цитата:
Цитата:
Цитата:
никакие файлы не грузятся, все страницы (сайты) полностью загружены, и после закрытия оперы не должно происходить никакого "дозакачивания" этих самых сайтов. так мало того что они пытаются дазакачиваться, так они почему-то производят атаку на комп. ессно я понимаю, что это ни какой-то злой админ этого сайта делает, а все дело скорее всего в нестыковке ПО, а именно agnitum autpost 2.1 + opera 7.23 rus, а может что то в настройках машины, но вот вопрос в чем именно??? |
T-ViRus
Могу тебе тока одно сказать, когда опера загрузила странички все, это ещё не значит что порты закрыти динамические. На всех вебсерверах есть таймаут сессий. И сессии соответ. закрываются не сразу, а через определенное время, тем самым не заставляет браузер пользователя заново инициировать соединение, грубо говоря. Поэтому у тебя два варианта: 1. Остановить оперу открытой на минут 15-20 и потом закрыть и посмотреть поведение. 2. Попробовать её обновить до последней версии, пускай и на английском будет, и посмотреть её поведение там. + не знаю как устроен у Оперы кэш, но вдруг он что-то обновляет или проверяет при закрытии, я бы тоже это не исключал. |
А на сколько он безопасней? (firewall) ;)
|
Столкнулся тут недавно с проблемой того, что Outpost не дает нормально работать расшаренным по локальной сетке соединениями (пресловутая проблема блокирования "транзитных пакетов"). Первым делом полез за решением в архив этой ветки, однако нашел в нем, к сожалению, только много вопросов на эту тему и ни одного дельного ответа :mad:
После двух затраченных на поиск дней проблему все-таки победить удалось. Так как в этой ветки данное решение еще не проскавивало, запощу его - неверняка кому-нибуль пригодиться. В общем, для того, чтобы отучить Outpost от самовольного блокирования транзитных пакетов, и заставить его нормально раршаривать соединения необходимо сделать следующее: 1. Выгрузить Outpost из памяти (с остановкой сервиса). 2. Открыть папку с Outpost (по дефолту "C:\Program Files\Agnitum\Outpost Firewall"). 3. Открыть в ней файл "outpost.ini", и найти в нем раздел "[Interface]". 4. Добавить в конец этого раздела строчку "ShowNATColumn=yes" (если она и так присутсвует, то поменять "no" на "yes"). Сохранить файл. 5. Загрузить Outpost заново. 6. Идти в Параметры/Системные, открыть окно с настройками локальной Сети (вместе с двуми привычными колонками "NetBIOS" и "Доверенные" там будет еще и третья - "ICS" (Internet Connection Share)). 8. Поставить в столбце "ICS" галочку рядом с той сеткой, с которой необходимо расшарить соединение. 9. Запустить Outpost. После этого все должно волшебным образом заработать :beer: Стопроцентной гарантии этот метод не дает, но в большинстве случаев помагает. P.S. Я его проверял на версии 2.1.303.4009 (314) и на бетке 2.5. У меня все работало в обоих случаях. |
Выполнил 3 и 4 без 1 и 2, колонка появилась без перезагрузки... Заодно уменьшил время показа отчетов об атаках (звать параметр ReportCloseTimer ). Винда 98se.
yogurt респект, однозначно... |
boor
Ещё тут (http://www.imho.ws/showpost.php?p=591636&postcount=512) почитай насчёт Rst-атаки |
yogurt
Отткуда такую инфу нарыл? Поделись ;) |
yogurt
Вопросы тебе... А в каком режиме у тебя находится Аутпост, когда ты через другой компьютер лезешь в инет? А какие галки стоят в остальных колонках? А какой Windows? Поподробнее... Проблема в том, что тут все понимают, что у Agnitum по идее нет основание скрывать этот столбец, в единственном случае, если он барахлит! Я описанный тобой способ проделал, но увы и ах, в режиме обучения Оутпост как не пускал соседний комп в сеть, так и не пускает. Так что мне приходится все равно переводить фаервол в режим "Разрешения" и работать таким образом. У меня правда стоит ещё другой фаер технический, поэтому режим "Разрешения" в Оутпост меня не очень сильно беспокоит, я его использую для блокировки реклами, поп-ап, куки и некотрых программ. К тому же я очень более 2 месяцев с ними переписывался по поводу данной проблемы, они уже заобещались её решить. Поэтому, всего скорее, у кого-то данный способ может и прокатит, а у кого-то нет. У меня Windows XP SP1... Версия этой поганки: 2.1.303.4009 (314) |
T-ViRus
Насчет такого поведения браузера Opera могу предложить только такую версию - просто идет сохранение текущей сессии перед закрытием :) "Опера" позволяет в новом сеансе начать работу с прерванного места предыдущего сеанса. P.S. Это только версия. 2ALL Если я не прав - пожалуйста поправьте. |
yogurt
Цитата:
Я тоже скриншот сделал |
Makc666
Цитата:
|
Interceptor
Zilk Господа, давайте не будем спорить. У меня есть переписка с Агнитиум, где четко ясно, что не работает ICS. Переписка длилась в течение месяца. С моим тестированием фаервола с дебаг модулем и отсылкой логов разработчикам. А причем тут ICS и перенаправление ICMP не ясно. Zilk А я пробовал на 3х компах и у меня блокируются в режиме обучения. Работают, тока в режиме Разрешения. |
Makc666
На сколько я помню, кажется Plague говорил, что после включения галочек напротив перенаправления всё стало работать. Может, ошибаюсь... :rolleyes: |
Вложений: 1
кто-нибудь может подсказать:
После установки Outpost Firewall Pro 2.1.303.4009 (314), при загрузке системы постоянно появляется окно с ошибкой: --------------------------------------------- | Outpost FireWall | |Системе не удается найти указанный файл.| | OK | --------------------------------------------- как избавиться от него? ос- windows nt 4. |
какие стоят сервис паки?
возможно требуется SP6, в котором находятся необходимые библиотеки для нормальной работы аутпоста желательно также знать какой именно файл требуется... я не знаю как там точно в NT но в ХР можно посмотреть логи в Пуск-Администрирование-просмотр событий может у тебя есть тоже что то аналогичное если есть то там наверняка написан файл, который не был найден |
Сканиравание UDP(1434) ?
Кто подскажет, чем вызван интерес сканиравания порта UDP(1434) ?
|
вопрос такой.
вдруг стал сам закрываться через 20м-1.5 ч кто знает в чем дело? |
viking03
Посмотри что в журнале XP пишет. |
Здраствуйте!!!У меня за последние 2 дня выдал 7 атак на сканирование TCP....и разные порты!!!Чем это может быть вызвано?!!
|
натка
Более подробно вопрос сканирования портов рассматривался здесь http://www.imho.ws/showthread.php?t=62393 |
Нужно полнее писать вопросы.
Например, привести конфигурацию вашего интернет соединения. С каких IP атаковали. Привести записи лога. И т.п. Тогда Вам точно подскажут и правильный совет дадут. Цитата:
|
Makc666
Сканирование ip -222.101.101.108 TCP(25) 81.19.69.51 TCP(3111,3110) 194.67.45.226 TCP(3121,3120) 209.8.20.194 TCP(3128,1080,8080) А уж о кол-ве заблокированных запросов на соединение я вообще молчу!!! Попыталась проверить ip на принадлежность...на некоторое выдает что временно зарегистрированы или несуществующий домен ,а на 2 дал вот такое имя baym-dp10.msgr.hotmail.com и a193-108-155-115.deploy.akamaitechnologies.com |
Натка, везет же Вам - за 2 дня всего 7 атак... У меня только за сегодня около тысячи сканирований.... В основном ломятся на 445 порт (бедняги...). В Вашем случае народ интересуется наличием у Вас прокси... и возможностью отправлять через Ваш компьютер спам... Плюньте, ибо именно для таких случаев оутпост у Вас и стоит... Гораздо опаснее (и требует немедленной реакции) появление подозрительной ИСХОДЯЩЕЙ активности... Троян там, или вирус какой...
|
натка
Всего скорее Вы поставили себе Peer-to-Peer программу какую-нибудь, или ходите по всяким "левым" крякерным сайтам, типа cracks.am, асталависта и т.п. фуфло. IrWert правильно сказал. 222.101.101.108 TCP(25) - это попытка найти почтовый сервер. 209.8.20.194 TCP(3128,1080,8080) - попытка найти прокси разных типов и сокс. 81.19.69.51 TCP(3111,3110) и 194.67.45.226 TCP(3121,3120) - черт знает что у нас на этих портах, разница не велика. Вообще Аутпост устроен так, что по-умолчанию он не отвечает на таких запросы, поэтому атакующие "думаю", что у Вас этот порт не существует. Грубо говоря. :) Так что отключити столбцы NetBios и Расшаривание ресурсов на Интернет соединение, наверное у Вас одна сетевая карта или модем и всё будет нормально. |
Цитата:
Может я конечно глупость спрошу...а это где?!!!-) |
Естественно мануал (рус. с картинками).
_http://www.agnitum.com/download/Outpost_Pro_User_Guide_(RU).pdf Раздел: 7.6 Настройки для домашних и рабочих сетей Текст: Цитата:
|
Угу!!!Спасибо большое...я завтра обязательно почитаю!!!И...еще....а можно на ты?!!-)
|
Цитата:
на сколько я понимаю это журнал просмотра событий? если да то там я ничего не понял |
viking03
правой клавишей на Мy Computer далее ->Manage->Events Viewer а что ты там не понял? Ищи сообщения относящиеся к outpost |
viking03
Цитата:
Если же ты в добавок не понимаешь ничего в системном журнале, то спасет ли тебя вообще осознание ответа на вопрос "в чем дело"? |
Кто поставил Windows XP SP-2 Russian скажите конфликтует ли он с Agnitum Outpost Firewall Pro
( так во всяком случае пишут на сайте -(_http://support.microsoft.com/default.aspx?kbid=884130&product=windowsxpsp2 |
kokv
Да, конфликтует. Но не с системой а с встроенным фаерволом. Придется выбрать что-либо одно. т.е. встроенный фаервол или оутпост. |
denver
А как оно конфликтует? :) В чем именно. Я вот просто сижу, смотрю и пока не понял. |
Цитата:
|
Цитата:
|
Файл "Outpost_Pro_User_Guide_(RU).pdf" надо скачать менеджером закачки.
Потом установить программу Acrobat Reader 6. _http://ardownload.adobe.com/pub/adobe/reader/win/6.x/6.0/rus/AdbeRdr602_rus_full.exe Потом уже в ней открыть этот файл "Outpost_Pro_User_Guide_(RU).pdf" |
Здесь был наезд
|
Цитата:
Ладно!!!Спасибо большое!!Досвидания!!Обращусь в другом месте!!-(( |
Цитата:
Спасибо!!!Огромное спасибо!!!У меня все получилось!!Теперь буду изучать!!! |
Хлопчики, поможите!
2 вопросца: *надо ли перед инст. версии 2.5 убрать вер. 2.1?? *кто-нить уже поставил 2.5 с ключиком или длл-кой, или ышшшо с чем-нить? и если да - то с чем? Спасибо заранее всем за деловой ответ. Заранее прошу прощения у модератора за вероятное нарушение правил... |
Ребята...ну помогите мне...что происходит??!!!Если я не в той теме говорю..ну скажите где???У меня за 40 минут 28 блокировок...из них 23 исходящие....с адреса www.abbycommunity.com....что это такое???Остальные входящие...никуда не хожу..открыла всего одну страницу...6 атак..с ip адресов 217.174.99.4/ 212.48.199.70/217.16.27.128...порты4200,4048,2745,4271!!!-(((
|
Цитата:
Касаемо заблокированных входящих могу только сказать, что эти IP принадлежат Питерским провайдерам. Можно в принципе написать их админам с приложением лога аутпоста. Может гуру подскажут что-то более дельное? denver Зашел. Действительно не хомяк ABBYY. Ввело в заблуждение странное совпадение фраз "ABBYY Community" p.s. Все таки я был прав, просто не надо было копировать адрес из сообщения натки, правильный www.abbyycommunity.com. |
djon72
Ты на сайт-то этот заходил? ;) натка Не ссы. Если аутпост сообщает значит блокирует. А если блокирует то до тебя не достучаться. А если не достучаться то кому ты нафиг нужна :) |
натка
Более того, не каждое сообщение аутпоста об атаке, является онной. В данном случае он действует по принципу: "лучше перебдеть чем недобдеть". Если не уверена в коннекте, о котором говорит аутпост - нажми кнопку "block once" (заблокировать один раз). Если то-же требование коннекта повторяется постоянно - выбери "Custom settings" и нажми на "OK" - ты попадешь в окно определения действий аутпоста по данному коннекту. Выбери из листа акций "Block it" - тем самым ты заблокируешь данный конненкт. Больше он тебя беспокоить не будет. |
По поводу "abbycommunity" - натка одну букву "y" пропустила. Уверен на 99 %. :)
|
Вчера поставил аутопст версии 2.5.359.4509, он ражет все транзитные пакеты и ни одно придожение попаств инет не может. У меня стрим, сразу говорю. Как это вырубить не нашел. Пришлось вернуться на 2.5.341.356.
|
Цитата:
|
Если система Windows XP с SP2, то необходимо отключить встроенный брандмаузер, Рекомендации -> поставить галочку "Я самостаятельно устанавливаю и слежу..."
|
2.5.359.4509 заколебал!!!!!!!!! пишет "незарегенная пробная копия" осталось 5 дней... удалить его не получается. порезапуск компа - только резетом :idontnow: че делать???? :confused: :help:
|
CDA:Попробуй trashreg.
Встроенный файер давно вырубил. А про пакеты он пишет в журнале аута. Т.ен. режет их аутпост. |
у меня нет встроенного ФВ, т.к . нет SP2. А че енто за зверь - trashreg??? :confused:
Спасибо |
Trashreg - программа для удаления триальных записей из реестра защиты ASP.
А файрвол у тебя есть, только еще более глючный чем в сп2 |
Цитата:
Как сделать так, чтобы версия 2.5 не резала транзитные пакеты? |
так народ, что происходит?????
почему варезные вопросы обсуждаются в здесь, а вопросы по настройке в варезнике??????? CDA, это тебя впервую очередь касается! Прочти правила обоих разделов!!!! |
Кто-нибудь знает как вырубить блок транзитных пакетов?
|
блокирует транзитные пакеты.
работаю в интернете. сетка есть, но она не работает. блокирует вообще все приложения, которые пытаются ломиться в нет. не могу побороть. помогите! |
Цитата:
|
Автообновление находит новые компоненты, а обновлять ничего не хочет, кто знает, почему так происходит.
http://chepurinmv.narod.ru/AU.jpg Agnitium Outpost Firewall Pro 2.1.303.4009 (314). |
Цитата:
|
так, хлопцы... снес я на фик 2.5 (с трудом - это стоило мне здоровья) , вычистил все упоминание о нем, регистры "вымыл"... вернулся к старому, доброму 2.1...
Вот мое личное мнение: пока не будет финальной версии и нормальной "таблетки" - ни-ни!!!!!!! :contract: |
Цитата:
это Кстати, я правильно угадал версию? |
В версии 2.5.363.4515 (365) проблем с блокировкой транзитных пакетов не наблюдаю.
|
У меня проблемы были со стримом, т.е. при наличии виртуальной локальной сети.
|
У меня так же была проблема с блокировкой транзитных пакетов. Чтобы побороть это, добавил правило в "Общих правилах", которое разрешает их. Насколько это правильно с точки зрения безопасности?
|
Переставил винду. Ставил дистрибутив, куда интегрировал сервиспак2. Потом помтавл тот самый аутпост, который режет пакеты. никаких проблем. Уж не знаю, чего изменилось! А теперь его еще и обновил через апдейт... Прекрасно пашет
|
а стоит вообще этот 2.5+ ставить? или подождать когда они его официально выпустят?...
|
To}{@
Нет, не стоит. Выпустят, когда появится в новостях на сайте _www.agnitum.com_ |
CDA
а зачем портить здоровье, удаляя прогу, если для этого есть другая прога Your Uninstaller Pro :yees: у меня обновился до последней версии без всяких проблем |
На Win XP SP2 и WIn 2003 надо либо ббету 2.5 последнюю ставить, либо подождать финального релиза 2.5 который обещают на следующей недели.
У меня на SP2 нормально последние беты работают. (2.5.364.365), вчера 366 уже вышла. |
Кто-нибудь ставил Outpost на XP SP2 ?У меня постоянно вылетает синий
экран-версий перебрал море! Кто-нибудь ставил Outpost на XP SP2 ?У меня постоянно вылетает синий экран.Версий перебрал море!На SP1 было всё ОК... |
Outpost Pro 2.5
Помогите настроить новую версию Outpost Pro 2.5
что то не получается |
vgern
У меня WinXP Pro SP2 - Outpost 2.1. Пашет отлично. Ты точно отключал встроенный фаервол? Попробуй поставить режим загрузки - "Не загружать" и врубай Outpost вручную. |
Итак такая вещь друзья. У меня значит радио инет идёт на комп, а потом по сети раздаётся другим так у меня не хочет работать из-за этого аська и яху месенджер на компах которые вторыми получают инет. И у меня тоже на серваке стоит аутпост что делать? Подскажите...
|
Ferganec
Удалить Аутпост, поставить NIS - вариант 1. Поставить какой-нибудь другой технический фаервол или прогу подсчета трафика с фаерволом встроенным, например Traffic Inspector и перевести Аутпост в режим "Разрешения" (зеленый кружок с галочкой). Ты и щас его в этот режим можешь перевести, но как сам понимаешь, смысла тогда в Аутпосте не будет никакого. Или жди 2.5 с надеждой, что эту ****** там поправят. |
Так вот теперь смотри. У меня короче я вырубил полностью этот агнитум и ещё и антивирус на время и проверил, но один фиг на удалённой машине у меня не пашет не один мессенджер. Странная *** может у меня прокси кривые?
|
Ferganec
Запрета на мат еще никто не отменял. Хочешь предупреждение заработать? |
Ferganec
Попал. У нас не выражовываются |
Я в шоке по поводу вот этого бага:
+ BSOD: FILTNT!Process+0x11c -> FILTNT!GetLinearBuffer+0x13e -> DRIVER_IRQL_NOT_LESS_OR_EQUAL Скока можно лет делать программу, чтобы она постоянно выдавала синие экраны. Диву даюсь. Цитата:
|
Makc666
Да, у меня тоже была эта ошибка раньше. Сейчас переустановил Винду - поставил WinXP SP2 - всё ок. |
Ferganec
Читай тему, уже много много раз об этом говорили. Аутпост не поддерживает ICS Windows. Тока если перевести его в режим Разрешения, но тогда смысл теряется в нем как фаервола. SuperDee SP2 - это для спокойных пользователей. Т.е. которым кроме IE и WP ничего не надо. А если использовать куча для софта для работы, то SP2 в такой Ж!!! + понимаешь, если пригать с парашютом, первую часть полюта тоже может быть всё ок, а потом... |
Makc666
WinXP SP2 ENG Corp поставил уже 1,5 месяца назад. За всё это время никаких проблем не было: ни с Аутпостом, ни с какой-либо другой прогой. НИ ОДНОГО BSOD-а! А вот при WinXP SP1 RUS Аутпост регулярно вызывал зависания - BSOD DRIVER_IRQL_NOT_LESS_OR_EQUAL с ошибкой в модуле Httpfilt.dll (я писал об этом месяца 3 назад). |
У меня какая-то странная лажа происходит.
Все вроде работает нормально (SP2), но Нортон антивирус 2005 выдает вот такой странный лог активности Event Details: Time: 02.10.2004 14:24:55 Actor: ...Agnitum\OUTPOS~1\outpost.exe (PID=820) Target: ...Program Files\Common Files\Symantec Shared\ccLgView.exe (PID=4060) Action: Unauthorized access Reaction: Unauthorized access stopped Что за неразрешенный доступ? |
orlov66
Меня всегда интересовал вопрос, зачем ставить программы, когда не знаешь английского, да + к тому не хочешь читать HELP? В Norton Antivirus 2005 реализован новый механиз защиты продуктов от Symantec. Данная галка есть в настройках программы, если внимательно хотя бы разок изучить ту программу, которую зачем-то установили. Из выше изложенного можно с большой вероятностью предположить, что Norton Antivirus просто блокирует обращение outpost.exe к к компоненту ccLgView.exe и всё. А outpost.exe туда лез, потому что ccLgView.exe приложение которое получает данные из инета, хотя бы делает запрос на днс сервер по какому-нибудь IP. Примерно так. Вообще, на сайте www.symantec.com есть ОБАЛДЕННАЯ база помощи. |
Простите за возможный оффтоп.
Как отключить NetBIOS? Outpost показывает, что у меня открыты все порты NetBIOS, хотя в свойствах соединения - Дoпoлнитeльные пapaмeтpы TCP/IP - WINS - выбрано "Oтключить NetBIOS чepeз TCP/IP". В самом Outpost-е я также заблокировал локальные порты NetBIOS. P.S. Я так понял, что NetBIOS нужен для локальной сети, а у меня диалап. |
Дорогой Makc666
Спасибо за рекомендации. Однако хотелось бы заметить, что оутпост не может (!) и не должен (!) обрашаться напрямую ни к какому компоненту никакой программы. Это не антивирус. |
orlov66
Может. Например у аутпоста есть такая фича: он следит за версией компонента. Например инсталлируй программу ХХХ поверх старой версии в ту-же папку. Что получается? Всё осталось то-же, только версия поменялась. Но! При попытке запустить программу, если фича в аутпосте включена, он сразу закричит, что такой-то компонент такой-то программы был изменён. Это означает, что он пытается контроллировать запуск любых модулей подобно антивирусу. Вопрос должен он это делать или это не его ума дело - вопрос риторический. |
orlov66
Почитайте помощь по аутпосту, благо она на русском. Agnitum_Outpost_Pro_User_Guide_(RU).pdf Outpost Personal Firewall следит за работой не только приложений, но их компонентов. Если приложение было изменено, и идет подготовка к соединению, Outpost Firewall спросит пользователя, можно ли разрешить работу измененного компонента. Задача функции Контроль компонентов в том, чтобы установить, насколько эти компоненты подлинны и безвредны. Некоторые виды «троянских коней» могут быть отправлены на Ваш компьютер в виде модуля обычного приложения (например, браузера), и таким образом, хакер получит возможность соединения. Outpost Firewall позволяет видеть компоненты конкретного приложения. А таких строчек, как Вы привели, в программе полно! Цитата:
|
Уважаемый Makc666
Дело в том, что читать я умею. Поэтому я естественно отключил в оутпосте контроль компонентов. Но это не помогает. |
orlov66
1) Разборки в приват!!! 2) В своем посте ты утверждал, что: >Однако хотелось бы заметить, что оутпост не может (!) и не должен (!) обрашаться напрямую ни к какому компоненту никакой программы На что получил ответ, что да, может. 3) Раз такое возможно в принципе - значить он обращается еще за какими-нибудь проверками. Отключенный контроль компонентов не панацея. |
Сейчас я сижу на v.2.0.238.3121(290) и думаю переходить на 2.5 final.
И пока последний не вышел хотелось бы узнать кратко на пальцах о новшествах последней версии по сравнению с моей. |
Обнови его хотя бы до 2.1...
|
Просто интересно, а что там такого критичного?
PS: Обновляться буду сразу на 2.5 при выходе финала... |
Вот что пишут прямо в программе по версии 2.5:
Цитата:
|
Browin, пока что не советую 2.5. У меня, например, он отказался стартовать внешние плагины...
|
Отказался он не только у тебя, но тем не менее ничего слишком уж плохого нет и это не баг...
|
Народ подскажите!
У меня стоит Outpost 2.1.275.3630, всё ок, но сегодня истек срок одного ключа, вставил другой с IMHO, теперь в "about" пишет что "Subscription expired", вроде работает.. Вопрос: это как то повлияет на дальнейшую работу Outposta, или можно не дёргаться? |
несколько не в тему - варезные вопросы в другом разделе, но отвечу.
"Subscription expired" переводится как "Подписка истекла" - что означает, что ты не можешь получать обновления через ф-цию "автоапдейт". не особо это нужно. на функциональность проги это не влияет |
А вот такая проблема:
Outpost Firewall Pro ver. 2.5.369.4608 (369) Ставлю, настраиваю правила или вручную или автоматом, запускаю Оутлок Експресс и снова просит создать правило, разрешаю, создаю, перезапускаю прогу - снова просит создать правило. Что делать? WinXP Pro En SP1+SP2 MUI rus |
Наконец-то вышел Outpost 2.5 final. Хотя и долго его делали, зато много нового и вкусного. Хотя подозреваю, что в бетках 2.5 большинство функций уже присутствовали.
|
А у меня на фтп внешние не хочет заходить. Бред какой :(
Мнда. Так и думал. Версия 2.5 попрежнему несет проблемы с ICS Windows. У меня нет слов, одни эмоции... |
На пост 664 никто ничего не подскажет?
|
люди .... возникла проблемка .... походу Outpost (Outpost Firewall Pro ver. 2.5.358.4506 (363) не пропускает update с SUS ....... вернее наверно сказать "запросы" что ли ... короче машина не апдейтица и создать правило для апдейта тоже не просит ....
|
А у меня с CoolProxy отказывается работать :( , и режет чёрт знает - что, а ведь была нормальная прога, испоганили??? Защищает класно - хрен толково в инете поработаешь! Делаем откат................
|
albrand
Удалить и установить заново фаервол могу тока посоветовать :) А ещё антивирусом пройтись. В любом случае, перед повторным запуском экспресса посмотри в найтройках фаервола, есть там экспресс в приложениях или нет. И какие для него правила созданы. Может ты че-то не то жмешь? 6) Вся проблема в ICS Windows. Или отключайте его :) Или ставьте фаервол в режим разрешения :) |
Как разрешить транзитные пакеты с 127.0.0.255 ? и отменить блокировку127.0.0.1 а то получается что самого себя блокирую???
|
.... вопросов больше чем ответов ....
|
col
А ты использовал менеджер предварительных настроек во время первой установки фаервола? Отключи ICS на первой сетевой карте попробуй :) Сами разработчики не знают как :) А Вы хотите, чтобы Вам на форуме ответили? :ржать: |
Цитата:
Меня смущает, что он вываливает окно, где нет правила для Аутлоок Експресса и пишет вот что: Где удаленный адресс: localhost: loopbak (127.0.0.1) ?????? "Вся проблема в ICS Windows" кто это??? |
Internet Connection Sharering.
Это в Windows. Когда у тебя на компе две сетевые карты. В первую инет приходит, а через вторую ты инет раздаешь на соседние компы :) Тогда ты в свойствах первой сетевой карты ставишь одну галочку :) У тебя нет такого? |
У меня теперь не хочет репутация проставляться никому на форуме...
Я уже волосы на себе рву... |
Makc666
всплывающие окна смотри. у меня все норм. только седня обновил версию. |
Обсуждение форума в другой ветке.
:рупор: Погарячился. |
Alefz
:biggrin: имеется ввиду - то что Аутпост начал лишнее резать :contract: |
а вот интересно, как сообщество...
решило вопрос имеющейся от прежней версии конфигурации. при установке указали на настройку сызнова или подцепили уже имевшиеся параметры? я сделал второе, а теперь сомневаюсь -- вдруг старая конфигурация не учитывает всех полезных новшеств новой версии.
спасибо |
ostro
Лучше ставить заново! И советую также поступить. А на твой вопрос только разработчики могут ответить. |
Цитата:
|
albrand
Там тоже такая галочка есть в последней вкладке. 2ая сверху. |
кто поставил финальную версию, поделитесь впечатлениями:
-нет ли глюков, кот были в бетках? -надо ли анинстоллить пред. версию? -какой серийник работает или нужка длл-ка? и где скачать релиз рабочий 2.5 финала?? |
CDA
во-первых, два одинаковых поста в разных темах. во-вторых, Цитата:
Цитата:
это служба. она по-любому существует, хоть ты на GPRS'е.... :biggrin: |
Короче, я часа 4 с новой версией помыкался. Вроде более-менее настроил... Но все равно как-то кривовато. Да и память пожирает со страшной силой. Откатился на 2.1.303 - работает безупречно.
|
IP-aдpec 127.0.0.1
DNS имя aтaкyющeгo n/a Tип aтaки My address Bpeмя coбытия 16:12:21 Пpocкaниpoвaны пopты --- Так никто не подскажет как предотвратить блокировку атак себя на себя?? через proxy |
col
Наверное добавить себя в список исключаемых хостов... Настройки программы хоть посмотрите немного... |
замечен баг с 2.5 финал
юзаю myie2 сижу на диалапе загрузил кучу окон отключилсья сижу читаю захотел что то ответить подключаюсь но не одно окно не обновить нельзя так как стенка заблакировала всё в версии 2.1 такого небыло приходиться закрывать браузер и открывать всё по новой такое же и в опере и в ie куча браузеров перепробывал так что баг в стенке |
oia
Ничего подобного в Maxthon не наблядается... |
Ничего подобного в Опере 7.54 не наблюдается...
Аутопост - 2.5.369 (369) :) Что-то ты сам нахимичил! |
незнаю система win xp sp2
и не пускает тотал в инет хотя всё разрешено |
Цитата:
|
Doctor
У тебя часом в настройках на вкладке "Политики" одна из галок "Блокировать весь сетевой трафик при активации программы заставки" или "Блокировать весь трафик после ... минут бездействия" не выставлна? |
Цитата:
|
А можно чем-то запретить изменение правил?
|
mz2004
Установить пароль на программу. |
Цитата:
Параметры>Общие: Защита паролем. |
В том то и дело что там можно запретить только 2 вещи
1. Log viever from being layunched 2.OP servise from being stopped |
Цитата:
|
Интересно, при защите настроек паролем этот самый пароль куда пишется?
Цитата:
|
Цитата:
Отключал службу через админичтрирование - толку никакого! |
есть трабла похожая на вышеупомянутые.. тоесть аутпост блокирует все программы но некоторые например инет игрушку пропускает хотя блокирует у нее загрузку новостей по http... в правилах все ровно, не помогает "режим бездействия" только полная выгрузка файрвола... пробывал удалять приложения из правил, ставил режим обучения для создания новых и глухо как будто ничего и не происходит стенка не реагирует, в сетевой активности приложения не появлятся. ось 2003 серв.
|
параметры - приложения - компоненты.
галка "Блокировать сетевой доступ, если область памяти приложения была изменена другим процессом" сбросить. у меня без нее - все норм. |
Поиск по форуме ничего не дал, поэтому спашиваю в этой ветке.
Есть ли плагин к Outpost'у который бы подсчитывал весь траффик за определённое время? Насколько я понялл плагин traffled не выполняет этой функции, а только показывает использование канала в трее. |
Братцы! Ну кто поможет!? Ответить на пост 664
|
Обратить в тех.поддержку компании Агнитум
_http://www.agnitum.com/ru/support/ Или переустанавливай Windows с нуля. Цитата:
Цитата:
|
albrand тебе ответили. давным давно. читай внимательней. пост #670
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Проблема такая стоит XP SP1, поставил Outpost Firewall Pro ver. 2.5.369.4608 (369). для MYIE2 создал правило "браузер". но временами аутпост отказывается пускать на некоторые сайты, помогает только остановка сервиса :( (в контроле активных элементов все разрешено) с имхо тоже такая фигня бывает :( ктонить может помочь? с 2.1 такого небыло :confused:
еще и миранду через раз в инет пускает... |
этот финал явно кривой - масса проблем. "откатился" к старому , доброму 2.1
|
Key
глянь мой пост #704 на этой странице. может, тоже проблема в этом. я поставил, столкнулся с этой байдой, сделал все, как написал там, и вот уже 10 дней - все ок. |
Цитата:
|
Key
Plague прав. Данная проблема происходит из-за "Блокировать сетевой доступ, если область памяти приложения была изменена другим процессом". Ты просто случайно видно выбрал блокировать. Решение выше написано. |
Установил вчера CommView 4.1 (build 392) для отслеживания "Dial-up adapter" а сегодня вижу что Outpost ver. 2.5.369.4608 (369) показывает на страничке "Журнал событий раздела Разрешенные" в два раза бОльший трафик чем реально я принимал. Хотя обе программы работают вроде без видимых сбоев... Просто видимо теперь Outpost 2 раза считает данные - до CommView и после...
|
Plague
Makc666 Да нету у меня там галочки :idontnow: и все равно непускает :idontnow: мож че еще где посмотреть? |
Поставил версию 2.5 на XP SP2, установил плагин Traffic Led
для этой версии, но плагин то работает(показывает в трее активность сети), то вообще не шевелиться(как будто нет активности, хотя идёт закачка файлов полным ходом). :mad: Не подскажите, как заставить его работать? |
Key
К разработчикам. boryans Установи попробуй вручную в настройках плагина ограничение скорости. Возможно автоматическая настройка глючит. |
Как я зол.
Оказалось, что NAT то как не работал с версии 2.1, так и в 2.5 не работает. Половина приложений лезут на 127.0.0.1 адрес. ФТП из-за этого глючит. Господа, никто не хочет на них в суд подать? :p |
Такое ощущение, что 2.5 сниффает траффик или как-то его анализирует
Играю на модеме 33,6 в ММОРПГ и с Аутпостом 2,5 постоянные тормоза Такие же были, когда я коммвью юзал |
Последняя версия -сплошные глюки. Откатился на старую, но неудачно. Теперь при загрузке вылезает окошко с сообщением:
"имя порта tcp не найдено." У кого была такая беда? Как решить? |
отменить блокировку 127.0.0.1?
Зайди в настройку детектора атак. В параметрах - Дополнительно-Исключения-Узлы Впиши 127.0.0.1.
У меня стоит AdMuncher и Outpost гасит адрес 127.0.0.1, пока не настроишь. |
Нид хелп!
Замечательная игрушка - Рагнарёк. Для запуска на русском сервере используется файл ruro.exe, который, в свою очередь, запускает уже официальный файл sakray.exe. Однако при запуске он изменяет кое что в сакрее и на это реагирует последняя версия фаервола, говоря, что процесс ruro.exe изменил чего-то там, в памяти у процесса sakray.exe и, соответственно, для sakray.exe блокируется доступ в сеть :((( Как это исправить? Оба процесса занесены в список доверенных приложений(кстати, sakray.exe оттуда и не удаляется). Помогите, пожалуйста! :молись: |
Вынеси все нужные для игры приложения в "Пользовательский уровень".
Т.е. НЕЛЬЗЯ заносить нужные для игры приложения в "Доверенные приложения". Вот и всё. Это баг 2.5 версии. Или можно просто удалить все нужные приложения из правил и создавать потом правила заново. НО!!! НЕ ЗАНОСИТЬ приложения нужные для игры в "Доверенные приложения". Создавать правила вручную для каждого действия. В том числе разрешить запросы, которые этот фаервол будет просить на адрес 127.0.0.1. Удачи. Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
sokol
Тоже SP2 ? :) |
Цитата:
|
Tol'ko sejchas oproboval Win XP SP2 + The Bat 3.0.3 = FULL FUNCTIONALY
|
Всем ответившим огромное спасибо :yees:
Makc666, перенос в пользовательский уровень не помог - пришлось снимать галку. Partyzan, версия 2,1 когда что-то блочила, переносила приложение в список запрещённых. 2,5 не переносит(у меня) :biggrin: |
У меня 2.1 стоит
есть ли смысл на 2.5 переходить если и так все пучком работает? PS у меня лицензия |
Промучился до поздей ночи, так и не настроил...
Перешел на Jetico ( благо русик сварганили) Комп ровно в два раза шустрее стал... |
Bol
Если ICS в Windows не используешь, то можно переходить. Иначе, я бы не посоветовал. Мучения. Gideon Vi Лучше было удалить все приложение из правил. На форуме написано так у них. - удалите нужное приложение. - запустите снова приложение. - и добавьте правила появляющиеся РАЗРЕШАЯ их в "Пользовательский уровень". Я решил, что буду им на мозги капать теперь везде, пока не исправят. Надоело уже. |
В опчем, столкнулся с такой проблемой - поставил Outpost 2.5 и страницы в IE начали отображаться через раз. Ничего не помогло, помучился несколько дней и откатился на версию 2.1:( Сней проблем ни каких:) Обидно, версия 2.5 сыровата.
|
Makc666, я так и делал.
Пойти чтоли тоже на оф. форуме шухера навести :mad: :claps: :contract: |
субьективное мнение о новой 2,5,369. за два дня принадоела своими напоминаниями-все в стрёме она. то то изменилось то это. чтото больно шумная она. Старая попроще была.
|
Люди! Призываю вас!! Не ставте эту сырую бяку!!! Это есть суксь :(
Там, вроде как, обновление прошло - вот его и надо будет пробовать. |
Чтобы Outpost не запрашивал каждый раз новое правило можно отключить,контроль компонентов.Правда у меня была фигня такого плана при завершении работы винда давала сообщение,что не помню точно ,то ли процесс,то ли программа не могут завершить работу и предлагала либо отменить,либо завершить работу сейчас.Название программы не запомнил,помню что вторая часть названия com.Но outpost не упоминался.В общем зависало завершение работы.При загруке винда радостно выдавала сообщение,что в программе outpost произошла ошибка и приложение будет закрыто.Смотрел я на это и вернулся к 2.1.Все проблемы исчезли.
|
удивляюсь, как не поняли еще, что глюковатая она :contract:
|
goga1
CDA У меня кроме ICS родного Windows, все работает нормально! |
Цитата:
|
Наверное... ты компьютер включаешь?
зы. Без обид :ржать: |
Gideon Vi
Я его не выключаю. У меня выделенка, круглосуточно работают пиринговые клиенты. Днем - активный серфинг. |
Цитата:
|
Цитата:
|
Цитата:
Была такая же проблема только на XP SP2, да еще к тому же почтовик блокировала. Никакие изменения правил, снятия галочек не помогали. Спасло только полное удаление Аутпоста и затем все правила для проблемных приложений устанавливал вручную (не на основе стандартных). Правда их пришлось указывать по нескольку раз (для почтовика, аськи...). Теперь все рулит :yees: |
Как настроить outpost чтобы тесты с pcflank не определяли ip? Режим невидимости включен. Win98 SE.
|
Nickk
Уважаемый. Возьмите инструкцию и почитайте, пожалуйста. Цитата:
Найдите в интернете, что такое интернет и как он устроен. Ищите про заголовок пакета и что он в себе несет. Например, вот очень хорошая ссылка: http://www.nsc.ru/win/fedotov/inter/...et.html#conten годовой спецкурс "Введение в Internet" IP можно спрятать, только используя анонимные прокси сервера. Когда Вы посылаете пакет, то в его заголовке указано на какой IP должен вернуться ответ. Посылая запрос через анонимный прокси сервер, он (прокси) подменяет ваш IP на свой, обрабатывает данный и пересылает их вам. Удачи. |
Проблема такая! Ноут Sony Vaio TR2A с WinXP SP2 Rus Corp. Сервис-пак поставил примерно месяц назад! Стоял Outpost Firewall 2.1.303.4009, потом обновил до Outpost Firewall Pro 2.5.366.368, всё работало идеально, потом обновился до 2.5.370.4626(370) через запись в ini-файле. После этого тоже всё работало, но сегодня началось: после включения ноута первые 3,5 минуты всё работает, интернет пашет, почта получается и принимается. Потом Outpost вываливается из трея и всё затыкается наглухо. После удаления Outpostа всё работает. В журнале сообщений никаких записей по этому поводу. При запуске сервиса чередуются сообщения: Ошибка 109: канал был закрыт и Ошибка 1053: Служба не ответила на запрос своевременно. Полное удаление с помощью шампуня ничего не дало, та же самая реакция. Повторная установка 2.5 или 2.1 ничего не дало. Единственное, что версия 2.1 после вываливания из трея ничего не блокирует и всё продолжает работать.
|
istopa
Я однажды трояна подцепил, который Аутпост вырубал... |
У меня такая проблема:Иногда после включения компа выскакивает ошибка типа проблема с "outpost.exe".После отладки значек Agnitumа пропадает в трее.В чем дело,кто подскажет?
|
istopa
Понимаешь, тут не специализированный форум по оутпосту. Есть русский форум, там тебе быстрее помогут. Твой случай очень похож на конфликт с другой программой. К тому же, если ты ставил Beta версию, ты должен был понимать, что возможны любые глюки, в том числе и такие. vads Такой же ответ и на твой вопрос. Конфликт с другой программой. Тут тебе не помогут точно. |
NICK
Как ты хочешь спрятать свой IP?
При посещение сайтов в любом случае будешь оставлять свой ип.... или ип своего прокси... Выход- анонимный прокси сервер. Можно снять галки с эхо ответов, этим ты откючишь IGMP то есть по комманде пинг человек не сможет узнать есть ли такой ип или нет, или включен компьютер с таким ип в данные момент или нет. ДА и если твой комп еще и вебсервер, то на днс сервере в любом случае стоит ассоциация доменного имени и твоего ип адреса то есть любой хуиз узнает твой ип. |
Про веб-сервер - не пугай народ, это уже, так сказать, промышленные применения. :-) Обычный народ сидит с динамических адресов, а прямой IP плюс DNS помимо всего прочего еще и оплачивать надо.
И адрес свой ты не можешь спрятать в принципе. Точнее, можешь, но только не получишь тогда ответы от серверов :-) |
У меня возник другой вопрос. Кого что не не устраивало в версии 2.1 и что стало причиной перехода на версию 2.5 . Я думаю не мало людей у которых и так все работает...но стявят новую версию проги только из-за того что версии НОВАЯ.
И другой если все глюки версии 2.5 разделить на преимущество перед версией 2.1 получится ответ больше 1 или нет? |
Во письмо пришло :)
Это насчет пролемы с FTP и ICS в Windows... Ждёмс... :) > Подробное описания решения на английском я привел на форуме: > How to fix FTP/port 21 connections with v2.5 and ICS enabled !!!Press Here!!! > http://outpostfirewall.com/forum/sho...23&postcount=4 Цитата:
|
vads
Цитата:
|
Gerasim
Спасибо,попробую.Не все равно выскакивает ошибка. |
На форуме наконец разродились списком изменений для 370 билда :)
Outpost Firewall 2.5 build 370/370 List of Changes for this release: - Shortcut to Outpost homepage did not work - Log Viewer: filter by port number did not work - If application is put into Trusted, the rule was created without taking application's folder into account - Wrong rules for ALG.EXE - FTP clients were blocked - Loopback addresses were processed incorrectly - Incorrect work of Attack Detection's sensivity level - Several BSODs - Minor fixes |
Народ, ну кто успел затестить новый билд? ченить в лучшую сторону исправили ? :) стоит ли к нему вообще прикасаться :confused:
|
Сколько я не бился с 2.5 никак она не хочет работать с 2003sp1 (build 1218 и build 1247). Максимум что удается сделать это запустить без зависаний эту поделку. Проблема заключается в том что аутпост не хочет видеть процессы, он любой процесс считает SYSTEM'ом. Соответственно и правила для разных приложений не работают. Кто-нибудь сталкивался с такими эффектами?
|
Цитата:
|
другая хрень... все приложения ставит как БЛОКИРОВАННЫЕ ОДНОКРАТНО хотя и не спрашивало :-(
Опера грузит html порциями по 50кил.. с перерывом в секунд 20... отключил стенку - всё заработало... |
:help:
у мну аутпост почему-то не пропускает Бат...там что правила настраивать, что в доверенные переносить, пофигу, поэтому, чтобы почту скачать, приходится в режим бездействия переключать....может знает кто что такое?... |
Читай тему. Уже писалось об этой же проблеме.
Удали Бат из Правил. А когда будет он проситься в инет, то НИ В КОЕМ случае не добавляй его в Доверенные приложения. Т.е. всегда создавай для него правила вручную. Даже когда он будет проситься на разные порты на IP 127.0.0.1, тоже создавай правила вручную "разрешить" для таких случаев. Цитата:
|
привет всем :)
а ни кто не сталкивался с такой гадостью. у меня локальная сеть с выходом в инет через IP sec короче впн соединение, так вот в локале все работает хорошо, а вот в инет когда выходишь , винда регулярно падает в ребут (winXP SP2) такое ощущение что при проверки ключа ? через модем все ОК глюков нет, пришлось пока опять поставить 2.1 хотя 2.5 понравился настройками, пробывал и 360 и 370 версию, причем на чистой системе и не в тестовом режиме. кто сталкивался и знает причину , плиз совет дайте , дело вроде бы не в настройках, так как такое почти у всех в нашей сети :( |
100% конфликс сетевых устройств и их драйверов.
С тем же PPP драйвером. Попробуй его сменить на другой какой-нибудь. Либо у тебя какое-то умное приложение стоит, которое имеет свои сетевые драйвера и через них фильтрует трафик. Если у тебя один комп в сети, то есть инет ты не раздаешь на другие компы дома, то проблема всего скорее в PPP драйвере... Цитата:
|
!
Помогите разобраться с такой траблой
в списке доверенных айпи указал адрес прокси своего, но с этого прокси как говорит мне Аутпост идет скан портов, соответственно он этот айпи блокирует, т.е. у меня вообще ничего не пашет. Я ему гадюке говорю что этот айпи (айпи прокси) все, ок, но он все равно его блокирует. Как победить траблу |
kostiksimb
А версия какая программы, дядя Вася писать будет? В 2.5 в модуле Детектор атак на 3тьей вкладке есть опция "Исключения". В 2.1 такого нет. Поэтому там: Попробуйте следующее: В папке, куда установлен Outpost, найдите файл protect.lst, откройте его. Найдите в нем раздел <IgnoreHosts>. Добавьте свою сеть в <IgnoreHosts> по образцу: # <IgnoreHosts> # # 192.168.3.0/255.255.255.0 # Local Network # # </IgnoreHosts> <IgnoreHosts> укажите здесь ***.***.***.*** </IgnoreHosts> ***.***.***.*** = ЗАМЕНИТЬ НА НУЖНЫЙ IP |
XP SP1 Outpost 2.5 все настройки как 2,1 интернет по сети есть, локальных машин нет. Снес, поставил 2,1 машины не появляются, удалил полностью - появились. Поставил назад - пропали. Где копать?
|
В настройках сети поставь галочку NetBios
|
Цитата:
Цитата:
|
Вложений: 1
Ребят, как быть с этим ?
Раньше хоть через раз загружался, а теперь вот такая ошибка и все. Система: WinXP PRO VLK SP2 |
Цитата:
|
у меня тож самое
только когда стояла обновлённая с 1 sp XP home постоянно выскакивало а щас поставил сп2 про корпорайт так бывает тож самое , а после перезагруза пропадает |
Цитата:
Версия 2.5 370 Вот тоже самое что ты предложил я давно и сделал. Толку 0. Аутпост видит атаку с моего прокси и банит его намертво пока сам не разбанишь. Пришлось в детекторе атак выключить галочку -- Блокировать адрес атакующего -- По идее это не ГУД. но так как мой комп не сервер компании МыкросОфт то отключнеие галочки на защиту не влияет |
Partyzan
Версия 2.5.369.4608 (369) 900 celeron, 512 mb, MB Asus Cubx-L |
Ппл, такой прикол:
Браузер не может найти домейн, говорит - нет такого! Вырубаю фаирвол и все есть! С аутпостом дружу уже давно и в старых версиях такого небыло. Поставил сейчас последнюю и понеслась! |
Sky Walker
1) Аутпост заблокировал твой ДНС или постоянно блокирует - Плугин "Детектор атак". Пойди слева в этот плугин и разблокируй. Или чего-нибудь придумай :) 2) Плугин "DNS" работает некорректно, отключи его. Мне тока на ум такие варианты приходят. |
Aquagen
Хз в чем дело, пока неясно. Может, какие-то нестандартные сетевые драйверы? Софт параллельно работающий(например, другие файрволлы или сетевые сервисы) А раньше работало - в каких условиях? Какая версия была? Что с тех пор поменялось, что не стало работать? И, на крайний случай - система без вирусов? Сам outpost не побитый? |
Partyzan
Незнаю чё было с аутпостом. Но помогла банальная переустановка. Да я заметил не только у него такие ошибки. У многих старых программ, игр бывает тоже почему то. :idontnow: Я думаю это из-за SP2... Недоработан |
Люди добрые и умные, помогите!
Юзаю Outpost v2.5.370.4626 (370); недавно решил проверить его на надёжность [http://www.firewallleaktester.com/]. Всё шло более-менее нормально, пока не дошел до 11 LeakTest-а: WB (WALL BREAKER) [ http://www.firewallleaktester.com/leaktest11.htm ] тут его так обошли как будто он вообще не запушен (конкретно: я серфингую “Оперой”, IE почти всегда отключен, WB, через встроенный первый тест, самостоятельно запустил IE, через – второй, зашел на свой сайт, пролез то с одного порта то с другого, а Outpost-у хоть бы что, даже не пикнул; против WB не действует ни его блокировка скрытых процессов ни - предупреждение о компонентах), что делать не знаю. Скачайте, проверьте сами WallBreaker.exe [ http://www.firewallleaktester.com/leaks/WallBreaker.exe 47Kb] и, пожалуйста, подскажите, как защитится Outpost-ом от этого типа атаки (чтобы он хоть какое-нибудь предупреждение выдал) или ждать новой версий firewall-а? |
Цитата:
|
IE думаю блокировка не выход :( , (такого типа троян могут подстроить и под Oper-у) надо (если это возможно) так настроить Outpost, чтоб он давал предупреждение при таком типе обхода firewall-а, а как сделать это не знаю :idontnow:
:help: Умелцы (кто на практике такое делал) помогите пожалуйста. |
Вложений: 2
У меня все OK.
Outpost 2.5.370.4626 (370) WallBreaker v.4.0 Правила для Internet Explorer’a установлены по умолчанию, т.е. как предлагает firewall. Зарегистрированные пользователи программы, при наличии выше описанной проблемы, могут сделать следующее: 1. Загрузите Debug плагин с _http://www.agnitum.com/download/OutpostDebug25Install.exe установите его и перезагрузите ПК. 2. Воспроизведите проблему. 3. Сразу же после воспроизведения проблемы: На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save & archive logs" 4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Explore logs folder" 5. Прислать им файл logs.zip 6. Прислать им вашу конфигурацию (обычно файл с расширением .cfg и файл configuration.ini в папке, куда был установлен Outpost). Тест № 1: |
По поводу 2.5 и его глюках на win2003sp1(build1218,1247,1260), вот кажется где проблема http://support.microsoft.com/kb/887742. Однако апдейта под 2003 пока нет.
|
WinXP SP1, Outpost Firewall Pro ver. 2.5.370.4626 (370)
При попытке доступа к какому-либо FTP серверу при помощи FlashFXP или FAR и применении стандартных правил ничего не происходит, блокируются транзитные пакеты от приложения system. Помогает только остановка сервиса. system local:83.219.xxx.xxx 3095 Блокировать транзитные пакеты 0 Bytes 0 Bytes 0 bps OUT REFUSED 17:15:48 13 sec(s) download.tis-dialog.ru TCP FTP --- Подскажите, как настроить нормальную работу с FTP? |
sdv2k
Закрыть FTP приложения. Удалить FTP приложения из правил фаервола. Запустить нужно FTP приложение. И НИ В КОЕМ случае не добавлять приложения в список Доверенных приложений. Т.е. всегда, когда появляется запрос на создание правила, создавать правила ТОЛЬКО вручную. Если не поможет, удаляй фаервол полностью, предварительно вытащив список исключений/сайтов для плагина "Интерактивные элементы", если ты его ведешь. Он хранится в файл конфигурация1.ini обычно. Ставишь фаервол и обязательно пусть он сам автоматически создаст правила для известных приложений. А дальше, как написано выше. И +, если ты используешь ICS в Windows, это расшарка инета на соседние компы, то может быть небольшая трабла с этим. Попробуй отключит, если используешь и посмотреть на результат. И +, если ты используешь какой-нибудь прокси/программу, типа "Traffic Inspector", то тоже надо попробовать отключит драйвера этой программы. + Обязательно посмотри вот этот мой пост: http://www.imho.ws/showpost.php?p=679292&postcount=756 Вообще, как из него видно, в новом билде данная проблема решена. Не могу точно сказать, как там с ней в SP1, у меня щас SP2, похоже действительно в Outpost Firewall Pro ver. 2.5.372.4725 (372) эта проблема так явно не выражена %) Т.е. что-то вроде её нет... Обновление до последней бета версии идёт только при измененном update.ini 1) C:\Program Files\Common Files\Agnitum Shared\Aupdate 2) update.ini 3) Изменить: ServerDir=/update_beta25 4) Сохранить файл 5) Запустить обновление Внимание!!! При обновлении блокируются "левые" ключи!!! |
Стояла версия 2.1, проблем не было, а поставил 2.5.370.370 при загрузке WinXP SP2 вываливается в синий экран. Как лечить?
|
Photo_GRAF
Да кто её знает. Поставь 2.1 обратно. Наверное глючит с какими то сетевыми приложениями... Не хочешь ставить 2.1, обратись к разработчикам... |
Да так и сделал, откатился взад.
|
Кто нибудь пробовал под 98 Виндой SE его запускать??
Если да то какие запарки были и какой выход из них? |
Я запускал v2.4 на W98SE - граблей не замечено. Сейчас она же успешно крутится 2х W2k Server. Один Р3-533, RAM 196M, второй Cel-333, RAM 256. Глюков и утечки памяти не замечал.
|
У меня Аутпост постоянно блокирует некое приложение SYSTEM с причиной "Пакет на закрытый порт" и "Блокировать транзитные пакеты". По этой причине у меня не работает ни один FTP-клиент.
Занесение FTP-клиентов или приложения SYSTEM в доверенные ничего не меняет. Кто-нибудь знает, в чем проблема? |
Цитата:
Попробуй переустановить и соответственно применить созданные при установке правила |
Фишка в том, что я переустановил! И конфигурацию новую сделал! Без толку. К слову сказать, этот SYSTEM при создании автоматических правил не находится, и правила для него не создаются и никогда не создавались.
Правда, реестр при переустановке не чистил. Есть ли смысл в таком действе? |
E.S.A.
Ты читал, что я вообще выше в топике писал. Была у меня такая же проблема. Решение выше описано... |
Makc666
Таки читал! :) Но не помогло, по крайней мере, без переустановки. А поскольку система уже грязная, то скоро переустановлю все. Но не столько странен сам глюк, сколько тот факт, что проявился он ни с того, ни с сего. Все работало, и вдруг - перестало. Найти бы ответ на вопрос - почему перестало? |
C 2.1 Была проблемы при выходе на FTP локального юзера и при вложенности папок более 4-х комп вешался без сообщений в ивент логах...
С версией 2_5 все в норме... как грится 15 минут поМет нормальный День без зависаний продержится будем брать ))) |
Цитата:
Не менял и недобавлял свои правила к explorer.exe? Попробуй обновить список компонентов или вообще контроль компонентов отлючить. Не используешь ли ты ICS ? Если да, попробуй отлючить на время... |
Народ подскажите а не кто не невстречался с такой проблемой на билде 370 при переконнекте cвязь
с провайдером устанавливается а передачи данных нет (XP HOME SP2 + AVP 227) в справке винды пишеться -------------------------------------------------------------------------------------------- В Windows включены файлы Winsock (Windows Sockets), которые используются для подключения к Интернету. Если другая программа, которая использует Winsock, устанавливает другие версии этих файлов, правильное подключение Windows к Интернету может оказаться невозможным. ---------------------------------------------------------- лечится это дело ребутом но потом после переконекта опять теже траблы не могу вычислить какая прога использует свои winsock.dll winsock32.dll wsock.vxd wsock32.vxd полазил по форумам у многих этот баг все валят на Agnitum Outpost Pro 2.5 build 370 на 314 у меня все было окей Народ подскажите а не кто не невстречался с такой проблемой на билде 370 при переконнекте cвязь с провайдером устанавливается а передачи данных нет (XP HOME SP2 + AVP 227) в справке винды пишеться -------------------------------------------------------------------------------------------- В Windows включены файлы Winsock (Windows Sockets), которые используются для подключения к Интернету. Если другая программа, которая использует Winsock, устанавливает другие версии этих файлов, правильное подключение Windows к Интернету может оказаться невозможным. ---------------------------------------------------------- лечится это дело ребутом но потом после переконекта опять теже траблы не могу вычислить какая прога использует свои winsock.dll winsock32.dll wsock.vxd wsock32.vxd полазил по форумам у многих этот баг все валят на Agnitum Outpost Pro 2.5 build 370 на 314 у меня все было окей извиняюсь если не там запостился ну очень надо разобраться |
Присоединяюсь к teres
Та же проблема, причем у меня так же было и на 314 Помогите! |
Поставил на WinXPsp2 - нормально, загрузил последние обновления винды, начали пропадать из трея иконки, и оутпост кстати тоже, Spider показует что не активен. После установки какой нить проги (канопус конкретно), та же фигня, лечится переустановкой оутпоста.
По другому с этим бороться как нить можно? |
А у меня Miranda через Outpost 2.5 (369) ходить не хочет кто-нибудь знает какого ... ей надо !?
|
badman
Установить Windows XP с интегрированным XP2 с нуля... Иначе говорить о подобных гляках не имеет никакого смысла. У меня на этом компе тоже, после апдейта на грязную винду до SP2, половина приложение не работала. А установил в чистую, всё чики пики, ни одной проблемы, тьфу-тьфу. |
Ставил на чистую винду с sp2, пока обновления не ставил, всё было путём, поставил последние обновления - началось, такие же траблы были когда поставил 2.5 на проапдейченую до sp2 винду, чёс полнейший, с 2,1 проблем вообще небыло никаких.
|
В пользовательском уровне есть процесс alg.exe.Я его удалял но он всё равно устанавливается,причём оутпост молчит и ничего не спрашивает про этот процесс.Нужен он или нет,чего с ним делать то? Находиться эта штука C:\windows\system32\alg.exe
|
goga1
Нетрогай его (alg.exe), это системный файл , помоему он отвечает за связь с провайдером |
goga1
http://sm.aport.ru/scripts/template....g.exe&That=std Неофициальный русский форум Outpost Firewall - Сервис alg.exe невозможно запретить! Полное удаление ALG.EXE http://forum.five.mhost.ru/kb/index....x_v2&id=18&c=2 ~ Application Layer Gateway Service~ обеспечивает поддержку для плагинов internet connection sharing/internet conection firewall.Этот сервис необходим если вы используете internet connection sharing/internet conection firewall. Использует 1.5 mb памяти в неработающем положении. _http://forum.ru-board.com/topic.cgi?forum=5&topic=4229&start=840#20 НУ ОЧЕНЬ ТРУДНЫЙ ВОПРОС!!! Чтобы найти на него ответ, я потратил ровно 1 минут на сайте http://www.aport.ru |
Цитата:
Правда в настройках соединения исчезнет птичка "Use windows firewall for this connection", хотя по-моему он нужен как собаке седьмая нога! Но мелкософт утверждает, как раз этот самый "фиревол" отвечает за защиту от "дырок" (помните "от заката до рассвета" от Гоблина :ржать: ), которые они якобы исправляют своими критикал апдейтами (например от червей и т.п.)... |
Цитата:
|
goga1
Я тебе высказал своё мнение - используй поисковики сначала... To All Поставил 2.5.374.4810 (373)... Глючит чё-то. Хотя 372 тоже поглючивало, но не так сильно. А тут браузер Maxthon (мой любимый) постоянно перестаёт работать. Вырубаешь фаервол полностью - пашет. Запускаешь обратно, неск минут пашет и потом снова хана. Есть у кого-то подобное? |
To All
Поставил 2.5.374.4810 (373)... Глючит чё-то. Хотя 372 тоже поглючивало, но не так сильно. А тут браузер Maxthon (мой любимый) постоянно перестаёт работать. Вырубаешь фаервол полностью - пашет. Запускаешь обратно, неск минут пашет и потом снова хана. Есть у кого-то подобное?[/QUOTE] у меня тоже самое. Я поставил 2.5 а потом обновил..а когда захотел ввести ключ мне его красиво приняли а потом снова после перезагрузки мне выдало что нужно зарегать. тогда я взял с пакета v2.5.370 файл OPST_UI.DLL и сокпировал его в програм файлз/агнитум/айтпост и т.д. и потом когда ввёл ключ всё было нормально..только не советую другим такое делать, потому что аутпост потом не пускает проги в инет, конфигурация как и была так и осталась, но он вместо того чтобы пускать их в сети пускает их только на локалхост - 127.0.0.1:81 народ в чём же проблема??? на версии 2.1 никаких трабл не было, а на этой то качалку не пускает, то миранду, то махтон хез кажется я решил проблему..просто создайте новую конфигурацию..в которой добавьте все другие приложение, наподобие махтона, трильяна и т.д. так как он автоматически их не находит. пока всё нормально вот пишу из махтона потом если юзаете download master, то поставьте в настройках чтобы выдавать себя за ИЕ6 и проблемы возникнут :) |
...
|
Цитата:
|
заметил одну деталь....в махтоне он позволяет загружатся максимум по 2 окнам сразу...причём даунлоад местер не пускает в тот момент когда эти обновляю...хм...похоже как и было так и осталось..и новая конфигурация ничего не дала....
|
Цитата:
Там появляется примечание и нужно выставить Цитата:
Если стоит другой режим,этого примечания нет и чего делать даже не знаю :idontnow: |
а у меня он другую штуку замутил - закрыл 21 и 110 порты... почта не приходит и не уходит, хотя я установил почтовые клиенты в доверенные приложения, и при сносе Outpost ничего не меняется, т.е. он где-то в системе запрещает обращение. Кто-нить знает где, подскажите пожалуйста.
|
kosmos
что при этом пишет? (во вкладке сетевая активность) |
пишет, что theBat работает, и IncrediMail, тоже ... а ни один почтовый клиент не может ни до одного сервера достучаться... в клиенте идет обрыв связи и надпись - не могу соединиться с сервером.... и в журнале аккаунта создается запись без объяснений - невозможно соединиться ... это все произошло само собой в четверг 13.12.2004 , я снес outpost вместе с файлом конфигурации - не помогло, поставил снова и разрешил приложению ВСЕ... по фигу...
|
kosmos дома или на работе?
Если на работе, то может у вас просто наружу 110 и 25 порты зарублены? |
дома... я сначала грешил на hotbox и mail ... но на работе все исправно приходит-уходит ...
|
значит проблема не в Аутпосте.если он чего-то блокирует - в момент блокировки во вкладке "сетевая активность" он пишет, почему он это делает. к тому же:
Цитата:
|
я думаю, что он что-то в системе запретил... POP, IMAP, SMTP ... или сетевую активность через определенные порты .. а если дело не в нем, тогда что может любые почтовые телодвижения запретить?
|
не может он ничего в системе запретить. если кто-то и запретил, то уж точно не он.
он работает, как фильтр. и не более того |
на что советуешь посмотреть внимательнее?.. где еще искать?
|
кстати, знает кто, они собираются вообще фиксить всю эту хрень, что с почтой, что с доверенными приложениями, что с атаками с 127.0.0.1 и блокировкой своего же айпи?... :idontnow:
|
Цитата:
Ну собираются, дальше что? Спросишь ещё когда? Скоро. Как скоро, в следующем году. Ты пофлудить не знаешь где? Я могу тебе подсказать. Скока использую, в жизни никаких атак не было на свой IP. Более того, в Детекторе атак есть список исключений. Более того, всё можно настроить, если захотеть. Где протокол TCP и Где направление Исходящее и Где удаленный адрес localhost:loopback (127.0.0.1) Разрешить эти данные |
Цитата:
|
2Makc666
в том-то и прикол, что список исключений не помогает... а вот с правилом, спасибо, может поможет =) |
deimos
Это баг в аутпосте. Уже я его, как говорится, отловил. Он заключается в том, что если ты один раз нажал "Блокировать однократно" и при этом у тебя был IP или DNS, или гейта провайдера, а процессом был SVCHOST.EXE, то потом, когда произошла эта блокировка, открыть аутпост и посмотреть в "Сетевая активность" и будет видно, как при попытке открыть какую-нибудь страницу, будет постоянно появляться строка "SVCHOST.EXE лялялля Блокировать однократно". Типа заело :) Что я сделал. Я сохранил файл конфигурации, удалил аутпост, поставил 370 и обновил до 373. И из файла конфигурации перенес нужные мне хосты для Интерактивные элементы. Пока это глюка больше не было... вот так вот. |
Makc666
У меня этот баг просто появлялся,то есть страницы открываются и тут бац,коннект есть,пинг проходит,а страницы ни в какую не открываются Типа сервер не найден и всё Лечилось перезапуском Оутпоста Так что проблема тут шире,заметил что потом висит в сетевой активности сервис SYSTEM и ломится на сайты(по 80 порту)которые не смогли открытся Хотя чего ему там делать,забил его в правила с запретом ТСР,может это кому поможет |
Makc666, в 809 посте ты давал ссылки, как убрать alg.exe при помощи изменения preset.lst, у меня стоит ХР и такого файла я не нашёл.
По поводу alg также скажу, что на 9-ти из 10-ти однотипных машин он отсутствует в процессах. |
mrsbc
C:\Program Files\Agnitum\Outpost Firewall\preset.lst Мой компьютер - Управление Найти сервис "Application Layer Gateway Service" C:\WINDOWS\System32\alg.exe Provides support for 3rd party protocol plug-ins for Internet Connection Sharing and the Windows Firewall. То что ICS может ещё не использоваться на 9 из 10 машин, это наверное да. Но вот что на 9 из 10 машин фаервол отключен, это заврятли... |
А Вы слышали, что:
Agnitum Newsletter (2004-12-20) _http://www.agnitum.com/r/news20041220/index/ (*) Christmas Gifts from Agnitum (*) Agnitum Officially Presents Its Russian Branch (*) Agnitum Receives A 5 Rating Award From Download.Com (*) Outpost Firewall Launches In Brazil And Hungary (*) Agnitum Support Site Section Improved Но самое интересное это пукн 2 =) Цитирую, интересное выделяю красным: ********************************************************** AGNITUM OFFICIALLY PRESENTS ITS RUSSIAN BRANCH Developed in Russia, Outpost Firewall had long been known better among Western European and American users than at home. The need for firewall software had not been recognized by Russian users because Internet technologies had also been developing quite slowly and the dangers were not so pressing. However the number of users in the Russian segment of the web is growing rapidly, up to 20% every year, and spam mail, spyware and hacker programming are developing at the same rate. To provide Russian users with a superior software product for security, Agnitum entered the domestic market six months ago. Box versions of Outpost have been distributed all around Russia by the largest retail networks, such as Media House, 1C and Novyi Disk, and are being sold in 10 Russian cities with populations over 1 million. Russian users can also buy Outpost Firewall through the Softkey.ru online service. Meanwhile, Agnitum has been building a local reseller network on the regional level. The intensive work on the Russian market shows that the demand for security software is rising dramatically, and that it is possible to fight widespread piracy by introducing a worthy product with a reasonable price. Presentation of the achievements in the Russian market took place on December 3, 2004 at the famous Avrora cruiser in Saint Petersburg. Agnitum has announced the results of its half year of work and the development of a corporate version. According to the estimation of Russian software market experts, Agnitum has entered the Russian market at a timely point: Firewall software has been represented in Russia mostly by Norton and McAfee, which are quite expensive for Russian users, whereas Outpost Firewall is sold on the domestic market with a significant discount. However, in September 2005 Agnitum is planning to raise the price for the Russian market from 18.00 USD to 39.95 USD. "The Russian market is not simple to operate in, but nevertheless it is extremely interesting," stated Mikhail Penkovsky, Agnitum Sales and Marketing Director. "To be successful in Russia, paid software must not only be professionally made, but it must also convince a user to buy it. A long history of piracy makes it very complicated; however we are very glad to see that a remarkable number of users are buying Outpost officially." The presentation at Avrora was reviewed in local media as one of the most important events of the year, in terms of the software market. The latest plans for Outpost on the Russian market are an office version release and further development of the retail networks. ********************************************************** *****тс, да **я ? =) 1 миллион. И ничерта не хотят ошибки исправлять. У меня давно в голове бродит мысль подать на Agnitum в суд. Чувствую это скоро можно будет осуществить легче, чем мне казалось. |
А кто нибудь смог подружить Agnitum Outpost Firewall c server 2003 sp1 он отказывается работать в данном случаи он запускается, но не реагирует ни накакие нажатия только когда нажмешь три кнопки видно, что он висит намертво.
Я не знаю, что там делают эти разработчики у них все идет в обратной геометрической прогрессии от нормального к глюкавому. Кстати у меня работает сервер 2003 sp1 только с версией Agnitum Outpost Firewall Pro version 2.0.240.3122 [290] А с другими версиями ни в какую. Проверял версии такие : Agnitum Outpost Firewall Pro 2.5.370.370 Agnitum Outpost Firewall Pro 2.5.369 Agnitum Outpost Firewall Pro 2.1.303.4009 Agnitum Outpost Firewall Pro 2.1.292.3816 Кто что нибудь может посоветовать? |
Оутпост (последний, 370), находящийся в режиме обучения, плюс ICS (Internet Connection Sharing/Windows Firewall), как процесс, не пускают на фтп с портом 21.
Когда в оутпосте ставишь разрешать все, что ЯВНО не заблокировано, то проблемы нету. FlashFXP имеет полные права на соединение, т.к. я его использую часто. Приходится, чтобы не оставлять комп почти беззащитным, отключать ICS. Win Firewall отлючен. OS: WinXP.SP2 |
Цитата:
Нужно перенести FlashFXP в среднюю группу и создавать длня него все правила ВРУЧНУЮ. К сожалению только так... Это нельзя делать со всеми программами, которые работают с 21 портов. Это баг аутпоста. О нём все знают в агнитиуме, но эти ******, не хотят ничего исправлять... |
Если установить в настройках файрвола Agnitum Outpost Pro (в настройках локальной сети: Параметры->Системные->Настройки сети->Параметры->Сетевой адрес) доверенным адресом 127.0.0.1 (255.255.255.255), то чем это чревато, не ухудшает ли это безопасность при выходе в Интернет? Как я понимаю, это внутренний адрес собственного компа (localhost)- или нет?
Вопрос вызван тем, что некоторые локальные программы обращаются к localhost и файрвол в режиме обучения требует установить для них специальные правила и разрешения на разные порты. Вышеуказанная настройка снимает вопрос. Но по умолчанию в Аутпосте ее нет. |
Цитата:
Цитата:
2_ALL: Оутпост с каким-нить другим билдом у кого-нить стабильно работает с ICS??? |
Цитата:
Лучше создавать для программ отдельные правила. Их не так много (программ) как кажется. Я считаю, что ухудьшает... CHEST Переустанавливай тогда аутпост с нуля. И сделай, как я написал выше, для программ, которым нужен 21 порт. И разреши при установке аутпосту создать Автоматически правила для известных программ. И если ты используешь Интерактивные элементы и ведешь список сайтов исключений, то сохрани копию в отдельной папке конфига текущей конфигурации... Я оботом уже писал неоднократно в этой теме. Сам сталкивался кучу раз с этой проблемой и на нескольких компах... Далее... Насчет ICS. Не работает она нигде (читать ни в какой версии) в режиме обучения. Если перевести в режим Разрешения, то работает, но смысла в этом, как понимаешь, нет тогда. Этот баг специалисты аутпоста исправляют уже 300 дней. Я с ними 300 дней уже переписываюсь, шлю логи и т.п. Могу заметить лишь один странный факт. Когда я установил ЧИСТЫЙ Windows XP с SP2 интегрированным ENG и Аутпост 370, то ICS каким-то чудом заработал в режиме Обучения и работал там достаточно долго (недели две). Но... Потом через пару этих недель бобик сдох. Толи это было вызвано обновлениями через Windows Update, то ли установкой какой-то сетевой проги, история пока не выяснила истиные причины. Время будет, буду копаться. Лицензию я себе продлил, так что буду трепать им нервы пока они не бле**нут или не сделают. |
Makc666
Блин...вот подстава от agnitum'а... :mad: Переставлял outpost, но разницы -- 0. P.S>> Также пробовал с настройками, которые фаерволл сам генерит для стандартных прог, но, как ты мог уже догадаться, нифига... Надеюсь, они этот баг вылечат, потому что ты им, вижу, часто напоминаешь. :ржать: :yees: |
заменил
ServerDir=/update_beta25 и вот забыл какой оригинал был? ServerDir=/?????????? кто нить знает? |
update_pro20 попробуй...
|
А не кто не в курсе, нет ли какой-нибудь проги для подсчета трафика на основе логов (журнала) outposta?
|
HNK
Врятли. Вообще то в журнале аутпоста можно написать сколько угодно нужных правил, с какими угодно условиями и они будут считать. Только зачем это нужно, когда есть намного удобнее программы. |
Вложений: 1
У меня ни с того, ни с сего перестали открываться некоторые сайты. Посмотрев журнал заблокированных соединений Outpost'a я увидел вот что (см. скриншот)
Я не шибко в этом разбираюсь и смутное представление имею о NetBios, но отчего такое могло произойти и главное, что дальше делать? |
Dede
Это (неоткрываение сайтов) никак не связано с тем, что ты показал. У меня тоже такого полно. В описание аутпоста написано, что такое NetBios. Лучше посмотри в модуле Детектор атак, не заблокировал ли он твой днс или что-то ещё. Перезагрузи фаервол. Можно и компьютер заодно. И попробуй наконец открыть сайты без фаервола. |
Makc666
Без оутпоста все грузится, и в журнале атак, действительно есть записи о сканировании порта TCP 445 с диапазона адресов 62.183.** Только я не понял, где посмотреть Цитата:
|
Вложений: 1
Цитата:
Разблокировать. |
Вложений: 1
У меня, видно, версия староватенькая 2.1.292.3816, вот какое окошечко.
Но все равно спасибо за консультацию :) Впрочем, проблема решилась сама собой - купил карточку другого прова и все, никаких проблем не осталось |
Пользуюсь аутпостом давно, а сегодня переставил систему (поставил WinXp + SP2), поставил фаер и вот какая штука вылезла - в списке приложений, работающих по правилам (partially allowed applications) самопроизвольно стали появляться некие проги, например alg.exe, svchost.exe. Я понимаю, что им надо в инет лезть, но почему они туда добавились без моего вмешательства ?
Далее, перетаскиваю их в заблокированные, но после перезагрузки компа они опять оказываются в частично разрешённых ! Это что за самоуправство такое и как бороться ?! Версия 2.5.370.4626 (370) |
RankLord
Обсуждалось неоднакратно. В теме есть ПОИСК!!! |
У меня установлен Outpost Firewall Pro ver. 2.5.369.4608 (369)
Система: Win2k+SP4 Вопрос такой: возможно ли разрешить доступ к моим расшаренным ресурсам в локальной сети всем, кроме нескольких компьютеров? Если да, то как это сделать? Если нет, какой файрвол позволяет это сделать? Прочитал немало инфы по этой теме, не нашёл ничего, кроме глупого указывания поимённо, кому разрешать доступ. Если в сети 3 компа, способ подходит, а если 300?! :( |
Тогда если говоришь 300 ИМЕННО в вашей сети:
1)Можешь дать добро всей вашей сетке в фаере (IP диапазон,каждый IP:iggrin:) и раскидать права в Винде через груповую политику безопасности. 2)А как ты представляеш дать 10м детям 5 яблок если не поименно то как, разве что если скажеш где чьё лежит (пример :) т.е. как вариант типа FolderGuard и по паролю раскидать в зависимости от доступа ! Сорри если вдруг неясно выразился ! |
Makc666
К сожалению, ни один запрос по ключевым словам не выдал ни одного результата :( Ручками добросовестно перерыл всю эту ветку, соседние, на других форумах, фак на офсайте, но так ничего и не нашёл по поводу самовольного появления программ в списке частично разрешённых. Если кто сталкивался, киньте хотя бы ссылку почитать. Забыл добавить, что фаер стоит в режиме обучения. |
Цитата:
|
Цитата:
|
Можно попробовать на закладке System задать конкретное правило, чтобы блокировать любой (какой нужно) траффик с нужного тебе ip.
|
Цитата:
Ответ в одной из появившихся ссылок: http://www.imho.ws/showthread.php?p=...exe#post716974 А под ним и мой ответ... RankLord И появились они у тебя не самостоятельно, всего скорее, а во время установки программа создается список (по-умолчанию эта опция отмечена) разрешенных/известных программ. |
Цитата:
|
если вопрос уже был то сорри,просто не смог найти:
Есть ли плагин чтобы ограничивать вход\исход трафик у програм? |
нету. для этого - узай NetLimiter,
в варезнике он есть |
Люди!
1,5 года стояил на ХР Аутпост (начиная с 2.0 и по 2.1). Все работало просто на УРА! А пару дней назад черт дернул меня обновиться до версии 2.5. И все - полная труба! Комп даже не коннектиться к сети (подключение ВПН). Решил откатиться снова до 2.1 - те же ..., только в профиль. Вернее, к сети подключается, но, допустим, потом только на одну страничку разрешает сходить и все. Даже при отключенной службе то же самое! Помогите! :молись: |
Цитата:
1) удалить через удаление программы 2) удалить основную папку 3) удалить "C:\Program Files\Common Files\Agnitum Shared" - если вдруг останется Всё. Следующая установка будет как новая. Если Вы в новую установку подключает старую конфигурацию, установка не может считаться новой. Поэтому. Ставь программу вчистую. И начни с 2.5 последней. |
Makc666
с последней - пока проблемы с регистрацией. а предпоследнюю я буквально вчера выкладывал в варезнике. так что еще жива |
Так, билд 370 гадит соединение и никуда не пускает даже после полной очистки. А 2.1 после той же очистки зажила наконец. Может в 2.5 изначально какие-то специфические настройки в отличие от 2.1?
|
там действительно больше настроек. почитай топ страниц на 5ть назад. кто-то уже жаловался на что-то схожее.
и посмотри в логах - чем он мотивирует блокировку соединения? |
Народ подскажите, если кто знает, как заставить "Super Stealth" работать на 2.5.375 и вообще возможно ли это ?
|
datalink
скачать версию, заточеную под 2.5. если оной нету - то никак. а искать в соотв. теме в варезнике. но кажись, ее нет (сорри, сам Super Stealth не пользуюсь, поэтому точно сказать не могу) на версии 2.5 старые плаги не работают. |
Цитата:
|
374 аутпост опять начал обнаруживать атаку My address, ну хоть не блокирует ничего, просто окно выскакивает. Хотя я сам блокировку запретил вроде, уже не помню. Точно запретил ведь, щас глянул. А если бы разрешил, чего мне без нета сидеть по его причудам? Разработчиков, если кто поймает, иметь в извращенном виде блин
|
После обновления на 2.5 (сначала бета была, сейчас 2.5.369) появилась следующая проблема. Перестают открываться некоторые сайты, такое впечатление по рандому. То имхо не открывается, то еще чего, иногда аська не конектится.
В логах ничего подозрительного. Блокировок нет, в соединениях - Разрешить соединие MyIE, или что-то типа того. Отрубает сразу, т.е. и не пытается соединиться. Как пофиксить? |
Migel M. Volos
DNS кеш чисти чаще, или вобще отключи эту приблуду, недодуманая фича |
demon777
По поводу твоего 874 поста Скорее всего, если у тебя включен детектор атак, то он блокирует сайт по ip (по умолчанию, по моему, на 5 минут) при первой же попытке просканировать какие-либо порты (либо сканирование портов идет от провайдера). Вариантов три: отключить детектор совсем, отключить блокировку ip, прописать в свойствах детектора ip, которым разрешается сканирование. Попробуй, мне помогло... |
Не ругайте сильно за ламерский вопрос, но просто не с кем посоветоваться.
У меня такая фигня с Outpost. Когда запускается прога, то открывается окно Kernel.32 dll и проситься на соединение. Что это за файл такой. Я зашёл в папку и там действительно есть такая папка. Но потом я открыл «Справку» и ввёл в поиск это слово, что б прочитать про этот файл. Выдало, что такого нет. |
pskov
Какая прога запускается? Куда просит соединение? Где этот файл у тебя лежит? Какой размер файла? Антивирусом его проверял? Задавайте вопросы ПОЛНЕЕ... |
файл Kernel32.dll находится в windows\systen32. но вот просить соединения он никуда не должен. так что действительно, имеет смысл провериться на предмет вирей
|
kak raz v papake Outpost i nahoditsya eta papka (Kernel).I kogda zapuskaetsya Outpost to okoshko otkrivaetsya i pishet:
Prosit soedineniya Kernell core conection A prosit soedinenie s Internet. Zavtra otvechu kakoy razmer papki, a to ya s podruginogo kompa i tolko zavtra popadu domoy. |
pskov
В папке: C:\Program Files\Agnitum\Outpost Firewall\Kernel нет файла подобного "Kernel.32 dll" Троян однозначно... |
Кто поможет?
В первые решил установить у себя Agnitum Outpost Firewall Pro (раньше пользовался Norton Internet Security). Скачал сам Outpost v2.5 и к нему дополнительные модули Blockpost и SuperStealth. Никак не могу понять как их установить. Помогите, объясните как это делается. |
oleg_m
закрой Outpost (службу) и устанавливай плагины |
стоит XP sp2
обновил Аутпост до 2.5.375.4822 (374) думал все ок будет, поправили, ан нет... ну всюравно он не в какую не хочет BAT пускать за почтой... как не извращался...и в полностью разрешенные и правила вручную ставил...ну не пускает... в режиме бездействия - все ок... что же может быть-то?... подскажите плз... |
To}{@
В доверенные приложения включал, говоришь? И кнопку применить нажимал? Попробуй создать новую конфигурацию (Файл>Новая конфигурация). Авось поможет. Будь внимателен при создании новых правил. |
Вот что выходит после запуска Agnitum Outpost :
Win32 Kernel core component Скрытый компонент запрашивает исходящее соединение Процес: C:/WINDOWS/SYSTEM/KERNEL32.DLL Запущен:Cannot determine parent process Это я переписал содержимое окошка. В папке Kernel ,которую я нашёл в папке Outpost: -13 файлов разрешением dll объемом 333кб -один файл разрешением sys и объемом 107 кб -один файл разрешением vxd и объемом 96 кб. Я проверил spyboot и adwear. Мне выдало сообщение что у меня всё чисто. |
To oleg_m
У меня дополнительные модули работают под версией 2.2 (если не ошибаюсь). Когда попробовал апдейтиться до 2.5 - они отказались работать. Похоже, что для Обновлённой версии Аутпоста нужны обновлённые версии доп.модулей... А может - ключ другой (гипотеза).
imho - Не гонись за новинками, ставь проверенные версии. |
Цитата:
pskov Давай сделаем так :) Установи программу вчистую/поновой. И создавай проавила для всех программ заново. Altero Для версии 2.5 новые плагины нужно качать. Найти можно в теме для скачки в шапке линки. Там все свежие. N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения! |
pskov
и еще: общественность форума будет безмерно рада, если ты определишься все же - что у тебя и откуда запускается. а то вот здесь http://www.imho.ws/showpost.php?p=755404&postcount=879 у тебя: Цитата:
Цитата:
Altero Макс абсолютно прав. не стоит ругаться на версию, не разобравшись в чем дело. в данном случае - просто ты неуследил за новостями. у всех уже давно скачаны и работают новые версии плагов |
Приветик всем!
Я пока работаю в обучающем режиме. Программа все время выдает вопрос про Services.exe. Если задаю "Блокировать однократно", то не могу получить письма и просматривать что-либо. Поэтому приходится "Разрешать однократно". Подскажите, что за что отвечает это приложение& Jно лежит у меня в Приложениях Пользовательского уровня. И какое стандартное правило для него выбрать? Или какое правило нужно создать самой. Заранее всем спасибо! |
Folk
Какая версия программы. На какой хост просится. Какой порт. Можно и скриншот. Тут не телепаты сидят.............. |
Folk
смотри на какие порты лезет, доверенные на исходящие разрешай 110, 80 судя по твоему посту Цитата:
|
Хотел протестить свой аутпост [версия 2.1.292.3816 (307)], зашёл, как правильный, на http://www.pcflank.com/scanner1.htm , задаю тест портов, а мне в ответ ругаются следующим текстом: [IP Address test
The test has found that the IP address used by your computer cannot be scanned. This commonly occurs because of a firewall program on your computer and/or you are connected to the Internet through a proxy-server or your ISP uses Network Address Translation (NAT) to share IP addresses. This means the test cannot check your system as the results of the testing would be incorrect.] Оказалось, что и на любой из их тестов ответ такойже... Я уже и политику менял на бездействие, и выгружал аутпост с полной остановкой его служб... та же фигня... Кто нибудь может объяснить, что происходит? Я теряюсь в догадках :rolleyes: |
ты напрямую в инет выходишь, или через локалку на работе?
|
Altero
и ещё, в модулях >> Интерактивные элементы, полагаю что Java и Сookies у тебя стоят в запрете? |
to Plague Аутпост у меня стоит на домашнем компе, выхожу в инет через обычный диал-ап.
to Rollers Я не закрывал принудительно ни Java, ни Сookies, но спасибо за наводку. Посмотрю. Новедь странность в том, что после того, как я выгружаю Аутпост, с остановкой службы, этот глюк остаётся... Кстати, поставил версию 2.5.375.4822 (374), та же фигня осталась. |
Цитата:
анекдот: В чате: [11:32] ОНО: пипл, дайте ай-пи какого-нить лоха!! [11:32] Кто-то: 127.0.0.1 [11:32] ОНО: пасиба! [11:32] ОНО: щас он подохнет [11:33] ** ОНО вышло из чата ну, а если серьезно - 127.0.0.1 - это loopback. как подсказал Borland - по-русски - "интерфейс-петля". тоесть коннект на себя же :) |
To: Plague :biggrin: Какие могут быть обиды?!
Кстати, а онлайн тест так и не пошёл. Даже после снятия блокировки IP адреса атакующего в детекторе атак, и снятия всех блокировок в "интерактивных элементах". Также проверил настройки Java в Опере... У меня складывается впечатление, что это провайдер так нас "защищает". Надо будет поинтересоваться... Ведь включена у них защита от вирусов на почтовых ящиках... ps/ Кстати, попробуй ввести этот айпишник в окно WhoEasy... _________ Только что получил от провайдера ответ. Предположения оказались верными. Вот, что пишут (если кому-то интересно): В целях повышения безопасности абонентов оборудование "***-Интернет" имеет особую конфигурацию, применение которой снижает вероятность проникновения в сеть "***-Интернет" некоторых широко распространенных вирусов, в том числе Lovesan и Sasser. Вероятно, алгоритм работы сканера PC Flank идентичен алгоритму, который используют эти вирусы для поиска уязвимости и проникновения в сеть. Для поиска уязвимостей можно использовать какой-либо другой сканер, например, XSpider ( http://xspider.ru ). |
Цитата:
Цитата:
Host Information - 127.0.0.1 localhost Network information Loopback 127.0.0.0-127.255.255.255 смутило 4676 Admiralty Way, Suite 330 и далее? Where Is IP дает такой же результат: OrgName: Internet Assigned Numbers Authority OrgID: IANA Address: 4676 Admiralty Way, Suite 330 City: Marina del Rey StateProv: CA PostalCode: 90292-6695 Country: US NetRange: 127.0.0.0 - 127.255.255.255 CIDR: 127.0.0.0/8 NetName: LOOPBACK NetHandle: NET-127-0-0-0-1 Parent: NetType: IANA Special Use Comment: Please see RFC 3330 for additional information. RegDate: Updated: 2002-10-14 OrgAbuseHandle: IANA-IP-ARIN OrgAbuseName: Internet Corporation for Assigned Names and Number OrgAbusePhone: +1-310-301-5820 OrgAbuseEmail: abuse@iana.org OrgTechHandle: IANA-IP-ARIN OrgTechName: Internet Corporation for Assigned Names and Number OrgTechPhone: +1-310-301-5820 OrgTechEmail: abuse@iana.org # ARIN WHOIS database, last updated 2005-01-26 19:10 # Enter ? for additional hints on searching ARIN's WHOIS database. не уверен, но сдается мне, что это имеет какое то отношение в этой строчке: OrgName: Internet Assigned Numbers Authority скорей всего, это что-нидь типа разработчиков стандартов протокола, или около того..... |
Цитата:
Советую пройти вот этот тест _https://grc.com/x/ne.dll?bh0bkyd2 |
Люди у меня проблема. Пользуюсь Mozilla Firefox и Outpost иногда выкидывает что Firefox совершает MyAdress атаку. Че делать - помогает только разбанивание в атаках и перезагрузка браузера. Может есть другое - более разумное решение. Подскажите плиз. :confused:
|
Moxed
Отлючить данный плугин... Удалить фаервол... Сменить браузер... Выбирай сам... |
To Rollers. Спасибо. Этот тест всё, что было нужно увидел, в том числе и айпишник.
Только вот непонятно, что он имеет в виду в разделе "File Charing", первая часть теста "Attempting connection to your computer. . ." Говорит, что комп может служить скрытым интернет-сервером без моего ведома, но неикаких рекомендаций, в отличие от других тестов, приведённых там же - не даёт... Вторая и третья часть теста пройдены успешно. |
Цитата:
Но хочу обратить внимание на тот факт, что я ОБЫЧНЫЙ пользователь. Могу честно ответить только на первый вопрос: Версия программы Agnitum Outpost Firewall ver.2.1.303.4009 (314). Буду благодарна, если поясните, что такое хост, где смотреть, какой порт, что такое скриншот, и где все это смотреть (если не хочется пояснять, то где про это можно прочитать в Инете на русском). То же самое в отношении вопроса Services.exe. :idontnow: |
Цитата:
|
Цитата:
Если нажать Ctrl+Shift+Esc, то можно увидеть на второй вкладке несколько таких запущенных процессов. Каждый процесс выполняют свою определенную функцию. Версию программы нужно обязательно обновить и после этого посмотреть осталась ли данная проблема или нет. Я думаю, что проблема исчезнет. Хост - от английского слова HOST. Одно из значение, это удаленный компьютер. В моём сообщение под словом хост подразумевался IP адрес удаленного компьютера. Выглядит IP адрес как набор цифр в формате. 111.222.333.444 Цифр в каждом из рязрядов может быть меньше чем 3три. Помимо IP адреса существуют ещё порты. Порт указывается следом за IP адресом... Скриншот, это изображение рабочего стола или окна программы сохраненное с помощью Windows или специализированной программы в файл. Windows умеет делать только скриншот всего Рабочего стола. Наиболее популярная программа для скриншотов "HyperSnap-DX 5". О да. Советую пользоваться www.aport.ru. Полезная штука +) |
Раз уж наступил сезон ламерских вопросов (которые кажется я и открыл ;) ) хочу задать ещё один.
Когда приходит сообщение об атаке в котором указывается конкретный IP-шник - вроде всё понятно. Но как понять следующее сообщение: [Обнаружена My adress атака с localhost:loopback]. И ещё. Поставил вдогонку к Аутпосту ещё и Look'n'Stop. До этого долбался, подробно настраивал в аутпосте все приложения пользовательского уровня Аутпоста (правила) ... Протестировал порты с одним Аутпостом, и с одним Look'n'Stop... Хотя второй я практически никак не настраивал = результат одинаковый... Где-то в глубине души остался осадок полудетского впечатления, что меня где-то обманули, а где- не пойму :rolleyes: |
Altero, не надо второй фаер ставить, глюки неизбежны, лучше с сабжем разберись. Шапку глянь, там есть прекрасная ссылка: http://outpostfirewall.com/guide/rules/preset_rules/
|
pskov
и еще: общественность форума будет безмерно рада, если ты определишься все же - что у тебя и откуда запускается. а то вот здесь http://www.imho.ws/showpost.php?p=755404&postcount=879 у тебя: Цитата: pskov: kak raz v papake Outpost i nahoditsya eta papka (Kernel).I kogda zapuskaetsya Outpost to okoshko otkrivaetsya i pishet: Prosit soedineniya Kernell core conection и исходя из этого делаются одни выводы. а пятью постами ниже ( http://www.imho.ws/showpost.php?p=756414&postcount=885 ) у тебя уже совсем иная картина: Цитата: pskov: Win32 Kernel core component Скрытый компонент запрашивает исходящее соединение Процес: C:/WINDOWS/SYSTEM/KERNEL32.DLL Запущен:Cannot determine parent process с такой конкретикой - "плюс-минус полкирпича" тебе никто ничего определенного не скажет ************************************************ В посте 885 я описал подробно содержание папки А теперь мои действия: Вот смотри я тебе подробно опишу всё как я зделал: - удалил Outpost -почистил реестр jv16 -c cайта http://www.agnitum.ru загрузил ещё раз(может надо было с www.agnitum.com) -проверил антивирем Др.Веб -загрузил в комп -открыл папку C:\Program Files/Agnitum и в ней ОПЯТЬ проптсался этот клятый файл Kernel: C:\Program Files\Agnitum\Outpost Firewall\Kernel И так же само продолжает проситься на соединение . Да. Ещё проверил Spybot + Ad Aweare Всё чисто. Не знаю что ещё . |
привет всем у меня назрел вопрос . у меня стоит версия 2.1.303.4009(314)
последняя версия Outpost Pro 2.5.375.4822 (374) у меня все прекрасно работает так вот вопрос стоит ли обновлять чтобы потом искать рабочии ключи и настраивать ещё пару часов или ето толко авторы поменяли версию чтобы забанить левые ключи . вообщем кто что посоветует??? |
leha1
Откатиться на 2.0. С версии 2.0 все изменения указанные на странице: _http://www.agnitum.com/ru/products/outpost/history.html это обман... Следует или нет, нужно исходит из потребностей в программе. Но и в 2.5.375.4822 (374) глюки тоже есть. Но их явно меньше чем в 2.1.303.4009(314) |
народ, может кто знает в чем проблема!?
стоял аутпост 2.5.369, обновился до какой-то там беты.... , попробовал зарегиться ключом - прокатило, но после перезагрузки выдает ошибку, типа "память обратилась по адресу .......... память не может быть ........... приложение будет закрыто" после этого интернет вообще блокируется...... снес, вернулся на прежнюю 2.5.369.369, но проблема осталась - не работает аутпост, выдает ту же ошибку! помогайте, люды добры! |
Цитата:
перезагрузиться... проверить работоспособность... установить заново последнюю НЕ БЕТА версию... А если типа ошибка, типа снова, типа появляется, типа какая-то там, то типа несовместимость драйверов типа и тогда типа, сюда типа: _http://www.agnitum.com/ru/support/supportform.html Я щас лазил по англ. форуму и нашел во чего Ж) Outpost Personal Firewall Known Issues http://www.agnitum.com/support/outpostissues.html |
veschiy
Если у тебя XP SP2, то скорее всего из за DEP ошибка появляется, было у меня такое, занеси аутпост в исключения для DEP, или вобще DEP отключи для системы. В boot.ini вместо \WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptOut напиши /NoExecute=AlwaysOff и перезагрузись http://www.agnitum.com/ru/support/sp2.html |
Подскажите пожалуйста в чём проблема.
Стоял Outpost 2.1 всё было отлично, защищал, резал рекламу и т.д. всё супер... Решил обновить до последней 2.5 версии, установил, создал новую конфигурацию, настроил всё... всё отлично было, два дня всё работало. А вот сегодня вышел в инет, получил почту, отключился. Минут через 15 снова подключаюсь и всё. Нет интернета. Т.е. звонилка подключилась, но не одно приложение с инетом не работает (качалка не качает, почта не получается, браузер не грузится). Пробовал пропинговать, не пингуется. Т.е. полностью отсутствует интернет траффик. Удалил фаервол всё стало отлично. И такая фигня повторяется раз в сутки-двое со всеми свежеустановленными версиями старше 2.1. А версия 2.1 всегда работает без этих глюков. В чём проблема? ЗЫ. У меня Win XP Pro SP2 со всеми аптейдами. |
Цитата:
И наверное у тебя VPN %) И лучше тебе сюда: http://forum.five.mhost.ru/showthrea...=1470#post8566 У меня у самого VPN и НИКОГДА подобных проблем не было. У меня вообще проблем не бывает. Наверное потому что я не эксперементирую над своим Windows... Вот ещё подобная проблема: http://forum.five.mhost.ru/showthrea...&threadid=1297 |
Граждане, ещё на два вопросика ответьте, плиз...
1.Модуль SuperStealth каботает с последней версией Аутпоста, или нет? 2.Есть ли необходимость в этом модуле, если нет домашней локалки?. |
Altero
1. Нету для 2.5. За новостями можно следить тут: http://www.outpostfirewall.com/forum...ad.php?t=11838 2. Нет необходимости. Потому что, если захотят, этот плугин в локалке не поможет :) |
Хмм - поставил 2.5 ,надоело сидеть под встроенным хрюшным - ничё не видно в нём и толком не настроить .Так вот не пойму почему у меня идёт спам в сетевой активности : netbios - (здесь разные IP из моей подсети) - NETBIOS_DGM(или NETBIOS_NS) - Заблокировать NetBios - 0 bytes - 0 bytes . До SP2 стоял 2.1 небыло такого .Сканил антивирусами - всё чисто,да и не похоже на вирус .Помоему чтото в настройках :confused: .XP SP2,локалки нет,подключение кабельный модем - может кто просветит в данном вопросе :idontnow:
|
Цитата:
Цитата из Agnitum_Outpost_Pro_User_Guide_(RU).pdf: Цитата:
NetBIOS, если говорить проще, в данном случае, это запрос других компьютеров у твоего компьютера его сетевого имени. Уже потом идут всякие расшаренные ресурсы и принтеры. Так что NetBIOS нужно отключать в "Параметры" - "Системные" - "Настройка сети" - Снять галки. Если нужно прописать для определенных компьютеров, то отдельной строкой. При правильной настройке обращать на это внимание не нужно... Подробнее можно в инете найти... |
Я знаю что такое netbios и с чем его едят ,он отключен в настройках TCP/IP протокола - раньше не было такого ,сейчас чтото сделали с сетью ,похоже - сделали локалку чтоли, не ясно ,но узнаю :rolleyes:
|
Цитата:
Ты пишешь, что это вирус. Но почему этот файл всегда проситься на соединение с внешним миром, когда запускается Файрвол? Я проверил комп Др.Веб (база данных обновлённая),потом Ad-aweare ,Spy-bot и AVZ. Всё выдало нормально. Хренотень какая-то. Я попытался удалить эту папку в корзину. Перезапустил комп. И смотри, что при запуске Винда мне выдала: Cannot find a device file that ma be needed to run Windows or a Windows application. The Windows registry or SYSTEM.INI file refers to this device file,but the device file no longer exists. If you deleted this file on porpose,try uninstalling the associated application using its uninstall or setup program. If you still want to use the application associated with this device file , try reinstalling that application to replace the missing file C.\PROGRAM\Agnitum\OUTPOST\KERNEL\FILT95.VXD Тогда я попытался снести только файлы в этой папке с расширением sys и vxd. Снова перезагрузил комп и мне выдало тоже самое что написал выше. Почему, при загрузке, с официального сайта у меня в папку Agnitum прописывается этот Kernell Ну ,блин , что за !!!!!? Народ, ну неужели никто не встречался с такой парашей? |
pskov
В таком тоне тебе дорога вот сюда: http://www.agnitum.com/ru/support/supportform.html Форум на английском языке - http://www.outpostfirewall.com/forum/ Форум на русском языке - http://forum.five.mhost.ru/ Напиши им также, они тебя пошлют, куда надо. Не хочешь писать? Форматируй диск. Ставь винду заново. Ставь фаервол заново. Не хочешь форматировать, меняй фаервол. Не хочешь менять, пиши всё от и до. Какая операционка, куда просится, какой размер файлов, какой MD5 у подозрительных файлов, какие процессы запущены, какие у них пути и т.д. и т.п. Цитата:
|
Тут в одной ветке вопрос возник, который тут должен обсуждаться.
Поэтому всё же нарыл инфу для этих людей и делаю пост: Информация взята с английского форума. http://outpostfirewall.com/forum/sho...82&postcount=6 Цитата:
http://outpostfirewall.com/forum/showthread.php?t=9341 Цитата:
Есть в Outpost две службы, грубо говоря: сервис и управляемая часть. Сервис получает команды от управляемой части и выполняет их. И я бы не исключал возможность того, что если Вы выбрали "Выйти и остановить службу", то при определенных обстоятельствах, GUI (управляемая часть) может выключится, а вот серверная част может зависать. Достаточно известный факт, что некоторые сервисы в Windows при попытке их остановить зависают и остаются в полуподвисшем состоянии, т.е. как бы в режиме Паузы. При этом они блокируются, но если попробовать запустить их обратно, то они оживают, т.е. как бы Пауза снимается. Это обычно происходит из-за конфликта с сетевыми драйверами других программ или "сломавшейся" Windows. Другими словами. Если Вы выбрали "Выйти и остановить службу", то GUI может выключится, а Сервис нет. При этом Сервис перестают получать команды от GUI и блокирует все подряд. Стартуете GUI обратно, Сервис снова начинает работать и никаких проблем вроде бы и не было. Может показаться бредом, но по моему мнению такое может быть, и если памят мне ещё не изменяет, то у меня подобное было. |
Каким образом заблокировать IP атакующего, сканирующего порты навсегда? Спасибо
|
Цитата:
|
Agnitum Newsletter (2005-02-15) (выдержки)
********************************************************** OUTPOST OFFICE FIREWALL INTERNAL BETA TESTING LAUNCHED Most office networks are as vulnerable to Internet threats as home computers. Those threats can come not only from the outside but also from the inside of company network, so that the overall security challenge should not be underestimated. To protect office users from worms, trojans and other dangers, Agnitum is developing Outpost Office Firewall based on the award-winning code employed in Outpost Firewall Pro. With Agnitum’s Outpost Office Firewall you get cost-effective solution to secure end-points of your corporate networks from external and internal threats. Based on the award-winning personal firewall Outpost Office Firewall not only provides superior arsenal of defense but also allows to centrally deploy, configure and update the software on each client computer. This makes Outpost Office Firewall the core element of multi-layered security system. Here are some of the features of the Outpost Office Firewall: (*)Application Filtering. Outpost Office Firewall filters all applications that access the network for sending or receiving data. (*)Attacks prevention. Stealth mode hides client computer presence on a network. (*)Malicious code protection. Outpost does not allow malicious applications to be activated as a part of legal programs. (*)Privacy shield. Active Content plug-in manages active content of the web sites that might be harmful to client’s system and also protects client web navigation history with the help of flexible blocking referrers and cookies. Outpost Office Firewall internal beta testing was launched on February 14. The new office version is to undergo thorough beta testing, and will be released for sale in Spring 2005. ********************************************************** Вот так вот :) Новый фаервол для офиса :) Я пока правда не понял, лучше он текущего или хуже :p |
Сохранение и перенос настроек OUTPOST'а
Есть установленный и настроенный OUTPOST (версия 2.5.369.4608 (369)) под Win XP SP1. Требуется перенести все настройки на другой комп (Win XP SP2). Как это сделать с минимальными усилиями. Может существует прога, кот. это сделает сама :confused:
|
там есть файл...
называется конфигурация... cfg
смотри самую левую закладку "файл" копируешь свою конфигурацию и переносишь этот файл на другую машину. |
Цитата:
конфигурация1.cfg конфигурация1.ini P.S. Обычно такие, но может быть какое угодно название. Оно написано в заголовке программы. Т.е. копировать нужно пару файлов. НО!!! Надо обызательно поставить на прошлой машине, я бы сказал, желательно очень, сначала версию 2.5.369.4608 (369)), потом в ней выбрать твою конфигурацию со старой машины, а потом уже установить самую последнюю версию, если конечно хочешь. И ещё. В файле: конфигурация1.cfg - хранятся настройки по программам, системные и т.п. конфигурация1.ini - хранятся настройки плугинов и т.п. Т.е. имеет смысл переносить только конфигурация1.ini :) Можно вообще установить новую версию на новой машине. Остановить фаервол. И скопировать в новый конфигурация1.ini нужные данные из старого конфигурация1.ini . Я всегда так делаю. |
Вложений: 1
Я очень извиняюсь...
Немного не по теме, но всё же: Почему WebFile мои порты сканит? |
Цитата:
Нужно сначала запускать фаервол, а уже потом браузер. Если фаервол был выключен по время работы браузера, а потом снова запущен, то браузер тоже надо перезапускать. А ещё надо читать Инструкции, иногда там написано всё. 5.4 Создание правил для приложений Динамическая фильтрация — включает “динамическую фильтрацию” для данного приложения. Если этот флажок включен, то после того, как приложение подключилось к удаленному серверу, все входящие соединения с сервера на порт, открытый приложением, будут разрешены. Этот твой "скан" портов может означать ещё то, что фаервол "потерял" сессию, которую он начал с webfile, поэтому все отголоски этой утерянной сессии, ввиде идущих ответов от сервера, он считает враждебными. |
|
Привет всем!
Есть: OF 2.1 (билд фиг упомню, но если надо могу вечером посмотреть), ОС WinXPPro SP1, DrWeb 4.32b с отключенным Spider'ом (базы последние). OF стартует в режиме службы. Загружается корректно, без ошибок и вроде как даже работает. Но при открытии своего окна и шелчке на любой ветви, расположенной в левой части (допустим "Сетевая активность"), Outpost вылетает либо с сообщением "...память не может быть Read", либо вообще безо всяких сообщений. В последнем случае процесс остается в памяти. Впервые проблема была обнаружена после того, как DrWeb отловил и удалил вирус Trojan.PWS.Fakeup (между попаданием вируса в систему и его удалением прошла одна перезагрузка). После полного сканирования системы были предприняты следующие меры: 1. Попытка переустановить OF (корректное удаление - перезагрузка системы - установка - перезагрузка системы) - не помогло, ситуация осталась прежней. 2. Полная переустановка винды (убит раздел - восстановление системы из архива Acronis True Image (архив без OF и DrWeb - 100% рабочий) - установка OF) - не помогло. Вариант с установкой OF2.5 рассматривается и будет испробован сегодня вечером, но хотелось бы разобраться - в чем грабли? :confused: |
Sedge
1. Конфликт с другим программным обеспечением. Каким, тут врятли кто скажет. 2. Полная переустановка Windows, подразумевает установку ЧИСТОЙ ВЕРСИИ, а не восстановление из пусть даже чистой 100%, якобы, рабочей версии архива. В любом случае нужно начать с установки 2.5 последней ОФИЦИАЛЬНОЙ версии. |
Да там из всего программного обеспечения - винда + дрова под железо...
С чем ему конфликтовать-то? |
Цитата:
Может конфликтовать, по идее, даже с драйверами от сетевой карты. И ведь не зря же в Changelog-е по программе для весрии 2.5 по сравнению с 2.1 куча строчек об исправлениях касаемо синих экранов и стабильности? Наверное же это не пустые слова. |
Проблема решилась просто - главное было не подсовывать ему старые файлы конфигурации... То ли вирус в них что-то подправил, то ли ему просто не нравится, когда половина софта, которая в конфигах есть, на машине отстствует. Если последнее, тогда - ой.
|
Млин, а как сабж пропускает попытки программ по проверке регистрации. Включил один скринсейвер, сабж в это время сопровождал флэшгет, отлучился ненадолго и вижу как скрин радостно рапортует о незаконности. Сабж 2.1. (последний билд) стоит в режиме блокировки, при этом ничего запрещенного не было, а в разрешенных только флэшгет, правда в разрешенных по UDP цифирки стояли, но по этому протоколу расширенных данных нет, да и вряд ли я разберусь.
Короче делаю вывод, нефиг в сетевом режиме раскрывать что не попадя, да и в компоненты ненужные изменения попадают. |
Вложений: 1
Цитата:
что-то мне подсказывает, что наверное у тебя стоит "Разрешить доступ". А дальше все легко и просто. Через svchost.exe, обращение к Iexplore.exe, у которо есть установленные по умолчанию правила на 80 порт, и Вы на своём сайте. Так делает "Easy CD-DA Extractor", к примеру. |
Гы. У меня же радостная новость же. Я наконец нашел корень своей проблемы неработоспособности Outpost и ICS.
Суть проблемы: Два компьютера. На первом включен ICS (Internet Connection Sharing). В режиме обучения Outpost на втором компьютере интернет не работает. Переводишь в режим разрешения, интернет появляется. Решение проблемы: Все оказалось банально. Outpost конфликтует с Tmeter установленным на 1ом компьютере. Tmeter удаляется (перезагрузка) - всё начинает работать в режиме обучения. Служба поддержки Outpost завалена кучей логов :) Дай бог им скорости. Tmeter, к сожалению, пока пришлось убрать. Слава богу BWMeter не глючит хоть. P.S. Эксперемент был поставлен на свеже установленном Windows. Поэтому к Windows вопросов быть не может 100%. |
Цитата:
|
Yanson
Я уж не помню, что там в 2.1 есть, а что нет. Могу ещё одну вещь сказать, есть такая штучка в Outpost как Журнал. Там всё написано, что, где, когда :) |
Цитата:
|
Makc666
та же проблемма и у меня на работу :( (Tmeter ставил для статистики :) ) меня попросили предоставить статистику кто, куда, зачем и т.д. Поставил АОФ и ТМетер теже грабли, я на оффсайте (форум поддержки) ЗАЯВЛЯЮТ что они вместе отлично ладят :( ! факт. Плюнул и поставил Kerio 6.0.9 и не жу-жу. Статистика, реальная поддержка работы на сервере, логи. Что ещё нужно чтобы встретить старость? P.S. По причине спешки ненадолго зашёл в инет мог чего-то выше пропустить, тогда сорри ! |
Цитата:
_http://www.tmeter.ru/forums/index.php?act=ST&f=1&t=5941 Вообще не знаю, радоваться или нет пока. Но со своей стороны могу сказать, что разработчики Outpost завалены мною логами и т.п. уже очень давно по поводу этого вопроса. Так что с чьей стороны будет решение раньше, я думаю со стороны Алексея. И очень надеюсь, что после этого будет решение и со стороны Outpost-а. |
Цитата:
|
Цитата:
|
Вот ссылка интересная, зачитаться можно, правда на английском :)
Outpost Firewall User's Support Forum - Outpost 2.5 - what to expect http://outpostfirewall.com/forum/showthread.php?t=11836 Там есть пунк 6 в первом параграфе :) |
9 марта 2005 г., TMeter 5.8.307. Что нового:
- Исправлен конфликт TMeter с файрволлами Agnitum Outpost и Kerio Personal файрволл Качать и остальные изменения тут: http://www.imho.ws/showthread.php?p=...d=1#post798354 Пойду проверять %) :yees: Работает! Алексею огромное спасибо. |
Поскажите, плиз. Последние 2 дня миранда не конектится к серверам icq и msn. Отключаю outpost - все конектится.
В логах в разрешенных пишет: Цитата:
Где копать? |
Madchild, у тебя контроль компонентов включён? Если да, то выруби, предварительно обязательно убери галку напротив open process control. Перезагрузись.
|
Начал сегодня разбираться с подключением миранды. Методом научного тыка. :) В результате отключил модуль DNS - все заработало. Простая очистка базы DNS не помогла. :idontnow:
Цитата:
Может есть какая-нить подробная статейка о этих компонентах, а то все что я встречал - обрывочные данные. Уяснить бы все эти вещи раз и навсегда. Немного инфы есть здесь: http://forum.five.mhost.ru/showthrea...&threadid=1623 Но действительно немного... :( |
Madchild
Мне кажется у ICQ были проблемы с сайтом login.icq.com, в следствии чего они меняли учетные записи DNS. Поэтому и у Trillian были проблемы определенного характера. Контроль компонентов достаточно понятная вещь на самом деле. Она показывает, какие DLL изменялись. Если ты не обновлял какую-то программу или не ставил новую версию, то любое сообщение об изменении DLL должно тебя насторожить и повлечь за собой изучение данного сообщения :) Не было ли подмены и т.п. Т.е. в большей степени это носит предупредительный характер. |
Вложений: 1
Makc666
Тут то все ясно. Но вот ситуация. Поставил я прогу. Скажем чат для локалки. Разрешил ей доступ только к серваку в локальной сети. Все остальное запретил. Чату больше и не надо. Через какое-то время появляется сообшение, что DLL-ка этого чата пытается с помошью IE в сеть вылезть... Запрещаю (опять-же, возможно заблокировать только временно и то не DLL-ку а сам IE), но она переключается на reget... Типа через него. И как это понимать? Ну тоже заблокировал. В итоге не IE ни reget не пашут до их перезагрузки. :( Вот к примеру. Запустил Windows Media Player. |
Madchild
Многие программы через IE лезут в инет. Многие ещё лезут через svchost.exe в инет :) Для этого и есть этот контроль компонентов. Параметры - Приложения - Кнопка "Компоненты" - Раздел "Общие компоненты" - Кнопка "Редактировать" - Кнопка "Пересобрать базу данных" Если это делать периодически, то это помогает избежать лишний раз предупреждений о том, что какая-то DLL обновилась. Так как Outpost не следит за обновлением DLL в реальном времени, а лишь когда к обновленной DLL происходит обращение. Параметры - Приложения - Кнопка "Скрытые проц..." Отметь "Блокировать доступ" и забудь об этих окнах. Нормальные приложения как работали, так и будут работать. Но без "но" не бывает ничего. Если на компе есть какие-нибудь прокси сервера и т.п., это может вызвать иногда глюки. Далее в каждом правиле для конкретного приложения есть опция в действиях "Игнорировать Контроль компонентов". Если ты за приложение уверен, то отмечай для него и всё :) P.S. Есть хочу... Цитата:
Значит эта библиотека перехватывает какие-то действия от других программ. Поэтому когда ты запустил Windows Media Player, произошло совместное обращение твоего чата и Windows Media Player с друг другом. Соответственно в этот момент для "Windows Media Player" произошло добавление НОВОГО компонента (DLL), к котором он произвел обращение. Для каждого приложения есть такой список: Параметры - Приложения - Выбрать нужное приложение - Кнопка "Компоненты..." Как этого избегать выше написано: есть опция в действиях "Игнорировать Контроль компонентов". |
Сорри, или я чего-то не догнал, или при этом мы либо разрешим троянам лазать куда угодно, или намертво заблокируем и-нет (регет, ИЕ, потом очередь дойдет до ворда с экселем :-) миранды с аськой... ) Ну не разрешать же тому же чату ломиться на офсайт за проверкой легальности копии...
|
Цитата:
Попробовал пересобрал базу - после сборки еще штук 40 библиотек захотело в сеть вместе с IE и иже с ним. Я разрешил, а что делать? После перезагрузки компа еще штук 10 было... Опять же, после запуска DVD Region+CSS Free лезет в сеть. У меня в правилах выход этой проге прикрыт, так с помощью своей DLL-ки и IE ломится... :( |
IrWert
Я понять не могу, причем тут IE и другие программы? Madchild Помойму ты путаешь окна сообщений. Обновление библиотек и попытка выйти в инет - это разные вещи. Твой скрин в #954 это обновление библиотеки, но не выход в инет. |
Цитата:
Тогда пойдем другим путем. Библиотека обновилась и добавилась в базу. :) Теперича, если она захочет с помошью IE выйти в сеть, скажем по 80 порту - какое нить окошко вылезет? Или сам IE согласно своим правилам полезет в сеть без объявления? Надеюсь понятно расписал. :) |
Вложений: 1
Цитата:
То соответственно в 1-ом случае спросить, а во 2-ом заблокирует. DLL кстати в инет не лезут :) Они не испольняемые файлы. Я ни разу не видел %) |
Madchild
Makc666 Все намного проще. DLL конечно сами никуда не лезут, но если троян подменит пару функций в dll'ке IE чтобы кроме посылки пароля серверу он еще и на левый сервер отсылался, то никто не заметит. (ну собственно это должен замечать антивирь, но вдруг троян свежий совсем и т.п., т.е. этот плагин аутпоста делает часть работы антивиря. почему часть? потому что не лечит а лишь информирует, кроме того еще и почти всегда тревога ложная). Так вот, если появляется такое окно (то которое с кнопками "Разрешить" и "Запретить до перезагрузки") то это значит что dll УЖЕ обновилась и ты лишь можешь продолжить уверенно работать (если ты уверен что все ок) либо, что имхо логично, запретить этому приложению (которое фактически начинили трояном, только не в исполняемый модуль а в используемую им библиотеку) запретить ему вообще какую-либо деятельность в инете. ЗЫ. В последнем случае бить в набат и в сисадмина и славить аутпост который но пасаран и все такое. |
Цитата:
|
Makc666
Винда восстанавливает не все длл'ки. Я точно не помню, но уверен что лишь те, которые в папке C:\WINDOWS\system32, копии которых хранятся в C:\WINDOWS\system32\dllcache. Да, кажись пытаются восстановиться только те которые относятся к ядру системы. Прочие же, отвечающие за работу программ, могут изменятся когда угодно (например при обновлении эксплорера через апдейт). |
Цитата:
Короче C:\Program Files\Internet Explorer\ тоже мониторится. И не только она. Вся папка C:\Windows мониторится. И некоторые другие. А ещё проще говоря, мониторятся все фажные/родные файлы, которые есть после чистой установки Windows. |
Уважаемые!
Вопрос такого рода: установлена ось WinXP+SP2 и стенка Outpost Firewall Pro ver. 2.5.375.4822 (374), какие порты по умолчанию при инсталляции стенки должны быть открыты (если ставить на чистую WinXP)? Всегда или нет необходимо закрывать порт 445? (заранее извиняюсь, если повторил чей-то вопрос) |
Вот и новая напасть. :)
При загрузке компа грузится и Miranda. Потом подключаюсь к интернету, указываю миранде статус->в сети, но она не конектится. :( Ни ICQ, ни MSN протоколы. В разделе "сетевая активность" outpost пишет: Miranda - запретить любую активность. Соответственно, в логах: Цитата:
В Outpost политика блокировки. Опять же, что мешает миранде? |
народ, помогайте......
использую версию 2.5.375.4822 (374) с недавнего времени при перезагрузке outpost выдает ошибку:инструкция по адресу "0х77f52911" обратилась к памяти по адресу "0хfffffffd". память не может быть "read". и работать отказывается. при повторном запуске программы из меню пуск говорит вот об этом:Can't load high-level plugin: D:\Program Files\Agnitum\Outpost Firewall\engine.dll, error 32 че за бред? и как с ним справиться! чистка реестра и переинстал помогают только на4-5 загрузок, а дальше все по новой те же ошибки....................... |
Цитата:
|
Цитата:
Цитата:
Что странно, при перезагрузке миранды она конектится... Да, погоняю сегодня outpost в разных вариантах. Посмотрим, что получится. |
Цитата:
|
Уважаемые!
Вопрос такого рода: установлена ось WinXP+SP2 и стенка Outpost Firewall Pro ver. 2.5.375.4822 (374), какие порты по умолчанию при инсталляции стенки должны быть открыты (если ставить на чистую WinXP)? Всегда или нет необходимо закрывать порт 445? Неужели некому ответить? :confused: |
sch_a, прочти правила -
Цитата:
Цитата:
|
недавно стали появляться вот такие строчки в "сетевой активности":
system local: "мой IP" 0 Получить нелокальные пакеты 111 Bytes 0 Bytes 0 GRE "IP vpn сервера" 03 sec(s) 18:16:22 IN 33 bps как запретить аутпосту получать эти пакеты? |
T-ViRus, кое-что про нелокальные пакеты: http://www.forum.five.mhost.ru/showt...p?threadid=219
|
Цитата:
Режим обучения, контроль компонентов включен - миранда не конектится Режим обучения, контроль компонентов отключен - миранда не конектится Отключил в миранде все плагины кроме ICQ и MSN - миранда не конектится. В журнале outpost ничего о блокировке нет. :idontnow: Типа все разрешает. Может что-то в глобальных правилах не то? Но я там вроде ничего не менял. Да и если перезапустить миранду, конектится сразу. |
Я глубоко уважаю данный форум и поэтому приношу извинения, если мое поведение показалось некорректным.
Я задал далеко не праздный вопрос и для меня он остается открытым. Поэтому я еще раз обращаюсь к более опытным, чем я, форумчанам: посоветуйте, как безболезненно закрыть порт 445 и нужно ли это делать вообще? С другой стороны, данный порт в первую очередь подвержен атакам. Как я понимаю, это является потенциальной "дырой " в стенке или я заблуждаюсь? Пересмотрел информацию в разных источниках и нигде нет определенного ответа. Хотелось бы услышать ваше мнение. |
Цитата:
|
Madchild, а если попробовать миранду удалить из приложений в аутпосте, запустить режим обучения и попробовать законектиться? И ДНС надеюсь отключен?
sch_a, по моему ты в своем первом посте сам на свой вопс ответил... Цитата:
Dr.God, тьфу, блин, опередил... ;) |
Цитата:
Цитата:
Попробовал удалить миранду из автозагрузки. После полной загрузки компа запустил вручную. Все сконектилось нормально. Значится надо просто, как говорил Dr.God, отложить загрузку миранды на чуть позднее... И еще, нужен ли протокол IGMP? Как я понял, этот протокол для передачи мультимедиа по сети. Какие правила для IGMP записать в системные параметры? |
Madchild
Outpost предлагает при самом первом запуске его заблокировать. Ответ: заблокировать :) Madchild Outpost у тебя же в Service mode запускается? написано в заголовке окна Outpost |
Цитата:
|
Madchild
Нет :) Надо так. Просто мне не понятно, почему миранда так работает... У меня все сетевые приложения типа ICQ, трилиан, yahoo mes и т.п. пока Outpost не загрузится, в инет не могут вылезти, а потом нормально сами коннектятся. |
Цитата:
Завтра попробую вообще новую конфигурацию правил создать. |
Madchild
Миранда грузится из обычной автозагрузки Виновс или какая-нить тулза ее запускает? |
Makc666
Касательно той темы с dll'ками и контролем компонентов. Не имеет значения что ты думаешь о родной защите системы XP, скорее всего она делает свой зэ бэст. Но dll'ки так или иначе меняются со временем, пусть даже не все, но и самая незначительная библиотека может получить полный доступ к 80 порту если ее использует какой-либо браузер для которого этот порт открыт. Поэтому имхо и существует контроль компонентов. Изначально я просто хотел пояснить что "Заблокировать до перезагрузки" это не неудобство, а вынужденная мера. Нажатие на эту кнопку должно подразумевать что до следующей перезагрузки ты должен разобраться является ли это изменение действием вируса или очередного апдейта программы. И вовсе не надо сетовать на Outpost что нет другой менее "радикальной" кнопки (e.g. что-то типа "Заблокировать dll'ке доступ к интернету" -- это нонсенс). |
Цитата:
|
Sygate personal firewall luchii. \sozdateli troev tak govoryat ;)
|
Пользователь aaronet получает 4 штрафных балла за свой пост:
Цитата:
В данном топе обсуждаются только вопросы по Agnitum Outpost Firewall. Советы по поводу того, какой Firewall лучше и почему принимаются в этом топе. |
Кто-нибудь знает, где в последней бете [1.6.451.5123.[402]] вкладка, с которой можно запросить по айпишнику whoeasy? Плагин в работе, вкладку не найду...
|
Altero
В главном окне смотри, там где подключаемые модули, а не в настройках |
Цитата:
Устное предупреждение на первый раз. :mad: Все "ключики" ищем в соответствующем разделе. |
Вложений: 1
Ну вот и первый багчик в интерфейсе 2.6.... Может и несерьезно и не напрягает, но неприятно...
Весь интерфес рускиий, а почти все меню - английское.... по русски - только справка :) |
насколько мне известно, релиза 2.6 нету. а с какого перепугу им локализовать бэту? я например удивлен, что там Хэлп русский есть, хотя не удивлюсь, если он от 2.5 :biggrin:
|
Э не, голубчик.... ты не прав... бету я не ставил....:biggrin: Сегодня скачан релиз с сайта, через офф. ссылку..... Сходи сам, убедись :biggrin:
http://www.agnitum.com/ru/products/outpost/upgrade.html |
У меня сегодня проблема всплыла: стояла версия 2.5, вчера, якобы, появилась версия 2.6, я её естественно скачал, поставил, потом смотрю - версия-то 2.5. Ну думаю ладно, пусть стоит 2.5. Потом перезагрузил комп, а outpost не загрузился! В трее висит значок, но не в виде вопроса. Открываться Outpost не хочет. При клике правой кнопокой мыши по иконке в трее вылазит менюшка из двух пунктов: Show Outpost (нажимал на неё, но ничего не произошло :( ) и Exit. Переустановил - нормально, потом перезагрузился - опять не работает. Заметил такую вещь: после установки Outpost попросил перезагрузиться, что я ему и разрешил, потом он нормально загрузился, !но! в настойках загрузки почему-то стояло не загружаться, я, естественно, изменил на загружаться как сервис. Перезагрузил комп - outpost не загрузился :confused: Что это может быть? Раньше всё было нормально :mad:
|
Cobalt
У меня обсалютно та же ситуация. Я вроде её уже описывал тут. Это проблема сервиса аутпоста. он не запускается, крича о каком то сбое. у меня аутпост работает около 10 дней и вот такая фигня. решение одно. деинсталируй его полностью. подчисти реестр, папки. поставь заново и вуаля-работает. фиг знает. что это за глюки. :( |
Aquagen
Он у меня ни о каких сбоях не сообщает, а просто не грузится вообще :( Даже оболочка Outpost`а :eek: |
Cobalt
а ты посмотри в службах, у тебя там она запущена? служба аутпоста |
Цитата:
|
Aquagen
Служба запущена, но до оболочки outpost`а добраться не получается. Также outpost никак не реагирует на попытки каких-либо приложений залезть в сеть, то есть служба запущена, но никак себя не проявляет :confused: Dr.God У меня стоит StartUp Faster, задержка выставлена соответствующая. |
Cobalt, какая ось? Есть мнение, что для корректной работы необходим SP2. Кстати, виндовская стенка вырублена?
Цитата:
Вообще говоря, было бы неплохо убрать буквально всё из авторана и посмотреть как поведёт себя Outpost. Если всё ок, по-тихоньку добавляем проги и смотрим. |
Dr.God
Проблема решена :yees: В Startup Faster поставил Outpost грузиться первым и все проблемы исчезли :dance: |
Здравствуйте.
У меня xpsp2 и выделенка. Все нормально ставится, но при перезагрузке не значка в трее и доступа в интернет. В памяти запущены два outpos, если их выкинуть из памяти, то доступ есть. Потом, если загрузить его через пуск, то все работает. ДЛЯ MERLIN CORI: РУССКИЙ ЯЗЫК ПРАВИЛЬНО ВСТАЕТ ЕСЛИ ПОЛНОСТЬЮ УДАЛИТЬ СТАРУЮ ВЕРСИЮ ЧЕРЕЗ ИНСТАЛ. |
REUGEN не.... они на следующий день уже переложили версию с нормальным русским....
|
Цитата:
Во время установки любой НОВОЙ версии Outpost firewall, старая версия ВСЕГДА удаляется автоматически! |
REUGEN, видимо аутпост не дает отработать какому-то сетевому сервису. Думается что это DHCP. Выделенка в смысле xDSL?
|
REUGEN
Цитата:
|
Migel M. Volos
ВЫДЕЛЕНКА-не через модем. локальная сеть и проксисервер,dns,ip,шлюз и что то в этом роде. Служба DHCP запущена и служба outpost тоже. denver В режиме обучения. |
REUGEN, имхо дело все-таки в приложениях. Чтобы проверить - поставь аутпост в режим бездействия и перегрузись... Если отключение его не понадобится - пересоздавай правила для приложений.
|
Migel M. Volos
Режим бездействия не помагает: значка в трее нет и не открывается IE. |
Опять я. В моем случае работает только так:
Если службу поставить запускать в ручную, а в автозагрузку включить outpost без параметров, то все OK! Всем спасибо. |
Всем трям ! :-)
Вот у меня вопрос такой ... Не скажется ли это на безопасности, если внести в global rules следующие правила: разрешение исходящего/входящего соед. когда удал. хост 127.0.0.* для TCP & UDP ? |
Вложений: 1
Цитата:
Наверное у тебя какой-нибудь прокси стоит на компе, поэтому программы путаются выскочить через 127.0.0.1. Эта проблема решается установкой последней версией аутпоста вчистую. Если ты добавишь это правило, то считай, что фаервола у тебя больше нет на компе. Так как в версии 2.5 были проблемы с UDP пакетами, авторы решили эту проблему очень легко :) Добавили в 2.6 общее правило, см. скриншот. Если знаете английский, то насчет 127.0.0.1, можно почитать тут: можно почитать тут: Outpost 2.5 - what to expect Ещё умные темы: A Guide to Producing a Secure Configuration for Outpost The Outpost v.2 FAQ's |
Makc666
1) Версия 2.6. 2) Вопросов больше не имею, сэнкс. 3) И спсб за линки, ибо с английским дружу. :-) |
Кому интересно :)
Outpost Firewall PRO 2.6 (452/403) Released Following is a list of issues that were fixed: - Network games issue (UDP) - Russian language issues in interface Первый пункт особо важен, так как у многих на (451/402) Counter-Strike, к примеру, отказывался работать... Ссылка и инфа о ключах тут: http://www.imho.ws/showpost.php?p=839289&postcount=2004 |
Как мне сайт заблокировать. Только не через модуль, а по айпишнику, как будто он просто не отвечает. Я правило создал, а опере пофиг, как грузила, так и грузит... (Не кэш!!!)
|
Цитата:
Добавь в правило для Оперы этот IP для TCP, поставь блокировать и подними правило в самый верх. Задавайте вопросы по русски. 1. Есть такая то программа. 2. Такой то IP, к примеру xxx.xxx.xxx.xxx 3. Надо, чтобы ляля-лялял. |
Цитата:
Версия Agnitum Outpost Firewall Pro 2.5.375.4822 (374) ось Win2000 Prof ENG Может кто подкинет инфы? |
Я имел ввиду, что есть модуль в аутпосте "Содержимое", там есть блокировка сайта по адресу. Эта блокировка работает, но там он подменяет запрашиваемую страницу текстом. Текст можно задавать, но это все не то.
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен. |
REUGEN
Цитата:
К слову, это дурной тон -- работать всегда с обучающий режимом, т.е. как правило сначала настраиваются правила разрешения для нужных прог, а потом ставится режим "блокировать все". |
Цитата:
И попутно вопрос: в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет? |
s5s
Да, имел в виду режим блокировки (i.e. блокировать все кроме разрешенных). Цитата:
В этом режиме аутпост только предупреждает о компонентах которые вдруг изменились и о попытке аттаки на порты. |
Цитата:
|
Вложений: 1
Цитата:
------------------------- User_Guide_(RU).pdf 5.4 Создание правил для приложений ................. Затем в окне Выберите действие для правила выберите действия, которые Outpost должен совершить при указанном событии: ......... • Дать отчет — отображает сообщение, когда правило активировано. ------------------------- Тогда будет появлятся сообщения. Цитата:
User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. см. атач. Вот в таком состоянии www.aport.ru больше никогда работать не будет! Проверено. P.S. Вы не читаете инструкции. Вам или лень их читать, или лень думать, читая их. Хотя вверху же написано: Цитата:
На твой вопрос тоже есть ответ в User_Guide_(RU).pdf 3.3 Выбор политики ... Когда Outpost Firewall работает в фоновом режиме, режим Обучение не функционирует, так как в фоновом режиме программа не выдает никаких предупреждений. Если выбран режим Обучение и Вы выбираете работу в фоновом режиме, то необходимо указать политику работы программы, которая будет использоваться в фоновом режиме, так как фоновый режим не позволяет программе взаимодействовать с пользователем и открывать диалоговое окно режима Обучение. Для этого на вкладке Политики окна Параметры щелкните указателем мыши выделенное ссылкой имя политики и выберите политику в открывшемся окне: denver Цитата:
|
Да просто denver сказал :- дурной тон - работать в режиме обучения. У меня "обучение" и мне надо видеть - ломится только что установленная прога в инет или нет, а через день ее сносить. На каждую прогу правил не напишешся. Из режима в режим и то забываешь переключиться. А мануалы мы читать не забываем. :)
|
Подскажите пожалуйста в каком файлике прописывается бан ключей? У меня всё работает
Outpost Firewall Pro ver. 2.6.451.5123 (402) Copyright (C) 1999-2005 Agnitum. Bce пpaвa зaщищeны Coдepжит RSA Data Security, Inc. MD5 Message-Digest Algorithms, Copyright (C) 1990-1992 RSA Data Security, Inc. Bce пpaвa зaщищeны Bнимaниe: этa пpoгpaммa зaщищeнa зaкoнoм oб aвтopcкoм пpaвe и мeждунapoдными coглaшeниями. Hecaнкциoниpoвaннoe вocпpoизвeдeниe или pacпpocтpaнeниe пpoгpaммы в любoй фopмe или любoй ee чacти мoжeт пpивecти к гpaждaнcкoй и угoлoвнoй oтвeтcтвeннocти и будeт пpecлeдoвaтьcя пo зaкoну в пoлнoй мepe. .-Peгиcтpaциoннaя инфopмaция Зapeгиcтpиpoвaнo нa имя: Ru-Board Tип лицeнзии: Business (5 кoпий) Oкoнчaниe cpoкa пoдпиcки: ocтaлocь 355 днeй Могу выложить рабочий файл из проги :biggrin: |
Makc666
Цитата:
s5s С какой целью проверять лезет ли прога или нет? Главное обычно что в инет не лезет тот кому не надо :) Если что-то в проге не работает (проверка новых версий т т.п.), тогда надо уж включать "обучение", смотреть куда она лезет. А мелочи типа лезла ли она вообще можно и в журнале посмотреть. |
kasinv, почитай правила и шапку. Все вопросы касающиеся этого в другом разделе!!!
|
kasinv
Про ключи это в другой ветке. В любом случае сначала перезагрузи тачку и проверь не слетела ли регистрация. |
Цитата:
|
Цитата:
|
kasinv
в opst_ui.dll |
Цитата:
Поэтому тут явно несовместимость программного комплескса. |
Makc666
Однпко похоже у REUGEN сходная проблема была. |
Цитата:
The password should now be stored in encrypted form - so unless you can remember it, you'll most likely need to uninstall and reinstall Outpost (backup your configuration .cfg and .ini files to another folder first, so you can load them back into the new installation). Пароль хранится в зашифрованном виде - поэтому нужно вспоминать. Иначе нужно удалить Outpost (перед этим сделать копию файлов .cfg и .ini в ДРУГУЮ папку, чтобы потом можно было их снова использовать в новой установке). Since you will not be able to shutdown Outpost normally without a password, I would suggest you use Regedit to remove the HKLM\SYSTEM\CurrentControlSet\Services\OutpostFire wall key and the Outpost Firewall entry in HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run to stop Outpost from running on startup, then reboot your system. You should then be able to uninstall and reinstall Outpost. Так как нельзя выключить Outpost нормально без пароля, рекомендуют удалить в реестре ветку Код:
HKLM\SYSTEM\CurrentControlSet\Services\OutpostFirewall Код:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Теперь можно удалять и переустанавливать Outpost. |
(21:40:11 svchost.exe IN REFUSED UDP 61.235.154.102 44412 1027 Режим обучения) постоянно с удалённого адреса ломится на 1027 udp порт.
Я естественно блокирую. Если создать правило на этот случай с блокировкой , то всё работает и останавливает попытки поникнуть через этот порт, но при следующем подключении связь отсутсвует . Правило отключаешь всё работает . Как быть ? |
I`m
Можешь пожаловаться его провайдеру. По этому IP кстати есть сайтик _http://61.235.154.102/ Цитата:
К примеру, раз попытка подключения идет всегда из одного и тоже же адреса, то создай правильно на запрет UDP и TCP соединение с этого IP в Основный правилах, при этом задай этому правилу значение "Правило с высоким приорететом" картинка: http://www.imho.ws/attachment.php?attachmentid=32256 подробнее тут: http://www.imho.ws/showpost.php?p=840046&postcount=1140 и подними правило в самый верх. Всё. |
Ip постоянно меняется. блокирую по 1027 порту ,так они лезут на 1028. :idontnow:
может надо разрешить эти подключения ? svchost.exe что он делает на этих UDP портах может кто -нибудь знает? |
Для svchost.exe уже создан разработчиками набор правил по умолчанию.
Больше для него не нужно. Переведи фаервол тогда в режим Блокировки и всё. Когда новую программу ставишь, которая в инет нужен доступ, включай на время режим Обучения. Надеюсь у тебя Антивирус стоит? И ты проверил свой компьютер программой Ad-Aware? Вообще нужно точнее описывать свои программы сетевые, которые работают у тебя. Вдруг у тебя есть какая-нибудь Peer-to-Peer программа, например осел. Очень часто по нему вычисляют твой IP адрес и лезут к тебе порты посканить и т.п. + надеюсь у тебя все настройки так, как предлагала программа при установке и она автоматически создала правила для известных приложений и в Параметры - Системные - Настройка сети (Параметры кнопка) у тебя сняты обе галки с интерфейса, который смотрит в интернет. Что такое "svchost.exe" можно почитать в этом теме, ссылка вверху "Поиск в этой теме". А также www.aport.ru и форум фаервола. |
I`m заблокировали теперь я klute. ;)
Набор правил для svchost.exe я оставил по умолчанию. Без разницы работает p2p или нет всё равно на эти порты лезут. Это просходит если я на диал апе (ip же постоянно меняется) ,но если включаю адсл эти атаки прекращаются. Вирусов у меня нет это точно. Обе галочки сняты. Мешает это мне, потому что часто оставляю комп на ночь качать регетом,а когда вылазиет сообщение о блокировке и долго на него не отвечают скоость закачки падает. (( Для тех кто пользует shareaza предлагаю посмотреть этот форум http://www.outpostfirewall.com/forum...6&page=4&pp=15 много правил для этой программы. |
кто может помочь
XP SP2 ставлю Agnitum Outpost Firewall Pro 2.6.452.5123 всё настроил всё работает но после 2-3 часов работы вылетает Синий экран смерти Удаляю Agnitum Outpost всё работает :help: :help: :молись: :молись: |
Цитата:
1 - с другой программой, у которой свои сетевые драйвера. Тебе виднее. 2 - можеть быть конфликт с Windows, если ты там какой нибудь NetworkBridge используешь. И вообще нужно писать, какой синий экран, что на нём написано. Они разные бывают. |
Подскажите. У меня контроль компонентов вообще отключен, но сегодня IE не захотел ничего открывать. В журнале:
Цитата:
|
Madchild
Аутпост последний, 2.6? Если да, то скорее всего глючит. Мне лично он вообще не понравился :( Куча глюков, поставил назд 2.5.375.374 и очень доволен. |
Цитата:
Сносить пока не буду, вроде кроме вышеописанного, глюков невидать. |
Может есть смысл поставить последний что-то типа 2,6,453 - там баги фиксили какие-то, но мне он тоже не понравился.
|
Проблемы с Агнитум Аутпостом.
Плиз люди помогите со странными проблемами.
Первая: несколько дней назад Аутпост начал творить чудеса. Он на старте почти перестал запускаться и стал рубить интернет на корню. Почти перестал это значит что интернет существовал ровно до того момента когда по идее должен был запуститься фаервол. Иконка в трее и сам он Таск Меннеджере не появлялись. Попробовал я его запустить и руцями. Появился. И тут я обнаружил одну интересную вещь: В закладке Интернет Активити была одна программа. Лезу сиотреть и обнаруживаю что это СВЦХост и при этом ему ПОЛНОСТЬЮ перекрыт доступ. Лезу в настройки программ - там все нормально. Лажк дальше по настройкам там тоже все ок. А СВЦХост не пашет =(. Решил я его деинтсальнуть... все заработало. Скачал последнюю версию, поставил, зарегил... не пашет. Подскажите люди что с этой проблемой делать? ЗЫ Инсталил и денсталил несколько раз. Около трёх-четырёх. Вторая проблема: раньше, пока он еще работал, он у меня на отказ не хотел работать с чем бы то ни было считающим траффик. Я пробовал около 3 разных программ в том числе и БВМитер. Только я инсталил эти проги и перегружал комп нет сразу исчезал, так же как я описывал в пункте 1, разве что не знаю был ли при этом заблочен СВЦХост. Сразу как только я эти проги деинсталил и делал рестарт проблема исчезала. Заранее благодарен за ответы на мои вопросы. |
erikem
Ведь прямо вверху (прямо соседний с твоим) виден топ, который так и называется Вопросы по Agnitum Outpost Firewall. Для чего новый топ открывать было? :mad: + 2 штрафных балла тебе. Темы объединяю. |
|
denver
Спасибо за ответ. Но, прошу Вас прочитайте моё сообщение более внимательно. По поводу СВЦХоста. В один прекрасны вечер, после долгой работы компа без перезагрузки, у меня не запустился броузер. Ну бывает такое. До этого момента все и со всем было нормально гдето месяца четыре. Я сделал рестарт и не увидел нета. Я удивился. Начал искать источник проблемы... и нашел его. Повторяю как обстоит ситуация: при запуске компа иконка Аутпоста в систем Трее и Он сам как прцесс в Таск Менеджере перестали появляться. Когда я запустил фаервол руцями, то увидел в Интернет Активити 1 программу. Это был СВЦХост, на который Фаерволл писал что он полностью заблоченный. С полностью заблоченны СВЦ я бы не жил нормально месяца четыре. При это в разделе "программы" СВЦХост считался в группе "Partialy Allowed", после это я удалил его оттуда. Ничего не изменилось. Положил в Трастед. Ничего не изменилось. Аутпосто САМ без моего разрешения и ведома блочил его. И так же он себя вел после полной переустановки и обновления. Он плевал на все правила которые я прописывал для СВЦХоста. Он писал его имя красными буквами и говоричл что все равно не пустит его в интернет. Насчет других программ. Не все из этих програм ломились в НЕТ. Более того после инсталла измерителей траффика им уже некуда было ломиться. Не успевали, нет просто исчезал. При этом тот же БВМитер я мог убрать с автозагрузки... и все равно. Нета не было. Другая программа была так она вобще не могла запускаться с компом сама т.е. не предлагала =) Но её инсталла хватао для исчезновения нета. После аниснталла проблема исчезала. Ни одна из этих программ так и неполомилась в нет и фаервол меня соответственно даже ничего и не спрашивал о них. |
erikem Может быть у тебя стоит режим блокировки, поэтому файр просто блочит все, что ему не нравится. Переведить в режим обучения пробовал?
Какая версия аутпоста? |
erikem
Аутпост это не черный ящик. Чтобы понять что именно он блокирует и почему надо смотреть журнал и изменять правила так чтобы не блокировало то что не должно. |
Стоял у меня все это время режим обучения. Повторю как это случилось: у меня после обычного рестарта фаервол перестал работать. Кстати, а это нормально когда перестает на страте грузиться? Вернее грузиться в видимом виде? И почему сам факт инсталла того же БВМитера тоже убивает интернет?
В логах я сидел. Читал. Банально блочит СВЦХост, хотя секунду назад я разрешил ему ВСЕ. Кроме того интернет не появлялся даже если я Фаервол ставил в Дизебл Мод или просто выключал. Я сам СВЦХосту пытался и разрешать все и разрешать частично. Какая версия стояла точно не помню. А скачал я Аутпост последний полный 28 Апреля, обновления не ставил. Сорри что не говорю точную версию ибо он сейчас не стоит. Разве что во время инсталла он говорит что он 2.6 |
erikem
В журнале записывается также причина. Если причина "Запретить любую активность" значит в правилах ничего разрешено не было. В любом случае настрой правила для svchost в соответствии с FAQ! Если же при дизэйбл не работает значит скорее всего с глобальными правилами намудрил. Иначе сдаюсь. Спишем на редковстречающуюся несовместимость аутпоста с пользователем :) erikem Вот еще что, попробуй отключить контроль компонентов. |
Переустанови по новой.Такая же проблема была-думаю появилась после блокировки svchost (потом пускал в доверенные,всеравно блокировался)На старой версии не наблюдалось...
|
Цитата:
Или настрой его на загрузку первым. |
Подскажите, пожалуйста, как сделать, чтобы блокировался полностью весь трафик ночью?
Я добавил системное правило: Цитата:
режим Обучения версия 2.5.375.4822(374) |
Цитата:
User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. |
спасибо Makc666
Скачал версию 2.6, но в неё не загружается конфигурация из 2.5. Это можно как-то реализовать? |
bigcrush
так при установке спрашивается, использовать старые правила или создавать новые |
Цитата:
Цитата:
Так что я тебе советую создать новую конфигурацию. Единственное, что я лично переношу вручную через Copy & Paste, из одной конфигурации в другую, это настройки модуля "Интерактивные элементы". Но чтобы это делать, надо хорошо разбираться в структуре конфигурации. (*.cfg) |
я абсолютно левая в этом и поэтому вопрос наверное чисто ламерский.
сижу на ADSL, подключаюсь и вроде всё нормально, но оутпост показывает постоянные попытки подключения и блокировки sistem и netbios- протокол udp; параметр "host" что с ними делать? уже по паранойи проверила систему на трояны, вроде всё нормально. обьясните в 2 словах с чем имею дело и как быть. :help: :молись: |
simag
Никто ничего не объяснит, пока не увидит твои логи из Журнала Outpost. Могу сказать лишь, что просто для твоего соединения запрещен NetBios. Главное окно программы - Параметры - Система - Настройки сети - Параметры (кнопка) - Снята галка NetBios для твоего ADSL соединения. Так и должно быть. |
Через Beta Update обновление...
В смежной теме уже писали, но на английском... Пишу на русском :) Outpost Firewall Pro ver. 2.7.479.5319 (411) Agnitum Outpost Firewall 2.7 Agnitum Outpost Firewall 2.7 представляет значительные усовершенствования безопасности и производительности, еще более повышающие его надежность. Следующие возможности представлены в версии 2.7: - Список исключений для Контроля скрытых процессов - Список исключений для Контроля памяти процессов - Модуль GINA для отслеживания процессов входа/выхода пользователя из системы - Автоматическая настройка правил для серверов с несколькими IP-адресами - Передача данных с использованием DNS-запросов - Автоматическое интеллектуальное именование правил Следующие проблемы были исправлены (приведены только основные): - Проблема с открытием переименованных вложений в TheBat! - Невозможность приема почты в TheBat! на Windows Server 2003 SP1 - Обработка фрагментированных пакетов (все фрагменты обрабатывались в соответствии с правилами для первого фрагмента) |
Есть следующий глюк. Стоит Firefox последний и Outpost 2.6.452.5123 (403). Время от времени Firefox перестает загружать любые страницы. При этом в логах блокируется не Firefox, а svhost, netbios и system. Если Firefox закрыть и запустить снова, то опять все работает.
Обычно это случается после репорта об атаке типа myaddress. Кто может посоветовать, чего можно с этим сделать, ибо перезагружать браузер каждый раз просто задалбывает. |
walrus
У меня это тоже иногда происходит, но только если установил какой-нибудь плагин, т.е. изменились компоненты броузера. Возможно, причина в этом. |
timsky
Вроде плагины не трогаю и не обновляю. Контроль за компонентами отключил, но не особо помогло. Вроде стало реже происходить, но все равно случается. Странно. |
walrus
Какая версия FireFox? У меня такое было на старой какой-то версии... Поставь Outpost 2.5.375.374 - тоже может помочь, т.к. 2.6 корявый какой-то :( |
Цитата:
Главное окно - Параметры - Приложения - Скрытые процессы (кнопка) что у тебя установлено? Попробуй ещё: Главное окно - Параметры - Приложения - Компоненты - Редактировать - Пересобрать... пересобери компоненты... А так по принципу, это очень старый глюк программы, который лечут постепенно, но вылечить никак полностью не могут. Ещё совет: попробуй для Firefox отлючит контроль компонентов. |
Цитата:
Контроль компонентов уже отключил. Следуя совету пересобрал базу компонентов. Посмотрим... |
Не хочет работать игра Warcraft III вместе с Оутпостом, а точнее играть по инету.
сама игра находится в доверительных приложениях и еще вопрос: есть прога, так вот ей нужно отрубить доступ в инет, но не весь а только один адрес. Где и как это делается? желательно поподробнее. Я на Оутпосте недавно и еще не освоился. Спасибо |
по второму вопросу:
заходишь в приложения, выделяешь нужную прогу,щелкаешь на изменить->создать правило, выбираешь нужные настройки. Вроде все |
Цитата:
Grigarash Лично для тебя в шапку написал: Уважаемые пользователи!!! Огромная просьба к Вам!!! Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! Вторая огромная просьба!!! В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) Третья огромная просьба!!! Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!! |
а у меня вот какая проблема - аутпост 2.6.452.5123 (403) категорически не хочет жить с "Гарант платформа F1" (ехе-шник - f1shell.exe).. Аутпост просто виснет намертвяка.. уж я этот гарант и в доверенные добавляла.. бесполезняк..
хотя был 1 единственный раз, когда аутпост все-таки выдал вопрос, куда ломится гарант.. после создания правила они пожили вместе какое--то время, а сейчас, после обновления гаранта - опять висняки аутпоста.. гы - притом сначала вис и гарант и аутпост - а теперь "доверенный" гарант не виснет, тока стенка... понимаю, что проблема "для узкого круга" - но млин - без стенки как-то фигово.... |
это похоже косяк версии 2.6 Примерно аналогичная ситуация была у меня с denver... Запускаешь - аутпост виснет намертво... только перезагрузкой... После обновления на 2.7 вылечилось...
|
Может мой вопрос дурацкий - не судите строго ; ): у меня outpost (ver. 2.6.452.403) работает в режиме "невидимости"; однако при тестировании на сайте _www.pcflank.com - в отчетах постоянно вылетают заявления, что некоторые из моих портов видны. Что я делаю не так в настройках?
|
Цитата:
Открой главное окно программы, найди секцию "Сетевая активность" и посмотри, что за программы на этих портах сидят. Вообще по идее, при сканировании портов, твой плагин Детектор атак после 6 сканов, должен IP блокировать! Напиши, короче, какие порты тебе показывает. У меня ничего не нашло, потому что сразу в бан улетал сайт. |
Вот, что pcflank.com мне выдает: Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139 (мой броузер - firefox 1.0.3) |
Цитата:
Совет: Удалить. Установить заново и больше никакие галочки не трогать где не надо. Ещё инструкцию почитать... Можешь ещё посмотреть, не стоят ли у тебя случайно все галки в Параметры - Системные - Настройка сети (кнопка Параметры) Да и вообще, работает ли фаервол в режиме невидимости... |
Вот и я решил оценить достоинства этой, по-видимому, выдающейся программы. Загрузил платную версию, начал инсталляцию .. Долго ждал диалогового окна, затем программа обнаружила, что ей (при наличии своб. 2,1 Гб) нехватает свободного пространства на диске. Как выяснилось, в течение этого времени папка C:\Dokuments and Settings стремительно расширяется, захватывая весь С:\ диск и места действительно больше не отстается.
У меня один небольшой вопрос - почему этот инсталляц. файл ведет себя так ... странно ?! |
Оперативную память у компа проверь - может быть битая, или дистрибутив битый...
|
Цитата:
|
Доброе всем время суток:)
Проблема такая: Есть локальная сеть, выход в интернет осуществляется через прокси (UserGate v2.8.0.43, WinXP SP2), на нем же стоит AOF (v2.7.484.412). При работе с интернетом проблем нет, но при работе с программой клиент-банк они начинаются. Данные передаваемые в банк и обратно шифруются, и при прохождении через файрвол они чем-то искажаются. Сначала думал, что проблема в транзитных пакетах, но создав для них правило (разрешив их прохождение), ситуацию это не изменило. Работать всё начинает только при выгрузке AOF вместе со службой (изменение политики безопасности результата не дает) |
А я нашел, по-видимому, ответ на свой "вопрос": на форуме того же pcflank.com сказано, что если провайдер "фильтрует" у себя некоторые порты, то они и будут видны в тесте pcflank.com как видимые. Обычно я сижу на stream, а тут решил проверить - пересел временно на диал-ап и снова прошел тест - мне сообщили, что все порты у меня stealthed, при том, что настройки outpost остались неизменными. Потом я еще раз заглянул на сайт stream и увидел, что они прямо предупреждают, что "фильтруют" некоторые "наиболее уязвимые" для сетевых атак порты.
|
У меня стояла версия 2.5. При попытке поставить 2.7.484.412 в конце инсталяции начинается обновление конфигурационных файлов и на этом зависает. Пробывал дома все нормально. Операционка - W2K SP4.
|
Dead_Angel
Попробуй так. Мне помогло. Цитата:
http://www.overclockers.ru/softnews/18983.shtml |
Thomas Finch
Надо было сразу писать, что на Стреам :) Тогда ты правильно ответил на свой вопрос! Цитата:
Работаю с кучей приложений, который шифруют свой трафик, никогда, ничего подобного не замечал, да и быть такого не может по-умолчанию. Как работает у тебя UserGate, через NAT Windows? Как вообще было определено, что они искажаются? Тебе надо или описывать проблему БОЛЕЕ детально, или попробовать обратиться в родную техподдержку программы. |
Кто пробывал ставить на 2.7.484.412 плугины WhoEasy, HTTPLog, Super Stealth. Как они работают на этой версии?
|
Цитата:
2. Мысль об искажении возникла из-за сообщений программы клиент-банк - "ошибка расшифрования при декодировании". Ещё раз повторюсь, что после выгрузки AOF со службой, клиент-банк начинает работать. 3. В родной службе поддержки сказали, что AOF нужно просто убрать, видимо лень разбираться (ИМХО). Если нужна какая-то дополнительная информация - готов предоставить. |
Цитата:
2. Понимаешь, прокси есть прокси. Может быть твой клиент банк устроен так, что часть пакетов через прокси проходит, а часть нет. И чтобы они проходили, нужен NAT. Может быть твой UserGeate 2.* версии конфликтует с AOF. Никто гарантии, что не конфликтует, не даст. Почему бы не сменить на времы AOF? Или попробовать просто работать через NAT без UserGate, но с AOF. 3. Я уже год бился с проблемой TMeter + AOF. Зат****л поддержку AOF. А в результате вина оказалась на стороне TMeter. Родная техподдержка это какая? Твоей фирмы или проги клиент-банк? Дополнительная информация может быть только одна, логи из фаервола с замаскированными там IP адресами, но я не думаю, что это поможет разрешить проблему. Опять повторяюсь, мне кажется, что твой случай единичный, и корень его не в AOF. Вот :) |
Цитата:
2.Пакеты через UG проходят, потому как все работает при выгрузке AOF. По всей видимости действительно есть какой-то конфликт между AOF и UG. До этого стоял AOF v2.1, с ним всё работало. Некоторое время назад пробовал ставить AOF v2.6, но там была проблема с транзитными пакетами (из локальной сети интернет никто не видел:). 3.А родная служба поддержки - это от программы клиент-банк. 4.А насчет логов, с ними проблемка, дело в том, что в журнале AOF нет никакой информации о блокировании. UG только в соединениях появляется, в журнале по нему нет информации... Может ещё какие-нибудь варианты есть? |
VasyaN
Если на сервере фаервол стоит, только для защиты сервера, ну поставь 2.1, настрой нужные порты, переведи в режим блокировки и забудь :) Есть вариант, пиши в поддержку аутпоста, но это долго, муторно и обычно результата не даёт большого. И опять же, попробуй настроить NAT. Это делается в Windows XP в Подключение по локальной сети на последней вкладке, первая галка сверху. Делается на той сетевухе, которая смотрит в инет. Если VPN в инет, то делается на VPN. |
Вот почему такое происходит. В версиях до 2.6 у меня все процессы, выходящие в инет обозначались под какими то именами, а когда поставил версию 2.6.452.5123 (403) какой то 1 процесс имеет имя N/A, что за он? и куда делось его имя. Это не вирь, потому как ходит по провилам, определенным для svhost. Короче не понятно
|
Цитата:
закрытые порты не пренадлежат ни к каким процессам, поэтому это n/a Дополнение: 2. To give the n/a a other name, open your outpost.ini and change the ShowNAProcess to 0 http://www.outpostfirewall.com/forum...2&postcount=12 |
Цитата:
|
Подскажите пожалуйста в Outpost Firewall Pro ver. 2.7.484.5330 (412) не могу подставить звёздочки (*) в IP-дрес при редактировании правил,в предыдущей версии всё вводилось,это баг или у всех так?
И ещё в новой версии Outpost Firewall Pro 2.7.485 может исправили это безоброзие? |
Цитата:
http://outpostfirewall.com/forum/showthread.php?t=14072 |
Аутпост 2.7.485 перестал мониторить изменившиеся компоненты программ. В опциях искал- не нашел где включать... Что за глюк?
|
Выпеска за сегодня из журнала
Outpost Firewall Pro ver. 2.7.485.5401 (412) 0:01:50 Проверка компонентов приложения OUTLOOK.EXE 0:00:06 Проверка компонента завершена MAXTHON.EXE Так что, как мониторил, так и мониторит. А где в опциях включать, ищи в инструкции... Замучали уже детские вопросы задавать... User_Guide_(RU).pdf Содержание Часть 1: Это полезно знать всем.................................................................. 6 1 НАЧАЛО РАБОТЫ................................................................ .....................................................................7 1.1 ЗАПУСК OUTPOST FIREWALL.............................................................. ........................................................7 1.2 ОСТАНОВКА OUTPOST FIREWALL.............................................................. ................................................7 1.3 ВИЗУАЛЬНЫЕ ОПОВЕЩЕНИЯ............................................................ .........................................................8 2 УПРАВЛЕНИЕ............................................................ ...................................................................... ........10 2.1 ЗНАЧОК OUTPOST НА ПАНЕЛИ ЗАДАЧ................................................................. .....................................10 2.2 ГЛАВНОЕ ОКНО OUTPOST FIREWALL.............................................................. .........................................11 2.3 ПАНЕЛИ OUTPOST............................................................... ....................................................................12 2.4 ПАНЕЛЬ ИНСТРУМЕНТОВ.......................................................... ..............................................................14 3 НАСТРОЙКА OUTPOST FIREWALL.............................................................. .....................................16 3.1 БАЗОВАЯ ИНФОРМАЦИЯ............................................................ ..............................................................16 3.2 НАЧАЛЬНЫЕ НАСТРОЙКИ............................................................. ...........................................................17 3.3 ВЫБОР ПОЛИТИКИ.............................................................. .....................................................................1 8 3.4 СЧЕТЧИКИ БЕЗДЕЙСТВИЯ СИСТЕМЫ............................................................... .........................................21 3.5 ФИЛЬТРАЦИЯ ПРИЛОЖЕНИЙ............................................................ ........................................................22 3.6 КОНТРОЛЬ КОМПОНЕНТОВ........................................................... ...........................................................25 3.7 СКРЫТЫЕ ПРОЦЕССЫ.............................................................. ................................................................28 3.8 КОНТРОЛЬ ПАМЯТИ ПРОЦЕССОВ............................................................. .................................................30 Параметры - Приложения - Компоненты |
поставил Outpost Firewall Pro ver. 2.7.485.5401 (412)
а он у меня теперь при включении компа не хочет сам загружаться... хотя, в автозагрузке висит, если верить утилите wintools, правда сам еще в реестр не лазил, но проге этой я полностью доверяю..... |
Цитата:
Вот то что столбики мониторинга соединений в реальном режиме с такой любовью тобой настроенные, не сохраняются, хреново. |
Цитата:
|
После установки Outpost 2.7 у меня появилась проблема с закачкой с FTP серверов.
Для Download Master Outpost по умолчанию создает правило для FTP: Разрешить TCP, исходящие, удаленный порт 21, включить динамическую фильтрацию (ALGFTP). Раньше с ним все прекрасно работало, но в новой версии загрузка с FTP не стартует. В журнале появляются записи "Пакет на закрытый порт", TCP, входящие, удаленный порт 20, локальный порт любой. Если в этом правиле вручную снять, а затем сразу вернуть на место отметку "Динамическая фильтрация", из него исчезает кусок "(ALGFTP)" и закачка стартует нормально. Но после перезапуска Outpost-a, "(ALGFTP)" снова появляется, и все начинается снова. Я пробовал удалить параметр «ActivateSI AlgFtp» из правил для Download Master в preset.lst – не помогло, Outpost все равно восстанавливает запись в прежнем виде, закачка не идет. Кто-нибудь знает, как с этим бороться? PS. Сорри, в певоначальном сообщении 20 и 21 порты были перепутаны местами - исправил. |
а если импортировать настройки пред. версии?
|
avo
Так и было сделано. Хотя, собственно, какая разница - правила для FTP в Outpost 2.7 не менялись по сравнению с 2.6, где все работало. |
я импортировал правила...
сейчас полажу по разным фтп. отпишу, может, у меня такая же проблема.
полазил. все работает. изменений по сравнению с пред. версий не замечено. |
хе, интересная проблема с Вайпрессом. Пропали сообщения из доски объявлений и перестали приниматься входящие файлы. Все остальное работает. Оутпост в режиме обучения, на все всплывающие менюшки были даны разрешающие правила. После разрешения полного доступа Вайпрессу файлы наконец-то полетели в мою сторону. В мониторе соединений заметил сообщение вида local:myIP и быстренько создал для него разрешающее правило. Убрал Вайпресс из довереных файлы и борда остались на своих местах... Странно, почему не выскочило окошко с запросом на это соединение и даже никак не отображалось в мониторе что оно заблокировано. Глюк. Версии 2.5 и 2.7
|
кто пробовал 2.7.4 какие результаты?
|
Цитата:
А вот когда Вы создаёте вручную новое правило, допустим пускать FlashFXP на порт 12345, то надо обязательно включать динамическую фильтрацию. Попробуй в Download Master изменить PASV режим, на PORT, если он там есть. Или наоборот. Цитата:
Нормальная стабильная версия. Работает отлично. |
Makc666
Уверен. В журнале в истории разрешенных для этого FTP-сервера указано соединение с удаленным портом FTP, в истории заблокированных - попытка получения данных с FTPDATA. Кроме того Outpost в режиме обучения предупредил бы, если бы DM лез на другой порт. Странно еще что Outpost не может определить процесс, который хочет получать данные с FTPDATA. В колонке "Процесс" журнала пишет "Недоступно". Попробовал поставить ReGet - точно та же байда. Значит дело не в DM. Пробовал качать с разных серверов; пробовал переустановить Outpost с нуля - все одно и то же, не качает. Пока помогло только создание правила для DM: разрешить TCP, входящие, удаленный порт FTPDATA. Но все же хотелось бы понять в чем здесь дело. |
Цитата:
Это означает как раз не работу динамической фильтрации (ALG). А аутпост то у тебя самый последний? (Outpost Firewall Pro ver. 2.7.485.5401 (412)) Так как у меня работают все фтп менеджеры и GetRight, и не только по 21 порту, все же я думаю, что где-то у тебя глюк в системе, или ты что-то путаешь. Может у тебя какой прокси у провайдера или ещё что-то. Попробуй ради интереса, спустится на одну версию вниз. На 2.6 или 2.5, будет ли работать там. Мне лично очень трудно, на основе имеющихся данных, вынести вердикт и предложить вариант его решения. Данных недостаточно. |
так а почему у меня "новый" outpost не хочет сам загружаться-то?
со старыми версиями таких глюков не знал...... |
Цитата:
Наверное потому что у тебя Windows уже кривой весь. Переустанавливай Windows с нуля... |
Цитата:
ты не сисадмин случайно? у меня друг сисадмин, да еще и програмист "до кучи" так у него на любую проблему один ответ: формат C я не ради хохмы спрашиваю.... пользуюсь прогой с незапамятных времен, никогда ничего подобного не было... и бетки не люблю ставить..... а тут решил перейти и на тебе..... |
veschiy а при чем здесь бетка? 2.7 уже давно релиз
|
Цитата:
В ветке на англоязычном форуме: _http://www.outpostfirewall.com/forum/forumdisplay.php?f=35 ни у кого нет подобной проблемы. У Outpost есть служба в Windows... Мой компьютер (правый клик) - Управление - Службы и приложения - Службы Outpost Firewall Service Запускается она через строку: C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /service Должна быть Автоматически Сам GUI (графическая оболочка) программы, запускается через Автозапуск: C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice Т.е. ждем пока запустится сервис, а потом запускается GUI. Это для случая с Service mode. Всё. Почему там у тебя не запускается, это только ты можешь сказать, ибо все логи у тебя под рукой есть: Мой компьютер (правый клик) - Управление - Просмотр событий |
Makc666
Цитата:
На англоязычном форуме нашел, что у людей были похожие проблеммы в старых версиях, но им помогло включение пассивного режима. Мне не помогло. В общем, спасибо всем, кто откликнулся. Буду ждать новую версию, может она встанет лучше. |
Подскажите, пож., намедни обновился до 2.6...(403), исчезли все созданные правила, и для приложений, и общие (10 шт. для svhost было). Пришлось заново создавать. Можно ли их сохранять. Пробовал загрузить конфигурацию1(2 и т.д.)-ругается: плохой формат. :confused:
|
Цитата:
Цитата:
Всего скорее, потому что файлы просто повреждены. Ставь старую версию обратно и посмотри, вдруг там заработают настройки. Хотя зачем это делать? Помойму легче заново всё настроить. P.S. 10 правил своих для svhost.exe - это бред. Нет ни одного своего правила. Только те, что были созданы Аутпост автоматически! |
Сообщение от Maks666
Цитата:
Кстати, в первый раз после установки Outpost и правил по умолчанию - при тестировании файрволла в он-лайн моя машина оказалась как дуршлаг. _________________________________________________________________ Думайте сами, решайте сами... |
Начнем from the end...
Я вот тестировал он-лайн, у меня сразу тестируемый хост улетает от модуля "Детектор атак" в аут. Пробовал я отключать модуль "Детектор атак" и тестировать на том же pcflank.com. Результат был, что на определенном этапе Аутпост начал выдавать кучу запросов на создание правил о запрещении работы с протоколами. И у меня выдало таких запросов более 70 штук. Что было с компьютером, словами не рассказать. И мной даже был написан тикет разработчикам по этой проблеме. 1. Режим обучения и отключить Плугин "Детектор атак" 2. Открыть "http://www.pcflank.com/advanced2.htm" 3. Отметить все эксплоиты 4. Запустить тест 5. Смотреть как программу сначала подвиснет, а через несколько минут выдаст подряд около 70 окон с вопросами о запрещении работы с протоколами... Цитата:
Цитата:
Самые грамотные специ, пардон, это настройка по умолчанию от фирмы Агнитум, какие бы громкие заявления тут не делались. А они советуют "нужные" приложения размещать ВСЕГДА в "Пользовательском уровне". Вообще можно договорится и до модулей от третьих лиц типа Blockpost. А все/нужные разрешения по умолчанию можно отметить убрав нужную галку. Цитата:
Какой в Аутпосте порядок обработки правил: http://www.outpostfirewall.com/forum...ead.php?t=8394 |
Makc666
Цитата:
|
a outpost rabotaet po printsipu ustanovil i zabql?
|
Цитата:
Но для этого надо прочитать ВНИМАТЕЛЬНО Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf. Там написано, как сделать так, чтобы он работал по принципц "установи и забей". |
Privet vsem
Pomogite razobratsa s etim otchetom Otchot modulya DNS Obnarujen neverniy DNS-zapros s IP 85.132.??.?? port 1029 na IP 194.212.65.32 port 53 85.132.??.?? eto moy realniy IP port 1029 menyaewtsa bivayut i drugie porti i nijnie IP adresa ochen chasto menyayutsa no port 53 ostaetsa vsegda v chom problemma na servere razyesnite plz |
Елнур
К сожалению, ты не прочитал в шапке: Уважаемые пользователи!!! Огромная просьба к Вам!!! Поэтому помочь тебе никто не сможет. К тому же в инструкции написано: Цитата:
Всего скорее такой эффект даёт использование какого-то пеер-то-пеер клиента. А в Правилах форума написано - Лицам не имеющим русской клавиатуры, настоятельно рекомендуется пользоваться кнопкой "транслит" находящейся в заголовке формы быстрого ответа. Это так просто, нажать эту кнопку: Цитата:
|
На одну из новых машин решил поставить свежую версия 412-тую. Столкнулся с проблемой: не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Более того, ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота... И только после полной выгрузки программы вместте с её сервисом -почта заработала. Что это, глюк конкретной версии? Поставил версию 309-тую (была под рукой) всё - работает.... |
Цитата:
Поэтому нужно смотреть логи фаервола, что пишет: Вторая огромная просьба!!! В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) |
Цитата:
|
Vladimir Ivanov:
любая служба техподдержки скажет, что без логов разговор беспредметный. Почему же все присутствующие должны разбираться в проблеме без них? В будущем приклеивайте логи ;) |
Вот решил зарегистрироваться на Вашем форуме.
Makc666 Цитата:
Vladimir Ivanov Цитата:
Конечно, без логов заблокированных сказать причину трудно. И дело может быть не только в самом фаере, а в другом постороннем софте. Например, тот же антивирусник AVP. Также можно глянуть в сторону отключения плагина DNS-кеша. Также как и экспериментирование с контролем компонентов. В таких случаях действительно сначала нужно смотреть логи и на основании этого делать выводы. Цитата:
|
Цитата:
|
Vladimir Ivanov
1. потому что версии софта разные 2. потому что в теме нет от Вас логов по указанным проблемам, без этого вести предметный разговор не получится. |
Цитата:
А говорить о настройках Цитата:
Поэтому, что о них говорить... Конечно, с логами было бы проще... |
ПРоблема с Аутпостом!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Outpost Firewall Pro ver. 2.7.484.5330 (412) галимая скотина уже (У нас не матеряться. FantomIL) меня тем что постоянно блокирует мой почтовый сервер (The Bat 3.5) Я уже ВЕЗДЕ пооткрывал все порты (которые использует Бат), добавлял его в список доверительных, добавлял его везде, чтоб он нормально работал. Отключил на (У нас не матеряться. FantomIL) контроль компонентов, а он скотина все равно блокирует его на следующее утро :( ПОМОГИТЕ что с ним сделать??? :молись: Скрин прилагаю......
OS:Windows 2003 Server |
1. The Bat -- это клиент.
2. ВЕЗДЕ пооткрывал - можно подробнее 3. что делать? выкинуть и поставить другой, коль не работает. 4. насчет контроля компонентов -- если выключен, то не должен работать и блокировать. 5. win2003 -- а зачем именно он? потому что самый последний? Все версии программ, вижу, самый последние. Может быть, разумно подойти к организации программ на компе? |
1. The Bat! - умеет работать в роли почтового сервера - инструкцию почитай;
2.Пооткрывал: приложения - доверительные, добавлено в память процесов, в скрытые процессы, даже в компоненты добавлены все файлы и библиотеки Бата, в настройках сети добавлены адреса gmail поп и смтп, в Rawsockets добавлено приложение (БАТ), в параметрах общих правил добавлены адреса почты, в модуле Детектор Атак добавлены порты почты как те на которые не следует обращать внимание; 3.Не могу выкинуть и не хочу - у других же работает - значит я в чем-то ошибся 4.Он выключен 5.Не все программы самые новые - все программы проверены на стабильность и после этого были поставлены.... Надеюсь это чем-то поможет.... :help: |
а если начать с чистого листа?
завести новую конфигурацию, переключиться на нее, установить режим обучения и посмотреть, куда БАТ захочет ходить, соответственно разрешить и/или прописать правила? |
во-первых очень много работы для этого надо сделать; во-вторых - уже делал :(
|
Версия 2,7,485,5401 (412)
FTPDATA.exe Блокируется Проблемма такая USER из сети через командную строку по FTP хочет зайти к себе на сайт и сделат UPLOAD но говорит что CONNECT есть но UPLOAD сделат не возможно блокируются порты Русский HELP читал не помогло На ветке такая проблемма есть но решение не помогло Как мне разрешит через етот OUTPOST выполнение FTP через сетевые компы |
Цитата:
http://outpostfirewall.com/forum/sho...7&postcount=22 Ура! =) Цитата:
Инфы недостаточно. Либо: 1. Разрешать полный доступ "FTPDATA.exe" 2. Либо юзать PASV режим. |
Господа! Есть ли плагин HttpLog для версии 2.7?
|
Y&S
Самого HTTPLog пока нет, но есть аналог - HTTP Record v1.1. http://www.zylous.de/http_plugin.htm Сам только что обнаружил, поэтому больше пока ничего сказать не могу. Но с версией 2.7 работает. |
В шапке топа написано ясно:
Цитата:
|
А в этой проге можно сделать так
типо заблокировать выхот на какой-либо сайт (указав на какой) или загрузку с него картинок ??? |
RusLev
Глаза на шапку топа подними, пожалуйста. Цитата:
|
Цитата:
http://www.imho.ws/showthread.php?p=862379#post862379 Ответ: постом ниже |
Простите, если этот вопрос уже задавался, но в 64 страницах темы я ответа не нашел.
У меня в процессах постоянно висит некий MAPI32.exe, при закрытии открывается вновь тут же. Этот процесс у меня открывает порты TCP прямо по порядку, начиная с 1025 (в данный момент открыто более тысячи). В правилах Аутпоста у меня это приложение в запрещенных, из системной папки все файлы с таким именем удалил, антивирусом проверил, все равно процесс запускается и порты открываются. Версия у меня 2.6.452.5123 (403) Как это устранить? |
2 ALL
Народ, плз. подскажите, если для Outpost, плугин для изменения настроек по расписанию или возможно через командную строку загрузка конфигурационного файла. Цель, сделать типа, что с утро и до вечера, пока родители на работе ребенок может ходить только на определённые сайты, доступ разрешен только IE. Вечером ограничение снимается. |
Цитата:
Увидешь 100%, где у тебя этот процесс сидит... Вопрос о том, как найти и удалить MAPI32.exe, явно не относится к теме аутпоста. Цитата:
Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf Часть 2: Для опытных пользователей......................................................51 5 ДОПОЛНИТЕЛЬНЫЕ НАСТРОЙКИ............................................................. ......................................52 5.1 ВВЕДЕНИЕ.............................................................. ...................................................................... ...........52 5.2 СОХРАНЕНИЕ И ЗАГРУЗКА КОНФИГУРАЦИЙ.......................................................... ...................................52 5.3 УСТАНОВКА ПАРОЛЯ................................................................ ...............................................................53 5.4 СОЗДАНИЕ ПРАВИЛ ДЛЯ ПРИЛОЖЕНИЙ............................................................ ........................................55 Во-первых, опишите событие, к которому применяется правило. Вы можете выбрать следующие критерии описания в окне Выберите событие для правила: • Где протокол • Где направление • Где удаленный адрес • Где удаленный порт • Где локальный порт • Где интервал времени • Где локальный порт совпадает с удаленным портом |
кто поставил Outpost Firewall Pro ver. 2.7.491.5421 (415) посмотрите можно ли в правилах IP адреса ставить звёздочки (192.168.*.*)
|
Цитата:
Подтверждение есть тут: http://outpostfirewall.com/forum/sho...7&postcount=22 |
С версии 2.6 до 2.7.491.5421 (415) (сейчас как раз эта у меня) не хочет блокировать рекламу. Хотя модуль активирован и стоят галочки напротив "Блокировать рекламу по HTML строкам" и "Блокировать рекламу по размеру изображений"
Браузер Опера 8.02 То же самое было и с Опера 8.00 Конфигурация всегда наследовалась от версии к версии и не создавалась заново |
У меня таже проблема что и anakarn ..
Вчера перестал резать баннеры.. хотя переставлял Аутпост недели две назад... У кого нибудь есть идеи как это лечиться ? П.с: Опера 8.01 (7642) Аутпост 2.7.491.5421 (415)... ток что переставил... взял с официального сайта... |
anakarn
Fest Подобной проблемы нет... В Opera все режется. Проверял на яндексе. Попробуйте сбросить настройки по умолчанию для "Реклама" Цитата:
|
Makc666
Пробовал: * Переставить Оперу... * Переставить плагин для резки баннеров (ad_int) * Стереть все настройки плагина и заполнить вручную заново... * Переставить Аутпост... Ничего не помогло... Второй день сижу и удивляюсь всему разнообразию баннеров... Аж удивлён сколько их.. UPD Каюсь... нажал Default и как по волшебству всё заработало... странно как то... |
У кого проблемы были с FTP. У меня например :)
Вышло обновление... Пишут, что ошибка пофиксена! Outpost Firewall Pro 2.7 (build 492/416) Following is a list of issues that were fixed (only major listed): • Allow/Block Once commands logic changed. All data from the specified local port to the specified remote port and address will be allowed/blocked during this communication. • Mask can be used in IP address list editing dialogs. • Rules for FTP data in active mode were created incorrectly. http://www.imho.ws/showthread.php?t=818&goto=newpost |
Поставил Outpost Firewall Pro 2.7 пишет что открыто 60 портов, это нормально или нет.
|
Здраствуйте! Вот возник вопрос с OutPostom!
Примерно после 10-12 минут простоя с включеным Интернетом у меня перестают грузиться странички! ЛЮБЫЕ!!! Появляется страничка, как будто сервер временно недоступен (ну обычная такая!)! После блокировки нета даже отключение фаервола не помогает! :( Вырубил его, загрузил Интернет, прождал 20 минут, потом загрузил Яндекс! Все работало! Значит проблема в OutPoste!!! Блокирует только при простое! Когда качаю что-то, все в порядке!!! Помогите пожайлуста! :молись: :молись: :молись: Очень достало! Нормально ответ на форуме не могу написать! Звиняйте, если этот вопрос уже был! Поиск ничего не дал!!! Моя версия: Outpost Firewall Pro ver. 2.5.370.4626 (370) |
Цитата:
Ответ: Обновить программу до версии: Outpost Firewall Pro ver. 2.7.492.5421 (416) Цитата:
Ещё лучше, почитать документацию. Ссылка в шапке. |
Цитата:
Параметры-> Политики-> Автоматический контроль сетевого трафика Там два пункта с галочками (по названию понятно что они делают) посмотри вдруг они у тебя включены. Или лучше обновись как советует Макс666 до новой версии. |
Makc666
Цитата:
Невозможно отобразить страницу!!! :( Не помогло! Скорее всего блокируется где-то в настройках! Текущая версия: Outpost Firewall Pro ver. 2.7.492.5421 (416) Проблема эта ОЧЕНЬ достала, у кого еще есть идеи! :молись: :молись: :молись: Конечно врят ли, но случаем не влияет на OutPost Касерский??? |
Chip17
Попробуй сделать так. Сохрани (скопируй) свою текущую конфигурацию. Удали полностью Outpost. Установи заново и создай заново новую конфигурацию, т.е. не импортируй настройки из предыдущей версии, а создавай новую. Это поможет избежать какие-то глюки. + посмотри в настройках программы в данный момент, что стоит в: Параметры - Приложения - Скрытые процессы... (кнопка) Лучший вариант установки там - это спрашивать. Если у тебя установлено "БлокироватЬ", то этом так же может быть причиной твоей проблемы. + напиши, какой браузер то у тебя... Вообще, правильнее было бы закрывать и открывать браузер заново. Когда блокируется текущий браузер, работает ли интернет в других браузерах? это очень важная деталь. |
Makc666
В том то и дело, что инет блокируется ПОЛНОСТЬЮ! Не работает ничего, даже ReGet!!! :( Т.е. Инет отрубается полностью! Использую я браузер IE 6.0! Когда ставил новую версию, не сохранял ничего! Т.е устанавливал все заново! Даже конфигурация новая! Галочка на скрытых процессах стоит в режиме Спрашивать!!! Открытие нового окна браузера не помогает! Помогает ТОЛЬКО порезапуск соединения интернета! Без OutPosta все грузится даже после 20 минут простоя! |
Была аналогичная проблема. Рещается так:
Параметры->Политики: поставить режим "разрешать", когда файерволл работает в фоновом режиме (Режим "обучение"). |
_zerro
Тебе звездочка, и Mack666 тоже! :yees: Помогло, но нее совсем! :( Думал, что решена проблемка, но опять 25! 20 минут прошло, и опять по новой! Наверно пропуск данных был временно! У кого еще какие идеи? И кстати, что значит режим Разрешать в Политиках? |
Цитата:
Попробуй отключить модуль "Детектор атак" и "DNS"! В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) Цитата:
Там ВСЁ написано... Вот. Тьфу. Нашел свою ссылку: Какой в Аутпосте порядок обработки правил: http://www.outpostfirewall.com/forum...ead.php?t=8394 Тебе нужно читать начиная с: Outpost Policy: (Options/Policy...) When no rules have been matched and the packets are local (either the destination or source address matches a network interface on the PC) - the current Outpost policy dictates what happens next: Allow Most will permit the traffic. Т.е. другими словами, когда Outpost прошелся по всем правилам в порядке: - Доверенные в Настройки сети - Приложения размещенные в "Запрещенные приложения" и "Доверенные приложения" - Общие правила запрещения NetBios - Правило для конкретного приложения "Пользовательский уровень" - Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила") Вот после этого, когда ничего из выше перечисленного не подошло, аутпост уже смотрит на политику. Если Разрешить, то разрешает. Если Обучить, то обучается. Если Запретить, то запрещает. |
Странным образом проблема вроде решилась, установкой в режиме обучения политики при фоновом режиме Отключить! Странно! Разрешить не помогло а Отключить.....! Но тут другой вопрос, какие будут последствия такого ОТКЛЮЧЕНИЯ! :idontnow: :help:
|
Цитата:
Почитай: Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf Там НАПИСАНО!!! 3.2 Начальные настройки Outpost Firewall готов к работе сразу после инсталляции. Настройки по умолчанию подходят для решения большинства задач и рекомендуются пользователю до полного освоения программы. Когда Вы лучше узнаете Outpost Firewall, то сможете делать настройки в соответствии с Вашими потребностями. Данная глава посвящена краткому описанию параметров системы. Их можно изменять в любое время. Чтобы вызвать окно параметров Outpost, щелкните правой кнопкой мыши на значке Outpost Firewall и выберите пункт Параметры из контекстного меню: Окно параметров Outpost выглядит следующим образом: Верхнее поле окна - Загрузка. Здесь Вы выбираете режим автозагрузки Outpost Firewall. По умолчанию включен режим Обычный, при котором Outpost Firewall загружается вместе с Windows, а значок программы отображается на панели задач. Если выбрать опцию Фоновый, Outpost Firewall будет работать в скрытом режиме, без отображения значка и диалоговых окон. Эта опция предусмотрена по двум причинам: в целях экономии системных ресурсов и контроля со стороны родителей или системного администратора, когда нужно блокировать лишний трафик или содержимое незаметно для пользователя. Если Вы не хотите загружать Outpost Firewall вместе с системой, выберите опцию Не загружать. Последствия, читай в предыдущем моём посте. В какой последовательности работают правила. Если поставить "Отключить" и Outpost не найдет правило для нужного приложения, то он просто пропустит его в интернет. P.S. Возможно, твоя проблема в том, что твой Outpost, а вернее его GUI (графическая, управляющая часть) вылетает периодически/зависает. Соответственно в этом случае, фаервол начинает работать в "Фоновом" режиме и исходя из правила по умолчанию "Блокировать" в фоновом режиме, блокирует. Но! он не должен блокировать те приложения, в нашем случае IE, т.к. они находятся в правилах. Попробуй в подобной ситуации, когда инета нет, просто запустить Outpost ещё раз. Если не поможет, написанное выше не твой случай :) Логи, короче, в студию :) |
Никто не наблюдал у себя такую странную вещь? Слетает скин винды, вернее не слетает, а наоборот -- ставлю Classic, но после перезагрузки бывает что снова дефолтный сине-зеленый скин :-/
То же со звуками -- отключишь их вообще, после перезагрузки снова появляются? Я не подумал бы на аутпост если бы не вчера при переустановке винды не заметил что это все началось с установки аутпоста и его послеинсталляционной перезагрузки. Что такое? |
Chip17 Значит так. У тебя стоит Касперский? Тогда твоя ситуация вполне логична и объяснима. В мониторе касперского вырубай защиту от сетевых атак. И это не ошибка или баг ОР. Это прописные истины. И здесь я не буду их пояснять ответом на вопрос типа "Почему ОР не работает рядом с другими фаерами". Если защита в Каспере вырублена или это не помогает, то в версии ОР v2.5. эта ошибка правилась отключением модуля DNS. В версии 2.6 исправили. Также, вполне логично проставить дефолтные настройки Детектора атак. Ну и естественно глянуть в логи. Помогает. А проблема может быть в чем угодно, начиная с постороннего софта, типа снифферов, антиспамовых прог, и другой лабуды, прописывающие свои драйвера в систему, остатков в реестре удаленных прог, неправильная работа стека TCP/IP и т.д. и т.п. Даже банальный лупбэк. Много можно говорить на эту тему. Короче, дело в Каспере.
Makc666 Насчет порядка обработки правил. Вообще-то ты не совсем прав. Он несколько видоизменился. И писался он на англ. форуме: Цитата:
А вообще-то порядок приоритетов такой: 1. Плагины - типа Блокпоста и т.д. и т.п. 2. Зона "Доверенные" в настройке сети 3. Зона "NetBios" в настройке сети 4. "Запрещенные приложения" 5. "Доверенные приложения" 6. Правило для конкретного приложения "Пользовательский уровень" 7. Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила") Ты конечно скажешь, что мол тут такого. Я мол так и думал. Так-то оно так, но не совсем. Теперь самое главное. Дело в том, в последней версии можно использовать настройки приоритета глобальных правил (Пометить правило как Правило с высоким приоритетом и Игнорировать Контроль компонентов) для того, чтобы создавать правила с большим приоритетом, чем разрешение протокола NetBIOS во всей сети, задаваемое в настройках LAN. Также в этом случае эти системные/общие правила будут иметь больший приоритет чем правила для приложений. Что скажешь? Шапочку форума менять будешь? |
orvman
Если ты почитаешь шапку, то прям над тем, что я добавил вчера, увидешь красным строку и ниже текс: Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" Так что это есть в шапке в принципе. Щас посмотрю, как лучше поменять. orvman Про NetBios ты ошибаешься... 5.5 Фильтрация системы ... NetBIOS нужен Windows для обмена файлами между компьютерами и/или принтерами в сети. NetBIOS может использоваться в локальной сети, состоящей из доверенных компьютеров, однако компьютер может оказаться под угрозой атак, если NetBIOS включен для внешних Интернет-соединений. Подробнее о настройках локальной сети читайте в главе 5.6 Настройки для домашних и рабочих сетей. 5.6 Настройки для домашних и рабочих сетей ... Кроме того, важно помнить, что компьютеры в зоне Доверенные имеют право приоритетного соединения. Даже блокированные приложения могут взаимодействовать с сетями/узлами при уровне доступа Доверенные. Мы рекомендуем назначать данный уровень ТОЛЬКО проверенным компьютерам. Если Вам нужен только обмен файлами и заданиями на печать, рекомендуется выбрать уровень доступа NetBIOS. Игнорировать контроль компонентов не относится к порядку выполнения правил. |
Makc666
Цитата:
Что скажешь теперь? Цитата:
|
Цитата:
NetBios, опять же, опираясь на твою же ссылку, это всего два порта 139, 445. И в описании написано (см. мой предыдущий пост) зачем нужен NetBios. Поэтому NetBios - это NetBios. :p Контроль компонентов может вмешаться только когда какое-то приложение было изменено и отключать его в каждом правиле глупо. К тому же для этого есть общая настройка. И ещё раз. Я говоря о порядке выполнения правил, а ты пытаешься приписать к ним всякие тонкости и хитрости. Пожалуйста, никто не против и я в том числе, но идти это будет отдельным текстом :) Надеюсь понятен "утренний" текст. P.S. За ссылку спасибо от всех :) P.S.S. Завтрак ждёт! |
Моя последняя надежда тут. Искал практически везде но проблему трудно описать. Стоит на XP Outpost 2.7.493.5421 (416) и не закрывает порты. Не в том смысле что правила не те а так: Outpost вед показывает открытые порты. У меня они по процессy рассортированы. вот например опера может у меня по её же настройкам открывать 128 соединений к серверy и в общем тоже. Она это и делает. Иду например на web.de, она быстро много портов открывает, подсоeдиняeтса к серверу и очень быстро и параллельно (из за многих connect'ov) скачивает страницу. Потом закрывает там 20 не используваемых портов и оставляет один. Все это отображает TCPView от Sysinternals.
http://cybton.com/coolx/1200kb/uploa...e82945067.jpeg В оутпосте же все когда либо открытые порты остаются как бы открытыми. Ето в дальнейшем когда работают например емуле, опера а тем более битторрент глушат систему во первых потому что оутпост cpu напрягает а еше и Deferred Procedure Calls сервис около 20% cпу грузит. Я пробовал деинсталить оперу и оутпост. Не работает. Эта проблема у меня уже была один раз. Тогда Windows переставлял. Заработало. Все это похоже на конфликт дров но каких? Перед тем как проблема появилась я игрался с VMWare и её NAT'om. Пробовал и сервис деактивировать и все нахрен деинсталить. Бес-толку. Последняя надежда на кого-то у кого такое встречалось. Спасиб заранее за чтение. |
AKM-47
Вопрос: а причем тут Outpost то, если ты сам пишешь: Цитата:
Это не проблема Outpost 100%! |
Это тонкая граница. Оутпост оставляет "отрытыми" у себя порты не Win. Это показывайет TCPView так как там порты то закрываются и если Oутпост удалить все работает. Я наверно здесь: "Я пробовал деинсталить оперу и оутпост." неправильно написал. В действительности я переинсталил оутпост. Ну да ладно, прийдется как всегда...
Спасиб за ответ |
У кого-нибудь возникали проблемы с журналом аутпоста? У меня была следующая: журнал отказывался открывать, выдавая что-то вроде "ошибка. нет доступа к базе данных". при том, что работал от админа. запускать пробовал по-разному.
|
AKM-47
Цитата:
Цитата:
|
Цитата:
Все что ты написал мне понятно. Но ты на screen взгляни. Там ОП показывает что Опера открыла 200 портов когда на самом деле отрыты 6. И так продолжается. Через два часа у Оперы "открыты" 2000 портов а у Азуреус около 10000... ОП не удаляет их из своего списка. |
AKM-47
Цитата:
Теперь далее. Не знаю как в версии 2.7 (у меня 2.6.), а вот в версии 2.6 и ниже, чтоб все отображалось именно в реальном режиме времени + чтоб сам ОР не делал тайм-ауты на закрытие портов + чтоб все отображалось в подробностях и т.д. и т.п. я правлю файлик outpost.ini. Поэкспериментируй с ним, правда если знаешь, что делаешь. Повторюсь, насчет 2.7. успарять не буду, вроде в 2.7. файл уже имеет расширение conf + шифровка файла (поэтому может не получиться). N@rzi$ Сначала переставь драйвера ODBC. Скорее всего ты инсталлил постороннюю прогу, которая что-то перетерла. |
есть такая проблема:
оутпост ( 2.7.485.5401 (412) ) стал блочить некую прогу с указанием причины "Blocked by Component Control" можно ли где-то посмотреть какой именно компонент ему не нравиться? |
Цитата:
Параметры - Приложения - Компоненты т.е. там отмечено: "Обычный", то: 1. Попробуй пересобрать базу компонентов, кнопка "Редактировать". Примечание: После нажатия на кнопку Пересобрать базу данных вся информация о добавленных вручную или измененных компонентах будет утеряна. 2. Удали твою программу из списка приложений и создай правила заново. 3. Вы также можете просмотреть список компнентов каждого конкретного приложения, контролируемых Outpost. Для этого выберите приложение из списка, затем выберите Изменить > Редактировать правила и нажмите кнопку 4. Можешь вообще отключить контроль компонентов для данного приложения в правилах "Игнорировать контроль компонентов". И вообще, если ничего не изменялось, т.е. отмечено "Обычный", у тебя должно появлятся окно при изменении любого компонента, где эти компоненты перечислены... Если ничего не поможет из выше перечисленного, пиши, подумаем :) |
у меня время от времени при загрузке компьютера outpost начал выдавать следующее сообщение:
You have just switched to another user account using Microsoft Fast User Switching feature (or Microsoft Terminal Services). When switching to another session (another user account) you cannot manage Outpost because it is already running in another session you were switching from. If you were using Fast User Switching you will have to switch back to the initial session and change Outpost's setting from there. Outpost Firewall service is not accessible via Terminal Services Manager. Note: Outpost is still running and protecting your entire computer system despite the fact that you can only change its settings in the session in which Outpost was first started. я так понимаю он считает, что я под другим пользователем в систему вошел. но у меня по умолчанию вход в систему администратором без ввода пароля и других пользователей нет. после закрытия этого окошка с сообщением и запуска программы вручную из списка программ - все работает нормально.... что это, глюк системы или проги? outpost v.2.7.485.5401 (412) |
Цитата:
|
Цитата:
Outpost Firewall Pro 2.7 (build 491/415) Список исправлений - Проблемы при входе/выходе пользователя в/из системы veschiy Обновись попробуй. Хотя в английском списке изменений эта ошибка приписана как исправленная к 485, а в русском к 491 версии. Будем надеятся, что русские круче! :) Wadim Ты наверное флудер у нас на форуме, потому что veschiy написал, что: Цитата:
Самая умная тема тут: http://outpostfirewall.com/forum/sho...ight=Fast+User (P.S. Кстати там написано, что: "Maybe it will be fixed in the recently announced version 3.0.". Во как! 3.0 делают! :biggrin: ) Так вот. Совет новый. Это удалить и установить Outpost заново под аккаунтом администратора и при этом создать новую конфигурацию!!! Всё :) Ой забыл. Ещё САМАЯ УМНАЯ ТЕМА на англоязычном форуме о проблеме: Problems with Multi Users (Fast User switching) http://outpostfirewall.com/forum/showthread.php?t=10840 |
А если сначала остановить службу "Совместимость быстрого переключения пользователей" (FUS) и заинсталлить ОР с нуля, но с отличием при инсталле - типа "не для всех, а только для меня" (типа такого, точно не помню) и потестить. Так, слабо?
Кстати, очень часто такое бывает именно при XPSP2 + работающий встроенный фаер. В принципе, ОР сам должен его определять при инсталле и вырубать, но с введением этого модуля GINA накосячили они там, это нужно признать. |
Значит надо переставить ODBC 3.0, как написано.
Если не можете читать в диалоге -- читайте здесь. |
Вышла версия 3.0.530.5706 (426) (бетка).
И что радует, в ней PETools перестали тормозить. |
ребят помогите у меня аутпост не работает
у меня стоит 2003 -64 edition ребят помогите у меня аутпост не работает у меня стоит 2003 -64 edition не видет трафика и ничёго не видет просит переустановить а после переустановки всё повторяется и ещё ошибка выскакивает что программа не правель |
FKMA
Цитата:
xrun Цитата:
|
Цитата:
3.0.530.5706 (426) должен быть совместим с 2003 64 edition - это внутренная инфа. Возможно просто Beta ещё недоделана. |
Makc666
Помнишь я писал: Цитата:
Цитата:
Цитата:
Цитата:
Вот кое-что из нашего разговора: Я Цитата:
Цитата:
Меняй шапочку форума. Удачи! |
Цитата:
В принципе я понял суть. Пойду думать, как менять правильно... |
orvman
Видно тему он ещё не подправил, ссылка на которая ниже, но я сделал это за него у нас. Вот так теперь в шапке... Какой в Аутпосте порядок обработки правил: http://www.outpostfirewall.com/forum...ead.php?t=8394 Outpost 2.5 onwards 1. Plugins 2. Global Rules with Ignore Component Control flag 3. Trusted/NetBIOS Zones 4. Global NetBIOS Block Rules 5. Global Rules with High Priority flag 6. Blocked/Trusted Application Settings 7. Application Rules 8. Global Rules 9. Outpost Policy 10. Allow NAT Packets 11. Transit Rule Outpost 2.5 и выше Т.е. другими словами, когда Outpost прошелся по всем правилам в порядке: 1. Плагины - типа Блокпоста и т.д. и т.п. 2. Общие правила с пометкой Игнорировать Контроль компонентов 3. Зона Доверенные/NetBIOS в настройке сети 4. Общие правила запрещения NetBios 5. Общие правила с пометкой Правило с высоким приоритетом 6. Приложения размещенные в "Запрещенные приложения" и "Доверенные приложения" 7. Правило для конкретного приложения "Пользовательский уровень" 8. Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила") (читай примечание ниже "Как сделать, чтобы "глобальные правила") 9. После этого, когда ничего из выше перечисленного не подошло, Outpost смотрит на применяемую политику: __° Если Разрешить, то разрешает. __° Если Обучить, то обучается. __° Если Запретить, то запрещает. 10. Разрешить NAT пакеты 11. Правило транзита ======================== Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!" User_Guide_(RU).pdf 5.5 Фильтрация системы ... Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений. Единственными отличиями являются следующие возможности. Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее): • Локальные пакеты, направленные из или в локальную сеть • Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты) • NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер) Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию. Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию. Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения. |
Кто знает, как в Outpost_Firewall_v.3.0.534.429 оключается отправка отчёта об ошибках?
|
Столкнулся с такой проблемой. Поставил последнюю бету, перезагрузился и когда винда (WinXP + SP 2 Eng) пишет "Welcome" всё сваливается в синий экран с надписью error on system logon bla bla bla. Пробовал ставить по разному, удалять конфигурации и просто не запускать всё равно та же ботва. 2.7 работает нормально. Никто с таким не сталкивался?
ps в поиск не отправлять, такой проблемы не нашёл. |
а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?
|
Цитата:
Хотите легких движений -- выдергивайте сетевой шнурок. Легким движением ;) Пардон за офф. |
Makc666
Кстати, Неверно , насчет правил, приоритета... Я обещал человеку не говорить...... Но если поэкспериментировать... Ты сам поймешь...., скачай debug - ..... |
sldes
Цитата:
Genny Цитата:
andros Цитата:
Цитата:
P.S. Шапку меняй... Я сам (и не только) провер..(ил-яли) - неверно это... Удачи... |
P.S. Совсем забыл....
Читаем - Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 " http://www.outpostfirewall.com/forum...ead.php?t=9858 Теперь На русском языке... Вот ссылка: http://forum.five.mhost.ru/kb2/ - Читаем "Руководство по созданию безопасной конфигурации Outpost" Это должно избавить Пользователей ОР от многих проблем... Читать - не перечитать.... P.P.S. ссылка пока эта, возможно все изменится......... |
Я юзаю Outpost в основном из-за плагина Blockpost. Но на третьей версией Blockpost что-то сильно барахлит. Это только у меня, или надо ждать апдейт?
|
Цитата:
Это для кого написано? Погон! Пост удалён. |
а где взять такое руководство одним файликом
|
Pepsi_nsk
Пока такого нет и не планируется. |
привет всем - я тока сегодня начал пользоватся етой программой поетому несколько вопросов:
1.какую policity вы ставите у себя? 2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ? P.S. Outpost Firewall Pro ver. 2.7.493.5421 (416) |
Цитата:
Открывать порты нужно вручную. А еще лучше откорректировать правила, созданные автоматом для конкретного приложения. Как это делать -см. вверху данной страницы, ссылок на русские мануалы более чем достаточно. :D |
Странная ситуация:
До установки Outpost (3 версия, перепробовано несколько последних релизов) Диско Командир при подключении к ФТП серверам нормально позволял все просматривать, а также закачивать и скачивать в режиме копирования файлов. После установки Outpost, даже в режиме все всем разрешено (политика - отключить) не возможно ничего скачать с ФТП (скачивается маленькая порция около 10 Кб, после чего режим копирования зависает намертво. Приходится убивать процесс. Только при выгрузке процесса Outpost.exe из памяти удается наладить нормальное копирование с ФТП. Помогите разобраться, в чем может дело??? |
Цитата:
Цитата:
Так как многие пользователи не используют стандартный порт TCP 4662 у себя, а ставят все что душе в голову придёт. vld Подобная проблема с FTP уже миллион раз обсуждалась в этой теме. У меня лично ни в GetRight, ни FlashFXP, ни CuteFTP, ни в TotalCommander никаких проблем с FTP и 3 версией нет. Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную. |
Makc666
а случайно не знаеш почему в новой 3-шке (ver. 3.0.543.5722 (431)) у outpost.exe открывается 803 порт по протоколу TCP и висит в режиме прослушивания ??? в старых такого ведь не было (2,7 например) |
Makc666
Цитата:
fear factor Цитата:
|
Цитата:
http://outpostfirewall.com/forum/showthread.php?t=15081 i figured out why its listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action, atleast thats how i understand it, because when i was granting access to a program if you click on smart advisor (with outpost.exe blocked) |
может кто-нибудь подсказать, как правильно создать правила для Overnet? чтобы не ставить его в доверенные приложения, да и чтобы качал нормально ? Спасибо.
Outpost Firewall Pro ver. 2.7.493.5421 (416) :молись: |
Цитата:
Правила настройки файерволла для работы с пиринговыми сетями обмена файлами [IMG]http://img182.***************img182/2793/outpostblacksmall3wq.th.jpg[/IMG] |
Makc666
"Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную." Спасибо за Ваши советы! Но хотелось бы, всетаки, довести до ума ДискоКомандер. Я создавал для него свои правила на основе ФТП клиента и браузера - НЕ помогло. Дело не в том, что Оутпост не дает конектиться, а в том, что не дает копировать больше, чем, примерно, 10Кб, после чего копировщик ДискоКомандера зависает на смерть. Приходится убивать процесс ДискоКомандера. Версия самая последняя 3.0.543.5722(431)-русская. |
Скопировай и изложи туда что случается в "Log Viewer" графу - "blocked connections".
Сорри но не знаю как ето на руский. |
faterider
"Скопировай и изложи туда что случается в "Log Viewer" графу - "blocked connections"." С какой целью??? |
Так что тема не засоряется продолжим в личние бележки.
Иначе наличии на конекции не значит что Outpost не блокирует част, компонентьi или memory modification. Тоже пробуй одну по одну ети: Останови plugins Останови антивирусная останови: process memory control позволи: hidden process components control settings на normal или disabled Так что проблем будет изолирован и мерки приняти. |
faterider
Все дело в том, что у меня это соединение в журнале зарегистрировано как РАЗРЕШЕННОЕ, а не заблокированное. Копирование начинается, но после маленького кусочка копирование останавливается и ДискоКомандер зависает. Наблюдается какой-то антогонизм Оутпоста и ДискоКомандера при работе в режиме ФТП клиента на скачивание. |
похоже на то, что у тебя входящие пакеты запрещены ( FTP Data )
попробуй специально разрешить вход по TCP |
vld
А у меня Диско Качалка также намертво вешала систему. Поставил Телепорт и работает нормально. Видимо эти Диско не дружат с Аутпостом. Фар нормально с фтп работает, как и ФлешГейт. Сноси её на фиг. |
Event
Все эти "Диско..." конечно сыроваты, но в них тоже есть свои маленькие, но прелести + привычка... А моя проблема была в пассивном режиме. Просто информация по опциям в настройках ДК не соответствует реальному состоянию и + нужно устанавливать в двух местах - по умолчанию и в конкретном коннекте. Если опции пассивного режима установлены не верно, то и происходит подвисание. Возможно, в "ДКачалке" тоже на это нужно обратить внимание. |
Вопрос....мне понравилась Панда 2005 Титаниум, а с Файрволлом не хочет дружить как бы ее настроить, чтобы она работала с Outpost Firewall Pro ver. 3.0.543.5722 (431)... без синих экранов? я попытался не смог просто мне кажетсья НОД32 хоть и не конфликтует с ним, но Панда Лучше Антивирь.... Нашла больше вирусов чем НОД 32 с последним обновлением
Удачи! |
Master911, в панде встроенный фаервол, отруби его и все будет ок.
|
Цитата:
Master911, в Настройках Панды: "Настройка автоматической защиты" -> "Межсетевой экран". |
Outpost Firewall Pro ver. 3.0.543.5722 (431) + Windows 2003
Стоит русская версия фаервола...Настроено интерактивный модуль на запрос загрузки элементов ActiveX и Flash... При запросе (табличка разрешить) прин ажатии на запрет сразу синий экран системы с уведомлением о том что что-то не так с дровами.... или просто перезагружается сразу... :(
:help: Что с ним делать? |
Цитата:
А интерактивный модуль - это тоже в IE такая панель слева от Outpost? |
И в детекторе атак тож.... Срабатывает оно не только в IE а при любой попытка элемента ActiveX или Flash загрузиться с интрнета... Я к примеру в Опере сижу. Все это происходит при попытке запрета отображения флеша или загрузки ActiveX с сайтов...любых :( И Мелкософта тож... :idontnow:
|
Проблемма следующего рода
Стоит Outpost Firewall Pro ver. 3.0.543.5722 (431) Вернее поставил недавно. Классная весчь. До этого стояла версия pro 2.5.?.? (не помню) Стоит "Джентльменский набор Web-разработчика Денвер-2 2005-01-26 До того как обновил фаервол все работало прекрасно. Теперь же действие последнего блокирует Контоль компонентов. Добавляю в него Денвер или отключаю Кон. комп. вообще все равно блокируется контролем компонентов. Помогите разобратся. Может кто имел дело с Денвер-2. |
Лехыч
Не пробовал удалить Денвер из приложений, а потом создать для него новые правила? И уже там поставить галки на: Разрешить эти данные и Игнорировать Контроль компонентов? |
Да пробовал.
Один хер пишет Блокировано контролем компонентов. Причем прикол, отключаю контроль компонентов, один фиг блокируется им. |
Лехыч
А кинуть в доверенные и в Rawsockets не пробовал? И в настройках контроля компонентов - редактировать - пересобрать базу данных - добавить компоненты Денвер-а. |
ДА все это делал
Один фиг Единственное чето помогает Вырубить фаер с его службой. |
Лехыч
Сейчас новая бетка доступна Outpost Firewall Pro ver. 3.0.545.5805 (433) в ней баги пофиксили. Попробуй обновить фаер. Надежда конечно слабая...но чем чёрт не шутит :) |
Лехыч - похоже на реальный баг. Вспоминается первый релиз v2.6, когда игры блокировались по причине Контроля компонентов, даже при его полном отключении. Решалось методом насильной прописи в правила. Добавить в каждое из правил для приложений фичу "Игнорировать контроль компонентов". Это должно помочь.
|
orvman
Конечно большое спасибо что хочешь помочь. Но я не могу найти как это сделать. Все излазил. Расскажи поподробней. |
Цитата:
Почитай мануал по программе хотя бы один разок, и не будешь тогда задавать подобные вопросы. Когда ты создаешь правило для любого приложения, то в том месте, где ты ставишь "Разрешить действие" или "Запретить...", ниже есть опция: "Игнорировать контроль компонентов". Если не можешь найти, скачай мануал и черзе Ctrl+F найди там. |
Что за бага ?
Вложений: 1
При установки программы версия Outpost Firewall Pro ver. 3.0.543.5722 (431) перестал запускаться IE ....
что за шибка ? и как лечить? |
Удали Outpost Firewall Pro ver. 3.0.543.5722 (431) и посмотри будет ли запускаться он после этого для начала.
А потом пиши... Может это не проблема Outpost вовсе. |
Попробуй свой компьютер проверить - похоже это действительно не оутпост. Одна из подобных программ IE Hijack Remover
|
efrem
В фаере удали IE из списка : Параметры/приложения. Затем в режиме OP - политики/обучение запусти IE. Фаер сам создаст новые правила для IE. На все вопросы OP ответ OK. :) Можешь ещё почитать здесь: _http://forum.five.mhost.ru/kb2/ П.1 /6Е /6.2.4 Web-браузеры. |
Спасибо Господа за советы...
решилась проблема так..... убрал галочку в Outpost Firewall "Включить быструю настройку в IE" и все запустилось ....... Благодарю..... |
Я не нахожу, или в трешке убрали понятие плавающая корзина?
|
efrem
Цитата:
Но, что бы надстройка в IE работала, не следует удалять, по дефолту прописанный в автозагрузке OutpostFeedBack. Merlin Cori Ты про корзину в IE? |
Genny
про нее..... то что в IE панель есть, это понятно.... а вот если панель убрать, но чтоб осталась только плавающая корзина |
Кому-нибудь удалось подружить версию 3 с плагом HTTP log? Жаль не работает, удобная штучка.
|
Merlin Cori
Можно убрать только частично. Щелчок правой кнопкой мыши на панеле. Выбрать: "Установка параметров контроля" - снять все галки. Event Все плагины для OP v.3 придется заново компайлить под SDK v3.0.Пока никто этого не сделал. И, скорее всего, делать не будут. :( |
Genny
да я не о том.... это и ежу понятно.... Ну неудобно мне с открытой панелью работать... Закрыл ее, а корзинка поверх всех окон осталась |
Merlin Cori
Нет не получится. Корзина работает только в панеле. Пробовал редактировать ie_bar.ini - безрезультатно :( Попробую в автозапуске OutpostFeedBack разные режимы загрузки. Но врядли что получится... |
Blockpost и Outpost 3.0
Народ, подскажите, пожалуйста, кто знает.
Последняя версия Blockpost для Outpost FW 2.7, а как он уживается с версией Outpost FW 3.0? А то некоторые пишут, что есть проблемы. И что в этом случае лучше использовать с Outpost FW 3.0? |
Blockpost нормально работает с V3. Только настроек нужно делается через - options/plugins/blockpost.
Ето где обсуждение в офф форуме: _http://outpostfirewall.com/forum/showthread.php?p=107803 |
Tiberiy
Ещё здесь инфа по плагинам на русском: _http://forum.five.mhost.ru/showthread.php?p=13024#post13024 |
Outpost Firewall Pro ver. 3.0.543.5722 (431)
Появляется время от времени некий процесс N/A причём всегда входящие и в 99% по UDP,от DNS или IP Раньше думал это он так процесс system обзывает Но тут качал еМулом и прикол,этот процесс или другой,но тоже N/A принимал входящий траффик,для еМула,так и в журнале написано,разрешить входяшие для приложения еМуле Вот и счас мелькает Вообще он у вас нормально все Виндовские службы понимает,там в Инет лезет system,service,explorer На гадость последний Доктор Веб прогонял,вроде чисто В автозагрузке тоже То ли это глюк Оутпоста,то ли я чего словил :( На версиях 2.7 то же мелькало N/A,но там вроде он процесс system не распозновал корректно,на 2.1 он нормально назывался А тут чего то принимает,а чего,причём только входящие :idontnow: Вот примеры из журнала,сегодня 3:52:40 n/a IN REFUSED UDP 222.77.185.166 49165 Block All Activity 3:52:23 n/a IN REFUSED UDP 212.ххх.0.63 DNS Block All Activity 3:51:25 n/a IN REFUSED TCP 24.92.79.70 2004 Block All Activity 3:51:03 n/a IN REFUSED UDP 221.208.208.5 32772 Block All Activity А вот от еМула 21.10.2005 11:31:29 n/a IN TCP 85.64.142.156 1272 Allow activity for application emule.exe 21.10.2005 11:31:13 n/a IN TCP 84.59.187.85 15472 Allow activity for application emule.exe 21.10.2005 11:31:09 n/a IN TCP 84.182.94.36 65321 Allow activity for application emule.exe |
Для твое успокоение надо сказать что етот вопрос задают и другие и часто във връзка с Emule. Так что не беспокойся ето вероятно "глюк" Outpost-a.
Здесь официальное становище Agnitum для "n/a" процес, но оно не ъпдейтвано для v3: _http://www.agnitum.com/support/kb/article.php?id=1000141&lang=ru Там вкратце сказано что есть еще проблемьi с етого процеса по которьi они работает. Что конкретно сделали мьi скоро увидем когда вьiдет официальное мнение, но очевидно проблеми остали. |
Цитата:
Отдача от еМула,приём на N/A НО,на какой процесс ломятся входящие,когда еМул не запущен? Вот в чём вопрос Что ЭТО за N/A?когда работает ИЕ или Флэшгет |
Leshich
О процессе n/a подробно написано в "База Знаний Agnitum Outpost" П.23 Ссылка есть в шапке: Цитата:
Цитата: Цитата:
Цитата:
|
Цитата:
Слушайте, нужно читать и понимать, как работает Peer-to-Peer сеть. Это задача для первого класса. Объясняю. Когда ты вошел в emule, то твой IP адрес попал на сервак, оттуда он попал к разным клиентам, эти клиенты передают твой IP по цепочке. У тебя есть файл. Его хочет скачать 1500 человек. Все они получают твой IP и встают в очередь к тебе на твой файл. С определенной периодичностью они опрашивают твой клиент с служебной информацией. И вот ты вдруг выключил свой emule. Но другие то этого не знают. Они начинают опрашивать твой комп. Посылают пакет на порт хххх, а он закрыт, так как клиент emule уже выключен. Соответственно это и отображается N/A. Тоже самое и для FlashGet (пишите название прог правильно) и IE. Бывают пакеты теряются. Бывает сессия истекает. Бывают задержки. Много чего бывает. Вот и приходят пакеты на закрытые порты, а так как в тот момент никому они не принадлежат, вот и ставится им N/A. Хотите отлючите это, как выше написано, и забудьте. Кому-то это полезно для выявления разного рода багов и ошибок. |
Makc666, по описание Leshich-а я понял что процеса "n/a" активно принимал входящий трафик мюла:
Цитата:
Цитата:
Leshich - я не ответил второй раз потому что в knowledge base Аутпоста для процеса "n/a" (от там взят и текст в Руководство которьi Genny цитирует)" для кто я дал линк, есть ответьi на твои запросьi. Прежде чего спрашиваем туда мьi должни сами себя ответим с данную информацию. |
Цитата:
Любой пакет, будь то на закрытый порт или открытый порт - это трафик. Много пакетов = Много трафика. Разрещает фаервол - трафик проходит через него. Запрещает фаервол - трафик упирается в него. Но через ваш канал трафик все равно будет идти. Очень хороший пример - это DOS атака, где генерируется масса запросов на Ваш IP и никакой фаервол Вам от неё не поможет. |
Makc666
Относно трафика: никто не сказал что он блокирован. По думи Leshicha я могу судить наоборот (но всякое бьiваеть), но говорить о трафика без более конкретную инфо для меня отклонение. Имхо ваше твердение в поста #1374 основается на две догадками: 1. Всю етот "n/a" трафик блокирань. 2. "n/a" появляется относительiно наредко (если постоянно при рабочий мюл ето невозможно бьiть uncolicited packets o koторьiе вьi говорите). И оборван от конкретние фактьi: 1. Проги emule, IE, FlashGet рабочие, так что: Цитата:
За то для меня ето куда то менше вероятная возможность. И если имеется ввиду knoledge base Outpost-a могу заключит что все таки проблем Outpost-a с "n/a" трафик остал и ето более вероятное обяснение описанньi случай. Конкретно или: Цитата:
|
Объясните пожалуйста, узаю Shareaza, на 2Мбитном канале скорость, как на диал-апе, ради пробы поместил её в доверенные, просто устал составлять правила на бесконечные запросы, и вот что не пойму: в журнале записаны многие адреса через порты 4662, заблокированными. Почему ? И как их, эти порты, открыть ?
И ещё, после работы в в Р2Р, стал часто повреждаться журнал. Думаю что поймал бяку но, найти не могу. Антивирусы молчат. Спасибо. |
Цитата:
Цитата:
Ты бы нам показал эти записи, а мы уж подумали бы, подсказали. Трудно гадать понимаешь. Уважаемые пользователи!!! Огромная просьба к Вам!!! Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! Вторая огромная просьба!!! В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) |
3 я версия не режет 8й флаш на страницах - хотя стоит запрещено! c 7мым флашем все ок.
|
Opera 7.23, Outpost 2.7.493.5421 (416) проблемы
Обратился ко мне знакомый. При заходе на сайт _http://www.vedomosti.ru и некоторые другие сайты требуется вводить пароли. Поскольку он там зарегистрирован, то вводит пароль. А его не пущают :( . Отключает на минуточку (по моему совету) outpost - всё ОК. Получается, что не пущает outpost. Самое интересное, однако дальше. Поскольку у меня вполне аналогичная конфигурация - вхожу с его логином и паролем при активном outpost. У меня все OK :) . Разница состоит в том, что я в Opere не использую жезл, а ему без этого неудобно ...
Гуру, дайте умный совет, что можно сделать, чтобы все работало с жезлом. |
leon534
Потвердено ли что если он тоже не използуеть жезл можеть входить (с рабочий outpost)? |
leon534
А помоему, это вопрос по настройке Оперы. Причём тут OP? :idontnow: Настрой жезл в Диспетчере серверов, на вкладке:Пароли. Можно посмотреть в OP в свойствах модуля Anti-Spyware - вкладка: Личные данные, не попал ли пароль в список исходящих пакетов содержащих личные данные. Либо вообще отключить: Блокировать передачу личных данных. :) |
Цитата:
|
Acserg
Цитата:
|
Цитата:
А ещё пусть почитает инстукцию к программе. |
Цитата:
А касперский про 5.0.390 сам не справится с этой же задачей (фаэрвола) - а то он вроде тоже иногда покрикивает "атаку отразил!" - или это он для видимости??? Как мысли по этому поводу? |
Acserg
Аккуратнее, пожалуйста. В этом топике обсуждается только Outpost. Насчет Касперского есть другие топики. |
Цитата:
|
так поставьте пароль на конфигурацию, чтобы не менял.
Кстати, пароль ставится на всю конйигурацию, или можно паролить отдельные конфигурации? было бы удобно -- если уж не работает, включать отлаженную запароленнубю конфигурацию ;) |
imhos
А что мешает проверить самому? :) Имхо: пароль ставиться только на текущие настройки.. |
Уже второй раз за месяц у меня, в моё отсутствие дома, происходит Атака Отказ от обслуживания (DoS) и компьютер перезагружается. Версия файерволла 3.0.545.5805(433). Стоит WIN XP SP2 rus с последними обновлениями. Помогите пожалуйста найти решение этой проблемы. Номера IP атакующего в журнале нет.
|
Цитата:
|
Цитата:
|
НАРОД! трабл в следующем........
Ставлю Outpost 3.0.543.5722 (431) Зарезаю ему Update + Feedback + сам Outpost исходящие Затем перегружаю машину - запускается с предложением включить в IE быструю настройку(блокировка рекламы и бла-бла-бла), отменяю и отключаю Antispy. Вписываю ключик ( перепробывал уже все!) - перегружаю еще раз машину и пипец. Получаю сообщение об ошибке что Feedback не может отослать отчет! И вешает полность сетку - остается только его переустанавливать заново есть мысли?...... ниче не пойму .......... |
Цитата:
Я не думаю, что ключ - это причина пролемы. Причина всего скорее в конфликте с какой-то программой и т.п. Операционная система какая? |
Bioswamp
А, зачем такие танцы с бубном? Проще нельзя? Ставишь ( ничего не запрещаешь). Вводишь ключ. Убираешь из автозагрузки Feedback. Перезагрузка. Кидаешь в запрещённые Update и Outpost.exe. Отключаешь модуль Antispyware. Ещё можно заблокировать 803 порт, об этом что-то писали на неофф.форуме. |
Народ, вы на грани обсуждаете... Насчет работы ключей - есть ПС и аська и топ в соответствующем разделе. :mad:
|
Как обновить базу AntiSpy ?
Outpost Firewall Pro ver. 3.0.543.5722 (431) Windows XP Rus SP2 + All Windows Updates :молись: |
как раз надо разрешить вылазить в инет АвтоАпдейту самого outpost-а
|
Mixer39
Цитата:
Включать автоапдейт не нужно, просто выход в сеть ему разреши |
Цитата:
|
Mixer39
Только что обновился, вначале тоже не хотело. У меня в update.ini откуда то лишний слэш нарисовался, вместо ServerDir=/update... было ServerDir=//update... Удалил его и обновилось сразу, база 15.11.2005 |
А возможно в ручную обновить spyware
Утянуть базу по ссылке и закинуть в папку,ну типа по аналогии с Ad-Aware |
Проясните ситуацию. Устанавливаю 2003 сервер + SP1 к нему. Затем ставлю Outpost версии 2.1.297.3912(309) все устанавливается отлично, перезагружаюсь и вот тут чудеса. автоматически Аутпост не запускается а когда пытаюсь запустить руками, в трее появляется иконка ничего с собой делать не позволяет и через пару минут исчезает вовсе. В процесах происходит тоже самое. Процесс висит одну две минуты запущенным потом вылетает. Не могу понять в чем дело? Однажды правда было сообщение, что дескать я под этим юзером не могу править Аутпост и все. Помогите с проблемкой, к Аутпосту я сильно привык и менять бы файрвол не хотелось. Версию эту использую потому, что кряка у меня к ней есть. Пробовал ставить версию чуть выше , но такая же проблема. В чем дело?
|
Цитата:
|
Цитата:
Вот 3.* совместим. |
Makc666
То есть советуете поставить версию 3* и проблема уйдет? |
Цитата:
Да. Поставьте 3.* |
Уважаемые форумцы(надеюсь, никого не оскорбил :idontnow: )!
У меня такая проблема. Использую Outpost Firewall Pro ver. 2.7.492.5421 (416) уже 15 дней и пока им очень доволен, но чувствую пользоваться мне им осталось еще 15 дней. Дело в том что после перезагрузки комп.(Windows XP ENG SP2 + All Windows Updates) постоянно обнуляет введенный мною до этого серейный номер! Возможно, есть какой-то способ этого избежать, но мне он не известен. Думаю, что здесь уже могли отвечать на аналогичный вопрос, поэтому заранее прошу прощения, если кому-то придется повторятся. Благадорю за внимание и надеюсь на Вашу помощь! Спасибо! ;) |
Уважаемый xxxruslan, если Вы внимательно перечитаете шапку топа, то там найдете ответ на то, где следует задавать вопросы подобного рода.
|
Не знаю, обсуждалось ли на форуме 99-типроцентное сходство Lavasoft Firewall и Outpost. Но такое впечатление, что они создавались одними и теми же людьми. (возможно я просто не просвящен) Интерфейс абсолютно идентичный.
Из приятностей, в Lawasoft поддерживается windows server 2003.... |
ГОСПОДА ! Прочитал весь топ (с Ctrl+F) - ответа на свой вопрос не нашел. Когда-то, когда Outpost только начинался активно его использовал, потом когда я перешел на корпоративную XP (еще SP1), все закончилось таким вот сообщением при загрузке системы [img=http://img327.***************img327/7973/019wp.th.jpg]
и [img=http://img390.***************img390/4861/025ht.th.jpg] Версия 1.9 сменилась на 3.0.554.434. Я сменил множество стенок, но эта нравится больше всего. Так ни одного раза установить и не смог. Вылетает ! Работает ровно до второй перезагрузки, потов все ! Каюк ! Сейчас пробовал 3.0.554.434 на XP SP2 + все обновления. Подскажите как быть. |
Anier
Цитата:
|
Цитата:
Потом установи последнюю ОФИЦИАЛЬНУЮ ВЕРСИЮ Outpost Firewall Pro ver. 3.0.543.5722 (431). Не используй регистрацию программы, а сделай несколько перезагрузок, для проверки, в режиме демо. Ту версию, что ты используешь - это бета версия. Бета версиям мы поддержку не оказываем :biggrin: |
Цитата:
ОЧЕНЬ жду советов. |
*BIG*
Удали- значит полностью вычистить. Надо почистить реестр ручками и также с помощью утилитки TrashReg. Перезагрузись, потом ставь новую версию. Тогда не надо будет вводить ключ месяц. Удачи :beer: |
Цитата:
"Убирать триальность" ничем кроме "с помощью утилитки TrashReg" я и не умею. А чистка реестра при удалении проблемных программ в т.ч. и ручками, мне кажется само-собой... Если можно, пожалуйста, подскажите по существу. Не надо забивать топ, подобной галиматьей. |
Цитата:
Если в демо и она глючит, у тебя три пути: 1. Переустанавливать Windows. 2. Обратиться в поддержку программы - самый долгий путь, где тебе скажут прислать отчет debug версии программы. 3. Искать с каким сетевым приложением глючит Outpost, если они есть. Ничего друго тут тебе не посоветуют. Можешь сделать ещё проверку диска ScanDisk-ом, хотя это врятли. |
С большим удивлением обнаружил что Outpost FireWall не поддерживает gzip сжатие (кстати в русской справке на этот счет ничего нет, или не нашел?). А все началось с того как начал выяснять почему у меня не срабатывает gzip ни на одном http ресурсе в сети.
В конечном итоге я добрался до ключа [HKLM\SOFTWARE\Agnitum\Outpost Firewall] "EnableGzipEncoding"=dword:00000000 и конечно же исправил в 00000001. Собственно сам вопрос: с какой версии есть полная поддержка gzip (т.е. с возможностью фильтрации содержимого на лету)? установлен Outpost Firewall Pro ver. 2.7.493.5421 (416) P.S. После включения сжатия просто офигел от явного прироста скорости загрузки страниц, но потом расстроился когда прикинул сумму за переплаченый траффик в течение года :eek: . |
Цитата:
Почему Outpost отменяет сжатие страниц (gzip)? http://www.agnitum.ru/support/kb/art...000016&lang=ru Цитата:
|
Цитата:
На винды даже на новые ставишь - таже фигня. Придется в техподдержку писать. Спасибо |
*BIG*
Простой вопрос: Ты перед установкой Outposta отключал встроенный в винду брандмауэр? Не просто отключал, а службу останавливал (тип запуска - оключено)? |
На win98 версия 2.0 требует какой-то odbc 3.0, где его взять и как установить? :contract:
|
surv
Это нужно для журнала. Он всегда требует это проста в XP Он уже в дистрибутиве есть. _http://www.yandex.ru/yandsearch?stype=www&nl=0&text=odbc+3.0 |
Цитата:
http://www.agnitum.ru/support/kb/art...000039&lang=en При инсталляции на Windows 98/ME Outpost сообщает, что необходимо загрузить ODBC. Где можно скачать этот драйвер? Загрузите и установите MDAC 2.5 Service Pack 3. Обратите внимание, что вам необходимо скачать MDAC версии 2.5, а не 2.1 или 2.6Please note that you need to download MDAC version 2.5, а не 2.7 или 2.6, поскольку в версиях 2.6 и выше нет драйвера MS Access desktop driver. (Подробная информация доступна на"INFO: MDAC Version 2.6 and Later Do Not Contain Jet or Desktop ODBC Drivers". |
Hi.
Установил себе FTP Serv-U v6.1.0.5, настроил LAN. У меня такой вот вопрос: какие правила прописать в Outpost (ver. 3.0.543.5722 (431)), чтобы он давал ftp нормально (т.е. вообще) работать? Стандартные правила ftp только для клиента, под ними фаервол ее блокирует, а прописывать в доверенные не очень-то и хочется. |
Цитата:
Цитата:
ВАЖНО!!! Правило нужно создавать полностью/изначально вручную, т.е. не использовать уже созданные автоматически правила. Если между Вашим FTP Serv-U и клиентами есть сторонний фаервол, то тогда цитата из помощи Serv-U: Цитата:
|
У меня Outpost Firewall Pro ver. 3.0.543.5722 (431). Операционная система:Microsoft Windows XP Professional версия 2002 Service Pack 2.
Проблема заключается в том, что когда я запускаю Far Cry и хочу, подключится к Ubi.com, Outpoct выдаёт, сначало – (Сетевой доступ для Far Cry.ЕХЕ Блокирован, так как его область памяти была изменена другим процессом. Процесс /Е5.0001 произвел запись в область памяти.) после того как я подключился выдаёт- ( Сканирование сети. Узел подменяет свои IP-адреса МАС атакующего: А2-ВВ-20-00-01-00 Или 8С-95-20-00-01-00 IP-атакующего. 255.255.255 Нормального соединение с сервером не происходит постоянно зависает и невидет все сервера. Пробовал обучать, не помогло, разрешил как Доверенному приложению, сервера видит, но не подключается. Могу иногда только сам сделать свой сервер, вот только так и работает. Либо приходится отключать Outpost Firewall и. брандмауэр.Тогда всё идёт как надо. Отключаю, вирусы получаю. К примеру, такого плана - (С/…Black Box.class заражен вирусом Exploit.Java Byte Verify) Помогите, кто, чем может, хотя бы немного, разрулить с этой проблемкой. Да и ещё один вопрос, когда Осёл работает. Что означает: Обнаружен неверный DNS запрос с IP адреса:84.183.103.157 порт4672 на IP адрес: 202.98.116.66 порт53. Что это за не верный адрес такой? Да и ещё один вопрос, когда Осёл работает. Что означает: Обнаружен неверный DNS запрос с IP адреса:84.183.103.157 порт4672 на IP адрес: 202.98.116.66 порт53. Что это за не верный адрес такой? Да и ещё один вопрос, когда Осёл работает. Что означает: Обнаружен неверный DNS запрос с IP адреса:84.183.103.157 порт4672 на IP адрес: 202.98.116.66 порт53. Что это за не верный адрес такой? Я конечно дико извеняюсь но это не моя вина. Выдало ошибку. я послал ещё раз. Так , простите извените!!! :молись: |
Попробуй разрешить когда памят процеса изменена от другой процес вьiходит в Веб (на английски): options/application/Process memory control.
Если заработает нормально, тогда сново забрани все и позволи только то что нужно. Что касает неверньi DNS запрос - нужно будеть очень внимательньi потому что трояньi иногда маскирует свой трафик как DNS запросьi. Сделай все проверки для гадьi которьiе знаеш. Но потому что троян которьi маскируется так возможно будеть очень зльi (например с руткит маскировка) не плохо если ничто не найдеш все таки преинсталирать операционная система. Если ето только когда осел работает не так страшно, но все таки. |
Попробуй разрешить когда памят процеса изменена от другой процес вьiходит в Веб (на английски): options/application/Process memory control.
Можиш повторить свою мысль ещё раз. Немного по подробнее, я не всё понял. |
http://img484.***************img484/7622/clipboardimage7cw.jpg
Удали ето: http://img514.***************img514/4702/clipboardimage10fb.jpg |
Зделал, всё как ты сказал. Теперь по новому.Атакующий заблокирован Обнаружена Short fragments c.62.202.14.199 ПРоверил не идёт.
|
Останови только attack datection plugin:
http://img409.***************img409/6721/at7et.jpg И скажи так работает ли нормально? |
Ещё не сделал, так как пришлось переустанавливать. Не могу его запустить – (используется другим приложением, У вас не достаточно прав.) Вот проги обучу и дуду опять пробовать.
|
Цитата:
ты подсказал не пляшет. Но в журнале нашел новую запись. (farcry.exe исход. Блок. TCP crl Microsoft.com HTTP Заблок. Контролем Компонентов) И вся строка серая и перечёркнута. Я его переместил в Доверенные. Не помогает. И ещё одно пишет ( farcry.exe исх. Блок. TCP gsconnect.ubisoft.com Заблок. Контролем Компонентов) Ума не прилажу где он его блокирует и почему!? Да, вот ещё, нарыл в журнале ещё одну (svchost.exe исх. TDP 217.237.149.225 DNS Использован кэш DNS) если это поможет. |
перешел на оютпост 3. шо за feedback дополнительно висит? Для чего это?
|
Цитата:
C:\Program Files\Agnitum\Outpost Firewall\feedback.exe А вообще, вот ответ на твой вопрос: http://outpostfirewall.com/forum/sho...08&postcount=2 The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs. Перевод (не литературный): feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка. |
Цитата:
|
Gruner, faterider
Я пытался понять о чем Вы говорите, но прикола не понимаю. Могу сказать одно - видать трояны в системе, поэтому и глюки. Но это отдельная история. Детально разбираться нужно. Теперь другое. Можно попробовать прописать ручками для Far Cry.ЕХЕ дополнительную фичу - игнорировать контроль компонентов. Это известный баг в ОР, тянущийся еще с v2.6. - с такими играми, например CS и другими. Теперь по поводу смены mac. Уверен на 90% - подключение VPN. Если да, то часто помогает Детектор атак - вкладка Ethernet. Но это всё в общих чертах. Не забудьте провериться на вирусы последними базами. И никогда не отключать Детектор атак полностью - это самоубийство. |
orvman - Я считаю что с постьi #1430, #1432, #1434 очень ясно показал что отключение ети компонентов нужно сделать, только для тест что конкретно блокирует игру. И после вернуть ети настройки назад и добавить только то что нужно как довереньie елементьi.
Очевидно что если он оставить attack detection, component control и process memory managemet удалени, то ето равносильно удалить цельi Аутпост. Что касается трояна - мне ето тоже усамнило, но я никогда не играл такие игрьi и сам не уверен как держатся. Правда я сделал google для проблема и не нашел ничто подобно в цельi нет и ето наводить на мьiсл что троян возможен. Но ето Gruner должен проверить преди спросить об Аутпосте. |
Цитата:
Цитата:
|
Gruner - а что тут проще? Для всех правил для игры в ОР (если их несколько) для farcry.exe ставишь - Игнорировать контроль компонентов. Видать игра активно юзает UDP-порты. А вообще, много инфы есть в логах ОР.
|
Привет. Всё получилось намного проще, чем я думал. Парамитры / память процессов/(добавил)FARCRY.EXE./И (разрешил) - Блокировать сетевой доступ, если память приложения была изменена другим процессом. Всё лабает как надо.
|
Проблема возникла. Outpost Firewall Pro ver. 3.0.543.5722 (431) - Страшно глючит Opera (c правилами для броузера). Постоянно некоторые страницы недоступны. При политике "Блокировка" и "Обучение" это и происходит. Причем при "Обучении" ничего не спрашивает. В блокированных Оперы нет. А доступа тоже нет. Когда переключаешь на политику "Разрешать" - тогда работает, но с каждого сайта Аутпост обнаруживает кучу атак и сканирования портов ( 217.16.18.83 TCP (2604, 2600, 2598, 2597, 2596, 2581, 2580, 2579, 2574, 2570, 2569, 2568)(Например). Аналогичное поедение у Миранды (при попытке соединяться с Jabber). Почему так? Почему не работает "Обучение"?
|
Цитата:
|
После перехода на Outpost Firewall Pro ver. 3.0.543.5722 (431) стало невозможно ввести пассворд для соединения с роутером (Linksys BEFW11s4). Когда выгружаю Outpost, пассворд проходит нормально. Может надо какое правило отменить? подскажите, кто знает...
|
vikmor
А какие пакеты, содержащие пасс, идут? Т.е. протокол, порт? Что во время попытки соединения пишет Аутпост? |
Может разбирался уже вопрос, но я не нашел :(
Я выгрузил журнал в отдельный файл. В журнале записи разрешенных соединений с объемом принятых и переданных данных. Нет ли проги, которая сможет из этого журнала мне показать, какой процесс за определенное время сколько данных прокачал (просуммировать записи журнала). |
Объясните пожалуйста, программа Shareaza в Аутпосте прописана как Доверительная, т. е. может соединяться с любым адресом, по любому порту, это я так понимаю. В журнале событий очень много записей Заблокирован Исх-Вх по адресам не вызывающих подозрений и через стандартные порты для Shareaza, по TCP и UDP. А в Причина стоит- Запретить любую активность. Чем это объяснить и как с этим бороться ?
Если бы всё и всегда для Sharеaza блокировалось, было бы понятнее, а так... |
значит есть какое-то правило, запрещающее соединения по этим портам, с приоритетом выше ( о приоритетах -- смотри в шапке )
попробуй для начала назначить правила "разрешить все по TCP" и "разрешить все по UDP" и поставь Ignore Component Control |
Цитата:
В журнале, в разрешенных за последние 10 минут, Shareaza у тебя фигурирует? Если да, то тоже скопируй оттуда 2-3 строчки для неё. |
Обновил версию программы до Outpost Firewall Pro ver. 3.0.543.5722 (431) и тут началось :(
Три атаки постоянно фиксируются : Nestea attack Changinh Ip address by changing MAC address Short fragments Говорил с провайдером и подал официальную жалобу (зачем им был нужен паспорт)? Процесс этот длительный. Атак в день до 3000, самое главное, что когда пытаются подменить IPадресс интернет блокируется на 5 минут и далее отваливается (у меня ADSL). Всё это под Win 2000 SP4 - все обновления стоят, все проверено как Антивирусом, так Spyware встроенным в стену. Пробовал чистить кэшы и куки - не помогает. Что же делать без мороза деда? Краткий вырез из журнала : 13:45:05 Short fragments 83.152.28.251 11:29:37 Short fragments 81.34.173.163 11:01:18 Сканирование портов 195.2.83.166 TCP (3545, 3429, 3489, 3488, 3487, 3279) 5:54:46 Nestea атака 84.94.55.92 5:22:46 Short fragments 83.46.159.149 05.02.2006 22:12:13 Short fragments 83.34.233.122 05.02.2006 20:40:34 Short fragments 209.112.185.70 05.02.2006 17:00:03 Short fragments 81.34.173.163 05.02.2006 16:36:53 Short fragments 83.152.30.205 05.02.2006 13:37:39 Short fragments 83.36.197.118 05.02.2006 13:37:37 Short fragments 81.34.173.163 05.02.2006 13:36:48 Nestea атака 84.94.55.92 05.02.2006 13:36:22 Short fragments 195.186.231.64 05.02.2006 13:36:22 Short fragments 84.136.144.233 05.02.2006 11:57:39 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-12-00 05.02.2006 11:45:10 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-12-00 05.02.2006 11:27:18 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-11-00 05.02.2006 11:19:01 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-11-00 05.02.2006 11:08:12 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-11-00 05.02.2006 10:51:55 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0F-00 05.02.2006 10:43:16 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0E-00 05.02.2006 10:37:17 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0E-00 05.02.2006 10:30:07 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0D-00 05.02.2006 10:17:47 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0D-00 05.02.2006 9:39:32 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0B-00 05.02.2006 9:25:33 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0A-00 05.02.2006 9:23:55 Short fragments 84.5.59.185 05.02.2006 9:23:47 Short fragments 195.186.231.64 05.02.2006 9:23:04 Short fragments 83.156.199.42 05.02.2006 9:23:04 Nestea атака 84.94.55.92 05.02.2006 9:22:34 Short fragments 84.220.124.250 04.02.2006 22:29:01 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00 04.02.2006 22:19:47 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00 04.02.2006 22:07:43 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00 04.02.2006 21:51:42 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00 04.02.2006 21:33:21 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-06-00 04.02.2006 21:19:31 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-06-00 04.02.2006 20:59:05 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-05-00 |
Spacoom
Ты ICS в Windows используешь? Это когда инет расшариваешь через свой комп на второй комп дома? А Peer-to-Peer программами пользуешься? А в какой момент у тебя появляются эти атаки? (это важно) Все атаки типа: 05.02.2006 11:57:39 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-12-00 Можно на них забить. Это что-то вроде глюков сети. Если у тебя VPN подключение или зашифрованное, то точно можно забить. 05.02.2006 17:00:03 Short fragments 81.34.173.163 Это очень похоже на пакеты из сетей Peer-to-Peer. Опять же. Нужно знать, когда эти пакеты начинаются сыпаться. Т.е. после каких твоих манипуляций. 05.02.2006 9:23:04 Nestea атака 84.94.55.92 Это надо у них на сайте или в документации почитать. 11:01:18 Сканирование портов 195.2.83.166 TCP (3545, 3429, 3489, 3488, 3487, 3279) Это очень часто встречается. Просто нужно правильно настроить Детектор атак. Скажем, чтобы в Обычном режиме тревого через 6 сканов он блокировал IP на 1 час. Этого будет достаточно. |
Цитата:
Что такое ICS? Нет, я не расшариваю :( Пользуюсь Ослом версии 0.46с, атаки появляют постоянно - при включении и далее. Иногда даже когда интернета нет - только ADSL модем воткнут :( Цитата:
Цитата:
Что такое ICS? Нет, я не расшариваю :( Пользуюсь Ослом версии 0.46с, атаки появляют постоянно - при включении и далее. Иногда даже когда интернета нет - только ADSL модем воткнут :( Цитата:
|
Цитата:
Ищи по словам Internet Connection Sharing Цитата:
У тебя emule находится в группе доверенных программ или ты прописывал правила вручную? IP адрес у тебя динамический или постоянный? Насчёт подмены IP адреса, попробуй обратиться к провайдеру. Это очень странное явление на ADSL. Такого там по идее быть не должно. На днях, кстати, вышла новая версия, поставь её попробуй. |
Цитата:
Цитата:
Цитата:
Цитата:
|
Spacoom
Попробуй тогда дождаться их ответа... Господа, для всех, кто поставил версию 3.5 Дико рекомендуется ознакомиться с вот этой веткой: Outpost 3.5 - What to expect Вот лишь небольшая выдержка оттуда: Note: If you have followed the setup instructions in A Guide to Producing a Secure Configuration for Outpost for Application DNS, then this will not be practical under 3.5 since it has removed support for user-created or modified preset rules. While existing configurations will work, users with this setup should consider remaining with their current version of Outpost and contacting Agnitum to request this feature be reinstated. Note 2: Beta-testers have reported issues which have yet to be fixed in the released version and some do not consider this as being ready for release. Please check the Known Issues list at the end and only install 3.5 if the extra features are likely to outweigh the reported problems. Note 3: The rules auto-creation feature has been found to have potentially serious security implications, sometimes creating non-removable rules if the Allow Once option of a Rules Wizard popup is selected. This means that rules could be created unintentionally so it is strongly recommended that this feature be disabled (Options/Policy/Do not create rules automatically). Known Issues: 1. The preset.lst has been replaced by a preset.conf which has presets in encrypted form. This means that users can no longer modify or create new presets (which in turn makes implementing the Application-specific DNS option from the Secure Configuration Guide impractical). Those using this option should contact Agnitum (Agnitum Online Support Form) to request reinstatement of this feature. 2. Long hosts lists in rules cannot be edited (the port number, if present, appears superimposed over the list). 3. The "Do not log" option does not seem to work completely with some entries still being logged. 4. Third-party plugins do not currently work with 3.5. Please check the appropriate forums (e.g. the Blockpost Forum) for updates. Plugin authors will have to wait for Agnitum to release an updated Software Development Kit in order to make their plugins compatible with 3.5. 5. Rules created automatically cannot be deleted (they will be re-created when Outpost is restarted if this is tried) but only disabled. Unfortunately, if the "Allow Once" option of the Rules Wizard prompt is chosen, a rule may be created if auto-creation is enabled. This means that a rule could be created unintentionally which then cannot be removed without starting a new configuration (or loading a backup copy). Так же существует серьёзная проблема версии 3.5 и WinRAR! Компьютер вылетает в BSOD (синий экран)!!! Читать тут: http://www.outpostfirewall.com/forum...ad.php?t=16500 |
Народ, пару вопросов :
1) Как настроить правило для streaming aka просмотр телевидиния онлайн, роликов и.т.п. 2) Постоянно приходят входящие UDP запросы на подключение на Generic Host Process с адресов : Цитата:
Цитата:
|
Цитата:
Цитата:
Если после этого инет будет работать, то просто работай в инете :) |
Можно как нибудь настроить журнал чтобы исключать записи по конкретному процессу, протоколу? (мне надо netbios убрать, а то забивает весь журнал, не успеваю читать). Подозреваю что нет, но вдруг я где то проглядел...
(версия 3.5.639.6210) |
Цитата:
Что качается твоего вопроса, по ссылке, что я давал, написано... What's New: 1. Ability to disable logging for individual rules (check the "Do not log" option in the Action section). Для глобальных правил наверное этого нет. Если нет, то наверное никак нельзя сделать :( |
Что ж, придется создать правило специально для этого, спасибо.
А что касается winrar, то у меня все нормально, никаких BSoD'ов, тьфу-тьфу! Версия winrar 3.20 |
Цитата:
|
А можно как нибудь закрыть порты чтобы их даже в списке открытых не было, а не только коннект к ним был запрещен? :цонфусед:
|
добрый день.
подскажите как теперь ( в 3.5 ) заблокировать ( а точнее вообще убрать из правил ) alg.exe? раньше это делалось правкой preset.lst. |
Цитата:
Там написано: 5.5 Фильтрация системы Откройте окно Параметры и выберите вкладку Системные: ... Режим работы — включение/выключение Режима невидимости. Обычно, когда Ваш компьютер получает запрос на соединение от другого компьютера, он посылает ответный сигнал, что порт недоступен. В Режиме невидимости, Ваш компьютер не будет реагировать на запрос, как будто он выключен или не подсоединен к Интернет. Рекомендуется сохранять этот режим включенным, если у Вас нет причин отказаться от него. Цитата:
http://www.imho.ws/showpost.php?p=11...postcount=1458 Note: If you have followed the setup instructions in A Guide to Producing a Secure Configuration for Outpost for Application DNS, then this will not be practical under 3.5 since it has removed support for user-created or modified preset rules. While existing configurations will work, users with this setup should consider remaining with their current version of Outpost and contacting Agnitum to request this feature be reinstated. + Known Issues: 1. The preset.lst has been replaced by a preset.conf which has presets in encrypted form. This means that users can no longer modify or create new presets (which in turn makes implementing the Application-specific DNS option from the Secure Configuration Guide impractical). Those using this option should contact Agnitum (Agnitum Online Support Form) to request reinstatement of this feature. Из этого следует, что возможность редактирование preset.lst теперь отсутствует. Если почитать ещё одну заметку: 5. Rules created automatically cannot be deleted (they will be re-created when Outpost is restarted if this is tried) but only disabled. Unfortunately, if the "Allow Once" option of the Rules Wizard prompt is chosen, a rule may be created if auto-creation is enabled. This means that a rule could be created unintentionally which then cannot be removed without starting a new configuration (or loading a backup copy). Получается, мне так кажется, что если каким-то образом правило для alg.exe было создано автоматически, то удалить его уже никак нельзя, так как после перезагрузки оно будет появлятся снова. Рекомендация, которая там дана, - это просто отлючить данное правило... Надеюсь я смог помочь :) |
Цитата:
|
Цитата:
|
подскажите пожалуйста есть где то возможность скачать:
"Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 http://www.outpostfirewall.com/foru...read.php?t=9858 Теперь на русском языке!!! Читаем "Руководство по созданию безопасной конфигурации Outpost" Ссылка: http://forum.five.mhost.ru/kb2/ Это должно избавить Пользователей ОР от многих проблем..." эту страничку то ли в chm формате то ли каком нибудь еще .. для оффлайн просмотра. Спасибо заранее ! |
Era5er
Карочитак: заходишь на http://forum.five.mhost.ru/kb2/ потом делаешь в меню "File->Save as.." (Файл->Сохранить как...) указываешь куда сохранить и вуаля :cool: |
to denver :))
немного не то мне нужно что бы как если бы Teleportom скачать, тоесть что бы не 1-на стариничка а как сайт скачанный (нажимаю интересующий меня вопрос а он открываеться, а не ЗАГРУЖАЕТЬСЯ) все равно спасибо ! |
Есть проблема. Достоверно связанная с Outpost - без него не проявляется.
При работе различных версий ATI Catalyst Control Center (версии 5.13, 6.5), использующих .NET1.1 или .NET2.0 (глюк от версии не зависит), при выключении компа выдается ошибка, что система не может закрыть приложение .NET broadcast window. Типа оно не отвечает. Приходится закрывать вручную. Дальше - больше. Если открывать файл в Word/Excell, то очень часто система его не открывает. Если при этом ч/з task manager убить ATI CLI.EXE, то файлы сразу начинают открываться. Ясно, что глюк связан со взаимодействием .net framework и outpost. Кто-нибудь с подобным сталкивался? Система XP SP2 all updates. Outpost 3.0.557.5918 (437). Логи Outpost показывают только блокировку svhost и процесса n/a по UDP на порты dns или 1900. |
Цитата:
у меня раньше такое было с каспирский анти хкер:) в обучающим режиме я провайдера заблокировал может ты что-то вроди этого сделал? у меня аутпост тока некотырые новости блокирует но потом разблокирует :rolleyes: и потом меня достало что по 30-50 сканирований портов день как это исправить или решить :mad: и хотелось бы узнать можноли установить прогу типа аутпоста но чтобы они не контактировали а обе работали? :confused: :idontnow: |
cybx
Цитата:
Цитата:
|
Есть такая ситуация:
опер.система xp sp2 all updates, outpost pro v.3.0.557.5918 (437), bit torrent client Azureus 2.4.0.0 Azureusu в outposte выставлено след правило: [Bit Torrent Client] VisibleState: 1 Exe: Bit Torrent, btdownloadgui.exe DefaultState: 1 RuleName: Bit Torrent HTTP Connection Rule Protocol: TCP Direction: Outbound RemotePort: 80 AllowIt DefaultState: 1 RuleName: Bit Torrent HTTPS Connection Rule Protocol: TCP Direction: Outbound RemotePort: 443 AllowIt DefaultState: 1 RuleName: Bit Torrent Network TCP Outbound Connection Rule Protocol: TCP Direction: Outbound RemotePort: 1024-65535 AllowIt DefaultState: 1 RuleName: Bit Torrent Network TCP Inbound Connection Rule Protocol: TCP Direction: Inbound LocalPort: 6881-6999 AllowIt DefaultState: 1 RuleName: TCP Coverage Rule Protocol: TCP Direction: Inbound BlockIt DefaultState: 1 RuleName: UDP Coverage Rule Protocol: UDP BlockIt регулярно outpost блокирует azureus в связи с атакой типа "подмена ip-адреса". после этого загрузка файла azureusom возможна только после реконнекта к инету. Вопрос: как бороться с такой атакой? может в правиле чего не то? |
Kaban
Выбираем в программе Outpost Firewall Подключаемые модули -> Детектор атак. Правая кнопка мыши, Свойства, Выкладка Ethernet. Убираем галочку "блокировать атакующего, когда он подменяет свои IP-адреса". [IMG]http://img134.***************img134/9527/outpost3cz.jpg[/IMG] Жмём ОК и усё! |
спасибо @lex-G
а это не скажется пагубно на безопасности системы? |
Народ а с чем может быть связана переодическая нагрузка на прочесор
программой Outpost.ехе причен ставил несколько разных версий Помогите пожалусто!!! |
Цитата:
|
Цитата:
|
Цитата:
Когда возникает эта нагрузка? У меня большие сомнения, что она возникает при простое компьютера... |
браызер исползую MyIE (разнавиднасть ехплоера)
нагрузка возникает конешно про обрашение в интернет как с браузера так и с других программ |
Проблема может быть в чем угодно. Например, запущенный антивирусный монитор. Или другой анализатор сетевой активности, например - счетчик трафика. Или (как говорилось ранее) встроенные в ОР модули - "реклама" и "интерактивные элементы". Стоит упомянуть и о постороннем коде на машине. Можно поговорить и о посторонних запущенных программах или удаленных, но не совсем, например, остатки (драйвера) от других программ. Например старую программу удалили, а деинсталлятор ее кривой был, вот и грузит опять свой драйвер в стёк и т.д.
Вы сначала определитесь - что запущено на машине и что грузится автоматом при старте Винды и т.д. и т.п. - искать ответ нужно сначала там, а гадать можно до бесконечности. |
Цитата:
Примерная конфигурация компа - память, процессор? И о какой нагрузке ты говоришь - в % (процентах) ? И ещё, если у тебя есть фаервол, то добавь в список исключений папку: C:\Program Files\Agnitum\Outpost Firewall\log\ |
антивирус Nod32
P4 1.6G 400Mhz ram 512mb ddram фаирвол стоит токо outost нагрузка максимальная 100% типа до максимум забивает |
zol
а ты правила не добавлял для рекламного фильтра у меня возникала похожая проблема, когда система немного подвисала при открытии страничек после того как я добавил дополнительный фильтр с ооогромным списком... или проблема возникает при чистой установке??? |
Цитата:
Сделай, как я тебе сказал: добавь в список исключений папку: C:\Program Files\Agnitum\Outpost Firewall\log\ [IMG]http://img313.***************img313/9571/nod32iskl7js.th.png[/IMG] Цитата:
Тоже когда-то добавил список рекламный. Потом не мог отпост открыть несколько минут. Не нужно ему ничего добавлять - это лишнее. Лучше вручную добавить десяток, чем этот гигантский массив. |
Le()niD:
я вобше отклучил этот модуль Makc666: А где нагодитсж список исклучений |
ну как вариант могу посоветовать чистую переустановку с полным вытиранием всех следов программы в системе...
далее после установки не делай никаких модификаций фаервола... как вариант отключи все ненужные модули.... оставь к примеру только "детектор атак" и DNS модуль... а как дела обстоят с другими бразверами??? такое только на MyIE???? |
Цитата:
Ещё один совет! Огранич размер журнала Outpost 10 мегабайтами. |
Makc666
Вообще-то Вы не совсем правы - нужно добавить именно файлик op_data.mdb - т.к. логи пишутся именно туда - это легко проверить, запустив (например) filemon - подобные программы. Туда все пишется в реальном режиме времени, на что и уходят ресурсы, а антивирус после кадого потока непрерывно этот файлик перепроверяет. А C:\Program Files\Agnitum\Outpost Firewall\log\ - это не совсем то. А лучше вообще добавить всю папку в список исключений, как прописано здесь - http://forum.five.mhost.ru/kb2/index.php - Вопрос 14 - "При совместной работе Agnitum Outpost Firewall с антивирусным ПО происходит замедление в работе системы. Как побороть?". |
Цитата:
В своих действиях я тоже руководствовался этой статьей: http://www.agnitum.ru/support/kb/art...000030&lang=ru В принципе, это тоже самое, что и ссылка от orvman. |
Помогите: Outpost перестал блочить баннеры
Привет всем. Есть вопрос.
Поставил Advanced Uninstaller и после "настройки" Outpost перестал блокировать баннерную рекламу, счётчики и flash, чем до "настройки" занимался без проблем. В AUninst "настраивал" сеть, т.е. просто запустил мастер настройки и он сам всё сделал. Outpost Firewall Pro 3.0.557.5918 WinXP SP2 Просьба помочь. |
Цитата:
Понимаешь, тут тема по программе Outpost, а не по программе Advanced Uninstaller. Раз ты настраивал Advanced Uninstaller, то и проблема в нём. Удаляй его, отменяй настройки, который ты в нём делал. Outpost тут явно не причем и помочь ты можешь только сам себе. |
Цитата:
Сделал откат к первоначальному состоянию системы, выгрузил и снёс AUninst, перегрузил винду. Ситуация не изменилась, баннеры по-прежнему видны. |
Цитата:
Вот нажми их и смотри что будет потом. Не помешала бы страница/ссылка, где эти банеры видны... |
goo3
А в логи пробовали заглянуть? Люди говорят, что помогает :) Вообще-то я не телепат, я только учусь, но догадываюсь, что у Вас просто включены скрипты в ОР, через которые все грузится. А если Вы еще и насильно включили поддержку gzip, то вообще разговора нет. На самом деле причин много. Например, кеш браузера пробовали вычистить перед экспериментами? Может в настройках браузера ковырялись? И т.д. и т.п. Цитата:
|
такое с очень большой вероятностью будет если ты включил gzip сжатие в системе...
блокирование рекламы Аутпостом при включенном gzip сжатии странички не работает... Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall] "EnableGzipEncoding"=dword:00000000 |
не помогает...
Вложений: 1
Цитата:
Цитата:
У меня Opera 8.5. Настройки не менял. Цитата:
Цитата:
Переустановил Outpost, ничего не изменилось. |
Вложений: 1
Привет. Посмотрите, это у меня Аутпост сглючил? Не помню какая версия была на тот момент, не очень старая, двухнедельной где-то давности. Сейчас обновил до последней.
|
Цитата:
И посмотри, работает ли в новой конфигурации... Если нет, посмотри, нет ли у тебя в Opera установленных прокси. Если нет, то: Закрой все веб приложения. Открой Opera. И зайди на сайт http://www.aport.ru А потом скопируй нам логи из журнала из раздела: Реклама - Послед. 10 заблокированных (если есть) Интерактивный элементы - Послед. 10 заблокированных (если есть) История разрешенных - За послед 10 минут История заблокированных - За послед 10 минут Цитата:
|
Разрешенные - nebios -вход - причина: запретить netbios соеденения.
Разрешенные - неизвестно - вход - причина: запретить любую активность. |
Цитата:
1. Глюк работы журнала. 2. Глюк при записи данных в журнал. Лечится/проверяется полной очисткой журнала. Не думаю, что это глюк самой программы Outpost. Опять же, господа, обратите внимание на первый пост в теме/шапке. Это не так трудно сделать... Цитата:
|
та же фигня... что ж такое
Вложений: 1
Цитата:
Цитата:
Аттачу логи, последние заблоченные в рекламе и интерактивных элементах - пустые. |
goo3
Если ты на 100% уверен, что в новой конфигурации не работает, то проблема получается в браузере. А в IE реклама режется? |
Цитата:
Цитата:
Какие ещё есть варианты? |
Цитата:
Поставить на другой раздел новую версию Windows. Настроить подключение к инету. Установить Outpost. Посмотреть блокируется ли реклама или нет. Если блокируется, то взять конфигурации "старую", от Outpost из первого Windows и посмотреть с ней. Так можно отсечь причину - виноват Outpost или система. Ты так и не написал, какая версия программы у тебя. Это секрет? :confused: Проверь файл C:\WINDOWS\system32\drivers\etc\hosts Нет ли в нём чего лишнего? (Открывается в Блокноте). Пройдись по системе WebROOT Spy Sweeper. В Параметры - Системные - Настройка локальной сети - Параметры (кнопка) нажми - Найти снеми галку внизу - Находить новые настр. автоматически Снеми все галки выше. Посмотри что будет :) Хотя это я так палцем в небо тычу... |
Цитата:
всё остальное сделал. В папке винды незакомментировано только 127.0.0.1. Переставить винду пока что не получится... Что ещё посоветуете? |
Outpost блокирует доступ к локальной сети
не знаете, в чём может быть причина: мой Outpost Firewall Pro ver. 3.5.641.6214 (458) блокирует доступ к другому компу локальной сети.
-Виндовс выдаёт ошибку "что-то типа нет прав доступа" когда в политиках выбираю -отключить, то всё работает без проблем. :rolleyes: В каких установках нужно покапаться? спасибо |
Нужно аутпосту для этой подсети разрешить netbios. Что в настройках подправить для разрешения шаринга файлов не помню. Я по простоте душевной (уверен в безопасности) сделал локальную сетку "доверенной".
|
d3mon
Вообще-то проще всего сделать гуляние через протокол TCP и просто открыть IP данного компа т.к. при открывании NetBios ты становишься максимально уязвимым, а на том компе тож поставь Оутпост чтоб на тебя нельзя было выйти и всё |
Цитата:
Вы можете не переставлять Windows, а поставить вторую копию на другой раздел диска. Это займет 1-2 часа. Но зато точно можно будет сказать проверить работоспособность Outpost. d3mon Почитайте тут: Как я могу разрешить доступ к общим файлам на моем компьютере только для избранных компьютеров, блокируя доступ для всех остальных компьютеров в локальной сети? http://www.agnitum.ru/support/kb/art...000138&lang=ru Как я могу заблокировать доступ других компьютеров в локальной сети к моим общим файлам и при этом сохранить доступ к общим файлам на других машинах сети? http://www.agnitum.ru/support/kb/art...000137&lang=ru Как мне получить доступ к общим файлам на других машинах сети LAN, а также как я могу заблокировать доступ этих компьютеров к моим общим файлам? http://www.agnitum.ru/support/kb/art...000003&lang=ru |
Данный пост имеет отношение только к версии
Outpost Firewall Pro ver. 3.0.557.5918 (437) Если Ваш компьютер настроен как шлюз Internet Connection Sharing, могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP. Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее: 1. Убедитесь что у текущего пользователя есть права администратора системы. 2. Нажмите Start (Пуск), затем Run (Выполнить). 3. Введите REGEDIT и нажмите Enter. 4. Найдите ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\ 5. Для ключа замените значние Enable на Disable. 6. Закройте программу Registry Editor. |
Makc666, приветствую.
Во блин, а откуда такая инфа? |
Цитата:
1-ых, это официальная информация и она на 100% имеет место быть. Т.е. перепроверена лично на многих компах. 2-ых, ответ на вопрос "а откуда такая инфа?" max> -----Original Message----- max> From: Agnitum Ticket [mailto:******@agnitum.com] max> Sent: Wednesday, December **, 2005 *:** PM max> To: makc666@****** max> Subject: Re: sb-03-******-003-r (BTS******) |
Цитата:
попробуй переустоновить уатпост мне помогало |
Супер, два BSOD-а за день, IRQ NOT LESS OR EQUAL, XP SP2 и Аутпост билд 458. Ладно еще в первый раз было запущено несколько тяжелых сетевых приложений, но второй раз практически на "голой" системе. Черт знает что. http://forum.ixbt.com/mad.gif
|
Makc666
прочитал форум и не понял, как решать проблему с BSOD? А то у меня при архивировании в одних папках система вылетает, а в других нет. Outpost Firewall Pro ver. 3.5.638.6208 (457) WinRar 3.50 beta 7. |
Цитата:
|
OutPost после спящего режима блокирует весь траффик
После включения из спящего режима (S3, то есть не Hibernation) OutPost 2.7.493.5421 (416) блокирует весь сетевой траффик.
Отключение и повторное включение сетевой карты (хожу на выделенке) и такие же манипуляции со службой OutPost'а положительного результата не дают. Сама Огненная Стена в окне сетевой активности кажет что для services.exe есть причина "Запретить любую активность". Точную строку из журнала дам немного позже. ОС Win2k rus SP4 P.S. Искал и на этом форуме и вообще через Google, на форуме ответов нет (точнее я не нашел даже такого вопроса), а что по остальным ресурсам то первые пятьдесят сцылок ответа не дали, а на остальные двести с лишним не хватило терпения (и времени). кому интересно запрос:"спящий режим блокирует Agnitum OR OutPost" |
Параметры - политики - дополнительно...
|
у меня таже хрень (в дополнительно галочки сняты)
|
Таже фигня, причём на разных версиях. Думаю, что это не баг Outposta, а виндовый. При выходе из спящего режима не все драйвера подгружаются.
|
2 Plague, меню "Параметры">"политики"> (вкладка?) "Политики"... а вот и нет у меня там кнопки (меню, вкладки, ...) "дополнительно" (или я что то неправильно понял), но политика установлена на "Блокировать".
Код:
процесс направление протокол уд. адрес уд. порт причина |
Codmaker
Дык для VPN нужно NetBIOS разрешать. А кнопки нет потому как версия 2.7, а уже 3.5 в работе. |
Цитата:
|
Makc666
Буквально на той неделе настраивал VPN для PlanetSky без NetBIOS не работает :) |
Цитата:
VPN бывает разный. С разными драйверами и т.п. У меня VPN без NetBios и все работает. Ты что-то или путаешь, или недоговариваешь. Настройки NetBIOS в Outpost не влияют на VPN 100%. |
Makc666
Что тут непонятного? Если VPN требуется NetBIOS то нужно его разрешать в Outposte. Параметры-Системные-Настройка локальной сети-Параметры. По умолчанию NetBIOS блокируется. Ты уверен, что господину Codmaker для его сетеи не нужен NetBIOS? Я нет. Это всего лишь моё предположение imho :). Потому как сталкивался с этим. Считаешь, что нужно отдельную ветку "VPN & Outpost"? |
Давайте определимся что такое VPN, а что такое NetBios.
Да, действительно, во многих сетях VPN активно юзается NetBios протокол. А для чего? Да все элементарно просто. Для того, чтобы юзеры могли обмениваться ресурсами, открывать шары и т.д. Ну и по сеточке играть в игрушечки, ловить троянчиков, в общем заниматься обычными сетевыми делами. Если оно Вам нужно, тогда можете включать NetBios. А на подключение к VPN сам NetBios-протокол никак не влияет. А для VPN необходимо - протокол GRE + разрешение PPTP в Аутпосте. Codmaker какие правила у вас стоят для файла services.exe в ОР? Я не телепат - я только учусь, но могу сказать, что скорее его вообще там нет или стоит он в запрещенных приложениях. Вот от чего нужно отталкиваться. Вообще-то если не можете разобраться что к чему, то я бы сделал так. Удалить в Outpost services.exe из списков приложений. ОР поставить в режим обучения. Подключиться. Когда процессы после установки канала связи полезут в сеть - согласиться со всем, что предложит ОР. А только потом уже анализировать правила и делать тонкую настройку, например пропись конкретных адресов IP провайдера, DNS сервера и т.д. и т.п. |
Ребят, подскажите, пожалуйста, а можно с помощью Outpost ограничить исходящий трафик?
|
Цитата:
Сделайть скорость меньше? Сделать объем меньше? Запретить вообще? Запретить к каким-то сайтам? Вообще, можно запретить доступ любому приложению в определенный период времени. И больше ничего. Для скорости трафика есть программа NetLimiter. Уважаемые пользователи!!! Огромная просьба к Вам!!! Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! Третья огромная просьба!!! Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!! Русскоязычная документация (с картинками). http://www.agnitum.com/download/User_Guide_(RU).pdf |
Прошу прощения за расплывчатую формулировку вопроса.
Я качаю мулом из сети, часто бывает так, что на закачку идет 2 кило, а с меня качают 12-14. При канале в 16 кило это не очень приятно. Я где-то прочитал, что есть плагин в Outpost, который может ограничить исходящий трафик. Ограничить - значит сделать скорость мешьше. Указывать версию Outpost или систему, наверно, не имеет смысла, мне бы для начала понять - возможно ли это принципиально. Что касается NetLimiter - то пиринговые программы у меня не хотят грузиться, если он включен :) |
Barss
Цитата:
|
OUTPOST 3.5
Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите. |
Вопрос таков, реально ли каким то образом разрешить передачу транзитных пакетов в outpost версии 3.5.641.458 либо в любом другом не ниже 3.0.
|
Цитата:
|
Велиндар
Цитата:
|
Цитата:
Установи его заново и удали опять. Перед удалением сервис Outpost нужно остановить. |
Проблема с zoom в Maxthon. При установленном Outpost Firewall Pro, начиная где-то с версии 3, перестаёт работать zoom страниц в Maxthon, тоесть у меня стоит 130%, а при включённом Outpost Firewall Pro отображает страницы 1:1. С другими фаерволами такой проблемы нет.
В модулях отключал всё, эфект странный - с отключенным модулем РЕКЛАМА один день всё работало отлично, но через день опять маштаб 1:1. Взял отключил все модули - всё равно не пашет... Проблемма не у меня одного, может кто решил? |
Оказывается Agnitum Outpost по умолчанию, т.е при дефолтовых установках режет архивацию GZip, данное безобразие так сказать не описывается даже производителем, но имеет данную настройку.
В ветке реестра: \HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall\ есть параметр "EnableGzipEncoding" так вот он это и делает. По умолчанию стоит отключено "0" (вкл: "1"). При работе GZip должна присутствовать данная строка HTTP_ACCEPT_ENCODING => gzip, deflate Проверить можно здесь http://www.myjavaserver.com/servlet/exion.GZipServlet соотвественно если всё ок сверху будет написано "this was compressed" и будет присутствовать в запросе "header: Accept-Encoding : gzip, deflate" |
Цитата:
Цитата:
ибо весь контент будет пролетать мимо Аутпоста. любая программа, которая фильтрует эти вещи, будет отрубать GZip. выбор за пользователем, какое "безобразие" выбрать. |
Почему Outpost отменяет сжатие страниц (gzip)?
KB ID: 1000016, Дата создания: 04-02-2005, Дата изменения: 04-02-2005 http://www.agnitum.ru/support/kb/art...000016&lang=ru Некоторые браузеры могут запрашивать данные от Web серверов в "сжатом" виде, включая поле HTTP следующей формы в запрос: "Accept-Encoding: gzip". Страницы приходят не в виде обычного текста, а в специально закодированном сжатом формате. Outpost не поддерживает расшифровку сжатых страниц во время прохождения пакета, поэтому он отменяет сжатие, удаляя поле "Accept-Encoding: gzip" из каждого запроса браузера. Если вы хотите разрешить сжатие, наберите Regedit в командной строке и установите значение ключа "Enablegzipencoding" в: HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall на 1. Помните, что в этом случае для сайтов, использующих сжатие, не будут функционировать модули Рекламы Содержимого и Интерактивных элементов. |
Ну zoom для меня лично - актуальней. С оперой кстате всё пашет и так, без отключения сжатия. Странно почему после аутпоста Maxthon не может увеличить страницу...
|
Цитата:
Сбрость все настройки моделуй Интерактивные элементы и Реклама по умолчанию. Надеюсь ты не используешь, какой-нибудь гипер умные антивирус. Короче, ищи проблему в настройках у себя. [General] Name=Лупа (кнопки: L - увел., S - умен., R - сброс) (Zoom) Author=ho99 Version=1.0 Ты можешь найти себе другой плугин, к примеру этот: http://tara.maxthon.com/index.php?act=view&id=673 Zoom, кстати, не очень удачный плугин, т.к. его просто нельзя отключить, когда ты его задействовал и любое нажатие на эти три клавишы, даже на русском языке, будет дергаться страницу. |
господа, может я чего пропустил, а Аутпост-то тут причем?
|
Цитата:
|
дык скрипты-то Макстона по идее внутри машины сидят, а не со страницей тянутся. следовательно, про Аутпост они даже не ведают. по крайней мере, на GreenBowser'е так..
|
Цитата:
В случае с Zoom это C:\Program Files\Maxthon\Plugin\Zoom\zoom.htm так что на заднем плане HTML обрабатывается явно. Думаю, что всё таки Outpost может с этим "бороться" тоже, даже не смотря на то, что это на локальной машине. |
To maks666: я писал,что zoom не работает если выставить в настройках по умолчанию для всех страниц 130, а не маштабировать клавишами когда уже открыта страница... А то что там какие-то модули в аутпосте не работают, то многие из них есть в самом Maxthone. И ещё - при чём здесь модули интерактивные, я же описал весь процесс - при всех отключённых модулях, zoom всё равно не работает...
|
может всёж в Макстоновской теме это обсуждать?
уж к Безопасности (данному разделу) это точно никакого отношения не имеет. к тому же на работоспособность обсуждаемых фишек в GreenBowser'е (еще раз повторяю) - Аутпост никак не влияет, что говорит, о том, что не он здесь правит бал. |
Последнее китайское предупреждение. Хватит не по теме вести разговор.
|
3.51.748.462 + Windows 2003 Std SP1 + Контроллер домена + ADSL в инет.
Первый вопрос. OutPost засыпает протокол сообщениями о некорректных DNS-запросах. Но нигде толком не пишет кто и что. Где рыть и с кого спрашивать? Второй вопрос. По ходу настройки в обучающем режиме задавал массу вопросов по разрешению десятков портов для AD, как я понял. Но количество правил не увеличилось и проконтролировать, изменить и добавить в тот список правил, который он построил нет возможности. Просто не могу найти это место. Уже и менял названия создаваемых правил, но безрезультатно. Третий вопрос. Сегодня перестал пускать на сервер в подключенной локаклке. Не FTP, ни HTTP не работало. Т.е. сначала не было соединения совсем, только пинг. Переключил в режим разрешения, стал соединяться, но содержимое каталога не показывал и не отображал странички. По логам вэб-сервера отрубался по аборту перед чтением содержимого папки. Остановил сервис, тогда всё заработало. Переж этим только давал дополнительные разрешения на программы и протоколы. Ничего не запрещал специально. Удивляет его самостоятельность. |
Цитата:
Цитата:
Цитата:
|
ответ на первый вопрос :
у аутопоста есть плугин для храниния днс адресов вот и он их хранит или какоето время или какоето количество и про каждом запросе к днс серверу аутпост проверяет нет ли в его базе даных этого ДНС и если есть то не обращаясь к серверу выдаёт тебе его я так понял ситуацию |
Цитата:
Почитайте документацию к программе хотя бы один раз. Там 80% ответов на Ваши вопросы написано. Цитирую: Для повышения уровня безопасности системы, модуль DNS блокирует неправильные или плохо сформированные DNS-запросы, которые могут вызвать зависание системы или оказаться попыткой проникнуть в систему. Отметьте флажок Проверять и блокировать неверные DNS-запросы, чтобы атакующие Ваш компьютер хакеры и злонамеренные программы не имели возможности использовать ошибки DNS Вашей системы. Вы также можете включить блокировку сверхдлинных DNS-запросов, с помощью которых можно послать ваши личные данные в сеть в виде имени домена четвертого уровня или выше. Для этого поставьте флажок Блокировать сверхдлинные DNS-запросы. Если Вы хотите получать визуальные оповещения о таких запросах, чтобы быть в курсе DNS-атак на Ваш компьютер. Для этого включите флажок Оповещать о блокированных DNS-запросах. Цитата:
Если Вы нажимали кнопку "Разрешить однократно", то в этом случае правила нигде не создаются. Цитата:
|
Извиняюсь за длительную задержку ответа, поэтому процитирую часть текста что бы не искать и не вспоминать...
сообщение от 10.04.2006 05:09 #1531 Цитата:
2 Event, поддержу Makc666 насчет полемики о NetBIOS - у меня в системных параметрах OP отключен и все работает. Вопрос все еще остается открытым. Ничего дополнительного по этой теме я не нашел, но есть предположение (не мое) что это проблемы в Windows а не OP, но это так к слову, может кто нибудь чего вспомнит на этот счет. |
Codmaker Насчет выхода из спящего режима и не такое бывает. На некоторых машинах вообще BSOD. Это баг ОР. Попробуйте поставить последнюю версию Outpost. Теперь насчет services.exe. Я не понял в чем причина-то? Сначала Вы пишите, что не работает браузер, а теперь все работает. Ничего не пойму. Пишите подробнее, что да как.
А вообще мне думается, что дело в DNS. Вы либо конкретно для services.exe прописывайте разрешение на 53 порт (UDP+TCP) с провайдером либо в общих/системных правилах в ОР поставьте галочки на правилах "Allow DNS Recolving (TCP)" и "Allow DNS Recolving (UDP)". Повторюсь, я не телепат, а без Ваших подробностей сказать что-либо конкретное нельзя. |
Outpost Firewall Pro ver. 3.51.748.6419 (462)+WinXP SP2,
Microsoft NetMeeting удален из системы Он-лайн проверка (www.grc.com) показывает открытый порт 1720. Подскажите,пожалуйста, как закрыть порт. |
Цитата:
|
Кто и главное что хорошего слышал про outpost network security? :confused:
Вопрос №2. Как разрешить транзитные пакеты маршрутизатора? |
Информационный листок Agnitum (май 2006 г.)
Информационный листок Agnitum (май 2006 г.)
Новый продукт: Outpost Pro 4.0 обеспечит превосходную проактивную защиту Новые награды: Outpost Pro получает 4 новых награды по всему миру Новый продукт: Outpost Pro 4.0 обеспечит превосходную проактивную защиту У нас волнующие новости для поклонников Outpost Firewall Pro по всему миру - Agnitum готовится к выпуску новой версии, обеспечивающей еше более мощную и проактивную безопасность, чем та, которую вы имеете сегодня (и чем та, которую способен обеспечить любой другой персональный брандмауэр!) На прошлой неделе мы запустили программу бета-тестирования этой версии, которая ожидается в июне 2006 года. Читайте новости в следующем информационном листке. А пока давайте поближе познакомимся с новой функциональностью, которая ожидается в Outpost Pro 4.0: Контроль утечки данных Версия 4.0 будет обеспечивать проактивную защиту, закрывающую все исходящие дыры безопасности. Эти дыры также называются утечками (leaks), давая название т.н. ликтестам (leak tests) – специальным программам, создаваемым экспертами по безопасности для обнаружения уязвимостей брандмауэров и других продуктов по обеспечению безопасности. Большинство методов, используемых в ликтестах, используются шпионским ПО, троянами, кейлоггерами и Интернет-червями. Эти методы используют уязвимости в безопасности операционных систем Windows, браузерах и продуктах по обеспечению безопасности, включая брандмауэры, программы анти-шпионы, антивирусы и комплексы этих программ. Версия 4 будет блокировать все известные к этому моменту методы обхода защиты, включая такие ликтесты как Wallbreaker, ZAbypass и PC Audit. С этой функциональностью Outpost Firewall Pro станет наиболее эффективным решением для предотвращения утечки конфиденциальных данных с персональных компьютеров пользователей. Анализатор сигнатур spyware Хотя Outpost Pro уже предоставляет эффективные проактивные меры по блокировке даже неизвестных шпионских программ, очень важно также использовать мощный сигнатурный анализатор для борьбы со spyware на всех стадиях его вредоносной активности. В Outpost 4.0 анализатор сигнатур spyware будет предоставлять лучшую защиту от многочисленных разновидностей шпионского ПО, включая неизвестные варианты. Сканер шпионских программ будет вместо целого файла использовать неизменную его часть для более точного анализа. Исключительный контроль приложений Большинство брандмауэров используют алгоритм MD5 для подтверждения подлинности приложений, запрашивающих доступ в сеть. Они используют этот подход, например, для подтверждения того, что iexplorer.exe действительно является приложением Microsoft Internet Explorer, а не трояном или кейлоггером, маскирующимся под легитимное приложение. К сожалению, алгоритм MD5 можно обойти, используя недавно открытые методики взлома, существенно снижающие его возможности по защите компьютеров пользователей. Поэтому Outpost Firewall Pro 4.0 будет использовать более безопасный алгоритм SHA-256 (Secure Hash Algorithm) для идентификации приложений во время автоматического создания правил сетевого доступа через ImproveNet. Это позволит Outpost более точно идентифицировать приложения, обеспечивая создание и распространение наиболее оптимальных наборов правил, которые, в конечном счете, делают защиту наших пользователей более мощной. Поддержка 64-битной платформы Outpost Firewall Pro 4.0 будет полностью поддерживать 64-битные компьютеры и операционные системы. Дополнительные улучшения Версия 4 будет также содержать улучшения по использованию и производительности, гарантируя всем пользователям выгоду от дополнительной безопасности. Ждите очередных новостей в нашем майском информационном листке через месяц – оставайтесь с нами! |
Приехали. Несколько лет пользовался аутпостом и ни разу не было проблем, поставил последний билд (OutpostPro 3.51.759.6511 (462)) и сегодня получил синий экран. После перезапуска, гуи аутпоста не появляется, предлагает отсылать лог разработчикам. Переинсталляция поверх не помогла. Самое противное, что он напрочь блокирует все сетевые соединения. Сейчас попробую реинсталл на чистую. Ни у кого не возникло таких же проблем?
|
Так, вроде переставил, полностью вычистив реестр - пока живой.
|
Как с одной машины перетащить на другую базу ANTI-SPY? Соединение медленное, а обновлялово баз меговые, мож просто чо-ньдь скопировать? :idontnow:
|
Цитата:
|
Вдруг Oupost Firewall 3.51 стал блокировать все приложения, выдавая следующее сообщения:
21.05.2006 21:38:25 emule.exe ИСХ. БЛОЛКИРОВАН TCP 212.203.59.33 4662 Заблокировано детектором Ethernet-атак Причем для всех приложений (Опера, Миранда). Спустя несколько минут успокоился. Но все-таки интересено от чего это могло быть? В инете выхожу через ADSL, локалки нет. |
у вас активирован детектор атак, который при обноружение атаки блокирует удалёный ИП.
я думаю если посмотрите логи этого плугина, то вам скорее всего станет ясно кто виновник этого |
А кто и что подскажет про такое:
Цитата:
|
Цитата:
Ты используешь ICS в Windows? MAC адрес 00-11-95-C1-2C-AF это случайно не твой MAC на компе? (можно посмотреть в Пуск - Выполнить - ipconfig /all) Очень может быть, также, что 00-11-95-C1-2C-AF - это MAC гейта твоего провайдера. Если тебе это мешает, ты можешь отлючить данной тип атаки в настройках модуля Детектор атак. |
Да, MAC моего модема:
Цитата:
Отключаю. Спасибо. |
Цитата:
|
softovic, частенько такое выдают ..DSL-модемы.
|
вроде это случается когда модем ухидит в интернет по соседнему диапазону ИП, меняя гатавэй.
|
У меня это происходило на этапе загрузки системы.
|
да еще вспомнилось, похожая ситуация случалось если сервер, через который я иду в интернет и где стоит DHCP вис или проподал из поля видимости и мой ПК искал другой сервер и натыкался на мой роутер, который был в другом диапозоне ИП да еще и с выключиным DHCP
|
у меня похожая проблема - установил свежую версию Outpost, работала нормально, а после перезагрузки блочит все
в детекторе атак пробовал отключать галки "Блокировать при смене IP адреса", потом вообще все галки, потом сам детектор атак - безрезультатно. в логе все время пишется одно и то же Цитата:
выход в сеть через ADSL. подскажите пожалуйста, какие настройки надо еще посмотреть/поменять, чтобы решить эту проблему заранее спасибо |
а сам аутпост просканировал систему и создал правила для всех приложений ?
|
Цитата:
Он у тебя запускается как сервис? |
TURNSKIN: пробовал и со сканом и без - результат один - работает до перезагрузки только. Да и по-хорошему если не сканировать, то он как только новое приложение будет ломиться в сеть, должен сам запрашивать создание правила - старый outpost (версия 2.х) так и делал. А здесь - не пойму из-за чего проблема.
Makc666: Как сервис запущен. Вроде пробежался по сервисам - ничего криминального. К тому же (и это озадачивает) - когда я включаю любое из приложений (неважно - браузер, почта, аська) - их имена файлов в заблокированных не появляются - там все теже n/a или "Неопознанный". |
Цитата:
Попробуй удалить все приложения из списка Аутпоста и перегрузить его. Возможно, он блокирует какой-то сервис из встроенных в ОС, совместно с блокировкой одной из запрещенных программ (или правил по-умолчанию). |
Цитата:
Знаю где почитать можно про это: http://www.agnitum.ru/support/kb/art...000141&lang=ru Там расписано всё. Во второй части текста. http://www.agnitum.com/support/kb/ar...000141&lang=en |
Доброго времени суток. При автоматическом обновлении Outpost Firewall до последней версии [3.51.759.6511 (462)], возникла проблеммка. Перестало работать приложение Traffled. При попытке установить его заново, фаервол ругается на то, что приложение уже установлено. Но в списке приложений его нет, следовательно удалить программно не получается. Удалить физически тоже, поскольку и в папке Plugins этого приложения нет.
Похожая ситуация была и при прошлом обновлении. Тогда справиться с этим так и не смог. Пришлось переустанавливать фаервол заново. Но может быть кто-то знает более прогрессивный способ "малой кровью"? Заранее благодарен. ps/ операционка 2K |
Altero почитай http://www.outpostfirewall.com/forum...ead.php?t=7847
потом почитал другой форум, и пришла мысль: может возьми поновее версию Traffled ? По этой (http://rapidshare.de/files/18967005/...st_3.5.7z.html) ссылке можно скачать архив с plugins : TraffLED SuperStealth HTTPLog Все модули работают с версией 3.51. |
День добрый. Сталкнулся я с такой проблемой - в режиме обучения для программы, которая находится в списке доверенных, блокируется трафик. Выглядит это так - в главном окне пишется "разрешить однократно" и сразу трафик пропускает.... а вот потом весь трафик почему-то блокирует. С откуда берётся это "разрешить однократно" я понять не могу. Ни одного правила у приложения нету.
Как с этим бороться? версия файрвола 3.5 |
Цитата:
Цитата:
Версия программы - это не просто 3.5, а намного длинее. Как и что, написано в первом посте. К примеру: Outpost Firewall Pro ver. 3.51.759.6511 (462) И нам нуже скриншот (именно он) из журнала Outpost, где видна эта блокировка. И скриншот из списка доверенных приложений, где видна эта программа. |
1.Не мог бы многоуважаемый Модератор или кот-то из продвинутых юзеров рассказать в деталях как надо правилно настроить Agnitum Outpost Firewall Pro и где в меню надо ставить "галочки" чтобы работа Agnitum Outpost Firewall Pro была как можно более эффективна. Думаю это будет интересно узнать не только мне. :help:
2. Еще я читал, что надо закрывать порты TCP и UDP в Outpost. Объязателъно это делать и если да то какие порты и как это вообще делается? :help: Зарание благодарен. |
записал NAV2006(norton antivirus) конечно не лицензионый, скачаный с интернета :) выкидывает синий экран смерти при попытке запуска ПК если не убрать аутпост из авто запуска. после запуска винды и всех остальных програм, в том числе и НАВ, можно без проблем запускать и аутпост.
винда ХР сп2 аутпост 3.5.631.6203 (457) версия не последняя, хочу поменять в скором времени. |
Цитата:
Наиболее правильная настройка программы - это настройка программы по умолчанию. Более того, наиболее правильная настройка программы зависит от той среды, где данная программа применяется. Цитата:
Цитата:
http://www.agnitum.com/products/outpost/history.php сколько изменений было сделано с момента выпуска твоей текущей версии. Т.ч. для начала обнови версию. |
Кому-нибудь удалсь найти способ блокировки запуска одних програм из других?
Допустим, если устанавливаемая программа запускает IE и открывает страницу производителя. Даже в бесплатной версии ZA это "само собой". Сразу же выскакивает окно с запросом и пояснением кто кого и что делать. А тут не нашёл ничего похожего. Для "скрытых процессов" есть, а для остального? Может в плагинах есть такая примочка? Спасибо! |
При попытке сделать апдэйт (4.0.888.6607 (559) бета, просто решил попробовать), качает 1108кб, устанавливает что-то. Повторный апдэйт -> опять качает те же 1108кб и так до беконечности.
Может кто может сказать что это такое? |
Цитата:
|
disos чтото я сомниваюсь что стенка этот трафик воспринимает как трафик програмы "заказавшей" его
|
Цитата:
Цитата:
Запуск одним приложением другого и есть скрытые процессы. И это по умолчанию включено, т.е. пользователю задаётся вопрос, хочет он этого или нет. Опять же, это всё расписано в инструкции. И находится на вкладке Приложения, вторая кнопка снизу Скрытые процессы по идее должна называться, только в последней версии там по английски написано. Цитата:
Когда качается апдейт, то видно имя файла, который качается. По нему можно определить, что там скачивается. Всего скорее это обновление к AntiSpyware базе. Цитата:
|
disos,
Цитата:
Опять же при полностью запрещённом Фотошопе при случайном клике в меню где-нибудь типа "регистрация он-лайн" или "помощь в интернет" опять же БЕЗ всяких запросов открыватся IE с окном "нужного" содержания. Цитата:
|
Вышла версия 4.0.888.559 под 64-bit,кто пробывал?
|
Цитата:
Любой клик пользователя по ссылке в любой программе - это тоже самое фактически, что и клик по ярлыку на рабочем столе. Или тот же самый клик на URL-ссылку на рабочем столе. Ссылки URL ака HTTP и HTTPS все прописаны в проводнике на вкладке типы файлов. Наверное я не так выразил свою мысль. Скрытый процесс - это когда одно приложение через другое приложение пытается выйти в сеть через третье приложение. Хотя это тоже не очень правильно звучит. Правильно в инструкции написано. 3.7 Скрытые процессы Некоторые сетевые приложения взаимодействуют с сетью не напрямую. Они порождают дочерние процессы, которые действуют от их имени. Это позволяет таким приложениям обходить обычные брандмауэры, так как запущенный таким образом процесс не рассматривается ими как часть приложения и на него не действуют правила безопасности. Более того, этот процесс скрыт от пользователя так что нет возможности следить за его действиями. С одной стороны, эта технология используется обычными приложениями (например, Internet Explorer) для выполнения стандартных операций (таких как проверка наличия обновлений) с более дружественным интерфейсом. С другой, злонамеренные программы могут воспользоваться ей, чтобы украсть личную информацию с компьютера пользователя или совершить другие зловредные действия. Так что ты путаешь данные вещи. |
Makc666, да всё правильно говоришь, но в ZoneAlarm предусмотрена возможность подобной блокировки - ввызов и выход в сеть, допустим Photoshopом - IE. Как я понимаю, этого просто нет в AOF, а я думал, что не смог найти. :mad:
|
Цитата:
|
Цитата:
|
Цитата:
Небольшое дополнение. Данный сервис в Outpost отрабатывает в тот момент, когда одно приложение ЗАПУСКАЕТ другое. Т.е. к примеру Outlook запускает Maxthon (браузер), когда в Outlook кликаешь по ссылке. Т.е. когда Вы кликаете, то Maxthon (браузер) выключен. А вот когда Maxthon (браузер) включен при клике, то подобное не происходит и недолжно происходить. Но, это касается лишь момента взаимоотношения двух приложений напрямую, без участия посредников. |
Makc666, а если IE запускается, то где-то правило надо подрегулировать? Подскажешь где и как?
|
Поставил вот плугин к оутпосту TrafficLed, но проблема в том, что он не ограничивает скорость инета :) Открываю настройки плугина, жму галочку фиксед и пишу скорость, не работает :)
Кто знает, помогите плиз. |
Цитата:
Найти там IEXPLORE.EXE И внутри редактировать. Цитата:
This plug-in displays a tray icon to show the upload (send) and download (receive) bandwidth usage graphically. Что по-русски означает - этот плугин создает в трее иконку, на которой графически отображается скорость закачки и скачивания. Данный плугин не имеет функционала по ограничению скорости трафика. Те поля, что ты заполнял цифрами - это настройка для указания верхнего предела трафика на иконки, т.е. масштаб грубо говоря. |
Цитата:
|
Цитата:
|
disos, и как там можно создать "не запускаться из других приложений без запроса?"
|
Цитата:
Outpost - это фаервол. Фаервол - это программа, которая контролирует доступ приложений в сеть. А не та программа, которая контролирует, может ли одна программа запускать другую. Это механизм Windows. Если нужно блокировать Скрытые процессы 3.7 Скрытые процессы Некоторые сетевые приложения взаимодействуют с сетью не напрямую. Они порождают дочерние процессы, которые действуют от их имени. Это позволяет таким приложениям обходить обычные брандмауэры, так как запущенный таким образом процесс не рассматривается ими как часть приложения и на него не действуют правила безопасности. Более того, этот процесс скрыт от пользователя так что нет возможности следить за его действиями. С одной стороны, эта технология используется обычными приложениями (например, Internet Explorer) для выполнения стандартных операций (таких как проверка наличия обновлений) с более дружественным интерфейсом. С другой, злонамеренные программы могут воспользоваться ей, чтобы украсть личную информацию с компьютера пользователя или совершить другие зловредные действия. Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...) И там выбрать Блокировать доступ Тогда ни одно приложение, запущенное как Скрытый процесс, больше не сможет попасть в сеть... Да оно запустится, но в сеть не попадёт. А как запретить чтобы одно приложение другое не могло запускать - это в тему Windows пожалуйста. |
Цитата:
Спасибо за консультации! |
Но тебе же Макс уже говорил что то что ты имеешь ввиду это не запуск браузера из одного приложения из другого, а просто открытие html файла в браузере. На пример, ты открываешь html который у тебя на компе, то он автоматически открывает браузер, так тут тоже самое потому что все эти хэлпы в фотошопе и подобных это просто html с переадресацией на сайт.
|
Цитата:
Да, запретить одному приложению запустить другое приложение Outpost НЕ МОЖЕТ. А запретить приложению, которое было запущено другим приложением, попасть в сеть может. Для этого нужно: Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...) И там выбрать Блокировать доступ Можно выбрать Спрашивать. Но тогда каждый раз, важно, когда приложения будут запущены первый раз, будет появлятся окно, где будут спрашивать, можно запущенному приложению в сеть или нет. Если запретишь, то пока ты приложение не закроешь и не запустишь заново, в сеть оно не попадет. И наоборот. Если разрешишь, то пока ты приложение не закроешь и не запустишь заново, то спрашивать тебе о том, можно или нет не будут, и оно всегда будет выходить в сеть. Очень легко потренероваться с Microsoft Office Outlook и твои браузером. 1. Выключаешь обе программы полностью. 2. Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...) 3. Выбираешь Спрашивать 4. Запускаешь Microsoft Office Outlook 5. Кликаешь в письме там по ссылке любой. 6. Появляется окно, можно или нельзя. Щас скриншот прилеплю... [IMG]http://img429.***************img429/76/outposthiddenproc013sh.png[/IMG] Выбираешь "Разрешить сетевой доступ в соответствиии с правилами для данного приложения" - будет доступ. Выбираешь "Блокировать доступ для этого процесса" - не будет доступа. |
Цитата:
|
Цитата:
Вот скриншот. [IMG]http://img301.***************img301/7682/outposthiddenproc026kg.png[/IMG] Проверяй значит, не добавил ли ты программу, из которой или через которую ты запускаешь IE, в список исключений в: Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...) |
Нет, список девственно чист. Где это правило хранится вообще? Может когда я устанавливал AOF в самом начале и принял многие настройки, как стандартные для стандартных программ, то там применилось, что IE можно пускать в сеть при запуске из любых программ?
Бред, конечно, но ничего другого уже и в голову не идёт. |
Цитата:
Все настройки тут: Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...) Других правил для данного случая нет. 1. Открываешь главное окно Outpost. 2. Файл 3. Сохранить конфигурацию как... (на всякий случай сохранить в другое место) 4. Файл 5. Новая конфигурация 6. Автоматическая настройка И у тебя все с нуля.... |
Может процесс из кторого запускается ие добавлен в доверенные, и тогда он не проверяет скрытые процессы связанные с ним? Хотя мало вероятно.
|
Цитата:
Даже если приложение из которого запускают находится в доверенных, окно с запросом появляется. |
Невидимый режим блокировки
Подскажите пжалста где искать концы :
Outpost 3.0.557.5918 win xp sp2 В сетевой активности пишет: thebat.exe TCP local:мой ип 13247 62.5.255.22 smtp Невидимый режим блокировки RST ИСХ 11:36:34 06 сек. 40 байт 0 байт 6 байт/с --- И не хочет отправлять почту. Где исправить этот невидимый режим? В аутпосте стоит политика Разрешать. Второй ящик в бате работает нормально (у него другой адрес и там smtp соединения проходят на ура) В подключаемых модулях в детекторе атак добавил узел smtp.tochka.ru в доверенные узлы. Что ещё сделать? |
Цитата:
|
Цитата:
Вообще IP-пакет с флагом rst служит для обрыва затянувшегося ожидания ответа. Проблема может быть в следующем: - комп пытается установить связь, шлет пакеты серверу, и ждёт ответа, - почтовый сервер долго не отвечает или файрвол рубит ответы, - порт закрывается, - не получая ответов, сервер решает закрыть соединение и посылает пакет с флагом rst, - Outpost воспринимает его как rst-атаку. Цитата:
|
В Outpost есть набор правил по умолчанию, которые применяются к приложениям когда те пытаются выйти в сеть, а можно ли как-то применить эти правила до запуска приложения, или такой возможности нет?
|
to GnuS:
Все правила к приложениям применяются только "когда те пытаются выйти в сеть". До этого их и применять не к чему. "Правила по умолчанию" - имеются в виду правила, которые создаются на основе базы известных Outpost приложений? Вообще алгоритм такой: Приложение: запрашивает сетевой досту Outpost: проверяет наличие правила - есть: действует по правилу - нет: предлагает создать (в режим обучения) ----- либо на основе своей базы ----- либо другое (Пользователь самостоятельно определяет правила для него) Приложение: НЕ запрашивает сетевой доступ Пользователь: самостоятельно определяет правила для него: Параметры-> Приложения-> Добавить/Изменить/Удалить подробнее: Руководство по сопровождению (PDF) Руководство Пользователя (PDF) |
Ну допустим я запускаю firefox в первый раз после установки аутпоста, он обнаруживает попытку выйти в сеть и предлагает сделать для этого приложения правило что-то типа "Mozilla Firefox". Получается я не могу просто добавить файл firefox.exe в список установленных сетевых приложений и применить к нему это правило "Mozilla Firefox"? В этом случае мне все надо прописывать вручную?
|
Нет, добавить таким образом правило с именем программы нельзя, но все же и вручную прописывать не надо, достаточно воспользоваться предустановками.
1) Параметры -> Приложения -> Добавить -> находишь firefox.exe -> Открыть 2) На появившемся FIREFOX.EXE правой кнопкой -> Создать правила на основе предустановок: * Browser * FTP Client 3) снова правой на FIREFOX.EXE -> Редактировать правила Получаем список правил, такой же как и при использовании авто-конфигурирования при попытке выйти в сеть (или на этапе инсталляции Outpost). Только в названиях правил будет отсутствовать имя программы. ЗЫ: с FireFox'ом то все ясно, а вот как быть с приложениями не входищими ни в один из 7 стандартных вариантов, таких, как ALG.EXE или SVHOST.EXE. Есть ли возможность использовать расширенный выбор специализитрованных стандартных правил или хотя бы просто просмотреть их? :idontnow: |
Во время установки Аутпоста, он предлагает создать правила для знакомых программ в соотвествии с автоматическими правилами. Но если жто не выбрать, то ими можно снова воспользоватся только когда приложение впервые выходит в инет, хотя можно воспользоватся набором правил о которых говорил hd.
Цитата:
|
Цитата:
|
Цитата:
Никакие не сносить. Обучить Outpost приложениями, которыми ты пользуешься постоянно. Обычно уходит неделя. А потом перевести Outpost в режим Блокировать и забыть о нём. |
Цитата:
С какого перепою я должен разрешить Generic Host Process LDAP connection исходящее или Microsoft Remote Desktop TCP connection входящее итд. Про остальные приложения и так ясно. А 135-139 и 445(надоел) порты на вход закрыл по всем протоколам, хотя по умолчанию Outpost закрывает тока 135. |
Цитата:
SVHOST.EXE - это файл из под которого запускается целый ряд различных процессов Windows. Если Windows настроена верно, то вреда принести файла SVHOST.EXE как таковой не может. Но многие SVHOST.EXE вообще удаляют из списка правили или ставять в блокированные. Если будут потом баги у тебя, тогда и будем разбираться :) |
а у меня оутпост ваще отказывается на http://forums.overclockers.ru/ вверху резать флэш - хотя в настройках стоит запрещено.
з.ы версия стоит: последний релиз |
Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то. Но как это сделать не знаю?! Помогите!!! Опишите пошагово как это делается, пожайлуста! Зарание всем благодарен!!!
|
Цитата:
Глобальные правила - называется. Цитата:
Ты поставь для сайта http://overclockers.ru/ резать флеш и внешние ссылки и тогда посмотрим. Вообще нужно понимать, что если флеш лежит на http://overclockers.ru/, а отображается на http://forums.overclockers.ru, то резаться она при твоих настройках недолжна. |
Цитата:
Первым делом, мы пропишем пару правил. Не бойтесь, это не сложно. Открываем стену, выбираем в параметрах ->системные Ну и там выбираем параметры общих правил. (это внизу). Откроется окно, где уже прописанны правила, не трогайте их, просто добавляйте свои.Нам перво-наперво надо запретить порты 135 и 137 по TCP и UDP протоколам. Эти порты юзает NetBios и чаще всего именно под него ваяются эксплойты. В общем, рубить его надо нафик :) Делаем новое правило и смотрим, там есть протокол, мы для начала обрубим вход и выход по TCP на 135 порт. Отмечаем протокол, направление не трогаем (по умолчанию, значит, в оба направления), локальный порт (нам пофик, с какого порта будут коннектиться, нам важно, чтоб у нас был закрыт 135) прописываем 135 порт. Вроде просто? |
Цитата:
Достаточно пойти: Главное окно программы - Параметры - Системные - Абзац "Настройка локальной сети" - кнопка "Параметры" снять галку с "Находить новые настройки сети автоматически" снять все галки с колонки NetBIOS |
Цитата:
|
Цитата:
Сколько ещё раз нужно об этом написать. Читай, пожалуйста, ниже... Цитата:
|
Видал я эту инструкцию в .....
Не буду выражаться в приличном обществе. Хоть они и разбили мануал на две части: типа для чайнико и продвинутых. Там ровным счетом ничего не написано про многие ключевые моменты. Например про использование на сервере-маршрутизаторе. Хотя таковая декларирована в последних версиях тройки. Ну и т.д...... |
Цитата:
Кстати, если я не ошибаюсь, то Outpost это клиентское приложение, а не серверное. Всё что касается клиентской части в инструкции описано. И никто не обязан раписывать Вам ваши же ухищрения различные. Так что Вы не правы. |
Возможность работу на сервере заявлена начиная с версии 3.52 :contract: .
Второе, описывать всё не возможно и не имеет смысла. Необходимо лишь описать логику и принципы действия программы, чтобы пользователь мог изходя из собственных потребностей сообразно со своими желаниями насроить её работу. Подчеркиваю: в програме заявлена возможность настройки контроля проходящего-сквозного трафика, а как конкретно этот контроль осуществлять нигде не описано. P.S. А чем таким принципиальным отличается работа стены на локальном компе от сервера, чтобы Аутпост писали отдельно для сервера и стаций? Outpost достаточно серьёзный продукт, чтобы не разделять работу на сервере и станции, тем более, что такая грань становится подчас неразличимой. Как быть, например, в ситуации когда дома два-три компа, которые идут в сеть через комп с Аутпостом? |
Цитата:
http://www.agnitum.com/products/outpost/index.php Я лично нет. Текущая документация на сайте для версии 3.51 Так что не нужно :contract: Цитата:
Продукт давно уже разделили: http://www.agnitum.com/products/netw...rity/index.php Цитата:
|
1. Ошибся 3.52 не верно, правильно Outpost Firewall Pro 3.51 build 759/462.
2. Как обеспечить доступ в инет через один комп я знаю не по наслышке. Вопрос в другом. Как защититься при этом. ICS не защищает, да и не даёт всей полноты контроля, которую даёт AO. Второе, Значит на сайте не обновляют документацию к которой вы меня не в первый раз отсылаете. Полемика есть, а конкретных алгоритмов действий нет. 3. Если Вы разобрались и с успехом используете AO, то не сочтите за труд, сделайте то, что должны были сделать в Агнитум и описать коротенький алгоритм действий по закрытию дырок и разрешению необходимых каналов. Не надо длинных обсуждений. Здесь многие достаточно адекватные люди и им нужен лишь принцип действий. На пример, как настроить разрешение на тунелирование трафика через прокси, т.е. конфигурация АО на прокси сервере или маршрутизаторе сети. Иначе все на х... на "зону" перейдём. ;) Не сочтите мои высказывания за оскорбление. Ничего против Вас и многих других я не имею. Лишь пытаюсь затеять спор, в котором родится истина. Даже если я буду не прав в конце концов. |
Цитата:
И защищать оно обязано ТОЛЬКО клиентскую машину. Вы русские язык хорошо понимаете? Только ту машину, на которой установлена программа. Хотите защищать другую машину, поставьте там Outpost. Хотите защищать все машины из одного места, поставьте: http://www.agnitum.com/products/netw...rity/index.php Я вроде доступным языком пишу. Цитата:
Версия 3.52 не выходила и документации соответственно для неё нет. Кстати, где Вы слышали о данном нововведении в 3.52? Желательно ссылку на официльный ресурс. Даже в бета версиях в данный момент нет версии 3.52 Цитата:
3.1 Базовая информация Outpost Firewall способен обнаружить подозрительное соединение. Рекомендуется использовать брандмауэр в режиме Обучение в первые дни работы. Режим Обучение – это наиболее удобный путь познакомиться с программой. Примечание: Если Вы не уверены, стоит ли изменять настройки по умолчанию, рекомендуем НЕ ВНОСИТЬ НИКАКИХ ИЗМЕНЕНИЙ. Даже если Вы знаете, что означает данная функция, лучше записать или сохранить ее перед изменением. 3.2 Начальные настройки Outpost Firewall готов к работе сразу после инсталляции. Настройки по умолчанию подходят для решения большинства задач и рекомендуются пользователю до полного освоения программы. Когда Вы лучше узнаете Outpost Firewall, то сможете делать настройки в соответствии с Вашими потребностями. 3.3 Выбор политики Поработав в режиме Обучение 1-2 дня, Outpost Firewall зарегистрирует большинство приложений, которым регулярно нужен сетевой доступ. По прошествии этого периода можно назначить брандмауэру политику Блокировать. Цитата:
Продвинутым пользователям объяснять не нужно. Если главный компьютер у Вас 192.168.0.1 А дополнительный компьютер 192.168.0.3 То чтобы управлять дополнительным компьютером достаточно оперировать с адресом 192.168.0.3 Это для системы с ICS. Если Вы используете дополнительный прокси сервер, на пример UserGate или Traffic Inspector, то они имеют свою встроенную систему безопасности. Более того, они используют свои сетевые драйвера. Цитата:
Вижу лишь нежелание читать то, что Вам пишут и воспринимать истину, по типу 2+2=4 |
А что делать если у меня сеть состоит из пяти географически разделённых сеток? Что ставить на узлах, роль которых выполняют сервера? Поставить на каждую машину "клиентскую стенку" не представляется возможным: зоопарк от 486 до Xeon'a. Вы скажите: "ставь аппаратные стенки вместо компов!" И будете правы, но жизнь вносит в теорию свои коррективы. ;)
На границе с инетом стоит ТИ, хотя и к его "стене" есть вопросы, но это для другой темы. |
Цитата:
Данные вопросы никаким боком не касаются Outpost. |
AndreyN
Ваша задача не имеет никакого отношения к теме топа. Более того, спор, который Вы пытаетесь затеять, абсолютно не имеет смысла в контексте поставленной вами задачи. 2All Убедительная просьба не отвлекаться от темы топа!!! Начну погоны за оффтоп вешать - не обижайтесь! |
2 FantomIL. Как не имеет, есть проблема, я хочу её решить с помощью АО и пытаюсь добиться чтобы мне рассказали как заставить АО работать на сервере.
В завершение ответьте на один вопрос. Может АО3.51 работать на сервере или нет? |
Цитата:
Цитата: http://www.agnitum.ru/ Комплексная защита Вашего домашнего компьютера в сети Интернет. |
Кстати, мож кто знает, почему такое тяжелое (1,3 Мб) обновление вышло 29/07.
spy база почти не изменилась. |
Цитата:
А может просто в каком-то модуле spy что-то пофиксили. Бывает такое помойму. |
Agnitum Outpost Firewall Pro 4.0.888.559
Windows XP SP2 Проблемка в следующем: при запуске TV тюнера система виснет пока через Диспетчер задач не убъешь процесс аутпоста. Если выключить аутпост и запустить тюнер: все в норме. на 3 версии таких проблем не было. Как сделать чтобы 4 аутпост отстал от тюнера? |
Цитата:
И вопросы по Beta версиям тут задавать не нужно. Хочешь заниматься Бета тестированием, пиши в agnitium письмо через службу поддержки и становись их тестером. deimos, извини меня, пожалуйста, за резки ответ выше. Мой ответ строился на том, что не стоит обсуждать бета версии программ в данной теме. Для этого есть свои механизмы у компании Agnitum. Есть свой сайт с тикетами. Есть бета рассылка, где подобные вопросы обсуждаются. Правда всё это закрытого типа и нужно стать бета тестером. Для этого нужно писать в их тех поддержку письмо и проситься туда. Сделать это не очень просто, но если захотеть то можно. Пользователи, которые ставят Beta версии должны понимать на что они идут и иметь опыт работы с данной программой да и с компьютером вообще. Если пользователь опыта не имеет, то он недолжен вмешываться в подобные вопросы. |
Со вчерашнего дня стал наблюдать в графе "причина разрешения/блокировки" - "Получить нелокальные пакеты". Что за зверь?
Стоит 3.0.557.5918 (437) в режиме блокировки, сижу на dial-up. |
Цитата:
http://www.agnitum.ru/support/kb/art...000175&lang=ru Нелокальные пакеты, это пакеты которые проходят через твой компьютер на другой компьютер. Т.е. они не были адресованы твоему компьютеру =) |
Цитата:
|
Установлен сабж 3.5.641.6214(458), стоит около полугода на XP SP2.
Никаких проблем с аутпостом ранее не испытывал, но такая вот появилась - когда компьютер загружается, появляется рабочий стол и начинают загружаться иконки в системном трее; при обычной загрузке в трее появляется значок outpost'a в зависимости от выбранной политики, сейчас же загрузка тормозиться и в трее появляется стандартный значок отпуста(как на ярлыке). Далее должны появляться значки "подключения по локальной сети", но они не появляются. Загрузка на этом тормозиться. Мыш с клавой работают, можно вызвать диспетчер задач, но загрузка не идёт дальше. Помогает только reset. После грузиться нормально.Так каждый раз при включении компьютера, т.е. по два раза комп приходиться грузить. В чём может быть проблема ? |
Цитата:
Пока я нашел в сети только один реальный выход - загружать в ручном режиме :( |
softovic
т.е. надо понимать у тебя схожая проблема. возможно это несовместимость с каким либо другим программным обеспечением ? напиши пожалуйста список програм из автозагрузки. надо сравнить :) |
Вложений: 1
Цитата:
Программ в автозагрузке достаточно, но от них не зависит. Впрочем, чем больше программ загружается на старте, тем вероятнее возникновение глюка. Ах да, еще одно решение проблемы - установка менеджера автозагрузки, который запускает программы по очереди с интервалом. Кстати, не забывай и о куче сервисов, стартующих вместе с системой в фоне.... |
Угу. Тоже нашёл, что проблема пока не решабельна.
вот что пишут на неофициально форуме поддержки аутпоста - http://forum.five.mhost.ru/showthread.php?t=3063 Попробую менеджер автозагрузки :( upd. что то манагер этот автозагрузочный найти не могу, который позволет интервал ставить... название не напишешь ? можно в личку |
Цитата:
Это ты написал в шапке "БЕТЫ ТУТ НЕ ОБСУЖДАЕМ" ? |
Цитата:
Цитата:
Т.е. грубо говоря Outpost не понимет, что Opera, которая общается на твоём компе через твой же прокси, стоит на твоём же компе, т.к. дальше прокси Outpost по идее видеть не может. Боюсь что всего скорее настроить никак нельзя, чтобы данные пакеты не появлялись. |
Цитата:
У меня просто комп почти постоянно включен, так что я поставил ручную загрузку Аутпоста. |
Цитата:
3.5 _http://www.agnitum.ru/products/outpost/download.php Системные требования - Windows 98/ME/2000/2003/XP - Pentium 200 и выше - 20MB свободного места на жестком диске - 32MB RAM 4.0 Нужно будет чуть побольше RAM памяти и меньше свободного места на жестком диске. Будет поддерживать 64-bit операционные системы... Цитата:
http://www.imho.ws/showthread.php?t=107305 |
обновился до 3.51.759.6511 (462)
ручное отключение сабжа ("не загружать" в меню общие->загрузка) не дало никакого результата. не отображает значки соединений, не проводит загрузку до конца, из-за чего сеть недоступна. :idontnow: :help: |
Цитата:
Поэтому, если ты убираешь значок из Автозапуска, то это ровным счетом ничего не даёт, кроме как отключение запуска графической оболочки программы. Сам сервис стартует. Тебе нужно запустить графическую оболочку и в меню: Параметры - Общие выбрать "Не загружать". И перезагрузить компьютер. А уже потом вручную запускать программу из: Пуск - Программы - Agnitum - Oupost Firewall - Outpost Firewall |
Цитата:
Цитата:
|
Поправил...
Параметры - Общие Если кто-то не хочет, чтобы Аутпост запускался, то нужно (одновременно): - отключать сервис - убирать из Автозагрузки Тогда он не запустится никогда. Можно ещё проще. Пуск - Выполнить Код:
"C:\Program Files (x86)\Agnitum\Outpost Firewall\install.exe" /u Тогда 100% хана программе. Обратно восстанавливается Пуск - Выполнить Код:
"C:\Program Files (x86)\Agnitum\Outpost Firewall\install.exe" |
Перед полным отключением сабжа по методу Makc666 :yees: решил узнать, что думает официальная тех.поддержка по поводу вышеописанной проблемы. Расписал всё подробно. В ответ они попросили установить debug-plugin и собрать информацию о системе, отправить им отчёты. И что самое интересное после установки первого комп уже несколько раз подряд нормально загружался. Просто эврика :confused:
В общем кому не лень попробовать вот сам debug-plugin. А вот как им пользоваться: Цитата:
|
Цитата:
|
Ничерта этот плагин не помогает.
Как несколько иконок пропадало, так и пропадают. Помогает только запуск в ручном режиме. |
Цитата:
Могу ещё посоветовать удалить программу полностью, предварительно сохранивь текущую конфигурацию в ОТДЕЛЬНУЮ папку вне папки Program Files. + После установки программы по новой, использовать новую/чистую конфигурацию и смотреть работоспособность на ней. + Я бы не исключал тот факт, что Windows тоже может быть виновата в подобной проблеме. Либо какое-то другое сетевое приложение, которое использует свои сетевые драйвера. |
Цитата:
Не помогает. Цитата:
|
Цитата:
Service Outpost-а запускается даже если Вы не вошли в систему. Т.е., к примеру, когда я запускаю свой комп, я жду минуту на экране ввода логина и пароля, пока индикатор HDD не перестанет быть активным. А уже потом ввожу логин и пароль. Сервис Oustpost-а долго будет запускать только в нескольких случаях: 1) у Вас есть антивирус. Чем он "тупее", тем долше загрузка Outpost-а 2) у Вас есть другие сетевые приложение, в т.ч. и со своими сетевыми драйвера, которые так же даёт огромную нагрузку на процесс запуска. На чистой системе с Outpost Windows стартует очень быстро. |
Цитата:
Я имел ввиду даже не сервис оного, а графическую оболочку. Конечно, при достаточно большом количестве одновременно запускаемых приложений в автозагрузке, возможны проблемы. Почему я и говорю о необходимости отсрочки запуска UI файрволла. |
пробежался поиском, но ответа не нашол
ситуация такая - соединение через VPN, outpost стоит в режиме обучения, через какоето время идёт разрыв соединения. если outpost отключить - всё нормально. P.S. outpost - последняя бета |
NEW КОМП
Уже где-то обсуждали этот вопрос, но консенсуса не нашли :confused: . У меня такая же проблема была на VPN с сат. провайдером. Выличилась так: Параметры- Системные- Настройка локальной сети-Параметры. Поставить галочки на NetBios и Доверенные для этого сетевого соединения. Удачи. |
Цитата:
Если Outpost нарушает соединение "специально", то в логах будет отображаться причина. Так же нужны параметры VPN. Какой драйвер используется. Как он устанавливается. Какие настройки VPN. Опять же. Beta версия всегда глючная. При подобных проблемах нужно смотреть как ведет себя VPN на последней финальной версии. Цитата:
Но. Сам по себе VPN, если установлен как служба, недолжен спотыкаться об Outpost, даже если там не стоит галка на NetBIOS для локальной сети. Нужны подробно, что я выше написал. |
почемуто прога блокирует мне getright без моего спроса..
а как мне теперь разблокировать? в журнале только смотеть можно никаких действий.. |
Цитата:
Подробнее. Запись из журнала нам сюда скопировать. |
Вложений: 2
Цитата:
11:41:12 PM Сетевой доступ для процесса блокирован GETRIGHT.EXE изменил область памяти GETRIGHT.EXE прилагаю 2 скрина. |
по этим скринам непонятно?
мне бы узнать как отменить эту блокировку.. |
Это меняется в настроках Outpost-а.
Параметры->вкладка "Приложения"->кнопка Process Memory->либо отключаешь блокировку, либо добавляешь getright в исключения. |
Цитата:
|
dada
Давайте по порядку. 1-ых, версия Outpost. 2-ых, если Вы откроете Менеджер процессов Windows, Вы увидите, что процесс GetRight там встречается два раза. Так и должно быть, потому что так устроена защита GetRight У меня лично дома установлена версия GetRight 6.0b+01 и Outpost Firewall Pro ver. 3.51.759.6511 (462) Проблем подобных вашей я не испытываю. Да и никогда не испытывал. Поэтому я делаю вывод, что Вы используете взломанный GetRight, возможно используете Loader, который и подменяет в памяти некоторые байты для процесса GetRight. Или плохо взломанный EXE. Из всего этого я могу посоветать сменить вариант крека для GetRight. Если я ошибаюсь, то пишите, будем думать дальше. Тот вариант, что Вам предложили выше: Цитата:
|
после вашего ответа стало стыдно т.к. у меня getright стоит вообще не крякнутый... он работает и без этого... :rolleyes:
пойду поставлю кряк поставил, все заработало само теперь... очень стыдно.. |
Цитата:
Не сломанный GetRight у меня подобных проблем, как у Вас, не вызывает. В любом случае, если переустановка программы или крек Вам помог, то тут я уже затрудняюсь ответить, что было не так в первый раз. Параметры->вкладка "Приложения"->кнопка Process Memory реагирует на вмешательства одного процесса, в память другого процесса. Могу посоветовать попробовать переставить программу ещё раз с нуля (GetRight) без креков. Если проблема будет снова, то это уже не проблема Outpost, а проблема с GetRight и Вам нужно в другую тему с этим вопросом. GetRight -download менеджер. Проблемы и решения |
Цитата:
ну поскоку все работает то чинить и нечего.. но все равно эти ходы буду знать, тоже важно. а то полный фиаско, приходится аутпост вырубать |
Как можно замочить Outpost Firewall Pro? Одно время с ним были каие-то проблемы, не удалялся - удалил вручную. Проги вроде нет, а в центре обеспечении безопасности указано в кач-ве Брендмауэра -Outpost.
|
Цитата:
Перезагрузится. Удалить "по-человечески" через Установки и удаление программ. Перезагрузится. Чем данный вариант не устраивает? |
Все получилось. Переустановил- и замочил.
|
а есть ли плагин для учёта инет-трафика?
|
Цитата:
Вообще, лучше поставить что-нибудь вроде BWMeter или TMeter. А текущий трафик можно посмотреть для конкретного процесса в главном окне. Отображается ли это журнале, хоть убейте не помню. Цитата:
|
У меня вот какая проблема : мой прокси сервер начинает рассылать спам.
Формирует 200 - 300 писем, отправляет и на этом все прекращается до следующего дня. Вирусов нет, троянов нет, ситему недавно переустанавливал. Установлен Outpost 3.51. Как мне заблокировать эту рассылку? |
PakMan
сам прокси не рассылает... рассылает кто-то другой... Цитата:
|
Цитата:
Я предполагаю что рассылка идет со стороны. Дак вот как мне отрезать все сторонние отправки??? |
так через тебя еще юзеры ходят?
|
Цитата:
Хотя прокси сервер ещё уметь должен на 25 порт попадать. Отсюда не ясно, что подразумевается под словами "прокси сервер"? Если он формирует, то это вообще похоже на отдельный компьютер. Т.е. грубо говоря, опять не хватает деталей, всё поверхностно. |
Цитата:
|
Цитата:
200-300 спамовых писем или среди них спам? Вообще, этот вопрос не для данной темы. Как заблокировать рассылку, я написал. Блокируется 25 порт на SMTP сервер и почта больше не уйдёт. Раз все собирается на WinProxy, то у него должен быть свой набор правил, что откуда принимать. Если он принимает отовсюду, то нужны опять же его логи, чтобы увидеть, кто послал на него этот спам. Насколько я понимаю, это твоя явная проблема, т.к. ты неправильно настроил WinProxy. Outpost может или блокировать трафик, или разрешать трафик. Отличать, что является спамом, а что нет, он не умеет. Поэтому позволю себе повторится, что данный вопрос не относится к данной теме. |
Как поставить ограничение на скорость скачивания только на локальную сеть, идет ли это только отдельным плагином или есть встроеная опция(версия Pro 3.0.557.5918)?
|
Цитата:
Это фаервол, а не ограничитель скорости трафика. Читай документацию к программе. :contract: |
Цитата:
Надеюсь что к четвертой версии может быть что-то такое прикрутят в качестве плугина. |
не прикрутили.
а почему? -- смысла нет: каждая программа должна выполнять только свою функцию... |
поставил Outpost Firewall Pro 4.0 Build 964/6926 Final
то что творит этот гад видно на картинке http://ex.imho.ws/upcent/index.php?a...e=Untitled.png Это получается что если я его оставлю включеным на своём ноуте наночь чтонибудь по качать ноут утром будет как утюг. Как с этим бороться ? |
Как-то раз и у меня Outpost v.3.5 (дальше не помню)) проц мучал, тормозил жуть.
Избавился простой переустановкой проги с предусмотрительной чисткой реестра и "банных" процедур для С: (свойства\сервис) :cool: |
А в чем отличие между версиями для оганизации, домашней и семейной?
Хочу купить поставить на фирму, там всего два компа к интернету подцеплены. Думаю купить для организации лицензию для 3х компьютеров (одну копию программы поставить дома и две на фирму) или купить семейную лицензию, там на 5 компов и поставить везде её... для организаций 3600 стоит, а семейная 1150. Но если нет разницы то зачем платить больше? :) Писал вопрос об отличии версия в аутпост, они упорно не отвечают... |
Задам свой вопрос(по ограничению скорости в локалке) по другому - а не может ли Outpost 4 сделать для сети меньший приоритет чем основоно выполняемой программе, типа если меня за компом нет - то сеть может нагружатся по полной, а если есть то приоритет минимальный?
|
Цитата:
Цитата:
Если в организацию придут с проверкой и найдут софт с домашней лицензией, то будут ругать :contract: Цитата:
Что значит "сделать меньший приоритет"? Это как Вы себе представляете? А как он будет определять за компом Вы или нет? Параметры - Политика - Дополнительно (кнопка) Может быть это поможет вам... |
я лучше раскажу, там был скрин на котором винда постоянная активность процесса по памяти и загрузки проца у аутпостовского процесса.
реально оставил на час с включеным аутпостом винду пришёл а он как утюг. Ну куда такое годится. Притом была запущена ася и даунлодмастер. |
Цитата:
|
Цитата:
|
Цитата:
|
KakA, посмотри здесь.
Вообще, всем рекомендую для внимательного прочтения Базу знаний на Неофициальном русском форуме Outpost Firewall |
в наличии: система XP SP2 с обновлениями по апрель месяц 2006
Outpost Firewall Pro ver. 4.0.964.6926 (582) до этого стояла версия 3.51 была точно такая же проблема проблема: использую для серфинга в интернете Opera (версия не важна, проверено на нескольких девятках) на некоторых сайтах (форумах) при нажатии кнопки перехода на страницу загрузки (страницу ответа) загрузка процессора 100% и полное зависание opera.... замечено, что это происходит при включении в настройках opera "подогнать по ширине". баг не является багом оперы, писал в соседней теме по Opera и там мне подсказали попробовать отключить фаервол и антивирусник.... экспериментальным путем было доказано, что такой "раздражающий эффект" дает Outpost.... отсюда вопрос: как мне сделать чтобы эти сайты обрабатывались корректно? простое помещение сайта в списки outpost на которых разрешены все интерактивные элементы и реклама не помогает пример сайта-форума: нажимаю на "ответить" или на "цитата" и ага...... |
поставил пару дней назад 4 финал, так после этого 5 раз в синий экран улетал и 2 раза комп зависал, так же заметил что иногда он навреное блокирует доступ к дровам видяхи, так как ни с того ни с сего монитор начинает включатся и выключатся или же начинает не показывать инфу на экране, снёс нафиг - всё работает стабильно
|
Как правильно в автозагрузке прописать?
Вернее дописать: C:\Program Files\Agnitum\Outpost Firewall\outpost.exe -? + Подключился через ADSL (modem-lan-outpost-internet) теперь понимает как lan и пропускать начал больше чем нужно! -? |
Croсk
Цитата:
|
Чем это грозит: Узел 36-A2-20-00-01-00 (255.255.255.255) подменяет свои IP-адреса. И как это выяснить?
Какие самые уязвимые системные и троянские порты? Цитата:
Иногда при запуске в системный трей самостоятельно не уходит, хотя в общих настройках стоит все как надо! Т.е. дописывать надо что-то похожие на -hide и т.д.? |
Croсk
При "обычной" загрузке у меня стоят: C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice (стартует через HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service ( Эта как служба запускается) |
Скажите, а имеет ли смысл ставит аутпост на сервер, или лучше ISA поставить?
|
Gerasim "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" пуст!
"C:\Program Files\Agnitum\Outpost Firewall\outpost.exe" запихнул грубо в "Программы - Автозагрузка" |
Цитата:
|
Цитата:
Gerasim абсолютно прав, не нужно рулить ничего руками, если программа умеет делать это сама. тем более, если речь идет о программе, отвечающей за безопасность. зы. ты тогда уж вообще ее руками запускай, чтоли.. какая разница-то? :rolleyes: |
Цитата:
Andy Stein, посмотрел я инфу по ссылке, но это не поможет в данном случае. |
Цитата:
Skater Boy, попробуй отключить Anti-Leak и контроль памяти процессов - Миринда в профиль свой активно пишет, а Outpost, похоже, пытается это ещё и контролировать... %))) Вообще, с включённым Anti-Leak можно спокойно разве что в Minesweeper играть - на остальное он ругается.... |
Andy Stein, :help: А где это всё отключать, и что вообще делает Anti-Leak?
|
параметры - приложения - anti-leak - галка "включить"
что делает: дополнительный контроль взаимодействий процессов, повышающий надежность защиты от утечки информации |
Plague, стоит ли его действительно отключить, или лучше добавить Миранду в Исключения?
|
попробуй спева Миранду в исключения добавить. ибо из двух зол обычно меньшее выбирают.
вообще, этот Anti-Leak у них, как и положено первому блину - комом вышел. система периодически увисает на ровном месте. хочется надеятся, что до ума доведут... |
Dimitr
Вопросы "Где взять?" задают в другом разделе и пользуются при этом поиском. :mad: Рекомендую ознакомится с правилами форума. Пост удален. |
:t несколько раз винда WinXP SP2 Corporate Edition вылетает с синим экраном и ошибкой SandBox.sys. Поискал в системе этот файл, оказывается он лежит тут C:\Program Files\Agnitum\Outpost Firewall\Kernel Версия фаервола 4.0.964.6926 (582), кто-нибудь сталкивался с такой проблемой и что это за файл SandBox.sys, за что он отвечает?
|
Цитата:
Код:
Version language : English (United States) |
Ну дык выключен у меня этот модуль AntiSpyWare, может банально переустановить фаервол, мало ли что с этим файлом могло приключиться? :idontnow:
|
SandBox MD5:
eb02bed83a88fbb8c713d7e6e483c633 *SandBox.sys сравни... Цитата:
|
Вобщем так. Не успел я прочитать твой последний пост, снова синий экран... Переустановил фаервол, и теперь не просто остановил модуль AntiSpyWare, а вообще удалил его из списков. Теперь понаблюдаю.
|
Цитата:
Ещё вопрос - куда сохраняются обновления. |
Цитата:
|
при установке поставил -"автоматическое создание правил", так Outpost4 при установке AcrobatReader создал для его обновления автоматом правило и тот попер качать данные. Помогите отключить эту функцию, в мануале такого не нашел(может плохо искал). Хочу убрать все автоматические правила.
|
параметры - политики - не создавать правила автоматически.
ну, и естественно, посмотри, чего он уже успел понасоздавать, и отредактируй. |
Можно ли как то самому настроить плагин PC Flank WhoEasy?
подключаемые модули: Blockpost, Super Stealth, HTTPLog, Traffic Led БЕСПЛАТНЫ??? Или также как WhoEasy требуют лечебный ключик???????????? |
Цитата:
Цитата:
|
Цитата:
|
Подскажите можно ли отредактировать в 4-м Оутпосте список программ, которым разрешены DNS-запросы.
|
параметры - приложения - AntiLeak - исключения - вызов DNS API
|
Вложений: 1
Подскажите, пожалуйста, может кто сталкивался с этим. Outpost начал выдавать абракадабру вместо русских букв см. скриншот. Языки переключаются нормально, т.е. при выборе английского, всё нормально выглядет, а переключаешь на русский и вот такая штука получается :confused: Раньше всё отображалось корректно.
Outpost Firewall Pro ver. 3.51.759.6511 (462) Может это вовсе и не с Outpost`ом связано, а что то в настройках системы слетело? |
Цитата:
|
Цитата:
По пунктам... |
Werw0lf
Смотри ПМ :p |
Цитата:
Сорри за образовавшийся оффтоп :молись: Вопрос снят, проблема решена. |
С офсайта пропала информация о релизе 971.584.079:
Цитата:
|
Вложений: 1
не знаю, где ты смотришь..
Цитата:
|
Цитата:
|
Merlin Cori
Ага, сейчас уже и в даунлоаде восстановили информацию по 79-ому билду. Похоже, все-таки глюк сайта. |
Имеется:
Windows XP Pro SP2 rus + более поздние обновления безопасности и пакеты исправлений. Для интернета используется: dial-up, Outpost Firewall Pro ver. 4.0.964.6926 (582), Касперский 6.0.0.303e, Opera 9.10w_8643 После переустановки системы пару дней назад с нуля Outpost работает в режиме обучения и ручного создания правил. Периодически выскакивает окошко: Создать правило для SVCHOST.EXE Generic Host Process for Win32 Services запрашивает входящие соединение Блокирую однократно. Из журнала истории заблокированных: Время Процесс Направление Протокол Удал. адрес Порт Причина Лок. порт 0:31:32 Недоступно ВХОД БЛОКИРОВАНО UDP 204.16.208.52 32771 Пакет на закрытый порт 1026 0:27:55 Недоступно ВХОД БЛОКИРОВАНО UDP 221.208.208.89 37560 Пакет на закрытый порт 1026 0:25:11 Недоступно ВХОД БЛОКИРОВАНО UDP 202.97.238.196 59508 Пакет на закрытый порт 1026 0:23:52 Недоступно ВХОД БЛОКИРОВАНО UDP 62.99.164.250 4697 Пакет на закрытый порт 1026 0:23:03 Недоступно ВХОД БЛОКИРОВАНО UDP 60.11.125.53 58879 Пакет на закрытый порт 1026 0:22:37 Недоступно ВХОД БЛОКИРОВАНО UDP 60.11.125.43 51432 Пакет на закрытый порт 1026 0:13:36 Недоступно ВХОД БЛОКИРОВАНО UDP 221.208.208.83 47234 Пакет на закрытый порт 1026 0:07:43 Недоступно ВХОД БЛОКИРОВАНО UDP 221.208.208.98 57218 Пакет на закрытый порт 1026 0:03:45 Недоступно ВХОД БЛОКИРОВАНО UDP 202.97.238.130 33029 Пакет на закрытый порт 1026 Поиск адресов по службам Whois говорит о каких-то Hei Long Jiang province education committee, CN; China Network Communications Group Corporation; Flashcreator Klaus Billinger, Austria; FAST COLOCATION SERVICES, US. Вопросы по проблеме: 1. что это за международные "друзья" и что собственно им нужно; 2. не свидетельствует ли это косвенно о наличие вируса на моём компьютере (Касперский ничего не обнаруживает); 3. как с этим дальше жить (в смысле запретить или какое правило создать в Outpost). Буду признателен за ответ хотя-бы на последний вопрос. Заранее спасибо. |
Присоединяюсь к ValerM. Причем если сделаешь правило, чтобы блокировать она дает другой udp-порт
|
RULE: Block IN 1025-1045/UDP activity
Where the protocol is UDP and Where the direction is Inbound and Where the local port is 1025-1045 Block it и не будут вас китайцы сканить :) и всякие SSDP и UPnP тоже лучше закрыть, правила - ищите гайд от Paranoid поиском. Только внимательно надо его применять, а то там и опечатки бывают :) |
ssdp и upnp отключены. я правда давал руле на диапазон адресов. судя по всему порты полностью придется прикрыть . Спасибо
|
Создал следующие правила по рекомендациям Параноида (взятыми отсюда ) - "Block Other TCP Traffic" (2 шт.), "Block Other UDP Traffic"
Всё работает. Однако воззникли проблемы с обновлением Outpost, несмотря на прописание правила "Allow Agnitum Update" (с адресом updates.agnitum.com) и постановки его выше предыдущих. И связаны они с блокированием как раз правилом "Block Other TCP Traffic". Пришлось кратковременно его оключить, после чего обновление прошло успешно. Но в любом случае так намного лучше, чем постоянно тыкать "блокировать однократно". |
ValerM, смотри порядок правил. ИМХО, твои ГЛОБАЛЬНЫЕ Block other TCP имеют приоритет над правилом для ПРИЛОЖЕНИЯ Allow Agnitum Update. Если это так, то в правиле для апдейта воткни галку "игнор компонент контрол", тогда оно станет более высокого приоритета, чем ГЛОБАЛЬНЫЕ правила.
Я прав? Ты дал мало деталей. |
MegaBeaver, ты прав - всё так, всё дело оказалось в изменение приоритетов.
Проблема исправлена, подробности и нюансы опускаю, так как вряд ли в них есть что-то оригинальное. Спасибо. |
Соскакивает регистрация на сайтах!!!
Мужики,подскажите,что нужно сделать,как настроить Outpost,чтобы избавиться от следующего.После регистрации на каком-либо сайте,при переходе на другую страницу,приходится заново набирать пароль и логин.Зачастую не получается попасть на нужную страницу,пропадают права на скачивание,например,и Т.Д.
|
Цитата:
В меню: Параметры ›› Подключаемые модули. Выбираем «Интерактивные элементы», жмём кнопку «Свойства» В появившемся окне, на закладке «Веб-страницы» выставляем параметр Cookies в «Разрешено». (обычно для веб-страниц вообще всё разрешаю, кроме Flash, ActiveX и приложений Java - лишнее режется уже в браузере). Жмём «ОК». Тестируем. Если проблема не исчезла, смотри насчёт приёма Cookies в браузере, разрёшён ли он в Опере (или какая стоит зона безопасности для IE, в «Свойствах обозревателя»). NB: Описана русская версия Outpost 4.0.964. Для более ранних версий (например 2-й или 3.0) настройки могут отличаться или отсутствовать вовсе… %)))) |
Подскажите, что в последнем модуле Блокпосте от 02.11.2006 означает "Белый список портов" и как с этой функцией работать? Ссылка на этот Блокпост здесь
http://www.imho.ws/showthread.php?t=818&page=125&pp=20 |
судя по самому названию ("Белый список портов") - это список портов по которым соединения будут разрешены даже для заблокированных адресов...
|
Поставил Outpost Firewall Pro ver. 4.0.964.6926 (582). Начались жуткие тормоза компьютера с работой в интернете. Такие, что долго работу аутпоста я терпеть не мог, браузер Maxthon зависал не несколько секунд и так постоянно.
В итоге снес это, причем год наза, я также ставил аутпост и в итоге удалил его из-за непомню какой причины. |
Ответьте пожалуйста. сменила версию 3,51 на Outpost Firewall Pro ver. 4.0.954.6918 (582) и столкнулась с тем, что при создании глобального правила можно указать только или "правило с высоким приоритетом" или "игнорировать контроль компонентов" . Как это исправить т.к в 3.51 версии возможно было указать оба компонента?
И подскажите как в Outpost Firewall Pro ver. 4.0.954.6918 (582) правильно закрывать порты? Я бы вас не утруждала, но не смогла найти русское руководство на эту версию. Помогите пожалуйста. |
Цитата:
|
Проблема с разрешениями OP
Доброго дня!
Подскажиет, плз, что я делаю не так. Стоит OP и выпускает в сеть как IE, так и OE только в режиме разрешения. Если включить обучение - все клинит наглухо. В комплекте на системе W XP Corporate SP2 стоит Symantec AV 10, который встает как мейл сервер для почтовика, и перехватывает почтовый траффик. Его поплзновения в сеть OP ловит, но попытку куда-либо идти ни от почтовика, ни от IE не фиксирует. Посмотрел журнал событий, попробовал разрешить все локальные проходки всего подряд. Фиг. Вырубил из процессов SAV . Результат - почта встала даж на разрешении. дЛя IE ничего не изменилось. Разрешил - идет. Обучение - стоит, бед всяких индикаторов. Правила для IE нет. Разрешаю - те же яйца.. Что делать. куда копать? КАк мне руки выпрямить?)) |
Цитата:
Цитата:
Задал вопрос где нужно. Будем ждать. |
Сорри, забыл. Это было на всех версиях начиная с 3.5, по-моему. Сейчас самый последний уговоренный 4.0.971. ЕСЛИ не ошибаюсь. Каждый раз надеюсь, что трабла исчезнет, ан нет...
|
Цитата:
Установки с нуля. Все настройки с нуля без всякой личной инициативы. И посмотрите что будет. Так же, я бы не исключал проблему с Windows. А если брать проблему с Windows, то нужно спрашивать: - не включен ли у Вас ICS? - не используете ли Вы bridge - какие другие сетевые приложения у Вас установлены, в т.ч. и АНТИВИРУСЫ. - установлены ли все последние обновления с Windows Update. Проблема всего скорее с конфликтом программного обеспечения. Цитата:
Правила "игнорировать контроль компонент" имеют приоритет более высокий, чем "правило с высоким приоритетом". |
подскажите плиз как в аутпосте запретить программам лазить на определенный ресурс инета.
Скажем мне необходимо отрубить доступ к сайту www.xxx.com |
Grigarash, шутим?
закладка System, кнопка Rules... правило создавать как обычно |
Цитата:
1. В плугине "Содержимое" на второй вкладке добавить URL xxx.com Так же можно и на первой вкладке добавить слово xxx :) 2. Создать глобальное правило (Параметри - Системные... - кнопка "Правила...") Где добавить правило: Протокол: TCP Удаленный IP адрес: Имя домена -> xxx Действия: Блокировать эти данные Пометить как Правило с высоким приоритетом или Игнорировать контроль компонентов Если брать во внимание пред. мой пост, то лучше отметить последнее. |
на компе стоит apache+mysql и естественно outpost
есть небольшая (веб)страница, над которой я работаю. хотя mysql стоит в "доверительных" программах, оутпост его блокирует. страницы без запросов показываются нормально, а те которым нужно подсоединение к бд - блокируются...В логе стоит, что апача блокирована контролем компонентов, хотя этот контроль вообще вырублен. Никто с подобным не сталкивался? Заранее спасибо. |
Цитата:
Цитата:
Я работал на подобной схеме, проблем не было. Достаточно добавить apache и mysql в список доверенных приложений и проблем не будет. Опять же повторяюсь. Если Вы в настройках Outpost намудрили, меняли настройки по умолчанию, а потом у Вас что-то не работает так, как должно, то ставьте программу с нуля и больше не трогайте то, что не нужно. Цитата:
Уважаемые пользователи!!! Огромная просьба к Вам!!! Если Вы просите решить какую-либо проблему с программой Outpost Firewall указывайте, пожалуйста, версию программы!!! + Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates P.S. Скопировать версию программы можно из: Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411) Номер версии можно выделить мышкой и скопировать в буфер!!! Вторая огромная просьба!!! В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий или Главное окно Outpost -> Сервис -> Просмотр Журнала (F7) |
чего-то я не смог найти настройки для локальной сети отдельных приложений. как можно определить правила для приложений для локальной сети или для определенного компьютера в частности, скажите пожалуйста.
|
Цитата:
Цитата:
Outpost Firewall Pro ver. 3.0.543.5722 (431) Цитата:
Цитата:
Цитата:
AUS ABGELEHNT = выход заблокирован Von Komponentenkontrolle blockiert = заблокировано контролем компонентов |
Цитата:
Если посмотреть список измненений http://www.agnitum.com/products/outpost/history.php , то можно увидеть, что была масса исправлений связанных с контролем компонентов. Только новую версию нужно ставить вчистую. Т.е. настройки из старой версии импортировать не нужно. |
Makc666
Помоги, пожалуйста!!! Я не могу решить проблему с Outpost Firewall. У меня стоит KAV 6.0.300 final и Outpost Firewall Pro ver. 4.0.954.6918 (582) + Огнелис 2.0. При включённом "веб-антивирусом" Касперского, ни один сайт не открывается т.к Outpost Firewall блокирует соединения. В версии Outpost Firewall v 3.51 таких проблем не было. Как можно это исправить? PS. Очень благодарна за ответ на предыдущий вопрос, репутацию добавила. |
Roxy
Я конечно не поддержка Agnitum и уж тем более не волшебник. У Вас есть два варианта. 1-ый, последовать моему совету, а именно: удалить KAV 6.0.300 final и установить NOD32. 2-ой, подождать выхода следующей версии Outpost Firewall. Там исправлен ряд ошибок связанных с KAV. У Вас случайно ещё Spy Sweeper 5.0.x не установлен? |
Цитата:
Цитата:
А как с моей просьбой по поводу закрытия портов в Outpost Firewall Pro ver. 4.0.954.6918 (582) ??? Может выложит кто нибудь конфигурацию с закрытыми портами или опишет правила? |
Цитата:
Для KAV тоже ключи нужно искать, если я не ошибаюсь. Их точно также банять. Цитата:
Остальное всё мусор. Цитата:
Цитата:
У Вас что KAV 4.0.9 и KAV 6.0.300 final одновременно работают :confused: Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Параметры-Системные-Правила..... Там и определяй |
Цитата:
Outpost по-умолчанию работает в так называемом Stealth режиме, в русской документации это слово "Невидимости". Параметры -> Системные -> Режим работы Цитата:
Цитата:
Один раз внимательно прочитал = минут 90% вопросов! |
Цитата:
|
Цитата:
|
База spyware требует обновления, а при попытке обновиться всплывает окно,что содержаться все необходимые сигнатуры.Как же их пополнять? v/4.0.971.7030
|
Цитата:
Можно обновить базы через: Сервис -> Обновление. Можно перезагрузится попробовать. А вообще в модуле Anti-Spyware все написано, требуется обновление или нет. |
Цитата:
|
Поставил новую версию 4.0.971.7030 и начались проблемы с ftp клиентом FlashFXP на WinXP(SP2) . Оутпост блокирует все попытки соединения с любым фтп сервером. С другими фтп клиентами этого не происходит :idontnow: . Переключение политики в "отключить" решает эту проблему. Если после подключения к серверу включтить оттпост, то соединение не обрывается. Добавление FlashFXP в "доверенные" эффекта не даёт. Спасибо!!!
|
Цитата:
Только не ясно, зачем его стирать, если можно просто использовать работающий ключ, который есть в "соседней" теме. Цитата:
Повторюсь: Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS), могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP. Проблема: Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт Симптом: Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт. Решение: Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее: 1. Убедитесь что у текущего пользователя есть права администратора системы. 2. Нажмите Start (Пуск), затем Run (Выполнить). 3. Введите REGEDIT и нажмите Enter. 4. Найдите ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\ 5. Для ключа ISV замените значение Enable на Disable. 6. Закройте программу Registry Editor. |
Поставил прокси на локалхост (127.0.0.1). Теперь любая прога умеющая ходить в инет через этот прокси выходит бесконтрольно. Outpost не видит! Получается что если какая нечисть поставит такой прокси то будет лезть в инет а outpost отдыхает! Как с этим боротся или я чего-то не понимаю.
|
Цитата:
Не будите версию Outpost писать, не будет помощи. Не будите название программы прокси писать и версию, не будет помощи. Ты прокси в инет выходить разрешал? Разрешал наверное или автоматически правила создались. Как может Outpost контролировать внутренние правила прокси? Ты вообще представляешь себе, что такое проки и как он устроен? Как с этим бороться написано в инструкции. Настроить правила для нужных приложений и перевести Outpost в режим Блокировать. |
Спосибо за ответ. Версия Outpost Firewall Pro 4.0.971.7030. Прокси globax-4.2.3. Правила создались автоматически. Как прокси работает в общих чертах продставляю. Вторая часть вопроса снимается, левый прокси outpost должен поймать. Однако пока не знаю как быть если полезут через разрешённый прокси, почитаем внимательно инструкцию. Создавать правила для каждого приложения вручную не очень то приятно.
|
сегодня поставил Outpost Firewall Pro ver. 4.0.971.7030 (584), млин... да я лучше проги не видел... она, милая, у меня сразу 5 обьектов зараженных нашла...(адваре и троянов)... никто не находил... как только нашла, сразу и траф в нет пропал (левый).. а то два дня уже что-то тянет и тянет.
РЕСПЕКТ программе. |
Почитал инструкцию однако так и не нешёл как разрешить только нужным мне прогам выходить в инет через прокси. Перевёл в режим блокировать удалил opera из разрешённых а она как ходила в инет так и ходит. Если запретить globax то естественно инет отрубается полностью. Объясните пожалуйста по простому как мне решить эту проблему?
|
Проблему решил цитата с др. форума:
А у вас Outpost какой версии? Случайно не v3.51.759.462? У меня на этой версии был прикол - разрешил доступ только демону глобакса globax_daemon.exe к интернету, и все программы которые работали через глобакс стали ходить в инет без спросу! Т.е. в доверенных\разрешенных приложениях только globax_daemon.exe а в инет ходят все - TheBat, Firefox, ICQ, FlashGet и т.д. Снес эту версию и поставил v3.0.xxx.xxx - сразу все стало на свои места. У меня тоже. Не всегда новое лучше старогоhttp://www.imho.ws/showthread.php?t=...page=91&pp=20# |
Samba, прокси ставил с авторизацией?
|
Цитата:
|
Такая проблема. Аутпост не хочет пропускать никакие работающие с FTP Программы. FTP клиенту прописано разрешать любые действия, но он его не пускает. ПОхожая проблема с FTP-сервером, не пускает входяжие подключения. В сетевой активности из блокируемых процессов только n/a (блокировать транзитные пакеты). И еще не дает получить IP у DHCP сервера ADSL модема.
Windows Server 2003 R2 Outpost 4.0.964.6926 (582) Код:
17:27:56 Недоступно ИСХ БЛОКИРОВАНО TCP 192.168.1.2 1158 Запретить транзитные пакеты |
Цитата:
Нормальная схема работы с Outpost Программы <-трафик-> Outpost <-трафик программ контролирует Outpost-> Интернет ----------------------- Cхема работы с Outpost и Прокси Программы <-трафик-> Прокси <-трафик программ контролирует Прокси-> Outpost <-трафик Проски контролирует Outpost-> Интернет P.S. Outpost в данной схеме не видит программ! Outpost видит только Прокси. А т.к. Вы разрешили Прокси доступ в интернет, то любые запросы в интернет от Прокси Outpost пропускает! Как ещё объяснить, не знаю :rolleyes: Цитата:
http://www.imho.ws/showpost.php?p=13...postcount=1795 Только постил пару дней назад и в шапке есть ответ... :contract: |
Цитата:
Однако старая версия 3.0.543.5722 ПОНИМАЕТ что программа выходит через прокси на локалхосте в инет и НОРМАЛЬНО контролирует все дела. Выходит, что старая версия в этом плане лучше новой! Надо будет спросить у агнитумцев почему так. Надо бы им пофиксить это дело а то много юзеров сидящих на спутниках с глобаксом останутся без защиты. |
Цитата:
Cхема работы с Outpost 3.0.* и Прокси Программы <-трафик-> Outpost 3.0.* <-трафик программ контролирует Outpost 3.0.*-> Прокси <-трафик Outpost 3.0.* контролирует Прокси-> Интернет Все разница в приоритете сетевых драйверов приложений. В версии 3.0.* приоритет драйверов Outpost был ниже драйверов Прокси. В версии 3.5.*-4.0 приоритет драйверов Outpost выше драйверов Проискс. Версия 3.5-4.0 лучше версии 3.0, т.к. полностью контролирует трафик приложений. А вот в версии 3.0, какая-нибудь левая программа может установить свои сетевый драйвера и работать в обход Outpost 3.0 (это грубо говоря на пальцах). |
Я так понимаю что версия 3.0 крнтролирует как траффик приложений работающих через прокси так и траффик самого прокси потому что если я запрещаю глобакс траффика нет никакого т. е. драйвера прокси контролируются. Возможно в новых версиях схема упрощена
|
Цитата:
Outpost устанавливает специальные свои сетевый драйвера. И трафик направляется через них. В этих драйверах и происходит контроль трафика. Посмотрите на последнюю схему ещё раз. Вот представте, что у Вас есть марля и дуршлаг. Вы размещаете марлю под дуршлагом и льёте воду через них в раковину. Представляете себе как вода льётся? Из стакана сначала в дуршлаг, потом из дуршлага в марьлю и потом в раковину. А теперь меняем местами дуршлаг и марлю. Теперь вода сначала попадает в марлю, а потом уже в дуршлаг, а уже затем в раковину. Так и трафик проходит разные сетевые драйвера. |
Из Вашей схемы следует что драйвера прокси нельзя контролировать в случае версии 3.0 Однако ещё раз повторю что при переводе глобакс в запрещённые приложения траффик всех программ настроенных для работы через него отрубается. Так же прекращается траффик и каждого приложения в отдельности, если его перевести в запрещенные при резрешённом глобаксе. Как же это объяснить?
P.S. Вообще то я думаю всё объясняется тем что новые версии локалхост не контролируют а старая контролирует. |
Samba
Я знал, что Вы мне подобный вопрос зададите :) Вы мне лучше расскажите, как Вы приложения/программы настроили на работу через прокси? Вообще в руководстве написано (см. ниже). Новая версия контролирует 127.0.0.1. Потому что, по-моему, когда 3.5 вышла были проблемы у mIRC и 127.0.0.1. Если отвечать на Ваш вопрос, то всего скорее, как бы банально это не звучало, то вероятнее всего схема для 3.0 немного по-другому должна быть: Cхема работы с Outpost 3.0.* и Прокси (версия 2) Программы <-трафик-> Outpost 3.0.* <-первый уровень трафика программ контролирует Outpost 3.0.*-> Прокси <-трафик Outpost 3.0.* контролирует Прокси-> Outpost 3.0.* <-первый уровень трафика программ контролирует Outpost 3.0.*-> Прокси <-второй уровен трафика контролирует Outpost 3.0.* контролирует Прокси-> Интернет Т.е. на первом уровне трафика Outpost 3.0 блокирует loopback, а на втором уровне блокирует остальной трафик. Или наборот, щас не соображу сходу логику. Т.е. когда "при переводе глобакс в запрещённые приложения" вы перекрываете второй уровен трафика Outpost-ом. А когда "прекращается траффик и каждого приложения в отдельности, если его перевести в запрещенные при резрешённом глобаксе" перекрывается первый уровен трафика Outpost (или наборот). Т.е. другими словами в одном случае Вы блокирует доступ приложений до прокси, а в другом случае доступ прокси до интернета. Вообще в Windows есть обалденная штука svchost.exe Вот если вырубить инет у себя на компе, то очень часто этот svchost.exe начинает ломится как раз на loopback. И как раз в старый версия Outpost была проблема, что многие приложения от имени svchost.exe могли выбиратся в инет. Я очень надеюсь, что мне память не изменяет и я ничего не путают и не наврал тут. :rolleyes: Цитата:
Цитата:
|
[QUOTE]Makc666:
А можно поподробнее. В деталях. Можно обновить базы через: Сервис -> Обновление. Можно перезагрузится попробовать. А вообще в модуле Anti-Spyware все написано, требуется обновление или нет. В том-то и дело,что модуль требует обновления, а при попытке обновиться всякие чудеса происходят. то окно всплывёт, что все необходимые сигнатуры в наличии,то в другой раз началась закачка всей программы, да при этом ещё сработал антивирус на трояна.так что это всё мне надоело и я поставил версию 4.0964.6926(582).Эта вроде-бы работает нормально. |
У меня вообще только что непонять что с аутпостом произошло.
У меня качаются файлы на у-торренте, и я решила открыть папку, где эти торренты. Аутпост мне застопорил торрент, на у торренте появилось надпись Не отвечает, и вылезло окошко от аутпоста об ошибке (мол надо отправить сведения разработчику). Потом захожу в аутпост, а он мне пишет, что я не зарегистрирована, и осталось 27 дней его использования, хотя ключик я брала тут, и у меня была нормальная, зарегистрированная версия. Никто не знает, почему так произошло? :( Пс. версия аутпоста 4.0.1005.7229 (590) |
Цитата:
Потому что происходит чаще всего конфликт драйверов. В вашем случае тоже всего скорее был конфликт сетевого драйвера Outpost с чем-то ещё :) Чего только в жизни не бывает. После подобный проишествий нужно перезагрузить компьютер обязательно и ввесте регистрационный ключ ещё разок. Ошибка не связана с регистрацией программы. Регистрация могла слететь из-за проблем в реестре. Или не тот ключик вводите. Но все вопросы по ключам в другой раздел ;) |
Вопрос ко всем, но, прежде всего, к Makc666 как самому большому авторитету по Аутпосту.
Версии Аутпоста до 4-й не пускали трафик с виртуальных машин VMWare и Virtual PC в bridged mode - можно было работать только через NAT. Стена блокировала транзитный трафик. В changelog к 4-ке сказано, что в новой версии добавлена возможность контроля транзитного трафика. Вчера специально поставил 4-ку. Но она по-прежнему блокирует транзитные пакеты. В хелпе я упоминания о транзитных пакетах не нашел. Knowledge base говорит о создании правил для vmware.exe, но это все работает только для nat mode. Вопрос простой - как можно настроить политику относительно транзитного трафика либо любым другим способом примирить виртуальные машины в режиме bridged с Аутпостом? Стоит VMWare - последняя версия. XP genuine - все последние обновления. Аутпост - последний релиз. |
Джонович, правила подзабылись? Обсуждение "варезных" вопросов в тематеческих разделах строго запрещено.
Макс666 уже указал где обсудают подобные вопросы. Пост удален. На первый раз замечание. |
Я, честно, никогда не ставил виртуальные машины, поэтому могу дальше ошибаться.
Когда появляется виртуальная машниа, то в Сетевых подключениях ещё одна виртуальная сетевуха появляется и с ней ты делаешь bridge? Если так, то нельзя сделать ICS с первой физической сетевой на вторую виртуальную? Хотя это и будет NAT. Цитата:
Может ты попутал чего? Может и я того, но WindowsXP умеет только через свой NAT пускать трафик, разве нет? walrus, можно ещё так попробовать, взять IP адрес bridged mode, если он есть и запихнуть его в Системные -> Настройки локальной сети (раздел) -> Параметры (кнопка) и отметить галку Доверенные |
walrus, 4-ка тоже как-то странно работает с транзитными пакетами (ICS). Стал пускать только после того как поставил "режим разрешения", а по-другому - никак :(
|
Makc666,
Виртуальные машины вещь забавная. Советую поиграться, если будет время ;) У ВМ есть два основных режима работы в сети. 1. NAT - создается виртуальная сеть со своим виртуальным DHCP сервером, куда входят виртуальные машины, и которая работает с внешней сетью через NAT. В этом случае в Аутпосте достаточно создать правила для VMNAT.EXE для VMWare или, если это Virtual PC, то дать ей доступ к raw socket и создать пару правил. Все будет работать. 2. Bridged - Виртуальные машины делят ресурсы физического Ethernet адаптера с хостом. Они получают адрес в той же сети, что и хост. С сетевой точки зрения - это полноценные машины в одной сети с хостом. Никакие виртуальные адаптеры при этом не создаются. Короче, нет разницы, добавил ты в сеть еще одну железяку или же просто включил ВМ. Можно, например, вэб сервер на ВМ забацать. Так, вот, без Аутпоста все это работает. А если включить Аутпост, то блокирует он все пакеты от ВМ и пишет в логе: process name n/a, out refused, reason - block transit packets. P.S. Адрес виртуального хоста и всю его сеть добавлял в trusted. Эффекта ноль ;( |
Outpost Firewall Pro ver. 4.0.971.7030 (584) не обновляет базы spyware почему то. Запускаю из меню сервис "Проверить обновление базы spyware" он начинает закачивать (видно из программы мониторинга) но после закачки появляется сообщение что базы в обновлении не нуждаются хотя их дата 24.11.2006 (требуется обновление). И наверно они были такими при установке, уже два раза пробывал всё то же самое. Ключ у меня на xi chen который бессрочный может из-за этого.
Еще при включении и при перезагрузке, а нногда при нажатии кнопки журнал часто выдаёт сообщение Предотвращена попытка изменения файлов Outpost Firewall Pro. Приложение: Kaspersky Anti-Virus, Путь: C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\AVP.EXE. В версии 3.5 такого не было может потому что небыло внутренней защиты. Занесене Outpost в Kaspersky Anti-Virus в доверенные приложения не помогло. Это можно как то вылечить. |
У товарища с 172.19.хх.хх (динамическое видимо) висит постоянно в инете соединение, пытается сканировать порты . Что это и как бороться ? ver. 4.0.964.6926 (582).
|
Прописать правило с блокировкой или поставить Blockpost Plug-In и блокировать там.:)
|
Цитата:
Про "Предотвращена попытка изменения" - забей на это сообщение :) Появляется и ладно с ним. Цитата:
Если кто-то пытается сканировать порты у твоего товарища, то значит он пользуется Peer-to-Peer программами. Это обычное явление. Просто пусть он выставить в модуле "Детектор атак" - Блокировать атакующего на 60 минут. Цитата:
|
Полагаю, что написать правило с блокировкой и есть стандартное средство
Outpost. Нет?:) |
Цитата:
Blockpost Plug-In создан для более специфичных задач :) |
Интересно, а когда же он под Вистой работать начнет? Или я что-то пропустил и он уже... А? Кто-нить владеет хоть какой-то инфой по теме?
|
Подскажите у кого какие настройки в свойстве модуля "Детектор атак"
Настройка "Уязвимые порты"? Укажите какие системные и троянские порты Вы добовляли: Протокол, порт, вес, комментарий? Спасибо! ------------------------------------------ Outpost Firewall Pro ver. 4.0.971.7030 (584) |
Цитата:
Системные: TCP + UDP: 0, 25, 135, 137, 139, 389, 445, 1024-1050 TCP: 21-23, 79, 80, 110, 113, 119, 143, 443, 1002, 1720, 5000, 8080 UDP: 1900 Троянские: TCP + UDP: 31337, 31338 TCP: 21, 23, 25, 80, 113, 137, 139, 555, 666, 1001, 1025, 1026, 1028, 1243, 2000, 5000, 6667, 6670, 6711, 6776, 6969, 7000, 8080, 12345, 12346, 21554, 22222, 27374, 29559 вес там по-умолчанию задается 2 где чуть больше, в зависимости от использования порта...а лучше про вес порта почитай в этой маленькой статье, будет более понятно, как его выставлять "Вес порта" в Outpost Firewall. Подробности и реализация |
Цитата:
|
Здравствуйте уважаемые,
До 4 версии работало всё на ура, а после, началась какая-то фигня, после 3-х дней работы (компьютер никто не трогает всё это время) прога умирает, говорит, что произошла ошибка и предлагает отправить отчёт к себе, в Агнитум, в добавок загружает ЦП на все 100% так, что курсор мыши рывками передвигается, сама ни на что не откликается, убить себя не даёт... Что сие могёт означать, у кого-нибудь есть идеи? |
ShamaN, а Anti-Leak выключить частично/полностью пробовал?
|
ShamaN, 1-ых, напиши полностью версию.
2-ых, попробуй отключить модуль Anti-Spyware. 3-ых, опиши какие ещё приложения у тебя накомпе, в первую очередь сетевые. И какой антивирус. |
Всем доброго времени суток> беспокоит следующая проблема:
У меня есть PDA, при подключении его к компьютеру запускается майкросовтовский ActiveSync. При включеном аутпосте ver. 4.0.1007.7323 (591) не происходит соединение. Я уже и в доверенные приложения добавлял, и любую активность разрешал - пока не выключу файрвол не соединяет, как только отключаю сразу всё работает. Кто что может посоветовать? Буду очень благодарен. |
Цитата:
Из первого поста: http://www.imho.ws/showpost.php?p=36552&postcount=1 Совет вот этот не пробовал? Ради интереса. Цитата:
|
ОК дополню: WinXP+SP2+All Updates.
Опишу подробнее процесс синхронизации: После всовывания USB кабеля в PDA устанавливается связь между наладонником и компом. Потом начинается поиск изменений в контактах,заметках и т.д. Так вот сам процесс соединения PDA с PC не происходит - причина Outpost. Совет выше не помог. ActiveSync пишет "связь устанавливается" но это длится часами и связь не устанавливается. Как только выключаю Outpost всё сразу работает. |
Dimarzio, логи тогда нужны из Журнала, что там пишет.
|
SYSTEM || ICMP || local:192.168.2.32 ||Das Verbindungsziel kann nicht erreicht werden./1 || 85.30.254.28 Das Verbindungsziel kann nicht erreicht werden./1 || ICMP-Datenverkehr || EIN 18:46:15 14 Sekunde(n) 0 Byte 684 Byte 47 Bps ---
Пишет следующее> процесс под названием System, протокол ICMP, далее и так понятно, потом фраза с немецкого: "Цель соединения не может быть достигнута./1 (По-анлицки может быть типа "Connection target can't be reached ")" , далее удалённый адрес, потом фраза повторяется, причина ICMP-data trafic, ну и EIN - это направление соединения т.е. входящее. Вот такие пироги. |
Dimarzio, а по русски или английски нельзя было? :)
А IP адрес 85.30.254.28 - это чей? А IP адрес 192.168.2.32 - это чей? А если добавить эти оба IP адрес в: Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка) И поставить им галку доверенные. Если не получится, можно вообще добавить всю сёть: 192.168.2.* в доверенные. |
Цитата:
Только вот не могу понять: При чём тут ActiveSync и пинги? :confused: Копать надо либо в сторону Anti-Leak, который кучу всего блочит, либо плагины смотреть. |
Цитата:
Ладно хватит лирики - вышеуказаные действия я тоже делал и галки ставил на NetBios и на доверенные не помогло. Я собственно сюда и обратился т.к. все известные манёвры ни к чему не привели. 192.168. это локальный адрес на рутере, а 85.30. это так сказать внешний да и динамический он у меня, перестартую рутер и всё внешний IP у меня уже другой. добавлено через 2 минуты Цитата:
А что такое Anti-Leak ? С плагинами всё впорядке я уже проверял. |
В общем проблема пока решена после прочтения хелпа к ActiveSync где сказано что он не хочет работать с Outpost. Так что придётся каждый раз отлключать.
|
Dimarzio, я так понимаю, ActiveSync 4.x? Я решил проблему так:
добавляем в список локальный сетей юзаемый АктивСинком 169.254.2.0, маска 255.255.254.0, ставим ей уровень безграничного доверия. :) Затем остаётся только прописать по ходу запросов правила для компонентов АктивСинка в/из 169.254.2.1. У меня так всё прекрасно заработало. |
Dimarzio, правильно SeReZ всё говорит.
Я тоже самое и пытался тебе объяснить. Думаю, что ты не тот лог вытащил из журнала. Если прога действительно использует сеть 169.254.2.0, достаточно в доверенны добавить два IP: 169.254.2.0 169.254.2.1 :) Маска 255.255.254.0 - это диапазон: 169.254.2.1 - 169.254.3.254 Можно написать вот так также: 169.254.2-3.* Мне не ясно, зачем нужна сеть 169.254.3.*, если используется 169.254.2.*, но возможно прога очень умная :p |
Цитата:
|
Dimarzio, а ты это точно сделал?
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка) Добавить 169.254.2.0, маска 255.255.254.0 И поставить им галку доверенные. ? |
Цитата:
|
Цитата:
Лучше добавь вручную два IP адреса: 169.254.2.0 169.254.2.1 И поставь им галку Доверенные. А также! Смени галку внизу окна "Находить новые настройки сети автоматически" И перезагрузись :) |
Так дело сдвинулось с мёртвой точки. Теперь новая проблема, выскочило маленькое окошко которое сообщило что попытка соединения ActiveSync была заблокирована. Как разблокировать? Я перекинул запускающие файлы в Исключения и поставил везде галки разрешить.
Теперь вылетают сообщения> 1.Приложение пытается получить контроль над окном другого приложения. Application - ActiveSync c:\windows\explorer.exe Вылетает когда я открываю окно ActiveSync 2.Приложение пытается получить контроль над поведением какого-либо сетевого приложения через OLE Application: ActiveSync Application Info: Microsoft.RAPIMgr.1 Вылетает когда я закрываю окно ActiveSync Короче что-то я уже потерялся ... Связи всё равно нет. |
Цитата:
Цитата:
|
Да разрешал я ему, и в Исключениях птички ставил. Никакого эффекта на соединение это не произвело. Ладно чёрт с ним. Буду просто отключать. Спасибо всем.
|
Поиск ничего не дал
Тут оутпост постоянно показывает и блокирует Vpn.corbina.net запрос соединения tcp (1042) Это подключён инет через сеть Чего VPN надо на 1042 |
Dimarzio, я получаю дайджест раз в неделю, так что пока не получил, не узнал, как идёт решение проблемы. Недавно пришлось ставить Outpost снова. В общем, маску можно ставить и 255.255.255.0, всё работает и если ей даёшь Trusted, то у меня Аутпост, ест-но, не требует правила создавать, мотивируя это как Trusted Zone. Так что, в принципе, это решается в один шаг. Удачи! :)
P.S. Я юзаю Outpost 4.0.1007.7323 (591). |
Цитата:
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка) Добавить домен Vpn.corbina.net И поставить ему галку доверенные. добавлено через 3 минуты Можно так же, по идее, добавить хост/домен Vpn.corbina.net в модуле Детектор атак в список исключаемых хостов. Свойства модуля Детектор атак -> Дополнительно (вкладка) -> Исключения (абзац) -> Узлы... (кнопка) |
Цитата:
Цитата:
Тут дело даже не в самом ЗАПРОСЕ на соединение,как таковом,просто для VPN всё прописано для подключения и разрешено,что нужно Интересно,чего это оно сверх нужного хочет Счас теперь по TCP 3906 ломится |
Вопрос:
постоянно Outpost сообщает об обновлении компонентов (в основном Win, но и других программ) апдейт отключен, какие системные процессы нужно оставлять в разрешённых обязательно, а что можно отключить? |
Цитата:
Это поможет. Такое поведение характерно для недавно установленного (переустановленного) Outpost. Цитата:
Я например, 99% компонентов, которые изменились (хотя многие не изменились, а просто первый раз сканируются, как я считаю) разрешаю всё. Потому что я уверен, что это не вирусы и не трояны там всякие :) А вообще нужно смотреть, какая программа к какому компоненту обратилась и что это за программа, и что это за компонент. |
Цитата:
Но во второй части я имел ввиду какие приложения системы нужно оставить в Пользовательском уровне, у меня там ALG.exe, LSASS.exe, SVCHOST.exe. Но без последнего, как я понимаю, вообще в сети работать нельзя. Значения остального, что разрешено понятно. А в целом меня волнует, что бы ничего безконтрольно никуда не лезло. |
Цитата:
По идее, если ты настроил в "Режим обучения" нужные тебе программы и перевел фаервол в режим "Блокировать" (что и следует делать), то волноваться вообще не стоит. И ничего безконтролько никуда лезть не будет :) SVCHOST.exe - переносить из "Пользовательский уровень" в "Запрещенные приложения" нельзя. |
что-то blockpost (v.2007.1.9) не блокирует траффик с Outpost v.4.0.1007.7323 (591) на WinXP. :(
plugin активен (галочка стоит) с чем это может быть связано? |
При запуске многих прог. (проводник винды, фар, ворд, эксель...) выдает сообщение "Программа ... пытается изменить файлы Аутпост".
Win XP SP1, 4.0.1014.596. Это нормальная ситуация ? В Документации про это не нашел. Аутпост стоит два дня, версия триал. |
Цитата:
http://www.outpostfirewall.com/forum/forumdisplay.php?f=59 Цитата:
Release date: January 25, 2007 Version: 4.0.1007.7323 (591) Версию "4.0.1014.596" даже на бета тестерах не обкатывали, видно решили сразу на "смертных" обкатать. Вообще подобное поведение бывает периодически, но не очень редко. Попробуй совет, который я уже давал выше: Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка) + Я бы советовал обновится до SP2 + пробежаться по Windows Update. + Может быть это и определенные глюки новое версии. |
Makc666 Спасибо, попробую.
Винду и так собирался переставить. 4.0.1014.596 скачал с официального сайта, триал. |
Цитата:
Хотя в данном случае, всего скорее это локальный фикс, т.е. только для Итальянцев. Всего скорее по сравнению с Outpost Firewall Pro ver. 4.0.1007.7323 (591) версия 4.0.1014.596 изменений не несёт в техническом плане. |
Можно ли с помощью оутпоста разрешить доступ только к определённым сайтам а остальные блокировать, если да то как? если нет, то чем можно это сделать
|
Цитата:
Последняя официальная версия: 4.0.1007.7323 (591) Цитата:
http://www.imho.ws/showpost.php?p=13...postcount=1776 ---------- Создать глобальное правило (Параметри - Системные... - кнопка "Правила...") Правило №1: Где добавить правило:Протокол: TCP Где направление: Исходящее Удаленный адрес: хосты, на которые можно ходить Удаленный порт: 80, 443, 8000, 3128, 8008, 8080, 8088 Действия: Разрешить эти данные Пометить как: Правило с высоким приоритетом или Игнорировать контроль компонентов Правило №2: Где добавить правило:Протокол: TCP Где направление: Исходящее Удаленный порт: 80, 443, 8000, 3128, 8008, 8080, 8088 Действия: Блокировать эти данные Пометить как: Правило с высоким приоритетом или Игнорировать контроль компонентов Надеюсь, что я не ошибаюсь :) Заметки: Цитата:
Цитата:
Цитата:
Цитата:
|
Ок, сенкс, разобрался.
Пост можно удалить как ненужный. |
Цитата:
Лучше написать, что в поле: Удаленный адрес: можно вводить домены, к примеру www.cnn.com А Outpost сам зарезолвит/определит IP адреса данных доменов. Второй способ, который существует в дополнение к первому это: Свойства модуля Содержимое На второй вкладке "Адреса URL" просто добавить список нужных URL/ссылок/доменов. |
Цитата:
Может здесь забить чо нить типа www. , .ru, .com и т.п. а вот уже на следующей вкладке Разное добавить в Доверенные Сайты нужные нам адреса? ЗЫ. Кстати ещё раз спасибо за помощ! |
Цитата:
Цитата:
добавлено через 2 минуты Просто нужно учитывать, что пользователя могут ходить на некоторые сайты по IP адресам. Поэтому первый способ тоже в определенной степени актуален. |
приветствую вас
вроде как с аутпостом не первый день дружу но вот возник вопрос записал уТоррент профорвордил порты на сервере, у себя прописал уТоррент но всё равно нед подключений ко мне. ставлю аутпост в disable и всё сразу ок прописывал уТоррент и в довереные, и разрешал ему подключения в обе стороны на порты 1-64 000 по тцп и удп и всё тоже самое в логах вижу пару записей о запрещеном подключение, причина: пакет на закрытый порт, хоть этот порт и попадает под правило.... где тут подвох ? заранее благодарен |
Цитата:
Раз Outpost пишет, что пакеты на закрытый порт, значит они закрыты. Какие порты открыты можно посмотреть в "Открытые порты". Если ты делал форвардинг портов с сервера на свой комп на порт 12345, то данный порт ты должен прописать и в настройках uTorrent. А uTorrent добавь в доверенные приложения. |
Makc666
видимо ты не внимательно читал мой пост .... Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Когда я прошу кого-то помочь, то предоставляю человеку максимум информации с детальной дотошностью, чтобы картина проблемы была полная и понятная. Цитата:
А если ставить Outpost в режим "Резрешать", то работает? А лог, там где написано, что на закрытый порт, хотелось бы, чтобы был скопирован. И какая версия Outpost установлена, как написать в шапке инфа. |
Сабж стал жрать ресурсы - в памяти занимает иногда до 180 Мб, постоянно грузит процессор.
Сама программа тормозит сильно. Outpost Firewall Pro ver. 4.0.1007.7323 (591) WinXP HE SP2 + All Windows Updates |
Цитата:
Память начинает расти тогда, когда много сетевой активности. Может так браузер влиять. Когда Outpost у тебя выжрать столько памяти, открой его и посмотри в "Сетевая активность" и "Открытые порты", какие там приложения есть и какие порты открыты и у каких приложение (соответственно). А полечить можно так попробовать... Удалить. Перезагрузится. Установить заново с НОВЫМИ настройками, т.е. предыдущие не сохранять. Перезагрузится. Обучить проги побыстрому. И жить дальше спокойно. Это не так геморно, как кажется. |
Подскажите. Вот столкнулся с проблемой. После загрузки компа аутпост ещё не загрузивщись в трей висит в процессах минут 10 и жрёт 100% процесорного времени. Всё это время сеть не работает.
Версия 4.0.1007.7323.591 система Windows XP SP2. Подскажите как это побороть. |
Цитата:
Видимо это самый простой и действенный способ |
Цитата:
Рекомендую всегда вводить номер. |
Здравствуйте.
У меня такая проблема: при включенном АП не могу авторизоваться на форумах, при чем на всех. В логах, пишется типа к Процессу "Недоступно"(это процесс так называется) вход блокировано по TCP Пробовал уже в доверенные сайты ставить, пробовал явно разрешать такой-то айпи на к-м форум. Не хочет пускать на форумы и все. Щас отключил этот фаер и так пишу. Помогите, плиз! |
Wo1verine
Может он тебе кукисы режет? Погляди в "интерактивных элементах", разрешены они или нет |
Привет. Подскжите пожалуйста:в открытых портах отображается следуещее
1. протокол RAWSOCKET :0 -System 2. DCOM:TCP -Svchost.exe 3.12032: GRE -System Что это собой являет и как это пресечь ? Я уже и правила создавала запрещающее активность по данным портам, но они продолжают отображаться. И еще вопрос: браузер открывает 5 портов во время соединения, как заставить его работать только по 80 порту? Спасибо. |
Цитата:
Если форум открывается, а авторизоваться не получается, то 95% всего скорее это неправильная настройка модуля "Интерактивные элементы". При первой установке программы в моделу "Интерактивные элементы" всё разрешено. Соответственно или Вы там ковырялись и сделали то, что не понимаете, или у Вас какая-то трабла с браузером. Лечится это так: Файл -> Новая конфигурация И перезагрузка. В дальнейшем читаем инструкции про "Интерактивные элементы" и "Режим обучения". добавлено через 26 минут Цитата:
Всего скорее Вы не различаете понятия "входящий" и "исходящий" порт(ы). Исходящий порт (обычно под ним для браузера подразумевается порт 80) - это тот порт, к которому на УДАЛЕННОМ компьютере подключается ваш браузер. Входящий порт (обычно номер больше 1000) - это тот порт, который отрывает ВАШ браузер на ВАШЕМ компьютере и к которому подключается удаленный сервер чтобы передать информацию. Ограничить "Входящие" порты нереально, т.к. тогда многие сайты будут не работать. Ограничить "Исходящие" порты можно. Вообще правилом по умолчанию, когда браузер первый раз подключается к порту 80, "Исходящие" порты ограничиваются номерами: 80-83. [IMG]http://img214.***************img214/16/maxthon8083ry2.th.png[/IMG] Поэтому, если Вы работаете в "Режим обучения" и пользуетесь популярным браузером, то Outpost будет создавать правила по умолчанию для браузера. В этом случае, Вам нужно граничить правило для вашего браузера только Исходящим 80 портом и перевести Outpost в политику "Блокировать". Цитата:
+ На в Outpost на "Открытые порты" сделайте правый клик и выберите "Группировать по -> Процесс" Далее выберите интересующий процесс, сделайте на нём правый клик и выберите "Копировать текст журнала". А потом эту информацию копируйте сюда в форум. + Установлен ли у Вас антивирус? Если да, то какой? + Когда появляются эти порты открытые? Сразу после загрузки операционной системы или позднее? Или после запуска какой-то программы? |
Читал всю эту ветку,начиная с самого начала. Там просили указывать параметры, т.к. не телепаты.
ОСь - WinXPpro SP1 Версия Outpost 4(сборка 591) Метод регистр: ключ Что ещё, там нужно указать? подскажите Похоже что режет, т.к. я в интерактивных элементах указал резать все куки и реферсы, НО в Доверенную зону добавил нужные форумы и явно разрешил им куки(реферсы отказал). Попробовал разрешить куки всем в "ИЭ" и нифига. Не пускает на форум. Пишет - типа добавьте сайт в whitelist. Когда я полностью остановил модуль "ИЭ" все сразу пошло. Вопрос: можно ли как-то настроить, чтобы резало куки и на форумы пускало? З.Ы. За ответ спасибо. |
Цитата:
В "Интерактивные элементы" на вкладке "Веб-страницы" для Cookies выставляется "Запрещено". В "Интерактивные элементы" на вкладке "Исключения" добавляется домен второго уровня для нужного форума. Для http://www.imho.ws/, к примеру, это будет imho.ws Потом для этого домена Cookies выставляется "Разрешено". Всё. |
Makc666
Цитата:
|
Цитата:
Но... Если добавлять www.imho.ws, а приходит на imho.ws, тогда это будут разные сайты. А если добавлять imho.ws, а приходит на www.imho.ws, тогда это будут одинаковые сайты. Если добавить www.imho.ws, то cookies на imho.ws работать не будут. Если админ форума, к примеру: forum.test.com настроит форум так, что домен cookies будет test.com, то при добавлении в "Исключения" forum.test.com, cookies на forum.test.com работать не будут. И пишу/писал с этим учетом. |
Makc666
Спасибо, я поняла про порты, это получается "входящие" , но можно ли их как-то регулировать, чтоб не открывалось 5 и более ??? Или это так и должно быть ? Цитата:
Outpost Firewall Pro ver. 4.0.1007.7323 (591) с регистрацией Антивирус NOD 32 Появляется это после старта Outpostа текст журнала 1. SYSTEM TCP локальное:любое 1025 19:24:31 2 ч. 21 мин. 13 сек. SYSTEM RAWSOCKET локальное:любое 0 19:24:31 2 ч. 21 мин. 22 сек. SYSTEM GRE локальное:любое 12032 19:24:31 2 ч. 21 мин. 28 сек. 2. SVCHOST.EXE TCP локальное:любое DCOM 19:21:19 2 ч. 25 мин. 01 сек. |
Гм, что-то вообще все как-то странно, щас авторизуюсь у вас - все нормально(мне кажется помог перезапуск службы ИЭ). На PG же нифига подобного - не хочет и все тут.
Пробовал вкл/выкл ИЭ - без успехов. Отключил фаер - ввожу пароль - блин - все равно не пускает - думал уже пасс по запарке не тот ввел - набираю снова - ничего, полазил по ссылкам просто так - смотрю авторизация прошла. :)) Это похоже фаер наконец-то окончательно выключился, вот и заработало. Чудеса! Скажите, вот как такое может быть?! |
Makc666
Цитата:
Входящее и исходящее употребляется для направления соединений, с учетом инициатора. ИМХО так будет логичней, тем более и в самом outpost придерживаются данной терминологии. |
Хотелось бы услышать проф. отзывы по встроенному антивирусу в Outpost Security Suite Pro.
Добавлено Извиняюсь, что запостил вопрос не в ту тему. Кстати, встроенный антивирус очень слабый. Из 100 вирусов обнаружил лишь 70. |
Несколько лет стояла версия 2.5 и вот недавно решил обновить, поставил 4-ю версию (v4.0.1007.7323 (591) –система WinXP SP2 Eng. Всё вроде работает хорошо, но появился неприятный глюк: практически в 100% случаях недоступен выбор в окошке создания правила, которое выскакивает, когда какое-нибудь приложение просится в инет. Более того, часто оно вообще не отвечает (зависает), вплоть до перезагрузи компьютера. Можно это как-то побороть?
|
Цитата:
[IMG]http://img295.***************img295/460/1666lc5.th.jpg[/IMG] добавлено через 9 минут Цитата:
http://v.foto.radikal.ru/0705/04/0881764b6692t.jpg |
Подскажите, а есть ли разница между:
Allow local TCP/UDP connection Где протокол TCP и Где направление Исходящее и тип пакета Локальный и Где удалённый адрес 127.0.0.1 и Где локальный адрес 127.0.0.1 Разрешить эти данные ---------- и ---------- Allow local TCP/UDP connection Где протокол TCP и Где направление Исходящее и тип пакета Локальный и Где удалённый адрес 255.255.255.255(0.0.0.0) и Где локальный адрес 255.255.255.255(0.0.0.0) Разрешить эти данные Просто сейчас смотрел Allow local TCP/UDP connection и меня не прельщает такой диапазон адресов как 255.255.255.255(0.0.0.0). Подскажите если изменить его на 127.0.0.1 - будет ли такое решение более безопасным(надежным) в качестве реализации защиты? |
Цитата:
И уж точно соединение с сервера устанавливается не на локальный 80 порт. Про терминалогию спасибо. Цитата:
Цитата:
Цитата:
Возможно то, что разработчики по умолчанию забили 255.255.255.255 (0.0.0.0) и несёт какой-то смысл для Outpost, но теоретическом плане по идее разницы нет. |
Makc666
Цитата:
Открывается локальный порт выше 1024, идет запрос на 80 удаленный сервера. Сервер то откуда знает, что ему надо с вами соединится ;) |
Цитата:
Не ищите ошибки там, где их нет. |
Makc666, угу, спасибо. Тогда ещё вопрос можно? Ситуация такова:
Выхожу на WinUpdate - а мне включите поддержку выполнения сценариев. 1.Я в Опере добавляю сайты(к-е M$ указал) в доверенные, разрешаю все. Релоад, ноль результатов. 2. Захожу в АП в ИЭ добаляю в доверенные(разрешаю все) - same shit. 3. Меня уже бесит, я разрешаю всем сайтам ActiveX и проч. Все равно ничего. 4. Выгружаю АП - все пучком. Вопрос: У меня руки кривые? |
Недавно решил проверить стенку на https://grc.com/x/ne.dll?bh0bkyd2 - тест успешно прошел. Фаер все прикрыл.
Решил посмотерть что будет без стенки. Получилась оч интересная картина - около 30-40 портов были stealth - остальные закрыты, а вот один 1026 - ОТКРЫТ! Вроде он принадлежит семейству COM. В АП этот порт держит открытым System. Как его можно закрыть? |
Цитата:
Могу только посоветоваться попробовать снести Outpost, перезагрузиться и заново попробовать. Или методом тыка искать решения проблемы. Wo1verine, пиши название программы, пожалуйста, как Outpost, а не АП. Не удобно читать :) Цитата:
1. Первый шаг: что за порт 1026 2. 5-ая ссылка у нас: Журнал «Системный администратор» А там написано: Открытый порт 1026 говорит о том, что включена «Служба сообщений» (Messenger). Если вы ей не пользуетесь, то отключите этот сервис. Для этого запустите консоль управления сервисами Windows (services.msc), кликните правой кнопкой на «Службе сообщений», выберите «Свойства» и в поле «Тип запуска» выберите «Отключено» и нажмите «OK». Вот и всё :) |
Такой вопрос, ver. 4.0.1007.7323 (591) при простое где-то часов 5 наедает 38мб рема в процессах, но если просто открыть окно фаерволла, ничего не делая, - падает до 6мб. Это баг, или что-то стоит отключить? У меня щас стоит только антиспйвер, причем монитор отключен, и аттак детекшен, все остальное отключил.
|
За ответ спсаибо, но вопрос остается открытым.
"Служба сообщений", равно как и другие ненужные прибита. Работают: 1. DNS-клиент 2. Plug and Play 3. Windows Audio 4. Диспетчер логических дисков 5. Диспетчер печати 6. Журнал событий 7. Служба криптографии - нужна ли? 8. Темы 7. Уведомление о сис ошибках 8. Удаленный вызов RPC Вручную: 9. Диспетчер подключений удал доступа 10. Инструментарий винды 11. Сетевые аодключения 12. Система событий COM+ Так вот просматриваю процессы через ProcessExplorerNT: system 1025(в прошлом 1026) svchost.exe udp 1028,1029,1526 - вызывается С:\WINDOWS\System32\svchost.exe -k NetworkService - эти по просмотру журнала Outpost были открыты для DNS. 19:07:24 svchost.exe ИСХ UDP п.р.о.в DNS 1029 Allow DNS(UDP) 20:17:31 svchost.exe ИСХ UDP п.р.о.в DNS 1526 Allow DNS(UDP) Значит с этими вроде все впорядке. System в журнале Outpost вообще не отображается, правда есть хитрый процесс под названием "Недоступно" - вот и думай к кому он относится. |
Уважаемые, такой вопрос:
Outpost Firewall Pro ver. 4.0.1007.7323 (591), NOD32 v.2.70.25, Windows XP SP2. Странным образом в фаерволе постоянно сам по себе отключается модуль Anti-Spyware (статус постоянная защита выключена). Причем выключение модуля происходит во время работы без перезагрузки. Есть подозрения, что модуль отключается после того, как программа Behold TV переходит в полноэкранный режим. Но выключение модуля в таком случае происходит не регулярно, а периодически. 10 минут назад модуль был включен, работал behold tv, потом после перехода в полноэкранный режим и возвращения обратно модуль выключился. После его включения и повторения описанных выше манипуляций модуль продолжал работать. Может, кто сталкивался с подобной ситуацией? Возможен ли конфликт с антивирусом и его монитором? |
Проблема с обновлением:
Код:
C:\Program Files\Common Files\Agnitum Shared\Aupdate Произошел сбой при соединении с сервером. Повторение попытки не дает положительных результатов. update.ini после отказа от обновления изменяется обратно: Код:
ServerDir=/update_pro Подскажите решение данной проблемы? |
Сегодня случился такой глюк, с клиентской машины не мог зайти на имху и зеркало. С сервера можно было попасть только на зеркало. После отключения Outpostа проблемы пропали, но после перезагрузки сервера - восстановились. Через час сисадмин проблему решил удалением из Outpostа всех записей DNS кэша. Возникает вопрос, стоит ли кэшировать DNS записи:confused:
|
[offtop]
странно, с чего бы у имхи с зеркалом ДНСы поменялись.. :idontnow: я не в курсе... [/offtop] |
kelta
Странным образом в фаерволе постоянно сам по себе отключается модуль Anti-Spyware (статус постоянная защита выключена). Причем выключение модуля происходит во время работы без перезагрузки. У меня та же проблема , единственное отличие в том , что отключение происходит после запроса какого-либо приложения работать в полноэкранном (игровом) режиме. И ещё вопрос: пользуется кто-нибудь плагином Who iasy. Все мои попытки поработать с ним никакого результата не дали. Ver. 4.0964. регистрация- ключ |
Цитата:
2. outpost.exe в запрещенных поди стоит? убери его оттуда, перейди в режим обучения, заюзай плагин, создай разрешающее правило для того, куда оно ломанется. а остальную активность запрети после |
Plague,
что-то такое было сегодня утром.... у меня дома тож через раз глюкало |
Who Easy работает вовсю -спасибо. Но вопросов стало больше- получается, что все атаки на мой компьютер идут от моего-же провайдера, (только один адрес заблудился -оказался из Швейцарии). Причём количество атак возрастает, если я использую гостевой доступ.
В детекторе атак я установил "блокировать на 60 минут", но количество атак не уменьшается. Блокировать всю подсеть - тоже не вариант. И в коллекцию глюков -компьютер отключен от сети, а всплывает сообщение об атаке. |
конкретно - какая атака, с какого адреса итд
|
Это варианты:
15.05.2007 12:11:47 Сканирование портов 213.59.116.226 TCP (445) 15.05.2007 12:05:45 Атака RPC DCOM 213.59.220.31 в остальных случаях -аналогично,меняется незначительно IP-адрес . |
Аналогичная проблема что и у CUST - все время сканируюсь с подсети прова, щас пришло 20 запросов на соединение на 135 и 139 порты.
|
CUST, Wo1verine. Почитайте здесь http://imho.ws/showthread.php?t=39071&page=41и забудьте про эти проблемы:contract:
|
Прочел внимательно:
1. У меня тип атаки не " Му adress ". 2. Цитата :" Атака RPC DCOM- различные черви и утилиты используют RPC DCOM- уязвимость, что может привести к выполнению злонамеренного кода и падениям системы"; атака - "Сканирование порта - атакующий запрашивает TCP и UDP порты Вашей системы, чтобы определить к какому порту он может подсоединиться, чтобы получить контроль." Внесу в разрешенные и всё- сливай воду... |
Цитата:
1. В глобальных правилах по умолчанию 135 порт закрыт, если конечно сам не открывал. Прочти пост 1634,1635 Цитата:
|
Всё установил, как в описании. а пока писал ответ прошла атака -просканированы порты ТCP445 и UDP 1026. атакующий заблокирован ,но от этого не легче.
Кажется процесс пошел - спасибо. |
Объясните плиз про порт 1025, к-й не прикрыть без фаера или киньте линки плиз.
И вот такой вопросик: 22.05.2007 18:52:52 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ TCP 217.145.214.149 3515 2967 Çàïðåòèòü ëþáóþ àêòèâíîñòü 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:04:19 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 89.140.27.251 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:03:35 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.12.166.2 48621 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:02:53 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 207.218.223.102 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:02:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 211.227.231.183 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:01:45 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 131.188.159.223 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:01:25 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 88.6.19.228 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:59:23 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.12.166.201 36783 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:59:15 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.12.166.201 36785 1027 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:58:29 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 222.161.2.47 49794 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 19:29:29 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ TCP 222.231.59.25 2306 9670 Çàïðåòèòü ëþáóþ àêòèâíîñòü 0 Áàéò 0 Áàéò 217.145.144.213 22.05.2007 18:53:02 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.11.125.52 42579 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 1:09:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 202.169.216.247 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 212.76.163.17 22.05.2007 18:52:13 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 221.208.208.97 48343 1027 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:51:38 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 218.27.148.78 53360 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:51:30 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 218.27.148.78 53360 1027 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:50:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 35.103.180.180 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:49:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 207.218.223.91 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 217.145.144.220 22.05.2007 18:46:44 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ TCP 217.145.214.149 1935 2967 Çàïðåòèòü ëþáóþ àêòèâíîñòü 0 Áàéò 0 Áàéò 217.145.144.220 Как можно интерпритировать это дело? Это нормальная активность? Bug&Trojan Ports UDP|TCP - забиты след порты: 135, NETBIOS_NS, NETBIOS_DGM, 445, 5000, 8000, 139, 593, 555, 4444, 12345, 54321, 54320, 65000, 1001, 1025-1028, 2000, 6667, 6670, 6711, 6776, 6969, 7000, 12346, 21554, 22222, 27374, 29559, 31337, 31338 ну и там некоторые различия в соответствии с UDp/tcp. |
ты сам-то это прочесть можешь?
|
По моему вопросу на предидущей странице нашел вот такую тему:
http://www.outpostfirewall.com/forum...ead.php?t=3452 просто потрясающе, баг был известен еще в 2002-ом году и до сих пор ни кто не позаботился его исправить! И этот кусок самопального ......, который им хватает наглости продавать за 44$ еще занимает какие-то там "места" в топах лучших фаерволов! Всетки россиянские компании не умели делать нормальные проги, и не научатся никогда. |
Скажите пожалуйста, уже устала настраивать Outpost, а все равно проверяясь на разных сайтах типа
Получаю ответ в виде рекомендации установить фаервол. Т.е данная настройка моего Outposta меня совсем не защищает. Помогите мне его настроить, пожалуйста. |
Цитата:
По подробней если не трудно. Что пишут при онлайн сканировании какие порты открыты? Какие тесты проходили?:contract: если сайт с со сканером более нечего умного невыдал как Цитата:
добавлено через 3 минуты Цитата:
Эта тема помощи по программе а не диспут кто лучше кодит. |
Народ, на меня сейчас снизошло просветление, теперь и я знаю что если отключить DNS-службу то DNS-запросы будет делать сам браузер. (Вот отсюда попрошу не говорить что тема баян, а аффтар ламо, а отвеить на след.вопрос)
Так вот, что лучше оставить svchost.exe или добавить правило в Outpost разрешающее ему(браузеру) эти самые днс-запросы. Иль без разницы? |
Цитата:
провайдера для этого необходимо отключить..службу днс(как выупомянули выше) и удалить системное правило в OutPost "Allow DNS Resolving" И для каждого приложения создать правило Цитата:
|
2 Dizi
Я проходила ряд тестов: _http://www.pcflank.com/ этот сайт открывается если в outposte выбрать "пройти онлайн тест" Результат такой : Tcp порты Closed, но с этим я вчера разобралась (у меня был выбран обычный режим), теперь "Stealthed _http://2ip.ru/firewalltest.php но если сделать как описано в инструкции и переименовать предложенное приложение как браузер, то тест я проваливаю. А еще SVCHOST.EXE TCP локальное:любое DCOM 11:47:23 1 ч. 30 мин. 42 сек. все время открыт и N/A приложение все время ломится в сеть. Я отключила службу DHCP, и правило для Outposta создала как в статье: Где протокол UDP. Где удаленный порт 53 Блокировать эти данные но все равно какие нибудь приложения получают выход в интернет. Пожалуйста, помогите мне правильно настроить Outpost. |
Roxy
Службу NetBios через TCP/IP поставь в "Отключено", ну и до кучи запрети 445 порт на входящие и исходящие |
Ладно, пойдем от обратного. Если никто не может объяснить, как настроить сам Outpost, то объясните какие правила создать для NOD32 и ICQ. Предполагаю,что вы скажите, что в Outpostе есть предустановленные правила для IСQ, и я соглашусь с вами,(т.к в версии 3,51 они были) но в моей версии Outpost Firewall Pro ver. 4.0.1007.7323 (591) их нет. Есть всякие, но для IСQ нет. Прошу вас помочь мне с правилами для приложений.:молись:
|
Вложений: 5
Цитата:
См. скриншоты... |
Вложений: 3
+ Дальше скриншоты...
|
Цитата:
|
После установки и перезагрузки системы - BSOD. Система Win2003EnterpriseServerRus, Outpost - последний с офсайта... Вроде в теме где-то был похожий вопрос, но датировался 2003 годом... Больше ничего не нашёл в теме...
|
Вложений: 1
Цитата:
Вложение 56369 Автоматически создавать правила при запросе (рекомендуется) У меня везде создаются для популярных приложений. Цитата:
После установки Windows 2003 SP2 система падает в синий экран - 15-03-2007 http://www.agnitum.ru/support/kb/art...000189&lang=ru Не помогает? |
Makc666
У меня стоит так, как на твоей картинке, но никаких правил для ICQ несоздается. Попробую переустановить свой фаервол. А ты можешь посмотреть мои глобальные правила и сказать свое мнение о моей конфигурации? Сообщи пожалуйста свой е-маил мне в пм. |
Makc666, и вправду помогло... Но почему-то эту статью сразу не получилось найти в суппорте, только по твоей ссылке нашёл...
|
Почему-то Outpost не режет с отдельных страниц(в частности с tnt-tv.ru) скрипт с... хз чем.
AVG Anti Spyware определяет сей кусок скрипта как Not-a-virus.Exploit.Win32.MS05013.d. Вроде это что-то вроде реферса. --LiveInternet counter---- pt type="text//javascript">document.write('<img src="http://counter.yadro.ru/hit?r' + escape(document.referrer) + ((typeof(screen)=='undefined')?'':';s'+screen.width+'*'+screen.height+ '*'+(screen.colorDepth?screen.colorDepth:screen.pixelDepth)) + ';u' + escape(document.URL) + ';' + Math.random() + '" width=1 height=1 alt="">') /scri-- !--/LiveInternet--> !--begin of Rambler's Top100 code -- Мне интересно почему Outpost его не режет? Вроде как модуль ИЭ должен за это отвечать. |
У меня стоит Agnitum Outpost Firewal 4,0, скажите пожалуйста, где можно скачать или обновлять списки рекламы... если не трудно, скиньте пожалуйста на мыло.
|
Цитата:
|
Доброго времени суток. Кто-нибудь может подсказать - как создать свое "стандартное" правило, чтобы можно было применять его к другим программам и оно появлялось в списке стандартных правил ?
Outpost Firewall Pro ver. 4.0.1007.7323 (591) Windows XP SP2 |
Цитата:
путем изменения в файле preset.lst с последними версиями я что то не слышал подобных фокусов ;) |
Уважаемые знатоки ,,помогите. У меня стоит Outpost Firewall Pro ver. 4.0.971.7030 (584) Периодически, где то раз в месяц он блокирует браузеры которые у меня стоят, Opera и IE. Но самое интересное что никаких "внешних" признаков ,, что блокирует выход в инет Opera и IE нету. Только выгружая Outpost Firewall Pro можно бороздить просторы интернета. И ещё что интересно.. что Все программы Outpost пропускает в инет..ну там ICQ, SKYPE. и.т.д. А вот воспользовтся Opera или IE не предостовляется возможным. Пробовл отключать все модули, не помогает. Лечится сей недуг только с переустановкой Outpost Firewall Pro ver. 4.0.971.7030 (584). Посоветуйте пожалуйста что делать?
P.S Монитор пробовал протирать,, не помогает. |
Цитата:
Release date: June 22, 2007 Version: 4.0 (1024.700.292) Следующие проблемы были исправлены (приведены только основные):
|
Цитата:
Единственный вариант - это запретить доступ к этим сайтам через Firewall. Я попробую разузнать об этом вопросе. |
Цитата:
+ если это локальная сеть, то ещё вот это дополнительное правило: Как я могу заблокировать доступ других компьютеров в локальной сети к моим общим файлам и при этом сохранить доступ к общим файлам на других машинах сети (NetBIOS)? KB ID: 1000137, Дата создания: 16-02-2005, Дата изменения: 16-03-2007 Статья: http://www.agnitum.ru/support/kb/article.php?id=1000137&lang=ru P.S. Мыло в личные сообщения не распространяю, ибо есть полно бесплатных ресурсов, куда можно залить файлы, а ссылки кинуть в ПМ. |
Что-то не пойму, как создать правило для транзитных пакетов? Вариант сделать сетку доверенной не подходит... OP стоит на компутере с интернетом, через него остальные компы ходят в Сеть... При загрузке файервола никто не может пройти в Сеть, почта не проходит... Интернет раздаётся через стандартный виндовый ICS...
|
Цитата:
Если ты не понял моего ответа, то, пожалуйста, прочитай внимательно вот эту ссылку: http://www.imho.ws/showpost.php?p=36552&postcount=1 |
Вложений: 1
При каждой загрузке выскакивает вот такое окошко. Можно ли как-нибудь выключить данное уведомление? версия аутпост 4.0.964.6926
|
Вложений: 1
Цитата:
Можно обновится до Agnitum Outpost Security Suite, там подобная возможность есть. Вложение 57204 Контролируется вот этой переменной (ниже пример выключенное состояние): Код:
|
Макс, а разве вырубить собственно это обновление правил - нельзя? при инсталяции оно точно спрашивает что-то про это дело. я помнится при инсталяции выбрал что не нужны мне автоматически загружаемые правила, я сам их создавать буду. и у меня этого окна нету.
|
Тут же речь идёт не о том, как вырубить обновление, а о том, как вырубить появление информационного уведомления/сообщения в виде всплывающего окошка :)
А самое обновление понятное дело можно вырубить через меню Сервис - Автоматически проверять обновления Только я бы не советовал вырубать обновления :) |
flash666,
поставь как на скриншоте и будет тебе щастье.. Сообщение вылезать не будет + для надежности чтобы с тебя нечего не сосалось к ним.. проверь.. (скрин №2) |
Небольшое замечание для
Outpost Security Suite Pro + Anti-Spam или Spam Terrier Когда Вы добавляете в "Белый список" по полям "Отправитель" или "Получатель" и выставляете условие "Заканчивается на", то нужно понимать, что адрес отправителя, который в письме выглядит как: Код:
Maxim maxim@test.com Код:
"Maxim" <maxim@test.com> P.S. Относится также к некоторым другим условиям. |
Объясните, плиз, как Outpostе настроить так, чтобы в интернет мог выходить только Firefox? Делаю в настройках Application->Partially Allowed->Firefox.exe правило:
protocol TCP, direction Outbound, remote port 80, Allow it, Activate Stateful Inspection но Firefox при попытке выйти на google.com выдает ошибку "истекло время ожидания". В Log Viewerе ничего нет (установлена Policy - Rules Wizard) Ладно, делаю в System->Rules правило protocol TCP, direction Outbound, remote port 80, Allow it, Activate stateful inspection Firefox начинает работать, но любое другая программа, которой еще нет во вкладке Application, тоже может выходить в интернет. Что я упустил? Outpost версии 4.0.1025.7828 (700). |
Хм. А зачем через системные правила?
Вариант 1: Ставишь аутпост в режим обучения, запускаешь лису, запрашиваешь любой сайт, аутпост спрашивает тебя о создании правила, создаешь его, затем ставишь аутпост в режим блокировки. Все. Вариант 2: Заходишь в "параметры"->"приложения". Подсвечиваешь "пользовательский уровень"(желтый цвет). Жмешь кнопку добавить, указываешь путь до "firefox.exe" и жмешь "открыть". В появившемся окне либо создаешь правила сам, либо выбираешь из стандартных "Browser". Все. |
Проверил на свежеустановленном windowse - в самом деле, все работает и без системных правил. У меня, наверно, еще какая-то софтина кроме Outposta фильтровала интернет.
А можно как-то запретить, например, Windows Updateу ходить через определенное подключение? Есть 2 подключения к интернет с разными IP-адресами, но эти адреса можно указывать только в системных правилах ("local host" там же, где и "local port"). А если Updateу разрешить доступ в приложениях, то запрет в системных правилах уже не срабатывает |
Цитата:
P.S. В шапке об этом есть целых 2 (два) абзаца. |
Подскажите пожалуйста правила необходимые для uTorrent'a.
А то я пытался сделать на основе журнала событий, но что-то все время зарезается и не могу спокойно качать. Просто разрешить всё - тоже не выход. |
Цитата:
Allow all TCP
Вы можете в настройках uTorrent указать любой "Порт входящих соединений". Точно также и другие пользователи могут указать на своей стороне любой порт для входящих соединений от 0 и до 65535 Поэтому Ваш uTorrent будет/может/должен подключаться к любому удаленному порту 0-65535. добавлено через 14 минут ============ Тестирование порта на доступность: Код:
http://www.utorrent.com/testport.php?port=XXXXX ============ |
Makc666 спасибо конечно, но это правило как раз выскакивало и оно меня не удовлетворяет. Что значит разарешить все UDP и TCP. Считай доверенное приложение. А нафиг оно такое упало? Может всё-таки можно ограничить как-то? Чтобы многе разрешено, но опять же не всё.
Гугль тоже какую-то фигню выдает. Нет однозначного ответа ни у кого |
Wo1verine, в тех правилах, что выше Макс написал добавь локальный порт - тот, что у тебя в настройках торрент-клиента стоит.
и для TCP, и для UDP |
Цитата:
Подключиться из вне при таких правилах смогут только к открытому порту процесса uTorrent. Цитата:
Тестировал всё ночь. Не влияет добавление разрешающие правила для входящего трафика на указанный в настройках порт на желтый треугольник. Это просто предупреждение в uTorrent, когда нет соединений от пиров в данный момент времени. |
Уважаемые, установил вчера последнюю версию OutpostPro 2008 (6.0.2160.205.402.266) и столкнулся с проблемой:
Запускаю ТоталКоммандер, с целью соединиться по ФТП с сайтом. Естественно, Аутпост предлагает создать правило на основе стандартного для Тотала, что и делаю (сам Аутпост в режиме обучения). Далее, появляется: [IMG]http://img100.***************img100/3163/clipdj9.jpg[/IMG] , разрешаю однократно. Соединение с ФТП проходит, тут же появляется очередное: [IMG]http://img100.***************img100/103/clip2ux2.jpg[/IMG] Если в этот раз, опять разрешить приложению SvcHost доступ, то Тотал долго висит в раздумьях, с окном: [IMG]http://img153.***************img153/5238/clip3oz1.jpg[/IMG] И далее, открывает папку сайта, с пустотой (якобы файлов там нет). Если же, во второй раз, запретить приложению SvcHost доступ (запретить однократно), то все проходит нормально, папка тут же прочитывается и отображается, со своим содержимым. Если добавлять SvcHost в список доверенных приложений, то Тотал будет висеть на чтении папки, как сказал выше. Если же поставить на SvcHost запрет, то не происходит изначального соединения с сайтом, вообще. В старой версии Аутпоста - это решалось простым занесением SvcHost в список доверенных, здесь ничего не получается :( Прошу помочь разобраться... P.S. OS Windows XP |
Новая версия Agnitum Outpost Firewall Pro 2008 (6.0.2160.205.402.266) 32-bit/64-bit по моему опыту грузит комп и виснет при загрузке. Пока остаюсь на старой и проверенной 3.51
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями! |
Цитата:
|
Я установил Outpost Firewall Pro 2008 на Vista Ultimate 32-bit - так с дефолтными установками он вообще меня в инет перестал пускать ; ((. Вот теперь пересел за другой комп - ищу причину гемора.
|
Установил ,пол ночи изучал и копался в настройках,в инет не пускает ,все подвесил ,снес ,почистил,поставил старую,все в порядке ,кто хочет мучиться и отсылать свои замечания ,савьте ,никуда не годится ,оценка 2!!!
|
Цитата:
3.51 - уже давно дырявая и обходится во многих местах. Поверь мне на слово :) Цитата:
Я не считаю, что данную версию можно назвать Final Но вы должны понимать, что без подобных релизов жизненный цикл подобный продуктов просто невозможен. К сожалению это так. |
Цитата:
Пишет:"sending UIDL reguest..."?! Причем странно, на Rambler'e два ящика, так вот, один пускает, а второй нет(?!) |
кто поставил 62 версию ,как полет???
может почитали наши проблемы и начнут к нам поворачиваться...местом... |
Аутпост 6.0.2 только поставил - не отключается автозагрузка ни программы ни feedback. Памажите чем можете. :)
ЗЫ. Без ковыряния в реестре, законным способом. |
Breeze ведь предупреждали ,что версия сырая ,и все настройки ,может от ключей ,они вырубают ,и не дают машине работать,умы должны поработать...
|
Цитата:
|
Поставил Outpost Firewall Pro версия 6.0.2162.8224.
Сразу бросился в глаза новый (и, хочу заметить весьма неудобный) интерфейс. В 4-й версии все намного понятнее и локаничнее что ли. Вот до сих пор не могу найти где в детекторе атак отрубать блокировку определенных ip, заблокированных на 60 минут (по умолчанию на 5) :) Систему грузит больше, чем 4-я, но это, думается, вполне объяснимо. При изменении настроек иногда даже на долю секунды пропадает звук WinAmp ") [понимаю, комп древний Athlon XP 2200+, pc3200 1024Mb, Windows XP Pro] Странно, Outpost не предлагает стандартные настройки (browser) для Opera (Версия 9.23, Сборка 8808), c Firefox 2.0.0.9 все ок. Также иногда блокирует Clock Tray Skins: в процессах прога висит, но в трее не отображается. Причем раз на раз не приходится, в большинстве случаев все ок) Так что подумываю вернуться к 4-й ") |
кто скажет 6 версия оютпоста позволяет пользоваться через удаленный рабочий стол или только по консоли? в версии 3.51 такого нету, но очень необходимо
|
поставил новую версию ,много времени уделяешь ,не настройке ,а поиску всех установок ставишь и начинаются проблемы ,опять перехожу ,на 4 .
Это у всех так ,или я такой безрукий... |
Цитата:
Есть ещё версия 4.0, которая намного лучше 3.51 Цитата:
|
Поставил версию 6.0.2168.211.415.268
После загрузки винXP не видит сетевой активности, принятых отправленных пакетов 0. В свойствах соединения снимаю галочку "Agnitum Firewall Driver" - начинают мигать мониторчики :) Что ето за драйвер, знает кто? Ето навроде cfosspeed чтоли агнитумовский?? |
BuGfUnK
Да это в принципе и есть сам файрвол. если можно так сказать. При снятии галки на данном сетевом интерфейсе фильтрация не производится |
ставил на висту и хр
на висте начала выскакивать ошибка в программе flashget. что-то фаеру не нравится в ней, описание ошибки тут http://imho.ws/showthread.php?t=19876&page=21 чтобы не было проблем с пропуском в инет, не выставляйте настройки автоматом, только ручками для каждой программы. у меня всё пускало, но сегодня снес, так как уж сильно она сырая и нестабильная. |
Graph
Цитата:
|
Такая проблемка: скачал новую версию Аутпоста (6.0.2175.214.0430) - и теперь никуда не конектится FlashFXP
(повисает на строчке: [R] 150 Opening ASCII mode data connection for file list). Где в фаерволе переставить, чтобы всё работало, как прежде. Спасибо -на всякий случай... ;) WinXP SP2 |
Поставил ,все настройки сетевые и интернет ,пропали ,снес и установил висту с нее пишу ,как и где восстановить...в хр
|
Цитата:
+ Попробуй для начала почитать в первом сообщении данной темы ответ на вопрос: "Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS)" (Ctrl+F поможет тебе найти данный вопрос) Цитата:
|
d3mon, а соединение не по SSL устанавливаете?
|
Установил Outpost 6.0.2162.8224 работает без глюков вроде. Полечил триал -- обновляется без проблем, работает в паре с DrWeb, хотя комп не супер P4 2800 + 786Мб ничего не клинит. В общем у меня особых претензий нет.
|
А вот на AMD 1500+ с гигом памяти и выньэкспы.... он тормозит просто жутко.
То есть когда в сети не лазишь все в порядке, а как только врубаешь IE и начинаешь что нибудь читать - тот же форум или NNM - то просто хоть святых выноси :( |
Подскажите, чем отличается Agnitum Outpost Security Suite Pro от Outpost Firewall Pro. В последней вроде антивирус есть, а если установить OSS вместо Outpost Firewall и снести DrWeba???
|
Astor, сравнение продуктов есть в небольшой таблице в коне страницы здесь
http://www.agnitum.ru/products/security-suite/index.php ЗЫ В версии от 5 декабря пофиксен баг (или фича) с наследованием правил в веб контроле, рекомендую страдальцам обновляться )) |
Цитата:
|
Вообще что лучше: KIS 7 (Kaspersky Internet Security) или Outpost+(допустим)NOD. По идее файер + антивирус от одной конторы должен быть функциональнее т.е. 1:0 в пользу KIS'a, или выбор очевиден по такому принципу: кому не жалко системных ресурсов - выбирают монстра KIS, у кого машины послабее используют Outpost + антивирус (допустим NOD)?
|
Цитата:
Самый хороший антивирус - это тот, у кого база сигнатур лучше, так принято считать. Но, к большому сожалению, 100% сегодняшних антивирусов абсолютно не могут противостоять многим "современным" троянам. У меня есть определенная коллекция троянов, собранных из сети, которые воруют информацию с компьютера, но при этом, они не определялись ни одним из известных мне антивирусов. Единственное что их тормозило - это фаервол. Так вот, эти трояны попали в список сигнатур популярных антивирусов, только когда я отсылал их как образцы в лаборатории этих компаний. Никакой эвристический анализ эти трояны не брал. И при этом бродили эти трояны по сети ни по одной недели, прежде чем попадали в базу сигнатур. К большому сожалению данный мои слова это правда, правда, о которой антивирусные компании предпочитают молчать, продавая свои продукты. Именно поэтому исследования антивирусных компаний сейчас направлено на введение анализа поведения программ, т.е. на их неестественное (вредоносное) поведение. В этом плане мне очень давно нравится программа "Acronis Privacy Expert Suite", которая следит за тем, куда какая программа получает доступ (к какому файлу, ветки реестра и т.п.) и о каждом действии спрашивает пользователя. Короче - это рассуждения явно не для данной темы :rolleyes: Vladimir2003 и РабиндранаТагор, так что, руки и мозг - это главное оружие. |
Agnitum Outpost Firewall Pro 2008 v6.0.2220.223.0446
Операционка Vista Проц P4 2800 мгц Материнка P4P800 Delux 1 Гб оперативки На XP все было нормально, а как поставил Висту при работе оутпоста и выходе в инет воспроизведение аудиофайлов подтормаживает и прерывается. После выключения Оутпоста аудио воспроизводится нормально, при включении стова прерывание и хрипы. Но только при загрузке страниц браузером из инета. И не могу найти что он может проверять что влияет на звук. Проз по загрузке не перегружается. Что может быть? |
Нужно посмотреть загрузку процессора в такие моменты.
Т.е. какой процесс(ы) в этот момент начинают полностью загружать CPU. Делается это через Диспечер программ с сортировкой по колонке CPU. После данного анализа можно будет сказать точнее. Можно попробовать отключить "Антишпион". Если его отключение поможет, то нужно возиться с ним, к примеру почитав вот этот абзац руководства помощи. Цитата:
Этому посвящен раздел руководства: 7 Защита от действий вредоносных процессов И хорошо бы сделать дефрагментацию на системном диске и диске подкачки (swap). |
Win XP SP2 + Outpost Firewall Pro 2008 v6.0.2220.223.0446 + avast! 4 Home с некоторого времени не пускают меня в инет когда работают вместе. В чем дело?
|
avast! 4 Home Edition
Цитата:
Варианта два:
|
Всем привет,
У меня просто какое-то попадалово с Outpost Firewall Pro 2008 v6.0.2220.223.0446. Работает вместе с KAV 7.0. Включаешь(или перезагружаешь) комп все работает на ура, ни тормозов ни подвисаний, режим работы - блокировать все что не разрешено правилами, часов через 8 работы - смотришь, а фаервол отключен :( Комп постоянно подключен к инету, так что такое поведение ни есть гуд. WinXP SP2 + KAV7.0 - лицензия, Outpost - Trial (срок еще не вышел). Вот и думаю, глюк или нет, уже такое было, вечером включаешь комп, а утром такая фигня, раньше думал что просто фаер подвисает, но оставил окошко открытым и увидел статус... :( Есть идеи ? |
Цитата:
Версия: 2008 (6.0.2225.232.465.287) Исправлено:
|
Уже попробовал, спасибо за предложение.
Проблема осталось, ровно через 8-9 часов после старта компьютера, Outpost зависает. :( вернее виснет намертво, окно приложения не обновляется, процесс не снимается и т.д. в то время как все остальное работает и крутится довольно шустро, главное не трогать Outpost. :( Восстанавливается проблема довольно просто: включается комп, автостартует KAV и Outpost, стартует интернет, стартую Торрент на отдачу, оставляю комп работающим.... через 8-9 часов приплыли :( Сейчас кручу настройки, отключать логи не хочу пока, хотя по ним ничего не видно критического. Вот ведь бодяга :idontnow: ЗЫ: Производительности компа должно хватать полюбому E6750+2Gb, памяти занято к моменту зависона всего 200Мb на все процессы, судя по диспетчеру задач.... |
Цитата:
Или пишите в техническую поддержку Agnitum... |
в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты? |
Меня плющит, или сайт оутпоста действительно лежит?
|
лежит... не пингуется. мож с сервантом делают чего..
|
простите за повторение, но все-же:
в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым... а как сделать чтобы открывались только определенные(разрешенные) сайты? |
Цитата:
|
Цитата:
Создайте разрешающие общее/глобальное правило с "Игнорировать Контроль компонентов" для исходящих соединений на WWW порты и с ними связанные на нужные IP адреса (хосты). Поместите его в начало списка выше предыдущего правила. По идее должно работать. |
Помогите научить новый билд (6.0.2225.232.0465) показывать мой внешний IP при наведении курсора на значок Outpost'a в трэе. В предыдущей версии (4-я) эта фича была предустановлена.
Спасибо. |
ThomasAquinas
Это похоже текущая недороботка, так как после перезапуска самого Outpost-а, там отображаются все IP адреса |
Makc666,
ISV отключил... не помогло :( а как это в режиме PORT? может есть ещё варианты? Restorer, нет, не по SSL |
Цитата:
Что такое PORT и PASV написано вот в этом сообщении... |
Подскажите, пожалуйста, как исправить следующую проблему: при включенном Аутпосте в последнее время периодически пропадает коннект, а также снизилась скорость загрузки страниц в Опере и Лисе. Если его выключить проблема исчезает.
Естественно, и Опера и Лиса в "доверенном списке". Версия 6.0.2220.223.0446, ХР СП2 |
Приветствую!
Извиняюсь, что может быть не в тему немного ( стоит сейчас 4я версия (4.0.964.6926 (584)) с пожизненным ключем, для 6-й версии не совсем понятно, что с рабочими сериалами; Ваше мнение, стоит ли рисковать и ставить 6-ю или особой разницы в принципе нету?... Заранее спасибо... |
Цитата:
Поэтому моё мнение - не ставить. Продукт сырой и нерапотоспособный. И уверен, что даже в ближайшем обновлении, которое появится, данные ошибки устранены не будут. |
Цитата:
2p0l Если ставить то на свой страх и риск. |
Цитата:
Цитата:
p0l, если будите ставить 6.0 вместо 4.0, обязательно сохраните в ДРУГОЙ папке конфигруации от 4ой версии, чтобы при возврате на 4.0 не пришлось всё заново настраивать. И при установке 6.0 лучши использовать только чистую установку, т.е. создавать новую конфигурацию. |
Если проверка на grc.com показала,
что порты с 0 по 1056 - Stealth т.е. невидимые, есть ли смысл в Outpost Дополнительно закрывать наиболее уязвимые порты, согласно базы знаний (0, 25, 135, 137, 139, 389, 445, 1024-1050 и т.д.)? Или смысла в дополнительном закрытии нет? Заранее спасибо за ответы. |
Цитата:
И если на портах никакой софт ничего не слушает, то и открытыми они быть не могут :) Открытые порты и софт, можно посмотреть в главном окне программы -> "Открытые порты" Рекомендуется сделать правый клик на "Открытые порты" и выбрать "Группировать по" -> "Процесс" |
После обновления (система Vista SP1) Agnitum Outpost Firewall Pro 2008 v6.0.2160.8222 до
Agnitum Outpost Firewall Pro 2008 v6.0.2284.253.0485 при загрузке стало появляться сообщение: "Не удалось загрузить драйвер сетевых операций Outpost Firewall Pro. Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер AFW.SYS." Как с этим бороться? |
Цитата:
Удалять "Agnitum Outpost Firewall Pro", перезагружаться, заново ставить, перезагружаться пробовали? |
Цитата:
|
Подскажите, почему файер не просматривает некоторые файлы - пишет не удалось открыть...? В основном системные, логи и т.п.
|
Vladimir Ivanov, на самом деле, если Ваш провайдер Стрим - то они фильтруют трафик, поэтому внешнему сканеру Ваши открытые порты и не видны...
|
Цитата:
Может быть Вы говорите о встроенном антивирусе в Outpost Security Suite? Если любой антивирус не может открыть какой-то файл для проверки - это означает, что данный файл занят/используется другим приложением. |
Установил Outpost security suitу pro 6.9.2284. Перестал запускаться OutlookExpress
|
Цитата:
Попробуйте отключить анти-спам компонент в Outpost Security Suite. |
Установил Outpost Firewall Pro версия 6.0.2284.253.0485 на систему Windows XP SP2, при антивирусе Drweb 4.44. Проблема такая, при установке некоторых программ, при нажати на "exe"-ник комп уходит в перезагрузку моментально, при загрузке выскакивает месага с feedback с бла-бла типа отправим отчёт в Agnitum. Честно говоря думал сначало что поставилось криво Outpost. но после преустановки опять такая же ситуация. Например в последний раз ушёл в перегруз из за установки Google_Earth_BZXV.exe. У меня такое чувство что срабатывает модуль Антишпиона, но как его выключить не нашёл. На XP стоят все обновки , система недавно переустанавливалсь, что делать?:idontnow::help:
|
Цитата:
|
Установил Agnitum Outpost Firewall Pro 2008 6.0.2160.205.402.266 и прога заблокировала мой модем-роутер на глухо. перерыл настройки но так и не нашел где можно разрешить доступ к модему-роутеру. Так же обнаружил что в сетевых настройках появился Outpost контролер, раньше такого не было. Пришлось снести программу, что б получить доступ к модему-роутеру.
Может кто сталкивался с такой проблемой и как она лечится. |
Цитата:
Удалите и установите последнюю версию. Если проблема останется - пишите. И что означает вот эта фраза? Цитата:
Цитата:
Если обновляли, то удалять "Outpost Security Suite Pro", перезагружаться, заново ставить, перезагружаться пробовали? Цитата:
Оптимизация совместной работы Outpost Firewall и Outpost Security Suite со сторонними средствами безопасности. www.agnitum.com/support/kb/article.php?id=1000030&lang=ru Цитата:
|
Теперь новая напасть,Agnitum Client Security Service *acs .exe сошёл с ума, грузит проц. под завязку, что делать?
|
Makc666,
Установил с нуля и после установки исчезло соединение с интернетом (выхожу через модем-роутер), мало того, вообще достучаться к роутеру не получилось (обычно 192.168.2.1 доступ к настройкам роутера). Помогло снесение проги начисто. Устанавливать Outpost Security Suite Pro не хочу. Нужен только простой файервол. Сейчас поставил Outpost Firewall Pro ver. 4.0.1005.7229 (700) вроде бы все нормально, но только кое какие заголовки в программе выглядят знаками вопроса -???, вроде бы какого то шрифта не хватает или кодировка не та. Кто то сталкивался? В принципе не мешает, но как то не правильно и это муляет. |
Outpost Firewall Pro версия 6.0.2284.253.0485
После установики при запуске каждый раз пишет: Не удалось загрузить драйвер файловых операций Outpost Firewall Pro Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер SANDBOX.SYS Что делать? |
Цитата:
2008 версия по моему мнению достаточно сыраю даже на данный момент. Не хотите откатываться, обращайтесь в техническую поддержку программы. Цитата:
Цитата:
http://rapidshare.com/files/99177273/WIN-XP--RUS-font-fix.zip Цитата:
Удалять "Agnitum Outpost Firewall Pro", перезагружаться, заново ставить, перезагружаться пробовали? |
Outpost_Firewall_Pro_2008_Build_6.0.2284.253.0485
При инсталляции поставил галочку, чтобы неделю работал в режиме обучения. Настройки: в настройках в разделе "Общие" выставлено "Не создавать правила автоматически", убрана галочка возле параметра "Автоматически создавать правила...доверенными разработчиками", стоит галочка для параметра "Оповещать о применении правил" Проблема: в режиме обучения автоматически создает привила для приложений. Запускаю Бат - файрвол автоматом создает правило на разрешение исходящего трафика и так для любых приложений, которые просятся в сеть. У меня не спрашивает. Где какую галочку убрать или поставить, чтобы при внесении изменений и добавлении правил выкидывал уведомление. Или это баг? Сносить и ставить версию 2007? |
т.е. даёт доступ ?
тому же бату он дал доступ в сеть по определёным портам и протоколам или просто сделал полный доступ по всем напровлениям? |
Цитата:
|
Цитата:
|
После установки Agnitum Outpost Firewall Pro 2008 v6.0.2284.253.0485 (система Vista Ultimate SP1 RUS) жутко стала тормозить программа проверки почты Magic Mail Monitor, особенно, если в ящике много писем.
MMM пишет: "Oтправка TOP запроса" и это может быть несколько минут, также долго удаляются письма с ящиков на сервере. Если выгрузить Outpost - всё "летает пулей". Пробовал отключать фильтр почты в Outpost - не помогло. Не знаю, что ещё отключить... |
Цитата:
А лучше, если Вы расскажите разработчиками о данной проблеме. http://www.agnitum.ru/support/contact.php Тогда возможно её быстрее решать. |
Ну тогда не понял. Под XP идёт. Так почему же нельзя никак решить проблемы с этой ошибкой? Всё работает отлично, только напрягает это сообщение с ошибкой каждый раз.
|
люди подскажите плиз
как залочить доступ к определенному сайту в OUTPOST SECURITY SUITE PRO 6.---- раньше в четверке был пунктик, добавляешь туда сайт, и все, оутпост его сам лочит а тут нет такого ( |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
почему то не всегда работает, то лочит то нет (( |
Цитата:
|
вот конфиг
http://img360.***************my.php?i...8461512wp8.jpg ни в какую блокировать не хочет, просто пропускает и все |
Makc666
Я писал с тех. поддержку, молчат. И тут как я понял никто не знает!!! |
Всем привет. Если кто знает, подскажите как решить проблемку. Вероятно мой вопрос уже обсуждался, но в поиске я ничего не нашел. Дело в том что мой файер (6.0.2284) постоянно выдает сообщение: атака: конфликт IP-адреса шлюза. что это значит?:idontnow:
|
Цитата:
У меня данное правило (после того как нажимаю "Применить") великолепно работает и зайти на сайт mmaaxx.com через браузер нельзя. Вот отчёт журнала: Код:
2008/03/18 12:23:28 [maxthon.exe:2204] create endpoint TCP/* [002D5059] 00000000 Цитата:
Мы знаем, что означает ваша проблема. Она означает "конфликт программного обеспечения". Но, т.к. мы на форуме (и в тех. поддержке, кстатит тоже) не телепаты, помочь Вам дельным советом на основе предоставленных вами ранее данных врятли сможем. Цитата:
Цитата:
|
Цитата:
я работаю либо через прокси либо без 1) Убираю проксю - сайт лочится 2) ставлю проксю то нет а) Прокси программа стоит у меня на машине и форвардит на другую проксю ---- лок не работает б) Прокси стоит на другой моей машине ---- лок не работает как побороть? |
Цитата:
Вы же прокси прописываете где? В настройках браузера. Значит, вы или прописываете
или
Схема выглядит как:
|
самое интересное что в 4ке это работало 8(
|
Цитата:
Поставьте обратно 4ую версию и посмотрите там. |
в четвертой версии был раздел
http://www.matousec.com/projects/win...)/img/Main.png http://www.outpostfirewall.com/guide...ns/content.htm content, там была блокировка сайтов, не зависимо от прокси или директ конекта |
Цитата:
Он отображает ситуацию, когда веб-браузер подключается к самому компьютеру, т.к. на нём установлен прокси-сервер. P.S. Читайте примечание о новой линейке ESET NOD32 Antivirus 3 и ESET Smart Security и встроенных в них прокси-сервере в конце сообщения. Относительно второго скриншота - данный раздел есть и в 6-ой ветке. Настройки -> Веб-контроль -> Личные данные И более того, к блокировке сайтов он вообще не имеет никакого отношения ни в 4-ой, ни в 6-ой версии. Это имеет отношение к блокировке к передаваемым данным в пакетах.
Если Вы при этом наберете в браузере ссылку: http://77.88.21.11/ , то Яндекс.ру у Вас великолепно откроется... Поэтому способ, который Вы использовали в 4-ой версии, был "дырявый" и в определенны случаях даже очень "дырявый". Можно ещё добавить, конечно, и IP адрес(а) 77.88.21.11 в блокировку личных данных, но это тоже может не спасти во всех случаях. ================================================ Примечание... Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008 (оригинальный пост #1534727) В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом. Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету. Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost: Код:
23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2974 Eset NOD32 Service connection Для этого (на примере ESET NOD32 Antivirus 3):
======================== |
Вложений: 2
вот пара траблов с Outpost Firewall Pro 2008 версии 6.0.2284:
трабла намба ван: при установке программа указала на наличие ESET NOD32 (установлена версия 2.70.39). Ну вроде действительно стоит, галку напротив ESET я оставил. Машина загрузилась, я в Аутпост, смотрю, а Anti-Spyware активен (смотри приложенную картинку 001), но совершенно не управляем и пишет - Turned off to provide compatiblity with third-party software. Можно это как нибудь обойти (может кто сталкивался)? трабла намба ту: есть такой ресурс - imeem.com. позволяет хранить и слушать музыку. На ресурсе свой плеер. Так вот, при включенном Outpost'e, кнопка PLAY на плеере не работает. Нажимай, не нажимай - один хрен. При выключенном всё работает как надо. К сведению: в Outpost'e WEB CONTROL установлен на разрешение всего, что только возможно (смотри приложенную картинку 002). Остальные медиа-шаринговые ресурсы работают корректно. Используется Windows2000 Pro SP4, Mozilla Firefox 2.0.0.12, включены AMON и IMON в NOD32. |
Цитата:
C:\Program Files\Agnitum\Outpost Security Suite Pro\compatibility.ini Возможно тогда я отвечу Вам на Ваш вопрос. Или можете попробовать переустановить программу, можно, кстати, сначала попробовать переустановить NOD32. Цитата:
|
Outpost security suite pro...
Не знаю, спрашиваю я по теме или нет но вопщем вот: после загрузки и запуска Outpost Security Suite Pro у меня перестал работать интернет..тоесть канеш подключение подключалось (интернет оплачен на целый месяц), но все программы связанные с инетом (qip,opera,icq,internet explorer,mail agent), не работали, аська не подключалась, опера не открывала интернетовские страницы..Подскажите, что делать в этой ситуации?
|
проверить не является ли svchost запрещенным.
да вообще, написать что там в запрещенных сидит. а так же посмотреть логи в журнале - что и почему он запрещает |
Цитата:
добавлено через 1 минуту Цитата:
|
либо правой кнопкой - удалить, либо просто перетянуть в область "пользовательских разрешений"
Аутпост должен предложить создать для него стандартные для этого процесса правила - как правило их вполне достаточно. |
Цитата:
По умолчанию Outpost состоит/работает из двух частей:
То, что Вы "отключали" (с вероятностью 99%, по моему мнению) была графическая оболочка. Когда Вы отключаете графическую оболочку, то "сервис/служба Outpost" продолжает работать. При этом по умолчанию "сервис/служба Outpost" переходит в фоновый режим, где по умолчанию работает политика "Блокировки". Цитирую из OSS_User_Guide_RU.pdf (2007 версия программы): Цитата:
Цитата:
|
хмм..а если например произвести деинсталяцию..блокировка снимется? будет ли нормально интернет работать?
|
да... первое время... пока заразы всякой не нацепляешь... :rolleyes:
|
Цитата:
|
Вложений: 1
Цитата:
Спасибо за сочувствие 8) Вот приложен файл compatibility. imeem.com победить не удалось (буду пытаться, дело в том, что музыку они предоставляют через множество зеркал, заносить каждое дикий геморрой) |
Процесс acs.exe рубает памяти почти 340 метров:yees:
кто знает что за процесс оутпоста и можно ли его прибить?! |
Цитата:
Цитата:
|
kostiksimb
acs.exe Agnitum Client Security Service Файл находится в “%ProgramFiles%\Agnitum\Outpost Firewall Pro”. Atheros Wireless LAN Файл находится в %system%\ACS.exe. Утилита конфигурации Wi-Fi устройств Вирус W32.Kelvir.W Файл находится в "%ProgramFiles%\ACS-Style" http://wiki.compowiki.info/ProcessyW...A?show_files=1 |
Цитата:
У вас даже на несколько строк больше. Код:
symantec_filtration_issue=Symantec AntiVirus content filtration Issue Код:
Detect=service:ccEvtMgr Код:
[symantec_filtration_issue] 1. Попробовать полностью удалить Symantec. У них на сайте для этого есть специализированная утилита. И перезагрузиться. 2. Если не поможет, то: Удалить программу Outpost. Перезагрузиться. Переустановить NOD32, кстати, уже вышла русская ветка 3.* и она стабильная и прекрасно работает. Перезагрузиться. Установить Outpost заново. Если проблема останется, дорога Вам в техническую поддержку Outpost. Цитата:
Пытался играть со страницы http://mychemicalromance.imeem.com/ Но играть так и не смог заставить. Буду пока пытаться, по результатам отпишусь. |
Цитата:
Misrosoft Process Explorer говорит что это оутпостовский процесс [IMG]http://img413.***************img413/6467/86988777cc1.jpg[/IMG] [IMG]http://img174.***************img174/2982/60646854bs9.jpg[/IMG] |
Спасибо! Symantec'a у меня отродясь не водилось на машине (подозреваю, что правила для него предустановленные). Аутпост удалил и вернулся на Комодо. Третий NOD не порадовал фильтрацией всего трафика через себя. В любом случае, гранд мерси!
|
Цитата:
Описано тут: http://www.imho.ws/showpost.php?p=15...postcount=1201 |
Проверьте, пожалуйста, мои системные правила plz,plz....,а то я очень сомневаюсь в правильности.Использую "Агнитум Оутпост в 4.0" т.к АОПРО2008 лично мне не понравился дизайном. :(
|
Цитата:
а в дизайне, да, помнится, когда я поставил Оутпост еще версии 2 - всё было понятно с первого взгляда, что откуда растет. тут же этого оказалось мало когда я его на виртуалку поставил, чтоб поглядеть чего это такое... посему решил пока не переходить на него.. |
Цитата:
Достаточно понятно и четко. Проверять конфигурацию смысла не имеет. Правило настройки Outpost очень простое и, кстати, оно описано в документации к программе. (на примере Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485)
Можно ещё установить на Outpost пароль, чтобы, к примеру, дети/знакомые/друзья не смогли изменить политику - я рекомендую. Пароль не обязательно делать трудным! И самое главное не забыть его!!! Настройки - Общие - Конфигурация - Включить защиту паролем (галка) P.S. И не нужно спрашивать одно и тоже по несколько раз. То, что я написал, и есть "как правильно". добавлено через 4 минуты Цитата:
Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485 Из все версий в линейке это самая стабильная :) Мини проблемы есть, но они мини. Цитата:
Интерфейс теперь другой. Но это такая мода. У NOD32 3.* тоже такой же интрейфейс теперь. Между прочим, у NOD32 версии 2.* интерфейс был очень близок к Outpost 2008, а в версии 3.* просто стал ещё "ближе". Да, у тех, кто переходит с 2007 ветки Outpost на 2008 могут возникнуть проблемы, но... Было бы желание разобраться, всё стало бы понятнее. В функциональности 2008 ветка НАМНОГО лучше 2007. И я в данный момент 2008 очень доволен! |
Цитата:
Правила для приложений я создаю в режиме обучения и конфигурацию защищаю паролем. Но меня интересуют системные правила для версии 4.0. Цитата:
|
Где в Outpost Firewall Pro 2008 Build 6.0.2284.253.0485 отключить автоматическую загрузку новостей и автоматическое обновление? (чтобы ключик не палился :)
|
Цитата:
Цитата:
А в первом сообщении даже есть такой заголовок как "Какой в Outpost порядок обработки правил:" добавлено через 13 минут Цитата:
А обновления отключаются в: Настройки -> Общие -> Обновление -> Как часто: -> Вручную |
Цитата:
Цитата:
|
Системные правила по умолчанию автоматически создаются при создании новой конфигурации.
Я никогда не говорил, что системные правила создаются автоматически для ПРИЛОЖЕНИЙ! Приложения на то и приложения, что для них и существуют правила для приложений. Системные правила - это правила для системы. Если Вы добавили вручную правила для системы, т.е. Системные правила, то так и нужно писать. Если говорить о ваших системных правилах из сообщения #1538092 , которые Вы добавили вручную, то там половина правил не то что неправильные, они идеологически не верны. К примеру, взять хотя бы 1ое правило где Вы пытаетесь запретить UDP трафики на 53 (DNS) порт. 2ых, DNS работет по TCP протоколу. 3ых, какой вообще смысл в блокировке DNS запросов? И так можно расписать большую часть из созданных Вами правил. Далее. Зачем Вы поотключали все Allow системные правила по умолчанию? Вы понимаете, что каждое из этих правил делает? Зачем они? Чего Вы лешились, когда их отключили? Мне что-то подсказывает, что нет. Тогда зачем Вы их отключали? В системные правила обычному человеку вообще лазить не нужно, а лучше и не знать, и не трогать. А если уж человек лезет в системные правила, то он должен чётко отдавать себе отчёт, зачём он туда лезет, чего он хочется добиться и почему это нельзя сделать через правила для приложений. |
Цитата:
"Possible Trojan DNS (UDP): Где протокол UDP и Где удаленный порт 53 Блокировать эти данные и Дать отчет" А у меня указываешь 53, а пишутся DNS. Порядок обработки правил я читала, чем выше в списке тем приоритет выше, но я просто не понимаю каким по счету оно должно быть. Цитата:
Опять же отключала т.к это написано в сеции "5 D - Системные/общие правила", статьи Паранойда. - Allow GRE Protocol, Allow PPTP control connection - оба протокола применяются в VPN - Virtual Private Networks, использующих протокол туннелирования Точка-Точка. Если у Вас нет VPN, они могут быть отключены. Преимущества: Уменьшает вероятность злонамеренного использования этих протоколов и уязвимостей в них. |
Цитата:
Но, в любой случае, в этой ошибке мне нет оправдания :rolleyes: Цитата:
Цитата:
Только вчера был случай, когда у человека на компьютере был установлен Outpost Security Suite Pro 2007, считайте, что в плане Firewall части он равняется Outpost Firewall 2007 + На компьютере был троян, который рассылал спам по 25 порту во вне и в т.ч. делал DNS запросы. И Outpost Security Suite Pro 2007 не видел эти соединения в упор. Соединения браузера видел, а трояна нет. И другой специализированный софт не видел. Это я к тому, что есть трояны, которые обходят старые firewall, я уже не говорю о antivirus. Поэтому, если запускать что-то откуда-то неизвестное, то даже firewall вас может не спасти. Цитата:
Если Вы так хотите защитить свой компьютер, то Вас спасёт только аппаратная защита, т.е. роутер, к примеру. Программная часть никогда не будет гарантировать 100% защиты. P.S. Относительно статья - я врятли смогу Вам помочь, потому что 1ых, статья уже написана и там даны советы, что и как делать; 2ых, вступать в бесконнечный спор - лучше вот так или вот так - это бесмысленно. Не зная поставленной задачи - нельзя давать советы. А если следовать всем советам из статей в интернете, то Windows лучше вообще не использовать. |
И все таки господа помогите поздать правило.
задача такая ИЕ - работает через прокси сервер CCPROXY он стоит на моей машине -- сам прокси сервер конектится к другому внешнему прокси. как заставить блокировать не нужные мне сайты, в настройках CCPROXY этого нет. (Outpost Security Suite Pro версия 6.0.2284.253.0485) Вот советовали на форуме оутпоста мне, но не помогло или рученьки не так работают http://forum.five.mhost.ru/showthread.php?t=4363 |
Цитата:
И почитайте вот этот мой пост чуть повнимательнее... Я там даже ещё чуть-чуть добавил :) Цитата:
|
Цитата:
В первую очередь я не собираюсь спорить, во 2ых статья имхо устарела т.к была для версии 2.хх. Задача такая настроить безопасную конфигурацию фаервола, потому что ко мне постоянно ломится процесс N/A из интернета, но обычно он блокируется, а иногда мой компьютер чего то принимает.В добавок какой то странный адрес пытается со мной соединится 224.0.0.1? Цитата:
|
Пользовался 4-й версией, достала зависаниями, да и ресурсов жрет кучу. Поставил бесплатную версию, скачал с сайта. Все вроде работает, ее функциональность меня полностью устраивает, но замечен глючище. Сразу после загрузки компьютера, фаер блокирует все соединения, если программу перегрузить с остановкой сервиса, все начинает работать нормально. Есть панацея? Не хочу опять возвращаться на монстра 4-ю... :молись:
P.S. Система Windows XP SP2, встроенный фаер вырублен. |
bloom, эээээ... а ты пробовал с ним пройти тесты на
http://www.pcflank.com/about.htm?from=ofpmyinternet08 |
Merlin Cori, прошел быстрый тест, три зеленых смайла, потом сделал тест на експлойты, тоже смайл. По-моему надежно, как для домашнего компьютера... Вот опять описанный мною выше глюк всплыл... каждый раз так. :(
добавлено через 3 минуты Потом стелс тест, тоже все зеленое... ;) добавлено через 3 минуты Потрсканер тоже все зеленое... добавлено через 2 минуты А вот "leak" тест, был провален... :( Но не думаю что это настолько страшно... комп ведь домашний. :yees: |
bloom, а троян, а стелс, а браузер?
и потом, чем домашний хуже рабочего? у тебя трафик безлимитный или платишь? а если платишь и повесят тебе фтп какой или почтовик и спам через тебя начнут гнать или ддосить кого? за трафик кто платить будет? Цитата:
Ты дома, когда уходишь, двери на замок закрываешь или снаружи щеколдочку поворачиваешь чтоб сквозняком не открыло? :biggrin: Вот так же и тут |
Я комп домашний выключаю когда ухожу... да и если повесят FTP, думаю замечу. ;)
P.S. Троян тест прошел, браузер тест нет. Но меня это не особо пугает, страшнее зависоны четвертого оутпоста, не очень часто, но раза три в неделю стабильно перегружаю комп. :( Как вылечить глюк бесплатного аутпоста? |
хмм
Цитата:
Цитата:
Цитата:
|
Не допускаю, потому что 4-й аутпост зависает, когда он в режиме обучения и какая-то программа запрашивает исходящее соединение или, к примеру, пытается внести изменения в реестр, он тогда выкидывает окно с запросом, но оно все серого цвета, прибить процесс нет возможности, так как только мышь и работает, а таксменеджер нет... а первый аутпост, включается нормально, но почему-то именно при первой загрузке не пускает исходящие и входящие соединения. Как только перегружаю его полностью (аутпост) все работает... по-моему, глюки не похожи один на другого, они уникальны. :rolleyes:
|
Цитата:
|
После включения компа или включении вкладки DNS в Outpost выходит такая ошибка.http://img84.***************img84/771...bkasoedla6.jpg
Перевод (Microsoft) (ODBC Access Driver) Microsoft Jet- Datenbankmodul остановил процесс, так как Вы и другой пользователь одновременно пытаетесь изменять те же данные. (-1611), HY000 Что это за ошибка и как ее исправить? |
Цитата:
Возможно вы используете программу EVEREST и оно вызывает эту ошибку. |
Roxy,
4-ю версию не рассматриваем, смысла не вижу, она ест кучу ресурсов, еще и зависает. Мне бы заставить работать бесплтную, она в общем то и работает, но при каждой загрузке компьютера надо ее перезапускать, а то трафик не пускает никуда. :( |
Цитата:
|
Цитата:
http://www.agnitum.ru/support/kb/art...000141&lang=ru Цитата:
Цитата:
Код:
Comment: This block is reserved for special purposes. А лучше сразу поиск по 224.0.0.1 (кликнуть) + Наберите: Пуск - Выполнить route print увидите: Код:
Цитата:
Цитата:
Цитата:
Цитата:
http://www.agnitum.com/support/kb/ar...000032&lang=ru + http://www.agnitum.ru/support/kb/art...000238&lang=ru (если ничего не поможет) |
Цитата:
|
Цитата:
Что Вы не нашли, не ясно. Путь правильный 100%. Если Вы не нашли, значит у Вас этого нет. Если нет, то ответ есть в той же самой ссылке: www.agnitum.com/support/kb/article.php?id=1000032&lang=ru |
Makc666,
Зачем переустанавливать виндовс, если без всяких оутпостов все отлично работает и ничего не зависает? :confused: |
medwed, ты это часом не в аутпосте ищешь?
Цитата:
|
Plague,
стоит антивирус и троянов я никаких не наблюдаю, надеюсь, хватает компетентности их заметить... :yees: |
Цитата:
Вы всегда можете установить новую копию Windows на другой раздел и посмотреть поведение программы там. Удаленно вам помочь по вашей ошибке врятли кто сможет. Первый Аутпост уже давно не может защищать систему и на сайте компании находится всего лишь для привлечение внимания. |
Хорошо, что можете посоветовать схожей по ресурсоемкости с первым, но чтобы обеспечивал лучшую защиту? :cool:
|
Цитата:
|
Цитата:
Цитата:
|
Подскажите если можно по подробней как в Outpost Firewall Pro 2008 6.0.2284.253.0485 создать правила и закрыть порты через которые чаще всего происходят атаки на компьютер и какие порты надо закрыть.
|
Цитата:
Я бы на вашем месте отправил технический запрос в техническую поддержку, возможно они Вам помогут. Попробуйте переустановить данный драйвера. Цитата:
Подобный вопрос только-только обсуждался. И почитайте документацию повнимательнее. |
Цитата:
|
http://www.imho.ws/showthread.php?p=1539023#post1539023
http://www.imho.ws/showthread.php?p=1539143#post1539143 http://www.imho.ws/showthread.php?p=1540192#post1540192 Я просто никак не могу понять, какие системные правила все хотят создать? :rolleyes: Мне кажется, что многие не понимают, как это работает и чего они хотят. |
Цитата:
Цитата:
|
Еще одна проблемка при выборе интернет страницы ( правда не всегда) вместо страницы получаю вот это: http://img253.***************img253/5...benanntur3.jpg
как только Outpost отключаю все загружается отлично. Вопрос: Что отключить или может галочку снять в Outpost чтобы этого не было и страницы все загружались нормально. |
Цитата:
Цитата:
Если ошибка остентся, будем думать. Также, у Вас, как я вижу, установлен Kaspersky. Что именно (полное название) и какая версия? |
Цитата:
Жду советов! |
неизвестный процесс хочет в интернет
outpost блокирует по моему требованию процесс, определить который не может, по местному порту 2361, протокол TCP, входящий, на целую кучу ip адресов. И хотя говорит, что блокирует и получено 0байт, трафик считается (судя по показаниям модема). антивирус NOD 32 молчит.
выглядит примерно так: n/a TCP 2361 68.113.153.246 60959 Пакет на закрытый порт ВХОД БЛОКИРОВАНО 8:27:10 08 сек. 0 байт 0 байт 0 байт/с --- что можно сделать? |
гугль...
_http://www.auditmypc.com/port/tcp-port-2361.asp |
спасибо, но по ссылке не нашел ничего толкового, меня скорее волнует, что это за неизвестный процесс и как его определить.
|
Denskoy,
по outpost есть отдельная тема... незачем дубли плодить http://www.imho.ws/showthread.php?p=1539919 а там и ответ на твой вопрос http://www.imho.ws/showthread.php?p=1540192#post1540192 Цитата:
|
outpost ставит в карантин virtualnetwork.dll
при удалении virtual network сообщается,что надстройки IE будут не корректно работать. в нете общие сведения,непонятно короче Да,с праздником всех |
ктонить в курсе, где и чего надо напильником обработать, чтоб оутпостовские OP_CACHE.IDX и OP_CACHE.ATR видимыми стали? точней чтоб их удалять можно было. а то упарился каталог на флешке килять. тока на FreeBSD прибить получилось. :mad:
|
сам спросил - сам отвечаю (спасибо Madness'у - подсказал в какую сторону копать):
нужно снять аутпостовские хуки: NtQueryDirectoryFile Hooked by: C:\WINDOWS\system32\DRIVERS\SandBox.sys NtSetInformationFile Hooked by: C:\WINDOWS\system32\DRIVERS\SandBox.sys NtOpenFile Hooked by: C:\WINDOWS\system32\DRIVERS\SandBox.sys каким-нить антируткитом первый (NtQueryDirectoryFile) - закрывает видимость, остальные два - мешают удалять. хз как после этого будет работать Аутпост, но по крайней мере для удаления такого "потеряного" каталога на флешке не придется искать машину с юниксом. (самое веселое, что этих файлов не видно даже на виндовых машинах, где аутпоста нет) зы. после перезагрузки машины хуки, естественно возращаются на место. |
еще одна веселуха: под Вистой при включенной внутренней защите Аутпоста 2008 не работает создание точек восстановления системы :mad:
при обращении к соответствующей вкладке пишет: Код:
защита системы кто бы объяснил этим приколистам из агнитума что сертификация под ось предполагает не только что программа там запускается, но и то, что она там нормально работает, а не через пень-колоду? :mad: |
Outpost 4:
создано правило для определенного процесса, обращается по определенным портам на конкретные адреса. Но, иногда outpost не определяет процесс (пишет n\a), хотя я то вижу, что это именно этот процесс, для которого я создал правило, т.к. обращается по тем же портам и к тем же адресам. КАк ситуацию исправить, а то надоело, тормозить outpost и заново запускать, но такой перезапуск не всегда помогает. Может кто сталкивался? Поиском не нашел, да и инет через gprs и к тому же ужасно тормозно. В тайге нахожусь. |
Люди хелп :молись:!!!Есть трабл не могу настроить Outpost Firewall Pro 2008 Build 6.0.2293.253.0490 чтоб пускал только на сайты которые есть в списке, а остальные банил !!! Поделитесь опытом !!! :help:
|
Цитата:
Два варианта:
Цитата:
Цитата:
Цитата:
Полый ответ в документации "OSS2008_User_Guide_RU.pdf (открывать в браузере)" Цитата:
|
При включеном outpost не работает редирект по ссылкам из почты. Типа: ...mail.ngs.ru/Redirect/www.imho.ws/...
Outpost Firewall Pro 2008 Build 6.0.2293.253.0490 Где чего крутить? |
Цитата:
Я, к примеру, не понял сути проблемы. |
Цитата:
|
стоит Outpost 4.0.1025, и замучил следующий глюк:
открываю какую то страницу (например ya.ru. она добавлен в исключения. разрешено все) с включеным модулем "интерактивные элементы" но часть интерактива блокируется. если выключить модуль то все нормально открывается. не понимаю в чем дело, ведь сайт в исключениях. PS: на первой закладке (т.е. поумолчанию.для остальных сайтов) блокируется все. есть какие то ислючения из исключений? |
Цитата:
Настройки - Веб контроль - Настройка... - Активное содержимое - Referrers переключить в "Разрешать"? Саму ссылку на редирект можешь привести? Цитата:
Первое правило - с запретом на исходящие TCP соединения по портам FTP, HTTP, HTTPS, PROXY:8008, PROXY:8080, PROXY:8088, PROXY:3128, SOCKS Второе правило - с разрешением на исходящие TCP соединения по портам FTP, HTTP, HTTPS, PROXY:8008, PROXY:8080, PROXY:8088, PROXY:3128, SOCKS и на нужные IP адреса сайтов. Второе правило разместить выше первого. Должно быть так Цитата:
Ищите ссылки на данный сайт (нужные) и добавляйте их в список исключений. |
Цитата:
Ссылка на данную тему такая: ....mail.ngs.ru/Redirect/www.imho.ws/showthread.php?t=39071&goto=newpost |
странная ссылка у тебя. почему почтовик чего-то дописывает в пользовательскую корреспонденцию - не понятно. форум к этим редиректам не имеет никакого отношения.
шаблон ссылки в теле письма Код:
Эта тема расположена по адресу: |
Цитата:
Это у его в Web-интерфейсе почты у него :) А так как redirect запрещен по умолчанию в Outpost, то подобное и происходит. |
При использовании Outpost совместно с The Bat, возникают проблемы с получением почты. При получении крупного файла (>10мег.), The Bat начинает принимать это письмо, однако, после нескольких минут процесс получения письма прерывается с ошибкой:
FETCH - Соединение с сервером прервано (последние переданные команды: "UIDL", "RETR 1"). В настройках OutPost пробовал отключать функцию сканирования вложеных файлов, однако это не помогло, помогла лишь полная остановка службы OutPost. При получении небольших файлов (2-5мег.) все работает нормально. Система WinXP, версия Outpost: 2008 Build 6.0.2293.253.0490 |
Цитата:
Вот с проблемой приема писем я никогда не сталкивался. Вы точно уверены, что у Вас не происходит банальный TimeOut? Когда происходит разрыв, то есть ли что-то в логах Outpost? В каком формате письма Вы принимаете, с вложениями или нет? Попробуйте всё таки сделать побольше попыток получения писем с включенным Outpost, вдруг эта ошибка всего лишь стечение обстоятельств... |
Outpost_Firewall_Pro_2008_Build_6.0.2295.253.0490_32-bit
Система WinXP SP2 После установки все работает, но сама программа не хочет извлекаться из трея. Она просто там сидит и выполняет свои функции - я не могу ее даже настроить. Из-за чего так? P.S. И переустановка и прочие танцы с бубном уже пробовал - не помогает. |
попробуй её не из трэя выраскивать, а через пуск>програмы найти и запустить и там поищи тип автозапуска, поиграйся с ним
|
Цитата:
В чистую или поверх старой версии? Т.е. грубо говоря, используется ли чистая конфигурация или нет? Какой антивирус установлен, если установлен? Какой другой защитный софт установлен? И наконец, что значит "сидит и выполняет свои функции"? Если сделать правый клик мышкой на значке программы в трее, то какие пункты меню там появляются (перечислить)? |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
а так - она работает. атаки - блокирует. |
Kdor,
Единственное что, для подобного действия, по умолчанию, т.е. по инструкции, нужно проделать следующее: Отключите внутреннюю защиту программы (Self-Protection):
|
Скорее всего, у тебя заблокирован доступ для svchost.ехе потому и не пускало в инет. По крайней мере у меня так было :)
|
Поставил на 64-бит висту OutpostPro64 ver.6.0.2295.253.0490
Монитор аутпоста почти постоянно грузил проц от 30 до 90%. Вернул ver.6.0.2220.223.0446 все нормализовалось. Чей косяк? |
Цитата:
Версия Outposta 2009 (6.5.2355.316.0597). При отправке больших файлов (несколько мегабайт) вообще отрубается интернет: даже браузеры перестают работать. Приходится либо: 1) преред отправкой временно отключать Outpost 2) либо отправлять из третьей системы (где у меня XP и Outpost 4-й версии) |
Цитата:
|
Цитата:
|
Цитата:
The Bat сразу перестал подключаться к почтовому серверу провайдера для получения писем. Не важно, какого размера. В настройках Outpost-а The Bat разрешен. Вроде все, что можно, я проверил. Меняю режимы, не помогает. Выключаю Outpost - The Bat сразу подключается. :confused: |
у меня всё работает, так что ни оутпост, ни мышь тут непричем. косяк на вашей стороне
|
Цитата:
Связаны они исключительно с AntiSpam модулем. Отключение оного не решает проблему. Поэтому, как вариант для Вас, Вы можете временно установить "Outpost Firewall Pro 2009". добавлено через 1 минуту Цитата:
|
Цитата:
|
У меня версия 2.1.292.3816 (307) на Win XP Home SP2. Имеется следущая проблема:
Некоторые домены например download.windowsupdate.com , имеют очень много IPs. Я пытался сделать правило для домена чтобы не делать миллион правил для разных IP которые этот домен использует - но почему то это не работает. Почему? P.S. С DNS у меня всё нормально. |
На висте при загрузке вешает комп
Она вообще на Висте работает? Лицензионный хом бейсик |
Вообще - работает.
Во всяком случае, версия Outpost Firewall Pro 2009. Причём даже на Висте x64. Outpost Security Suite PRO 2009 - тоже работает. Проверено на Home Premium и Ultimate x64. |
Цитата:
Такую старую думаю сами разработчики уже не поддерживают. |
Добрый день всем.
У меня такая проблема... Стоял Outpost Pro 2008 v.6.0.2225.232.465.287 натянутый на WinXP Pro SP2. Тут с дуру приспичело мне обновить винду (с родного CD). При обновлении инсталятор виндовс затребовал файл afw.sys, который якобы должен лежать в папке темп юзверя, и где ничего подобного не оказалось (не по моей вине: хотя я и люблю ее подчищать, но тут сам файрвол постарался после установки себя любимого - проверил на новой системе). После завершения обновления, при попытке загрузиться, виндовс уходит в астрал, вывешивая синий экран без объяснений причин :confused: Пробовал загружаться в разных режимах, с откатом системы - ничего не помогает :mad: Решил снести все, что связано с аутпостом. Загрузился с помощью MINI PE. Подчистил следующие директории и файлы (описание которых смог найти в нете и на компе): .../Proram Files/agnitum/ .../all users/local setings/agnitum/ .../user name/local setings/agnitum/ .../windows/system32/drivers/afw.sys .../windows/system32/drivers/sandbox.sys .../windows/system32/filt/ С помощью AVAST Reg Editor'а удалил все, что удалось найти по словам outpost, agnitum, afw, sandbox. С помощью AVAST Reg Cliener'а подчистил оставшиеся хвосты. Но результат тотже - после восстановления системы с CD (хотя afw и установку минипорта уже не запрашивает) винда в ауте :mad: Я уже не знаю, что делать :confused: От одной мысли переустановки и настройки всего и вся в дрожь бросает :eek: Может кто-то сталкивался с подобным - где эта зараза еще сидит? :confused: Плиииззз ХЕЕЕЛП!!! :help::help::help: |
Цитата:
Как удалить Outpost вручную? KB ID: 1000159, Дата создания: 19-03-2007, Дата изменения: 12-03-2008 http://www.agnitum.ru/support/kb/art...000159&lang=ru Пожалуйста, воспользуйтесь инструкцией для вашего продукта: |
Судя по всему, не одного меня запарила загрузка новостей без моего ведома :maniac:
Итак, отключение новостей в 2009 версии. 1. Отключаем самозащиту (Self-Protection) - правая кнопка на значке в трее и вырубаем аутпост (Exit) с опцией завершения сервиса (Exit Outpost Firewall Pro and shutdown service) 2. Идём в папку аутпоста (у меня X:\D:\Program Files\Agnitum\Outpost Firewall Pro) 3. Удаляем папку news 4. Октрываем machine.ini, ищем там по слову news (Ctrl+F) и комментим полностью раздел Код:
[news] 6. Включаем самозащиту 7. Радуемсо чистоте и порядку :yees: |
стоит ли переходить с версии 4.0.1025.7828 (700) на последнюю? :)
может быть есть какие то значительные улучшения/нововведения реально достойные? сильно 2009 на ХР SP3 глючит? |
Да. Стоит 100%.
Но, с одной оговоркой. Переходить на OSS на данный конкретный момент не нужно. 1ых, в него встроен старый Spam Terrier (сборки 1.5.*) 2ых, у этого Spam Terrier (сборки 1.5.*) есть проблемы с получением определенной категории писем. Поэтому, если не хочется ждать следующую версия OSS, где уже будет свежий Spam Terrier, то можно поставить OFP 2009, а к нему в довесок Spam Terrier (сборки 2.0.*). Улучшения конечно есть :) Нововведения на сайте расписаны ;) Глючит ли 2009 на XP3 - хм, больше нет, чем да. :) Вообще, все зависит от системы и набора прикладных программ, в первую очередь, конечно, сетевых. Советую перед переходом: 1ых, сохранить конфигурация 4.0 2ых, ставить 2009 версию ТОЛЬКО С НУЛЯ. Т.е. никакого импорта настроек и т.п. |
поставил 2009. памяти ест 23-32 мега, смотря какие приложения запущены.
правила для приложений стали убого в один список, а не по группам. ну и ставился на порядок дольше. посмотрим) пришлось заставлять не создавать правила автоматически и отучуть от Доверенных приложений! не ну надо же. я сам аутпосту всегда запрещаю вылазить в сеть. а тут acs и op_mon, оба сразу доверенные :) фиг там. может посоветуете, как еще настроить, что б пошустрее был |
Цитата:
Наверное всё зависит от производительности Вашего компьютера. Можно наверное отключить Антивирус, если Вы у Вас нет другого, и Outpost поэтому сам свой модуль не отключил при установке. Цитата:
|
Цитата:
(Agnitum Outpost Firewall Pro 2009 v6.5.2358.316.0607 / Windows XP ENG SP2 + All Windows Updates) |
Цитата:
P.S. Пишите, пожалуйста, всегда полное название и версии вашей программы. |
Подскажите пожалуйста, как в аглицко-польскую версию секьюрити сьют поставить русский язык. Переустанавливать бы не хотелось..
|
Подскажите, пожалуйста, как в Outpost Firewall Pro 2009 создать правило "Trojn DNS*Блокировать UDP на 53 порт" ??? Перешла с версии 4.0 и теперь не могу разобраться с правилами, а мануала на эту тему пока толкового не видела. Суть проблемы в следующем: При создании правила в "после правил для приложения" эффект 0 , а в "до правил для приложений", то даже при правиле приложения DNS Resolution : "Где протокол UDP
и Где удаленный адрес <адреса DNS серверов провайдера> и Где удаленный порт 53 Разрешить эти данные" в сеть выйти не может. Хочу, чтобы как в версии 4.0 было, глобальное правило на запрет UDP на 53 порт и каждому приложению прописать свое правило DNS Resolution, подскажите, как это реализовать??? |
Цитата:
Поэтому, по идее, обычная установк поверх текущей версии решит вашу проблему, без всяких последствий. Цитата:
Цитата:
Вы не написали, ни какой политикой вы пользутесь, ни как устроено ваше подключение в интернет, ни что у Вас не может выйти в сеть. Без таких минимальных данных врятли можно будет Вам помочь. А так... "Брандмауэр - Сетевые правила - Системные правил... (кнопка)" Правило #1: Код:
Where the Protocol is UDP Код:
Where the Protocol is UDP
|
Bозможно я сумбурно объяснила, но попробую еще раз. Итак в версии 4.0 у меня в глобальных было правило, которое запрещало соединения на 53 порт: "Trojn DNS*Блокировать UDP на 53 порт"
Где протокол UDP и удалённый порт DNS Блокировать данные И каждому приложению, которому я разрешала выход в сеть я указывала следующее правило: "DNS Resolution" Где протокол UDP и удалённый адрес {DNS адрес провайдера} и удалённый порт DNS Разрешать данные Но в версии Outpost Firewall Pro 2009 так сделать не получается т.к если указать в глобальных правилах в секции "Применяются после правил для приложения" правило "Trojn DNS*Блокировать UDP на 53 порт", то в сеть приложение все равно выходит и даже без дополнительного правила для приложения "DNS Resolution". А если указать в глобальных правилах в секции "Применяются до правил для приложения" правило "Trojn DNS*Блокировать UDP на 53 порт", то в сеть приложение не может выйти даже с дополнительным правилом для приложения "DNS Resolution". Политику использую "Режим блокировки" после обучения. Хочу чтобы выход в сеть был только для антивируса, фаервола и браузера. В сеть выхожу через высокоскоростное подключение. Правила, которые вы указали мне понятны я их и хочу использовать, но не для всех приложений, а только тем, которые мне нужны. Беда в том, что мне не понятно, как реализовать это в версии Outpost Firewall Pro 2009. |
Нужно опираться на статью:
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost? http://www.agnitum.ru/support/kb/art...000120&lang=ru Цитата:
Цитата:
Код:
Where the Protocol is UDP Отключите режим автообучения, если он вдруг работает. Отключите данному процессу сетевое правило для DNS и думаю у Вас всё получится :) |
Подскажите , сильно ли грузит комп Outpost и замедляет скорость в инете ,если использовать МНОГОПОТОЧНЫЕ программы для работы с инетом .Есть ли в настройках такая опция ,чтоб Outpost ваабще не обращал внимания /и тем самым не грузил/ на такие программы ? Правило -разрешать доступ ,ИМХО, не спасает - все равно в брандмауере все фиксирeется и крутятся сотни потоков :( Или работа Outpost не влияет ни на загрузку проца ни на скорость работы в инете ? /извиняюсь за ламерский вопрос \
|
Цитата:
Чем больше и "сложнее" трафик, тем больше нагрузка на процессор. Оперативная память тоже играет роль. В правилах можно выбрать опцию "Не регистрировать данную активность". Более подробно об этом Вы можете прочитать в документации к программе. |
Из поста
http://imho.ws/showpost.php?p=1534727&postcount=2104 Цитата:
|
Цитата:
Есть три опции в меню "фильтрация протоколов":
Есть список различных приложений в меню: "Веб-браузеры" и "Почтовые клиенты". Есть список портов в меню "HTTP" (80, 8080, 3128) и "POP3" (110). Нас интересует список "Веб-браузеры". Получается три варианта поведения:
Для списка "Почтовые клиенты" всё тоже самое, за исключением того, что при выборе в меню "фильтрация протоколов" третьего пунтка "Порты и приложения, классифицированные...", отключить сканирование того или иного почтового приложения невозможно. Нужно подумать почему :) Думаю логика где-то рядом :) |
Outpost Firewall Pro версия 6.0.2162.8224 Windows XP RUS. Так было с SP2 и с SP3
Мож у кого тоже такая шняга происходит? Не даёт загрузить свою Конфигурацию. Окно настройки при выборе Конфигурации слетает. Время от времени сама прога изменяет Настройки на: Конфигурация->Расписание обновлений-> Как часто:Ежечасно ImproveNet ->(галочка) Я хочу помочь Agnitum сделать продукт лучше Соответствено в Сетевые правила перекидывает все приложения из Заблокированные и Доверенные в Индивидуальный доступ. В Журнал событий часто: Ошибка при обновлении наборов правил: Main script download error Ошибка при обновлении наборов правил: Обновление завершилось с ошибкой. Код ошибки: 101 (0) |
Цитата:
Ставьте последнюю версию, а там видно будет. Обсуждать подобную ошибку для такой старой версии смысла нет. |
обновил до Outpost Firewall Pro 2009 6.5.2514.381.685.326
с Outpost Firewall Pro 2009 6.5.24..... VISTA 64 + SP1 перестала грузиться ( удаляю, возращаю назад на предыдущую версию, все ок работает |
Цитата:
А новая версия у меня тоже подглючивает, Bat! не хочет почту принимать. Откатился на последнюю бету, она стабильней работает. |
Цитата:
Такой версии не было даже в Beta тестировании. Поэтому откуда она вообще "взялась" и как "появилась", известно только работникам компании. Та версия, которая сейчас находится в разработке (Beta тестировании), намного старше данной по версии, но так же неработоспособна по многим показателям. Поэтому, есть подозрение, что версия 2514 - это определенный микс. Поэтому просто откатывайтесь, если не работает и есть проблемы, и не парьтесь. Outpost Firewall Pro версия 6.5.2509.366.0663 - работает стабильно и без проблем. |
ОСС версии 14го февраля снес нафик. замумукал с Батом косячить:
Цитата:
и да, ошибки эти валятся на ящиках с обычным соединением. там где соединение Безопасное, TLS (gmail) - все нормально. |
Plague, у меня вчера сын с вояджером ковырялся с теми же ошибками....
решилось выбором пункта настройки-правила для приложений-THEBAT- редактирование-параметры-фильтрация содержимого-не осуществлять фильтрацию |
эммм... ну тогда некоторые функции Секьюрити-Сьюта у тебя, как сам понимаешь, остались за бортом :rolleyes:
|
Plague, это да.... но пока выход :) или откатываться на предыдущую, как сделал ты
|
Цитата:
Надо сделать следующее... внести изменения в реестр... только предварительно отключить внутреннюю защиту и выгрузить Outpost Firewall Pro с остановкой сервиса, запустить reg файл, согласиться с внесением изменений в реестр. запустить Outpost,вкл внутреннюю защиту... и всё почта работает + тормоза поменьше. reg файл :idontnow: |
vrogin, это тоже самое что предложил выше Merlin Cori, тоесть отключение проверки почты Секьюрити Сьютом. Дурацкий вопрос: а зачем тогда нужен сьют?
По-моему проще и правильней последовать совету Makc666 и юзать декабрьскую версию, что мной и сделано. верную у кого-то тут в подписи я видел надпись что не каждая новая версия лучше предыдущей, особенно если изменен только цвет кнопок и процедура регистрации. Что нового-то кроме глюков в ней добавилось, кто-нить внятно сказать может? Ради чего нужны эти извращения? :biggrin: зы. я свой пост о косяках с Батом написал не для поисков решения, а для предупреждения других пользователей о наличии оных, и в качестве подтверждения слов Макса.. :rolleyes: зыы. есть у меня подозрение, что агнитум в очередной раз тестит какие-то свои инновации "на кошках" |
Цитата:
|
Цитата:
|
Справочник по Outpost.
|
Цитата:
|
Помогите пожайлуста настроить Outpost Security Suite Pro 2009.Не могу подключить второй Пк к интернету.Подключение осуществляеться через шлюз.Отключаешь outpost всё работает.Включаешь первый работает,а второй не подключаеться к интернету.В блокеровках не чего нет.Пишет Брандмауэр-SYSTEM IN UDP (192.168.0.2) 138 Доверенная зона Отправленных-0 полученых-0.За ранее спасибо за ответ.
|
НА тот компе который выступает шлюзом в настройках - настройки LAN для той сети для которой открываем доступ поставить галку "зона NAT"
|
Vista 32 SP1
Outpost Pro 2009 (6.5.2509.366.0663) Outpost установлен в паре с Nod32 (v.3) В результате настройки контроля Web недоступны (режим совместимости). Есть ли способ все же использовать возможности outpost в этой связи - блокировку popups и пр.? Спасибо. |
Цитата:
С единственный ОЧЕНЬ важным замечанием. Если у Вас Windows Vista, то программу, в которой вы будите редактировать machine.ini нужно запускать ТОЛЬКО в режиме Администратора и никак иначе! Если память не изменяет, то на "Блокнот" это "ограничение" не распространяется, но всё равно, лучше подстраховаться. И я использую "Notepad++", который нужно обязательно запускать в режиме администратора. |
После перехода 6.5 → 6.7 получил уже 7 BSOD'ов DRIVER_IRQL_NOT_LESS_OR_EQUAL за два дня. До этого с шестой версией несколько месяцев проблем не было. (Насколько помню, подобное раньше видел только с третьей версией на другом компе.) Никакого другого ПО за эти два дня не устанавливал. Пока попробую откат на 6.5, дальше видно будет. Vista 32 SP2 + IE 8.
|
Цитата:
На RC2 + Vista 64bit SP2 + IE 8 я подобных багов не видел. На финале не смотрел ещё. DRIVER_IRQL_NOT_LESS_OR_EQUAL - в данном случае это ошибка сетевых драйверов или драйверов по обработке сетевого контента. Как вариант, можно попробовать установить 6.7 с нуля. Настройки от 6.5 можно сохранить. Если используете антиспам, то нужно руками сохранить списки исключний белого и черного листа. |
Цитата:
Корявый драйвер Накрывшаяся память Поврежден файл подкачки |
Makc666
Браток Спасибо. Вернулся на 6.5, за ~неделю ни одного BSOD'a. При той же нагрузке и прочих равных условиях, т.е. даже файл подкачки не сбрасывал. |
Вложений: 1
Привет,
после долгих мытарств я выяснил, что Outpost Firewall Pro 2009 build 6.7.2957.446.711.358 не даёт системе осуществить её восстановление(это было в висте, и это есть в седьмой версии системы). Решение проблемы есть? |
Цитата:
Хорошо бы написать в техническую поддержку компании Agnitum. И как последний вариант - можно откатиться на версию 6.5. |
Цитата:
Вроде бы помогло. Но тут начитался всякого про версии 6.7Х... Может бытъ того, в самом деле, откатитъся сразу на 6.5? |
Цитата:
на июньской версии (6.5.5 2535.385.692.329) - все прекрасно, ноут по неделе не перегружается (у меня правда секьюрити сьют, а не фаервол, но не суть - двиг у них одинаковый) 6.7 они типа под вин7 доточить хотят, но не очень что-то получается. впрочем как и с вистой - нормальная версия под нее у агнитума появилась только через год экспериментов над пользователями :mad: |
Попытался откатитъся на Outpost Firewall Pro 2009 Build 6.5.2358.316.0607, но виндовс 7 как раз и сказала, что какой-то драйвер не совнестим с системой и будет откючён.
Я прекратил установку. Что же делать? Уж больно Outpost, принципе, хорош, а мне обязательно нужна стена с функцией блокировки запросов по IP. |
OSS старше 09.06.09 + Firefox + money.yandex.ru = BSOD гарантированно.
это только у меня такая радость? |
У меня раньше частенько комп в стоп падал после захода на какую-нибудь "магическую страничку". Связка OP + avast. Решилось дело отключением модуля anti-spyware, что-то он там глючил или неправильно обрабатывал. Короче, у меня больше вылетов не случалось.
|
дело в том что в версии 6.5.5 2535.385.692.329 от 9го июня у меня не падает ничего. из чего напрашивается вывод о кривизне не сайта или еще чего-то, а последующих версий сьюта.
а отключать я уж точно ничего не собираюсь. лучше я уж на июньской версии сидеть буду, пока эти экспериментаторы не доделают свою поделку. в общем понятно, не я один такой "счастливый" :) |
Около месяца сижу на таком сочетании:Win7 7600.16385.090713-1255_x86 + Outpost 6.7(2957.466.0711) + NOD32 4.0.437.0 ну и Опера 10 ещё там... - крепко стоят, мерзавцы, ни разу синьку не поймал , а Висту бывало по три раза за неделю отдыхать укладывал :)
|
Народ меня интересует именно полный комплект:
Цитата:
добавлено: проверил на виртуалке с XP - не падает. значит в этом процессе что-то еще участвует.. |
Цитата:
ИМХО, получается два варианта может быть с BSOD - это, антивирус от Agnitum виноват или несовместимость железа. |
ну железо бы глючило наверно и на июньской версии.. :rolleyes: да и наверно везде, а не только на яндекс-деньгах. уж тут-то наверняка.
сейчас снова эту синюю версию ставить нет желания; выйдет очередная - попробую сервисы поотключать, посмотреть. |
добрый день.
на компе стоит agnitum Outpost Security Suity 2009 Win XP SP2. В компе стоит плата вайфай Асус. в настройках платы поставил "програмная точка доступа". то есть интернет расшаривает плата а не виндовский ICS. Есть бук, который по вай фаю не получает интернет при включенной стенке. в настройках оутпоста локальная сеть стоит как доверенная и галочка "НАТ". Но инет не идет !!! как только выгружаю оутпост все работает. Где искать загвоздку , где рыть ??? В Журнале пакетов есть такие строки , например - направление OUT локальный адрес 191.88.123.33(это мой адрес который показывает оутпост при наведении на него) порт 1044 удаленный адрес 88.113.45.97 порт 5544 причина пакет на закрытый порт - номера портов может написал и не верно так, для примера |
Цитата:
Вы пробовали при активированной WiFi карточке, нажимать в Outpost: Настройки -> Настройки LAN -> Определить Там не появлялись новые сети, которые не были до этого? Если сетевая карточка раздаёт инет через себя, то она должна присваивать как себе, так и другим сетевым устройства подключенным к ней, диапазон IP адресов. Он должен быть указан в Настройки -> Настройки LANОпределить и его нужно попробовать добавить в список доверенных. Так же, можно попробовать разрешить любую активность тому приложению, которое раздаёт интернет через WiFi карточку, если это реализовано программно, а не на уровне сетевых драйверов WiFi карты. |
ЛАН там определена и стоит она как "доверенная", вот я не могу определить, какое приложение рубит Оутпост, что не пропускает интернет, все, что нашел это в журнале заблокированных пакетов, но там не прописывается приложение
|
Цитата:
|
и "Зона НАТ" ставил и без нее, все равно не пускает, или после каждого изменения параметров нужно комп перезагружать ?
|
Цитата:
Эдуард, если Вы уверены, что в Настройки -> Настройки LAN внесены все нужные сети и они правильно отмечены, значит Вам нужно разбираться с той программой (драйвером) ASUS, которая отвечает за работу карточки. Для этого нужно изучать журнал Outpost и смотреть в момент попытки выхода ноутбука через WiFi, что Outpost блокирует, какое приложение (драйвер). |
Привет.
Такой вопрос: Каждый раз при загрузке винды(вин7 проф х64) выскакивает табличка агнитума "Приложение пытается действовать как сервер, прослушивая открытый порт." Процесс: Системный Локальный адрес local:any TCPv6:2869. Ну и далее список действий. Так вот - что я не нажимаю, при следующем старте винды появляется тоже самое. Только если жму "Блокировать", окно появляется снова. Что делать? |
ViruZz, какая версия программы?
Название процесса есть (если попытаться создать правило вручную, то там указано название процесса)? В какой режиме работает Outpost? Может быть Outpost просто перевести в режим "Блокировки"? Так же возможет вариант - просто отключить поддержку протокола в настройках сетевой карты или иного активного соединения интернета. А так же остановить службу, которая отвечает за поддержку данного протокола. P.S. Могу сказать, что текущая официальная версия 6.7.1 (2983.450.0714) не предназначеная для Windows 7. Идёт внутреннее тестирование следующей версии Outpost, в которой исправлено достаточно много ошибок, которые связаны с Windows 7. |
Makc666
Вот всё, что показывается - [IMG]http://img52.***************img52/3550/firec.th.jpg[/IMG] Версия 6.7.1 (2983.450.0714). Аутпост работает в режиме обучения. Можно поподробнее, плз, про отключения поддержки протокола? Или про остановку службы :) И что это за собой повлечёт? |
Windows 7
Вложений: 2
Цитата:
Короче, я сам почитал темного форум. Если я правильно понял из постов
Цитата:
А вообще, скриншоты ниже должны помочь понять, про что говорить :)
Детальное обсуждение Windows 7 думаю всё же нужно в другой теме. P.S. Не знаю когда, но обратил тут внимание, что у русского неофициального форума сменился адрес с http://forum.five.mhost.ru на http://www.firewallforum.ru/ До вчерашнего дня на английском сайте была неправильная ссылка. На русский сайт попросил добавить ссылку, т.к. её в соответствующем разделе нет. |
Makc666,
Отколючение службы не помогло. Не помогло также и удаление SVСHOSTа. Всёравно выскакивает эта зараза :( |
ViruZz
у меня на Windows XP при запуске WiFi-Агента (программа для подключения к интернету) тоже постоянно выскакивало сообщение о создании правила для процесса "Системный", хотя каждый раз создавал. Помог такой способ: 1. При очередном появлении запроса создал правило 2. Зашел в Настройки Outpost -> Сетевые правила -> Системные правила -> Глобальные правила 3. Созданное правило переместил в категорию "Применяются до правил для приложений" 4. После этого запрос перестал появляться |
Цитата:
Правила для порта 2869
Настройки - Сетевые правила - Глобальные правила Протокол: TCP Направление: Входящие Удаленный адрес: LOCAL_NETWORK Локальный порт: 2869 Действие: Разрешить Данное правило, сделано на основании документа "HomeGroup and Firewall Interaction". В этом же документе, в таблице есть информация какими службами используется порт 2869 (на 5-й странице): Network Discovery WMP Далее (на 12-й странице), есть информация: Network Discovery (UPnP-In) Remote Assistance (UPnP-In)* *Remote Assistance rules are enabled by default by Windows 7, but not necessary for HomeGroup. P.S. Приведенные номера страниц из документа в формате .xps |
Всем привет. У меня Windows XP Prof SP 2, Outpost Firewoll Pro 6.5.2509.366.0663. Проблема такая: компьютер не может раздать интернет через стандартный виндовский шлюз по локальной сети. После приостановки защиты фаирвола все работает. Сам главный компьютер в сеть выходит спокойно. Сеть как доверенную установил. На клиентских компах пробовал и динамические и статические IP с использованием DNS. Результат нулевой .:( подскажите что еще в фаирволе нужно настроить. (Возможно это уже обсуждалось, но я честно юзал поиск и ничего не нашел.) И еще маленький вопрос. Фаирвол достаточно иметь только на раздающем компьютере?
|
Цитата:
2ых, обновляйтесь смело до версии 6.7.1 (2983.450.0714) В истории версии для версии Outpost Personal Firewall Pro 2009 (6.7 2954.446.0710) (Дата релиза: 21 июля 2009) написано: Следующие проблемы исправлены (приведены только основные): Цитата:
+ Я не могу соединиться с сетью Интернет, используя ICS. Появляется сообщение "Блокировать транзитные пакеты". KB ID: 1000108 http://www.agnitum.ru/support/kb/art...000108&lang=ru Цитата:
Если вы хотите, чтобы на других компьютера, к примеру, какая-нибудь программа не смогла получить доступ в интернет, то тогда установка фаервола там нужна. В противном случае не обязательно. |
Все что Макс666 советовал я сделал, но не помогло. А помогло следующее - основываясь на данных "журнала пакетов" (без вашего форума я бы не догадался туда посмотреть) я, путем проб и ошибок, создал низкоуровневые правила для протокола TCP, где удаленный порт 80, для входящего и исходящего трафика. И все заработало. Но вот вопрос: там еще много разных галок, может что-то еще надо туда добавить? Не ослабил ли я защиту? И еще, возможно ли обновлять Outpost Firewoll локально, через копии, как Каспера?
|
Цитата:
Цитата:
Я почему-то уверен, что Вы что-то не так делаете или в расшаривании интернета, или в настройках LAN. Попробуйте удалить из списка приложение - svchost.exe и разрешить Outpost создать для него правила по-умолчанию. Я выше уже такой совет писал: Цитата:
|
Цитата:
|
На форуме чуть выше была похожая проблема, но решения так и не последовало... Писал о ней ViruZz. У меня схожие симптомы но все же немного другие:
Каждый раз при загрузке винды(вин7 ДОМАШНЯЯ БАЗОВАЯ х64) выскакивает табличка агнитума "Приложение пытается действовать как сервер, прослушивая открытый порт." Процесс: Системный Локальный адрес local:any TCPv6:5357. Тоже пробовал и разрешать и блокировать, но окошко снова появляется при старте виндус. Что это такое вообще? баг аутпоста? каково решение? П.С. пробовал svhost удалять из правил, всё равно тоже самое. |
Цитата:
Я выбрал «Блокировать IP адрес атакующего на 5 минут» в настройках модуля «Детектор Атак», и Outpost заблокировал хост моей локальной сети. KB ID: 1000049, Дата создания: 07-02-2005, Дата изменения: 17-12-2008 http://www.agnitum.ru/support/kb/art...000049&lang=ru Цитата:
Вы не одиноки в своей проблеме: Достаточно произвести вот этот поиск у них на форум: Search: Keyword(s): local:any, TCPv6:* Решение одного из пользователей описано тут: http://www.outpostfirewall.com/forum...3&postcount=13 |
При выхода в интернет в интернет через ВПН в журнале "Блокировка содержимого" нет ни каких сообщений, хотя объекты блокирует. версия 6.7
Ещё стоит кеширующий прокси HandyCache. Так вот когда его отключаю и браузер работает без него, то в журнале показывает заблокированные объекты. Может кто знает, что за глюк? На версии 4.5 все работало. И ещё как можно полностью отключить GIF анимацию? Трафик не резиновый(( |
Цитата:
Но сам файл GIF этом будет скачиваться полностью всё равно. Можно только заблокировать все GIF файлы через Веб-контроль с помощью ключевого слова *.gif Цитата:
Если вы на 100% уверены, что содержимое не блокируется HandyCache, то искать проблему нужно с ним. К примеру, для HandyCache в Outlook с легкостью может быть настроен на то, чтобы "Не регистрировать активность приложения" или выбрана опция "Не осуществлять фильтрацию". Чудес не бывает. |
Цитата:
Цитата:
|
Цитата:
Но тут очень хочется задаться вопросом, а как Outpost определяет, сколько в GIF файле фреймов?! Т.е. другими словами я намекаю на то, что данная опция легко может означать то, что сначала GIF файл полностью скачивается Outpost, а потом уже обрабатывается и из него выдаётся только первый фрейм. Мне сейчас с трудом приходит в голову пример запроса к WEB-серверу, с просьбой отдать только первый фрейм GIF файла. Я проверил. Так и есть, в обоих случаях WEB-сервер отдаёт GIF изображение полностью. Только в случае, когда для опции "GIF-анимация" выбрано "Только первый фрейм" в браузере просто отображается статическая картинка. Таким образом данная опция влияет только на эффект отображения GIF файла в браузере. На количество передаваемого трафика она не влияет. |
Сорри, если повторяюсь - реально ли последний OF подружить с Авастом? Скачивал 6-ю версию - танцы с бубном достали, теперь сижу на 4-й версии. Стоит опробовать последнюю?
|
Цитата:
В чём была проблема в 6ой версии? Он у Вас в режиме совместимости работал? |
Цитата:
|
http://www.agnitum.ru/support/kb/search.php
Ключевое слово "avast". Что-то другое Вам вряд ли кто посоветует в этой теме. А о совместимости Avast и Outpost версии 7.0 лучше спросить или почитать на официальном англоязычном форуме. Там пишут, что Avast 5 Pro работает с текущий версией 6.7.* OFP (Outpost Firewall). Не думаю, что в версии 7.0 что-то изменилось относительно данной работы. |
Промучившись сутки на позавчера вышедшей новой версии Security Suite снес ее нахрен, откатился на февральскую. Мало того что тормозит вся система неимоверно, так еще и с фтп работать невозможно (а мне это по работе необходимо постоянно): качает десяток-другой килобайт и Тотал Коммандер выдает "data connection lost".
Ставил на XPSP3 со всеми апдейтами. :evil3: |
а пробывали менять между пасивным и активным типом соединения в настройках фтп клиента?
мне помогает. |
Цитата:
|
TURNSKIN, причем тут соединение клиента если на предыдущей версии ОСС все работает, а на этой - нет при всех тех же настройках?
Makc666, влом мне экспериментировать с их косяками. Выйдет новая версия - проверю, отпишу. а экспериментировать на рабочей тачке у меня может желание и есть, но вот времени нету: фтп мне нужен практически постоянно и сейсекунд, вариант "я щас его отключу и фсё заработает" в данном случае категорически не устраивает.. |
Цитата:
|
Самое интересное - что беты и РЦшки ОССы тупили у меня на ноуте (виста32). Вчера поставил ту же самую версию с которой словил тупаря описанного выше, на него - все нормально.. :idontnow: По крайней мере за целое воскресенье ничего зловещего не вылезло.
Цитата:
|
Прбовал поставить OSSPro 7.0.0 (пслендняя от 1 июня) - оба раза снес и вернулся на версию 6.7.3. После инсталляции семерки в обоих случаях начались зависания системы. (ОС Win7Pro x64). Сегодня накрапали уже версию 7.0.1 - боюсь качать.......
|
Цитата:
Версия 7.0.1 (3376.514.1234) достаточно стабильна в своей работе. У меня ничего не виснет на Windows 7 x64. |
у меня плеер WD HD Live подключен к роутеру. не удается настроить работу оутпоста. если в настройках Lan точно прописать адрес плеера, например 192.168.1.4, то плеер имеет доступ к компу, а если написать 192,168,1,0(255,255,255,0), то трафик блокируется. не пойму в чем проблема?
Outpost firewall 6.7.3 |
При загрузке Винды OutPost(v7.0.3) похоже ломится в инет за новостями. Никто не в курсе как это вырубить? Что-то я не нашел в настройках где галочку ставить :idontnow: , чтоб он не интересовался доступом в инет (по умолчанию он у меня отключен).
Блин.... Прошу прощения. Разобрался, это не он ломился. Так совпало, что на двух компах поставил ОП и прогу одновременно. Думал на ОП, оказалось прога ломилась в инет, а ей там делать-то вообщем нечего. |
Цитата:
Чтобы ответить на ваш вопрос, нужно знать точно настройки вашей локальной сети, т.е. какой IP адрес прописан на компьютере, какая маска, что установлено в качестве шлюза. А так же какие опции вы отмечаете "Настройка LAN", когда добавляете туда подсеть. Цитата:
Отключаем обновления, не получаем новости. Ещё ссть такой файл: Код:
C:\Program Files\Agnitum\Outpost ******** Pro\machine.ini Код:
[news] Чтобы изменять этот файл, нужно
|
Цитата:
А так, у меня стоит "Обновление в ручную". За инфу спасибо. |
Цитата:
Настройки -> Оповещения
|
djDan, эта галочка вырубает оповещение о новостях, а не их скачивание...
|
Вложений: 1
Здравствуйте, помогите, пожалуйста.
Устанавливаю Outpost Firewall Pro 7.0.3 на Windows XP SP2, после перезагрузки на экране появляется то приложено в файле. P.S. Ранее пользовалась этой программой около 4 лет таких проблем не было. |
Цитата:
|
Браток, на XP там патч только 64-бит.
Хотя конечно, СП3 и все последующие апдейты поставить было бы конечно не лишним.. |
Цитата:
всего лишь процитировал Руководство Пользователя с официального сайта Нажмите здесь, чтобы увидеть текст полностью
|
djDan, не путай
Цитата:
Цитата:
|
Цитата:
|
Два компа с Windows XP SP2 в сети соединены сетевым мостом...Первый комп подключен к dsl модему, соответственно интернет есть на обоих ПК. Установил Agnitum Outpost Firewall Pro 7.0, на втором ПК пропал интернет...сеть есть а интернета нет...Выключаю Agnitum Outpost Firewall Pro 7.0 интернет вновь работает...
|
2 ноября 2010 — Обнаружена критическая уязвимость в Outpost 7.0, 7.0.1 и 7.0.2
www.agnitum.ru/news/2010-11-02-vulnerability-in-70-702.php Цитата:
www.agnitum.ru/support/kb/article.php?id=1000108&lang=ru На моем шлюзе Internet Connection Sharing блокируются FTP-соединения www.agnitum.ru/support/kb/article.php?id=1000174&lang=ru |
Впервые установил outpost firewall 7.0.4. А что, модуль веб-контроль не входит в него? Можно загрузить его отдельно?
|
Цитата:
Скорее наоборот, если после скачивания больших файлов не совпадает контрольная сумма (битый файл) , то веб-контроль приходится отключать |
Цитата:
|
Цитата:
Уже с рапиды или депозита не могу скачать архивы более 20-30 мегов. Проверяешь архив и, как в русской рулетке, то ли нормальный, то ли битый. Но я знаю, что так не у всех, иначе вой стоял бы в сети. Кстати, через даунлоадеры, торренты скачивание без проблем... тем и живу :)) PS. пример такой же проблемы - http://firewallforum.ru/showthread.php?t=5325 |
Цитата:
Это Настройки журнала - кнопка "Уровень регистрации". Я могу Вам привести ещё лучший пример плохой работы фильтрации содержимого. Берется Radmin v3 и начинаете через встроенный инструмент файлов передавать себе какой-нибудь exe файл. К примеру, 64x битный файл программы StrongDC.exe Передача файла будет постоянно прерываться - это при том, что передача шифруется. Решение данной проблемы, как и подобных проблем - это нужно перейти в Настройки Outpost - Правила для приложений - Найти ваше приложение проблемное и на последней вкладке "Параметы" для опции "Фильтрация содержимого" выбрать "Не осуществлять фильтрацию". Чудо произойдёт. Кстати, таким же способом лечится передача файлов по протоколу FTP в PASV режиме, когда какие-то файлы вдруг перестают передаваться. |
Цитата:
Цитата:
Спасибо ! добавлено через 23 минуты PS. Ссылка на тему "Поврежденные архивы", где рассматриваются различные варианты устранения этой проблемы - http://firewallforum.ru/showthread.php?t=5399 |
Outpost Security Suite Pro версия 7.0.4 (3412.520.1245) виснет
Вложений: 2
Outpost Security Suite Pro версия 7.0.4 (3412.520.1245) 30-дневная (trial)
виснет при проверке системы. Причем при быстрой проверке, выборочной, любой. Примерно через 15 мин. Как с этим бороться? Скрины прилагаю. |
Цитата:
Что для Вас означает "виснет"? Компьютер перестаёт подавать признаки жизни? P.S. В Настройка - Антивирус+Антишпион - Профили и расписание можно увидеть в чём разница между профилями "Полная проверка системы и "Быстрая проверка системы". P.S.S. http://www.agnitum.ru/support/kb/art...000132&lang=ru |
Цитата:
Запускайте Аутпост выборочно, чтобы понять, что его приводит в ступор. На основании скринов, 1-ое, что бросается в глаза - исключить из проверки "C:\Program Files\Java\jre6\lib\" или файлы с расширением "jar", т.к. если скрин зависания - 2011-01-04_114735.png , то похоже, что архив "rt.jar" ему не нравится |
1. Спасибо всем за ответы!
Система "виснет" для меня означает, что не реагирует на нажатие кнопок пауза, отмена, закрыть (в Outpost), а также Ctrl+Alt+Del. Приходится выключать питание. 2. Почему программа выдает "Не удалось открыть", "Не удалось извлечь", "Не удалось проверить" объект, а затем, "проверив" таким образом 12751 файл, входит в ступор на файле с расширеним .png? 3. Служба поддержки работает примущественно для лицензированных пользователей, похоже времени для поддержки Trial-пользователей у нее просто не хватает. 4. Не согласен с рекомендацией Val14 исключить из проверки "C:\Program Files\Java\jre6\lib\" или файлы с расширением "jar". Антивирус должен сканировать все файлы системы без зависания последней. Цитата:
|
Цитата:
исполняемой программы, то он уже открыт и его повторное открытие заблокировано для Аутпоста(конечно, я упрощаю, т.к. всё немного сложнее) Цитата:
Значит сбойный PNG-файл имеет неверную структуру, а Аутпост не умеет правильно с этим работать, зависает на анализе файла, загружает на 100% процессор (проц AMD ?) и перегрев приводит к зависанию системы (конечно, это не диагноз, а предположение :)) Цитата:
|
Вложений: 1
Файл расположен в C:\Program Files\Magic Video Converter\DVD\template1\pre_mask_red.png. Имеет размер 360 байт. Похоже это рисунок. Однако просмотреть или скопировать мне его не удалось. Происходит сброс просмотра, т.е. откат назад. Может попробовать деинсталлировать Magic Video Converter?
Цитата:
|
Borkop, поставил я это Magic... но только не полный, а отсюда
Вижу pre_mask_red.png - http://i13.fastpic.ru/big/2011/0105/...9d6810647.jpeg обычный PNG, такой же как и его сосед - pre_mask_blue.png , только другого цвета. Для меня, вывод всё тот же Цитата:
|
1. У меня был Magic Video Converter 8.0.10.28+RUS 13,1 МБ.
Удалил его. Outpost папку Program File взял без остановки! 2. Обнаружил вирус Имя: TrojanCL.Yabector.Gen Тип: Mutant Описание: Файлы: c:\program files\Unlocker\eBay_shortcuts_1016.exe\ Файл помещен в карантин. Кто говорит, что это реклама, а кто что надо удалять. Как поступить? 3. Поставил MagicVideoConverter_12.0.10.2010 22,4 МБ. Файл pre_mask_red.png открывается нормально. Жаль, конвертер нерусифицированный. Спасибо, Val14! 4. Что же произошло с файлом, размер не изменился, может изменилась контрольная сумма и почему? |
Цитата:
Цитата:
|
Цитата:
Понятно, что Аутпост включить, а файл опять в карантин. Цитата:
Возможен вариант, что была попытка внедрения(заражения) в PNG-файл. Файл был частично модифицирован, но, потом, вирус был заблокирован Аутпостом. Тогда структура файла - полная мешанина, и это предмет отдельного разговора, т.к. заголовок от PNG, а тело файла - куски вируса :))) |
Вложений: 1
Outpost нашел 3 вируса:
1 заблокировал в корзине. 2 поместил в карантин. 1. Если файл возвратить из карантина, он опять будет в той же папке, откуда был удален? 2. Как восстановить заблокированный файл? Такой опции в Outposte нет! 3. Загружать на http://www.virustotal.com/ можно только 1 файл или сразу сделать архив на все файлы? 4. Что значит анализируете статистику? Оттуда будет ответ? 5. То, что Outpost не смог открыть файл, мне кажется недостаток программы. Он мог бы дать сообщение "Не удалось открыть объект" и продолжать проверку, а не входить в ступор. Цитата:
|
Borkop, на большую часть вопросов я не могу ответить, т.к. НЕ работаю с Outpost Security Suite. Мне он не интересен, как антивирус.
Поэтому где карантин и как оттуда взять файл - я не скажу. Это сами... Дискуссия о ложном срабатывании на eBay_shortcuts_1016 ведется давно. Почитайте - http://forum.oszone.net/post-810196.html и всё станет ясно. На Вирустотал - попробуйте хотя бы один файл загрузить и многие вопросы отпадут сами. PS. Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго... |
Цитата:
Другими словами, если у Вас на клавиатуре есть лампочка NumLock, то при нажатии кнопки NumLock лампочка гастнет/зажигается или нет? Как долго на момент зависания системы Вы пробовали ждать? Попробуйте перевернуть клавиатуру и нажать на неё, чтобы одновременно нажалось как можно больше кнопок и потом подождите 2-3 минуты на предмет того, оживёт компьютер или нет. Цитата:
Если Вы для этого файла запускаете ручную проверку, то система виснет? Главное окно программы - Антивирус+Антишпион - Запустить проверку системы... - Выборочная проверка - Настройка... - Эвристическия анализ (здесь нужно разные варианты попробовать) - Объекты (вкладки) - Добавить... - ОК - Далее... Эвристическия анализ - попробуйте его отключить, выбрать Обычный и Углублённый. добавлено через 2 минуты Цитата:
|
1.Вопрос с зависанием решен еще в моем посте 2320 переустановкой программы, содержащей файл, на котором Outpost входил в ступор:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Когда я писал это своё сообщения, мне показалось, что в соседней теме были выложены ссылки на Beta версию 7.5. Но я в этом ошибся. Цитата:
|
Цитата:
Цитата:
Если не сможешь найти, то скажи мне и я поищу :) |
Цитата:
К тому же, абсолютно нет никакой гарантии, что у меня даже битый файл будет зависать. Да и нет гарантии, что файл не побился тогда у Borkop на компьютере. :) |
Makc666, может и правда побился у Borkop. Раз нет особого желания, то забъём на это дело...
|
Как я уже писал в посте 2318 о файле
Цитата:
|
Borkop, глубоко копаете :) эт вряд ли, т.к. ошибки файловой структуры привели бы к другим последствиям.
Просто Аутпост блокировал обращения к файлу, т.к. пытался его проверить при каждом обращении. Достаточно было остановить Аутпост и, возможно, что Проводник смог бы его скопировать/открыть и т.д. |
Val14, ну почему же...? Неужто ты не допускаешь наличие одного-единственного битого кластера и именно на этом злополучном файле..? Вполне вероятно..
|
Цитата:
Цитата:
|
Цитата:
Цитата:
добавлено через 15 минут Borkop какая у вас операционная система? Цитата:
Цитата:
|
Расскажите пожалуйста чем отличается Outpost Security Suite Free от Pro версии?
|
Цитата:
- Языки интерфейса (русского нет и в ближнее время не предвидится, только англ. и вроде бы немецкий) - Отсутствует модуль защиты от Identity theft ("Защита персональных данных"). - - Отсутствует техподдержка Всё остальное в принципе то же самое... |
Спасибо и ещё вопрос специалистам - поставил аупост фри - не проигрывается музыка вконтакте, на ютубе видео идет, но без аудио. Где копать?
|
Цитата:
Если будет, поставьте обратно и смотрите в журнале Outpost, что он блокирует с этих сайтов. Можно сделать и в обратном порядке. |
Borland,
Если не ошибаюсь у Free версии отсутствует поддержка IP блок-листов. |
Часовой пояс GMT +4, время: 18:54. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.