IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

alvic 05.08.2002 15:19

Вопросы по Agnitum Outpost Firewall /Outpost Security Suite
 
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления: :contract:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Dead Man 05.08.2002 15:26

Можно , вычесли IP адреса всех баннеров и заблокируй ИХ ;-)
Удачи. ;-)

Camelot 14.08.2002 21:32

2alvic: а собстно зачем тебе это? ;) Тебя смущают эти загадочные надписи? ;) Имхо они наоборот полезны, т.к. если ты их лицезреешь - значит аутпост делает свое дело... ;)

alvic 14.08.2002 22:31

2Эрельвар
Ну я бы предрочел видеть сайт в девственном виде, вовсе не обязательно навязчиво хвастать сколько баннеров заблокировано (на это и логи есть).

А вот что касается блокировки конкретных IP, по совету Dead Man 13 как ни старался в Outpost не нашел такой функции, только разрешение.

Sulahit 01.09.2002 14:33

Проблема: XP+Agnitum Outpost Firewall
 
Стоит XP и Agnitum Outpost Firewall самой последней версии, включён фильтр рекламы, но меня вообще не пускает в инет, вырубаю Agnitum - всё нормально, но с баннерами. До переинсталляции XP всё как-то работало,щас нет...HELP!

Nymph 08.09.2002 21:54

Попробуй поотключать различные модули... Активное содержимое, баннеры и пр.

fraskini 08.09.2002 21:58

Ты посмотри каким приложения открыт доступ и по каким портам.Видимо там что-то запрещено,либо выброно не "Обучение",а "Режим блокировки" ,это в Policy .А из-за резки банеров этого быть просто не может.Внимательно проверь настройки.

][imera 11.09.2002 01:41

при такой же конфигурации происходит интереснейшая вещь...если попробовать посканить диапазон собсвенной сети, то при дохождении до ip собственной машины винда предлогает отправить отчёт о том, что мол "ваш outpost накрылся медным тазом"....
происходит регулярно, чем лечится - не знаю...
для меня вылечилось лишь одним - возвратом на любимый, проверенный в боях W2K....хотя возможно просто нужно было разобраться...

p.s. обламалась смена OS короче....:)

C_dv 13.09.2002 09:43

У меня Outpost тоже глючит, когда сканишь собственный IP.

Mher 21.09.2002 01:08

Просто надо разрешить сервису SVCHOST иметь полний доступ, и интернет пойдёт.

Nymph 21.09.2002 07:20

Через SVCHOST может и троян в Инет ломанутся...

mikes 29.09.2002 19:57

Vopros po Outpost Firewall
 
Нужно ли блокировать прогу svchost.ехе.

У меня возникла проблема с тетей Асей. Этот файрволл не дает ей доступа, хотя в настройках я поставил нормальный доступ (просто не находит сеть). С чем это связано????

Nymph 29.09.2002 22:42

mikes
svchost.ехе необходимо разрешать доступ в ИНет... без неё у тебя ничего работать не будет... роль svchost.ехе в ХР аналогично роли rundll32.exe в 9х виндах... Т.е. это не самостоятельный процесс...

][imera 29.09.2002 23:36

хм...оказывается не толькоя поиском не пользуюсь..
:)

Nymph 30.09.2002 01:21

Кстати по поводу поиска........
mikes
Дуй туда... подобный вопрос поднимался!
][imera
Спасибо что напомнил... ;))

Shlomo 03.10.2002 14:39

есть проблема с outpost
 
Господа! у меня стояли разные стенки, сечас потавил аутпост, прога крутейшая! но... переодически она сама вырубается... что это может быть и как этого избежать?
Раньше стоял зоналарм, и с ним таких проблем не было...

Иван 06.10.2002 18:15

С такой проблемой не сталкивался. У меня стоит версия Pro 1.0.1817.1645. Если у тебя другая, удали её полностью и попробуй поставить эту. Вообще, поискав на форуме, любую проблему можно разрешить.

shu_vas 05.01.2003 04:41

Outpost мешает загрузке приложений
 
Outpost мешает запуску IE и MyIE. При этом выдается сообщение о нехватке системных ресурсов, а в окне завершение работы программ появляется строчка" нет данных". Если удалить эти приложения из списка зарегистрированных, то в режиме обучения они запускаются без проблем, но только до перезагрузки. Иногда помогает переключение Outpost в режим "блокировки",иногда нет.
Что следует сделать? Применять другие FireWalls не хочется.
Adqvard - неинтересен, ZoneAlarm вешает систему намертво еще при загрузке.
OS Win98, версия Outpost последняя.

ForestStream 05.01.2003 09:06

Переустанови его. У меня Outpost и не такое вытворял с системой.
Как-то раз ваще обрезал мне все коннекты, пришлось переустновить.
И когда переустановишь настраивай его повнимательней. ZoneAlarm - действительно отстой, Outpost даёт реальную защиту. Так что могу пожелать тока удачи. :smoker:

stuart 08.01.2003 00:15

Провал Outpost на PC Flank
 
Вопрос специалистам: не так давно я заменил Kerio на free версию Outpost. Она успешно прошла все тесты (Sygate, Shields Up, Symantec etc.), однако, тест на PC Flank показал, что порты 135, 139, 12345 и 1243 видимы (хотя и закрыты). Удивительно, что другие ресурсы те же самые порты обозначали как stealth... Может быть, кто-нибудь сталкивался с подобным парадоксом? Или же так любимая многими Outpost все-таки "дырява"? Заранее спасибо...

Slakwik 08.01.2003 08:17

Хм... а все ли ты там настроил?

stuart 08.01.2003 08:40

OUTPOST - настройки
 
Все настроено так, как и полагается, по крайней мере, в брандмуэре, базирующемся на правилах...

Slakwik 08.01.2003 09:06

... странно. :) У меня не видит ничего. Меня самого не видно. :)
А под какой операционкой сидите, сэр? :)

stuart 08.01.2003 09:12

Win 98 SE, Celeron 500, RAM 128 MB.

Может быть, именно над этими портами следует как-нибудь дополнительно поработать?

Самое удивительное - надежный (по мнению многих специалистов) тест на Shields Up говорит, что все в порядке, и только PC Flank вносит сомнения...

Slakwik 08.01.2003 09:36

ребята сами друг друга ломать пыталилсь.. только pro версия не выдержала, free устояла. :) Поверь, Outpost устойчивый гад))))))))))
А проверка самого себя такая... А там, где что-то нашли, не предлагают, дайте нам ### USD и мы вам поможем? :-)

KpNemo 08.01.2003 10:12

Вообщем для 139 и тем более 135 порта надо прописывать правила . Отдельно и обезательно . ПРосто kerio работает наоборот , он всё закрывает и открывешь по надобности , а аутпост закрывает по умолчанию далеко не всё , и закрывать надо ручками что и советую делать !

Slakwik 08.01.2003 10:17

:) что и требовалось доказать)))

stuart 08.01.2003 10:21

Спасибо за оперативную реакцию; возникает следующий вопрос - каким образом можно в Outpost прописать правила для портов? Все, что я обнаружил, это возможность создания правил для приложений...

Slakwik 08.01.2003 10:30

Посмотри Общие Правила в настройках)
Там можно описать правила на порт.

Mister 08.01.2003 10:36

правый клик по иконке > options > system >Global Application and System rules > Setting > Add .... new Rule
Where the specified protocol is UDP
and Where the local port is 135-139
Deny it

stuart 08.01.2003 10:49

Удивительно - и после создания описанного выше правила и его активации PC Flank пишет : "Warning!
The test found visible port(s) on your system: 135, 139" и "Warning! The test found visible ports on your system: 12345.
The following Trojans use these ports: NetBus". А могут ли быть глюки у самого PC Flank :-)?

Slakwik 08.01.2003 10:53

;-) Хз... моить паранойя? ;-Dа мона тебя посканить? ):) Может ерунда все это? :))

stuart 08.01.2003 11:01

Действительно, что-то странное... Только что проверил 135, 139, 1243, 12345 порты на auditmypc.com - все в порядке. Говорит, что "We scanned the ports you requested, looking for any services that might be running on them, and did not find anything. If we had found open ports, we would have reported them to you and tried to produce information about the open port(s)."

Slakwik - поскань, пожалуйста! Что для этого надо - мой IP?

Slakwik 08.01.2003 13:15

Ой... если, о чем я чичас и думаю так это о своей диване...

Знаешь, если все говорят одно, а один говорит обратное, то это еще раз оправдывает высказывание, в семье не без урода...

Написав свой ip здесь ты рискуешь тем, что тебя начнут сканить, нюкать, мочить, снимать и так далее...

Пожалуй стоить довериться разработчикам Outpost, все ж таки, почти русские)

helldomain 13.01.2003 02:36

Ya prikleil w etom forume topik o stenah. Posmotri ego.

Paul Ziebert 18.05.2003 15:31

прожорливость Outpost Pro
 
недавно установил outpost pro и заметил, что он потребляет 30-45 % cpu time + 30-45 Мб оперативки! причем потребление оперативки постепенно растет - с 3-4 Мб и до 40. до этого было free версия - проблем небыло. (2-4 Мб и 1-2 % ). что бы это могло означать?

amd duron 850 MHz
256 Mb SDRAM
VIA 133
Windows XP SP1

sockets 18.05.2003 17:25

Странно, у меня с ним проблем нет, тормазов неощущаю абсолютно, правдо проц 1400

Paul Ziebert 18.05.2003 17:44

я тоже пока не ощущаю, но IMHO 40 Мб для firewall это круто, тем более, что, повторюсь - free версия исползовала max 5 Мб.
:kill:
поэспериментировал - после restarta компьютера 3-5 Mb, а потом потихоньку растет:mad:

sockets 18.05.2003 17:51

Paul Ziebert
наверное чем больше исходясчих и входясчих протаколов ловит, тем большая нагрузка на память

Paul Ziebert 18.05.2003 18:00

Вложений: 1
прикладываю screen shot, по-моему в этом случае нагрузка минимальная.:баран:

sockets 18.05.2003 18:10

Paul Ziebert
Дык наверное модулей куча на нем сеичас висит!

Paul Ziebert 18.05.2003 18:32

тока стандартние без рекламы плюс whoeasy, http log и block post - то же что у меня было на free версии. наверное удалю нафиг и поставлю обратно free :idontnow:

P.S. да, детектор атак ловит сканирование портов каждые 10 мин., но не в этом же дело ?

sockets 18.05.2003 18:40

Paul Ziebert
нет , не в этом.по всей видимости фри версия незадеиствует некоторые службы, которые задействованы в платной версии

Mister 18.05.2003 19:03

Я бы посоветовал зайти в сервис и очистить информацию

Tadjik 18.05.2003 23:58

Не знаю откуда такая прожорливость, у меня жрет при загрузке ~5 мб потом
до 15 и я думаю вполне это нормально, процессор вообще практически не
нагружает никаких 29% в жизни не видел 0-5%, не более
у меня Windows XP SP1, P IV 1,5 Ггц, 256DDR? Abit BD7-II
Глюкавая у тебя она я считаю

Paul Ziebert 31.05.2003 16:55

Вложений: 1
обясните мне кто-нибудь это !!!
как снести на$%# этот оутпост, чтобы эго следов не осталось? уже 3 раза переинсталлировал free и pro версию - никакого толка

abram4 31.05.2003 21:29

У меня outpost 1.1817 жрал до 95 % CPU когда мул открывал 600 коннектов. Начал уже искать другую стенку . Сейчас перешел на outpost 2 , и с тем же мулом жрет от силы 5 %. Рекомендую .

Heo 31.05.2003 22:49

Outpost действительно жрёт очень много ресурсов. Я себе поставил Outpost 2 - вроде лучше стало

1boss 03.06.2003 13:30

Outpost - проблема!
 
У меня стояла нортоновская стена и internet download manager прекрасно встал подней и нормально работал.
После того как я установил Outpost, сразу появилась надпись,что серийный номер у IDM "левый" и IDM перестал работать.
Чистка регистра и переинсталяция не помогла.
Подскажите что надо изменить в настройках Outpost.
У меня winxp, IDM от Kp Nemo , Outpost -последней модели :).

Tadjik 03.06.2003 16:10

появилась надпись,что серийный номер "левый"
Это я так понимаю у Outpost? Тогда надо отдыхать, ждать кряка, т.к. она проверяет серийник в своих базах по интернету, а он уже засвеченный везде...

А IDM перестал работать, т.к. она его блокирует наверно, посмотри отчет блокированных программ, если он там то создай для него правило на основе Download Manager, или разреши полностью это приложение в инет выпускать.

А еще лучше снеси этот Outpost(не потому что это прямой способ решения проблемы, а потому что, мне кажется он глюкавый сильно), и поставь обрано нортоновскую стену

SindroM 03.06.2003 17:07

Вопросы по Agnitum Outpost Firewall
 
Ресурсы для ознакомления: :contract:
0. Естественно мануал (рус. с картинками).
1. Весь данный топ на одной странице (поиск по Ctrl+F).
2. Довольно много правил под популярные программы.
3. Официальный FAQ (англ.) - весьма познавательно для продвинутых юзеров.
4. Форум на английском языке - http://www.outpostfirewall.com/forum/
5. Форум на русском языке - http://forum.five.mhost.ru/
6. Официальный сайт (анг.) - http://www.agnitum.com/
7. Официальный сайт (рус.) - http://www.agnitum.com/ru/
8. Outpost 2.5 - what to expect - http://outpostfirewall.com/forum/showthread.php?t=11836

N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения!

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить: ServerDir=/update_beta25 (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Решение проблемы:
Outpost 2.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение: (на примере FlashFXP)
1. Нужно перенести FlashFXP в группу: "Пользовательский уровень".
Outpost --> Параметры --> Приложения
2. Всегда создавать для FlashFXP все правила ВРУЧНУЮ.

Т.е. ни в коем случае нельзя недобавлять FlashFXP в группу: "Доверенные приложения"
Это нельзя делать со всеми программами, которые работают с 21 портом.

Конфликт наблюдается до: Outpost Firewall Pro ver. 2.5.375.4822 (374) (бета версии во внимание не принимаются)
========================

Zygot 03.06.2003 23:05

После утсановки Oupost первой версии (непомню какой точно), комп переадически начал перезагружаться. Перед самой перезагрузкой на долю секунды появлялся синий экран. Система: WinXP SP1 Eng Copr Ed + все патчи и заплатки от мелкомягкого.

L0uD 04.06.2003 00:43

Zygot
таже фигня была.......на такой же системе, ща поставил вторую версию все ок

gavana 04.06.2003 02:48

При установке Agnitum Outpost 2.0.226.2921 антивирус NOD32 v1.425 обнаружил вирус CRYPT.WIN32 в файле
opst_ui.dll . Теперь это новая защита?

bizay 04.06.2003 16:00

почему-то не могу добавить новый "размер изображений" в плагине банерорезалки а также вручную добавить " HTML-строки"- кнопки просто недоступны :(, хотя перетаскиванием в Trashcan эти строки добавляются

L0uD 04.06.2003 19:26

bizay
только что специально проверил все ОК, в обоих описанных тобой вариантах

Gerasim 04.06.2003 23:25

bizay
Вводи размеры или адреса и кнопки станут активными

DenDragon 05.06.2003 01:26

журнал outpost
 
Помогите, плз, справиться с журналом. За пару дней размер файла op_data.mdb вырастает на пару сотен мегабайт и outpost серьезно тормозит компьютер.
Пока просто периодически стираю вышеупомянутый файл.

bizay 05.06.2003 10:02

Gerasim , L0uD 10x!!
это я просто "медленный газ" :)

NovoBoss 05.06.2003 21:30

Господа, подскажите те у кого стоит Outpost: умеет-ли он блокировать весь траффик также как это делает Kerio Personal Firewall? Двумя нажатиями мыши. А то хотел перейти с Керио на Аутпост, и эту фичу не нашел. Пока все вернул назад. Поскажите, плиз.

L0uD 06.06.2003 01:09

NovoBoss

имхо политики - > блокировать все соответствут "блокировать весь траффик" в керио

Gerasim 06.06.2003 02:06

DenDragon
А зачем файл стирать? Журнал-Действие-Очистить журнал

DenDragon 06.06.2003 12:17

Gerasim
 
Насколько я вижу - очищается при этом не весь журнал, а какая-то его часть - например, "заблокированные". Т.е. надо бегать по разным пунктам журнала и стирать каждый раздел. Однако размер журнала остается большой.
Вечером стер файл журнала, ночью через eMule закачивались фильмы, а утром размер журнала под 500 Мб.

FalAng 06.06.2003 12:31

а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?

bizay 09.06.2003 10:16

FalAng
а в журнале заблокированный что пишет?
посмотри- может ты запретил чего лишнего?

den1ska 10.06.2003 12:41

народ, а под 2003 кто нить его запустил?
и под XP глючит вообще пипец.
чет он не доведенный какой-то (2ой)
грузиться не сам,а только сервис. окно приходтися открывать самому.да и тормозит конкретно...

Undisclosed 10.06.2003 15:56

А можно ли блокировать определенные МАС-адреса интерфейсов локальной сети? И если можно, то как (в аутпосте, есс-но)

den1ska 10.06.2003 18:24

думаю что можно.
в аутпосте жесткая настройка правил, так что дерзай.
там направление\протокол; наверное есть и MAC

Plague 10.06.2003 21:34

Undisclosed

а плаг Super Stealth для Аутпоста, часом не из этой серии? (я в него не вникал)
глянь тут:
http://www.outpostfirewall.com/guide...er_stealth.htm
тамже и линк на download

cREoz 12.06.2003 00:19

Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent
 
поставил мой любимый фаерволл на свежую систему и обнаружил полную его неработоспособность в этой среде. обидно, даже gui не запускается ;(
(Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent)

abram4 13.06.2003 00:44

Undisclosed
Kostik7
Super Stelth разрешает прописывать доверенные МАСи. Все не прописанные -блокируются. Так что применение зависит от количества доверенных компов. Если надо вычислять и прописывать ручками много МАСов , то получается серьезный гимор.

Mister 13.06.2003 03:46

DenDragon и др. почитайте этот пост
http://www.outpostfirewall.com/forum...&threadid=7510

abram4 13.06.2003 11:18

Mister
10X . попробуем .

kay 16.07.2003 09:55

Как изменить надпись или html, которая(ый) выводится при блокировании DNS в Outpost?
 
сабж...

mozarttt 06.08.2003 18:48

Outpost Firewall 2.0 и большой лог
 
Кто нибудь знает как в этом файерволе отключить запись логов :confused: За несколько часов набегает больше 100 мегов, а удалять целиком тоже нехорошо - в нём помимо логов еще днс кэш и проч. полезная фигня занимающая копейки... Проги для коцанья мдб'шки не предлагать и руками в аксесе править тоже :uhoh2:

ps админам: знаю, такие топики были, но проблема осталась...

ViFFz 06.08.2003 19:01

можно ПОЛНОСТьЮ отключить логи
просто удали op_data.dll в папке Outpost Firewall

BiГ 06.08.2003 19:50

Outpost Firewall 2.0 & NAT service
 
Только не надо мня пинать, я еще не спец, я только учусь. :ooh:

В общем проблема такова:
На работе есть выделенка, "сервак" (Win2k) и сетка с клиентами. Все в нете работают через прокси-сервер WinGate 5, Outpost Firewall 2.0.
Все бы ничего, даже Kazaa через SOCKS5-прокси отлично файлы тянет, но вот EMule через него выдает всегда LowID и практически нифига не качается, хотя на сервере ставил - нормально работает.
Вот из-за этого LowID я и решил на рабочем серваке забабахать NAT-сервис, чтобы качать из нета не отходя со своего любимого места. :)
Дома на своем компе стоит почти все то-же самое, что и на рабочем серваке, поставил VirtualPC (для эмуляции клиентов).
Так вот проблема вот в чем, firewall в режиме блокировки (с открытыми нужными программами) не дает работать клиентам, просто-напросто прибивает пакеты и пишет причину в логе "Запретить транзитные пакеты". Отключаю firewall - все работает как по маслу.
Пробовал и обычный майкрософтовский шаринг сетки и NAT-сервис, реализованый в WinGate.
Если в firewall-е в системных правилах поставить правило, чтобы он разрешал исходящие соединения - работает, но так-же нельзя - часть безопасности теряется.

Где в Outpost Firewall-е можно разрешить эти "транзитные пакеты"?
Или может есть другой выход?

mozarttt 07.08.2003 00:55

SheFF
это уж чересчур, там всё таки днс кэш и контр. суммы прог... но всё равно спасибо:wik:

Добавлено через 2 часа и 22 минуты:
вроде нашел решение :yees: (по крайней мере у меня работает);
открываем файл op_data.ini и приводим секцию [PurgeTable] к такому виду:
---------------------------------------
IniSectionVer=2, 00000000
cnt_log=1, 604800
email_log=1, 604800
web_log=1, 604800
conn_log=1, 604800
process=0, 0
dns_entries=0, 604800
context_reason=0, 0
prot_log=1, 604800
prot_log_data=1, 0
dns_log=1, 604800
ads_log=1, 604800
sysevents=1, 604800
-------------------------------------
потом секцию [Repair] :
-------------------------------------
RepairOnStartup=yes
Type=1
ErrorDetect=no
-------------------------------------
сохраняем файлик и делаем его read only.

В результате что имеем: логи все пишутся, но после перезапуска фв всё кроме dns кэша и контрольных сумм удаляется и база сжимается. Вот и усё:beer:

@lexey 07.08.2003 10:21

Можешь поставить прогу SocksCap называется - последний её релиз sc32r234. Она тебе позволит юзать любую прогу через Соксы ... прога этого даже не заметит и не поймет - проверено, работает.

BiГ 07.08.2003 19:02

@lexey
Отличная прога, только не все идет под ней ...

@lexey 08.08.2003 05:36

Хм ..., что например ?

AlexCrash 16.08.2003 03:05

Проблемма с Outpost firewall
 
Люди Помогите !!:confused:
Ставлю Outpost на Windows XP.
Сразу же после рестарта не создавая ни каких правил пытаюсь подключится к инету (кабель, dialer виндовый) а Аутпост его блокирует :(
Никак неразберусь чеж делать :confused:

Кстати проблемма тока на 2.x версии с 1.хх проблемм нету.
Но уж очень мне второй понравился !!
В первом никаких настроек руками не требовал, а просто ловил dialer спрашивал разрешать или нет. А вот 2 не ловит:( :(

Если кто знает подскажите призззз !

sockets 16.08.2003 03:09

ты его на режим обучения поставь

glооk 16.08.2003 03:32

Вложений: 1
А у меня тоже проблема, но другого характера.При запуске проги (W98-Se) выскакиваете вот такое окошко...

AID 16.08.2003 06:15

хммм не встречал такую проблемму

Yanson 16.08.2003 07:33

AlexCrash, тогда похоже надо смотреть дефолтные настройки и плясать от их значений.

dr-evil 16.08.2003 07:43

glооk
думаю обнровление ODBC тебе поможет

graze 16.08.2003 23:08

Agnitum Outpost Firewall Pro и Miranda 3.0
 
Я с стене сделал так, чтобы она разрешала Миранде делать все ("Открытые порты" - miranda32.exe - "Всегда разрешать это приложение"). Говорить я могу нормально, а вот файлы от меня не шлются. Используется другой порт? Или еще где-то нужно настроить стену?

glооk 17.08.2003 00:12

dr-evil
Я так тоже вообще то думаю:) Вопрос, как это сделать?Через Windows Update пробовал, но для моего компа пишут обновлений нет.Очевидно это где-то не там...

mozarttt 17.08.2003 04:58

graze
у тебя просто ip адрес внутренний, а нужен прямой. Ну или у того кому шлешь внутренний... Аутпост тут нипричем. Кстати необязательно миранде всё открывать, у меня только remote port 5190 открыт и закрыт весь inbound. Всё пашет

mozarttt 17.08.2003 05:04

glооk
Смотри на мелкософте MDAC (microsoft data access components). Это самое то.

sockets 17.08.2003 05:12

Кстате если ты с израиля , и модем у тебя алькатель перепрошитыи в раутер, то там фаервол внутреннии может делать проблеммы с передачеи фаилов!

graze 17.08.2003 18:15

Цитата:

Кстате если ты с израиля , и модем у тебя алькатель перепрошитыи в раутер, то там фаервол внутреннии может делать проблеммы с передачеи фаилов!
Нет, я не из Израиля, и модем у меня не Алькател :)

mozarttt
Да до этого все нормально было... Точно стена не причем?

mozarttt 18.08.2003 00:08

graze
ну так ты её выключи и попробуй. У меня на работе всё работало, дома проверить не могу - айпи внутренний.

Добавлено через 1 минуту:
опять же убедись, что у вас обоих (с кем файлом обмениваешься) внешние айпишники

graze 18.08.2003 09:34

mozarttt
Другом послал - все нормально!
Потому что до этого, когда стену вырубил и тому же посылал - все равно не шло. А другому идет.

А когда внутренний айпи никогда обмен файлами работать не будет?

mozarttt 18.08.2003 11:41

graze
типа да:uhoh2:

graze 18.08.2003 16:39

а, ну все тады :)

спасибобольшое! :)

MoHaX 19.08.2003 04:35

А из-за того, что ай пи внутренний может не показывать кто онлайн находится? Я точно знаю, что человек онлайн, а он у меня красный. У меня внутренняя сетка маскарадится под реальный айпи.

mozarttt 19.08.2003 05:00

MoHaX
тут дело ужо не в айпишниках
у меня такая бодяга наблюдалась с версией 0.2 и асей 2002 у приятеля. Пришлось его подсадить на миранду:D . А вообще в 0.3 версии эту шнягу вроде фиксили

MoHaX 19.08.2003 09:43

mozarttt
И 0.2 ставил и 0.3 - один фиг, вижу только одного (почему именного его не понятно), он асе сидит, на какой без понятия..... Можно с этим чего-нить сделать?

mozarttt 19.08.2003 17:23

MoHaX
да это стопудово из-за версии аськи, так что что делать сам подумай...
я много чего пробовал - пофигу, и как писал уже, пришлось челу асю менять на миранду

graze 21.08.2003 20:14

странно... у меня стояла Миранда, у чела - аська, все было нормально, передавалось. он поставил миранду - теперь не передается.... :(

Pavlentii 21.08.2003 22:49

У меня была похожая проблема - я с человеком общался, а он в это время был "красненький". А все потому, что я однажды отказал ему в авторизации (и забыл об этом). Все заработало после того, как он мне прислал новый запрос на авторизацию, на который я ответил.

graze 22.08.2003 02:54

ну у меня думаю другая ситуация немного - со статусом все ок, файлы не передаюцца...

astanoid 26.08.2003 13:41

такая проблема хлопцы:
включаю детектор атак причем на самый слабый уровень - только если пост уверен што идет атака
он зараза регистрирует подклучения контроллера домена и соответственно согласно настройке рубит все коннекты с ним на 60 минут
беда в том што опосля етого по локалке шастать не выходит - "отсутствуют серверы которые могли бы обработать запрос"
локалка выставлена в доверительные отношения и по идее аутпост не должон пениться из_за подключений трастед зон - однако фактом как гриЦЦа по интерфейсу:)
есть каки_нить идеи?

VO.Rus 27.08.2003 05:14

Да а а, что-то какой-то глючный аутпост :( , а жаль. Вот у меня например он при автозагрузке первые где-то сек. 80 просто тупо ничего не делает и тормозит системую Смотрю в Administrative Tools в Event Viewere, там пишет, что ошибка PctSpk и ещё вот-такую срань: ."The description for Event ID ( 0 ) in Source ( PctSpk ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: PctSpk error: 1063; StartServiceCtrlDispatcher failed..
Борюсь с этим пока только тем, что просто Гипернейтюсь из винды, тода такого бага в начале не происходит.

astanoid 27.08.2003 08:19

vorys
Цитата:

Гипернейтюсь
:confused: ???

VO.Rus 27.08.2003 10:46

astanoid
А что именно удивляет? Само слово?
Это функция Hibernatу (если я не ошибаюсь), по-английски.

Добавлено через 5 минут:
:blin:Blin, вообще-то я хотел написат Hibernate, но почему-то опечатался.

vlad_ro 04.09.2003 11:59

Outpost - размер папки
 
вопрос знатокам Outpost.

комп winxp corp + mui рус., ставлю Outpost. начальный размер папки (c:\program files\agnitum\...) примерно 7Мб. через 2 дня эксплуатации получаю около 60Мб. а через неделю-полторы 350Мб. происходит это за счет файла базы данных (.mdb). комп начинает жутко тормозить, виснуть и пр. (а сначала, сразу после установки, летает)

теперь, собственно говоря вопросы:
1. нормально ли это (я имею в виду размер б. данных)
2. как с этим бороться? (и возможно ли?)

P.S. стенка работает в режиме обучения - может быть дело в этом?

заранее благодарен за помощь:cool:

Gerasim 04.09.2003 12:03

vlad_ro
Периодически удаляй этот файл(.mdb)

vlad_ro 04.09.2003 19:21

мдя... светлая перспектива. ну ладно, будем думать.

в любом случае большое спасибо за ответ

РАN 11.09.2003 22:44

А вот еще такая проблема, у меня после суток работы на сервере аутпост сьедает 100мег оперативки, перезапускаю - опять пару метров, так приходится утро начинать с рестарта сервиса аутпоста.

на родном аутпостовском форуме вычитал рекомендации отключить лог, переименовал библиотеку которая этим ведает, стало чуть легче, но не сильно, повырубал все плаги, пофиг...

Если нет решения этой проблемы может можно как-то автоматизировать процедуру рестарта сервиса?

mozarttt 12.09.2003 01:31

-=123PAN321=-
Такой глюк с памятью наблюдается тока (насколько Я знаю) с патченой длл'кой. Поставь v2.0 Build 226 с правильным серийником и усё... и заблокируй ему ходки на родной сайт!

Repressor 18.09.2003 17:02

Agnitum Outpost Firewall 2.0 Pro - разочаровался...
 
Раньше юзал NIS - хорошая стена, но вот проблема - памяти она отжирает много. Тогда я поставил себе Outpost pro 2.0 и... Короче эта стена постоянно вылетает, типа Fatal Error. Я заметил, что такие косяки происходят при большой нагрузке RAM, может стене просто не остается оперативки? Но разве так должно быть? Я склоняюсь к тому, чтобы Агнитум снести...

Dead Man 18.09.2003 17:53

Перенёс

ShooTer 18.09.2003 19:32

Repressor
Большая вероятность,но рекомендую проверить модули памяти,а также драйвера проца,если у тебя AMD.

Repressor 18.09.2003 19:34

Нет, Intel Pentium 4 Titan, 128 RAM

ShooTer 18.09.2003 20:03

Repressor
Для четвертого пеня маловато памяти. Проверь модули.

Repressor 18.09.2003 20:06

Ага, учту, респект.

Святой 19.09.2003 03:35

Я тоже разочаровался, хотя ошибок он и не выдавал. Хватило того, что он постоянно требует перезагрузку, иначе с одного момента столько ресурсов отжирает, что Нортону и не снилось...

kars 19.09.2003 08:03

Попробуй Visnetic
 
Не смотри что присутствует слово Vis :) зависать не будет 100%. Как настроить читай на форуме. Твоих ресурсов хватит с избытком! :yees:

Repressor 21.09.2003 18:20

Надо попробовать... спасибо за совет

РАN 23.09.2003 10:07

оно то конечно правильно, но где его правильный серийник взять, склько не нахоил, все неправильные

Plague 23.09.2003 11:04

РАN

в обменник глянь, 13 сентября.

РАN 24.09.2003 11:33

да поставил, убрал патченую dll-ку, а все равно памяти сжерается немеряно за сутки, может проблема в версии, у меня не 226 а 290 билд

Cheh 29.09.2003 09:51

У меня Вин2К, Целерон 466 ап ту 525, 196 рам.
Из всех ФаерВолов считаю аутпост лучшим, хотя ещё не пробовал Керио, говорят, спецы выбирают его.

STOlet 29.09.2003 22:15

У меня Селерон 566 и 256 мб памяти, стенка не виснет и ошибок не выдает, отсекает до 100 запросов за сеанс

denver 01.10.2003 23:14

alvic
Если еще актуально:
Я решил эту проблему с помощью AD-Muncher. Заходишь в Tools - Advanced Filters, там кликаешь на Installed Filters кнопку New. Match text вводишь (AD-SIZE) (только вместо круглых - квадратные скобки) а Replacement Text оставляешь пустым или пишешь свое сообщение.
Все это проделываешь также и с (AD-IMG) и остальными "лишними" строками.
После этого не остается ни одного намека на рекламу. Удачи.

Добавлено через 14 минут:
Цитата:

что касается блокировки конкретных IP, по совету Dead Man 13 как ни старался в Outpost не нашел такой функции
Заходишь в Параметры - Системные, жмешь добавить, Соединение: TCP, Удаленный адрес: тот самый IP, Действие: блокировать.

alvic 01.10.2003 23:35

Спасибо, буду знать
Помнится, я пробовал ad Muncher заюзать, но тогда что-то не получилось - видимо не там прописал.
Хотя это не актуально уже, после долгих мытарств в выборе стенки остановился на Сигейте. ))

denver 01.10.2003 23:53

alvic
А что, Сигейт тоже может банеры резать по размеру?

alvic 02.10.2003 00:02

Нет, такого я за ним не замечал - решил в качестве баннерорезки ограничиться adMuncher'ом и мозилловским bannerblind.
Тем более, вроде аутпост в мозилле рекламу не режет (не буду утверждать, не помню уже)

А к стенке этой у меня другие претензии появились. Не так давно пробовал снова outpost 2, но что-то мы с ним не сработались ))

MonsterMax-=SPB=- 02.10.2003 11:08

Да не основная цель стенок резать баннеры. Для этого существуют специально ориентированные программы. Ну отключи баннерорезак встроенный в OUTPOST да поставь Proximitron ИМХО он лучший. Фильтр если надо к нему я тебе пришлю свой. А уж в нем вместо [AD] или чего там еще напишешь что тебе нравится или вообще уберешь надписи. Хотя мне приятно когда я вижу что то вроде [AD] на месте где дожен быть баннер или еще что то, чего не хочица :) .

denver 02.10.2003 11:16

MonsterMax-=SPB=-
Да, не основная. Я полюзую связку ADMuncher + Outpost и получаю Стенку + Банерорезку на все 100% и очень доволен (что не режет ADMuncher дорезает по размеру Outpost).

Хотя... может у кого есть готовый список для Outpost плагина "Реклама"? Было бы неплохо перекинуть сразу некоторые задачи на фаервол.

MonsterMax-=SPB=- 02.10.2003 11:28

Вложений: 1
Так у тебя с твоим комплектом получается? См. Аттач
PS кстати я использую связку Zone Alarm + Proximitron и получаю Стенку и Баннерорезак на 200%

denver 02.10.2003 11:48

MonsterMax-=SPB=-
Хм.. может хватит этих понтов (сказать тебе в ответ что моя связка работает на 300% :confused: ). И если уж на то пошло то Zone Alarm тут оффтопик.
А если хочешь убедить то спокойно раскажи что к чему, но только без распальцовок, ок?

И кстати чей-та рисунок твой не отображается.

MonsterMax-=SPB=- 02.10.2003 13:12

Denver
Я не пальцуюсь - ты чего - ты меня не понял наверное. Я никому ничего не навязываю и не оскорбляю чей-то выбор. Просто хотел сказать то что Outpost - это файервол, ad-muncher и проксимирон - баннерорезалки и не надо напрягать программу предназначенную для одной цели выполнять другую задачу. А для наглядности просто привел в пример мой рисунок (кстати выключи свою СВЯЗКУ :) - может он и отобразится у тебя) и про Zone Alarm сказал просто так - к примеру - раз уж разговор о СВЯЗКАХ ;)

denver 02.10.2003 13:22

Ok, я ща на работе и тута у меня нет никаких банероррезок, однако пришлось рисунок сначала сохранить локально.
То же самое cделает как ADMuncher (по адесам) так и Outpost (по размеру и/или по IP).
Более того, в ADMunchere можно даже вырезать то место (ячейку таблицы) которое пустует после вырезки банеров на определенных сайтах с помощю дополнительных фильтров, как будто там баннеры и не были запланированы.

Жаль конечно что AD-Muncher по размеру режет только 468x60 и добавить еще размеров низя (по крайней мере пока) поэтому приходится задействовать Outpost.

А с другой стороны баннер это лишний траффик (для некоторых платный) и блокирование его как раз работа фаервола (ведь отклонение атак вовсе не является основной задачей брандмауэра). Имхо.

MonsterMax-=SPB=- 02.10.2003 13:31

Нет - ты не прав:

А с другой стороны баннер это лишний траффик (для некоторых платный) и блокирование его как раз работа фаервола (ведь отклонение атак вовсе не является основной задачей брандмауэра). Имхо. Смешно!!! А что ж тогда ОСНОВНАЯ РАБОТА БРАНДМАУЭРА?????

Баннеры - не запрещены - и они не ломятся к тебе по открытым портам - это совсем не попадает под категорию HACK.

То же самое cделает как ADMuncher (по адесам) так и Outpost (по размеру и/или по IP).
Более того, в ADMunchere можно даже вырезать то место (ячейку таблицы) которое пустует после вырезки банеров на определенных сайтах с помощю дополнительных фильтров, как будто там баннеры и не были запланированы.Жаль конечно что AD-Muncher по размеру режет только 468x60 и добавить еще размеров низя (по крайней мере пока) поэтому приходится задействовать Outpost.




Проксимитрон с этим ЛЕГКО справляется - ему можно задать ЛЮБЫЕ параметры, и для этого не нужно будет ставить OUTPOST.


ЗЫ а насчет работы - ты уверен что (если ты через прокси работаешь) - ваш админ не запретил загрузку рисунков на серваке?

AlexArh 02.10.2003 13:47

При настройке банерорезки Outpost-a можно использовать спец.символы (типа маски). Где взять описание этих спец. символов?

MonsterMax-=SPB=- 02.10.2003 13:59

Я щас запощу прямой линк. Но это линк на русский мануал по OUTPOST в формате PDF. Это не программа так что этим линком я не нарушаю правила форума и данного раздела.
http://www.agnitum.com/download/Outp...Guide_(RU).pdf

denver 02.10.2003 14:56

MonsterMax-=SPB=-
Ты меня не хочешь понимать так что давай лучше замнем, а то флейма на страницу выйдет.

Nymph 04.10.2003 23:29

Я конечно не спец, но после Керио меня ни на какой Нортон не згонишь - стопудов!!!
В планах ещё попробовать Visnetic, да вот тока говорят сложноват он в настройке малеха :confused:

alf555 11.10.2003 16:18

аутпост очень даже не плох, плюс мне нравится что он рекламу фильтрует.
а баг с пямятью лечится.... цитирую как мне советовали.

"Когда-то приходилось убивать файл op_data.mdb размером в несколько сот МБ из-за
тормозов. Потом увидел на форуме IMHO совет mozarttt и теперь эта проблема не
так актуальна. Чтобы не извратить ничего , процитирую полностью :

" открываем файл op_data.ini и приводим секцию [PurgeTable] к такому виду:
---------------------------------------
IniSectionVer=2, 00000000
cnt_log=1, 604800
email_log=1, 604800
web_log=1, 604800
conn_log=1, 604800
process=0, 0
dns_entries=0, 604800
context_reason=0, 0
prot_log=1, 604800
prot_log_data=1, 0
dns_log=1, 604800
ads_log=1, 604800
sysevents=1, 604800
-------------------------------------
потом секцию [Repair] :
-------------------------------------
RepairOnStartup=yes
Type=1
ErrorDetect=no
-------------------------------------
сохраняем файлик и делаем его read only.

В результате что имеем: логи все пишутся, но после перезапуска фв всё кроме dns
кэша и контрольных сумм удаляется и база сжимается. Вот и усё"




2-й вариант

Нужно просто переименовать файл op_data.dll например в
op_data.old .Журнал больше вестись не будет но и проблема
утечки памяти будет решена.
файл op_data.mdb можно удалить совсем."

Seva 11.10.2003 17:10

Nymph
На работе вместо Kerio Personal Firewall поставил Visnetic - очень рад.
Дома также поставил Visnetic , но уже снес Agnitum Outpost Firewall.
Если не торопиться, с настройками разберешься.

dominos 16.10.2003 20:56

Seva
А визнетик имеет фильтрацию на уровне приложений, типа, этого пустить, а того нет?

Seva 17.10.2003 01:31

dominos
этого, к сожалению, не умеет

P.S. здесь разговор о аутпосте, следующий раз спрашивай в нужном месте ;)

dominos 19.10.2003 01:52

Seva
Больше не буду, дядя модератор :cool:
Но раз уж мы в теме про оутпост керио заменяем визнетиком, хотелось бы спросить а как быть с фильтрацией приложений? Оутпост и керио это делают, а визнетик - нет. Как быть? :confused:

xtzzzz 19.10.2003 03:32

юзать ещё одну стену допустим Kaspersky Anti Hacker проверено KAH + Visnetic пашут хотя хз в следующих версиях будет так же всё нормально или же нет..
ну а вообще у меня допустим KAH 1.5.92.0 и Виснетик 2.07 работает уже долго всё без сбоев и нормально я рад

Yanson 19.10.2003 10:32

xtzzzz, а зачем две стены одновременно? Конфликты могут быть.

xtzzzz 20.10.2003 08:33

всё пашет
конфликтов нет
my config Visnetic 2.07 and KAH 1.5.9.2.0
vce ok rabotaet otlichno i pravila normal'no mogno sozdavat' i voobshe vce rabotaet kak chasi
хотя конечно Можно с Виснетиком мучатся и сидеть без возможности создания правил.. думайте сами решайте сами...
p.s. test'ы проходил всё закрыто если юзать фильтрацию у Виснетика и Stealth режим у Каха

dominos 20.10.2003 20:54

xtzzzz
Ок, дайте подумать... Если я открываю исходящие для ДНС запросов (типа, для системы) и исходящий на 80-й порт (типа, для интернет эксплорера), то чисто теоретически система может приконнектиться к кому угодно на 80-й порт. Это, по-вашему, секурити?

Модерам
Понимаю, оффтопик, так может переименовать темку? :ooh:

STOlet 21.10.2003 20:16

Какие вообще правила в Outpost для system,svhost надо устанавливать?
Как откатить уже созданные правила чтоб запускалось приложение?
Срочно, плиз!
Спасибо

ShooTer 21.10.2003 20:55

Предупреждение
 
STOlet получает 1 предупреждение из 3 возможных за свой пост
Цитата:

Какие вообще правила в Outpost для system,svhost надо устанавливать?
Как откатить уже созданные правила чтоб запускалось приложение?
Срочно, плиз!
Спасибо

demon777 28.10.2003 02:20

Ось - ХР+Sp1+SP2 (from Winall.ru). Hard - Cel 1,4, 256RAM.
С самой первой установки и после всех апдейтов по сей день работал,как часы. На данный момент стоит 2.0.240.3122(290). Однако, на днях пару раз вырубали свету и тачка на полном скаку выключалась (ну нету у меня пока УПСа). Так вот, теперь на протяжении 2-х дней он каждый раз просит обновить информацию для различных компонентов для которых у него настроены правила (типа Мыша, ГэтРайта и т.д.) . Все как работало на все 100%, так и пашет, и мне в принципе не особо влом ткнуть на "ОК", но, честно говоря, уже начинает раздражать:mad: . Вот перегрузил машину, задиалапился и понеслись "ОК-и". Не подскажите, чего могло слететь или чего ему надо сделать, чтоб он поспрашивал и заткнулся?
Спасибо всем!

KpNemo 28.10.2003 02:35

настройки стены надо сейвить ..
а потом открывать и по идее всё твои насройки будут работать...
попробуй так один раз настроить всё потом засейвить а потом открыть !

Temp 28.10.2003 04:57

Цитата:

Zygot писал...
После утсановки Oupost первой версии (непомню какой точно), комп переадически начал перезагружаться. Перед самой перезагрузкой на долю секунды появлялся синий экран. Система: WinXP SP1 Eng Copr Ed + все патчи и заплатки от мелкомягкого.
У меня такая же фигня со второй версией pro, хотя ставил на Win 2003 Enterprise и там всё работало просто замечательно. Походу никто эту проблему решить не может?

QyRoN 28.10.2003 18:49

Outpost Firewall не блокирует баннеры по ICS
 
Привет

Я поставил себе Outpost Firewall на главный комп и расшарил инет на второй комп с помощью ICS (internet connection sharing). И теперь меня беспокоит такая вещь: внутренняя баннерорезка оутпоста режит баннеры только на главном компе, а на втором они показываются во всей своей красе :)

Люди, как мне это пофиксить?

Poki4 29.10.2003 20:08

Моя проблема полегче!!! После того как я поставил ОУТпост, у меня место графики начало показывать "AD-IMG"...... не подскажеш что это такое и как с этим бороться???
Зарание спасибо...

sky7 29.10.2003 20:14

Poki4
То как раз и есть борьба с баннерами! В подключаемых модулях отключи "Рекламу" ( можно и удалить, если не пользуешь ).
Я кстати у себя из модулей оставил токо DNS детектор атак и рекламу ( лень ad-muncher ставить ) и outpost резко занизил свои потребности к памяти! Советую ( если всё равно не пользуетесь, конечно ).

Poki4 30.10.2003 01:19

Спасибо!!!
 
Восспользывался твоим советом. Действительно жрёт меньше!!!
:dance:

QyRoN 30.10.2003 02:05

Люди, а насчёт моей проблемы есть какие-то идеи?

QyRoN 30.10.2003 02:28

Нужно уменьшить размер памяти которую жрёт Outpost Fireall
 
Граждане, подскажите, как это сделать? А то сейчас он отжирает аж 25-30 метров! А хочеться 10-15!

Dead Man 30.10.2003 03:05

Re: Outpost Firewall не блокирует баннеры по ICS
 
Цитата:

Первоначальное сообщение от sdieselil1
Привет

Я поставил себе Outpost Firewall на главный комп и расшарил инет на второй комп с помощью ICS (internet connection sharing). И теперь меня беспокоит такая вещь: внутренняя баннерорезка оутпоста режит баннеры только на главном компе, а на втором они показываются во всей своей красе :)

Люди, как мне это пофиксить?

Всё правильно !
А как ты себе это вообще предстовляеш ? Твой 1й ком ко второму никакого отношения, кроме как передачи пакетов, не имеет.
Ставь на 2ом компе резалку.

QyRoN 30.10.2003 03:15

Dead Man
В принципе ты говоришь правильно, но в списке фич оутпоста я прочитал "совместимость с ICS". Так что же ещё это может означать если не то, что через оутпост должны проходить пакеты для всей локалки а не только для главного компа?

Dead Man 30.10.2003 03:23

Поддержка ICS - Это работа в домашних и рабочих сетях, основанная на технологии совместного соединения Microsoft (ICS). Поддержка клиентских программ и межсетевых шлюзов. Поддержка совместного Интернет-соединения (ICS) позволяет объединенным в сеть компьютерам использовать одно Интернет-соединение, а не то что ты себе представляеш.

OldPen 30.10.2003 04:41

2 sdieselil1

Это оченно просто сделать - надо деинсталлировать ОF и забыть о нем как о кошмарном сне, а поставить себе Sygate Personal Firewall (ясен пень, Pro). Вот в сей момент работает и занимает 8 544 Кб, отбивая при этом все что надо. В нем даже такое свойство есть, что при загрузке системы до момента его запуска весь трафик может быть заблокирован полностью. И настройки можно сделать свои детальные для любого приложения. А уж о глюках ОF можно забыть навсегда:cool:

QyRoN 30.10.2003 12:25

Dead Man
Цитата:

Поддержка совместного Интернет-соединения (ICS) позволяет объединенным в сеть компьютерам использовать одно Интернет-соединение, а не то что ты себе представляеш.
Помойму ты меня не правильно понял. Я и имел в виду что ICS позволяет расшаривать инет на всю локалку. Но если Оутпост утверждает что он совместим с ICS, значит он гарантирует что путь пакетов будет такой:
Инет <---> Оутпост <---> ICS <---> Локалка,
а не какой-нибудь другой.
Или я чего-то не догнал, или эта совместимось липовая
:)

QyRoN 30.10.2003 12:33

OldPen
Поверь мне, если я просмотрев Sygate, Visnetic, Kerio, выбрал Оутпост, то значит у меня есть на это причины (которые могут не совпадать с твоими). Единстенная стена на которую я бы заменил Оутпост это Нортоновская, но жрет она дофига. И вообще, твой пост оффтопик :biggrin:

Poki4 30.10.2003 13:34

сегодня поставил себе на локалку оут...
инет-----ИЦС-----Оут+Локалка....
ВСЁ РАБОТАЕТ!!!!
Почитал мануал там всё понятно расписано!!!

QyRoN 30.10.2003 14:59

Poki4
А где это ты вычитал в мануале про такую схему пути пакетов? А то я ищу и никак найти не могу...

Shanker 10.11.2003 22:24

Помогите с настройкой Outpost Firewall
 
Кажись, здесь тема должна быть. Другой подходящей рубрики для неё не нашёл...

У меня проблема с настройкой Outpost Firewall 2.238.3121(290): он блокирует часть траффика моих сканеров, указывая причину как "Block Hacker Attack After". Я добавил сканеры в доверенные приложения, добавил локальный комп в доверенные - ничего не помогает. Даже когда он находится в безразличном режиме - всё равно блокирует зараза... Перечитал всю справку на русском - никакого толка. Может, кто поможет в настройках?:confused:

denver 10.11.2003 22:32

Отключи опцию "блокировать подсеть атакующего на n минут".

Shanker 11.11.2003 10:09

denver
Не помогло:mad:

Plague 11.11.2003 11:15

Shanker

отключи вообще детектор атак - по крайней мере на время работы тех прог, которые он блокирует. или хотябы опусти пониже движок уровня тревоги в настройках детектора. добавление в доверенные приложения не поможет - детектор работает, как отдельный плаг, плюс ко всему, он детектит не прогу, а действия - сканирование сразу по нескольким портам, и из этого делает вывод, что это атака.

Shanker 12.11.2003 02:02

Kostik7
Цитата:

отключи вообще детектор атак - по крайней мере на время работы тех прог, которые он блокирует
Не, не помогло. Но кажись, я понял в чём дело: тормозит после изменения настроек. После перезагрузки усё ОК.
Всем СПАСИБО

Shanker 22.11.2003 15:26

Когда Outpost жрёт много ресурсов - первый признак неправильно настроенной ОСи: нужно выбрать функцию "автоматически выгружать неиспользуемые dll".

STOlet 29.11.2003 14:50

quote:
--------------------------------------------------------------------------------
Zygot писал...
После утсановки Oupost первой версии (непомню какой точно), комп переадически начал перезагружаться. Перед самой перезагрузкой на долю секунды появлялся синий экран. Система: WinXP SP1 Eng Copr Ed + все патчи и заплатки от мелкомягкого.
--------------------------------------------------------------------------------


Похоже никто не может ответить на это странный факт???????????
У меня на новом компе с нулевой ХР SP1 и всеми патчами-появилась такая же беда-два-три раза за день комп перегружается, перед этим выбрасывая синий экран!!!! Почему уверен что это Outpost глюкает7 Так на синем экране пишет такую ошибку HTTPL.DLL-adressAF39DEAA base atXXXXXXXX(XXXXXXXXX), DateStamp 3f154e44STAMP
HTTPL.DLL-принадлежит(точно!) Outpost! Что за фигня и как от нее избавиться, кто знает?
Знатоки, к вам наши послания и надежды!

denver 04.12.2003 01:03

Интересный факт узнал сегодня. Совершенно случайно наткнулся на официалльный FAQ на англ. странице, на русской такого нет. Цитата оттуда:

Цитата:

Why does Outpost set web page compression (gzip compression) to OFF?

Some browsers are capable of requesting data from a web server to be returned "compressed", if possible. They do so by including an HTTP field of the following form in the request "Accept-Encoding: gzip". The pages returned are not plain text but in a special encoded "compressed" format. Outpost does not support decrypting of compressed pages on the fly so it disables compression by stripping "Accept-Encoding: gzip" from each browser's request.

If you want to enable page compression run Regedit and set "Enablegzipencoding" to "1" in HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall. However, please note that Advertisement blocking, Content Filtering and Active Content filtering plug-ins will not work for all sites.
Вератце: оказывается Outpost не умеет на лету обрабатывать сжатые страницы и по умолчанию посылает запросы НЕ включать сжатие при загрузке хтмл. А я-то думаю, чего вдруг у меня загружаемые страницы увеличились в размерах :confused:
Решается правкой в реестре, путь HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall изменить значение "Enablegzipencoding" с нуля на единицу.
Но... При этом плагины отвечающие за резку баннеров, фильтрацию содержимого и еще один (не помню точно, тоже связан с содержимым) не будут работать. Короче юзайте народ admuncher, proximitron, ht-filter или у кого там какой любимый резак.

По сути, оно и правильно - каждый должен заниматься своим делом. За двумя зайцами погонишься...

SVlad 04.12.2003 10:47

А не подскажет кто, можно ли flash вырезать (*.swf), а?

denver 04.12.2003 11:28

SVlad
Цитата:

А не подскажет кто, можно ли flash вырезать (*.swf), а?
Почитывай руководство. Поставь соответствующую галочку в плагине "Содержимое".

STOlet 04.12.2003 20:47

Так ответа не наблюдается, тем временем ситема так и слетает по несколько раз за деть.
В папке Outpost есть дир Kernel, в ней и лежит этот файл(Httpfilt.dll), обращение которого к памяти или к KERNEL(я не очень понимаю) и вызывает ошибку!
Вопрос такой-что он там делает и как избавиться от этой ошибки, нельзя ои его вообще удалить или как то переписать?

Plague 04.12.2003 21:08

сталкивался я с этим. произошло после установки на XP сервис пака1.
до этого все было нормально. что-то там мелкомягкие опять учудили.
снес XP, поставил заново (без SP1) - все OK. мне проще было, я когда с этим столкнулся, только поставил систему, те еще не успел обвешать ее всякоразным нужным софтом, поэтому сносил без тени сомнения... а вот что посоветовать кому ее сносить (точней переставлять потом) не - знаю ...

STOlet 05.12.2003 01:19

Вот тут заметил какуюто несуразицу, уж не знаю что меня поддолкнуло, только взял и целый день проработал в Opera и что вы думаете?? Тбфу-тьфу! Ни разу система не слетела в синеву! Вот такие загадки!

Nike 05.12.2003 01:48

Блокирует транзит
 
У меня дома два компа и один из них подключен к ннету через общий доступ к подключению. Всё работало кайф пока не поставил аутпост, не могу понять как создать правило кторое будет разрешать транизит. Если кто знает подскажите плиз.

Zdur 05.12.2003 04:39

Re: Блокирует транзит
 
Цитата:

Первоначальное сообщение от Nike
У меня дома два компа и один из них подключен к ннету через общий доступ к подключению. Всё работало кайф пока не поставил аутпост, не могу понять как создать правило кторое будет разрешать транизит. Если кто знает подскажите плиз.
Ну я просто сделал для своей небольшой сеточки доверенную зону. Это в Параметры>Системные>.. блин. Дальше точно не помню, но там всего 3 кнопочки. :) Добавляешь IP или дипазон IP и ставишь галочку "Доверенные". Вуаля. :)

Nike 05.12.2003 11:00

Не помогло, да и хотелось бы знать как подобные правила создаются.

Plague 05.12.2003 11:46

STOlet
насчет Oper'ы - держи народ в курсе событий - это неплохое решение проблемы.
хотя, если не ошибаюсь, в XP SP1 вмонтирован IE6.0 SP1 - у меня под w2k стоит тоже самое, но там тьфу-тьфу-тьфу все нормально. я это к тому, что вариант, что Аутпост воюет именно с IE6.0 SP1 - не катит. но всеравно - интересно.
Nike
по-моему, где-то здесь народ уже поднимал этот вопрос - посмотри выше...
хотя, возможно, я ошибаюсь, но есть у меня что-то подобное в зрительной памяти - где-то я это уже видел :)

Gerasim 05.12.2003 23:31

STOlet
А для IE у тебя все заплатки стоят? Посмотри здесь, может нет у тебя чего, ведь после IE6-SP1 много их выпустили
http://www.microsoft.com/downloads/r...ayEnglishAlso=

STOlet 06.12.2003 00:15

Сегодня провел в сети более десяти часов но только с Opera!
Ни одного зависания!
To Gerasim!
Точно как я сам не допер, с месяц не обновлялся, там действительно есть весьма интересные исправления, поставлю протестю, сообщу!
Всем спасибо, кажется что то проясняется.

Добавлено через 4 минуты:
Особенно вот это интересно:
В редакторе DHTML обозревателя Microsoft Internet Explorer 6 с пакетом обновления 1 (SP1), когда текст в редакторе DHTML является ссылкой и указатель находится в конце текста ссылки, Internet Explorer может неожиданно закрыться при попытке уйти со страницы. Может также появиться сообщение о неустранимой ошибке (General Protection Fault) в файле Dhtmled.ocx.
Обновление:

q827057.exe

el 06.12.2003 15:16

Поставил сегодня и уже дава раза перегружался компьютер, такое впечатление, что при заходе на проблемный сайт, он пугается и начинает перезагружаться

windows xp
outpost 2.0.240.3122(290)

Добавлено через 35 минут:
и еще раз перезагрузился...

Сносить что ли?

STOlet 06.12.2003 15:27

Снести проще всего а добиться чтоб работал гораздо важнее!
Если у тебя IE? то поставь все патчи и заплатки! А вообще поставь Opera и
попробуй в ней поработать.
Сегодня с утра в интернете, под Oper- пока ни одного зависона!

Plague 06.12.2003 15:40

elisey
заход на проблемный сайт тут не причем -100%.. когда я воевал с этой проблемой, у меня могла просто быть открыта страница - 10мин, 15мин, - все нормально, а потом вдуг - хлоп! и перезагужаемся.....:mad:

el 06.12.2003 15:44

Kostik7
Ты избавился от этой проблемы?
Или это баг программы, я раньше пользовался Conseal Signal 9, а щас повелся на рекламу на форуме про Outpost =)

Plague 06.12.2003 16:00

elisey
снес SP1. без него - все нормально. STOlet пишет что с 'Opera' тоже все работает. выдерживаем паузу, слушаем хронику событий от STOlet. :)
я считаю, что это решение проблемы. :imho:
ЗЫ. STOlet , напиши через недельку - как впечатления?

STOlet 07.12.2003 01:17

Целиком провел день в инете под Opera!
За более чем 12 часов лазания-ни одного зависона!!!!

helldomain 07.12.2003 05:08

Na IMHO gzip podderjiwaetsya.

STOlet 08.12.2003 00:12

To Gerasim
По твоему совету на IE 6.0SP1 поставил все заплатки до последней-никакого результата, после выхода в сеть через 15 минут сразу зависон с той же ошибкой!
Kostik7
На Opera целый день полет нормальный!!!
Вот нашелся бы спец с хорошим английским написать авторам, об этой ошибке, мне неподсилу!
Ошибкуя уже описывал и могу уточнить!

el 08.12.2003 00:24

STOlet
У меня заплаты стоят, после лавсана, я впервые воспользовался windows update? слава богу выделка позволяет!

STOlet 08.12.2003 00:36

elisey
Я не совсем понял, ну и дальше то что? Работет что ли Ослик и Outpost без ошибок или нет?

Gerasim 08.12.2003 01:39

STOlet
Цитата:

после выхода в сеть через 15 минут сразу зависон с той же ошибкой!
Тогда смотри все ли обновления Винды стоят http://www.microsoft.com/downloads/r...ayEnglishAlso=
Мне кажется, что это какая то ошибка у тебя не исправлена

STOlet 08.12.2003 08:50

Gerasim!
Да смотрел я вроде все стоит!Уж больно их много, вручную можно что и пропустить!
Что если Windows update запустить, канал позволяет, активация то не слетит, как думаешь?

Gerasim 08.12.2003 09:30

Цитата:

активация то не слетит, как думаешь?
Не пробовал, не знаю. А что, второй раз сложно активировать?

STOlet 08.12.2003 09:53

Вобщем Windows Update сказал что все установлено, нет ни одного нужного для установки обновления! Вот так, видно с этим вопрос закрыт.

ex5028nc 11.12.2003 18:58

Цитата:

Первоначальное сообщение от STOlet
elisey
Я не совсем понял, ну и дальше то что? Работет что ли Ослик и Outpost без ошибок или нет?

Да, работает. У меня ХРюша + СП1 + Аутпоц + Блокпоц. Уже почти год полет нормальный. :yees:
Только вот у Блокпоца нашлась одна не очень приятная особенность: у него проблемы с большими блоклистами. Делаем импорт листа (при этом файл текущей конфигурации тяжелеет на его вес), потом рестарт файерволл сервис и... файл конфигурации-то, того... укоротился... на добрых 15 кил. Смотрим - видим, что покоцался блоклист. Единственное на данный момент решение - очистка и реимпорт блоклиста при каждом старте компа. Абыдна!

STOlet 11.12.2003 19:06

А у меня Ослик так и вылетает с ошибкой, о которой уже писал, сижу под Opera, ни одного зависона!

Cesar 12.12.2003 03:22

MOJET KTO SMOJET POMO4.
RANSHE UZAL zone alarm pro i ne imel problem.teper postavil outpost , esli ustanavlivau eMule i zapuskau ego to 4erez paru 4asov mashina visnet.
Proboval ustanovit Win XP Pro zanovo + outpost + eMule - toje samoe.
Pereproboval neskolko poslednih versii outposta i eMule - ni4ego ne pomogaet

ReapeR 17.12.2003 16:27

Еще одна нехорошая особенность. Через некоторое время outpost начинает жутко тормозить, занимает от 35 до 47% процессорного времени, причем это может продолжаться очень долго (ждал около получаса, потом терпение кончилось - бутнулся). Ни у кого такого не бывало?

ex5028nc 19.12.2003 10:11

Цитата:

Первоначальное сообщение от ReapeR
Через некоторое время outpost начинает жутко тормозить, занимает от 35 до 47% процессорного времени, причем это может продолжаться очень долго (ждал около получаса, потом терпение кончилось - бутнулся). Ни у кого такого не бывало?
Было. Лечится очисткой (удалением) логов. Они имеют привычку разрастаться до неприличных размеров (сотни метров, а то и несколько гиг), особенно если юзаешь осла или мула.

el 20.12.2003 20:01

Цитата:

ex5028nc:
Первоначальное сообщение от STOlet
elisey
Я не совсем понял, ну и дальше то что? Работет что ли Ослик и Outpost без ошибок или нет?
у меня какое-то время работал без перебоев, потом начал шалить за полчаса стал часто перегружаться, короче я его снес.

Потом я перешел на VPN и фаервол стал тормозить, когда комп включаешь инета нет еще, тормаза ошутимы, машина новая, не должно было так тормозить.

я не пробовал опера, так как непользуюсь им, может быть стоит и попробовать

Кто-нить может сказать, есть конкретный список патчей, которые надо удалить, чтобы корректно работал аутпост?

STOlet 20.12.2003 20:25

В течение недели по-чесному юзал только Opera-результат-ни одного синего экрана.
Как только перешел на Ослика через 20-30 минут синева и перезегруз.Все патчи стоят, ничего не понимаю?

D@P 21.12.2003 16:32

Можно вопрос...
можно ли както блокировать трафик,или определенные запросы которые идут с ip(или диапазона айпи) на мой комп?чтото ничего такого я не нашел...
и еще:
почемуто оутпост не ловит вирусов и троянцев из моей локалки,у нас по сетке ходит вирус....и я его часто ловлю...не понимаю...что такое?
кто поможет?

E.S.A. 22.12.2003 11:25

D@P
Цитата:

можно ли както блокировать трафик,или определенные запросы которые идут с ip(или диапазона айпи) на мой комп?
Параметры -> Системные -> Общие правила -> Параметры -> Добавить. Дальше природа поможет.
Цитата:

почемуто оутпост не ловит вирусов и троянцев из моей локалки,у нас по сетке ходит вирус....и я его часто ловлю...не понимаю...что такое?
Аутпост - это не антивирус. Он не умеет "ловить" троянцев. Максимум, что он может обеспечить - показать, когда этот троян начнет ломиться в Инет. Да и то, только в том случае, если ломится напрямую. Если через почту - не поможет.
Кстати, есть модификации троянов, против которых Аутпост (да и все другие файрволлы) бессильны.

ViruZz 05.01.2004 14:12

Agnitum Outpost Firewall Pro и фтп сервер....
 
Всем привет!
Я дико извиняюсь если такая тема уже была, но просто я юзал поиск и мне выдало столько тем(в каждой очень много станиц)! У меня просто не так много времени на то чтобы это читать так как мне очень срочно надо что-бы фтп сервер заработал...
Моя проблема - как настроить файрволл(Agnitum Outpost Firewall Pro), что-бы фтп сервер(Serv-U) пускал к себе и давал выкачивать и закачивать что-то ?
Заранее спасибо!

el 05.01.2004 15:19

Верите-нет.
После выявленных мной проблем с аутпостом, я его снес, потом попробовал другие стенки - не понравились.

Поставил аутпост заново, ту же версию, все работает и не перезагружается....

Систему не менял....:rolleyes:

Shanker 05.01.2004 23:39

ViruZz
Всё очень просто: лезешь в "Параметры" и выбираешь закладку "Приложения". Добавляешь к приложениям "пользовательский уровень" exe'шник этого сервера. Тебе выскочит табличка "Правила". Жмём кнопку "Создать" и отмечаем сверху: "Протокол" и "Локальный порт". Также можно отметить "Удалённый адрес" - это чтобы не всякий мог залезать, а тока определённые личности.
Далее: в середине этого окна отмечаешь: "Разрешить эти данные" а внизу настраиваешь: протокол - TCP, локальный порт - 21 вот и всё!

Ещё мона указать кучу разного: "Направление" и т.д.

YAS 06.01.2004 00:59

elisey
бывает...

R!xon 06.01.2004 02:52

ViruZz
в аутпосте есть стандартное правило FTP Server

STOlet 06.01.2004 11:18

Полностью пересел на Opera(пока 7.23) и с 12.12.2003 ни одного синего экрана я не видел!

el 06.01.2004 12:19

Я кстати поставил MyIe и вроде тоже нет проблем!

ShooTer 10.01.2004 20:09

проба

Shanker 11.01.2004 21:45

R!xon
Цитата:

в аутпосте есть стандартное правило FTP Server
Хм... такого не видел:rolleyes:
FTP Client видел, а сервер...:rolleyes:

R!xon 12.01.2004 01:04

Цитата:

Shanker:
Хм... такого не видел
FTP Client видел, а сервер...
какой пост-то стоит, версия?
есщё правило есть чисто на Serv-U

hornet 15.01.2004 04:56

Гм... первые восторги прошли. Что-то часто 275 версия у меня блокирует все
подряд: и браузер (MyIE), и почтовик (Fidolook), причем никаких атак и т.п.
не определяет. Абсолютно вроде бы без причины. С 240-й версией такого не было.
Конфигурация та же, настройки старые. Может, кто чего посоветует ?

Plague 15.01.2004 12:40

hornet
Ставил поверх, с сохранением предыдущих настроек? Таже беда. Причем, в журнале он про это ничего не писал. Удалось выяснить опытным путем: рублю Файрвол вместе со службой - все работает, запускаю, - несколько минут, и - от винта. Переставил поверх, но уже без сохранения предыдущих настроек. неприятно, конечно все заново рулить, но - уже 4 дня - полет нормальный. :yees:

oXyd 15.01.2004 13:59

Cо старыми настройками конфигурации действительно трабла. У меня такие же проблемы были, пока не создал новый файл конфигурации.

hornet 15.01.2004 14:05

Да, так и было. Сейчас переставлю.Ну, что сказать... Спасибо!:beer:

Plague 16.01.2004 12:35

Цитата:

mrac:
Народ, такой трабл появился с 2.1 (в 2.0 не было):
если поставить Нортон Антивирус Про 2003\2004 и Аутпост 2.1, то аутпост при каждой загрузке матерится, мол другой файрволл установлен (Norton Internet Security), и я буду с ним глючить... Достал просто уже Причем указывает, что мол мешает ему такой то файл (не помню как называется).. Смотрю - среди служб и загруженных файлов нет такого... Поиском нашел на винте 2 файла с таким названием - один dll, другой - exe...
Снес их, перезагрузился - оутпост не ругается. Я сначала обрадовался, но потом гляжу - в логах системы появились ошибки - служба DHCP-клиент не может быть загружена, т.к. зависима от службы - той самой, что я удалил. Блин, с какой радости нортон сделал ее зависимой от себя??
Никто не знает каких нибудь способов решения проблемы с появлением окна с руганью аутпоста 2.1 ? Может в конфиге, или в реестре можно где-нибудь отключить?
На мой взгляд, все очень просто: не будут дружить на одной машине 2 файрволла. кстати, Norton Internet Security по-моему при установке про это сообщает. весьма странно, что у тебя было все нормально раньше. вариант, имхо, такой - отключить службу брендмауера Нортона. Тогда все будет нормально. Оставь Нортон Антивирус, Отключи Нортоновский Файрволл, вот и все.
ЗЫ. если не секрет, а зачем тебе нужно 2 файрволла? чтоб машина сильней тормозила?

mrac 16.01.2004 14:32

Цитата:

Первоначальное сообщение от Kostik7
На мой взгляд, все очень просто: не будут дружить на одной машине 2 файрволла. кстати, Norton Internet Security по-моему при установке про это сообщает. весьма странно, что у тебя было все нормально раньше. вариант, имхо, такой - отключить службу брендмауера Нортона. Тогда все будет нормально. Оставь Нортон Антивирус, Отключи Нортоновский Файрволл, вот и все.
ЗЫ. если не секрет, а зачем тебе нужно 2 файрволла? чтоб машина сильней тормозила?

Нет, ты не понял - я ставил ТОЛЬКО антивир. Причем пробовал даже специально на читую винду. Причем и 2003 пробовал и 2004. Во время установки он не говорит, что вдовесок к нему идет файрволл, и выбрать, что устанавливать соответственно тоже нельзя :( Отдельно Norton Internet Security/Systemworks/etc я не ставил. Просто очень мне нравится этот антивир и этот файрволл(Аутпост).. Причем, как я уже говорил, 2.0 версия ни разу не ругалась...
Причем в службах тоже нет нортоновского файрволла..я пробовал - отключил все службы, содержащие названия Norton и Symantec - толку никакого + ко всему слетел НортонАнтивир, даже после включения служб.

Bob 16.01.2004 16:35

mrac
Цитата:

Просто очень мне нравится этот антивир и этот файрволл(Аутпост).. Причем, как я уже говорил, 2.0 версия ни разу не ругалась...
С этой проблемой я мучался 3 дня.
Решение такое:
1. Выкинул Norton AV 2004 на фиг.
2. Поставил Symantec AV corporate edition (есть в варезнике)
3. В моём компе уживаются нормально, никто не ругается,
хотя и Symantec AV и Outpost работают. Кстати, Symantec AV меньше
грузит систему, чем Norton AV 2004. Попробуй.

mrac 16.01.2004 18:09

Цитата:

С этой проблемой я мучался 3 дня.
Решение такое:
1. Выкинул Norton AV 2004 на фиг.
2. Поставил Symantec AV corporate edition (есть в варезнике)
3. В моём компе уживаются нормально, никто не ругается,
хотя и Symantec AV и Outpost работают. Кстати, Symantec AV меньше
грузит систему, чем Norton AV 2004. Попробуй.
Спасибо, попробую :)

PS: искал в варезнике - все линки что нашел - битые, можешь дать прямой линк или закачать на derevnyu@dedushke.no.spammers.ru кусками по 2-2.5 Мб .....
А то у меня там почта 3 мб, но она на локальном севере и проверяется Батом каждые 10 сек.
Заранее спасибо :)

gavana 16.01.2004 23:56

помогите правильно создать правило для skype www.skype.com
Даже когда добавляю в "доверенные",продолжают блокироваться некоторые порты.

Shanker 17.01.2004 00:08

gavana
А чего он пишет, когда блокирует? Посмотри журнал!

gavana 17.01.2004 00:32

например:
23:32:07 skype.exe TCP 213.113.8.243 24292 пакет на закрытый порт
23:32:07 skype.exe TCP 213.114.198.115 16367

Bob 17.01.2004 01:32

[б]mrac[/б]
В етом разделе линков на варез не дают.
А закачать к тебе у меня возьмет часа 4-5
Линки живые:
1. В шапке:
http://imho.ws/showthread.php?s=&postid=7783#post7783
2. Пост от Kasinv:
http://imho.ws/showthread.php?s=&pos...927#post386927
Пост от Nsb:
http://imho.ws/showthread.php?s=&pos...554#post387554
Только что проверил сам.
Может есть ешё, я только последнюю страницу для тебя посмотрел.
Успешнои скачки!

el 17.01.2004 13:58

Поставил бетку 2.1.275.3630 (300)
Избавился от перезагрузки во время сидея в инете!

Но добавились новые, иногда!!, стало выскакивать сине окно, а что там написано не понятно, по-русски, но с другим шрифтом.

А также если раньше, комп иногда не включался и выдавалось окно просто обычная загрузка или выбор конфигураций, сейчас стал появля синий экрна и написано что-то типа bad_pool_caller единственная фраза, которую разобрал.

windows xp, патчи установлены все.

astanoid 17.01.2004 14:47

второй день тестю [300] - до етого была [290]
имхо глюков в них нет а 300 еще и ресурсы не жрет как 290
проблемы были - пробовал ставить поверх када - как_то он криво сам себя снес
пришлось снести руками сохранив при етом файл настроек конфигурации .cfg
после чего недоволен лишь бестолковостью настроек его лишь в части плагинов - фильтров содержимого и сайтов и детектора атак
а в остальном - нормальная стенка - ее и не замечаешь;)

Plague 17.01.2004 14:56

astanoid
Цитата:

astanoid:
сохранив при етом файл настроек конфигурации .cfg
Вот это зря. не факт, конечно, но от тут http://www.imho.ws/showthread.php?s=...902#post387902
всплыла некоторая проблема как раз на эту тему. почитай.

astanoid 17.01.2004 15:12

Kostik7
дык там все писали про установку
поверх
я тоже на ето купился - типа "сохранение конфы поверх" и все такое
тока сысл там какой - он сам же инсталятором своим старую версию сносит а потм заново ставится как выяснилось при ближайщем рассмотрении
поетому как я и сказал уже пока руками не вышкреб он мне моск сушил
потом поставил заново отбился от режима обучения подсунул старый кафегешник - и все ок пока
подчеркну - я написал што только второй день и пока только тестю
ну ломает меня локалку заново лопатить настраивть - у меня прикладух "наружних" до....
вобщем пока пашет - ежели навернется обязательно расскажу;)

el 17.01.2004 16:55

А еще иногда возникает синий экран, причем чаще всего на этом сайте
вот я переписал что вылезло:
Это помимо непонтяных букв :)

DRIVER_IRQL_NOT_LESS_OR_EQUAL

***stop 0x000000D1(0x00000000 0x00000002 0x00000001 0xB6F35EA8)

hempsmoke 17.01.2004 18:16

elisey
у меня тоже проблемы с аутпостом... всегда перезагружает систему... все пробовал, кроме переустановки.

mrac 17.01.2004 21:49

Цитата:

В етом разделе линков на варез не дают.
А закачать к тебе у меня возьмет часа 4-5
Линки живые:
1. В шапке:
http://imho.ws/showthread.php?s=&postid=7783#post7783
2. Пост от Kasinv:
http://imho.ws/showthread.php?s=&pos...927#post386927
Пост от Nsb:
http://imho.ws/showthread.php?s=&pos...554#post387554
Только что проверил сам.
Может есть ешё, я только последнюю страницу для тебя посмотрел.
Успешнои скачки!
Спасибо, буду качать и тестить :)

astanoid 18.01.2004 13:06

hempsmoke
я вот хоть убейте не пойму - как он может систему перезагрузить? :idontnow:
понимаю еще када подсеть отваливается но вот к системным процессам он какое отношение имеет?
:rolleyes:
третий день полет нормальный
максимальная замеченная загрузка камня: 5%
(для сравнения [290]- 37%)

Plague 18.01.2004 16:03

Приколы с последней версией Аутпоста продолжаются. Как я писал раньше, после его установки с сохранением параметров через пару дней получил полную блокировку интернета. Переставил, без сохранения параметров, все было норм. 6 дней. Сегодня - таже пертушка. Причем замечено следующее: в окне Аутпоста в разделе "Сетевая Активность - Причина разрекшения/блокировки" на то или иное приложение появляется следующее: "определение правил.....". То есть, я так полагаю, в этот самый момент должно появиться окно с запросом на разрешение/запрещение того или иного соединения, но оно почему-то не появляется. Самое веселое, - это то, что эта строка не пропадает даже после отгрузки данного приложения, перзагрузки Аутпоста, и завершения/входа заново сеанса пользователя Винды. Только полный перезаргуз. Это скорей всего и является причиной блокировки. Вот только вопрос как с этим бороться? У кого-нибудь есть какие соображения на эту тему?

Shanker 18.01.2004 16:28

Kostik7
Цитата:

То есть, я так полагаю, в этот самый момент должно появиться окно с запросом на разрешение/запрещение того или иного соединения
Тока если у тебя политика "Режим обучения"
Цитата:

Самое веселое, - это то, что эта строка не пропадает даже после отгрузки данного приложения, перзагрузки Аутпоста, и завершения/входа заново сеанса пользователя Винды. Только полный перезаргуз.
Угу, бывало нечто подобное со старой версией (2.0.290) Тока тогда писалось в причинах "Block Hacker IP After Attack" Блокировалось всё! Даже когда ставил в режим бездействия:( У меня такая штука бывает ТОЛЬКО посте того, как я выгружу аутпост и заново его загружу вручную...

hempsmoke 18.01.2004 17:00

astanoid
я не вру.. =)

т.е., прочитав топик, можно сделать вывод - бросай аутпост?

Nymph 19.01.2004 08:03

ХЗ... ставил я этого монстра - после Виснетика чес говоря не прет :ooh:
Да и ещё псоле 3 недель работы начал он у меня процессор засирать под 60-70%, на какой-то из старых версии был такой же трабл, из-за чего и ушел с него :)

astanoid 19.01.2004 08:21

Nymph
дык насчет засирания - кажись ето же обсуждалось - решилось удалением файла op_data.ldb
он со временем приобретает угрожающие размеры:)
а в остальном - видимо чем больше мы знаем тем меньше мы знаем - докопаться бы до всех причин в етих глюках ех!;)
я в свое время сменил wingate на usergate ибо первый у меня падал все время даже после смены железа
в то же самое время у других он работал как швейцарские часы :idontnow:
пе се: и все_таки нравится мне аутпост ;)

hornet 21.01.2004 04:50

Гмм ... Я, наверное, пока погодю, вернусь к 240. Устал я бороться с ентой сыромятиной.
Такое ощущение, что блокируется все, а потом долгие раздумья: того пустить или того?
Или никого не пускать? Переустановка без сохранения старых настроек если и решила
проблему, то ненадолго.

Shanker 21.01.2004 22:51

hornet
Цитата:

потом долгие раздумья: того пустить или того? Или никого не пускать?
Дык, это нормальное явление, когда Аутпост стоит в режиме ОБУЧЕНИЕ!!!

hornet 21.01.2004 23:01

Да нет, если б так. Режим обучения здесь ни при чем.

Deep_Triger 21.01.2004 23:03

kakoj
 
kakoj exe fail ilji process javljajetsa internet conection sharing?
tjipa 2 setevuhi
1 inernet - eta v global un jejo ustanovljen conection sharing.
2. Lan i ustanovljeni vsje protokoli i mestniji IP itd.

kakoj exe ilji dll ilji shto to otvechaet za etot vesj gemaroj?


Probljema vtom shto outpost 1 nemogu v rules vizard vijti internet cherez drugih kompof i zadal outpostu shto vot to ip range lokalka i dalzhan propuskatj netbios i vsjo ostoljnoje no njetu imho nefiga. zdelal almost trust vsjo pashet prikolno. a v rules nemogu sozdatj takoj rule

pomogjite

Deep_Triger 21.01.2004 23:09

jesho server k sebe podpuskajet, tojest vizhu vsje sharingi itd no vnet ne psukajet

Shanker 21.01.2004 23:12

ВСЕМ
Повышение локальных привилегий через Agnitum's Outpost Firewall:

Программа: Agnitum Outpost Firewall 1.0, 2.0

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в Agnitum's Outpost Firewall. Локальный пользователь может получить System привилегии.

Подробнее: http://www.imho.ws/showthread.php?threadid=49293

Borland 22.01.2004 10:25

All
Собрал все топики по Outpost вместе.

ssypchenko 22.01.2004 14:46

Еще проблема с OutPost
 
Встретилась непонятная проблема. С какого-то момента через аутпост перестала нормально ходить почта. Если размер почтового ящика небольшой (5-6 небольших писем), то все принимается нормально. Если размер чуть больше, то почтовый клиент примет пару тройку писем, а потом таймаут. Пробовал разными почтовыми клиентами. Беда не пропадает. В журналах - все нормально, ничего не блокируется. Сетка - ADSL. За это аутпост был снесен. Кто-нибудь встречал такое. Версия была 2.0 (240).
На днях попробую 2.1. Может что изменится ...:confused:

hornet 22.01.2004 17:54

Да, бывало иногда, но редко. Лечилось перезагрузкой, потом работало нормально.
275-я пока (после последней переустановки) нормально работает. Тьфу,тьфу...

helldomain 22.01.2004 18:30

I eto horosho.

Plague 22.01.2004 23:08

Народ, подскажите, где в нем (в Аутпосте) рулится то, что отвечает за "Блокировать транзитные пакеты". Щас пытаюсь разрулить доступ в инет для локалки, блокирует все машины, ссылаясь именно на это....
Вариант 'поставь на локалку "доверенные"' не работает, пробовал. :confused:

zaraza69 23.01.2004 00:41

Crashed my system all the time..
I do not use it anymore.

hempsmoke 23.01.2004 06:12

Dead Man
<offtop>
Цитата:

<Table CellPadding="0" CellSpacing="0" Border="0" Width="100%"><TR><TD Style="font-size: 12px" VAlign="Top" NoWrap>Когда я поднимался по лестнице,<BR>я встретил человека которого там не было<BR>его и сегодня там не было. Хоть бы он ушёл...</TD><TD VAlign="Top" Align="Right"><object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0" width="133" height="128"><param name="movie" value="http://www.isis.de/members/~viktor13/uhrdeu.swf" /><param name="quality" value="high" /><embed src="uhrdeu2.swf" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" width="133" height="128"></embed></object></TD></TR></Table>
это в твоей подписи, это только у меня или у всех?

helldomain 24.01.2004 00:49

Da, eto u nego podpis takaya.

hempsmoke 24.01.2004 01:32

зачем? только глаза бьет... :confused:

hempsmoke 24.01.2004 02:45

а что с русской версией на agnitium.com ? ее не обновляют вообще?

Plague 24.01.2004 14:43

hempsmoke
не понял :confused: . он же по-моему, мультиязычный?. у меня, по крайней мере, 2.1.275.360 (300) - русский. Хелп в нем - тоже.

opa@bk 24.01.2004 15:51

ssypchenko ... С какого-то момента через аутпост перестала нормально ходить почта. Если размер почтового ящика небольшой (5-6 небольших писем), то все принимается нормально. Если размер чуть больше, то почтовый клиент примет пару тройку писем, а потом таймаут...


Специально накидал себе в ящик десяток писем с аттачами от 1 до 6 МБ каждое,
из ящика слилось без проблем:

удалённый адрес: pop.gmx.net
направление: OUT
отправлено: 164 байт
получено: 27.0 МБ
процесс: thebat.exe
протокол: TCP
удалённый порт: POP3
причина: Receive mail by Default E-Mail Client
продолжительность: 0:05:30
скорость: 84.0 КБ/s


ssypchenko За это аутпост был снесен.

Может что-нибудь другое снести?

Yanson 24.01.2004 16:52

hempsmoke, при установке сразу выбираешь нужный язык. Переустанови.

hempsmoke 24.01.2004 17:17

Kostik7
Yanson
с русской версией сайта... =) там последняя новость от 17 декабря... и лежит только 2.0

Plague 24.01.2004 17:44

Дык этож бета.... а они про беты не пишут. на англицкой, вроде тоже про эту версию ничего не сказано...
Пользуясь случаем, еще раз повторяю свой вопрос:
Кто-нибудь смог разрулить его так, чтоб он не закрывал локальным компьютерам доступ в интернет через расшаренное подключение, мотивируя это "Блокировать транзитные пакеты"? Где это "Блокировать" разруливается :молись: ?????
Вариант "добавить свою локалку в доверенные" не прокатывает - пробовал.

The LorD 25.01.2004 16:59

Здравствуйте!
Кто нибуть смот реализовать работу 2.1 версии с Нортон Антивир. а то так надоело смотреть на то, что он думает что у меня установлен Интернет Секьюрити
есть какое-то решения, не снося нортона, или аутпоста. ?

Shanker 25.01.2004 18:16

Очень порадовала возможность выборочного запрещения всплывающих окон в Аутпосте 2.1: когда заходишь на сайты, которые могут подбрасывать всплывающие окна, он спрашивает разрешать или запрещать в дальнейшем открывать всплывающие окна для данного сайта.

sinyk 27.01.2004 18:12

После установки версии 2.1 и отмены автообновления "Outpost.exe" начинает проситься домой. Поставил в "запрещенные".
В предыдущей версии в инет просился "Agnitum Update". Запретил и вопросов не было.
А что сейчас?
"Outpost.exe" в 2.1 и "Agnitum Update" в 2.0 одно и тоже?

Plague 27.01.2004 20:10

sinyk
да стучать он лезет туда! стучать. :biggrin:
Agnitum Update лежит тут: Program Files\Common Files\Agnitum Shared\Aupdate\Aupdrun.exe
Outpost.exe - там куда ты его ставил.
но ни тому, ни другому, имхо, делать на сайте Agnitum нечего! А апдейтов и на нашем форуме предостаточно :biggrin: Причем, как показывает практика, - они появляются гораздо оператиней, чем на Agnitum... :yees:

sinyk 28.01.2004 09:45

Kostik7

Большое спасибо!!!

Alefz 28.01.2004 18:33

Ошибка в плагине (реклама)
 
ОП 2.0.238.3121(290)
Система ХР pro sp1
Других брандмауеров нет.

При добавлении ссылки на рекламу в корзину ОП - оутпост падает намертво и сервис отрубается, приходится заново запускать ОП.
Есть соображения от чего это происходит?

Plague 28.01.2004 20:08

Alefz
у ОП 2.0.238.3121(290) вообще с XP+SP1+IE проблема. странно, что у тебя все это дело вообще не валится через каждые 15. (я с этим столкнулся, STOlet, Zygot, и многие другие) попробуй поставить v.2.1.275.3630 (300), там вроде и по части XP чего-то пофиксили.

STOlet 28.01.2004 20:16

KOstik7:yees:
Подтвверждаю полностью и подвожу некоторые итоги:
С ОП v.2.1.275.3630 (300) система на Opera прекрасно работает, на MyIE иногда чуть подвисает, но не критично, от IE пришлось совсем отказаться. Это у меня у вас может быть и по-другому.

sinyk 29.01.2004 16:43

У меня на работе XP+SP1+MyIE +2.0.238.3121(290) - стоит месяца 4. Иногда подвисает, но редко и я грешу на сеть. В ней порядка трехсот компов и каждый день появляются новые. Поэтому, в принципе, я доволен работой этой версии.
Дома поставил 2.1.275.3630 (300) на 98-й. Понравились настройки журнала - теперь можно контролировать его размер. А, то, на работе его вес зашкаливает за 40 мегов. Приходится периодически удалять op_data.mdb (раз в неделю).

malim 01.02.2004 07:27

Привет всем. Поставил OutPost и он мне говорит что у меня стоит Norton Internet Security. Хотя он у меня не стоит. У меня стоит Norton Antivirus 2004. И каждый раз когда включаю комп он мне это говорит. Можно ли как-нибудь это отключить ??

el 01.02.2004 11:48

У меня стоит XP+SP1+MyIE + v.2.1.275.3630 (300) все со всеми работает прикрасно.

У меня главная проблема, что иногда, когда я смотрю именно этот форум возникает синий экран и только перезагрузка спасает и бывает это очень часто.

Например, я смотрю любые другие форумы, в том числе и мой vbulletin и все нормально - нет проблем.

После перезагрузки иногда не спервого раза включается компьютер, появляйтся сначала синий экран, а потом опять после перезагрузки появляется меню с выбором способа загрузки...

STOlet 01.02.2004 11:54

elisey:yees:
Подтверждаю тоже, Именно на этом форуме, обычно при попатке вогнать ссылку в строку адреса и вылетает синий экран!!!
А я то думал, что это у меня с головой и руками что-то.
Правда если пользоваться Opera то такого не происходит.
Ну что скажут спецы, похоже это вовсе не Outpost и IE( или MyIE) виновны!!!

Plague 01.02.2004 14:17

elisey и STOlet
если это действительно так, попробуйте поднять вопрос в
Багах форума
Может, кто-нибудь из технической администрации сможет это дело объяснить, или хотябы на заметку возьмут...

Добавлено через 1 минуту:
malim
читай выше - это уже обсуждалось.

RoMario 01.02.2004 18:00

подсказите позалуйста как откритй порти для емуле

QyRoN 01.02.2004 21:51

maximus007
Не парься и просто добавь мула в список "полностью доверяемых" приложений. :)

el 02.02.2004 01:06

Очень обидный баг. нормально на форуме не посидишь!
На работе зато все нормально работает ;)

Bryanya 02.02.2004 06:35

Да вроде дома сижу XP SP1+ OP+MYIE2 RUна движке
IEи ничего такого не замечал.
Вопрос уважаемым.
Плугинчик Who is не работает.Не хочет соединяться с сервером whois.ripe.net:mad:

Plague 02.02.2004 13:46

Цитата:

Bryanya:
Плугинчик Who is не работает.Не хочет соединяться с сервером whois.ripe.net
у тебя - Outpost.exe стоит в запрещенных.
удаляешь его оттуда. запускаешь Who is. выскакивает запрос. смотри внимательно: когда идет запрос по whois.ripe.net (он, кстати, не только туда лезет, но все равно понятно, что это он) - создаешь правило "разрешить".
когда поломится на Agnitum - это Аутпост домой стучать лезет, - следовательно, туда - запретить.
у меня на Outpost.exe 2 правила:
Outpost Firewall latest news - bloked;
Outpost Firewall Whois Connection - разрешено.
elisey
юзай оперу.... больше ничего не поделаешь....

PS. Пытался подредактировать - подцепить скриншот, не получилось :mad: , пришлось новый пост создавать..
Bryanya, смотри скриншот ниже.

Plague 02.02.2004 14:00

Вложений: 1
Bryanya

Правила для Outpost

AlGol 03.02.2004 11:50

Народ, поясните мне тупому - как средствами AOF сделать так, чтоб с сайта ad3.bannerbank.ru ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает. (редактирование файла hosts меня не интересует, хоть это и вариант)

Plague 03.02.2004 12:49

Цитата:

AlGol:
как средствами AOF сделать так, чтоб с сайта ad3.bannerbank ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает.
я блокировал это дело через Content Filtering ->Блокировка Webсайтов.
Но! как это не странно после этого на imho.ws у меня стал грузиться абсолютно чистый серый фон (я загружаюсь здесь сразу по ссылке просмотреть новые сообщения). я не силен в Web-програмировании, но есть у меня подозрение, что ad3.bannerbank как-то связан с отслеживанием где ты и когда здесь побывал. после снятия блокировки этого адреса, - все стало нормально.

Doctor 03.02.2004 15:13

Цитата:

Первоначальное сообщение от AlGol
Народ, поясните мне тупому - как средствами AOF сделать так, чтоб с сайта ad3.bannerbank.ru ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает. (редактирование файла hosts меня не интересует, хоть это и вариант)
Параметры - подключаемые модули - Advertisement Blocking - Параметры - Строки HTML - добавить - ad3.bannerbank.ru

Kuzma@IMHO 03.02.2004 17:32

Как сделать так чтобы пользователи подключения могли иметь доступ только к указанным сайтам. чтото не могу догнать какое правило создать...

nibl 03.02.2004 18:04

Цитата:

AlGol:
Blockpost нифига не отсекает.
На чем основано такое IMHO?

AlGol 03.02.2004 18:38

Цитата:

Первоначальное сообщение от nibl
На чем основано такое IMHO?
Да хоть на отчёте "Allowed Connections" :
avant.exe TCP 4 476 bytes 2 710 bytes ad3.bannerbank.ru
И лезет он туда, похоже, с этого форума.
При этом обращение к ad3.bannerbank.ru заблокировано в:
1) Advertisement Blocking
2) Blockpost
3) Global Application and System Rules
4) Content Filtering
и всё равно и в HTTP Log, и в отчёте "Allowed Connections", и в отчёте от провайдера на меня идёт трафик с ad3.bannerbank.ru.

Plague 03.02.2004 19:13

AlGol
еще раз повторяю (модеры, не сочтите за флейм, плиз) закроешь этот адрес - получишь глюки с форумом imho.ws :imho:
если так уж очень интересно почему - задай вопрос админам. на самом деле +500 кБ в день - не так уж много для такого форума :) (помимо основного трафика, of course)

helldomain 03.02.2004 19:41

Est wrode softec rubyaschij banera. No on rubit i chasti imho. Delo w tom, chto imho trebuet pod sebya otdelnij servak i eto stoit deneg. Esli administratori servaka poluchat chast deneg za schet reklami, to eto wrode i sprawedliwo s kakoi-to storoni. A 500kb trafa w den - wse keshiruetsya.

Plague 03.02.2004 19:47

Kuzma@IMHO
Цитата:

Как сделать так чтобы пользователи подключения могли иметь доступ только к указанным сайтам.
я так думаю, что Параметры - системные - общие правила - добавить - "где удаленный адрес"-адресА, которые ты разрешаешь, "где локальный адрес"-адрес (а) которым ты разрешаешь. Задвигаешь это в самый верх. далее создаешь практически тоже самое, только без "где удаленный адрес", и ставишь галку "Блокировать". ставишь это правило под первым. по идее, должно заработать. напиши, получится или нет. и заодно напиши, как тебе удалось обойти эту проблему:
Цитата:

Kostik7:
Народ, подскажите, где в нем (в Аутпосте) рулится то, что отвечает за "Блокировать транзитные пакеты". Щас пытаюсь разрулить доступ в инет для локалки, блокирует все машины, ссылаясь именно на это....
ужне втретий раз вопрос задаю, все молчат :mad: ты, я так понимаю, это как-то разрулил :)

Doctor 03.02.2004 21:49

Цитата:

Первоначальное сообщение от AlGol
и всё равно и в HTTP Log, и в отчёте "Allowed Connections", и в отчёте от провайдера на меня идёт трафик с ad3.bannerbank.ru.
придётся тебе определяться - или лишний трафик и свежий варез или ничего :)

Shanker 04.02.2004 01:04

Вложений: 1
Kostik7:
Цитата:

ужне втретий раз вопрос задаю, все молчат ты, я так понимаю, это как-то разрулил
Во второй раз кидаю скриншот. Помоему, там всё ясно показано:

Bryanya 04.02.2004 06:53

Цитата:

Kostik7:
у тебя - Outpost.exe стоит в запрещенных.
Да уменя вроде он вообще нигде не прописан нив запрещенных ни в доверенных ни в пользовательских.
Посьавил в пользовательские тот же эффект
cannot connect to the whois server

klimovS 04.02.2004 10:30

Возникли проблемы с доступом к ORACLE-ому серверу через Outpost. Взаимодействие между клиентом и сервером ORACLE, как известно, происходит по след. схеме:
1. Клиент отправляет запрос к серверу на порт 1521.
2. Далее запрос обрабатывается listener-ом сервера и выбирается любой свободный порт (на сервере ORACLE!!!)
3. Сервер отвечает клиенту с предложением использовать выбранный порт и т.д.
Для того, чтобы заставить сервер ORACLE предлагать порты из определенного диапазона (открытые на Outpost), надо перевести его в режим MTS, что не возможно по некоторым причинам.
Q.: Существуют ли способ открытия портов для Oracle в Outpost?

astanoid 04.02.2004 11:45

klimovS
а стандарная схема настройки не подходит?
параметры-системные-общие правила-параметры- добавить правило - там открывай порты какие надо
можно кстати в правилах указать удаленный адрес - адрес сервера оракл и входняк будет только оттуда штоб порт голым не оставлять............

Plague 04.02.2004 12:05

Bryanya
сделал все как на скриншоте- и не работает? :confused: посмотри, что он пишет в логах в по этому поводу.
Shanker
вот ей-богу, искал, не нашел... спасибо, щас попробую :)

klimovS 04.02.2004 15:33

Цитата:

Первоначальное сообщение от astanoid
klimovS
а стандарная схема настройки не подходит?
параметры-системные-общие правила-параметры- добавить правило - там открывай порты какие надо
можно кстати в правилах указать удаленный адрес - адрес сервера оракл и входняк будет только оттуда штоб порт голым не оставлять............

Ух!! :dance: Огромный сенкс!! ;) Сам не смог додуматься до ограничения по удаленному адресу!! Все пытался все порты указать!:yees:

astanoid 04.02.2004 15:46

klimovS
:yees: рад што помог;)

ssypchenko 04.02.2004 19:09

Цитата:

Первоначальное сообщение от opa@bk
ssypchenko ... С какого-то момента через аутпост перестала нормально ходить почта. Если размер почтового ящика небольшой (5-6 небольших писем), то все принимается нормально. Если размер чуть больше, то почтовый клиент примет пару тройку писем, а потом таймаут...

Специально накидал себе в ящик десяток писем с аттачами от 1 до 6 МБ каждое,
из ящика слилось без проблем:

удалённый адрес: pop.gmx.net
направление: OUT
отправлено: 164 байт
получено: 27.0 МБ
процесс: thebat.exe
протокол: TCP
удалённый порт: POP3
причина: Receive mail by Default E-Mail Client
продолжительность: 0:05:30
скорость: 84.0 КБ/s

ssypchenko За это аутпост был снесен.

Может что-нибудь другое снести?

А я не говорю, что почта принципиально не ходит. Просто в какой то момент она стала ходить через аутпост как то ограниченно и убого. И как только аутпост выключаешь, начинает ходить нормально. Поставил версию 2.1. Пока полет нормальный.
Вопрос мой был в том, может кто встречал такое ... Раз нет, ну чтож. Опыт будет тому, кто встретит.

kog4n 05.02.2004 07:19

Вложений: 1
посмотриие, пожалуйста и скажите, что это такое и как с этим бороться
:confused:
провда глюков никаких нет и я знаю, что это мой локальный IP

nov 06.02.2004 12:05

Вопрос. Стоит последняя версия 2.275.36.30 (300). Очень часто машина просится на сайт разработчика в оффлайне. В настройках самой проги вроде я уже все запретил на это рвение, но не помогает. Сообщение выглядит примерно так "вы или программа запросили информацию с сайта WWW.agnitum.com...." Дайте совет что делать, а то надоедает

Shanker 06.02.2004 14:35

nov
Пробовал помещать автоапдейт в запрещённые?

nibl 06.02.2004 20:24

[list=1][*]Снять галочку "Сервис\Автоматическое обновление".[*]"Параметры\Приложения...\Добавить..."
Выбрать файл "\Program files\Agnitum\Outpost firewall\outpost.exe"
Создать правила:

Где протокол TCP
Направление Исходящее
Удаленный адрес www.agnitum.ru
Блокировать эти данные.

Если есть плагин WhoEasy:
Протокол TCP
Направление Исходящее
Удаленный порт WHOIS
Разрешить эти данные[/list=1]

Bryanya 06.02.2004 20:32

Цитата:

Kostik7:
сделал все как на скриншоте- и не работает?
Что то ни как не пускает меня смотреть этот файл. Говорит типа не авторизован. Если не влом кинь в меня kvvk@hotbox.ru.
Еще вопрос уважаемым
Почему у меня в открытых портах у svhost числится 135 порт. Хотя он у меня закрыт отдельным правилом и так и у самого svhost

opa@bk 06.02.2004 21:46

Bryanya
в открытых портах у svhost числится 135 порт

Чтобы проверить как извне выглядит состояние локального порта, можно пойти на
Advanced Port Scanner Settings, вставить в окошке "Scan desired ports and/or the range of ports" номера открытых портов и нажать "Continue". Через 1 мин. будет выдан результат: "135 stealthed", "445 stealthed" и т.п. В журнале AO "Заблокированные" появится запись:
svchost.exe
TCP
80.116.231.246
IN REFUSED
Запретить любую активность
135

Bryanya 06.02.2004 22:45

Цитата:

opa@bk:
Advanced Port Scanner Settings, вставить в окошке
Спасибо за ссылочку. Все протестил. Вроде все стелсы.
Но какого рожна 135 висит у svhost в открытых портах :)
И Вопрос еще по каким портам должны стучать svhost
system, lsass. А по каким вызывает подозрения

opa@bk 06.02.2004 23:17

Bryanya
по каким портам должны стучать svhost,system, lsass

У меня ни по каким не стучат - эти сетевые сервисы мною не используются и посему svhost, lsass - сидят в запрещённых. Для "services.exe" прописано разрешение только для двух DNS серверов моего прова и только по UDP.

Bryanya 06.02.2004 23:32

Цитата:

opa@bk:
У меня ни по каким не стучат - эти сетевые сервисы мною не используются и посему svhost, lsass - сидят в запрещённых
Прошу прощения не понял.
Что такое не используются. А за что собственно они овечают. Може и мне не надо :)
И еще не в курсе ли какой порт оставить для
MYIE2RU и flashgeta, то тоже все какие-то разные порты показывают.
Или это не значит что они открыты

opa@bk 07.02.2004 00:00

Bryanya
Може и мне не надо

Так Тебе ж лучше знать, што Тебе надо, а што нет.

services.exe - Приложение служб и контроллеров

svchost.exe - Generic Host Process for Win32 Services

lsass.exe - Модуль и библиотека сервера LSA
LSA :
1) link state advertisement сообщение, описывающее локальное состояние маршрутизатора или сети, включая состояние интерфейсов и смежные маршрутизаторы; предназначено для пополнения базы данных о протоколах и топологии сети.
2) Local Security Authority локальные средства защиты ( от несанкционированного доступа ).
3) LAN security architecture архитектура системы обеспечения безопасности сети.

какой порт оставить для MYIE2RU и flashgeta
Достаточно соответствующих из "стандартное".

Bryanya 07.02.2004 04:47

Цитата:

opa@bk:
svchost.exe - Generic Host Process for Win32 Services
Спасибо
Вот этот зверь мне покоя не дает.
Похоже он по разному генерит в зависимости от установленных приложений.
Прописывает разные порты сейчас почему-то в "открытых" портах
TCP 1025, 135, 5000
UDP 1900 1825 1830 1831
Хотя я вроде зарезал правилами его

Добавлено через 16 минут:
О добавился еще1995

opa@bk 07.02.2004 10:47

Bryanya
svchost.exe по разному генерит в зависимости от установленных приложений.
Правильнее - запущенных, в т.ч. системных сервисов при старте windows.
Удобная прога для контроля оных - МStarter 5.6.1.38.

Прописывает разные порты сейчас почему-то в "открытых" портах
Опасна активность неизвестного назначения по таковым портам, что на Твоём компе понаставлено - Тебе лучше знать.

Дополнительный контроль утилой Active Ports - easy to use tool for Windows NT/2000/XP that enables you to monitor all open TCP and UDP ports on the local computer.

Shanker 07.02.2004 11:35

Bryanya
opa@bk
svchost.exe - отвечает за кучу разных служб, в т.ч. DCOM RPC (служба имеет открытым порт 135), синхронизацию времени... Так что нецелесообразно будет просто запрещать ей всё!!!

О рекомендуемой настройке говорится здесь (спасибо за ссылку denver'у:yees: )

Bryanya
Цитата:

Но какого рожна 135 висит у svhost в открытых портах
Дык, локально он открыт, но Аутпост к нему не даёт пройти пакетикам (то есть, для сканирующего он закрыт).
Цитата:

Что то ни как не пускает меня смотреть этот файл. Говорит типа не авторизован
Включи в браузере опцию "показывать источник перехода" или что-то в этом роде...

Deep_Triger 11.02.2004 00:16

Povtorno:::


kakoj

kakoj exe fail ilji process javljajetsa internet conection sharing?
tjipa 2 setevuhi
1 inernet - eta v global un jejo ustanovljen conection sharing.
2. Lan i ustanovljeni vsje protokoli i mestniji IP itd.

kakoj exe ilji dll ilji shto to otvechaet za etot vesj gemaroj?


Probljema vtom shto outpost 1 pro nemogu v rules vizard vijti internet cherez drugih kompof i zadal outpostu shto vot to ip range lokalka i dalzhan propuskatj netbios i vsjo ostoljnoje no njetu imho nefiga. zdelal almost trust vsjo pashet prikolno. a v rules nemogu sozdatj takoj rule

pomogjite

Rollers 11.02.2004 02:07

kog4n
подобный пролемм я подымал в этом разделе, поиск поюзай, если блакирует уже хорошо

Plague 11.02.2004 12:43

Deep_Triger
если я правильно тебя понял, у тебя таже проблема, что и у меня.
мне ответили тут:
http://www.imho.ws/showthread.php?s=...028#post406028
смотри скриншот от Shanker . сам пока не проверял (времени не было), но ему стоит доверять :yees:

Cep}|{ 11.02.2004 13:16

при использовании версии 2.1 beta через некоторое время "пропадает" интернет совсем (диал-ап). лечится *только* перезагрузкой XP. кто-нибудь может подтвердить?

Plague 11.02.2004 13:24

Cep}|{
это здесь уже обсуждалось. я лично постил. смотри выше.

Shanker 11.02.2004 15:02

Kostik7
Цитата:

сам пока не проверял (времени не было)
Я тоже сам не проверял - мне это не требуется! Но я думаю, скриншот всё равно правду говорит:cool:

Цитата:

ему стоит доверять
Спасибо на добром слове

Добавлено через 4 минуты:
kog4n
Бывает иногда подобное! И я не знаю в чём проблема...

ExpertRus 11.02.2004 18:12

Agnitum.Outpost.Firewall.Pro.v2.0.240 на win2k не совсем контактирует с MyIE....при открытие ссылки в новом окне-зависает,отмирает спустя какое то время...при закрытие аутпоста-сразу же выходит ошибка, что Explorer выполнил недостпустимую ошибку и будет закрыт...а ведь Agnitum.Outpost.Firewall.Pro.v2.0.240 один из последних...чего то у них гглюки и глюки с момента выхода второй версии...

Gerasim 12.02.2004 01:25

Bryanya
Цитата:

TCP 1025, 135, 5000
5000 после установки одного из патчей закрывается, помоему с UPnP было связано, http://www.microsoft.com/downloads/d...DisplayLang=ru
Ну и службу эту отключи само собой
Если не оно, поставь вот это обновление, тот патч должен сюда входить
http://www.microsoft.com/downloads/d...DisplayLang=ru

gost2 15.02.2004 03:31

Помогите с Agnitum Outpost Firewall 1.0, пожалуйста. При большом трафике(а иногда и без него) стенка забирает 60-99% процессора. Т.е. что в данный момент не занято другими программами она забирает себе. получается всё время 100-процентная загрузка процессора и соответственно подтормаживание. еМулу разрешил "любые действия", а стенка при его работе заметно тормозит комп.
Пробовал ставить v. 2.1 она вообще комп вешает забирая весь проц себе через несколько часов работы вне зависимости от нагрузки сети. v1.0 посоветовали как менее глючную, но проблема хоть и меньше, но осталась.

Подскажите пожалуйста, что можно предпринять?

Система:
P4 1.8 256
windows Xp
DSL

gost2 16.02.2004 10:04

Agnitum Outpost Firewall 1.0 - потрясающая дрянь. Третью ночь подряд вешает комп. Больше часа она еМула не выдерживает.

Plague 16.02.2004 12:17

gost2
Поставь 2.1 и не мучайся. А по ней тут же вопросов-ответов тьма-тьмущая. все найдешь. :yees:

gost2 16.02.2004 13:22

Kostik7, см. выше на 1 пост. Её я убил ещё раньше.

ssypchenko 16.02.2004 17:16

Почему такое может быть: Аутпост 2.1 (и т.д.). Отключены ВСЕ плагины, стоит режим бездействия. Пытаюсь открыть одну веб страничку (визуальный редактор сайта), на которой всякие java скрипты и прочее. Страница не открывается. При этом НИ В КАКИХ логах не пишется, что что-то не пропущено. Если Аутпост закрыть - все прекрасно грузится.

Plague 16.02.2004 17:32

ssypchenko
Окрой его главное окно и посмотри, что он пишет в это время в "Сетевая активность"
gost2
твой пост я видел. только я больше чем уверен, что что-то у тебя не так с настройками просто было, тут 2.1 юзает пол-конфы и все довольны. Видать с чем-то он у тебя просто не подружился. в WinXp я где-то читал имеется встроенный файволл. может с ним. покопайся в службах ХР. что еще из подобного софта у тебя стоит?

gost2 16.02.2004 17:41

Kostik7, ХРшный фаервол был отключен сразу после установке системы. Никаких родственных программ не стоит.
Сейчас поставил версию 2.0. Работает пару часов - пока терпимо. Больше 25% процессора при включенном муле не берёт. Посмотрю что дальше будет. Если процент начнёт расти, посмотрю что там со логом.

ssypchenko 16.02.2004 17:42

2 Kostik7
Пишет примерно следующее:
myie.exe 194.85.XX.XX PROXY:3128 Режим бездействия (дальше принятые, полученные байты - там открываются несколько ссылок, байты летят, принимаются, но браузер ничего не отображает). В обычном IE такая же ерунда.

Shanker 16.02.2004 17:43

Kostik7
Цитата:

WinXp я где-то читал имеется встроенный файволл. может с ним
В свойствах подключения вкладка дополнительно: он там:cool:

ssypchenko
Цитата:

Если Аутпост закрыть - все прекрасно грузится.
У меня такое часто бывает: это какой-то баг: во-первых, он всё блокирует обуславливая это как "Block hacker IP after attak" или что-то в этом роде, а во-вторых, он часто блокирует приложения, находясь в режиме бездействия.
Обычно у меня такое возникало после того, как я выгружал его из памяти и снова запускал!

Думаю написать об этом в службу техподдержки:rolleyes:

ssypchenko 16.02.2004 18:54

А режим бездействия на плагины распространяется?

Plague 16.02.2004 19:07

Цитата:

ssypchenko:
А режим бездействия на плагины распространяется?
нет.

hornet 16.02.2004 19:59

У меня тоже сложилось впечатление, что это баг самой проги. Кроме того,
иногда вышибает систему в синий экран. Работаю на MyIE. Однако я скорей
откажусь от Agnitum, чем от MyiE. И все равно ИМХО это лучший файерволл.

Plague 16.02.2004 20:23

hornet
ты за этой темой следишь давно? ведь давно уже выяснено, что WinXP+SP1+IE6.0(MyIE - всеравно, использует все примочки IE)+Autpost=BlueScreen. Неужели так интересно воду в ступе толочь? Была надежда, что пофиксили они это дело в бете 2.1. Но тоже сразу выяснили, что нет, не пофиксили.
не восприми, ради бога меня неправильно, просто я несколько удивлен твоим открытием ;)
кстати, Shanker! 18.01 ты мне написал:
Цитата:

У меня такая штука бывает ТОЛЬКО посте того, как я выгружу аутпост и заново его загружу вручную...
внял твоему совету и с тех пор ни при каких обстоятельствах не предергиваю Аутпост вручную. С тех пор :yees: все идеально!!! зависоны на тему "определение правил....." пропали!!!

hornet 16.02.2004 20:54

За темой слежу давно. Про синий экран читал, только у меня этого раньше
не было. Попробовал вернуться на 240-ю - все баги, которые проявились в
версии 2.1 никуда не делись. ну вот сейчас снова поставил 2.1, все почистил,
вроде пока более-менее работает. Но бесит больше не это, а то, что эта
версия (субъективно) значительно тормознее работает.

ssypchenko 16.02.2004 20:55

Цитата:

Первоначальное сообщение от Kostik7
[... что WinXP+SP1+IE6.0(MyIE - всеравно, использует все примочки IE)+Autpost=BlueScreen. Неужели так интересно воду в ступе толочь? [/B]
Не хочу толочь воду в ступе, но у меня именно при этом сочетании ни разу не было экрана смерти. Именно на нем и сейчас, и еще на двух других компах, где я ставил.
В общем будем мириться с мелкими багами ... :mad:

Shanker 17.02.2004 03:16

Kostik7
Цитата:

внял твоему совету и с тех пор ни при каких обстоятельствах не предергиваю Аутпост вручную.
Везёт тебе: а вот мне приходится: от блокмрует сканеры, эксплоиты и прочие мои инструменты!:rolleyes:

ssypchenko
А ты лог на автозачистку ставил? Надо бы...


Кстати, хорошо было бы, если бы можно было выбирать для каких плагинов вести лог, а для каких - нет!

ssypchenko 17.02.2004 11:15

Ставил есес-но. Но это на блокировку элементов страницы не влияет :ooh:

VasyaN 17.02.2004 11:43

Вопрос по Agnitum Outpost Firewall
 
Подскажите, как добиться 16-и или 32-битного отображения иконки сабжа в системном трее под Win2K SP4.
Заранее благодарен.

Plague 17.02.2004 12:59

вопросы по оутпост задают здесь!!!
http://www.imho.ws/showthread.php?s=&threadid=47787
или здесь:
http://www.imho.ws/showthread.php?s=&threadid=31192

Plague 17.02.2004 13:06

Shanker
Так ты на время работы со всякими "шкурными прогами" отключай детектор атак только, и все дела... по-идее, олжно сработать

Shanker 17.02.2004 13:21

Kostik7
Я вообще неуверен, что тут вопрос про Аутпост!:ooh:

VasyaN
Если вопрос по Аутпост - надо твою тему перенести туда, где ссылки Костика, а если нет - назывй тему по-другому!

Я считаю, что это вопрос не по Аутпрос, а по ОСи: вроде бы все иконки одного отображения в винде.... Так что тебе просто нужно зайти в свойства рабочего стола (клик правой кнопкой мыши на рабочем столе) и идти во вкладку "Параметры". Там и будут настройки битов: опции под текстом "Качество цветопередачи".

Alex8 17.02.2004 14:43

На офф. сайте версия обновилась - теперь:
Version — 2.1.292 (File Size — 5.93MB)

What's new - пока в поиске.

ssypchenko 17.02.2004 16:39

А где бы найти ссылку на оффсайт. :confused: Это же легально ...

Plague 17.02.2004 16:48

ssypchenko
в варезе, в шапке.
http://www.imho.ws/showthread.php?s=&threadid=818

Alex8 17.02.2004 16:49

Ссылки:
Страница:
_http://agnitum.com/download/outpostpro.html

Сам файл:
_http://agnitum.com/download/OutpostProInstall.exe

The LorD 17.02.2004 17:54

Цитата:

Первоначальное сообщение от Alex8
Ссылки:
Страница:
_http://agnitum.com/download/outpostpro.html

Сам файл:
_http://agnitum.com/download/OutpostProInstall.exe

в ней проблемы с нортоном уже нет ?

CATCHed 17.02.2004 18:04

у меня месяца 3 был установлен Аутпост (FREE), WinXP SP1 eng + IE6. Ни разу никаких синих экранов не было. Сейчас снёс и поставил экзотичный файерволл. :biggrin:

Добавлено через 1 минуту:
Цитата:

Первоначальное сообщение от ssypchenko
Ставил есес-но. Но это на блокировку элементов страницы не влияет :ooh:
а разве он способен блокировать страницы?

ssypchenko 17.02.2004 18:25

А вот и узнаем щас (это я про проблему с Нортоном)

Добавлено через 9 минут:
Цитата:

а разве он способен блокировать страницы?
Чуть раньше я писал, что с запущенным, даже в режиме бездействия и отключенными всеми плагинами не грузится веб страница. А с выгруженным - грузится. При чем раньше именно с этой страницей проблем не было :blin:

The LorD 17.02.2004 18:27

новая версия на Нортона 2004 не ругаеться ?

ssypchenko 17.02.2004 19:06

Цитата:

Первоначальное сообщение от The LorD
новая версия на Нортона 2004 не ругаеться ?
Если потерпишь, я сейчас поставлю и скажу. :dance:

Добавлено через 37 минут:
В общем так. После установки на наличие нортона 2004 не ругнулся. Но старый ключ не подошел :blin: Явных изменений не видно.

Vladimir2003 17.02.2004 21:32

помогите настроить Outpost для нормальной работы Emule.

Shanker 17.02.2004 23:38

Vladimir2003
Это уже где-то обсуждалось... Ищи

Alex8
ssypchenko
Послушайте мудрого Костика: один клик - и все ссылки перед глазами, а здесь заваливать тему ссылками нечего: это раздел Безопасность, и в этой теме обсуждаются проблемы с Аутпостом: все ссылки есть в варёзнике! А если каждый здесь будет постить ссылки - народ ничего отыскать не сможет!

Kostik7
Цитата:

Так ты на время работы со всякими "шкурными прогами" отключай детектор атак только, и все дела... по-идее, олжно сработать
Я раньше так и делал.... Но он время от времени всё равно блокировал мои проги :(
Хотя, сейчас усё нормально!

gost2 18.02.2004 01:24

Попробовал, как предложил alf555 подправить op_data.ini.

Хоть раздела [Repair], но я его добавил. :)
Удалил 90мегабайтный op_data.mdb. Перезапустил, Аутпост поругался, но съел. За 10 часов op_data.mdb дорос уже до 19Мб. Короче не помогло.
Как же его гада ограничить от распухания?

E.S.A. 18.02.2004 09:33

Vladimir2003
Цитата:

помогите настроить Outpost для нормальной работы Emule.
eMule - в доверенные приложения ;) .

nikolayd 18.02.2004 10:14

The LorD
У меня ругается, вот уже который раз вынужден возвращаться к 1**** версии outposta. Ругается и блокирует IEXPLORE хотя всё в доверенных.

Plague 18.02.2004 12:56

gost2
1). У тебя какая версия?
2). очччень много на эту тему видел здесь:
http://www.imho.ws/showthread.php?s=&threadid=47787
Эта тема мертвая, не знаю, почему ее до сих пор не объединили с тем что я указал...

gost2 18.02.2004 14:29

Kostik7, а я там уже писал. А продолжил здесь. Тоже думаю, что их объединить нужно. Версия 2.0.238.3121
Я прошёлся по форуму изгоовителей Outposta просмотрел, всё что нашёл по запросу "op_data.mdb" ругани там много и несколько советов. Один из них уже тут приведен, только одна строка чуть другая: "Type=2", там предлагают вместо "1". Мне не помогло. op_data.mdb как рос так и растёт.
Сейчас попробовал переименовать op_data.dll, чтобы лог не вёлся совсем. Перезагрузка Аутпоста ничего не дала. Только после перезагрузки компа "op_data.mdb" перестал появяться. Но это не дело - без логов.
Пожалуй, буду сносить. Наверное 2.1 попробую.

Vladimir2003 18.02.2004 16:36

Цитата:

eMule - в доверенные приложения
Вот так он у меня он и работает. Почему нет стандартного правила для него, а то дыра в защите получается.

E.S.A. 18.02.2004 16:50

Vladimir2003
А ты заглядывал когда-нибудь в логи сетевой активности eMule? Если да, то ты должен был понять, что этот ворох портов, адресов и направлений просто невозможно упаковать в одно правило :) . Разве что дать разрешение по протоколу TCP на оба направления. Но это, в данном случае, то же самое, что и trusted.

Kottt 20.02.2004 03:22

А вот, всё-таки, как избежать LowID в eMule? Как??? Outpost держит осла за хвост даже при своём отключении! Или всё дело в IP-адресе?...

kindaza 20.02.2004 07:46

У кого-нить блокируется leak test PCAudit2 ?
или это у меня что-то с настройками. :confused:
Версия 2.1.292.3816 (307)

albrand 20.02.2004 09:21

При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?

albrand 20.02.2004 09:22

При использовании Аутпоста он помещает tmp в папку Windows\Temp Если пользоваться дефрагментатором Fix_IT 4.13 то он находит ошибку на диске и указывает на этот файл. Если отключить Оутпост и удалить файл - то все ОК. Кто знает?

Kottt 20.02.2004 09:36

E.S.A.
Тот же вопос насчёт осла. Не могу настроить на HighIP. Пробовал как ты сказал: "eMule - в доверенные приложения", но всё без толку - LowIP и всё.
И что???

-=i=- 20.02.2004 12:22

Цитата:

Vladimir2003
помогите настроить Outpost для нормальной работы Emule.
можно обойтись такими правилами:
- TCP in ( Protocol TCP, Direction Inbound, local port <порт твоего мула... скорее всего 4662> )
- TCP Out ( Protocol TCP, Direction Outbound )
- UDP Out ( Protocol UDP, Direction Outbound, Allow + Statefull inspection )
- Если у мула включен UDP порт -- UDP In ( Protocol UDP, Direction Inbound, local port <UDP порт твоего мула)

Добавлять/изменять правила: dbl-click на иконе; Options -> Applications -> выбрать eMule.exe -> Edit -> Modify rules.

если и сейчас не будет HighId - попробуй узнать у провайдера что за тебя фильтруют :)
по-идее на dialup и adsl все соединения к твоему IP могут быть отрезаны провайдером из соображений без-ти.

Plague 20.02.2004 14:18

STOlet
Как там полет под XP? С новой версией?

STOlet 20.02.2004 14:56

KOstik7
ты знаешь до того привык к OPera?, что и дергаться неохота, но раз интересно то сегодня попробую и IE
А с OPera-никаких проблем!!!!

Kottt 20.02.2004 18:07

-=i=-
Цитата:

Первоначальное сообщение от -=i=-
можно обойтись такими правилами:...

Слушай, а поподробней можешь, а то я этот Аутпост вааще не знаю. Короче, чё за чем и чё к чему! :)

Vladimir2003 20.02.2004 20:02

-=i=-
Newbie

Я сейчас попробую эти правила, но пока он у меня в довереных, и все время LowID, а пров ROL.

Добавлено через 1 час и 11 минут:
-=i=-
Newbie

Везде порт какой, локальный?
И какие выбирать действия.

gost2 21.02.2004 03:22

Справился я с этим Аутпостом. В версии 2.1.275 есть возможность регулировать очистку журнала. Чуток поколдовал и порялок третьи сутки - порядок. :)

Kottt, попробуй всё сначала. Удали мула отовсюду в стене, а когда запустишь снова, на запрос ответь "разрешить выполнять любые операции". Иногда что-то сбивается при сбое связи и т.п. Помогает простой перезапуск мула.
Бликируется 5-10 контактов за 10 мин, на основании "Пакет на закрытый порт". Это меньше процента, так что можно принебречь.

Vladimir2003 21.02.2004 21:37

В виндовсе ХР LowID из за встроенного фаервола.
Можно сделать так до коннекта осла остановить фаервол, после запустить.

Rollers 22.02.2004 00:00

Kottt
тут посмотри, настройка под eMule

Kottt 22.02.2004 00:59

Rollers
Посмотрел. Не понял, эти настройки и к Outpost тоже подходят что-ли?

Rollers 22.02.2004 01:08

Kottt
реально они один в один писаны под Kerio, но одинаково полезно и для Outpost, протоколы, порты всё едино

Kottt 22.02.2004 01:41

Rollers
Ой, как тут заморочено всё... Может лучше на Kerio перейти или Каспера, там попроще будет, а? А то вроде как AVP стоит...

E.S.A. 22.02.2004 11:51

2 All
Все обсуждения eMule - здесь.

Gerasim 22.02.2004 21:05

Для самых популярных приложений правила тут можно найти
http://outpostfirewall.com/guide/rules/preset_rules/

warenik 22.02.2004 22:49

есть ключик у кого то?
outpost 2.0.85.3114
скиньте плз.

Rollers 22.02.2004 22:53

warenik
тебе в раздел AppZ варез

warenik 22.02.2004 23:09

спасибо ,я уже разобрался :)

Добавлено через 3 минуты:
кстати версия 2.0.85.3114-это версия журнала оутпост, а не самой стены!

-=i=- 23.02.2004 11:32

Цитата:

Первоначальное сообщение от Kottt
-=i=-
Слушай, а поподробней можешь, а то я этот Аутпост вааще не знаю. Короче, чё за чем и чё к чему! :)

я поправил предидущее сообщение..

Judge 25.02.2004 04:01

ODBC
 
Прошу помощи!
Win98. Outpost 2.0.238.3121(290) отказывается вести журнал и требует установки ODBC 3.0 (на WinXP всё нормально). Что это за зверь и где его взять? Пытался найти на сайте Microsoft, но вот мой английский... :(( Может кто поможет ссылкой? Буду очен-но признателен! Спасибо!

Vladimir2003 25.02.2004 06:52

Установи офис, ODBC в комплекте идет

Judge 25.02.2004 13:38

Цитата:

Vladimir2003
Установи офис, ODBC в комплекте идет
СтоИт Офис 2000. Вероятно, не подходит версия? Outpost ведь не зря требует v3.0?

sinyk 25.02.2004 17:30

Judge

У меня была такая-же проблема - дома на компе 98 и офис 97. Когда поставил Outpost pro, он выкинул сообщение о переустановке ODBC 3.0. Полазил в инете, но ничего подходящего не нашел. Вообщем, все как у тебя. Выход нашел такой - поверх 97 офиса поставил офис XP.
Vladimir2003 прав.

Judge 25.02.2004 23:29

sinyk

Офис стоИт, но может дело в том, что нужен не 2000-й офис, а офис ХР?

Спасибо за совет, но мне тут ссылку дали на ODBC:

_http://download.microsoft.com/download/dasdk/Install/2.0.3002.28/W9XNT4/RU/mdac_typXRu.exe

(~6Mb) и вот теперь я в раздумьи: ставить офис ХР или этот файл?

Vladimir2003 26.02.2004 15:04

В состав офиса, вроде с 97, входит в комплект этот ODBC. попробуй поискать в установочных файлах

vasilyk 26.02.2004 18:11

Цитата:

Первоначальное сообщение от Shanker
Kostik7:
Во второй раз кидаю скриншот. Помоему, там всё ясно показано:

:( Cогласен, на правду похоже. Поставил и "В" и "Из", но получил тоже самое:

17:16:38 SYSTEM TCP 213.244.181.16 HTTP Запретить транзитные пакеты.

Меня эта фраза уже достала! - Все, что нельзя настроить - это пльохо!

Tyler Durden 29.02.2004 03:51

У меня при выключенном аутпосте заблокирован доступ к сети. То есть так: включаю комп,(в автозагрузке чисто. среди процессов стены не наблюдается), подключаюсь к сети(дайл ап) ,набираю адрес страницы - нифига, пытаюсь получить почту - хрен там. Помогает тока одно - запустить аутпост,а затем его выгрузить.
Я подозреваю. что он как-то по-хитрому всё же загружается. Вопрос - как?

Kostin 29.02.2004 05:01

Стоит Аутпост Про 2.1.275.3630(300). Баг такой: При старте системы когда он загружается автоматом меняет палитру с 32 бит на 16 бит, не трогая разрешение. Как запретить ему делать это.

STOlet 29.02.2004 08:17

Tyler Durden
В ХР Outpost оаботает как служба и по-умолчанию стоит "автомат", если надо чтоб выключался полностью, надо изменить на "вручную"
Kostin
Это ж в какой системе он меняет палитру, у меня в ХР все нормально, причем все последние версии!

dav 29.02.2004 12:42

Tyler Durden
Аутпост у тебя криво настроен, поэтому и сети нет. А загружается он дейстивительно, не смотря на то есть ли значок что-то в трее. Аутпост создает свой сервис Outpost Firewall Service. Оключи его совсем или поставь ручную загрузку, а лучше настрой Outpost нормально, благо доков куча. :)

Vladimir2003 29.02.2004 17:36

Такая вот проблема, пользовался инетом от одного прова, было все нормально. Сейчас сижу у другого, в описаниях написано что надо указать proxy-server, ну я так и сделал. А Outpost обнаруживает атаку, как будто пров меня сканирует и указывает адрес прокси и порты какие-то. Вот сейчас обнаружил DoS атаку. Он еще блокирует и уменя инет перестает работать. Помогите, как устранить это.

astanoid 29.02.2004 17:46

детектор атак не пробовал отключить?

ScTrrYig 29.02.2004 23:25

У меня вопрос насчет плаггина Блокпост. Декларируется, что он защищает от Spy-&Adware/ Там же написано, что добавлять значения этих Spy-&Adware нужно самим. Но! Можно их импортировать. Кто-нибудь имеет подобный список для импорта?

Vladimir2003 01.03.2004 18:44

плугин чтоли, и не буду отключать, пока убрал прокси из настроек браузера

Добавлено через 1 минуту:
Этот плугин вообщето необходим

Zhiberya 04.03.2004 21:46

Поставил себе HTTPLog. Как сделать чтобы лог писался в файл?

Rollers 04.03.2004 23:10

alvic
в Параметрах -> Реклама -> Общие .... выстави как отоброжать прозрачным фоном, другова выхода не вижу, если только вообще отключить сию функцию

Tyler Durden 05.03.2004 03:31

Цитата:

STOlet:
В ХР Outpost оаботает как служба и по-умолчанию стоит "автомат", если надо чтоб выключался полностью, надо изменить на "вручную"
У меня 98Win.
Цитата:

dav:
Аутпост у тебя криво настроен,
Настроен у меня нормально. Там настроек-то, всего ничего. Запутаться сложно.В общих параметрах ,там где выбор:"обычный","фоновый" и "не загружать", стоит с самого начала "не загружать". Всё гавно доступа в инет нет,пока не запустишь его в ручную.

dav 05.03.2004 08:02

Tyler Durden
Цитата:

Настроен у меня нормально.
Ну, а почему инета нет? Возможно запрещёны обращения в сеть каким-то сервисам, программам.

OBorman 05.03.2004 08:41

Попробовал pcAudit Leak Test demo trojan с включенным Outpost'ом.

Выдал результат, что типа все ОК!

ОК для кого?
Для меня или для него?
Вот в чем вопрос!

OBorman 05.03.2004 16:29

Что то вяло в этой теме обсуждения идут!

opa@bk 05.03.2004 17:18

OBorman
Что то вяло в этой теме обсуждения идут

А некогда: все pcAudit Leak Test по сотому разу гоняют, а потом начинают громко, как обиженные дети, плакать. Потом, нарыдавшись, суровеют лицами и обрезают недрогнувшей дланью от компа модемно-сетевые причиндалы. Под вечер они, упившись "до изумления", будут кричать с балкона в тёмную пустоту - а вот фиг ти-бе-е-е, и неведомо кому показывать кукиш обеими руками.

Plague 05.03.2004 17:42

opa@bk
браво!!!! :ржать: :ржать: :ржать:
To Moders: простите за оффтоп

Reg_Un 05.03.2004 23:16

poprobuite:)
http://www.pcinternetpatrol.com/
pcAuditTM

Judge 05.03.2004 23:38

Agnitum + Longhorn
 
Установил на Longhorn 5041 Outpost 2.0.238.3121(290)... Винда не смогла загрузиться. Пришлось грузиться через F8, убивать Outpost и всё встало на свои места.
P.S. Это для информации. Может просто частный случай. А может закономерность. Ответ не требуется.
Спасибо.

Shanker 06.03.2004 00:53

Judge
Дык, ведь длиннорог сырой! Посему много глюков и недоработок и конфликтов с ПО!!!

worker 08.03.2004 15:29

Помогите , плз , настроить Супостата . Трабла такая : есть комп1 с ХР и Оутпостом 2.1 , в соседнеи комнате комп2 с 98 и расшаренным принтером и парои папок. Оба сидят в рабочеи группе и внутри локалки на 300+ компов со статическими IP. У комп1 IP=A.B.20.250 маска 255.255.0.0 , у комп2 IP=А.В.20.251 маска 255.255.0.0 . Хочу сделать только комп2 доверенным , пишу в Trusted его IP и он записывается с маскои 255.255.255.255 . Принтер не печатает , папки не открываются :( Приходится для этого дисаблить Оутпоста . Надоело , млин . Научите , плз , где чего крутнуть .

mrac 09.03.2004 22:38

Странно...скачал pcAudit Leak Test, запустил, а Outpost 2.1 его и не заметил - подделался тот под десяток программ, что загружены были и вылез-таки в инет.. Часа 2 крутил все настройки в Аутпосте, эффекта-ноль. Забил на это.. сегодня запускаю - все успешно блокируется.. раз 10 пробовал :) Настроек вроде не менял.. Вообщем работает как часы. Кстати, если включить Контроль компонентов, то он тут же реагирует на попытки Лик Теста подделаться под другие программы, это гуд. А тест этот все-таки гениальный :)

ric 12.03.2004 15:05

Цитата:

Первоначальное сообщение от worker
Хочу сделать только комп2 доверенным , пишу в Trusted его IP и он записывается с маскои 255.255.255.255.
Если в локалке есть свой ДНС то можешь добавить как "Имя Домена" сунув ему имя хоста.
Вообще-то недоработка агнитумовцев.

worker 15.03.2004 08:36

ric , большои респект ! Не понял , при чем тут ДНС , но следуя идее , прописал адресок в lmhosts . Потом прописал Супостату имя и уряааа!!! Big 10X !

zerad 15.03.2004 22:34

Outpost блокирует internet connection sharing несмотря на то, что в lan settings стоит флажок trusted! Что делать ? :virus:

Plague 15.03.2004 22:43

zerad
сюда посмотри:
http://www.imho.ws/showthread.php?s=...028#post406028

Alex8 16.03.2004 19:52

(Я уже не уверен, стоит ли здесь сообщать, но всё же...)

Обновился постовой:
Теперь:
Version — 2.1.297.309
File Size — 7,82MB

Линк на страницу:
_http://agnitum.com/download/outpostpro.html
Прямой линк на файл:
_http://agnitum.com/download/OutpostProInstall.exe

What's new - должно быть по линку ниже, но ещё не обновилось:
_http://www.agnitum.com/products/outpost/history.html

zmeir 16.03.2004 20:31

Вовремя работы eMule служба LSA Shell (Export Version) lsass.exe запросила входящее соединение.
Что это за служба, за что отвечает?

Kaйffman 18.03.2004 03:11

2 zmeir Список служб в Windows XP

zmeir 18.03.2004 19:05

Kaйffman

Большое спасибо за ссылку на список.

denver 21.03.2004 02:29

Цитата:

Первоначальное сообщение от Alex8
(Я уже не уверен, стоит ли здесь сообщать, но всё же...)

Не уверен - не пость ;)
Ссылки на файло тут запрещены. К тому ж зачем два одинаковых поста? Те кому важно знать об обновлениях аутпоста подписываются на ветку в варезе. Те кто обсуждает проблемы в этой ветви скорее всего уже подписаны на топик в варезе и в любом случае заметят твое сообщение там.

Добавлено через 21 минуту:
У меня такой вопрос ко всем. Существует задача запретить доступ всем приложениям ко всему интернету кроме сайтов входящих в нужные подсети. Делаю так: последним правилом в общих правилах ставлю аля "запретить всё" (блокировать данные где удаленный адрес *.*.*.*), предпоследним правилом поставил аля "доверенные сайты" (разрешать соединение где удаленный адрес входит в список требуемых айпишников). Проблема в том что ничерта не фурычит. Т.е. все приложения лезут в инет как и раньше - куда угодно.
Двигал правило "запрещать всё" вверх - все равно. Только если поставить его самым первым (вторым тогда становится правило подключения к DNS), то оно срабатывает - ни одно приложение не может залезть ни на один сайт потому как не может определить его айпишник, но только я ставлю "запрещать всё" после правила подключения к DNS - нифига мое правило не запрещает и все лезут туда куда не надо. А не подключившись к DNS и соответственно не узнав IP сайта я не могу проверить входит ли он в "доверенные".

Как поступить ума не приложу. Неужели Outpost такого реализовать не даст?

Примечания:
1. Создавать правило для приложений не предлагать, нужно глобальное правило.
2. "Доверенные" вовсе не значит что с них не будет атак. Outpost не должен позволять соединяться ко всему остальному инету, а пакеты к этим фильтровать как и раньше - правилами к каждому процессу.

hempsmoke 21.03.2004 18:18

не любит меня outpost.... :( раньше при попытке дозвониться перезагружал машину - теперь бьет в темно-синий (намного приятней синего экрана 98) экран! и естессно виснет наглухо... файрволы другие снес.. ничего лишнего нет. на экране прочесть что- либо невозможно.
кто сталкивался?

oXyd 21.03.2004 21:12

hempsmoke
Какой код ошибки выдает при синем экране? Что говорит журнал событий?

hempsmoke 22.03.2004 00:26

oXyD
код ошибки я не смог найти среди этих закорючек. Написано внятно только :
Цитата:

DRIVER_IRQL_NOT_LESS_OR_EQUAL
и что-то еще про файл wanarp.sys

лог аутпоста молчит... :(

Plague 22.03.2004 13:26

hempsmoke
что из броузеров юзаешь? и какя ОСь?
тут уже несколько раз всплывало что XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией.
Спасает замена IE на Opera

denver 22.03.2004 14:19

Plague
Цитата:

XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией.
Да ну, бред. Юзаю именно эту связку - никогда не было бсодов. Тут проблема обычно в юзаньи еще одного фаервола или другой тулзы пытающейся выполнять его функции.

Но скорее всего в железе траблы. Проц разогнан?

Adviser 22.03.2004 14:28

denver

Действительно, юзаю аутпост уже более года на этой платформе (XP+SP1+IE) и никаких Blue Screen не наблюдаю. Точнее раньше они были, но проблема решилась заменой системной памяти (Outpost был не причем)

oXyd 22.03.2004 21:14

wanarp.sys - MS Remote Access and Routing ARP Driver
1. Попробуй отключи Remote Access.
2. Нужен точный код ошибки (он должен выглядеть как 0х000????).
3. Попробуй отключить pagefile
4. Нужен журнал событий Windows, а не Outpost.
5. Найди minidump в папке Windows и дай его содержимое сюда, почитаем.
6. Попробуй найти логи Watson
7. У тебя случаем не nForce2?

sana 23.03.2004 00:01

а может кто подсказать или было у кого такое
комп подключен в инет (ADSL) работает круглосуточно
ни и как положено раз в сутки связь рвется
так вот после автоматической установки соединения инета нет
ни я нимогу в инет залезть ни почту получить и тд
ни комне никто неможет приконектиться
имеется ввиду стоит мул (качаю фильмы помалу)
естесственно стоит Outpost
мож в нем причина???

Shanker 23.03.2004 16:52

Сначала нужно определиться: Аутпост блокирует или нет - а уж потом писать!
Тогда, когда у тебя со связью проблемы - смотри что Аутпост в журнал пишет: что и почему блокируется... если вообще блокируется!

hempsmoke 23.03.2004 21:26

Цитата:

Plague:
XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией.
не. от браузера тоно не зависит, так как я ровным счетом не делаю НИЧЕГО, т.к. синий экран выскакивает прямо при успешной аутентификации... как только, так сразу.. :( а связка XP + SP1
Цитата:

Adviser:
Но скорее всего в железе траблы. Проц разогнан?
неа. полторы тысячи мегагерц. сбоев при использовании других приложений замечено не было (пинаю я его часто).

Добавлено через 7 минут:
oXyD
ok.спасибо. буду пробовать. только :
1. как отключить remote access?

Shanker 24.03.2004 00:17

hempsmoke
Панель управления->Система. Вкладка Удалённое использование. Снимай галку напротив Разрешить удалённый доступ к этому компу.

Новичок 24.03.2004 01:21

когда устонавливал первый раз..тоже был гимор ,потом настроил-потел,но режим ставил <обучения>,бывает что трафик начинает блокировать,(если правильно вырожаюсь) и когда твой ip,кто сканирует,то сразу выплывает ,,окошко,, или атака,, одним лсловом просто нужно долго лазить в настройках -эксперементировать,но рекламу всегда режет,флешки тоже,(настройках),у меня 4 брадм... эксплоер,опера7/23, мозила,мулЕ2русская..просто приложений поставил в режим довереных,а если что нужно ,а бывает то в некоторых сайтах не пропускает,то ставлю в режим ,,бейдествия,,или разрешения,,, а иногда правда просто выключаю...

arton2k 24.03.2004 14:58

Блокировка графики
 
Если обсуждалось уже, не кидайте тухлыми помидорами :-) а направьте на путь истинный, я его не нашел...
Аутпост режет графику на некоторых страницах. В настройках рекламы и интерактивных элементах нет указаний на блокировку images. После остановки сервиса "интерактивных элементов" - всё кажет. Например: на ixbt.com не видно ни одной картинки, при всех разрешенных "интерактивных элементах" стоит только остановить оный сервис, как все сразу отображается..

Где копать?

Tyler Durden 24.03.2004 15:24

arton2k
Копать только там где копаешь, резка баннеров-картинок осуществляется двумя способами, по словам и по размерам. У меня похожая ситуация была: при заходе на bestruscan.ru не отображались некоторые картинки? как я позже выяснил, в названии картинок (точнее самих файлов) присутвовало слово "ads", что расценивалось аутпостом как реклама. Просто в настройках удали нужное слово или вообще запрети блокировку по словам. Аналогично проверь блокировку картинок по размеру.

hornet 24.03.2004 15:27

Копать тут:
Интерактивные элементы->Оптимизация->Внешние объекты->Разрешено

arton2k 25.03.2004 12:14

в том то и дело, что все проверил и все разрешил... и все равно режет абсолютно всю графику...

hempsmoke 25.03.2004 16:31

Итак,
вот сообщение и код ошибки:
Цитата:

*** STOP: 0x000000D1 (0x00000010, 0x0000002, 0x0000001, 0xF86F6C67)
*** wanarp.sys - Address F86F6C67 base at F86F5000 DateStamp 3b7d846b
1. REMOTE ACCESS был отключен; (Панель управления->Система. Вкладка Удалённое использование. ufkrb не было.)
2. код ошибки выше.
3. pagefile.sys отрубал - не помогло;
4. в журнал событий приложений и безопасности Windows тоже ничего не заносится...
5. папку minidamp за март. ничего непонятно :) можно разобрать только название системных файлов. http://mimozaf.ru/2bd/pict/Minidump.rar
6. watson молчит. отображает только процесс outpost.exe, но ошибку логи не успевают сечь всё висарем виснет :(
7. нет, не nForce (если это про видео) у меня серия TI

hempsmoke 27.03.2004 09:58

oXyD
5 :yees: спасибо за идею!

zmeir 27.03.2004 23:33

Уважаемые знатоки! Ответьте мне на наивный вопрос, плиз.
У меня стоит версия 2.0.240. , работает нормально, но вот обнаружил, что файл op_data.mdb перевалил за 200мг. Если я правильно понял, то это сюда копит журнал свой отчёт, и уменя это по большей части записи emule + bittorent.
Можно ли время от времени стирать этот файл?
Можно ли настроить журнал, чтобы он сохранял записи только за определенное к-во дней?
Спасибо за ответ.

Gerasim 27.03.2004 23:53

zmeir
Цитата:

Можно ли время от времени стирать этот файл? Можно ли настроить журнал, чтобы он сохранял записи только за определенное к-во дней?
Файл можешь стирать хоть каждый день. Поставь новую версию, там можно настраивать размер журнала

zmeir 28.03.2004 00:14

Gerasim

Спасибо за исчерпывающий ответ.

mrac 28.03.2004 13:48

Цитата:

Первоначальное сообщение от Gerasim
zmeir
Файл можешь стирать хоть каждый день. Поставь новую версию, там можно настраивать размер журнала

Кстати вчера такой баг был - У меня Вин2к сп4 + все патчи. Не знаю Аутпост сглючил или атаковал кто-то по хитрому меня - в нашей сетке такое не редкость, так вот, сидел смотрел фильм, поставил на паузу, решил почитать сообщения из сети. Вдруг окна начали вылетать - Память заканчивается, файла подкачки будет увеличен....штук 30!! Диспетчер задач не открывается. Ни одно приложение тоже. Тормозил-тормозил комп и намертво завис....... перезагружаюсь.... смотрю логи системы - там ничего особого нет...
Смотрю - последняя запись - Аутпост не стартовал, т.к. завис при загрузке - смотрю - точно нету.. пытаюсь вручную запустить - тоже виснет...ребутнулся - та же ботва... Потом все таки запустил, а он показывает, что файл с логами весит 200 с лишним метров!! это при том, что он должен очищаться, если больше 30 (до этого все прекрасно очищалось, ни разу проблем не было, версия Аутпоста - 2.1.292.3816(307)) и на диске оставалось свободных 3 Мб.

STOlet 28.03.2004 14:23

Докладываю последние новости по своей предыдущей проблеме:
С последними версиями Outpost(307-309) не только Опера но и Ослик работают отлично и без зависонов!!!

BiГ 29.03.2004 01:30

Люди, не знаю было-ли тут такое (читать уже не могу - голова пухнет :blin: ) ...
В общем стояла у мня сначала v.2.0.238.3121 - официально зарегленая ...
Недавно (не помню с какого варезника или с оффсайта) скачал версию 2.1.297.3912 ... так вот после ее установки начались конкретные зависоны машины (WinXP-corp+SP1) ... виснет не с синим экраном а конкретно: работает-работает, а потом раз, и все встало мышка не двигается, ничего не реагирует, спасает только ресет ... происходит - когда как, но работал не дольше 15-20мин ....
эти зависоны надоели и пришлось поставить версию, которая стояла раньше (2.0.238.3121) ... стала работать нормально, без зависонов ....

Что это было? Дистриб кривой или бета глючная?

el 29.03.2004 09:46

раскажу свои приключения на выходных, поставил последний outpost, использовал на нее карякалку dll - все вроде нормально работало, потом что-то я не-то заблокировал, у меня свой сайт не грузился и поправить я это не смог. Решил деинсталировать outpost по полной и поставить заново, в итоге сделал анинстал, потом перезагрузился и пошел чистить в реестре ключики, удалил. на удаление у меня пару раз завис :) Очередная перезагрузка и комп больше не загрузился =)

В итоге я что-то больше не хочу ставить outpost.

denver 29.03.2004 10:58

elisey
Бывает.. Но это проблемы больше не аутпоста :biggrin:

Добавлено через 6 минут:
Реестр работает независимо от программы. Т.е. это не так например как если бы ты попытался с загруженным аутпостом удалить файл outpost.exe, просто не смог бы. В реестре можешь удалять практически все (не все) что находится в ветках HKLM/Software (если есть админ права) и HKCU/Software. При этом если у тебя что-то зависает то это проблема отнюдь не аутпоста (или того приложения ветку которого ты удаляешь).

Mind 31.03.2004 01:32

BiГ

U menya tozhe samoe bilo! Spasibo za rabochyu version(2.0.238.3121) ;)

Twinsen 05.04.2004 09:45

Можно ли как-нибудь закрыть в Оутпосте бреши, которые находит pcaudit ? Оутпост позволяет выход в сеть троянам и прогам, которые работают от имени доверенных и пользовательских...

E.S.A. 05.04.2004 10:32

Twinsen
Лично я никаких специальных настроек не делал, но pcaudit не прошел стенку.

denver 05.04.2004 11:52

Twinsen
Цитата:

Оутпост позволяет выход в сеть троянам и прогам, которые работают от имени доверенных и пользовательских...
В идеальном случае в "доверенных" у тебя ничего не должно быть. Обычно надо знать какая прога куда и по каким портам лезет. Доверенные это типа для тех кто нифига не понимает в протоколах и пр.

PIN 05.04.2004 12:07

Цитата:

В идеальном случае в "доверенных" у тебя ничего не должно быть. Обычно надо знать какая прога куда и по каким портам лезет. Доверенные это типа для тех кто нифига не понимает в протоколах и пр.
кроме этого нужно чтоб контроль компонентов стоял максимальный, если ты запускаеш к примеру pcaudit, то сразу видно если у тебя стоит включен контроль компонентов, что к программам которые выходят в инет присоединяется тот модуль pcaudit, и начинает все эти проги переберать и цаплятся к ним , что сразу говорито том что прога ведет себя ненормально ...

denver 05.04.2004 12:46

PIN
Цитата:

что сразу говорито том что прога ведет себя ненормально ...
А он все время ругается. И не обязательно на pcaudit, а даже на MyIE2 и пр. честные приложения. По ходу даже на нормальном (не максимальном) контроле. Задолбал уже чесслово, я его вырубил нафиг хотя очком чувствую что зря, а что делать :idontnow:

Добавлено через 1 минуту:
З.Ы. Никаких трянов уверен у меня нет.

PIN 06.04.2004 03:52

denver , ну задолбает это он по началу , а потом все устаканется , когда все стандартное пропишится и все будет спокойно , ведь потом неособо много новых компонентов будет добовлятся или обновлятся ...

OneHero 07.04.2004 16:13

So sorry, - пробла
Agnitum Outpost Firewall Pro (странная животина) совершенно нецензурно вел себя на машине у которой было назначено более 130 IP адресов (ну надо так было :cool: ) Тачка win2k ws, 128 оперативы - вход на логин при установке 230 Ip адресов проходил в течении 30-45 минут :confused: .
Тоже самое но с Kerio_Personal_Firewall_4.0.7 - никаких проблем.

Предварительная версия - что-то этот Outpost делал с каждым Ip при логоне.

Может кто нибудь это откоментировать - а то оч. интересно :)

Tyler Durden 09.04.2004 02:11

Вложений: 1
достали меня уже эти сообщения (смотри аттач)
подскажите, плиз, как от них избавиться?
можно,конечно сделать myie доверенным приложением, но хотса как-нить по-другому...

Gerasim 09.04.2004 06:51

Tyler Durden
Нажми "ОК" ( когда у тебя "другие" правила хочет создать) и во втором окошке поставь птичку " запретить эти данные", больше оно тебя не достанет

oleg_ra 09.04.2004 10:32

У меня есть Sygate personal firewall.
Вопрос. Стоит-ли менять его на Outpost и почему?

E.S.A. 09.04.2004 10:44

oleg_ra
Цитата:

меня есть Sygate personal firewall. Вопрос. Стоит-ли менять его на Outpost и почему?
Зависит от потребностей. Сигейт - хороший специализированный файрволл, Аутпост - комбайн. Лично мне очень нравится его встроенные функции резки рекламы и контроля интерактивных элементов страниц. Да и фейсом он, ИМХО, посимпатичнее будет...

oleg_ra 09.04.2004 16:10

Что значит специализированный файрволл?
Извени за глупые вопросы делетанта.

OneHero 09.04.2004 16:12

2 Tyler Durden

В таких прогах точно есть 2 моды:
1)Учимся кто свой, кто чужой
2)Мы своих знаем - остальные пошли на ...
Если ты уверен что все нужное ты уже разрешил переключись в моду 2)
Если не уверен последовательно запускай каждую прогу которой пользуешься и говори что она хорошая и ее надо в Good-ный список занести

oleg_ra 09.04.2004 16:18

Thank you

E.S.A. 11.04.2004 12:35

oleg_ra
Цитата:

Что значит специализированный файрволл?
Я не очень точно выразился. Последний раз, когда я работал с Сигейтом, он состоял только из файрволла, то есть программы, контролирующей сетевую акивность приложений и соединения извне. "Только файрволл". Аутпост, как я уже сказал, это комбайн.

usach 12.04.2004 08:11

Проблема с Agnitum OutPost
 
Система win2k server + sp4
Ставлю на нее OutPost и при попытаке дозвона к провайдеру вылезает синий экран

***STOP 0x0000001E (0x80000003, 0xED375F57, 0x00000000, 0xF1816CF0)
KMODE_EXCEPTION_NOT_HANDLED
***Adress ED375F57 base at ED26C000, Date Stamp 404So72a - FILTNT.SYS
Beginning dump of...........................

Ставил версию 2.0.xxx и полседнию 2.1.xxx без разницы

Никто не сталкивался с таким? Что это может быть?

oXyd 12.04.2004 10:46

Cогласно официальной информации _http://www.agnitum.com/ru/products/outpost/history.html в версиях Outpost Firewall Pro 2.1 (build 297/309) и (build 292/307) этот баг исправили :)
Вообще-то на форуме уже есть такая тема Ошибка filtnt.sys

usach 12.04.2004 11:26

Вот эту самую версию и скачал 2 дня назад.

oXyd 12.04.2004 22:22

Вышла новая версия Outpost Firewall Pro v2.1.303.3314.
[Ссылка покоцана] Попробуй ее, может поможет :)
Все ссылки - в другом разделе! Устное предупреждение! Borland

Mitri4 13.04.2004 00:27

Re: Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent
 
[QУОТЕ][и]Первоначальное сообщение от цРЕоз [/и]
[Б]поставил мой любимый фаерволл на свежую систему и обнаружил полную его неработоспособность в этой среде. обидно, даже гуи не запускается ;(
(Оутпост Фиревалл Про в.2.0.225 на Вин Сервер 2003 Ент) [/Б][/QУОТЕ]

поставь зоналарм и забудь, а как настроить спросиш:yees:

denver 13.04.2004 01:57

Mitri4
Цитата:

[QУОТЕ][и]Первоначальное сообщение от цРЕоз [/и]
И где ты откопал такое старый пост? :biggrin:

З.Ы. А как настроить зоналарм? :cool:

Mitri4 13.04.2004 15:47

почему старый ,не старый совсем,есть версия 4.5.538.001, а как настроить очень просто, пишеш при установке что ти начинающий и он поставит все сам, я тоже не все знал, посмотри здесь я тоже задавал там вопроы помогли.найдешь меня там.если есть еще вопросы пиши на@.и всеравно пролазит. :kill:

DenDragon 14.04.2004 11:32

Народ, помогите, плз. Поставил новую версию v2.1.303.3314 - 10 минут работает Интернет, потом вырубается. Приходится выгрузить аутпост, снова загрузить и подключиться к Инету на следующие 10 минут.
Настройки все оставил старые, как в предыдущей версии, но появилась эта проблема.
Пробовал менять настройки - результат тот же.
Думал, что может Аутпост стал иначе общаться с модемом (АДСЛ) - прописал 10.0.0.138 в доверенные, но не помогает.
Посоветуйте чего-нибудь.

FantomIL 14.04.2004 11:40

usach
DenDragon
Пользуйтесь поиском.
Такая тема уже есть на форуме.
http://www.imho.ws/showthread.php?s=&threadid=39071

Sancho7 14.04.2004 12:01

поставил я 314 версию аутпоста и незнаю как настроить под домен. Почему-то сразу по включении фаера отрубается моя учётка и я остаюсь на локальной машине :(

Кто знает, расскажите как настроить?

Новичок 14.04.2004 16:28

Посмотри там есть русская версии txt настройки
http://www.agnitum.com/ru/products/outpost/

Sancho7 14.04.2004 16:43

Новичок скачал [URL=http://www.agnitum.com/download/Outpost_Pro_User_Guide_(RU).pdf]Руководство пользователя]
Приступая к работе

shurikh 14.04.2004 18:18

Pered ystanovkoi novoi versii nujno deinstall polnostju staruju

shurikh 14.04.2004 18:34

S lod file-om vse gorazdo proshe. Otkrivaem log viewer->file-> log viewer settings - tam vse ponjatno.
Ego mojno ograni4it' po kol-vy zapisei, razmeru, vremeni

DenDragon 14.04.2004 22:34

Спасибо за помощь. Сделал новый конфигуриционный файл - все работает.

DocSer 15.04.2004 00:39

Может кто нибудь сталкивался с подобной проблемой. Outpost вглухую конфликтует с моим любимым прокси-сервером InterQuick 2.1.2.0. После загрузки нескольких страниц (работаю на MyIE2 под ХРюшкиной форточкой в локальной сетке) InterQuick самопроизвольно закрывается...
Пробовал на всех доступных версиях Outpost'а - везде та же лабуда! Под Zone Alarm Pro в том же составе все работает на ура, вот только нравится мне Outpost...
Посоветуйте!

gluk111 16.04.2004 00:37

to DOCSER. Вруби в реестре Gzip, должно помочь. Этот совет где-то здесь проскакивал но к другому относился.

DocSer 16.04.2004 07:46

gluk111
Что такое Gzip и как мне его врубить в реестре? Заранее спасибо.

gluk111 16.04.2004 10:31

[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000001

DocSer 16.04.2004 10:32

gluk111
Спасибо, но не помогло...

oleghigh 18.04.2004 13:06

Помогите в настройке работы Outposta 2.0 в Windows 98. Проблема с открытием и просмотром журнала событий. Там теперь какой-то новый формат баз данных, которые 98-я не понимает ...

Twinsen 20.04.2004 08:49

oleghigh
Скачай и установи JetSP3e.exe и mdac_typ.exe .

Fermata 24.04.2004 10:10

2 oleghigh
А ещё лучше скачай новую версию Стены, там вроде это исправили. У меня 2.1 без проблем, хотя в 2.0 постоянно выскакивали всякие предупреждения насчет журнала.

nuba 27.04.2004 10:25

Аутпост очень хорош! правда бывают нестабильные версии, которые мне комп вешают, тестить надо. Кстати последняя версия стабильна

mrac 28.04.2004 12:22

Цитата:

Сообщение от nuba
Аутпост очень хорош! правда бывают нестабильные версии, которые мне комп вешают, тестить надо. Кстати последняя версия стабильна

Да, это точно. Правда у меня ни одна версия не вешала комп, но у предыдущего релиза 2.1 был здоровый memory leak - специально тестил, запустил перед сном - всего памяти занято 195 Мб (оператива+своп), утром проснулся - 550 Мб. Причем диспетчер задач показывает, что аутпост занимает всего 10 Мб в памяти. Журнал был примерно 15 Мб. Выгрузил его сразу вернулось к 190 Мб. В 314 билде поправили :)

gost2 29.04.2004 13:24

Версия 2.1.275 обрубает весь интнренет при получении(отправке) почты "The Bat".
В журнале в "активных соединениях" в этот момент записан "The Bat" и "spiderml" от Dr.web, естественно. Для "The Bat" и "spiderml" созданы правила на основе стандартных. В журнале после блокировки никаких интересных записей не появляется. В "разрешённых за последние 10 минут" пусто. В "запрещённых" System.
Все программы, что уже работали с инетом продолжают работать без проблем, хоть осёл, хоть плеер. Но что-то новое в инет выйти не может. Даже в броузере новое окно ничего не загружает - блокировка 100%.
Помогает только обрыв связи и выгрузка стенки с "остановкой сервиса", с послудующим перезапуском. Это очень непрятно, и всегда не вовремя, особенно, когда осёл пашет.
Посоветуйте, пожалуйста, что можно изменить в настройках, чтобы решить проблему

SuperDee 29.04.2004 15:21

Люди, скажите, а где хранится файл с исключениями плагина "Реклама"? Т.е. ссылки на рекламные сайты, которые надо резать. Можно ли этот файл как-то сохранить и отредактировать?

SuperDee 29.04.2004 15:49

gost2 и давно это у тебя?

P.S. Если можешь, качни последнюю версию Outpost'a. Там много всего пофиксили. Так же советую поставить антивирус Касперского 5.0. Это достойная замена DrWeb.

AlexArh 29.04.2004 17:11

SuperDee
Здесь можно найти регулярно обновляемый список строк для блокировки банеров "AGNIS for Outpost":

_http://www.staff.uiuc.edu/~ehowes/resource.htm#Outpost

Для установки в плагине "Реклама" залезаешь в свойства и на первой вкладке щелкаешь по иконке над строкой ввода адреса. Выбираешь файл со списком и готово.

SuperDee 29.04.2004 17:45

AlexArh
Как раз по поводу этого блок листа я и хотел поговорить. :)
Дело в том, что я хочу добавить в этот лист тот блок лист, кот. встроен в Аутпосте, т.к. в дефолтном листе есть много записей, не встречающихся в "AGNIS for Outpost". А можно либо поставить дефолтный, либо AGNIS'овский.

gost2 29.04.2004 20:28

Точно сказать не могу. Пока я выснил что и в какой именно момент происходит - прошло какое-то время. Теперь невозможно сказать, вылезло это от установки новой версии DrWeb, The Bat или Outpost.
Новую качать не буду: одни глюки убрали - другие добавили. :) Надо с этой разобраться.

Plague 29.04.2004 21:07

gost2
SuperDee дело говорит. 2.1.275 вообще, если мне не изменяет память, является бетой. а если следовать твоему принципу, то можно вообще сидеть на версии 1.0.
все уже давно юзают v2.1.303.4009 (314)

oXyd 29.04.2004 22:26

Цитата:

Сообщение от SuperDee
Как раз по поводу этого блок листа я и хотел поговорить. :)
Дело в том, что я хочу добавить в этот лист тот блок лист, кот. встроен в Аутпосте, т.к. в дефолтном листе есть много записей, не встречающихся в "AGNIS for Outpost". А можно либо поставить дефолтный, либо AGNIS'овский.

Кажись, записи хранятся в файле C:\Program Files\Agnitum\Outpost Firewall\Plugins\Ads\ad_int.ofp, который отредактировать нельзя.

gost2 29.04.2004 22:30

Цитата:

Сообщение от Plague
gost2
SuperDee дело говорит. 2.1.275 вообще, если мне не изменяет память, является бетой.

Никаких признаков бетости не наблюдается.

Цитата:

а если следовать твоему принципу, то можно вообще сидеть на версии 1.0.
Если она стабильна, удобна и безопасна, то почему нет?
Цитата:

все уже давно юзают v2.1.303.4009 (314)
Это насколько же "давно"? gigi

Да, я бы и не против, но опять удалять, ставить, лечить и настраивать всё сначала неохота. Тем более когда нет уверенности, что будет лучше. Или svchost.exe опять заглючит, или осёл затормозит или ещё что-то новое начнётся...

Plague 30.04.2004 11:17

Цитата:

Сообщение от gost2
Если она стабильна, удобна и безопасна, то почему нет?

и ответ твоими же словами:
Цитата:

Сообщение от gost2
Версия 2.1.275 обрубает весь интнренет при получении(отправке) почты "The Bat".

так где же "стабильность, удобность и безопасность?
2.1.275 - бета. почитай соответствующую тему в варезнике:
http://www.imho.ws/showthread.php?t=818
Цитата:

Сообщение от gost2
Это насколько же "давно"?

уже две недели.
Цитата:

Сообщение от gost2
удалять, ставить, лечить и настраивать всё сначала неохота.

лекарство там же, в варезнике. поставить - дело 10 минут. настройки можно использовать старые, достаточно нажать соответствующую кнопку при инсталяции поверх.
и последнее: Тебе предложили это как вариант решения твоей проблемы. а выбор согласиться с ним, или продолжать с этой разобираться - твое дело.

Merlin Cori 30.04.2004 11:43

gost2 а поступить простейшим образом, погасить аутпост, переместить куда-нубудь конфиги и запустить по новой. вот тут и узнаешь, ты в правилах напортачил или что-то друг в друга рогами упирается...

gost2 30.04.2004 13:48

Цитата:

Сообщение от Plague
и ответ твоими же словами:
так где же "стабильность, удобность и безопасность?.

Это было ответ не риторический вопрос о версии 1.0.


Цитата:

2.1.275 - бета. почитай соответствующую тему в варезнике:.
Странно это...


Цитата:

лекарство там же, в варезнике. поставить - дело 10 минут. настройки можно использовать старые, достаточно нажать соответствующую кнопку при инсталяции поверх. .
Ссыкотно "поверх"... Попробую, раз ты рекомендуешь. Спасибо.!

NightRave 30.04.2004 15:56

У меня дома 2 компа, между ними Internet Connection Sharing. Autpost естественно на том куда линия интернета идёт. С другоо компа пинг на www страницы идёт, но сами страницы в браузере не пашут, где какую галочку поставит надо? Я в Аутпосте новичое, до этого сидел на sygate и всё пахало :help:

Plague 30.04.2004 16:05

NightRave
глянь здесь:
http://www.imho.ws/showthread.php?s=...028#post406028

SuperDee 30.04.2004 19:53

oXyD
Цитата:

Кажись, записи хранятся в файле C:\Program Files\Agnitum\Outpost Firewall\Plugins\Ads\ad_int.ofp, который отредактировать нельзя.
Попробовал поставить новый блок лист - размер файла ad_int.ofp не поменялся. Поставил по умолчанию - снова не поменялся. И вообще, ничего не поменялось! (делал снимок харда и реестра) Ох уж этот загадочный Брандмауэр...
Кстати, в readme.txt к AGNIS'овскому блок листу говорится, что можно создать собственный блок лист.
Цитата:

Combine your CUSTOM.TXT with an AGNIS for Outpost .CTL file
When there's a new version of AGNIS for Outpost, simply copy and paste
your custom list out of CUSTOM.TXT and into the .CTL file that you're
going to import, appending to the top or bottom of the .CTL file. (.CTL
files are, of course, just plain text files with the extension .CTL, so
they're easy enough to build.)
Т.е. можно добавить свой список исключений в файл *.CTL сверху или снизу. Но! Когда я это проделал, оказалось очень много продублированных ссылок. В результате чего у меня 2 раза комп перезагружался во время сёрфинга по инету!
Когда стоит дефолтный список - всё ОК. Когда стоит AGNIS'овский лист - всё ОК. Когда их комбинация - полный "П".

AlexArh 30.04.2004 22:53

Дефолтный список хранится в config.ini в секции [Ads\Ads Strings].
Дефолт + то, что ты сам успел навводить - в конфигурация1.ini (или похожем, если у тебя создано несколько конфигов) в секции [AdBannerHtmlStrings].
Все в текстовом виде - бери и вставляй в CTL.
Для удаления дублированных строк есть прогри вроде Text Duplicate Killer
(здесь например _http://zormax.narod.ru/Soft/tdk.zip)
Удачи.

SuperDee 01.05.2004 08:40

AlexArh
Ты абсолютно прав! Спасибо тебе большое.

gost2 01.05.2004 16:09

Снёс старый и поставил новый v2.1.303.4009 (314). Как он нашёл старые настройки, хоть я удалил папку и всё поперекладывал- ума не приложу. :)
Главная проблема с отрубанием инета вроде отпала.
Осталась ещё одна - не показываются многие картинки. Причём баннеры видны почти все, а многие картинки из оформления не отображаются. Модули "Реклама" и "Содержимое" ОТКЛЮЧЕНЫ!
Посоветуйте где можно поковырять, чтобы показывалась вся графика?

Plague 01.05.2004 16:31

Цитата:

не показываются многие картинки
сразу после облома, открывай журнал Аутпоста - запрещенные, и смотри, что и почему....

CYD 01.05.2004 17:17

Никогда не увлекался защитой, но тут провайдер обратился ко мне, что от меня исходит спам...проверился антивирем, нашел много всего интересного, потер, форматнул....поставил Аутпост...кроме него у меня стоит еще ДрВэб, Спайдермэил которого показывает, что от меня исходят письма...
В аутпосте разрешение только асе, эксплореру и svchost стоит..ума не приложу что делать, как совсем заблокировать исходящий траффик. Политика стоит "блокировать".
Заранее спасибо.

gost2 01.05.2004 18:11

Цитата:

Сообщение от Plague
сразу после облома, открывай журнал Аутпоста - запрещенные, и смотри, что и почему....

В том-то и дело, что нигде нет никаких указаний на блокировку картинок. Журнлы на страницах "Содержание" и "Реклама" вообще пуст всегда. А в истории запрещённых ничего похожего нет.

feronix 02.05.2004 00:43

gost2
А ты уверен, что это проблема в стенке? Пробовал ли ты загрузить страницу предварительно вырубив стенку?

gost2 02.05.2004 02:10

Feronix, нет не уверен, но стенку выключать не буду. svchost всё время куда-то стучиться, поэтому стену вырубать никак нельзя.

feronix 02.05.2004 02:31

gost2
Цитата:

svchost всё время куда-то стучиться, поэтому стену вырубать никак нельзя.
В нём нет ничего особо страшного! На пару минут отключить - катастрофы не будет!
Непонятно: почему ты решил писать про проблему сюда, не убедившись, что это действительно проблема стены

gost2 02.05.2004 03:29

Спасибо. Мне это не подходит.

Klint 02.05.2004 04:58

Цитата:

Сообщение от gost2
Feronix, нет не уверен, но стенку выключать не буду. svchost всё время куда-то стучиться, поэтому стену вырубать никак нельзя.

Судя по всему Feronix прав,проблема не в стенке.
Если не хочешь рисковать- попробуй зайти на эту страницу с другого компа.Можешь кинуть мне в приват линк,посмотрю что там.
А ежели кто-то куда-то стучится(особенно тот кого не просят),
поставь ,например,плугин Who Easy и попробуй посмотреть куда.
Ссылка на него на форуме публиковалась,если вдруг качаться не будет-
кину свою.
Кстати,под svchost бывает маскируются вирусы различны (W32.Blaster.worm,приснопамятный, например gigi ) .Так что с ним и впрямь шутить не стоит.
Кстати,какая гадость какой порт любит можно посмотреть тут:
_ http://www.security-gui.de/portlist.php :пьяный:

gost2 02.05.2004 22:30

Цитата:

Судя по всему Feronix прав,проблема не в стенке.
Если не хочешь рисковать- попробуй зайти на эту страницу с другого компа.Можешь кинуть мне в приват линк,посмотрю что там.
Знаешь, проблема исчезла. Не пойму в чём дело. Испугалась обсуждения похоже. :winkgrin: Или затаилась gigi


Цитата:

Сообщение от Klint
поставь ,например,плугин Who Easy и попробуй посмотреть куда.

Поставил. Я думал, что там что-то хитрое, а он просто покажет кому принадлежит IP? Я и так знаю, что этот гад ломится на туеву хучу IP от моего провайдера. :)


Цитата:

Кстати,под svchost бывает маскируются вирусы различны (W32.Blaster.worm,приснопамятный, например gigi ) .Так что с ним и впрямь шутить не стоит.
То-то ж и оно, что тут что-то не чисто.


Цитата:

Кстати,какая гадость какой порт любит можно посмотреть тут:
_ http://www.security-gui.de/portlist.php :пьяный:
Спасибо, но не поможет. Он лезет на порты прмерно от 1000 до 5000. Так что ничего определённого. :(

Plague 03.05.2004 11:16

Цитата:

Кстати,под svchost бывает маскируются вирусы различны (W32.Blaster.worm,приснопамятный, например gigi ) .Так что с ним и впрямь шутить не стоит. То-то ж и оно, что тут что-то не чисто.
попробуй просканировать антивирем машину с другой машины по сетке (если есть такая возможность)

gost2 03.05.2004 12:47

Нет, к сожалению. А на своём я прогнал кроме антивиря ещё и 4 антитрояна. Ничего не нашли.

Klint 04.05.2004 09:12

Цитата:

Сообщение от gost2
Знаешь, проблема исчезла. Не пойму в чём дело. Испугалась обсуждения похоже. :winkgrin: Или затаилась gigi

Бог его знает.Может и впрямь рассосалось?
:rolleyes:

feronix 04.05.2004 10:49

Цитата:

Сообщение от Klint
Кстати,под svchost бывает маскируются вирусы различны (W32.Blaster.worm,приснопамятный, например gigi ) .Так что с ним и впрямь шутить не стоит.

Я прочитал все попавшиеся мне статьи про Бластера. Более того, сам с ним столкнулся (помогал одному знакомому с ним бороться). Он НЕ маскируется под svchost.


gost2
Klint

Насколько я помню, svchost по большей части просто отвечает на запросы подключения порта. То есть если дать волю этому процессу, то просто удалённый комп может узнать какие порты у тебя открыты и прочитать их банеры. Лично я не вижу ничего страшного в этом: если все заплатки поставил и настроил комп должным образом отключние этого процесса не сильно "помнёт" безопасность компа.

Это так, к слову. Раз проблема решилась сама собой, то не сотит её более обсуждать и ломать голову что бы это могло быть

gost2 04.05.2004 14:16

Цитата:

Сообщение от feronix
Раз проблема решилась сама собой, то не сотит её более обсуждать и ломать голову что бы это могло быть

Решилась проблема с картинками, а с svchost я уже с пару недель как, нашёл только один выход - держать политику блокировки. Чтобы не давить по 100 раз в день на "блокировать однократно".

vvp 04.05.2004 18:06

А зачем нам svchost ?
 
Где-то, по-моему, в этой теме, проскакивала англоязычная статья про настройку аутпоста... Применил те рекомендации для svchost, что в ней были - и больше не знаю проблем. Для тех, кому лень читать :

Вначале выясняем адреса двух DNS-серверов, что прописаны у нас в настройках инета. Потом делаем так - убиваем все правила, что стоят для svchost по умолчанию, и создаем свои

Allow DNS (UDP): Protocol UDP, Remote Port 53, Remote Address <Наши DNS-сервера>, Allow
Allow DNS (TCP): Protocol TCP, Outgoing, Remote Port 53, Remote Address <Наши DNS-сервера>, Allow
Possible Trojan DNS (UDP): Protocol UDP, Remote Port 53, Deny/Block & Report
Possible Trojan DNS (TCP): Protocol TCP, Outgoing, Remote Port 53, Deny/Block & Report
Block Incoming SSDP: Protocol UDP, Local Port 1900, Deny/Block
Block Outgoing SSDP: Protocol UDP, Remote Port 1900, Deny/Block
Block Incoming UPnP: Protocol TCP, Incoming, Local Port 5000, Deny/Block
Block Outgoing UPnP: Protocol TCP, Outgoing, Remote Port 5000, Deny/Block
Block RPC (TCP): Protocol TCP, Incoming, Local Port 135, Deny/Block
Block RPC (UDP): Protocol UDP, Local Port 135, Deny/Block
Allow Help Web Access: Protocol TCP, Outgoing, Remote Port 80, 443, Allow
Allow Time Synchronisation: Protocol UDP, Remote Port 123, Remote Address time.windows.com, time.nist.gov, Allow
Block Other TCP Traffic: Protocol TCP, Outoing, Deny/Block
Block Other TCP Traffic: Protocol TCP, Incoming, Deny/Block
Block Other UDP Traffic: Protocol UDP, Deny/Block

Kaйffman 05.05.2004 05:21

может кто сталкивался уже, подскажите по каким причинам go.icq.com (вэб аська) не работает с стандартными настройками Outpost_a....отключение модулей - нет все равно результата. В общем тыкните пальцем где копать...
спасибо.

Новичок 05.05.2004 23:07

Аська
 
Аська не работает по стандартному-т.е. (обучения),но у меня когда всплывает,, окошко,,-запретить или разрешить? То нажимаю Рзарешить,вот и все дела...(незнаю правильно сказал?)))

feronix 06.05.2004 00:06

Kaйffman
А что мешает создать для ась правило на основе стандартного - ICQ?

Kaйffman 06.05.2004 21:46

для аськи стоят стандартные правила. но я же не icq.exe запускаю а через вэб браузер (ie). Сама стандартная аська нормально работает а вот вэб чего-то конючитца...буду копать :)

feronix 06.05.2004 22:48

Kaйffman
Ну, тады в режим обучения аутпост ставь и на запрос проги создай правило

Lineup 07.05.2004 15:57

Цитата:

Сообщение от cREoz
поставил мой любимый фаерволл на свежую систему и обнаружил полную его неработоспособность в этой среде. обидно, даже gui не запускается ;(
(Outpost Firewall Pro v.2.0.225 на Win Server 2003 Ent)

Последние версии идут с поддержкой 2003, у меня стоит таже конфигурация, 2003 Ent + Outpost 2.1....., всё прекрасно работает, единственный нюанс дополнительные плагины которые я к нему качал по человеческит заставить работать мне так и не удалось... :blin:

Kaйffman 08.05.2004 10:42

Цитата:

Сообщение от feronix
Kaйffman
Ну, тады в режим обучения аутпост ставь и на запрос проги создай правило

да попробую, тока добрался до компа с этими праздниками...результат скажу ..спасибо..


попробывал, ни жу-жу и не му-му ,... и где-то все равно запарка... порылся в журнале....пишет блокировка запроса....ключевое слово /LIB/IMAGE/0, так же на 00.gif модуль рекламы режет его...удалил и там значение *gif и тут до фонаря...отключил нафик все модули и все равно нет результата...

Сетевую активность проявляет iexplore.exe
удаленный адрес iht-d01.icq.com HTTP
- iexplore.exe - "говорю" полная свобода и все равно сцу.. не пашет...
ни вариант по правилу браузера ни по правилу icq не канают...

и хде я ламерю ? :rolleyes:

AlexArh 08.05.2004 14:23

Еще пара слов на тему блок листов.
После установки листа от AGNIS я стал замечать тормоза в момент загрузки WEB-страниц. Outpost стал подгружать процессор примерно до 20 - 25% - не смертельно, но вполне достаточно, чтобы Winamp стал заикатся и хрипеть.
Пришлось вернуть назат дефолтный лист с добавлением к нему из листа AGNIS только фрагментов строк типа .banner, /ads и т.д. Это примерно 250-260 первых строк из листа AGNIS, без адресов конкретных банерных сайтов. В том куске рунета, по которому я обычно шастаю, этого вполне хватает.
Решайте сами, что вам нужнее - надежная защита от банеров или отсутствие тормозов в работе.

djon72 11.05.2004 23:32

У меня почему то не блокирует сайты. Указал их и спокойно на них захожу. Рекламу же режет. В чем проблема?

feronix 12.05.2004 10:32

Kaйffman
Наверное, ты выгружал стенку, а потом снова её загрузил вручную. Она этого жуть как нелюбит: начитает много чего блокировать. В т.ч. не хочет считаться с Правилами, созданными для приложений. Попробуй перезагрузить комп (надеюсь, стенка у тебя в автостарте прописана).

djon72
Ты где указывал сайт? Нужно в модуле "Содержимое". И убедись, что этот модуль включён

Kaйffman 13.05.2004 02:10

2 Feronix ага так и есть эксперементировал, спасибо за наводку, ок попробую. Да стенка стартует вместе с виндами )

djon72 13.05.2004 11:39

feronix
Само собой сайт добавлялся в разделе "Содержимое" и галка "Блокировать сайты" стоит. Не помню на какой странице, но постоянно происходит переадресация на dosug.nu. Вот его и хотел заблокировать. Только все равно грузится.

pion 13.05.2004 12:30

Интересная инфа: http://security.nnov.ru/search/document.asp?docid=6204

feronix 13.05.2004 14:43

pion
К нему ещё описание:

Описание: Флуд разнообразными мелкими пакетами приводит к постоянной утечке памяти.

SuperDee 13.05.2004 14:43

Цитата:

Сообщение от pion

Значит, скоро нас ожидает новая версия, где эта ошибка уже пофиксена. ;)

feronix 13.05.2004 14:47

Цитата:

Сообщение от SuperDee
Значит, скоро нас ожидает новая версия, где эта ошибка уже пофиксена. ;)

А до этого нас ждёт сплоит этой самой дыры ;)

feronix 14.05.2004 20:56

ВСЕМ
Насчёт удалённого DoS'а Аутпоста: уже ЕСТЬ решение по избавлению от этого:
Код:

Установите следующие значения в файле конфигурации outpost.ini:

HideIcmpActivity=yes
          HideIpActivity=yes

Такую инфу получил здесь

feronix 14.05.2004 21:09

Кстати, вот ещё уязвимость в Аутпосте обнаружена: http://www.security.nnov.ru/search/news.asp?binid=3687

djon72 15.05.2004 15:27

Поставил версию про 2.1.303.4009 (314). Таже беда. Пропускает спокойно заблокированные сайты. Даже по содержимому не держит. Плюс добавилось зависание оперы на этих страницах. Оутпост же и не пытался заблокировать.
Вот блин, и в IE тоже пропускает. В чем же дело?

djon72 17.05.2004 16:23

С блокировкой сайтов разобрался, вводил адрес полностью с www и http. Из за этого и не блокировались. А вот с блокировкой по содержанию проблема осталась. И при чем в версии 2.1.303.4009 (314) проходят куки, хотя явно запрещено.
Судя по опросам форума оутпост рулит. Неужели ни у кого нет таких проблем и все работает нормально?

E.S.A. 17.05.2004 16:44

djon72
Цитата:

Судя по опросам форума оутпост рулит. Неужели ни у кого нет таких проблем и все работает нормально?
Проблемы есть. Куки реально проходят :(. Блокировку по содержанию не использую, так как в предыдущих версиях она работала слишком хорошо ;).
А аутпост все равно рулит :yees:

djon72 18.05.2004 18:48

e.s.a.
Стояла версия про 2.0.226.2921, в ней куки резались. Но неудобно было отключать- включать для конкретного сайта. В последней версии сделали более грамотно конфигурацию для каждого сайта. Вот в ней они почему то и проходят.

E.S.A. 18.05.2004 20:23

djon72
Ну что ж, будем ждать исправлений. Все равно проходит меньше куков, чем при отключенной блокировке...

pion 18.05.2004 21:23

Цитата:

e.s.a.:
Все равно проходит меньше куков
"Чем меньше куков, тем больше хуков".
--------------------------------------
Братья Кличко.

djon72 19.05.2004 16:32

pion
Вместо того, чтобы юморить, лучше ответил бы, возникают ли подобные проблемы (описанные выше).

Druid 19.05.2004 19:41

Кто-нибудь пробовал на сервак с ISA ставить Outpost ??? И вообще реально настроить на работу их вместе ???

Druid 20.05.2004 16:54

.... похоже возникла еще одна проблема .... после установки OutPost'а windows 2000 server отказывается грузится .........

ReapeR 21.05.2004 13:10

Может у кого уже встречалась такая трабла. скачивал компоненты с mamboportal.com. при включенном outpost'e сайт выдает ошибку про уже отосланные хедеры. при отключенном все нормально (кста я подхватил sasser именно в момент отключения outpost'a). В журнале никаких заблокированных пакетов нет (во всяком случае с/на этот сайт)

gost2 22.05.2004 20:59

Путаница
 
Вложений: 2
Обратил внимание, что Outpost частенько путает eMule с SYSTEM. На приложенных картинках это чётко видно. Мне непонятно - это допустимый и естественный процент погрешности при большой нагрузке из-за осла, или всё же серьёзный глюк?

Посоветуйте, пожалуйста, что с этим делать.

E.S.A. 23.05.2004 10:18

gost2
Странно... У меня никогда ничего подобного не происходило, хотя обе программы (Outpost и eMule) использую довольно давно...
Может, это просто некорректная работа журнала?

KalaSh 23.05.2004 13:33

Проблема, после установки 2.1.303.4009 говорит, что конфликт с драйвером видеокарты, может у кого-то подобный глюк уже был?

gost2 23.05.2004 13:45

Цитата:

Сообщение от E.S.A.
gost2
Может, это просто некорректная работа журнала?

А как это проверить можно? И потом, если так, то Аутпост тогда прилично тормозит моего осла, но мне пишет, что тормозит он SYSTEM. Хм.

boor 23.05.2004 17:56

:duel:
Народ хелп.
Такая беда поставил Outpost Pro 2.1.303.4009 (314).
Запустил он вроде запустился.
А патом он взял и исчез кароче показл что он есть а патом сам отрубился и всё.
Смотрел даже в задачах нету его он проста сам отрубился и фсё что за фигня может кто знает.
А да там винда 98 и нет по LAN.

hempsmoke 23.05.2004 18:58

agnitum.com в дауне.... :(

Иванов Юрий 26.05.2004 00:17

Гуру подскажите что это было. Запись в журнале:

17:44:09 Moyari13 атака 195.28.47.54

Время IP-адрес просканированные порты
17:44:09 195.28.47.54 UDP (0)
17:44:09 195.28.47.54 ICMP (3840)
17:44:09 195.28.47.54 ICMP (3328)
17:44:09 195.28.47.54 ICMP (4352)
17:44:09 195.28.47.54 ICMP (2067)

Проверил Dr.webом, Ad-aware 6, Personal Antispy все чисто. Но может ЭТО забралось на комп?

Plague 26.05.2004 09:33

Иванов Юрий
скан шел извне. поэтому на своей машине искать причину сканирования бесполезно. Аутпост это дело обнаружил и сообщил тебе. если стоит соответствующая галка в настройках детектора атак, он еще и блокирнул данный АйПишник на заданное время.

Interceptor 26.05.2004 15:18

Иванов Юрий
Похоже на попытку DoS-атаки. Открыл справку Аутпоста и.... точно: он так назвал одну из попыток DoS-атак
Ничего страшного в этом нет: он (Аутпост) всё зарубил. Тем более, что ни система ни ребутнулась ни сервисы, наверное, тоже не остановились?

mishgan2 26.05.2004 17:10

Иванов Юрий
Если у тебя динамический ip, то можешь забыть об этом, если постоянный - имеет смысл заблокировать ip с которого шла атака.

enf0rcer 27.05.2004 08:40

Уязвимость:
Цитата:

Описание: Отказ в обслуживании обнаружен в Agnitum Outpost Firewall Pro. Удаленный пользователь может аварийно завершить работу программы
Решение: В outpost.ini нужно поменять вот эти значения:
HideIcmpActivity=yes
HideIpActivity=yes
взято с _http://www.securitylab.ru/45212.html

Plague 27.05.2004 10:03

enf0rcer
говорили уже. на предыдущей странице
хотя, как говорится, повторенье - мать ученья

enf0rcer 27.05.2004 11:22

sorry не заметил.

five2 30.05.2004 13:31

Есть проблемы с Outpost'ом, посетите неофициальный русский форум Agnitum Outpost Firewall

На этом форуме бывают разработчики Outpost'a :yees:

dk 31.05.2004 18:52

Всем доброго.
У меня с аутпостом случается такая проблема. Первое время работает все отлично, пакеты блокирует, предупреждает. Проходит время, и этот аутпост начинает жрать 30-40% от моего проца. Для меня это очень неприемлимо и решаю проблему только полной переустановкой файрволла.

Может дело в журнале, который он ведет?

Или в чем нибудь еще?

RTX 31.05.2004 21:42

в outpost.ini попробуй установить
HideIcmpActivity=yes
HideIpActivity=yes

mrac 03.06.2004 18:13

Такая проблема - использую Аутпост с версии 2.0 ... Сейчас стоит 2.1 последний билд. Так вот... Все стоит практически по умолчанию.. Включены фильтры Реклама\ДНС\Attack Detection.. Также настроены правила для каждого приложения. НО! Возникает проблема с доступом к моему компьютеру из сети. То, что стоит на шарах(share) - люди зайти могут, но ОЧЕНЬ медленно... Буквально открывается 1-2 минуты. При отключении Аутпоста - все ок. Сеть - 100МБит .. Комп - не совсем уж слабый - AthlonXP 1700+@2200+ ... Есть идеи? Помогите плз, а то люди жалуются, а без файра нельзя - то вирусы, то любители тестировать эксплойты и т.д. :(

Interceptor 03.06.2004 22:01

dk
Цитата:

Может дело в журнале, который он ведет?
Возможно. Хотя, вполне вероятно, что просто много всего у тебя с сетью работает. Вот от и грузит так проц: разгребает кучу соединений и решает что можно, а что нет.

RTX
Не похоже, чтобы это было целенаправленной DoS-атакой. А если бы она была, то Аутпост бы просто вылетел.

mrac
Что журнал пишет? Есть ли в нём что-нить интересное?
В настройках сети разрешал NETBIOS-соединения той сети, из которой пытаются получить доступ люди?

djon72 04.06.2004 00:41

Уже второй день обнаруживается сканирование порта ТСР 445. Можно его как-нибудь прикрыть и чем это чревато? И еще, можно узнать кто это делает (адрес, провайдер)?

Gerasim 04.06.2004 06:50

djon72
Создай правило, запрещающее входящие на 445 порт по TCP протоколу. Этот порт любят вирусы атаковать

mrac 04.06.2004 10:56

Цитата:

Что журнал пишет? Есть ли в нём что-нить интересное?
В настройках сети разрешал NETBIOS-соединения той сети, из которой пытаются получить доступ люди?
В журнале рыться практически бессмысленно... Больше 100 компов в сети, постоянно идут сканы\атаки с зараженны машин\пинги\ и тд и тп.. В таком ворохе не найти ни черта :\ Раньше, в версии 2.0, когда не было нормальной очистки журнала, за неделю он становился 300-400 Мб. Хотя может и есть смысл, но где копать? :confused: Нетбиос естественно разрешен - без него вообще бы никто на шару не залез.. Мне кажется, что надо искать ответ в Параметры\Системные\ICMP или Параметры\Системные\Общие правила
Но не знаю, что там что обозначает (вообще, в сетях разбираюсь не очень сильно).. Общие правила настраивал по документу (был здесь линк в предыдущих постах на Secure Configuration). Сеть у нас состоит из адресов 192.168.1.хх, и еще есть 192.168.2.хх (т.е. у меня ip 192.168.1.16 и 192.168.2.16, т.к. во втором сегменте (192.168.2.221) находится сервер с VPN доступом в инет)

djon72 04.06.2004 14:40

Цитата:

Сообщение от Gerasim
djon72
Создай правило, запрещающее входящие на 445 порт по TCP протоколу. Этот порт любят вирусы атаковать

Спасибо! Так и сделаю. Если не ошибаюсь, этот порт нужно закрыть для каждого приложения в Оутпосте, не зависимо от его вида?

Plague 04.06.2004 14:50

djon72
параметры - системные - в самом низу "общие правила", кн. "Параметры".
там - Добавить - где протокол - TCP; где направление - входящее; где локальный порт - 445. Действие - блокировать.
и задвигаешь в самый верх
это общие правила Аутпост отрабатывает сперва их, а потом уже начинает с приложениями разбираться

Interceptor 05.06.2004 11:56

Gerasim
Цитата:

Этот порт любят вирусы атаковать
Почему сразу вирусы? По большей части сканирование 445'ого порта - это либо поиска шаров либо попытка атаки службы lsass.exe
А эту службу может атаковать и не обязательно вирус!

mrac
Вполне возможно, что так тормозит из-за постоянных записей в журнал.

Gerasim 05.06.2004 23:13

Interceptor
Цитата:

Почему сразу вирусы?
Я не говорю что сразу вирусы, я говорю, любят они этот порт, по мне этого достаточно, что бы закрыть его первым делом, что и Мелкософт кстати советует делать. Я при переустановке винды первым делом отрубаю драйвер NetBIOS через TCP/IP, не службу, а именно драйвер, который держит этот порт открытым и закрываю 445 порт стенкой до кучи, чтобы какая нибудь зараза типа Sasser его не открыла

SlavUser 06.06.2004 12:31

Помогите разобраться: при работе Firewall-a не работают java script на страницах. Приходиться каждый раз вырубать аутпост что бы заработал скрипт. Как быть?

Interceptor 06.06.2004 14:35

SlavUser
Посмотри в Интерактивные элементы->Свойства Вкладка Web-страницы. Убедись, что здесь не отрублены Java и javascripts

Gerasim 06.06.2004 14:35

SlavUser
Залезь в параметры плагина "Интерактивные элементы", там можно разрешить java script для всех сайтов, или только для тех, которые добавишь в исключения

SlavUser 06.06.2004 17:06

Спасибо. Но в том и дело что у меня везде стои "Enabled", и поэтому я и хочу узнать что за трабл такой. Вроде все настроено как нужно, а не работает так как надо.

Interceptor 11.06.2004 00:05

Кто-нибудь знает как отключить журнал Аутпоста? Всё перерыл - не найду как это сделать.

SlavUser
Посмотри в журнале интерактивных элементов: какие-нибудь записи там есть?

Dr.God 13.06.2004 11:47

Я знаю
 
Цитата:

Кто-нибудь знает как отключить журнал Аутпоста?
Переименуй op_data.dll и перезагрузи Outpost.

Новичок 14.06.2004 22:47

??
 
Блина кажись уже так потел с этой прогой, что бл...потерял 5-кг..
Так конечно все ок! Знаю там всякиек примочки-фишки,, но мне кажетса что все-таки прога сама ,,сырая,,
Новичок

Interceptor 15.06.2004 01:26

Новичок
С чего вдруг такие подозрения?

Dr.God 15.06.2004 15:54

Новичок
Цитата:

но мне кажетса что все-таки прога сама ,,сырая,,
Эта "сырая" прога лидер в своём классе, да и в чём, собственно, ты усмотрел "сырость"?

Merlin Cori 15.06.2004 16:00

Новичок
Цитата:

Блина кажись уже так потел с этой прогой, что бл...потерял 5-кг..
а руководство пользователя почитать, а форум почитать, а на форум поддержки сходить, а вопрос по делу задать? :mad:

cREoz 16.06.2004 01:49

Неправильное правило
 
Всегда при переустановке виндомс я ставил оутпост и использовал заранее сохраненные более года назад настройки. Но при последней переустановке виндомс на той неделе я поставил оутпост версии 2.1.303.4009 (314) с настройками по умолчанию. И при первом же коннекте в и-нет обнаружил туеву-хучу UDP ответов от DNS серверов, которые должны были нормально отрабатываться правилами по умолчанию. После нескольких миную нажатия на "Allow once", я решил разобраться и нашел правило "DNS Service" для программы svchost.exe следующего содержания:
---
Where the protocol is UDP
and Where the local port is DNS
Allow it
---
что меня сразу насторожило, ведь 53 порт открыт не у меня, а на сервере и сделав небольшое преобразования правило получило следующий вид:
---
Where the protocol is UDP
and Where the remote port is DNS
Allow it
---
и как ни странно все заработало.
п.с. выше описаноое относится к версии 2.1.303.4009 (314), и на более ранних (всей ветке 2.1.*) не проверялось.

djon72 16.06.2004 11:24

Народ, вопрос ко всем. Я уже ранее задавал вопрос о сканировании 445 порта. Мнения разделились на два: либо глючит оутпост на определенном провайдере (адресе), либо действительно сканируется порт. Первый случай рассматривался http://www.imho.ws/showthread.php?t=...hlight=outpost. У кого-нибудь возникали такие проблемы? Виноват ли в этом действительно оутпост?

Interceptor 16.06.2004 12:15

djon72
Я так думаю, что Аутпост всё верно видит: он просто не даёт службам отвечать (направлять ответные пакеты в сеть) и только принимает входящие пакеты на порты. От сюда он и видит, что порты пытаются просканить

djon72 16.06.2004 12:47

Interceptor
Вот и я так думаю. Оутпост поставил 15 мая и все было нормально. И вдруг с 4 июня как вбесился. Так что дело не в нем.

Interceptor 16.06.2004 12:59

djon72
Цитата:

И вдруг с 4 июня как вбесился. Так что дело не в нем.
Наверное, просто массовые сканы на шары и дыры в винде. Я так понимаю, у тебя Win2000\XP. Верно?

Partyzan 16.06.2004 13:18

Цитата:

Сообщение от cREoz
... ведь 53 порт открыт не у меня, а на сервере...

Недавно тоже был подобный глюк. Тоже переставил систему, поставил Outpost со старыми настройками. Вылез в инет и обнаружил, что все DNS запросы отображаются не как исходящие на удаленный порт 53, а наоборот, как входящие на _локальный_ порт 53. Я знаю, что такого не должно быть, попробовал минут двадцать разные варианты, но все-таки разрешил такие соединения. Все стало нормально, а через некоторое время и вообще стало так, как и должно быть - исходящие на удаленный порт 53. По ходу, глюк небольшой случился :-)

djon72 16.06.2004 15:18

Interceptor
Цитата:

Наверное, просто массовые сканы на шары и дыры в винде. Я так понимаю, у тебя Win2000\XP. Верно?
Да (ХР). Вот только у другого провайдера этого нет. Крупных у нас только двое.

Interceptor 16.06.2004 17:18

djon72
Цитата:

Вот только у другого провайдера этого нет. Крупных у нас только двое.
Всё понятно. Знаю я эту фишку: просто один пров не даёт сканить свою сеть на некоторые порты - рубит пакеты в капусту, оберегая своих клиентов. Попробуй сам просканить свою или чужую сеть - увидишь, что ни одного компа с открытым 445 портом не найдёшь - пров все пакеты зарубит!

Semi 16.06.2004 21:52

REBYATA u menay na samom verxu gde napisanno Agnitum Otpust firewaal i Konfiguraciya ... vot mejdu etimi dvumya v napisanno (Service Mode) chto eto? pochemu tak napisanno?

Dr.God 17.06.2004 14:04

У меня тоже самое
 
Цитата:

napisanno (Service Mode) chto eto? pochemu tak napisanno?
А что здесь удивительного? Service Mode - режим обслуживания.

Semi 17.06.2004 14:14

Цитата:

А что здесь удивительного? Service Mode - режим обслуживания.
TAK i daljno bit?Nu mayevo druga etovo ne pisanno tak kak pravilneye?

caramba 18.06.2004 01:41

Цитата:

Сообщение от Interceptor
djon72
Наверное, просто массовые сканы на шары и дыры в винде. Я так понимаю, у тебя Win2000\XP. Верно?

А у меня WinMe и тоже постоянные атаки!

Interceptor 18.06.2004 15:17

caramba
Цитата:

А у меня WinMe и тоже постоянные атаки!
Это не атаки! Сканирование - это сбор информации, а не атака!!! К тому же, спешу тебе доложить, что 445'й порт по дефолту открыть тока у WinNT-ОСей! Так что можешь не бояться

Dr.God 21.06.2004 14:22

Удаленный отказ в обслуживании против Agnitum Outpost Firewall Pro
 
Программа: Agnitum Outpost Firewall 2.1

Опасность: Высокая

Наличие эксплоита: Да

Описание: Отказ в обслуживании обнаружен в Agnitum Outpost Firewall Pro. Удаленный пользователь может аварийно завершить работу программы.

Удаленный пользователь может послать серию небольших TCP пакетов с установленными URG, PSH, SYN, и FIN флажками и со случайным IP адресом источника со скоростью более 90 kbps, чтобы аварийно завершить работу программы.

Решение:Установите следующие значения в файле конфигурации outpost.ini:

HideIcmpActivity=yes
HideIpActivity=yes

Interceptor 21.06.2004 15:15

Dr.God
Цитата:

Удаленный отказ в обслуживании против Agnitum Outpost Firewall Pro
Об этом тут уже два раза писали ;)

Dr.God 21.06.2004 17:35

Простите дурачка. Я с перепугу. http://www.imho.ws/images/smilies/biggrin.gif Думал это свежая "дыра", отстаю от жизни...

T-ViRus 23.06.2004 17:36

с недавних пор аутпост стал жрать гораздо больше ресурсов процессора: вместо 2-5% как раньше, -- 40-60% CPU. не знаю в чем дело :confused:
смотрел сетевую активность - ничего подозрительного - обычные netbios соединения + активность приложений которые я использую. в детекторе атак тоже ничего подозрительного (есть запросы на соединение + реже сканирование портов, атак, как таковых, нету ваще)
хотелось бы выяснить, чем он таким занимается что потребляет стока ресурсов?

Interceptor 24.06.2004 12:55

T-ViRus
Этот вопрос уже не раз поднимался. Покопайся в топике.

У тебя журнал чистится?

djon72 24.06.2004 13:05

Interceptor
Кстати, где настроить очищение журнала. А то у меня периодически чистится, вот только хотелось бы найти где устанавливается периодичность?

Merlin Cori 24.06.2004 13:08

djon72
Журнал-Файл-Настройки очистки журнала

T-ViRus 24.06.2004 13:09

Цитата:

Сообщение от Interceptor
У тебя журнал чистится?

вручную я его не чищю, но так он же вроде сам очищается после каждой перезагрузки, или не так?

Цитата:

Сообщение от Merlin Cori
Журнал-Файл-Настройки очистки журнала

такого у меня нет (в меню файл отсутствует пункт Настройки...) зато есть Действие -> Очитстить журнал...

Interceptor 24.06.2004 15:48

T-ViRus
У тебя какая версия стенки? 2.0? В 2.1 журнал как раз можно настроить на чистку так, как сказал Merlin Cori

T-ViRus 24.06.2004 16:33

Цитата:

Сообщение от Interceptor
В 2.1 журнал как раз можно настроить на чистку так, как сказал Merlin Cori

ах вот оно что... действительно, у меня аутпост 2.0.239.3121 (290)
но как я установил, дело не чистоте журнала (журнал я очистил, а проблема осталась)

Plague 24.06.2004 16:35

T-ViRus
поставь 2.1 и будет тебе щастье ;)

T-ViRus 24.06.2004 17:29

Цитата:

Сообщение от Plague
поставь 2.1 и будет тебе щастье ;)

да я уже понял что пора обновлять фаер, тока вот денюжек жалко на 7 с лишним метров, которые весит 2.1, а по функциональности он вроде не намного превосходит 2.0, или я не прав?

Plague 24.06.2004 17:34

по крайней мере проблем с журналом не будет. тока топ в варезе внимательно читай ;) там некоторые траблы есть

T-ViRus 24.06.2004 17:39

так у меня вроде с журналом никогда проблем и не было,
единственное что в моей версии фаера журнал надо вручную чистить - ну так это я бы не назвал проблемой ;)

reskator 24.06.2004 20:59

кто может подсказать где инфу по настройке скачать??

Interceptor 24.06.2004 23:20

reskator
Цитата:

кто может подсказать где инфу по настройке скачать??
На оффсайте ;)
Там даже на русском в pdf вормате есть!

Orevuar 27.06.2004 03:25

Цитата:

Сообщение от reskator
кто может подсказать где инфу по настройке скачать??

http://forum.five.mhost.ru/ Здесь всё что нужно и ненужно про Agnitum Outpost Firewall:
"Руководство пользователя персонального брандмауэра Outpost на Русском языке.
Приступая к работе (краткое руководство по установке и настройке) на Русском языке.
99% вопросов по Outpost Firewall решаются здесь!
Создание правил
Создание плагинов
Outpost FAQ
OUTPOST v2 FAQ" итп :claps:

T-ViRus 05.07.2004 19:27

как зайти (подсоединиться) на ресурс, который оказался заблокирован аутпостом (из-за обнаружения атаки со стороны этого ресурса). при этом ресурс находится в журнале детектора атак и стоит опция блокировать атакующего на N минут.

denver 05.07.2004 20:30

T-ViRus
Цитата:

как зайти (подсоединиться) на ресурс, который оказался заблокирован аутпостом
Только через N минут либо выходом с останвкой сервиса.
Цитата:

(из-за обнаружения атаки со стороны этого ресурса).
Довольно часто такое бывает с обыкновенными сайтами. И проще всего выключить нафиг блокировку на N минут вообще.

Interceptor 06.07.2004 01:29

denver
А ещё можно попробовать перевести Аутпост в режим бездействия.

denver 06.07.2004 01:32

Interceptor
Цитата:

А ещё можно попробовать перевести Аутпост в режим бездействия.
На плагины это не влияет - проверено. Можно только попробовать отключить плагин :-/ Хотя мне помогало только полная выгрузка программы (ну или N сек. ожидания)

Plague 06.07.2004 10:30

Цитата:

denver:
На плагины это не влияет - проверено. Можно только попробовать отключить плагин :-/ Хотя мне помогало только полная выгрузка программы (ну или N сек. ожидания)
абсолютно верно. тоже сталкивался. сперва влепил блокировку аж минут на 20ть, но по этой причине пришлось несколько уменьшить... :rolleyes:

Makc666 08.07.2004 01:55

Я вам так скажу.
У меня как зарегистрированного пользователя у них висит тикетов 25.
из них примерно 10-12 достаточно серьезные.
5-7 это косметические тикеты и остальное всякая ерунда неприятная.

Эти тикеты уже справляют от 2 до 3 месяцев.
И ещё НИ ОДНИ НЕ ИСПРАВИЛИ!!!
Если в течение этого месяца исправления не выходят, делаю им официальное письмо, потом письмо с уведомлением, а потом будет скандал большой.
Ибо ребятки немного потерялись в этом мире. денег хапают немеренно, а делать ничего не хотят. Ещё года 1.5-2 тому назад, меня от отпоста оттолкнуло то, что там не работает Ics в виндоус 2000 и Xp. думал исправили. фигу. И при этом они позиционируют фаервол как работающий с Windows 2000 и XP, ну не наглые?
Единственное, что в этом фаерволе нормально работает, это Интерактивные элементы.
Все остально сплош и рядом пронизано багами.
Это тот случай, когда у нас красивая оболочка, но сырой и глючный движок. бесят они меня, если честно. :)

AlexArh 08.07.2004 13:53

Makc666
Цитата:

Если в течение этого месяца исправления не выходят, делаю им официальное письмо, потом письмо с уведомлением, а потом будет скандал большой.
Наивный :biggrin:
Почитай лицензию, с которой ты согласился в момент установки проги -конкретно п.п. 5,7,8,9. Тогда поймешь, кто тебе что должен и кто "потерялся в мире денег". Там все схвачено – неподкапаешся.
Сорри за офтоп.

djon72 08.07.2004 14:10

Makc666
Цитата:

Единственное, что в этом фаерволе нормально работает, это Интерактивные элементы.
Не могу с тобой согласиться. Как же они нормально работают, если поставлен запрет на кукисы, реферы и флэш для всех сайтов, кроме форума, а они все равно проходят на других. Пусть не полностью, но значительная часть проходит. Причем таже беда была и в предыдущей версии.

denver 08.07.2004 14:10

Цитата:

5. TECHNICAL SUPPORT
Reaction of the support service and any resolution of the problems, which may arise during its use, installation and removal are not guaranteed. However, technical support of the Software may be provided under a separate contract between You and Agnitum.
Мда... вот это я понимаю. Вот это от души!

З.Ы. А я еще тоже хотел прикупить его, теперь уже фигли.

T-ViRus 08.07.2004 15:11

а смысл его покупки в чем заключается?
чтобы иметь возможность строчить гневные письма об очередном баге?
и наивно ждать фиксации этого бага?
все сидят на крякнутом аутпосте и довольны этим (есть правда и недовольные)
а платить 40$ или 50$ за лицензию в России - это, имхо, чересчур...
при том что весь остальной софт на компе такой же пиратский как и аутпост. никто же не задумывается покупать, например, ту же винду...

Plague 08.07.2004 15:16

T-ViRus
лицензия Аутпост в России, если мне не изменяет память - 500р. это меньше, чем $20. но при учете отзывов Макса666 о их так называемом "Саппорте" - покупать не стоит ;)

Merlin Cori 08.07.2004 15:16

T-ViRus
Цитата:

платить 40$ или 50$ за лицензию в России
для России лицензия стоит 499 руб. Это далеко не 40 и не не 50 $

denver 08.07.2004 15:33

T-ViRus
Цитата:

а смысл его покупки в чем заключается?
1. Отблагодарить разработчика
2. Иметь поддержку (вычеркиваю)
3. Спать спокойно ;)

Interceptor 08.07.2004 17:01

Господа
Насчёт стоимости - это уже флейм! Здесь прогу обсуждаем, а не цену!!!

Makc666
Меня тоже бесит их бездейственность: я как вырублю стенку, потом врублю её заново, так начитает блокировать Оперу (половину если не больше потоков!) и ещё какие-то проги. И ссылается на Block Hacker IP After Attack
Это уже полгода!

Plague 08.07.2004 17:04

Цитата:

Interceptor:
Насчёт стоимости - это уже флейм! Здесь прогу обсуждаем, а не цену!!!
ну, наконец-то трезвая мысль :yees:

denver 08.07.2004 18:01

Interceptor
Цитата:

ссылается на Block Hacker IP After Attack Это уже полгода!
Так отключил бы давно "Блокировку на N минут" ;)

T-ViRus 08.07.2004 21:17

Цитата:

Сообщение от denver
1. Отблагодарить разработчика

покупая прогу я ни в коей мере не собираюсь благодарить разработчика за что бы то ни было; деньги за программу - лишь оплата умственного труда программистов
Цитата:

2. Иметь поддержку (вычеркиваю)
без комментариев

вообще, я считаю, что покупка лицензии на программу (конкретно аутпоста) оправдана лишь в одном случае - если хочется получать обновления проги мгновенно после их выхода, а не ждать выхода сломанной dll или халявного ключа. и то, в случае с аутпостом, платя 500р (действительно, я ошибся, напивсав что лицензия стоит 50$ (просто инфу взял с com а не ru)) получаешь лицензию лишь на 1 год

Interceptor 09.07.2004 00:03

denver
Цитата:

Так отключил бы давно "Блокировку на N минут"
Дык, я отключил уже пару месяцев назад - толку никакого. Хотя, это и понятно: меня же со своей подсети атакуют, а я гружил разные сайты, которые меня не сканировали

Makc666 09.07.2004 13:10

Хихихи... =) 2.5 Beta по тестерам гуляет.
А доступна будет тока в конце лета.
Ещё 2 месяца будет паровозик.

Да зажрались они :) Ну посмотрите, у новостях пишут, что оутпост опять получил награду.
http://www.agnitum.com/news/20040708.html

На форуме у них целая ветка насчет этих наград.

Новую партнерскую программу зато ввели, вместо того, чтобы дело делать.

Всё пытаются бабок насрубать. Ну-ну...

Orevuar 10.07.2004 10:59

Цитата:

Сообщение от Makc666
Да зажрались они ... вместо того, чтобы дело делать.
Всё пытаются бабок насрубать.

Зажрались да заменим - на время или навсегда (вон, Firewall коннкурентов скоко, попятам идут, иные в кое чем даже в перед вышли) если не будет соответствовать современным требованиям.

Kuzmich 11.07.2004 22:45

Цитата:

2.5 Beta по тестерам гуляет.
Никто ее не встречал еще?
Может стырят у тестеров или они сами ее выставят... :D

Interceptor 12.07.2004 01:20

Kuzmich86
Если кто-то заметит, то выложат на этом форуме в разделе AppZ ;)

Kuzmich 12.07.2004 13:48

Очень надеюсь... :)

IrWert 15.07.2004 11:49

Коллеги, а что за порт открывает оутпост 314 версии? В смысле, для чего?

Plague 15.07.2004 12:07

IrWert
какой порт? :confused:
конкретней.

Interceptor 15.07.2004 12:48

IrWert
Он может открыть порт разве что для коннекта с сайтом производителя. Лучше его закрыть.
Хотя, если у тебя установлен плагин PC Frank WhoEasy, то этот плагин может открывать порт для получения инфы о спрашиваемом IP

IrWert 17.07.2004 12:56

Нет, дополнительные плагины не устанавливались... Сам оутпост у меня в запрещенных, но каждый раз при запуске открывает на некоторое время... Номер запомнить не успел...
Коллеги, это только у меня , или так у всех? Мож,зверь какой у меня завелся...

Interceptor 17.07.2004 18:25

IrWert
У меня если не всегда, то частенько стучиться к www.agnitum.com : хочет проверить обновление и, возможно, сдать данные о регистрации.

Цитата:

Номер запомнить не успел...
А в Журнале посмотреть?

AKM-47 17.07.2004 21:45

а чтоб не стучался стереть update modul outpost'a нельзя?
он отделно, на том диске где win заинстален, типа c:\apps..(не знаю как папка на русском называйетса, у меня не русский win)\shared files..(тоже не знаю как зовут, там разных програм отдельныйе части)\augnitium.
тогда в outpost'e update серым будет и сам outpost притихнет...

я так делаю...

Gerasim 18.07.2004 06:37

Interceptor
Цитата:

У меня если не всегда, то частенько стучиться к www.agnitum.com : хочет проверить обновление и, возможно, сдать данные о регистрации.
Так поснимай все галочки в меню "Сервис", он и не будет к себе ломиться

Snake` 18.07.2004 11:39

У меня была такая трабла.. Сначала он работал идеально.. но потом Аутпост стал тормозить мне инет.. И колличество потребляемого трафика возрасло на 5-10%. А у меня он платный=(( Попробовал поставить другую версию.. не помогло.. Не знаю с чем связано.. МОжет кто то подскажет.. Вышел из этой ситуации так.. Снес его нафиг=) И поставил простенькую как лопата стенку McAfee .. У меня лдокалака так что жить без стены не возможно вообще..=)

Interceptor 18.07.2004 21:55

Gerasim
А я снял. Но он всё продолжал... сделал как советовал AKM-47 - сразу всё в норме стало!

Snake`
А ты журналы чистишь? И стоит у тебя чистка автоматическая?

IrWert 19.07.2004 18:03

Цитата:

Сообщение от Interceptor
А в Журнале посмотреть?

Дык в том-то и дело, он не пытался куда-то ломиться, он тихо открыл порт, а открытие-закрытие портов в журнал не попадает...
А потом тихо закрыл... и номер унес с собой... :)

Interceptor 20.07.2004 12:42

IrWert
Аутпосто втихую открыл порт, а потом закрыл, ничего никуда не передавая - я правильно понял?

viking03 20.07.2004 13:10

вчера вирус поймал--удалил но он гад успел
заблокировать в IE-свойства -дом страничка.и прописал свой адрес
теперь не могу сделать стартовой ни какую страницу -только его.

стоит Agnitum Outpost Firewall про 2.1
касперский 5.0.121

вопрос как при такой защите он мог прописать и как это изменить(вернуть
все в исходное)

Plague 20.07.2004 13:27

Аутпост здесь не причем, так как он не отвечает за то, что ты сам тащишь к себе на комп. К Касперу в этом случае конечно можно выскеазать претензии, только в другом топе ;)
Цитата:

viking03:
заблокировать в IE-свойства -дом страничка.и прописал свой адрес
теперь не могу сделать стартовой ни какую страницу -только его.
HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
присвой параметру HomePage значение 0

viking03 20.07.2004 17:58

Цитата:

Plague:
HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
присвой параметру HomePage значение 0
извини а что такое HKCU и где его искать?

Supervisor 20.07.2004 18:20

viking03, запускаешь из командной строки regedit

HKCU это HKEY_CURRENT_USER

!!!С реестром осторожно!!!

Plague 20.07.2004 18:29

viking03
добавлю, что если не хочешь рисковать, заюзай поиск по форуму, найди какойнибудь твикер. просто в реестре даже функции Undo нету. а спилить винде голову им можно в один момент.
кстати, продолжать данный вопрос, имхо, лучше здесь:
http://www.imho.ws/showthread.php?t=64637
там кстати, тебе мож и твикер подскажут какой-нибудь. я сними не работаю, - руками все :)
здесь просто про Аутпост народ говорит....

IrWert 21.07.2004 13:48

Цитата:

Сообщение от Interceptor
IrWert
Аутпосто втихую открыл порт, а потом закрыл, ничего никуда не передавая - я правильно понял?

Все верно, но закрадывается сомнение - это ОН мне так говорит, а что он делает на самом деле... Передавать, равно как и принимать, я ему запретил, правда, он у меня не спрашивал - я сначала создал правило, и только потом включил питание хаба... Просто не совсем понятно - если ты ничего никуда не посылал, то зачем порт слушаешь? И потом мож у него есть свое встроенное скрытое правило- себе все разрешать, а потом правила обрабатывать...

Plague 21.07.2004 13:57

IrWert
у меня на серваке лог ведется. коннекта на agnitum с моей машины не запрашивалось.

Interceptor 22.07.2004 01:06

IrWert
Хм... ну, Аутпост может открыть порт для попытки сконнектиться с серваком своим. А т.к. правилом запрещено всё, то он ничего и не может передать. Ну, и после неудачной попытки закрывает порт.

Adroit 22.07.2004 05:31

Помогите плиз! Незнаю дже с чего начать, короче сначала стенка отлавливала атаки на комп причем со стороны прова, пров отписался до смешного тупо, потом пошли косяки еще больше, отрубание трафика, в конечном итоге, начались попытки кого-то зайти на различные сайты вернее чаще всего на сайт аутпоста, а теперь стенка вообще с ошибкой вылетает, а если работает до трафик не идет... Где копать то?

valeryks 22.07.2004 06:02

Найди в приложениях что ты там запретил лишнего-а то лучше поудаляй там всё нафиг и поставь режим обучения.Да не забудь отключить автообновление,чтоб она лишний раз в сеть не рвалась! :beer:

SuperDee 22.07.2004 19:40

Помогите мне разобраться: режутся картинки (кнопка с ответом на сообщение, кнопка "создать новую тему" и т.д.) на форуме ru-board.com. Выяснил, что адрес этих картинок: _http://i.ru-board.com:8080/images/. Поставил этот адрес в список доверенных сайтов, но ничего не изменилось. Размер этих картинок 32х32 и он не подпадает под те, что в списке у Аутпоста. Если выгрузить Аутпост, то всё нормально, но ведь это же не дело?

Plague 22.07.2004 19:45

SuperDee
так исключи их из этого списка.
подключаемые модули - реклама - пр. кнопкой - параметры - размеры изображений - выбирай и удаляй.
Цитата:

SuperDee:
в список доверенных сайтов но ничего не изменилось
и не изменится, тк модули работают независимо от настроек самого Аутпоста.

nibl 22.07.2004 20:42

Цитата:

SuperDee:
Помогите мне разобраться: режутся картинки (кнопка с ответом на сообщение, кнопка "создать новую тему" и т.д.) на форуме ru-board.com. Выяснил, что адрес этих картинок: _http://i.ru-board.com:8080/images/.
Вероятно блокировка рекламы по HTML строкам ( "/images/"? ).
Смотри журнал для модуля "Реклама".

SuperDee 22.07.2004 21:39

Оказывается всё дело было не в модуле "Реклама", а в модуле "Интерактивные элементы". Там были запрещены "Внешние объекты".
Спасибо за помощь.

bob31 24.07.2004 00:01

Нужен ли 445 порт для выхода каких либо приложений в инет,
или его можно наглухо заблокировать?
А то многие террористы в него лезут.[B]http://www.imho.ws/showthread.php?p=581107#

Interceptor 24.07.2004 00:29

bob31
Злобные хакеры нападают на бедных юзеров и пинают их ногами :ржать:
Про этот порт читай тут: http://www.imho.ws/showthread.php?t=62393&highlight=445

Dos 24.07.2004 05:22

Edinstvinnaja problema u menia eto trojany kotorye ubivajut process A.O.F.
kak s etim borotsia??

Plague 24.07.2004 14:49

Dos
убивать троянов

Chiburator 27.07.2004 14:43

где взять ключ для outpost firewall

Plague 27.07.2004 14:46

Chiburator
не в тему.
ты задал один вопрос в правильном разделе. там тебе и ответили.

Merlin Cori 27.07.2004 14:48

Chiburator ты что, в каждой теме будешь спрашивать? Тебе ж Plague отправил. Следи за интересующей темой.
И эта ветка НЕ ДЛЯ ПОИСКА КЛЮЧЕЙ

Plague опередил :biggrin:

VladimirAC 28.07.2004 12:25

www15003.adnet.ru
 
привет всем!
подскажите, как с этим бороться, и что это, вообще?
в логе аутпоста пишется постоянное обращение на адрес www15003.adnet.ru, каждые 10-15 секунд, при чем адрес меняется на www.15004 15005 и так далее!
что это значит??? :help:

Merlin Cori 28.07.2004 12:28

VladimirAC какое приложение?

VladimirAC 28.07.2004 14:19

!
 
Цитата:

Сообщение от Merlin Cori
VladimirAC какое приложение?

iexplorer.exe
я использую Avant Browser, поэтому наверное не explorer.exe...
что это может быть то?

AKM-47 28.07.2004 19:55

процес настояшего интернет explorer'а зоветса iexplore.ехе.
explorer.ехе не должен лесть в инет если ты конечно не заhодиш windows'ким explorer'ром на фтп или еше куда. iexplorer.ехе можно стиреть. хотя посмотри перед етим где он находитса, вдруг вправду ето настояший ie, а я ошибаюсь... если ето так тогда ето внедренный длл в прозес интернет explorer'a. попробуй антивирусом или antispy/adware'ром какимнибудь...

Interceptor 30.07.2004 11:04

Обход защиты в нескольких персональных фаерволах (protection bypass)
 
Описание: Используя сочетания скриптинга, и межсайтового скриптинга троянское приложение может получить доступ к внешним сетевым ресурсам на чтение/запись и обойти ограничения на доступные сайты.

Затронутые продукты: AGNITUM:Outpost 2.1

http://www.security.nnov.ru/search/news.asp?binid=3871

SuperDee 31.07.2004 21:31

VladimirAC
Цитата:

iexplorer.exe
Если это действительно iexplorer.exe, то это троян или ещё что-то.
Цитата:

я использую Avant Browser, поэтому наверное не explorer.exe
У Avant Browser-а файл называется iexplore.exe, как и у IE.

2 ALL
У меня время от времени выскакивает BSOD с ошибкой в файле HTTPFILT.DLL. Это файл Outpost-a. Говорят, что эта ошибка связана с тем, что Outpost не умеет работать с многопроцессорными системами, в т.ч. и с Pentium 4 с технологией HT.

Interceptor 01.08.2004 12:42

VladimirAC
Есть такая штука: DLL-injection Вполне возможно, что IE используется другим приложением для того. чтобы обойти ограничение стенки.
Рекомендую включить контроль компонентов чтобы узнать что новое вписалось в IE, а сам IE нужно поместить после разборки в ЗАПРЕЩЁННЫЕ, раз ты его не юзаешь

Interceptor 03.08.2004 14:21

Помнится, тут многие интересовались что за Rst-атака, на которую частенько ссылается Outpost. На сколько я помню, ответа так и небыло.
Так вот: суть этой атаки - срыв текущего TCP соединения (возможно, многие уже слышали про багу в TCP протоколе. Так вот именно её для срыва текущего соединения и юзают) посредством отсылки пакета с взведённим флагом RST (этот флаг используется для перезагрузки соединения в случае возникновения ошибок).
Учитывая, что Аутпост часто указывает на источник атаки как локальный хост, то складывается впечатление, что он просто неверно обрабатывает пакеты: зачем одному локальному порту посылать сообщение другому о перезагрузки соединения? При чём эта "атака" возникает даже тогда, когда проги, работающие с сетью, НЕ работают с чужими локальными портами (типичный случай работы с чужим локальным портом - работа браузера через прокси, в кач-ве которого юзается SocksChain).

alex_t 05.08.2004 17:45

А я столкнулся с такой хренью: при включенном Outpost начинаеш шарится по локалке и переходы от одной машины к другой очень долго
происходят вырубаю стенку все быстро - причем этот гимор начался через неделю после установки программы В чем дело ?

Makc666 05.08.2004 19:33

Неправильно настроен доступ к компьютерам.
В том метсе где ставишь галку NetBios и Доверенные.
Параметры - Системные - Настройки сети.

Всё зависит от доверия к тем компьютерам.
Я бы не советовал ставить Доверенные к компьютерам в локальной сети провайдера.
Всего скорее так.
Цитата:

Сообщение от alex_t
А я столкнулся с такой хренью: при включенном Outpost начинаеш шарится по локалке и переходы от одной машины к другой очень долго
происходят вырубаю стенку все быстро - причем этот гимор начался через неделю после установки программы В чем дело ?


Ayreon 06.08.2004 07:57

Блин за пару дней пересмотрел кучу фаерволов, реальный интерес вызвала только этот. Действительно сделан удобно и продуманно, и что самое главное - можно самому конструировать правила почти как в юнихе - чото в остальных я такого не заметил =). Рульная вещь вобщем.

alex_t 06.08.2004 08:29

Цитата:

Сообщение от Makc666
Неправильно настроен доступ к компьютерам.
В том метсе где ставишь галку NetBios и Доверенные.
Параметры - Системные - Настройки сети.

Всё зависит от доверия к тем компьютерам.
Я бы не советовал ставить Доверенные к компьютерам в локальной сети провайдера.
Всего скорее так.

Попробовал как ты подсказал та же бодяга не хотит быстро работать может какие затыки в сетке? :idontnow:

Interceptor 06.08.2004 09:40

alex_t
А в логах что пишет насчёт брожения по шарам?

alex_t 06.08.2004 13:10

Цитата:

Сообщение от Interceptor
alex_t
А в логах что пишет насчёт брожения по шарам?

Самое интересное папка Log пустая а вообще во вкладке сетевая активность напротив расшаренных ресурсов пишет доверенная зона

Plague 06.08.2004 13:28

Цитата:

alex_t:
папка Log пустая
есть такое дело :)
в журнале смотри.

Merlin Cori 06.08.2004 15:11

у кого бета нормально запустилась?

manul 07.08.2004 11:53

Вторые сутки - полёт вроде нормальный, но ...
 
Я по натуре экспериментатор, поэтому поставил себе посмотреть бету 2.5.341.4327 (356). Что могу сказать. Глюки есть ! Правда классифицировать их мне пока не удалось, нет в целом стена работает, но со странностями (не пойму кто виноват толи я толи Outpost). Например: Приложение Miranda-IM, у меня в ней 3 протокола MSN, ICQ, IRC. Попытка зацепиться к означенным сервисам, после установки беты выглядит более чем страно. Вариантов море, либо только 1 из них либо 2 либо все либо ни одного и похоже это зависит от "солнечной радиации" или температуры воздуха (закономерности НИКАКОЙ) ! Более всего удивила запись в журнале (14:13:59 srxtray.exe OUT REFUSED TCP localhost 31013 Allow activity for application SRXTRAY.EXE) :confused: т.е. Outpost блокирует исходящее соединение несмотря на установленное полное доверие к приложению, то же самое происходит если есть правило для соединения. Пишет что правило есть но всёравно "НЕПУЩАТЬ" и вот ЭТО я победить пока не смог (в примере привёл не Миранду, но с ней (и с другими) ситуация такая же). Причём подобная немилость к приложению может смениться в любой момент на полное покровительство (слава Богу, что хоть обратного не происходит т.е. то что запрещено то запрещено). Это мои первые впечатления.
Вот собственно и всё что я пока знаю о креветках :)

Interceptor 08.08.2004 11:06

manul
Цитата:

Outpost блокирует исходящее соединение несмотря на установленное полное доверие к приложению
Давно такое наблюдается у Аутпоста. Нужно чтоб он стартовал вместе с системой. Если его запускать вручную или после старта с сислемой вырубить, а потом вручную загрузить, то он начинает блокировать много чего немотря на правила

manul 09.08.2004 09:34

Дык вот ....
 
Доселе у меня такого никогда небыло (я про блокирование) читал, что есть у народа такие траблы но у себя не замечал, стартовал стену по разному всё ОК. Только ведь было это на 2.1 а на 2.5 как ни стартуй всё равно получишь фиг :). К слову, имея перечисленные проблемы, стену я стартую как сервис и всё равно "непущать". Где то похоже путается она в модулях своих т.е. полное доверие к приложению касается похоже не всех модулей.

kostja 10.08.2004 01:07

Обсуждение проблем с Agnitum Outpost Firewall

вот-вот, сия прога являет собой нескончаемый источник проблем

Interceptor 10.08.2004 01:22

kostja
Обоснуй

manul 10.08.2004 11:48

Продолжаем копать
 
Проблема похоже кроется в модуле контроля за т.н. "Hidden Processes". В случае установки в "Allow Access" всё работает и ходит как надо (однако стрёмно, скрытые процессы то не контролируются), а при установке параметра в "Prompt" - похоже стена частенько забывает спросить и блокирует приложение.

kostja 11.08.2004 02:55

Цитата:

Сообщение от Interceptor
kostja
Обоснуй

Смотри название темы и количество страниц

denver 11.08.2004 03:07

kostja
Кол-во страниц из-за популярности аутпоста, процент проблем тут маленький, больше советов...

У меня аутпост ну никогда не сбоил. Может конечно определенное железо ему не нравится.

2 all
может правда переименовать топик во что-то более общее? "Обсуждение фаервола Agnitum Firewall" например, а то что-то больше тут проблем кажись ни у кого и нет практически (если не считать проблем с руками и пониманием теории защиты вообще).

Gerasim 11.08.2004 03:31

denver
Переименовал. Так лучше?

denver 11.08.2004 03:37

Gerasim
Оки. Я еще ссылок подкинул в шапку.

Breeze 15.08.2004 18:27

И всё-таки она сыровата - бета 2.5.341.4327 (356). Уст. сверху на 2.1. Сразу же тормоза при ребуте (проц 2.26), ну, думаю, обкатается. Потом действительно - не хочу - не пущу. Как у manual'а с Мирандой, так у меня с Proxomitron'ом. Плохо - русского модуля нету. И тормозит - не одно, так другое. Бета, одним словом. Тепения хватило на два дня - потом в откат.

Rollers 15.08.2004 23:18

Seduxen
естественно сыроват, релиза ждать надо

Gerasim 16.08.2004 06:46

Поставил бету, так она при запуске выдает окно, что подписка закончилась, введите номер или продлите подписку, жму закрыть, и значок из трея пропадает, хотя сама стенка работает, но к настройкам уже не добраться.

AlGol 16.08.2004 11:38

Вот вы мне объясните, что есть Firewall ?
И почему несмотря ни на какие правила ко мне лезут из данного форумы потоки данных с ad<N>.bannerbank.ru ?
Какого?

AKM-47 16.08.2004 14:16

фаер , ето фильтр который сидит между инетом и твоим компом ( правда есть одна неприятность: там еше ты сидиш :мир: )
а потоки данных с баннербанк.ру идут потому что в самом верху форума баннер висит. так вот он с другого сервера и по другому порту приходит, но через твой брaузер которуму ты еше не разрешал или не запрешал его пускать. правила нужно настроить.

Makc666 16.08.2004 16:51

Не претендуя на оригинальность.
_http://www.agnitum.com
Цитата:

The upcoming 2.5 version of Outpost Firewall Pro will operate seamlessly with Windows XP SP2 and provide customers with updated support. "Outpost Firewall Pro's mission is to protect customers from dangers peculiar to web surfing," said Mikhail Zakhryapin, managing director of Agnitum Ltd. "We are confident that the work we've done with Microsoft to integrate Outpost Firewall Pro within Windows XP Service Packet 2 will allow our customers to enjoy the benefits of a more secure PC experience. This co-operation with Microsoft will benefit users, and we recommend that our customers install Windows XP Service Pack 2. In general, we think that this is a very useful technology since it makes more users aware of the problems and threats of Internet communication."
Быстрый мой перевод:
Цитата:

Ожидаемая версия 2.5 Outpost Firewall Pro будет работать совместно с Windows SP2 и предоставит пользователям обновленную поддержку. "Цель Outpost Firewall Pro - защищать пользователей от специфический опасностей путешествия по Web просторам," - сказал Mikhail Zakhryapin, ллялялял. "Мы уверены, что работу, которую проделали вместе с Microsoft, чтобы интегрировать Outpost Firewall Pro в Windows XP Service Packet 2, позволит нашим пользователям налаждаться преимуществами ещё более безопасной работы с PC. Из этого сотрудничество с Microsoft конечный пользователь извлечет только выгоду, и мы рекомендуем, чтобы наши пользователи установили Windows XP Service Pack 2. В общем, мы думаем, что это очень полезная технология, так как она оберегает ещё больше пользователей от проблем и угроз интернет сообщества.
P.S. Я плакал... :ржать: Особенно про слова сотрудничества с микрософт по интеграции оутпоста и SP2. Данные слова доказывают в очередной раз полную безграмотность зарубежных пользователей и то влияние, которое на них оказывает подобная чушь.

Breeze 16.08.2004 19:24

...Ну и ставил ли его кто-нибудь совместно с СП2? Интересно было бы послушать...

З.Ы. По поводу вышеозначенного баннера - иногда влазит, иногда нет Connection Killed! Ещё не врубился, как его прибить, да он до сегодняшнего дня и не доставал. Сорри за оффтоп!

manul 17.08.2004 11:30

Да !!
 
Ставил бету на сервиспак 2. Работает, Секурити центром распознаётся :) только вот изза пока ещё детского возраста (и присущих болезней) бету не пользую, откатился на 2.1 и оч. жду релиза 2.5. А вообще впечатления от беты оч. даже положительные, если так пойдёт, то 2.5 будет знатной стенкой.

AlGol 18.08.2004 13:20

Цитата:

AKM-47:
фаер , ето фильтр который сидит между инетом и твоим компом
А если между ними еще и Proxy сидит, так что, Outpost не позволяет заблокировать запросы по части имени в URL?
Может что-нибудь другое тогда может?

AKM-47 18.08.2004 15:37

Цитата:

по части имени в УРЛ?
помоему нет...

AlGol 18.08.2004 19:16

Цитата:

по части имени в УРЛ
А что тогда делает Content Blocking из ADS plugin?

T-ViRus 19.08.2004 00:13

может практически быть так, что аутпост не сечет часть траффика?
то есть например я вижу что модем передает\принимает данные, а в это время в "сетевой активности" аутпоста ни один процесс не фиксируется
у меня такая ситуация случается довольно часто
и тогда встает вопрос: что это за траффик и как его отследить (откуда и куда передается инфа)??
пров- один из московских (карточный; не хочу просто рекламировать)

manul 19.08.2004 09:35

Может ...
 
это просто служебная информация, как то протоколы ICMP IGMP и т.д. плюс это могут быть блокированые пакеты через модем то они проходят. Попробуй посмотреть журналы блокированых/разрешённых пакетов.

Я вот в 2.5 бете ещё особенность заметил. Если стену стартовать в скрытом режиме т.е. как сервис только то она применяет режим "Block All" вместо "Block Most" т.е. правила не учитываются и сеть блокируется. Приходится стартовать GUI и всё приходит в норму :confused:

pirt 19.08.2004 12:23

народ памагите! поставил антивирус trend micro pc-cillin internet security со встроенной стенкой (стенку отключил) и Outpost (314)... По итогу, при подключении сетевого кабеля, комп страшно тормозит, а иногда и выпадает с синим экраном. Сеть не видит совсем (даже при отключении антивируса и аутпоста). Ну и само-собой сообщение, что мол у вас поставлен фаервол (хотя он отключен). А теперь внимание вопрос: нужно сделать выбор и что-то сночить? или есть варианты?

Brainiacs 19.08.2004 12:47

pirt

Не парил бы себе мозг!!!!!!
Снеси стенку и антивирусник свой,
и поставь NOD32 и Agnitum
и все будет в поряде!!!!

Regards

Pelsh 19.08.2004 13:59

Люди, подскажите, пожалуйста!
Аутпост 2.1 при импорте конфигурации нормально работает до перезагрузки. После рестарта блокирует все и вся.
Настроил все правила вручную - все как по маслу...
Это просто у меня кривая версия или у всех так?

AKM-47 19.08.2004 16:52

Цитата:

Сообщение от AlGol
А что тогда делает Цонтент Блоцкинг из АДС плугин?

а он помоему не в урл смотрит а по всей странице, может и в урл тоже , не пробовал

pirt 20.08.2004 11:55

to Brainiacs

эт ещё вопрос что сносить... я недели две парился... даже после того как СНЁС стенку и антивирь сетка не появилася (чистил реестрик) :-\ ребят в соседней ветке запарил...
дык я понял так, что вопрос стоит жёстко - или то - или это...
или всё таки есть варианты???

Brainiacs 20.08.2004 13:17

pirt

Цитата:

Сообщение от pirt
эт ещё вопрос что сносить...

Да нет никаких вопросов!!!
Если после всего, что ты сделал,
у тебя не работает сетка, тогда
снеси винду и поставь заново
Поставь себе NOD32, Symantec AntiVirus и Agnitum Outpost!!!
(вместе, все работает - проверено)

и будет тебе счастье ©

Regards

Merlin Cori 20.08.2004 13:19

Brainiacs
Цитата:

NOD32, Symantec AntiVirus
Зачем ставить 2 антивируса?

Brainiacs 20.08.2004 13:43

Merlin Cori

Очень просто:

NOD32 - отлично цепляет почту,
Symantec AntiVirus - супер при работе с прокси
а вместе они отлично охраняют диски
никаких конфликтов между ними
оба могут работать по сети(и локально, конечно) одновременно
теперь я не знаю что такое:
viruses, worms, trojans, backdoors и т.д. и т.п.

а вообще это на выбор
с двумя надежнее


Regards

vsegda 22.08.2004 03:11

Взываю о помощи. По указке неких мудрецов, снес Outpost 2.1, теперь беда: ставиться-то он ставится, да вот только не запускается никак. Кто-нибудь сталкивался с такой проблемой?

Makc666 22.08.2004 13:15

vsegda
Уважаемый.
Ваш вопрос из разряда "Заглушил машину - не могу зависти - что делать!".
Значит криво снесли. Криво поставили. Защита программы Вас заблочила. У Вас барахлит операционная система. Поломан реестр.
Понимаете? Что угодно может быть.
Вы даже не написали какую версию вы используете. С регистрацией, со сломанным dll, с лицензией.
Тут не ясновидящие сидят. Хотите помощи - указывайте исчерпывающий набор данных.
Цитата:

Сообщение от vsegda
Взываю о помощи. По указке неких мудрецов, снес Outpost 2.1, теперь беда: ставиться-то он ставится, да вот только не запускается никак. Кто-нибудь сталкивался с такой проблемой?


Manfrod 22.08.2004 15:01

Проблема с Outpost!
 
Короче вот такая трабла. У меня стоит Виндоус ХП! .. Ну и поставил Outpost файерволл! ... Однако , совсем недавно устанавливал ради любопытства Панду , вроде называлось оно Mechanic Tools! .... После того поставил обратно Аутпост ... теперь такая картина, когда винда загрузилась , пытаюсь подрубитmся к инету, все гут, коннект идет! , но после того как ничинаю просто передавать данные то все! .. не могу не передать данные не из инета не в него!.. Как только убью процесс outpost.exe в памяти!, то все гут , все работает! ..Пробывал сносить Аутпост, но после этого вообще инет не работает, как и другие сетевые соединения. Как только возвращался устанавливать все гут, то есть , после убивания outpost.exe все работает!

Помогите плиз, решить проблемку!!!

Gerasim 22.08.2004 15:27

Manfrod
По Аутпосту существует топ. Объединил

zmeir 22.08.2004 22:21

ОС Windows XP Pro. Agnitum Outpost v.2.1 ставил поверху v.2.0 в ту же папку. Всё функционирует нормально, но как оказалось в Control Panel\ Add or Remove Programs фигурируют две отдельные проги: одна на 6.57 МБ и другая на 16.13 МБ. Смотрю в папку там один exe файл, один uninst файл. Так что это одна прога или две? И не слетит ли всё если удалить одну из них?
Спасибо за ответ.

vsegda 23.08.2004 09:14

Цитата:

Makc666:
Уважаемый.
Ваш вопрос из разряда "Заглушил машину - не могу зависти - что делать!".
Значит криво снесли. Криво поставили. Защита программы Вас заблочила. У Вас барахлит операционная система. Поломан реестр.
Понимаете? Что угодно может быть.
Вы даже не написали какую версию вы используете. С регистрацией, со сломанным dll, с лицензией.
Тут не ясновидящие сидят. Хотите помощи - указывайте исчерпывающий набор данных.
Пардон-пардон. Я просто думал, что это не такая уж экзотическая проблема. Значит так. Система WinXP SP1, стоял аутпост 2.1.314. Снес шампунем, но два раза (т.к. до
этого ставил один поверх другого, и в шампуне были два лога).
После этого ставил несколько разных версий. С ломанными длл-ками. Поскольку серийник ввести нет возможности: не запускается программка.
Из Services пытался стартовать сервис OutpostFirewall вручную - пишет что процесс неожиданно прерван (error 1067).
В event log такая вот письменность:
The Outpost Firewall Service service terminated unexpectedly. It has done this 6 time(s).
Вот.
Полагаю, что снеся первый аутпост два раза, я обнулил счетчик какой-нибудь расшаренной длл-ки, и она снеслась с чем-нибудь еще.
Возможно поврежден некий системный файл. Вот только я не нашел, как в ХР провести диагностику системных файлов.

For more information, see Help and Support Center at

SuperDee 23.08.2004 11:21

vsegda
Цитата:

Возможно поврежден некий системный файл. Вот только я не нашел, как в ХР провести диагностику системных файлов.
Пуск - Выполнить - sfc /scannow

manul 23.08.2004 11:27

По порядку ...
 
Заранее прошу прощения у модераторов если пост мой окажется не совсем в тему.
По проверке файлов в XP.
есть такая служба у XP "SFC". Осуществляет защиту системных файлов. Из консоли можно запустить файл "sfc.exe" с параметрами. Вот её краткий хелп:
****************************************************
SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/REVERT] [/PURGECACHE] [/CACHESIZE=x]

/SCANNOW Scans all protected system files immediately.
/SCANONCE Scans all protected system files once at the next boot.
/SCANBOOT Scans all protected system files at every boot.
/REVERT Return scan to default setting.
/PURGECACHE Purges the file cache.
/CACHESIZE=x Sets the file cache size.
****************************************************
теперь по Аутпосту:
сначала добавьте в системные переменные переменную:
DEVMGR_SHOW_NONPRESENT_DEVICES и присвойте значение 1 (Для вступления значения в силу придётся перезагрузить систему)
это позволит вам видеть в диспетчере устройств все устройства а не только те что подключены сейчас пункт показать скрытые устройства
к чему это я, :) при удалении (некорректном) Оутпоста (и не только) иногда остаются фильтры (виртуальные сетевые устройства) они в ветке "No Plug & Play Devices" их (ненужные) и следует удалить (если остались). Дело в том, что при чистке реестра вручную, и удалении записей об этих фильтрах, чаще всего разрушается цепочка привязки сетевых фильтров к протоколу и адаптерам и сеть начинает "глючить". Установка программ заново зачастую лишь усугубляет положение. Однако если удаление фильтров производить из диспетчера устройств то за сохранностью и целостностью цепочки будет следить винда - возможность ошибки тут минимальна. И только после чистки через "Диспетчер устройств" можно почистить реестр от остатков (для поиска значений в реестре рекомендую "Registry Crawler" желающие найдут ссылки в этом форуме) это как чистить реестр от ненужных драйверов и фильтров.

Несколько предупреждений
При удалении устройств из диспетчера не увлекайтесь !
Сначала думаем потом делаем !
Не удаляйте более 1 устройства за раз (потом не поймёте почему всё сломалось)
Устройства отсутствующие в данный момент имеют бледносерый цвет однако не все НЕПРИСУТСТВУЮЩИЕ в данный момент устройства можно удалять.
НЕ УДАЛЯЙТЕ "Unknown Device" "Неизвестное Устройство" из списка "No Plug & Play Devices" !!! С вероятностью в 99% вы начисто обнулите HW "железную" конфигурацию системы и без наличия под рукой необходимых драйверов и правильной последовательности их установки следующей перезагрузки может не быть система откажется грузиться !!!

T-ViRus 23.08.2004 12:08

трабла такая, сижу как обычно в инете, браузер - опера 7.23, фаер - ессно аутпост 2.1, вроде все нормуль, захожу сразу на несколько сайтов; но после закрытия оперы фаер начинает бешено фиксировать сканирование портов + какие-то атаки (обычно RST) с тех сайтов, на которые я зашел до этого (когда опера была открыта) причем эта проблема не зависит ни от прова (использовал и диал ап, и выделенку, и GPRS), ни от тех сайтов, на которые я зашел
может кто сталкивался с подобным?? как решить траблу? может использовать другой софт??

Makc666 23.08.2004 20:11

Врятли это сканирование.
Это всего скорее обычный прием файлов.
Т.е. ты запустил Оперу, она запросила у сайтов кучу файлов.
Опера открывает у тебя на компе порты и начинает принимать файлы.
Фаервол видит, что порты открыла Опера, т.е. разрешенная программа, и динамически на них всё пускает.
Потом ты вдруг вырубил Оперу. Или закрыл сайт (немного не понятно из твоего поста, что ты там закрыл).
Но запросы то идут с файлами на твои порты.
А фаервол пускал на эти порти динамически, т.е. когда твой комп посылал запросы и получал ответы. Т.е. была какая-то связка.
Впринципе должно быть понятно.
И соовет. фаервол начинает это всё отсекать и фиксировать в журнале.
Надеюсь примерно так должно быть :) Другого объяснения я не вижу.
+ всякие нюансы идут работы с оперой.

Цитата:

Сообщение от T-ViRus
трабла такая, сижу как обычно в инете, браузер - опера 7.23, фаер - ессно аутпост 2.1, вроде все нормуль, захожу сразу на несколько сайтов; но после закрытия оперы фаер начинает бешено фиксировать сканирование портов + какие-то атаки (обычно RST) с тех сайтов, на которые я зашел до этого (когда опера была открыта) причем эта проблема не зависит ни от прова (использовал и диал ап, и выделенку, и GPRS), ни от тех сайтов, на которые я зашел
может кто сталкивался с подобным?? как решить траблу? может использовать другой софт??


boor 23.08.2004 22:30

народ подскажите проста не пайму что такое.
В общем вот что.
Переодически выдаёт такое сообщение
Действие-RST атака
IP адпес-127,0,0,1->127,0,0,1
То есть я так понимаю что мой комп сам себя и атакует локально.
Может кто объеснить что это такое и откуда взялось

Makc666 23.08.2004 22:53

Народ, ну знаете, пардон конечно, но нельзя до такой степени быть ленивыми. Так можно дойти до вопросов, что такое кнопка Пуск.

1ых, в аутпосте есть классный хел.

2ых, есть поисковики.
Вот поиск я сделал:
_http://www.google.ru/search?hl=ru&ie=UTF-8&q=RST+%D0%B0%D1%82%D0%B0%D0%BA%D0%B0&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D 0%BA&lr=
На слова RST атака
Первая же ссылка ведет нас на FAQ:
_http://winfaq.by.ru/www/software/safety/02_06/203142260f.htm
====================================
Вопрос: FireWalls Аутпост обнаружил атаку Rst. Что это такое, чем опасно и главное как понять отбил Аутпост ее или нет?

Ответ: Обычно, если файрвол говорит тебе об атаке, то он её отбил. Ты спрашивал, что такое RST-атака. Самому интересно стало и вот, что накопал. Далее цитаты из разных источников. ---------------------------------------- 1) "пакеты сбpоса соединения(RST)" 2) "Модуль слежения системы RealSecureT может автоматически завершать соединение с атакующим узлом. Данная возможность доступна только для соединений по протоколу TCP и заключается в посылке IP-пакета с установленным флагом RST. Указанный вид реакции на атаки позволяет предотвратить многие угрозы, осуществляемые многими типами атак." 3) Для идентификации TCР-пакета в TCP-заголовке существуют два 32-разрядных идентификатора, которые также играют роль счетчика пакетов. Их названия - Sequence Number и Acknowledgment Number. Также нас будет интересовать поле, называемое Control Bits. Это поле размером 6 бит может содержать следующие командные биты (слева направо): URG: Urgent Pointer field significant ACK: Acknowledgment field significant PSH: Push Function RST: Reset the connection SYN: Synchronize sequence numbers FIN: No more data from sender --------------------------------------------- Отсюда следует, что Rst-пакет - это пакет закрытия TCP/IP соединения. Ресурс, откуда это взято:http://security.tsu.ru/info/misc/ssl/c45.html Советую посетить - жутко интересно, очень понятно написано. Узнаешь много нового.

====================================

Цитата:

Сообщение от boor
народ подскажите проста не пайму что такое.
В общем вот что.
Переодически выдаёт такое сообщение
Действие-RST атака
IP адпес-127,0,0,1->127,0,0,1
То есть я так понимаю что мой комп сам себя и атакует локально.
Может кто объеснить что это такое и откуда взялось


boor 23.08.2004 23:04

Makc666
Спасибо конечно.
Но суть вапроса не в том, что такое RST атака.
А почему комп сам себя атакует там же по IP ясно что он сам себя атакует вот мне что интерестно.
там ведь отака идёт с localhost на localhost.

Makc666 24.08.2004 00:32

Какое-нибудь сетевое приложение так работает.
Не более того.
Например Tmeter висит на 127.0.0.1 и многие другие службы.
Соответственно он открывает и закрывает сетевые соединения.
Аутпост наверное криво на это реагирует.
Потому что он работает там криво откровенно и многие сайты постоянно светились, когда из в браузере смотрел. Вот надеюсь что в 2.5 будет доработано, а вернее переработано.
У меня например в аутпосте Attack Detection вообще отключен.


Цитата:

Сообщение от boor
Makc666
Спасибо конечно.
Но суть вапроса не в том, что такое RST атака.
А почему комп сам себя атакует там же по IP ясно что он сам себя атакует вот мне что интерестно.
там ведь отака идёт с localhost на localhost.


vsegda 24.08.2004 01:55

Цитата:

manul:
По порядку ...
Спасибо за подробный ответ. Эх... Теперь, учитывая мои богатые познания в этой сфере, мне предстоит пара-тройка увлекательных месяцев:)
Нашел я то, о чем Вы писали. Действительно - там куча "затененных" устройств. И очень похоже, что львиная доля их осталась мне в наследство от снесенного Нортон Антивируса 2003 (он был предустановлен на моем ноутбуке, шампунь, следовательно, тут был бессилен).
Взгляните, плиз на некоторые названия -
NAVENG
NAVEX15
Portable Media Serial Number
Registry Management Service
RDPNP
SAVRTPEL
Symantec Event Manager
SYMDNS
SymEvent
SYMFW
SYMIDS
SYMIDSCO
SYMNDIS
SYMREDRV
SYMTDI

Вот те, которые NA и SYM - это похоже наследство Нортона? Просто спросил: вдруг знаете.

Еще раз спасибо.

manul 24.08.2004 11:34

Верный способ ....
 
Цитата:

Вот те, которые NA и SYM - это похоже наследство Нортона?
Скорее всего ДА к Outpost-у эти компоненты не имеют никакого отношения => могут быть удалены.
Однако:
1е что стоит делать это внимательно просмотреть список приложений доступных для удаления ("Symantec" например оставляет "Live Update" ! При удалении Symantec-овских прог о нём можно и позабыть случайно, Symantec приведён как яркий пример) и попытаться удалить всё ненужное сначала ШТАТНЫМИ средствами.
2е в свойствах каждого из компонентов есть ссылка на файл драйвера, а уже в нём по копирайту можно вычислить кому принадлежит файл и следовательно и компонент. Если хозяин компонента уже на великом сервере на небесах (тобиш деинсталирован) то отправляем и компонент туда же. Возможна ситуация когда ссылки на файл нет (либо уже удалён либо и небыло вовсе) тогда для выяснения принадлежности, добро пожаловать в реестр, ишем информацию там.

Ещё один совет напоследок: При таких чистках сетевых компонентов сам Outpost лучше всего временно снести ;) и почистить систему и от его компонентов тоже, чтобы впоследствии поставить НАШУ ЛЮБИМУЮ СТЕНУ сызнова, начисто :cool:

Однако мы отвлеклись и уже беседуем не в тему ветке, так что пора завязывать.

T-ViRus 24.08.2004 12:44

Цитата:

Сообщение от Makc666
Врятли это сканирование.
Это всего скорее обычный прием файлов.
Т.е. ты запустил Оперу, она запросила у сайтов кучу файлов.
Опера открывает у тебя на компе порты и начинает принимать файлы.
Фаервол видит, что порты открыла Опера, т.е. разрешенная программа, и динамически на них всё пускает.

во-первых, я никаких файлов с сайтов не загружал (в момент выхода), если имеется в виду html-страницы - то это другое дело, опера их ессно грузит, но именно в тот момент когда я закрываю оперу, то я специально жду когда все страницы и окна в опере будут загружены и только тогда выхожу, в результате возникает ситуация, которую я описал в предыдущем посте

Цитата:

Сообщение от Makc666
Потом ты вдруг вырубил Оперу. Или закрыл сайт (немного не понятно из твоего поста, что ты там закрыл).

я закрываю именно оперу, я попробовал: если закрывать окна поотдельности, то ничего не происходит, т.е. нет никаких сканирований

Цитата:

Сообщение от Makc666
Но запросы то идут с файлами на твои порты.
А фаервол пускал на эти порти динамически, т.е. когда твой комп посылал запросы и получал ответы. Т.е. была какая-то связка.
Впринципе должно быть понятно.
И соовет. фаервол начинает это всё отсекать и фиксировать в журнале.
Надеюсь примерно так должно быть :) Другого объяснения я не вижу.
+ всякие нюансы идут работы с оперой.

как раз ничего не понятно
никакие файлы не грузятся, все страницы (сайты) полностью загружены, и после закрытия оперы не должно происходить никакого "дозакачивания" этих самых сайтов. так мало того что они пытаются дазакачиваться, так они почему-то производят атаку на комп. ессно я понимаю, что это ни какой-то злой админ этого сайта делает, а все дело скорее всего в нестыковке ПО, а именно agnitum autpost 2.1 + opera 7.23 rus, а может что то в настройках машины, но вот вопрос в чем именно???

Makc666 24.08.2004 22:08

T-ViRus
Могу тебе тока одно сказать, когда опера загрузила странички все, это ещё не значит что порты закрыти динамические. На всех вебсерверах есть таймаут сессий. И сессии соответ. закрываются не сразу, а через определенное время, тем самым не заставляет браузер пользователя заново инициировать соединение, грубо говоря.
Поэтому у тебя два варианта:
1. Остановить оперу открытой на минут 15-20 и потом закрыть и посмотреть поведение.
2. Попробовать её обновить до последней версии, пускай и на английском будет, и посмотреть её поведение там.
+ не знаю как устроен у Оперы кэш, но вдруг он что-то обновляет или проверяет при закрытии, я бы тоже это не исключал.

Dzenik 27.08.2004 04:27

А на сколько он безопасней? (firewall) ;)

yogurt 28.08.2004 10:43

Столкнулся тут недавно с проблемой того, что Outpost не дает нормально работать расшаренным по локальной сетке соединениями (пресловутая проблема блокирования "транзитных пакетов"). Первым делом полез за решением в архив этой ветки, однако нашел в нем, к сожалению, только много вопросов на эту тему и ни одного дельного ответа :mad:
После двух затраченных на поиск дней проблему все-таки победить удалось. Так как в этой ветки данное решение еще не проскавивало, запощу его - неверняка кому-нибуль пригодиться.

В общем, для того, чтобы отучить Outpost от самовольного блокирования транзитных пакетов, и заставить его нормально раршаривать соединения необходимо сделать следующее:
1. Выгрузить Outpost из памяти (с остановкой сервиса).
2. Открыть папку с Outpost (по дефолту "C:\Program Files\Agnitum\Outpost Firewall").
3. Открыть в ней файл "outpost.ini", и найти в нем раздел "[Interface]".
4. Добавить в конец этого раздела строчку "ShowNATColumn=yes" (если она и так присутсвует, то поменять "no" на "yes"). Сохранить файл.
5. Загрузить Outpost заново.
6. Идти в Параметры/Системные, открыть окно с настройками локальной Сети (вместе с двуми привычными колонками "NetBIOS" и "Доверенные" там будет еще и третья - "ICS" (Internet Connection Share)).
8. Поставить в столбце "ICS" галочку рядом с той сеткой, с которой необходимо расшарить соединение.
9. Запустить Outpost.

После этого все должно волшебным образом заработать :beer:
Стопроцентной гарантии этот метод не дает, но в большинстве случаев помагает.

P.S. Я его проверял на версии 2.1.303.4009 (314) и на бетке 2.5. У меня все работало в обоих случаях.

IrWert 28.08.2004 14:35

Выполнил 3 и 4 без 1 и 2, колонка появилась без перезагрузки... Заодно уменьшил время показа отчетов об атаках (звать параметр ReportCloseTimer ). Винда 98se.
yogurt респект, однозначно...

Interceptor 28.08.2004 18:18

boor
Ещё тут (http://www.imho.ws/showpost.php?p=591636&postcount=512) почитай насчёт Rst-атаки

Panamaaa 28.08.2004 18:51

yogurt
Отткуда такую инфу нарыл? Поделись ;)

Makc666 28.08.2004 19:06

yogurt
Вопросы тебе...
А в каком режиме у тебя находится Аутпост, когда ты через другой компьютер лезешь в инет?
А какие галки стоят в остальных колонках?
А какой Windows?
Поподробнее...

Проблема в том, что тут все понимают, что у Agnitum по идее нет основание скрывать этот столбец, в единственном случае, если он барахлит! Я описанный тобой способ проделал, но увы и ах, в режиме обучения Оутпост как не пускал соседний комп в сеть, так и не пускает.

Так что мне приходится все равно переводить фаервол в режим "Разрешения" и работать таким образом.
У меня правда стоит ещё другой фаер технический, поэтому режим "Разрешения" в Оутпост меня не очень сильно беспокоит, я его использую для блокировки реклами, поп-ап, куки и некотрых программ.

К тому же я очень более 2 месяцев с ними переписывался по поводу данной проблемы, они уже заобещались её решить.
Поэтому, всего скорее, у кого-то данный способ может и прокатит, а у кого-то нет.
У меня Windows XP SP1...

Версия этой поганки: 2.1.303.4009 (314)

ZAG 28.08.2004 20:08

T-ViRus
Насчет такого поведения браузера Opera могу предложить только такую версию - просто идет сохранение текущей сессии перед закрытием :)
"Опера" позволяет в новом сеансе начать работу с прерванного места предыдущего сеанса.

P.S. Это только версия.

2ALL Если я не прав - пожалуйста поправьте.

Interceptor 29.08.2004 17:36

yogurt
Цитата:

Столкнулся тут недавно с проблемой того, что Outpost не дает нормально работать расшаренным по локальной сетке соединениями (пресловутая проблема блокирования "транзитных пакетов"). Первым делом полез за решением в архив этой ветки, однако нашел в нем, к сожалению, только много вопросов на эту тему и ни одного дельного ответа
А вот и неправда. Ответы были! Даже больше скажу: были скриншоты!
Я тоже скриншот сделал

Zilk 29.08.2004 20:01

Makc666
Цитата:

Поэтому, всего скорее, у кого-то данный способ может и прокатит, а у кого-то нет.
У меня Windows XP SP1...
От чего это зависит, интересно?.. Я пробовал Аутпост 2.0, 2.1, 2.5 на XP sp1, XP sp2 и у меня пакеты NAT никогда не блокировались. :idontnow:

Makc666 30.08.2004 00:37

Interceptor
Zilk
Господа, давайте не будем спорить.
У меня есть переписка с Агнитиум, где четко ясно, что не работает ICS. Переписка длилась в течение месяца. С моим тестированием фаервола с дебаг модулем и отсылкой логов разработчикам.

А причем тут ICS и перенаправление ICMP не ясно.

Zilk
А я пробовал на 3х компах и у меня блокируются в режиме обучения.
Работают, тока в режиме Разрешения.

Interceptor 31.08.2004 22:29

Makc666
На сколько я помню, кажется Plague говорил, что после включения галочек напротив перенаправления всё стало работать. Может, ошибаюсь... :rolleyes:

klimovS 02.09.2004 14:40

Вложений: 1
кто-нибудь может подсказать:
После установки Outpost Firewall Pro 2.1.303.4009 (314), при загрузке системы постоянно появляется окно с ошибкой:
---------------------------------------------
| Outpost FireWall |
|Системе не удается найти указанный файл.|
| OK |
---------------------------------------------
как избавиться от него? ос- windows nt 4.

T-ViRus 02.09.2004 15:13

какие стоят сервис паки?
возможно требуется SP6, в котором находятся необходимые библиотеки для нормальной работы аутпоста
желательно также знать какой именно файл требуется...
я не знаю как там точно в NT но в ХР можно посмотреть логи
в Пуск-Администрирование-просмотр событий
может у тебя есть тоже что то аналогичное
если есть то там наверняка написан файл, который не был найден

bob31 04.09.2004 22:44

Сканиравание UDP(1434) ?
 
Кто подскажет, чем вызван интерес сканиравания порта UDP(1434) ?

viking03 08.09.2004 03:31

вопрос такой.
вдруг стал сам закрываться через 20м-1.5 ч
кто знает в чем дело?

denver 08.09.2004 03:38

viking03
Посмотри что в журнале XP пишет.

натка 08.09.2004 09:55

Здраствуйте!!!У меня за последние 2 дня выдал 7 атак на сканирование TCP....и разные порты!!!Чем это может быть вызвано?!!

djon72 08.09.2004 11:29

натка
Более подробно вопрос сканирования портов рассматривался здесь http://www.imho.ws/showthread.php?t=62393

Makc666 08.09.2004 12:10

Нужно полнее писать вопросы.
Например, привести конфигурацию вашего интернет соединения.
С каких IP атаковали.
Привести записи лога.
И т.п.

Тогда Вам точно подскажут и правильный совет дадут.

Цитата:

Сообщение от натка
Здраствуйте!!!У меня за последние 2 дня выдал 7 атак на сканирование TCP....и разные порты!!!Чем это может быть вызвано?!!


натка 08.09.2004 16:38

Makc666

Сканирование ip -222.101.101.108 TCP(25)
81.19.69.51 TCP(3111,3110)
194.67.45.226 TCP(3121,3120)
209.8.20.194 TCP(3128,1080,8080)

А уж о кол-ве заблокированных запросов на соединение я вообще молчу!!!
Попыталась проверить ip на принадлежность...на некоторое выдает что временно зарегистрированы или несуществующий домен ,а на 2 дал вот такое имя
baym-dp10.msgr.hotmail.com и
a193-108-155-115.deploy.akamaitechnologies.com

IrWert 08.09.2004 17:42

Натка, везет же Вам - за 2 дня всего 7 атак... У меня только за сегодня около тысячи сканирований.... В основном ломятся на 445 порт (бедняги...). В Вашем случае народ интересуется наличием у Вас прокси... и возможностью отправлять через Ваш компьютер спам... Плюньте, ибо именно для таких случаев оутпост у Вас и стоит... Гораздо опаснее (и требует немедленной реакции) появление подозрительной ИСХОДЯЩЕЙ активности... Троян там, или вирус какой...

Makc666 08.09.2004 21:38

натка
Всего скорее Вы поставили себе Peer-to-Peer программу какую-нибудь, или ходите по всяким "левым" крякерным сайтам, типа cracks.am, асталависта и т.п. фуфло.

IrWert правильно сказал.
222.101.101.108 TCP(25) - это попытка найти почтовый сервер.
209.8.20.194 TCP(3128,1080,8080) - попытка найти прокси разных типов и сокс.
81.19.69.51 TCP(3111,3110) и 194.67.45.226 TCP(3121,3120) - черт знает что у нас на этих портах, разница не велика.
Вообще Аутпост устроен так, что по-умолчанию он не отвечает на таких запросы, поэтому атакующие "думаю", что у Вас этот порт не существует. Грубо говоря. :) Так что отключити столбцы NetBios и Расшаривание ресурсов на Интернет соединение, наверное у Вас одна сетевая карта или модем и всё будет нормально.

натка 08.09.2004 22:59

Цитата:

Сообщение от Makc666
натка
Так что отключити столбцы NetBios и Расшаривание ресурсов на Интернет соединение, наверное у Вас одна сетевая карта или модем и всё будет нормально.


Может я конечно глупость спрошу...а это где?!!!-)

Makc666 09.09.2004 01:36

Естественно мануал (рус. с картинками).
_http://www.agnitum.com/download/Outpost_Pro_User_Guide_(RU).pdf
Раздел:
7.6 Настройки для домашних и рабочих сетей
Текст:
Цитата:

В поле Настройки сети находится кнопка Параметры. Нажмите ее, откроется диалоговое окно:
Почитайте мануал. Полезная штука.

натка 09.09.2004 01:54

Угу!!!Спасибо большое...я завтра обязательно почитаю!!!И...еще....а можно на ты?!!-)

viking03 09.09.2004 12:51

Цитата:

Сообщение от denver
viking03
Посмотри что в журнале XP пишет.

знать бы еще где его открывать
на сколько я понимаю это журнал просмотра событий?
если да то там я ничего не понял

Merlin Cori 09.09.2004 12:55

viking03
правой клавишей на Мy Computer далее ->Manage->Events Viewer

а что ты там не понял? Ищи сообщения относящиеся к outpost

denver 09.09.2004 15:17

viking03
Цитата:

вопрос такой.
вдруг стал сам закрываться через 20м-1.5 ч
кто знает в чем дело?
Такие "общие" проблемы всегда остаются без решения. В нормально заданном вопросе есть 90% ответа. Твой вопрос похож на риторический.
Если же ты в добавок не понимаешь ничего в системном журнале, то спасет ли тебя вообще осознание ответа на вопрос "в чем дело"?

kokv 09.09.2004 20:08

Кто поставил Windows XP SP-2 Russian скажите конфликтует ли он с Agnitum Outpost Firewall Pro
( так во всяком случае пишут на сайте -(_http://support.microsoft.com/default.aspx?kbid=884130&product=windowsxpsp2

denver 09.09.2004 20:11

kokv
Да, конфликтует. Но не с системой а с встроенным фаерволом. Придется выбрать что-либо одно.

т.е. встроенный фаервол или оутпост.

Makc666 09.09.2004 20:49

denver
А как оно конфликтует? :)
В чем именно. Я вот просто сижу, смотрю и пока не понял.

Nicky_fool 09.09.2004 21:03

Цитата:

Сообщение от denver
kokv
Да, конфликтует. Но не с системой а с встроенным фаерволом. Придется выбрать что-либо одно.

т.е. встроенный фаервол или оутпост.

Конфликтует. Оутпост 2.5 при выключенном встроенном ФРАЕРВОЛе несколько раз мне вешал ангельскую Виндоус с СР-2. Отполз на 2.1.303.4009 (314) вариант. Пока все живет нормально.

натка 10.09.2004 01:19

Цитата:

Сообщение от Makc666
Естественно мануал (рус. с картинками).
_http://www.agnitum.com/download/Outpost_Pro_User_Guide_(RU).pdf
Раздел:
7.6 Настройки для домашних и рабочих сетей
Текст:


Почитайте мануал. Полезная штука.

Что-то я скачала ссылку...и ничего там не увидела..открывается снова окно для скачивания..только я не поняла чего?!!!-)

Makc666 10.09.2004 03:17

Файл "Outpost_Pro_User_Guide_(RU).pdf" надо скачать менеджером закачки.
Потом установить программу Acrobat Reader 6.
_http://ardownload.adobe.com/pub/adobe/reader/win/6.x/6.0/rus/AdbeRdr602_rus_full.exe
Потом уже в ней открыть этот файл "Outpost_Pro_User_Guide_(RU).pdf"

gluk111 10.09.2004 14:21

Здесь был наезд

натка 10.09.2004 15:13

Цитата:

Сообщение от gluk111
Уважаемая НАТКА! может хватит завать тупые вопросы не относящиеся к теме? стоит сначала изучить вопрос про "скачала ссылку...и ничего там не увидела..открывается снова окно для скачивания..только я не поняла чего?!!!-)" и только потом подумать, почитать FAQ и другое, а уж затем лезть сюда. Ибо читать это все просто невозможно.


Ладно!!!Спасибо большое!!Досвидания!!Обращусь в другом месте!!-((

натка 10.09.2004 23:09

Цитата:

Сообщение от Makc666
Файл "Outpost_Pro_User_Guide_(RU).pdf" надо скачать менеджером закачки.
Потом установить программу Acrobat Reader 6.
_http://ardownload.adobe.com/pub/adobe/reader/win/6.x/6.0/rus/AdbeRdr602_rus_full.exe
Потом уже в ней открыть этот файл "Outpost_Pro_User_Guide_(RU).pdf"


Спасибо!!!Огромное спасибо!!!У меня все получилось!!Теперь буду изучать!!!

CDA 11.09.2004 08:47

Хлопчики, поможите!
2 вопросца:
*надо ли перед инст. версии 2.5 убрать вер. 2.1??
*кто-нить уже поставил 2.5 с ключиком или длл-кой, или ышшшо с чем-нить? и если да - то с чем?
Спасибо заранее всем за деловой ответ. Заранее прошу прощения у модератора за вероятное нарушение правил...

натка 11.09.2004 23:26

Ребята...ну помогите мне...что происходит??!!!Если я не в той теме говорю..ну скажите где???У меня за 40 минут 28 блокировок...из них 23 исходящие....с адреса www.abbycommunity.com....что это такое???Остальные входящие...никуда не хожу..открыла всего одну страницу...6 атак..с ip адресов 217.174.99.4/ 212.48.199.70/217.16.27.128...порты4200,4048,2745,4271!!!-(((

djon72 12.09.2004 00:29

Цитата:

Сообщение от натка
Ребята...ну помогите мне...что происходит??!!!Если я не в той теме говорю..ну скажите где???У меня за 40 минут 28 блокировок...из них 23 исходящие....с адреса www.abbycommunity.com....что это такое???Остальные входящие...никуда не хожу..открыла всего одну страницу...6 атак..с ip адресов 217.174.99.4/ 212.48.199.70/217.16.27.128...порты4200,4048,2745,4271!!!-(((

Что касается исходящих на адрес www.abbycommunity.com, то скорее всего у тебя стоит какая то из программ этого производителя, вот она и ломится на домашнюю страницу. Может быть это FineReader или Lingvo, проверь в настройках такой программы галочку на предмет получения новостей или обновлений и отключи. В частности в FineReader на закладке "общие" есть флажок "Подключение к каналу новостей ABBYY Community", отключи.
Касаемо заблокированных входящих могу только сказать, что эти IP принадлежат Питерским провайдерам. Можно в принципе написать их админам с приложением лога аутпоста. Может гуру подскажут что-то более дельное?
denver
Зашел. Действительно не хомяк ABBYY. Ввело в заблуждение странное совпадение фраз "ABBYY Community"
p.s. Все таки я был прав, просто не надо было копировать адрес из сообщения натки, правильный www.abbyycommunity.com.

denver 12.09.2004 00:34

djon72
Ты на сайт-то этот заходил? ;)

натка
Не ссы. Если аутпост сообщает значит блокирует. А если блокирует то до тебя не достучаться. А если не достучаться то кому ты нафиг нужна :)

Dimm 12.09.2004 01:01

натка

Более того, не каждое сообщение аутпоста об атаке, является онной.
В данном случае он действует по принципу: "лучше перебдеть чем недобдеть".

Если не уверена в коннекте, о котором говорит аутпост - нажми кнопку "block once" (заблокировать один раз).
Если то-же требование коннекта повторяется постоянно - выбери "Custom settings" и нажми на "OK" - ты попадешь в окно определения действий аутпоста по данному коннекту.
Выбери из листа акций "Block it" - тем самым ты заблокируешь данный конненкт. Больше он тебя беспокоить не будет.

pion 12.09.2004 11:36

По поводу "abbycommunity" - натка одну букву "y" пропустила. Уверен на 99 %. :)

Dragon31337 13.09.2004 15:31

Вчера поставил аутопст версии 2.5.359.4509, он ражет все транзитные пакеты и ни одно придожение попаств инет не может. У меня стрим, сразу говорю. Как это вырубить не нашел. Пришлось вернуться на 2.5.341.356.

hornet 13.09.2004 16:55

Цитата:

Сообщение от Dragon31337
Вчера поставил аутопст версии 2.5.359.4509, он ражет все транзитные пакеты и ни одно придожение попаств инет не может. У меня стрим, сразу говорю. Как это вырубить не нашел. Пришлось вернуться на 2.5.341.356.

Похожая ситуация. У меня тоже самое.

@lex-G 13.09.2004 22:47

Если система Windows XP с SP2, то необходимо отключить встроенный брандмаузер, Рекомендации -> поставить галочку "Я самостаятельно устанавливаю и слежу..."

CDA 14.09.2004 05:48

2.5.359.4509 заколебал!!!!!!!!! пишет "незарегенная пробная копия" осталось 5 дней... удалить его не получается. порезапуск компа - только резетом :idontnow: че делать???? :confused: :help:

Dragon31337 14.09.2004 13:32

CDA:Попробуй trashreg.
Встроенный файер давно вырубил.
А про пакеты он пишет в журнале аута. Т.ен. режет их аутпост.

CDA 14.09.2004 22:50

у меня нет встроенного ФВ, т.к . нет SP2. А че енто за зверь - trashreg??? :confused:
Спасибо

Dragon31337 14.09.2004 22:54

Trashreg - программа для удаления триальных записей из реестра защиты ASP.
А файрвол у тебя есть, только еще более глючный чем в сп2

hornet 15.09.2004 00:23

Цитата:

Сообщение от @lex-G
Если система Windows XP с SP2, то необходимо отключить встроенный брандмаузер, Рекомендации -> поставить галочку "Я самостаятельно устанавливаю и слежу..."

Скажи, а у тебя стоит SP2 ? А какая версия Аутпоста у тебя установлена ? А тебе помогло снятие галочки?
Как сделать так, чтобы версия 2.5 не резала транзитные пакеты?

Plague 15.09.2004 11:39

так народ, что происходит?????
почему варезные вопросы обсуждаются в здесь, а вопросы по настройке в варезнике??????? CDA, это тебя впервую очередь касается!
Прочти правила обоих разделов!!!!

Kuzmich 15.09.2004 15:31

Кто-нибудь знает как вырубить блок транзитных пакетов?

RadaR 16.09.2004 15:29

блокирует транзитные пакеты.
работаю в интернете.
сетка есть, но она не работает.

блокирует вообще все приложения, которые пытаются ломиться в нет.
не могу побороть.

помогите!

Nicky_fool 16.09.2004 16:03

Цитата:

RadaR:
блокирует вообще все приложения, которые пытаются ломиться в нет.
не могу побороть.

помогите!
И никто не поможет, потому как это явный баг. Я отполз на 2.1 (314) и советую всем тоже подождать.

Alefz 16.09.2004 16:03

Автообновление находит новые компоненты, а обновлять ничего не хочет, кто знает, почему так происходит.

http://chepurinmv.narod.ru/AU.jpg

Agnitium Outpost Firewall Pro 2.1.303.4009 (314).

Nicky_fool 16.09.2004 16:13

Цитата:

Alefz:
Автообновление находит новые компоненты, а обновлять ничего не хочет, кто знает, почему так происходит.
Если ты - зарегистрированный пользователь Оутпоста, то стучись на хомяк, за техобслуживанием. А если как все, то автообновление у тебя должно быть ОТКЛЮЧЕНО, о чем даже и на заборах уже писали! :idontnow:

CDA 16.09.2004 17:30

так, хлопцы... снес я на фик 2.5 (с трудом - это стоило мне здоровья) , вычистил все упоминание о нем, регистры "вымыл"... вернулся к старому, доброму 2.1...
Вот мое личное мнение: пока не будет финальной версии и нормальной "таблетки" - ни-ни!!!!!!! :contract:

IrWert 17.09.2004 11:35

Цитата:

Сообщение от RadaR
блокирует транзитные пакеты.
работаю в интернете.
сетка есть, но она не работает.

Раз уж все равно мучаешься с этой версией, напиши, помогает ли
это
Кстати, я правильно угадал версию?

Panamaaa 17.09.2004 21:20

В версии 2.5.363.4515 (365) проблем с блокировкой транзитных пакетов не наблюдаю.

Dragon31337 18.09.2004 00:17

У меня проблемы были со стримом, т.е. при наличии виртуальной локальной сети.

Serzh83 18.09.2004 11:16

У меня так же была проблема с блокировкой транзитных пакетов. Чтобы побороть это, добавил правило в "Общих правилах", которое разрешает их. Насколько это правильно с точки зрения безопасности?

Dragon31337 21.09.2004 11:31

Переставил винду. Ставил дистрибутив, куда интегрировал сервиспак2. Потом помтавл тот самый аутпост, который режет пакеты. никаких проблем. Уж не знаю, чего изменилось! А теперь его еще и обновил через апдейт... Прекрасно пашет

To}{@ 21.09.2004 19:15

а стоит вообще этот 2.5+ ставить? или подождать когда они его официально выпустят?...

Makc666 21.09.2004 20:10

To}{@
Нет, не стоит.
Выпустят, когда появится в новостях на сайте _www.agnitum.com_

pool35 24.09.2004 13:37

CDA

а зачем портить здоровье, удаляя прогу, если для этого есть другая прога Your Uninstaller Pro :yees:

у меня обновился до последней версии без всяких проблем

Poltinik 25.09.2004 06:58

На Win XP SP2 и WIn 2003 надо либо ббету 2.5 последнюю ставить, либо подождать финального релиза 2.5 который обещают на следующей недели.
У меня на SP2 нормально последние беты работают. (2.5.364.365), вчера 366 уже вышла.

vgern 25.09.2004 08:41

Кто-нибудь ставил Outpost на XP SP2 ?У меня постоянно вылетает синий
экран-версий перебрал море!

Кто-нибудь ставил Outpost на XP SP2 ?У меня постоянно вылетает синий
экран.Версий перебрал море!На SP1 было всё ОК...

mNyk 25.09.2004 10:03

Outpost Pro 2.5
 
Помогите настроить новую версию Outpost Pro 2.5
что то не получается

SuperDee 25.09.2004 12:43

vgern
У меня WinXP Pro SP2 - Outpost 2.1. Пашет отлично. Ты точно отключал встроенный фаервол? Попробуй поставить режим загрузки - "Не загружать" и врубай Outpost вручную.

Ferganec 28.09.2004 17:42

Итак такая вещь друзья. У меня значит радио инет идёт на комп, а потом по сети раздаётся другим так у меня не хочет работать из-за этого аська и яху месенджер на компах которые вторыми получают инет. И у меня тоже на серваке стоит аутпост что делать? Подскажите...

Makc666 29.09.2004 02:24

Ferganec
Удалить Аутпост, поставить NIS - вариант 1.
Поставить какой-нибудь другой технический фаервол или прогу подсчета трафика с фаерволом встроенным, например Traffic Inspector и перевести Аутпост в режим "Разрешения" (зеленый кружок с галочкой).

Ты и щас его в этот режим можешь перевести, но как сам понимаешь, смысла тогда в Аутпосте не будет никакого.

Или жди 2.5 с надеждой, что эту ****** там поправят.

Ferganec 30.09.2004 12:55

Так вот теперь смотри. У меня короче я вырубил полностью этот агнитум и ещё и антивирус на время и проверил, но один фиг на удалённой машине у меня не пашет не один мессенджер. Странная *** может у меня прокси кривые?

Dimm 30.09.2004 18:25

Ferganec

Запрета на мат еще никто не отменял.
Хочешь предупреждение заработать?

Gerasim 30.09.2004 18:34

Ferganec
Попал. У нас не выражовываются

Makc666 01.10.2004 01:34

Я в шоке по поводу вот этого бага:
+ BSOD: FILTNT!Process+0x11c -> FILTNT!GetLinearBuffer+0x13e -> DRIVER_IRQL_NOT_LESS_OR_EQUAL

Скока можно лет делать программу, чтобы она постоянно выдавала синие экраны. Диву даюсь.

Цитата:

Outpost Firewall 2.5 beta build 365/366

fixed:
+ Write Process Memory Control for Allowed applications fixed
+ site hand-up after Active Content and Referrer learn request fixed
+ GPF during op_viewer filter creation fixed. Filter functionality needs to be tested (create, edit..)
+ Find unknown address diagnostics
+ "Allow Once" failed for referrers
+ BSOD: FILTNT!Process+0x11c -> FILTNT!GetLinearBuffer+0x13e -> DRIVER_IRQL_NOT_LESS_OR_EQUAL

Please test the compatibility with standby and hibernate modes.

SuperDee 01.10.2004 09:41

Makc666
Да, у меня тоже была эта ошибка раньше. Сейчас переустановил Винду - поставил WinXP SP2 - всё ок.

Makc666 01.10.2004 09:50

Ferganec
Читай тему, уже много много раз об этом говорили.
Аутпост не поддерживает ICS Windows.
Тока если перевести его в режим Разрешения, но тогда смысл теряется в нем как фаервола.

SuperDee
SP2 - это для спокойных пользователей. Т.е. которым кроме IE и WP ничего не надо.
А если использовать куча для софта для работы, то SP2 в такой Ж!!!
+ понимаешь, если пригать с парашютом, первую часть полюта тоже может быть всё ок, а потом...

SuperDee 01.10.2004 11:32

Makc666
WinXP SP2 ENG Corp поставил уже 1,5 месяца назад. За всё это время никаких проблем не было: ни с Аутпостом, ни с какой-либо другой прогой.
НИ ОДНОГО BSOD-а! А вот при WinXP SP1 RUS Аутпост регулярно вызывал зависания - BSOD DRIVER_IRQL_NOT_LESS_OR_EQUAL с ошибкой в модуле Httpfilt.dll (я писал об этом месяца 3 назад).

orlov66 02.10.2004 16:16

У меня какая-то странная лажа происходит.
Все вроде работает нормально (SP2), но Нортон антивирус 2005 выдает вот такой странный лог активности
Event Details:
Time: 02.10.2004 14:24:55
Actor: ...Agnitum\OUTPOS~1\outpost.exe (PID=820)
Target: ...Program Files\Common Files\Symantec Shared\ccLgView.exe (PID=4060)
Action: Unauthorized access
Reaction: Unauthorized access stopped

Что за неразрешенный доступ?

Makc666 03.10.2004 03:19

orlov66
Меня всегда интересовал вопрос, зачем ставить программы, когда не знаешь английского, да + к тому не хочешь читать HELP?
В Norton Antivirus 2005 реализован новый механиз защиты продуктов от Symantec. Данная галка есть в настройках программы, если внимательно хотя бы разок изучить ту программу, которую зачем-то установили.
Из выше изложенного можно с большой вероятностью предположить, что Norton Antivirus просто блокирует обращение outpost.exe к к компоненту ccLgView.exe и всё.
А outpost.exe туда лез, потому что ccLgView.exe приложение которое получает данные из инета, хотя бы делает запрос на днс сервер по какому-нибудь IP.
Примерно так.

Вообще, на сайте www.symantec.com есть ОБАЛДЕННАЯ база помощи.

SuperDee 03.10.2004 13:18

Простите за возможный оффтоп.
Как отключить NetBIOS? Outpost показывает, что у меня открыты все порты NetBIOS, хотя в свойствах соединения - Дoпoлнитeльные пapaмeтpы TCP/IP - WINS - выбрано "Oтключить NetBIOS чepeз TCP/IP". В самом Outpost-е я также заблокировал локальные порты NetBIOS.
P.S. Я так понял, что NetBIOS нужен для локальной сети, а у меня диалап.

orlov66 03.10.2004 16:17

Дорогой Makc666
Спасибо за рекомендации.
Однако хотелось бы заметить, что оутпост не может (!) и не должен (!) обрашаться напрямую ни к какому компоненту никакой программы.
Это не антивирус.

Dimm 03.10.2004 19:06

orlov66

Может.

Например у аутпоста есть такая фича: он следит за версией компонента. Например инсталлируй программу ХХХ поверх старой версии в ту-же папку. Что получается? Всё осталось то-же, только версия поменялась.

Но! При попытке запустить программу, если фича в аутпосте включена, он сразу закричит, что такой-то компонент такой-то программы был изменён.

Это означает, что он пытается контроллировать запуск любых модулей подобно антивирусу.
Вопрос должен он это делать или это не его ума дело - вопрос риторический.

Makc666 03.10.2004 19:23

orlov66
Почитайте помощь по аутпосту, благо она на русском.
Agnitum_Outpost_Pro_User_Guide_(RU).pdf

Outpost Personal Firewall следит за работой не только приложений, но их компонентов. Если приложение было изменено, и идет подготовка к соединению, Outpost Firewall спросит пользователя, можно ли разрешить работу измененного компонента. Задача функции Контроль компонентов в том, чтобы установить, насколько эти компоненты подлинны и безвредны. Некоторые виды «троянских коней» могут быть отправлены на Ваш компьютер в виде модуля обычного приложения (например, браузера), и таким образом, хакер получит возможность соединения. Outpost Firewall позволяет видеть компоненты конкретного приложения.

А таких строчек, как Вы привели, в программе полно!
Цитата:

Time: 03.10.2004 3:26:55
Actor: C:\*********\PrcView\PrcView.exe (PID=416)
Target: C:\Program Files\Common Files\Symantec Shared\ccLgView.exe
Action: Unauthorized access
Reaction: Unauthorized access stopped

Time: 03.10.2004 2:50:54
Actor: C:\**********\Babylon\Babylon.exe (PID=5308)
Target: C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Action: Unauthorized access
Reaction: Unauthorized access stopped

Time: 03.10.2004 2:48:45
Actor: C:\********\System32\taskmgr.exe (PID=3028)
Target: C:\Program Files\Common Files\Symantec Shared\ccApp.exe
Action: Unauthorized access
Reaction: Unauthorized access stopped

orlov66 04.10.2004 16:23

Уважаемый Makc666
Дело в том, что читать я умею. Поэтому я естественно отключил в оутпосте контроль компонентов. Но это не помогает.

Dimm 04.10.2004 16:34

orlov66

1) Разборки в приват!!!

2) В своем посте ты утверждал, что:
>Однако хотелось бы заметить, что оутпост не может (!) и не должен (!) обрашаться напрямую ни к какому компоненту никакой программы

На что получил ответ, что да, может.

3) Раз такое возможно в принципе - значить он обращается еще за какими-нибудь проверками. Отключенный контроль компонентов не панацея.

Browin 05.10.2004 22:29

Сейчас я сижу на v.2.0.238.3121(290) и думаю переходить на 2.5 final.
И пока последний не вышел хотелось бы узнать кратко на пальцах о новшествах последней версии по сравнению с моей.

Kuzmich 06.10.2004 11:43

Обнови его хотя бы до 2.1...

Browin 06.10.2004 12:04

Просто интересно, а что там такого критичного?
PS: Обновляться буду сразу на 2.5 при выходе финала...

Kuzmich 06.10.2004 12:30

Вот что пишут прямо в программе по версии 2.5:
Цитата:

- Улучшенный модуль "Детектор атак" (выборочная настройка портов, списки доверенных портов и протоколов)
- Мастер конфигурации
- Open Process Control: Защита от внедрения в память процесса злонамеренного кода (тесты Copycat и Thermite)
- Контроль скрытых процессов
- Защита паролем от несанкционированной остановки сервиса Outpost "Троянским конем" или вирусом
- Выборочная защита паролем настроек брандмауэра, службы Outpost и Журнала событий
- Возможность загрузки списка ключевых слов для модуля "Реклама"
- Блокирование "referrer" на уровне сайтов в модуле "Интерактивные элементы"
- Экспорт и импорт настроек модулей "Содержимое", "Интерактивные элементы" и "Реклама"
- Фильтрация локальных пакетов
- Фильтрация транзитных пакетов для повышения производительности межсетевых шлюзов (маршрутизаторов)
- Контроль RAWSOCKET пакетов
- Блокирование неверных DNS-запросов
- Возможность включения/отключения регистрации событий без перезапуска Outpost
- Экспорт файлов Журнала в формат .csv
- Отображение событий в режиме реального времени
- Усовершенствованная настройка "Контроля компонентов" (настройка в отдельном диалоговом окне)
- Ускоренная обработка IGMP и ICMP пакетов
- Автоматическая конфигурация правил для работы в домене
- Контроль ICMP-сообщений типа 10 (Router Solicitation)
Change log-и по версиям в варезнике...

Mr.K 07.10.2004 19:42

Browin, пока что не советую 2.5. У меня, например, он отказался стартовать внешние плагины...

Kuzmich 07.10.2004 20:26

Отказался он не только у тебя, но тем не менее ничего слишком уж плохого нет и это не баг...

Grant 10.10.2004 15:13

Народ подскажите!
У меня стоит Outpost 2.1.275.3630, всё ок, но сегодня истек срок одного ключа, вставил другой с IMHO, теперь в "about" пишет что "Subscription expired", вроде работает..
Вопрос: это как то повлияет на дальнейшую работу Outposta, или можно не дёргаться?

Plague 10.10.2004 15:21

несколько не в тему - варезные вопросы в другом разделе, но отвечу.
"Subscription expired" переводится как "Подписка истекла" - что означает, что ты не можешь получать обновления через ф-цию "автоапдейт". не особо это нужно. на функциональность проги это не влияет

albrand 14.10.2004 14:48

А вот такая проблема:
Outpost Firewall Pro ver. 2.5.369.4608 (369)
Ставлю, настраиваю правила или вручную или автоматом, запускаю Оутлок Експресс и снова просит создать правило, разрешаю, создаю, перезапускаю прогу - снова просит создать правило. Что делать?

WinXP Pro En SP1+SP2 MUI rus

Partyzan 14.10.2004 15:56

Наконец-то вышел Outpost 2.5 final. Хотя и долго его делали, зато много нового и вкусного. Хотя подозреваю, что в бетках 2.5 большинство функций уже присутствовали.

Makc666 15.10.2004 01:08

А у меня на фтп внешние не хочет заходить. Бред какой :(

Мнда. Так и думал. Версия 2.5 попрежнему несет проблемы с ICS Windows. У меня нет слов, одни эмоции...

albrand 15.10.2004 10:59

На пост 664 никто ничего не подскажет?

Druid 15.10.2004 11:35

люди .... возникла проблемка .... походу Outpost (Outpost Firewall Pro ver. 2.5.358.4506 (363) не пропускает update с SUS ....... вернее наверно сказать "запросы" что ли ... короче машина не апдейтица и создать правило для апдейта тоже не просит ....

col 15.10.2004 14:43

А у меня с CoolProxy отказывается работать :( , и режет чёрт знает - что, а ведь была нормальная прога, испоганили??? Защищает класно - хрен толково в инете поработаешь! Делаем откат................

Makc666 15.10.2004 14:46

albrand
Удалить и установить заново фаервол могу тока посоветовать :)
А ещё антивирусом пройтись.
В любом случае, перед повторным запуском экспресса посмотри в найтройках фаервола, есть там экспресс в приложениях или нет. И какие для него правила созданы. Может ты че-то не то жмешь? 6)

Вся проблема в ICS Windows. Или отключайте его :) Или ставьте фаервол в режим разрешения :)

col 15.10.2004 14:55

Как разрешить транзитные пакеты с 127.0.0.255 ? и отменить блокировку127.0.0.1 а то получается что самого себя блокирую???

Druid 15.10.2004 15:00

.... вопросов больше чем ответов ....

Makc666 15.10.2004 15:07

col
А ты использовал менеджер предварительных настроек во время первой установки фаервола?
Отключи ICS на первой сетевой карте попробуй :)

Сами разработчики не знают как :) А Вы хотите, чтобы Вам на форуме ответили? :ржать:

albrand 15.10.2004 16:01

Цитата:

Makc666:
Удалить и установить заново
Дружище! 2 раза с тщательной чисткой! На 2.1 такого не было!
Меня смущает, что он вываливает окно, где нет правила для Аутлоок Експресса и пишет вот что:
Где удаленный адресс: localhost: loopbak (127.0.0.1) ??????

"Вся проблема в ICS Windows" кто это???

Makc666 15.10.2004 17:32

Internet Connection Sharering.
Это в Windows. Когда у тебя на компе две сетевые карты.
В первую инет приходит, а через вторую ты инет раздаешь на соседние компы :)
Тогда ты в свойствах первой сетевой карты ставишь одну галочку :)
У тебя нет такого?

Makc666 15.10.2004 19:49

У меня теперь не хочет репутация проставляться никому на форуме...
Я уже волосы на себе рву...

Plague 15.10.2004 19:57

Makc666
всплывающие окна смотри.
у меня все норм. только седня обновил версию.

Alefz 15.10.2004 20:01

Обсуждение форума в другой ветке.
:рупор:
Погарячился.

Plague 15.10.2004 20:17

Alefz
:biggrin: имеется ввиду - то что Аутпост начал лишнее резать :contract:

ostro 15.10.2004 20:21

а вот интересно, как сообщество...
 
решило вопрос имеющейся от прежней версии конфигурации. при установке указали на настройку сызнова или подцепили уже имевшиеся параметры? я сделал второе, а теперь сомневаюсь -- вдруг старая конфигурация не учитывает всех полезных новшеств новой версии.

спасибо

Makc666 15.10.2004 20:34

ostro
Лучше ставить заново! И советую также поступить.
А на твой вопрос только разработчики могут ответить.

albrand 15.10.2004 20:45

Цитата:

Makc666:
Internet Connection Sharering
Увы! Я на диалапе!

Makc666 15.10.2004 20:52

albrand
Там тоже такая галочка есть в последней вкладке. 2ая сверху.

CDA 15.10.2004 21:27

кто поставил финальную версию, поделитесь впечатлениями:
-нет ли глюков, кот были в бетках?
-надо ли анинстоллить пред. версию?
-какой серийник работает или нужка длл-ка?

и где скачать релиз рабочий 2.5 финала??

Plague 15.10.2004 21:55

CDA
во-первых, два одинаковых поста в разных темах.
во-вторых,
Цитата:

CDA:
-какой серийник работает или нужка длл-ка?
и где скачать релиз рабочий 2.5 финала??
как раз в том разделе. сколько можно повторять - правила прочти.

Цитата:

albrand:
Увы! Я на диалапе!
а при чем тут это????
это служба. она по-любому существует, хоть ты на GPRS'е.... :biggrin:

hornet 15.10.2004 22:11

Короче, я часа 4 с новой версией помыкался. Вроде более-менее настроил... Но все равно как-то кривовато. Да и память пожирает со страшной силой. Откатился на 2.1.303 - работает безупречно.

col 16.10.2004 17:13

IP-aдpec 127.0.0.1
DNS имя aтaкyющeгo n/a
Tип aтaки My address
Bpeмя coбытия 16:12:21
Пpocкaниpoвaны пopты ---

Так никто не подскажет как предотвратить блокировку атак себя на себя?? через proxy

Makc666 16.10.2004 18:26

col
Наверное добавить себя в список исключаемых хостов...
Настройки программы хоть посмотрите немного...

oia 17.10.2004 17:30

замечен баг с 2.5 финал
юзаю myie2 сижу на диалапе
загрузил кучу окон отключилсья сижу читаю захотел что то ответить подключаюсь но не одно окно не обновить нельзя так как стенка заблакировала всё в версии 2.1 такого небыло
приходиться закрывать браузер и открывать всё по новой
такое же и в опере и в ie куча браузеров перепробывал так что баг в стенке

Makc666 17.10.2004 18:37

oia
Ничего подобного в Maxthon не наблядается...

Dragon31337 17.10.2004 19:37

Ничего подобного в Опере 7.54 не наблюдается...
Аутопост - 2.5.369 (369) :)
Что-то ты сам нахимичил!

oia 17.10.2004 20:38

незнаю система win xp sp2
и не пускает тотал в инет хотя всё разрешено

Doctor 17.10.2004 22:32

Цитата:

Сообщение от oia
замечен баг с 2.5 финал
юзаю myie2 сижу на диалапе
загрузил кучу окон отключилсья сижу читаю захотел что то ответить подключаюсь но не одно окно не обновить нельзя так как стенка заблакировала всё в версии 2.1 такого небыло
приходиться закрывать браузер и открывать всё по новой
такое же и в опере и в ie куча браузеров перепробывал так что баг в стенке

у меня такая же ерунда :(

AlexArh 18.10.2004 01:00

Doctor
У тебя часом в настройках на вкладке "Политики" одна из галок "Блокировать весь сетевой трафик при активации программы заставки" или "Блокировать весь трафик после ... минут бездействия" не выставлна?

Doctor 18.10.2004 01:41

Цитата:

Сообщение от AlexArh
Doctor
У тебя часом в настройках на вкладке "Политики" одна из галок "Блокировать весь сетевой трафик при активации программы заставки" или "Блокировать весь трафик после ... минут бездействия" не выставлна?

нет, не выставлена

mz2004 18.10.2004 03:58

А можно чем-то запретить изменение правил?

Makc666 18.10.2004 04:04

mz2004
Установить пароль на программу.

iNHEMAN 18.10.2004 04:05

Цитата:

Сообщение от mz2004
А можно чем-то запретить изменение правил?

Если я правильно понял:
Параметры>Общие: Защита паролем.

mz2004 18.10.2004 05:55

В том то и дело что там можно запретить только 2 вещи
1. Log viever from being layunched
2.OP servise from being stopped

iNHEMAN 18.10.2004 05:59

Цитата:

Сообщение от mz2004
В том то и дело что там можно запретить только 2 вещи
1. Log viever from being layunched
2.OP servise from being stopped

А ты поставь везде галки и попробуй что-нибудь изменить.

Partyzan 18.10.2004 11:27

Интересно, при защите настроек паролем этот самый пароль куда пишется?


Цитата:

Сообщение от col
IP-aдpec 127.0.0.1
Tип aтaки My address
Так никто не подскажет как предотвратить блокировку атак себя на себя?? через proxy

Попробуй в настройках детектора атак внести свой хост 127.0.0.1 в разрешенные.

albrand 19.10.2004 11:19

Цитата:

Makc666:
Там тоже такая галочка есть в последней вкладке. 2ая сверху.
Я - ТУПОЙ!!!! Ну не могу я найти галочку ни сверху ни снизу! Где?
Отключал службу через админичтрирование - толку никакого!

Crime 19.10.2004 13:37

есть трабла похожая на вышеупомянутые.. тоесть аутпост блокирует все программы но некоторые например инет игрушку пропускает хотя блокирует у нее загрузку новостей по http... в правилах все ровно, не помогает "режим бездействия" только полная выгрузка файрвола... пробывал удалять приложения из правил, ставил режим обучения для создания новых и глухо как будто ничего и не происходит стенка не реагирует, в сетевой активности приложения не появлятся. ось 2003 серв.

Plague 19.10.2004 13:52

параметры - приложения - компоненты.
галка "Блокировать сетевой доступ, если область памяти приложения была изменена другим процессом" сбросить. у меня без нее - все норм.

Warchief 19.10.2004 15:32

Поиск по форуме ничего не дал, поэтому спашиваю в этой ветке.
Есть ли плагин к Outpost'у который бы подсчитывал весь траффик за определённое время? Насколько я понялл плагин traffled не выполняет этой функции, а только показывает использование канала в трее.

albrand 21.10.2004 12:50

Братцы! Ну кто поможет!? Ответить на пост 664

Makc666 21.10.2004 12:59

Обратить в тех.поддержку компании Агнитум
_http://www.agnitum.com/ru/support/

Или переустанавливай Windows с нуля.

Цитата:

albrand:
Братцы! Ну кто поможет!? Ответить на пост 664

Цитата:

Сообщение от albrand
А вот такая проблема:
Outpost Firewall Pro ver. 2.5.369.4608 (369)
Ставлю, настраиваю правила или вручную или автоматом, запускаю Оутлок Експресс и снова просит создать правило, разрешаю, создаю, перезапускаю прогу - снова просит создать правило. Что делать?

WinXP Pro En SP1+SP2 MUI rus


Plague 21.10.2004 13:01

albrand тебе ответили. давным давно. читай внимательней. пост #670
Цитата:

Makc666:
albrand
Удалить и установить заново фаервол могу тока посоветовать
А ещё антивирусом пройтись.
В любом случае, перед повторным запуском экспресса посмотри в найтройках фаервола, есть там экспресс в приложениях или нет. И какие для него правила созданы. Может ты че-то не то жмешь? 6)

Вся проблема в ICS Windows. Или отключайте его Или ставьте фаервол в режим разрешения
и далее - #683
Цитата:

Makc666:
albrand
Там тоже такая галочка есть в последней вкладке. 2ая сверху.
далее мой пост - #685
Цитата:

Plague:
это служба. она по-любому существует, хоть ты на GPRS'е....
ты топ читаешь?

albrand 21.10.2004 20:33

Цитата:

Plague:
тебе ответили
Да я все уже перепробовал - отключал службу через администрирование, топы читаю, ничего не выходит! Попробую Винду позднее переустановить, больше не знаю что делать. ВСЕМ СПАСИБО!!

Key 22.10.2004 07:19

Проблема такая стоит XP SP1, поставил Outpost Firewall Pro ver. 2.5.369.4608 (369). для MYIE2 создал правило "браузер". но временами аутпост отказывается пускать на некоторые сайты, помогает только остановка сервиса :( (в контроле активных элементов все разрешено) с имхо тоже такая фигня бывает :( ктонить может помочь? с 2.1 такого небыло :confused:

еще и миранду через раз в инет пускает...

CDA 22.10.2004 08:07

этот финал явно кривой - масса проблем. "откатился" к старому , доброму 2.1

Plague 22.10.2004 12:51

Key
глянь мой пост #704 на этой странице. может, тоже проблема в этом. я поставил, столкнулся с этой байдой, сделал все, как написал там, и вот уже 10 дней - все ок.

Druid 22.10.2004 14:29

Цитата:

Key:
создал правило "браузер".
создай выборочное правило ..... у меня проблем нет .... стандартные правила страраюсь не ставить .....

Makc666 22.10.2004 14:37

Key

Plague прав.
Данная проблема происходит из-за "Блокировать сетевой доступ, если область памяти приложения была изменена другим процессом".
Ты просто случайно видно выбрал блокировать. Решение выше написано.

topknot 22.10.2004 20:54

Установил вчера CommView 4.1 (build 392) для отслеживания "Dial-up adapter" а сегодня вижу что Outpost ver. 2.5.369.4608 (369) показывает на страничке "Журнал событий раздела Разрешенные" в два раза бОльший трафик чем реально я принимал. Хотя обе программы работают вроде без видимых сбоев... Просто видимо теперь Outpost 2 раза считает данные - до CommView и после...

Key 23.10.2004 05:34

Plague
Makc666
Да нету у меня там галочки :idontnow: и все равно непускает :idontnow:

мож че еще где посмотреть?

boryans 23.10.2004 11:50

Поставил версию 2.5 на XP SP2, установил плагин Traffic Led
для этой версии, но плагин то работает(показывает в трее активность сети), то вообще не шевелиться(как будто нет активности, хотя идёт закачка файлов полным ходом). :mad: Не подскажите, как заставить его работать?

Makc666 23.10.2004 23:00

Key
К разработчикам.

boryans
Установи попробуй вручную в настройках плагина ограничение скорости. Возможно автоматическая настройка глючит.

Makc666 24.10.2004 21:21

Как я зол.
Оказалось, что NAT то как не работал с версии 2.1, так и в 2.5 не работает.
Половина приложений лезут на 127.0.0.1 адрес.
ФТП из-за этого глючит.
Господа, никто не хочет на них в суд подать? :p

Бирк 25.10.2004 08:28

Такое ощущение, что 2.5 сниффает траффик или как-то его анализирует
Играю на модеме 33,6 в ММОРПГ и с Аутпостом 2,5 постоянные тормоза
Такие же были, когда я коммвью юзал

sokol 25.10.2004 09:30

Последняя версия -сплошные глюки. Откатился на старую, но неудачно. Теперь при загрузке вылезает окошко с сообщением:
"имя порта tcp не найдено." У кого была такая беда? Как решить?

stas2004 25.10.2004 10:31

отменить блокировку 127.0.0.1?
 
Зайди в настройку детектора атак. В параметрах - Дополнительно-Исключения-Узлы Впиши 127.0.0.1.

У меня стоит AdMuncher и Outpost гасит адрес 127.0.0.1, пока не настроишь.

Gideon Vi 25.10.2004 13:24

Нид хелп!
Замечательная игрушка - Рагнарёк. Для запуска на русском сервере используется файл ruro.exe, который, в свою очередь, запускает уже официальный файл sakray.exe. Однако при запуске он изменяет кое что в сакрее и на это реагирует последняя версия фаервола, говоря, что процесс ruro.exe изменил чего-то там, в памяти у процесса sakray.exe и, соответственно, для sakray.exe блокируется доступ в сеть :(((
Как это исправить? Оба процесса занесены в список доверенных приложений(кстати, sakray.exe оттуда и не удаляется). Помогите, пожалуйста! :молись:

Makc666 25.10.2004 13:40

Вынеси все нужные для игры приложения в "Пользовательский уровень".
Т.е. НЕЛЬЗЯ заносить нужные для игры приложения в "Доверенные приложения".
Вот и всё. Это баг 2.5 версии.

Или можно просто удалить все нужные приложения из правил и создавать потом правила заново. НО!!! НЕ ЗАНОСИТЬ приложения нужные для игры в "Доверенные приложения". Создавать правила вручную для каждого действия. В том числе разрешить запросы, которые этот фаервол будет просить на адрес 127.0.0.1.

Удачи.


Цитата:

Сообщение от Gideon Vi
Нид хелп!
Замечательная игрушка - Рагнарёк. Для запуска на русском сервере используется файл ruro.exe, который, в свою очередь, запускает уже официальный файл sakray.exe. Однако при запуске он изменяет кое что в сакрее и на это реагирует последняя версия фаервола, говоря, что процесс ruro.exe изменил чего-то там, в памяти у процесса sakray.exe и, соответственно, для sakray.exe блокируется доступ в сеть :(((
Как это исправить? Оба процесса занесены в список доверенных приложений(кстати, sakray.exe оттуда и не удаляется). Помогите, пожалуйста! :молись:


Partyzan 25.10.2004 16:30

Цитата:

Сообщение от Gideon Vi
Однако при запуске он изменяет кое что в сакрее и на это реагирует последняя версия фаервола, говоря, что процесс ruro.exe изменил чего-то там, в памяти у процесса sakray.exe

в меню Параметры -> Приложения -> Компоненты сними галочку про область памяти.

Цитата:

Как это исправить? Оба процесса занесены в список доверенных приложений(кстати, sakray.exe оттуда и не удаляется).
Как так - не удаляется?

sokol 25.10.2004 22:52

Цитата:

Сообщение от albrand
А вот такая проблема:
Outpost Firewall Pro ver. 2.5.369.4608 (369)
Ставлю, настраиваю правила или вручную или автоматом, запускаю Оутлок Експресс и снова просит создать правило, разрешаю, создаю, перезапускаю прогу - снова просит создать правило. Что делать?

WinXP Pro En SP1+SP2 MUI rus

Решил ли ты свою проблему? У меня таже беда- ни один почтовик не пропускает..! Правила, что пиши, что не пиши...

Makc666 25.10.2004 22:58

sokol
Тоже SP2 ? :)

albrand 25.10.2004 23:27

Цитата:

sokol:
Решил ли ты свою проблему?
Увы!! Жду, когда Винду надо будет переставлять! Хотя, дело , видимо, не в этом. Службу отключал и галками и администрированием - ничего.

ShooTer 26.10.2004 00:53

Tol'ko sejchas oproboval Win XP SP2 + The Bat 3.0.3 = FULL FUNCTIONALY

Gideon Vi 26.10.2004 01:14

Всем ответившим огромное спасибо :yees:
Makc666, перенос в пользовательский уровень не помог - пришлось снимать галку.
Partyzan, версия 2,1 когда что-то блочила, переносила приложение в список запрещённых. 2,5 не переносит(у меня) :biggrin:

Bol 26.10.2004 09:35

У меня 2.1 стоит
есть ли смысл на 2.5 переходить
если и так все пучком работает?

PS у меня лицензия

sokol 26.10.2004 11:21

Промучился до поздей ночи, так и не настроил...
Перешел на Jetico ( благо русик сварганили)
Комп ровно в два раза шустрее стал...

Makc666 26.10.2004 12:04

Bol
Если ICS в Windows не используешь, то можно переходить.
Иначе, я бы не посоветовал. Мучения.

Gideon Vi
Лучше было удалить все приложение из правил.

На форуме написано так у них.
- удалите нужное приложение.
- запустите снова приложение.
- и добавьте правила появляющиеся РАЗРЕШАЯ их в "Пользовательский уровень".

Я решил, что буду им на мозги капать теперь везде, пока не исправят. Надоело уже.

tim9900 26.10.2004 12:08

В опчем, столкнулся с такой проблемой - поставил Outpost 2.5 и страницы в IE начали отображаться через раз. Ничего не помогло, помучился несколько дней и откатился на версию 2.1:( Сней проблем ни каких:) Обидно, версия 2.5 сыровата.

Gideon Vi 26.10.2004 12:55

Makc666, я так и делал.
Пойти чтоли тоже на оф. форуме шухера навести :mad: :claps: :contract:

kloss 26.10.2004 17:38

субьективное мнение о новой 2,5,369. за два дня принадоела своими напоминаниями-все в стрёме она. то то изменилось то это. чтото больно шумная она. Старая попроще была.

Gideon Vi 27.10.2004 01:27

Люди! Призываю вас!! Не ставте эту сырую бяку!!! Это есть суксь :(
Там, вроде как, обновление прошло - вот его и надо будет пробовать.

goga1 27.10.2004 11:24

Чтобы Outpost не запрашивал каждый раз новое правило можно отключить,контроль компонентов.Правда у меня была фигня такого плана при завершении работы винда давала сообщение,что не помню точно ,то ли процесс,то ли программа не могут завершить работу и предлагала либо отменить,либо завершить работу сейчас.Название программы не запомнил,помню что вторая часть названия com.Но outpost не упоминался.В общем зависало завершение работы.При загруке винда радостно выдавала сообщение,что в программе outpost произошла ошибка и приложение будет закрыто.Смотрел я на это и вернулся к 2.1.Все проблемы исчезли.

CDA 27.10.2004 22:08

удивляюсь, как не поняли еще, что глюковатая она :contract:

Makc666 27.10.2004 22:46

goga1
CDA
У меня кроме ICS родного Windows, все работает нормально!

E.S.A. 28.10.2004 09:48

Цитата:

Сообщение от CDA
удивляюсь, как не поняли еще, что глюковатая она :contract:

У меня еще не было ни одной проблемы с версией 2.5... Может, я делаю что-то не так? :confused:

Gideon Vi 28.10.2004 12:49

Наверное... ты компьютер включаешь?

зы. Без обид :ржать:

E.S.A. 28.10.2004 12:58

Gideon Vi
Я его не выключаю. У меня выделенка, круглосуточно работают пиринговые клиенты. Днем - активный серфинг.

hornet 28.10.2004 17:42

Цитата:

Сообщение от E.S.A.
У меня еще не было ни одной проблемы с версией 2.5... Может, я делаю что-то не так? :confused:

Попробуй поставь SP2.

goga1 28.10.2004 17:55

Цитата:

Сообщение от Makc666
goga1
CDA
У меня кроме ICS родного Windows, все работает нормально!

Спорить не буду.Может я единственный кто сталкнулся с таким глюком.Правда был ещё один.Первый дистибутив который я скачал,после установки сообщил про проблемы с драйверами,вообщем пришлось скачивать ещё раз.Второй вылетал при загрузке.Третий раз я скачивать не стал.

HellMyth 30.10.2004 07:22

Цитата:

Сообщение от Key
Проблема такая стоит XP SP1, поставил Outpost Firewall Pro ver. 2.5.369.4608 (369). для MYIE2 создал правило "браузер". но временами аутпост отказывается пускать на некоторые сайты, помогает только остановка сервиса :( (в контроле активных элементов все разрешено) с имхо тоже такая фигня бывает :( ктонить может помочь? с 2.1 такого небыло :confused:

еще и миранду через раз в инет пускает...


Была такая же проблема только на XP SP2, да еще к тому же почтовик блокировала. Никакие изменения правил, снятия галочек не помогали. Спасло только полное удаление Аутпоста и затем все правила для проблемных приложений устанавливал вручную (не на основе стандартных). Правда их пришлось указывать по нескольку раз (для почтовика, аськи...). Теперь все рулит :yees:

Nickk 30.10.2004 09:33

Как настроить outpost чтобы тесты с pcflank не определяли ip? Режим невидимости включен. Win98 SE.

Makc666 30.10.2004 09:53

Nickk
Уважаемый. Возьмите инструкцию и почитайте, пожалуйста.

Цитата:

7.5 Фильтрация системы Далее мы рассмотрим вкладку Системные, доступную через значок Outpost, команду Параметры, главное окно программы или контекстное меню:
...
Тип ответа — включение/выключение Режима невидимости. Обычно, когда Ваш компьютер получает запрос на соединение от другого компьютера, он посылает ответный сигнал, что порт недоступен. В Режиме невидимости, Ваш компьютер не будет реагировать на запрос, как будто он выключен или не подсоединен к Интернет.
Ни один фаервол не может спрятат ваш IP.
Найдите в интернете, что такое интернет и как он устроен.
Ищите про заголовок пакета и что он в себе несет.
Например, вот очень хорошая ссылка:
http://www.nsc.ru/win/fedotov/inter/...et.html#conten
годовой спецкурс "Введение в Internet"

IP можно спрятать, только используя анонимные прокси сервера.
Когда Вы посылаете пакет, то в его заголовке указано на какой IP должен вернуться ответ. Посылая запрос через анонимный прокси сервер, он (прокси) подменяет ваш IP на свой, обрабатывает данный и пересылает их вам.
Удачи.

iSTOPa 01.11.2004 15:29

Проблема такая! Ноут Sony Vaio TR2A с WinXP SP2 Rus Corp. Сервис-пак поставил примерно месяц назад! Стоял Outpost Firewall 2.1.303.4009, потом обновил до Outpost Firewall Pro 2.5.366.368, всё работало идеально, потом обновился до 2.5.370.4626(370) через запись в ini-файле. После этого тоже всё работало, но сегодня началось: после включения ноута первые 3,5 минуты всё работает, интернет пашет, почта получается и принимается. Потом Outpost вываливается из трея и всё затыкается наглухо. После удаления Outpostа всё работает. В журнале сообщений никаких записей по этому поводу. При запуске сервиса чередуются сообщения: Ошибка 109: канал был закрыт и Ошибка 1053: Служба не ответила на запрос своевременно. Полное удаление с помощью шампуня ничего не дало, та же самая реакция. Повторная установка 2.5 или 2.1 ничего не дало. Единственное, что версия 2.1 после вываливания из трея ничего не блокирует и всё продолжает работать.

E.S.A. 01.11.2004 16:05

istopa
Я однажды трояна подцепил, который Аутпост вырубал...

vads 01.11.2004 18:36

У меня такая проблема:Иногда после включения компа выскакивает ошибка типа проблема с "outpost.exe".После отладки значек Agnitumа пропадает в трее.В чем дело,кто подскажет?

Makc666 01.11.2004 21:52

istopa
Понимаешь, тут не специализированный форум по оутпосту.
Есть русский форум, там тебе быстрее помогут.
Твой случай очень похож на конфликт с другой программой.
К тому же, если ты ставил Beta версию, ты должен был понимать, что возможны любые глюки, в том числе и такие.

vads
Такой же ответ и на твой вопрос.
Конфликт с другой программой. Тут тебе не помогут точно.

teddy_val 02.11.2004 08:17

NICK
 
Как ты хочешь спрятать свой IP?
При посещение сайтов в любом случае будешь оставлять свой ип.... или ип своего прокси... Выход- анонимный прокси сервер. Можно снять галки с эхо ответов, этим ты откючишь IGMP то есть по комманде пинг человек не сможет узнать есть ли такой ип или нет, или включен компьютер с таким ип в данные момент или нет. ДА и если твой комп еще и вебсервер, то на днс сервере в любом случае стоит ассоциация доменного имени и твоего ип адреса то есть любой хуиз узнает твой ип.

Partyzan 03.11.2004 13:07

Про веб-сервер - не пугай народ, это уже, так сказать, промышленные применения. :-) Обычный народ сидит с динамических адресов, а прямой IP плюс DNS помимо всего прочего еще и оплачивать надо.

И адрес свой ты не можешь спрятать в принципе. Точнее, можешь, но только не получишь тогда ответы от серверов :-)

teddy_val 05.11.2004 16:53

У меня возник другой вопрос. Кого что не не устраивало в версии 2.1 и что стало причиной перехода на версию 2.5 . Я думаю не мало людей у которых и так все работает...но стявят новую версию проги только из-за того что версии НОВАЯ.
И другой если все глюки версии 2.5 разделить на преимущество перед версией 2.1 получится ответ больше 1 или нет?

Makc666 05.11.2004 17:05

Во письмо пришло :)
Это насчет пролемы с FTP и ICS в Windows...
Ждёмс... :)

> Подробное описания решения на английском я привел на форуме:
> How to fix FTP/port 21 connections with v2.5 and ICS enabled !!!Press Here!!!
> http://outpostfirewall.com/forum/sho...23&postcount=4

Цитата:

Здравствуйте,

Спасибо за ваше письмо.

Проблема решена в следующем билде.
Пожалуйста, подождите обновлений.

Всего хорошего,
Отдел поддержки пользователей
www.agnitum.com/support/

Gerasim 06.11.2004 05:24

vads
Цитата:

Иногда после включения компа выскакивает ошибка типа проблема с "outpost.exe".После отладки значек Agnitumа пропадает в трее.В чем дело,кто подскажет?
Было то же самое, пришлось отключить фичу Предотвращения выполнения данных (DEP) для аутпоста. Больше эта ошибка не вылазит. Лезешь в свойства системы-дополнительно-предотвращение выполнения данных и там вносишь аутпост в список прог, за которыми следить не надо

vads 06.11.2004 06:09

Gerasim
Спасибо,попробую.Не все равно выскакивает ошибка.

Makc666 08.11.2004 03:13

На форуме наконец разродились списком изменений для 370 билда :)

Outpost Firewall 2.5 build 370/370
List of Changes for this release:
- Shortcut to Outpost homepage did not work
- Log Viewer: filter by port number did not work
- If application is put into Trusted, the rule was created without taking application's folder into account
- Wrong rules for ALG.EXE - FTP clients were blocked
- Loopback addresses were processed incorrectly
- Incorrect work of Attack Detection's sensivity level
- Several BSODs
- Minor fixes

Key 11.11.2004 03:17

Народ, ну кто успел затестить новый билд? ченить в лучшую сторону исправили ? :) стоит ли к нему вообще прикасаться :confused:

gluk111 11.11.2004 10:11

Сколько я не бился с 2.5 никак она не хочет работать с 2003sp1 (build 1218 и build 1247). Максимум что удается сделать это запустить без зависаний эту поделку. Проблема заключается в том что аутпост не хочет видеть процессы, он любой процесс считает SYSTEM'ом. Соответственно и правила для разных приложений не работают. Кто-нибудь сталкивался с такими эффектами?

Nicky_fool 11.11.2004 10:49

Цитата:

gluk111:
Проблема заключается в том что аутпост не хочет видеть процессы, он любой процесс считает SYSTEM'ом.
Наблюдаю это дело только для осла. И в текущей версии, и во всех предшествующих. :)

pirt 11.11.2004 10:53

другая хрень... все приложения ставит как БЛОКИРОВАННЫЕ ОДНОКРАТНО хотя и не спрашивало :-(
Опера грузит html порциями по 50кил.. с перерывом в секунд 20... отключил стенку - всё заработало...

To}{@ 14.11.2004 17:56

:help:
у мну аутпост почему-то не пропускает Бат...там что правила настраивать, что в доверенные переносить, пофигу, поэтому, чтобы почту скачать, приходится в режим бездействия переключать....может знает кто что такое?...

Makc666 14.11.2004 18:06

Читай тему. Уже писалось об этой же проблеме.
Удали Бат из Правил.
А когда будет он проситься в инет, то НИ В КОЕМ случае не добавляй его в Доверенные приложения.
Т.е. всегда создавай для него правила вручную.
Даже когда он будет проситься на разные порты на IP 127.0.0.1, тоже создавай правила вручную "разрешить" для таких случаев.

Цитата:

Сообщение от To}{@
:help:
у мну аутпост почему-то не пропускает Бат...там что правила настраивать, что в доверенные переносить, пофигу, поэтому, чтобы почту скачать, приходится в режим бездействия переключать....может знает кто что такое?...


Den24is 15.11.2004 02:14

привет всем :)
а ни кто не сталкивался с такой гадостью.
у меня локальная сеть с выходом в инет через IP sec короче впн соединение, так вот в локале все работает хорошо, а вот в инет когда выходишь , винда регулярно падает в ребут (winXP SP2) такое ощущение что при проверки ключа ? через модем все ОК глюков нет, пришлось пока опять поставить 2.1 хотя 2.5 понравился настройками, пробывал и 360 и 370 версию, причем на чистой системе и не в тестовом режиме.
кто сталкивался и знает причину , плиз совет дайте , дело вроде бы не в настройках, так как такое почти у всех в нашей сети :(

Makc666 15.11.2004 03:11

100% конфликс сетевых устройств и их драйверов.
С тем же PPP драйвером.
Попробуй его сменить на другой какой-нибудь.
Либо у тебя какое-то умное приложение стоит, которое имеет свои сетевые драйвера и через них фильтрует трафик.
Если у тебя один комп в сети, то есть инет ты не раздаешь на другие компы дома, то проблема всего скорее в PPP драйвере...

Цитата:

Сообщение от Den24is
привет всем :)
а ни кто не сталкивался с такой гадостью.
у меня локальная сеть с выходом в инет через IP sec короче впн соединение, так вот в локале все работает хорошо, а вот в инет когда выходишь , винда регулярно падает в ребут (winXP SP2) такое ощущение что при проверки ключа ? через модем все ОК глюков нет, пришлось пока опять поставить 2.1 хотя 2.5 понравился настройками, пробывал и 360 и 370 версию, причем на чистой системе и не в тестовом режиме.
кто сталкивался и знает причину , плиз совет дайте , дело вроде бы не в настройках, так как такое почти у всех в нашей сети :(


kostiksimb 15.11.2004 14:23

!
 
Помогите разобраться с такой траблой

в списке доверенных айпи указал адрес прокси своего,
но с этого прокси как говорит мне Аутпост идет скан портов, соответственно он этот айпи блокирует, т.е. у меня вообще ничего не пашет.
Я ему гадюке говорю что этот айпи (айпи прокси) все, ок, но он все равно его блокирует. Как победить траблу

Makc666 15.11.2004 18:22

kostiksimb
А версия какая программы, дядя Вася писать будет?
В 2.5 в модуле Детектор атак на 3тьей вкладке есть опция "Исключения".

В 2.1 такого нет. Поэтому там:
Попробуйте следующее:

В папке, куда установлен Outpost, найдите файл protect.lst, откройте его.

Найдите в нем раздел <IgnoreHosts>. Добавьте свою сеть в <IgnoreHosts> по образцу:

# <IgnoreHosts>
#
# 192.168.3.0/255.255.255.0 # Local Network
#
# </IgnoreHosts>

<IgnoreHosts>

укажите здесь ***.***.***.***

</IgnoreHosts>

***.***.***.*** = ЗАМЕНИТЬ НА НУЖНЫЙ IP

vetall13 16.11.2004 16:14

XP SP1 Outpost 2.5 все настройки как 2,1 интернет по сети есть, локальных машин нет. Снес, поставил 2,1 машины не появляются, удалил полностью - появились. Поставил назад - пропали. Где копать?

Partyzan 16.11.2004 16:44

В настройках сети поставь галочку NetBios

Mitjay 17.11.2004 18:49

Цитата:

Сообщение от Makc666
Читай тему. Уже писалось об этой же проблеме.
Удали Бат из Правил.
А когда будет он проситься в инет, то НИ В КОЕМ случае не добавляй его в Доверенные приложения.
Т.е. всегда создавай для него правила вручную.
Даже когда он будет проситься на разные порты на IP 127.0.0.1, тоже создавай правила вручную "разрешить" для таких случаев.

Скорее всего, дело не в самом Бате, а в мейл-чекере антивируса. У меня д-р Веб 4.32b, так для спайдер-мейла Аут (2.5.370) создал какое-то системное правило, что при запуске Бата можно проверить только 1 почтовый ящик.

Цитата:

pirt:
Опера грузит html порциями по 50кил.. с перерывом в секунд 20... отключил стенку - всё заработало.
У меня нечто похожее происходит с GreenBrowser (надстройка к ИЕ) и Internet Download Manager - по непонятным причинам Аут рубит коннекты, причем в списке заблокированных это никак не отражается, в т.ч. и причины блокировки... Честно говоря, новая версия Аута уж слишком навороченная. Интересно, почему разработчики не предусмотрели отключение нововведений? В 2.5 мне понравился лишь контроль за скрытыми процессами.

Aquagen 19.11.2004 11:56

Вложений: 1
Ребят, как быть с этим ?
Раньше хоть через раз загружался, а теперь вот такая ошибка и все.

Система: WinXP PRO VLK SP2

Partyzan 19.11.2004 12:39

Цитата:

Сообщение от Aquagen
Раньше хоть через раз загружался, а теперь вот такая ошибка и все.

Какая версия Outpost? Конфигурация системы?

Khris` 19.11.2004 12:47

у меня тож самое
только когда стояла обновлённая с 1 sp XP home постоянно выскакивало
а щас поставил сп2 про корпорайт так бывает тож самое , а после перезагруза пропадает

kostiksimb 19.11.2004 16:14

Цитата:

Сообщение от Makc666
kostiksimb
А версия какая программы, дядя Вася писать будет?
В 2.5 в модуле Детектор атак на 3тьей вкладке есть опция "Исключения".


Версия 2.5 370
Вот тоже самое что ты предложил я давно и сделал.
Толку 0. Аутпост видит атаку с моего прокси и банит его намертво пока сам не разбанишь. Пришлось в детекторе атак выключить галочку
-- Блокировать адрес атакующего --
По идее это не ГУД. но так как мой комп не сервер компании МыкросОфт то отключнеие галочки на защиту не влияет

Aquagen 20.11.2004 01:16

Partyzan
Версия 2.5.369.4608 (369)
900 celeron, 512 mb, MB Asus Cubx-L

Sky Walker 22.11.2004 15:03

Ппл, такой прикол:
Браузер не может найти домейн, говорит - нет такого! Вырубаю фаирвол и все есть!

С аутпостом дружу уже давно и в старых версиях такого небыло. Поставил сейчас последнюю и понеслась!

Makc666 22.11.2004 16:41

Sky Walker
1) Аутпост заблокировал твой ДНС или постоянно блокирует - Плугин "Детектор атак".
Пойди слева в этот плугин и разблокируй. Или чего-нибудь придумай :)

2) Плугин "DNS" работает некорректно, отключи его.

Мне тока на ум такие варианты приходят.

Partyzan 22.11.2004 19:14

Aquagen
Хз в чем дело, пока неясно.

Может, какие-то нестандартные сетевые драйверы? Софт параллельно работающий(например, другие файрволлы или сетевые сервисы)

А раньше работало - в каких условиях? Какая версия была? Что с тех пор поменялось, что не стало работать?

И, на крайний случай - система без вирусов? Сам outpost не побитый?

Aquagen 22.11.2004 19:57

Partyzan
Незнаю чё было с аутпостом. Но помогла банальная переустановка.
Да я заметил не только у него такие ошибки. У многих старых программ, игр бывает тоже почему то. :idontnow: Я думаю это из-за SP2... Недоработан

Orevuar 23.11.2004 15:41

Люди добрые и умные, помогите!

Юзаю Outpost v2.5.370.4626 (370);
недавно решил проверить его на надёжность [http://www.firewallleaktester.com/]. Всё шло более-менее нормально, пока не дошел до 11 LeakTest-а: WB (WALL BREAKER) [ http://www.firewallleaktester.com/leaktest11.htm ] тут его так обошли как будто он вообще не запушен (конкретно: я серфингую “Оперой”, IE почти всегда отключен, WB, через встроенный первый тест, самостоятельно запустил IE, через – второй, зашел на свой сайт, пролез то с одного порта то с другого, а Outpost-у хоть бы что, даже не пикнул; против WB не действует ни его блокировка скрытых процессов ни - предупреждение о компонентах), что делать не знаю.
Скачайте, проверьте сами WallBreaker.exe [ http://www.firewallleaktester.com/leaks/WallBreaker.exe 47Kb] и, пожалуйста, подскажите, как защитится Outpost-ом от этого типа атаки (чтобы он хоть какое-нибудь предупреждение выдал) или ждать новой версий firewall-а?

Nicky_fool 23.11.2004 17:59

Цитата:

Orevuar:
подскажите, как защитится Outpost-ом от этого типа атаки
Я только что проверил свой комп - результат аналогичный, если IE разрешен по правилам броузера. Если его блокировать, то данная проверка дает отрицательный результат :)

Orevuar 23.11.2004 18:47

IE думаю блокировка не выход :( , (такого типа троян могут подстроить и под Oper-у) надо (если это возможно) так настроить Outpost, чтоб он давал предупреждение при таком типе обхода firewall-а, а как сделать это не знаю :idontnow:
:help: Умелцы (кто на практике такое делал) помогите пожалуйста.

iNHEMAN 24.11.2004 14:03

Вложений: 2
У меня все OK.
Outpost 2.5.370.4626 (370)
WallBreaker v.4.0
Правила для Internet Explorer’a установлены по умолчанию, т.е. как предлагает firewall.

Зарегистрированные пользователи программы, при наличии выше описанной проблемы, могут сделать следующее:

1. Загрузите Debug плагин с
_http://www.agnitum.com/download/OutpostDebug25Install.exe
установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы:
На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save
& archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите
"Explore logs folder"
5. Прислать им файл logs.zip
6. Прислать им вашу конфигурацию (обычно файл с расширением .cfg и
файл configuration.ini в папке, куда был установлен Outpost).

Тест № 1:

gluk111 24.11.2004 15:46

По поводу 2.5 и его глюках на win2003sp1(build1218,1247,1260), вот кажется где проблема http://support.microsoft.com/kb/887742. Однако апдейта под 2003 пока нет.

sdv2k 01.12.2004 18:06

WinXP SP1, Outpost Firewall Pro ver. 2.5.370.4626 (370)

При попытке доступа к какому-либо FTP серверу при помощи FlashFXP или FAR и применении стандартных правил ничего не происходит, блокируются транзитные пакеты от приложения system. Помогает только остановка сервиса.
system local:83.219.xxx.xxx 3095 Блокировать транзитные пакеты 0 Bytes 0 Bytes 0 bps OUT REFUSED 17:15:48 13 sec(s) download.tis-dialog.ru TCP FTP ---
Подскажите, как настроить нормальную работу с FTP?

Makc666 01.12.2004 18:30

sdv2k
Закрыть FTP приложения.
Удалить FTP приложения из правил фаервола.
Запустить нужно FTP приложение.
И НИ В КОЕМ случае не добавлять приложения в список Доверенных приложений.
Т.е. всегда, когда появляется запрос на создание правила, создавать правила ТОЛЬКО вручную.

Если не поможет, удаляй фаервол полностью, предварительно вытащив список исключений/сайтов для плагина "Интерактивные элементы", если ты его ведешь. Он хранится в файл конфигурация1.ini обычно.
Ставишь фаервол и обязательно пусть он сам автоматически создаст правила для известных приложений.
А дальше, как написано выше.

И +, если ты используешь ICS в Windows, это расшарка инета на соседние компы, то может быть небольшая трабла с этим. Попробуй отключит, если используешь и посмотреть на результат.

И +, если ты используешь какой-нибудь прокси/программу, типа "Traffic Inspector", то тоже надо попробовать отключит драйвера этой программы.

+
Обязательно посмотри вот этот мой пост:
http://www.imho.ws/showpost.php?p=679292&postcount=756

Вообще, как из него видно, в новом билде данная проблема решена.
Не могу точно сказать, как там с ней в SP1, у меня щас SP2, похоже действительно в Outpost Firewall Pro ver. 2.5.372.4725 (372) эта проблема так явно не выражена %) Т.е. что-то вроде её нет...


Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить: ServerDir=/update_beta25
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

Photo_GRAF 02.12.2004 21:01

Стояла версия 2.1, проблем не было, а поставил 2.5.370.370 при загрузке WinXP SP2 вываливается в синий экран. Как лечить?

Makc666 02.12.2004 23:39

Photo_GRAF
Да кто её знает. Поставь 2.1 обратно.
Наверное глючит с какими то сетевыми приложениями...
Не хочешь ставить 2.1, обратись к разработчикам...

Photo_GRAF 03.12.2004 08:18

Да так и сделал, откатился взад.

The Wizard 03.12.2004 14:41

Кто нибудь пробовал под 98 Виндой SE его запускать??
Если да то какие запарки были и какой выход из них?

rvl 03.12.2004 19:02

Я запускал v2.4 на W98SE - граблей не замечено. Сейчас она же успешно крутится 2х W2k Server. Один Р3-533, RAM 196M, второй Cel-333, RAM 256. Глюков и утечки памяти не замечал.

E.S.A. 06.12.2004 12:14

У меня Аутпост постоянно блокирует некое приложение SYSTEM с причиной "Пакет на закрытый порт" и "Блокировать транзитные пакеты". По этой причине у меня не работает ни один FTP-клиент.

Занесение FTP-клиентов или приложения SYSTEM в доверенные ничего не меняет.

Кто-нибудь знает, в чем проблема?

beast_drc 06.12.2004 12:29

Цитата:

Сообщение от E.S.A.
У меня Аутпост постоянно блокирует некое приложение SYSTEM с причиной "Пакет на закрытый порт" и "Блокировать транзитные пакеты". По этой причине у меня не работает ни один FTP-клиент.

Занесение FTP-клиентов или приложения SYSTEM в доверенные ничего не меняет.

Кто-нибудь знает, в чем проблема?

ИМХО Outpost такая вещь, что если что-то не работает то его надо переустанавливать. одно время было что он не пускал User init Logon application из-за чего не возможно было попасть в домен...
Попробуй переустановить и соответственно применить созданные при установке правила

E.S.A. 06.12.2004 15:29

Фишка в том, что я переустановил! И конфигурацию новую сделал! Без толку. К слову сказать, этот SYSTEM при создании автоматических правил не находится, и правила для него не создаются и никогда не создавались.

Правда, реестр при переустановке не чистил. Есть ли смысл в таком действе?

Makc666 06.12.2004 18:29

E.S.A.
Ты читал, что я вообще выше в топике писал.
Была у меня такая же проблема.
Решение выше описано...

E.S.A. 06.12.2004 18:51

Makc666
Таки читал! :) Но не помогло, по крайней мере, без переустановки. А поскольку система уже грязная, то скоро переустановлю все.

Но не столько странен сам глюк, сколько тот факт, что проявился он ни с того, ни с сего. Все работало, и вдруг - перестало. Найти бы ответ на вопрос - почему перестало?

teddy_val 07.12.2004 11:43

C 2.1 Была проблемы при выходе на FTP локального юзера и при вложенности папок более 4-х комп вешался без сообщений в ивент логах...
С версией 2_5 все в норме... как грится 15 минут поМет нормальный
День без зависаний продержится будем брать )))

Makc666 07.12.2004 16:55

Цитата:

E.S.A.:
Но не столько странен сам глюк, сколько тот факт, что проявился он ни с того, ни с сего. Все работало, и вдруг - перестало. Найти бы ответ на вопрос - почему перестало?
Точно ты не добавлял другие сетевые приложения типа ALG.exe в разрешенные?
Не менял и недобавлял свои правила к explorer.exe?
Попробуй обновить список компонентов или вообще контроль компонентов отлючить.
Не используешь ли ты ICS ? Если да, попробуй отлючить на время...

teres 09.12.2004 07:59

Народ подскажите а не кто не невстречался с такой проблемой на билде 370 при переконнекте cвязь
с провайдером устанавливается а передачи данных нет
(XP HOME SP2 + AVP 227) в справке винды пишеться
--------------------------------------------------------------------------------------------
В Windows включены файлы Winsock (Windows Sockets), которые используются для подключения к Интернету.
Если другая программа, которая использует Winsock, устанавливает другие версии этих файлов, правильное
подключение Windows к Интернету может оказаться невозможным.
----------------------------------------------------------
лечится это дело ребутом но потом после переконекта опять теже траблы не могу вычислить какая прога использует
свои winsock.dll winsock32.dll wsock.vxd wsock32.vxd полазил по форумам у многих этот баг все валят на
Agnitum Outpost Pro 2.5 build 370 на 314 у меня все было окей

Народ подскажите а не кто не невстречался с такой проблемой на билде 370 при переконнекте cвязь
с провайдером устанавливается а передачи данных нет
(XP HOME SP2 + AVP 227) в справке винды пишеться
--------------------------------------------------------------------------------------------
В Windows включены файлы Winsock (Windows Sockets), которые используются для подключения к Интернету.
Если другая программа, которая использует Winsock, устанавливает другие версии этих файлов, правильное
подключение Windows к Интернету может оказаться невозможным.
----------------------------------------------------------
лечится это дело ребутом но потом после переконекта опять теже траблы не могу вычислить какая прога использует
свои winsock.dll winsock32.dll wsock.vxd wsock32.vxd полазил по форумам у многих этот баг все валят на
Agnitum Outpost Pro 2.5 build 370 на 314 у меня все было окей
извиняюсь если не там запостился ну очень надо разобраться

Igor46 09.12.2004 09:09

Присоединяюсь к teres
Та же проблема, причем у меня так же было и на 314
Помогите!

badman 09.12.2004 13:53

Поставил на WinXPsp2 - нормально, загрузил последние обновления винды, начали пропадать из трея иконки, и оутпост кстати тоже, Spider показует что не активен. После установки какой нить проги (канопус конкретно), та же фигня, лечится переустановкой оутпоста.
По другому с этим бороться как нить можно?

alex_t 09.12.2004 14:30

А у меня Miranda через Outpost 2.5 (369) ходить не хочет кто-нибудь знает какого ... ей надо !?

Makc666 09.12.2004 20:28

badman
Установить Windows XP с интегрированным XP2 с нуля...
Иначе говорить о подобных гляках не имеет никакого смысла.
У меня на этом компе тоже, после апдейта на грязную винду до SP2, половина приложение не работала.
А установил в чистую, всё чики пики, ни одной проблемы, тьфу-тьфу.

badman 10.12.2004 08:44

Ставил на чистую винду с sp2, пока обновления не ставил, всё было путём, поставил последние обновления - началось, такие же траблы были когда поставил 2.5 на проапдейченую до sp2 винду, чёс полнейший, с 2,1 проблем вообще небыло никаких.

goga1 10.12.2004 09:54

В пользовательском уровне есть процесс alg.exe.Я его удалял но он всё равно устанавливается,причём оутпост молчит и ничего не спрашивает про этот процесс.Нужен он или нет,чего с ним делать то? Находиться эта штука C:\windows\system32\alg.exe

Intos 11.12.2004 02:06

goga1
Нетрогай его (alg.exe), это системный файл , помоему он отвечает за связь с провайдером

Makc666 11.12.2004 02:17

goga1
http://sm.aport.ru/scripts/template....g.exe&That=std

Неофициальный русский форум Outpost Firewall - Сервис alg.exe невозможно запретить!

Полное удаление ALG.EXE
http://forum.five.mhost.ru/kb/index....x_v2&id=18&c=2


~ Application Layer Gateway Service~ обеспечивает поддержку для плагинов internet connection sharing/internet conection firewall.Этот сервис необходим если вы используете internet connection sharing/internet conection firewall. Использует 1.5 mb памяти в неработающем положении.
_http://forum.ru-board.com/topic.cgi?forum=5&topic=4229&start=840#20

НУ ОЧЕНЬ ТРУДНЫЙ ВОПРОС!!!
Чтобы найти на него ответ, я потратил ровно 1 минут на сайте http://www.aport.ru

AHTEPO 11.12.2004 03:18

Цитата:

goga1:
В пользовательском уровне есть процесс alg.exe.Я его удалял но он всё равно устанавливается,причём оутпост молчит и ничего не спрашивает про этот процесс.Нужен он или нет,чего с ним делать то? Находиться эта штука C:\windows\system32\alg.exe
У меня при оключённом alg (т.к. надобности в нём при outpost'е нету), всё прекрасно функциклирует... Его ты можешь отключить в панели управления сервисами (services.msc), и да будет тебе Щастье! :ржать:
Правда в настройках соединения исчезнет птичка "Use windows firewall for this connection", хотя по-моему он нужен как собаке седьмая нога!
Но мелкософт утверждает, как раз этот самый "фиревол" отвечает за защиту от "дырок" (помните "от заката до рассвета" от Гоблина :ржать: ), которые они якобы исправляют своими критикал апдейтами (например от червей и т.п.)...

goga1 11.12.2004 09:09

Цитата:

Сообщение от Makc666
goga1
НУ ОЧЕНЬ ТРУДНЫЙ ВОПРОС!!!
Чтобы найти на него ответ, я потратил ровно 1 минут на сайте http://www.aport.ru

Вопрос может и не трудный,просто я ценю мнения людей которые обитают на этом форуме.Это добрые и хорошие друзья. Ссори за офтоп.

Makc666 12.12.2004 00:07

goga1
Я тебе высказал своё мнение - используй поисковики сначала...

To All
Поставил 2.5.374.4810 (373)... Глючит чё-то. Хотя 372 тоже поглючивало, но не так сильно. А тут браузер Maxthon (мой любимый) постоянно перестаёт работать. Вырубаешь фаервол полностью - пашет. Запускаешь обратно, неск минут пашет и потом снова хана.
Есть у кого-то подобное?

Nicodim 12.12.2004 22:46

To All
Поставил 2.5.374.4810 (373)... Глючит чё-то. Хотя 372 тоже поглючивало, но не так сильно. А тут браузер Maxthon (мой любимый) постоянно перестаёт работать. Вырубаешь фаервол полностью - пашет. Запускаешь обратно, неск минут пашет и потом снова хана.
Есть у кого-то подобное?[/QUOTE]

у меня тоже самое.

Я поставил 2.5 а потом обновил..а когда захотел ввести ключ мне его красиво приняли а потом снова после перезагрузки мне выдало что нужно зарегать. тогда я взял с пакета v2.5.370 файл OPST_UI.DLL и сокпировал его в програм файлз/агнитум/айтпост и т.д. и потом когда ввёл ключ всё было нормально..только не советую другим такое делать, потому что аутпост потом не пускает проги в инет, конфигурация как и была так и осталась, но он вместо того чтобы пускать их в сети пускает их только на локалхост - 127.0.0.1:81
народ в чём же проблема??? на версии 2.1 никаких трабл не было, а на этой то качалку не пускает, то миранду, то махтон хез

кажется я решил проблему..просто создайте новую конфигурацию..в которой добавьте все другие приложение, наподобие махтона, трильяна и т.д. так как он автоматически их не находит.
пока всё нормально вот пишу из махтона
потом если юзаете download master, то поставьте в настройках чтобы выдавать себя за ИЕ6 и проблемы возникнут :)

Aquagen 12.12.2004 23:17

...

Plague 12.12.2004 23:26

Цитата:

Aquagen:
Как бороться?
Правила читать и смотреть, в каком разделе - что спрашиваешь

Nicodim 13.12.2004 00:43

заметил одну деталь....в махтоне он позволяет загружатся максимум по 2 окнам сразу...причём даунлоад местер не пускает в тот момент когда эти обновляю...хм...похоже как и было так и осталось..и новая конфигурация ничего не дала....

Leshich 14.12.2004 10:47

Цитата:

Makc666:
А тут браузер Maxthon (мой любимый) постоянно перестаёт работать. Вырубаешь фаервол полностью - пашет. Запускаешь обратно, неск минут пашет и потом снова хана.
Есть у кого-то подобное?
Есть одна фишка,если включён в "Политики" режим "Обучение"
Там появляется примечание и нужно выставить
Цитата:

в фоновом режиме политика "РАЗРЕШАТЬ" данные вместо "Запрещать"
У меня так было на 2000+ИЕ,но как разрешил,такие случаи прекратились

Если стоит другой режим,этого примечания нет и чего делать даже не знаю :idontnow:

kosmos 14.12.2004 15:38

а у меня он другую штуку замутил - закрыл 21 и 110 порты... почта не приходит и не уходит, хотя я установил почтовые клиенты в доверенные приложения, и при сносе Outpost ничего не меняется, т.е. он где-то в системе запрещает обращение. Кто-нить знает где, подскажите пожалуйста.

Plague 14.12.2004 17:01

kosmos
что при этом пишет? (во вкладке сетевая активность)

kosmos 14.12.2004 17:33

пишет, что theBat работает, и IncrediMail, тоже ... а ни один почтовый клиент не может ни до одного сервера достучаться... в клиенте идет обрыв связи и надпись - не могу соединиться с сервером.... и в журнале аккаунта создается запись без объяснений - невозможно соединиться ... это все произошло само собой в четверг 13.12.2004 , я снес outpost вместе с файлом конфигурации - не помогло, поставил снова и разрешил приложению ВСЕ... по фигу...

Merlin Cori 14.12.2004 17:38

kosmos дома или на работе?
Если на работе, то может у вас просто наружу 110 и 25 порты зарублены?

kosmos 14.12.2004 17:45

дома... я сначала грешил на hotbox и mail ... но на работе все исправно приходит-уходит ...

Plague 14.12.2004 17:49

значит проблема не в Аутпосте.если он чего-то блокирует - в момент блокировки во вкладке "сетевая активность" он пишет, почему он это делает. к тому же:
Цитата:

kosmos:
я снес outpost вместе с файлом конфигурации - не помогло
какие тогда к нему претензии, если у тебя и без него не работает???

kosmos 14.12.2004 17:54

я думаю, что он что-то в системе запретил... POP, IMAP, SMTP ... или сетевую активность через определенные порты .. а если дело не в нем, тогда что может любые почтовые телодвижения запретить?

Plague 14.12.2004 17:59

не может он ничего в системе запретить. если кто-то и запретил, то уж точно не он.

он работает, как фильтр. и не более того

kosmos 14.12.2004 17:59

на что советуешь посмотреть внимательнее?.. где еще искать?

To}{@ 14.12.2004 20:56

кстати, знает кто, они собираются вообще фиксить всю эту хрень, что с почтой, что с доверенными приложениями, что с атаками с 127.0.0.1 и блокировкой своего же айпи?... :idontnow:

Makc666 14.12.2004 22:08

Цитата:

Сообщение от To}{@
кстати, знает кто, они собираются вообще фиксить всю эту хрень, что с почтой, что с доверенными приложениями, что с атаками с 127.0.0.1 и блокировкой своего же айпи?... :idontnow:

To}{@
Ну собираются, дальше что? Спросишь ещё когда? Скоро. Как скоро, в следующем году.
Ты пофлудить не знаешь где? Я могу тебе подсказать.

Скока использую, в жизни никаких атак не было на свой IP.
Более того, в Детекторе атак есть список исключений.
Более того, всё можно настроить, если захотеть.

Где протокол TCP
и Где направление Исходящее
и Где удаленный адрес localhost:loopback (127.0.0.1)
Разрешить эти данные

deimos 15.12.2004 16:59

Цитата:

Сообщение от Makc666
goga1
Поставил 2.5.374.4810 (373)... Глючит чё-то. Хотя 372 тоже поглючивало, но не так сильно. А тут браузер Maxthon (мой любимый) постоянно перестаёт работать. Вырубаешь фаервол полностью - пашет. Запускаешь обратно, неск минут пашет и потом снова хана.
Есть у кого-то подобное?

Та же самая фишка на 370 была. Только у меня прежде чем и-нет отваливался(в смысле коннект есть, а и-нета нету) выскакивало окошко: мол сервис такой -то хочет Входящее подключение от сервиса такого-то. Я сначала его блокировал. Потом приходилось отрубать файрволл и только после этого все начинало работать до следующего раза. Потом я проверил айпиху, с которой процесс хочел входяще соединиться, оказалось - стервер провайдера. Разрешил и больше никаких проблем.

To}{@ 15.12.2004 19:28

2Makc666
в том-то и прикол, что список исключений не помогает...
а вот с правилом, спасибо, может поможет =)

Makc666 15.12.2004 19:48

deimos
Это баг в аутпосте. Уже я его, как говорится, отловил.
Он заключается в том, что если ты один раз нажал "Блокировать однократно" и при этом у тебя был IP или DNS, или гейта провайдера, а процессом был SVCHOST.EXE, то потом, когда произошла эта блокировка, открыть аутпост и посмотреть в "Сетевая активность" и будет видно, как при попытке открыть какую-нибудь страницу, будет постоянно появляться строка "SVCHOST.EXE лялялля Блокировать однократно".
Типа заело :)
Что я сделал.
Я сохранил файл конфигурации, удалил аутпост, поставил 370 и обновил до 373.
И из файла конфигурации перенес нужные мне хосты для Интерактивные элементы.
Пока это глюка больше не было...
вот так вот.

Leshich 15.12.2004 20:42

Makc666
У меня этот баг просто появлялся,то есть страницы открываются и тут бац,коннект есть,пинг проходит,а страницы ни в какую не открываются
Типа сервер не найден и всё
Лечилось перезапуском Оутпоста
Так что проблема тут шире,заметил что потом висит в сетевой активности сервис SYSTEM и ломится на сайты(по 80 порту)которые не смогли открытся
Хотя чего ему там делать,забил его в правила с запретом ТСР,может это кому поможет

mrsbc 17.12.2004 13:39

Makc666, в 809 посте ты давал ссылки, как убрать alg.exe при помощи изменения preset.lst, у меня стоит ХР и такого файла я не нашёл.
По поводу alg также скажу, что на 9-ти из 10-ти однотипных машин он отсутствует в процессах.

Makc666 17.12.2004 19:57

mrsbc
C:\Program Files\Agnitum\Outpost Firewall\preset.lst

Мой компьютер - Управление
Найти сервис "Application Layer Gateway Service"
C:\WINDOWS\System32\alg.exe
Provides support for 3rd party protocol plug-ins for Internet Connection Sharing and the Windows Firewall.

То что ICS может ещё не использоваться на 9 из 10 машин, это наверное да.
Но вот что на 9 из 10 машин фаервол отключен, это заврятли...

Makc666 20.12.2004 20:14

А Вы слышали, что:

Agnitum Newsletter (2004-12-20)
_http://www.agnitum.com/r/news20041220/index/

(*) Christmas Gifts from Agnitum
(*) Agnitum Officially Presents Its Russian Branch
(*) Agnitum Receives A 5 Rating Award From Download.Com
(*) Outpost Firewall Launches In Brazil And Hungary
(*) Agnitum Support Site Section Improved

Но самое интересное это пукн 2 =)
Цитирую, интересное выделяю красным:
**********************************************************
AGNITUM OFFICIALLY PRESENTS ITS RUSSIAN BRANCH

Developed in Russia, Outpost Firewall had long been known better among Western European and American users than at home. The need for firewall software had not been recognized by Russian users because Internet technologies had also been developing quite slowly and the dangers were not so pressing. However the number of users in the Russian segment of the web is growing rapidly, up to 20% every year, and spam mail, spyware and hacker programming are developing at the same rate. To provide Russian users with a superior software product for security, Agnitum entered the domestic market six months ago. Box versions of Outpost have been distributed all around Russia by the largest retail networks, such as Media House, 1C and Novyi Disk, and are being sold in 10 Russian cities with populations over 1 million. Russian users can also buy Outpost Firewall through the Softkey.ru online service. Meanwhile, Agnitum has been building a local reseller network on the regional level. The intensive work on the Russian market shows that the demand for security software is rising dramatically, and that it is possible to fight widespread piracy by introducing a worthy product with a reasonable price.

Presentation of the achievements in the Russian market took place on December 3, 2004 at the famous Avrora cruiser in Saint Petersburg. Agnitum has announced the results of its half year of work and the development of a corporate version. According to the estimation of Russian software market experts, Agnitum has entered the Russian market at a timely point: Firewall software has been represented in Russia mostly by Norton and McAfee, which are quite expensive for Russian users, whereas Outpost Firewall is sold on the domestic market with a significant discount. However, in September 2005 Agnitum is planning to raise the price for the Russian market from 18.00 USD to 39.95 USD.

"The Russian market is not simple to operate in, but nevertheless it is extremely interesting," stated Mikhail Penkovsky, Agnitum Sales and Marketing Director. "To be successful in Russia, paid software must not only be professionally made, but it must also convince a user to buy it. A long history of piracy makes it very complicated; however we are very glad to see that a remarkable number of users are buying Outpost officially."

The presentation at Avrora was reviewed in local media as one of the most important events of the year, in terms of the software market. The latest plans for Outpost on the Russian market are an office version release and further development of the retail networks.

**********************************************************

*****тс, да **я ? =) 1 миллион. И ничерта не хотят ошибки исправлять.
У меня давно в голове бродит мысль подать на Agnitum в суд. Чувствую это скоро можно будет осуществить легче, чем мне казалось.

Romanio 22.12.2004 03:22

А кто нибудь смог подружить Agnitum Outpost Firewall c server 2003 sp1 он отказывается работать в данном случаи он запускается, но не реагирует ни накакие нажатия только когда нажмешь три кнопки видно, что он висит намертво.
Я не знаю, что там делают эти разработчики у них все идет в обратной геометрической прогрессии от нормального к глюкавому.

Кстати у меня работает сервер 2003 sp1 только с версией Agnitum Outpost Firewall Pro version 2.0.240.3122 [290]

А с другими версиями ни в какую.

Проверял версии такие :
Agnitum Outpost Firewall Pro 2.5.370.370
Agnitum Outpost Firewall Pro 2.5.369
Agnitum Outpost Firewall Pro 2.1.303.4009
Agnitum Outpost Firewall Pro 2.1.292.3816


Кто что нибудь может посоветовать?

CH3ST 22.12.2004 19:08

Оутпост (последний, 370), находящийся в режиме обучения, плюс ICS (Internet Connection Sharing/Windows Firewall), как процесс, не пускают на фтп с портом 21.

Когда в оутпосте ставишь разрешать все, что ЯВНО не заблокировано, то проблемы нету.

FlashFXP имеет полные права на соединение, т.к. я его использую часто.

Приходится, чтобы не оставлять комп почти беззащитным, отключать ICS.

Win Firewall отлючен. OS: WinXP.SP2

Makc666 23.12.2004 01:54

Цитата:

CHEST:
FlashFXP имеет полные права на соединение, т.к. я его использую часто.
ЭТО НЕПРАВИЛЬНО!!! ТАК НЕЛЬЗЯ ДЕЛАТЬ!!!
Нужно перенести FlashFXP в среднюю группу и создавать длня него все правила ВРУЧНУЮ.
К сожалению только так...
Это нельзя делать со всеми программами, которые работают с 21 портов.
Это баг аутпоста. О нём все знают в агнитиуме, но эти ******, не хотят ничего исправлять...

GeoD 23.12.2004 10:30

Если установить в настройках файрвола Agnitum Outpost Pro (в настройках локальной сети: Параметры->Системные->Настройки сети->Параметры->Сетевой адрес) доверенным адресом 127.0.0.1 (255.255.255.255), то чем это чревато, не ухудшает ли это безопасность при выходе в Интернет? Как я понимаю, это внутренний адрес собственного компа (localhost)- или нет?
Вопрос вызван тем, что некоторые локальные программы обращаются к localhost и файрвол в режиме обучения требует установить для них специальные правила и разрешения на разные порты. Вышеуказанная настройка снимает вопрос. Но по умолчанию в Аутпосте ее нет.

CH3ST 23.12.2004 12:02

Цитата:

Сообщение от Makc666
ЭТО НЕПРАВИЛЬНО!!! ТАК НЕЛЬЗЯ ДЕЛАТЬ!!!
Нужно перенести FlashFXP в среднюю группу и создавать длня него все правила ВРУЧНУЮ.

У меня так всегда и стояло в настройках, но после этого случая, попробовал полностью предоставить доспуп...ничего не вышло.

Цитата:

Сообщение от Makc666
Это баг аутпоста. О нём все знают в агнитиуме, но эти ******, не хотят ничего исправлять...

Хм...


2_ALL:
Оутпост с каким-нить другим билдом у кого-нить стабильно работает с ICS???

Makc666 23.12.2004 19:34

Цитата:

GeoD:
Если установить в настройках файрвола Agnitum Outpost Pro (в настройках локальной сети: Параметры->Системные->Настройки сети->Параметры->Сетевой адрес) доверенным адресом 127.0.0.1 (255.255.255.255), то чем это чревато, не ухудшает ли это безопасность при выходе в Интернет? Как я понимаю, это внутренний адрес собственного компа (localhost)- или нет?
Это баг аутпоста. Его упорно уже чинят, чинят, чинят и чинят.
Лучше создавать для программ отдельные правила. Их не так много (программ) как кажется.
Я считаю, что ухудьшает...

CHEST
Переустанавливай тогда аутпост с нуля.
И сделай, как я написал выше, для программ, которым нужен 21 порт.
И разреши при установке аутпосту создать Автоматически правила для известных программ.
И если ты используешь Интерактивные элементы и ведешь список сайтов исключений, то сохрани копию в отдельной папке конфига текущей конфигурации...
Я оботом уже писал неоднократно в этой теме.
Сам сталкивался кучу раз с этой проблемой и на нескольких компах...

Далее...
Насчет ICS.
Не работает она нигде (читать ни в какой версии) в режиме обучения.
Если перевести в режим Разрешения, то работает, но смысла в этом, как понимаешь, нет тогда.
Этот баг специалисты аутпоста исправляют уже 300 дней.
Я с ними 300 дней уже переписываюсь, шлю логи и т.п.

Могу заметить лишь один странный факт.
Когда я установил ЧИСТЫЙ Windows XP с SP2 интегрированным ENG и Аутпост 370, то ICS каким-то чудом заработал в режиме Обучения и работал там достаточно долго (недели две).
Но... Потом через пару этих недель бобик сдох.
Толи это было вызвано обновлениями через Windows Update, то ли установкой какой-то сетевой проги, история пока не выяснила истиные причины. Время будет, буду копаться. Лицензию я себе продлил, так что буду трепать им нервы пока они не бле**нут или не сделают.

CH3ST 23.12.2004 22:29

Makc666
Блин...вот подстава от agnitum'а... :mad:
Переставлял outpost, но разницы -- 0.

P.S>> Также пробовал с настройками, которые фаерволл сам генерит для стандартных прог, но, как ты мог уже догадаться, нифига...

Надеюсь, они этот баг вылечат, потому что ты им, вижу, часто напоминаешь. :ржать: :yees:

kostiksimb 30.12.2004 09:10

заменил
ServerDir=/update_beta25
и вот забыл какой оригинал был?
ServerDir=/??????????
кто нить знает?

Kuzmich 30.12.2004 12:15

update_pro20 попробуй...

HNK 03.01.2005 07:08

А не кто не в курсе, нет ли какой-нибудь проги для подсчета трафика на основе логов (журнала) outposta?

Makc666 03.01.2005 14:52

HNK
Врятли.
Вообще то в журнале аутпоста можно написать сколько угодно нужных правил, с какими угодно условиями и они будут считать.
Только зачем это нужно, когда есть намного удобнее программы.

Dede 07.01.2005 12:50

Вложений: 1
У меня ни с того, ни с сего перестали открываться некоторые сайты. Посмотрев журнал заблокированных соединений Outpost'a я увидел вот что (см. скриншот)
Я не шибко в этом разбираюсь и смутное представление имею о NetBios, но отчего такое могло произойти и главное, что дальше делать?

Makc666 07.01.2005 13:00

Dede
Это (неоткрываение сайтов) никак не связано с тем, что ты показал. У меня тоже такого полно. В описание аутпоста написано, что такое NetBios.
Лучше посмотри в модуле Детектор атак, не заблокировал ли он твой днс или что-то ещё.
Перезагрузи фаервол. Можно и компьютер заодно. И попробуй наконец открыть сайты без фаервола.

Dede 07.01.2005 13:19

Makc666
Без оутпоста все грузится, и в журнале атак, действительно есть записи о сканировании порта TCP 445 с диапазона адресов 62.183.** Только я не понял, где посмотреть
Цитата:

Makc666:
Лучше посмотри в модуле Детектор атак, не заблокировал ли он твой днс .
Там просто инфа о сканировании

Makc666 07.01.2005 18:54

Вложений: 1
Цитата:

Dede:
Только я не понял, где посмотреть
Вот тут...
Разблокировать.

Dede 07.01.2005 19:29

Вложений: 1
У меня, видно, версия староватенькая 2.1.292.3816, вот какое окошечко.
Но все равно спасибо за консультацию :)

Впрочем, проблема решилась сама собой - купил карточку другого прова и все, никаких проблем не осталось

RankLord 07.01.2005 21:15

Пользуюсь аутпостом давно, а сегодня переставил систему (поставил WinXp + SP2), поставил фаер и вот какая штука вылезла - в списке приложений, работающих по правилам (partially allowed applications) самопроизвольно стали появляться некие проги, например alg.exe, svchost.exe. Я понимаю, что им надо в инет лезть, но почему они туда добавились без моего вмешательства ?
Далее, перетаскиваю их в заблокированные, но после перезагрузки компа они опять оказываются в частично разрешённых ! Это что за самоуправство такое и как бороться ?!
Версия 2.5.370.4626 (370)

Makc666 07.01.2005 22:20

RankLord
Обсуждалось неоднакратно.
В теме есть ПОИСК!!!

Dust 09.01.2005 21:07

У меня установлен Outpost Firewall Pro ver. 2.5.369.4608 (369)
Система: Win2k+SP4
Вопрос такой: возможно ли разрешить доступ к моим расшаренным ресурсам в локальной сети всем, кроме нескольких компьютеров?
Если да, то как это сделать? Если нет, какой файрвол позволяет это сделать?
Прочитал немало инфы по этой теме, не нашёл ничего, кроме глупого указывания поимённо, кому разрешать доступ. Если в сети 3 компа, способ подходит, а если 300?! :(

Era5er 10.01.2005 02:36

Тогда если говоришь 300 ИМЕННО в вашей сети:
1)Можешь дать добро всей вашей сетке в фаере (IP диапазон,каждый IP:iggrin:) и раскидать права в Винде через груповую политику безопасности.
2)А как ты представляеш дать 10м детям 5 яблок если не поименно то как, разве что если скажеш где чьё лежит (пример :) т.е. как вариант типа FolderGuard и по паролю раскидать в зависимости от доступа !
Сорри если вдруг неясно выразился !

RankLord 10.01.2005 07:33

Makc666
К сожалению, ни один запрос по ключевым словам не выдал ни одного результата :( Ручками добросовестно перерыл всю эту ветку, соседние, на других форумах, фак на офсайте, но так ничего и не нашёл по поводу самовольного появления программ в списке частично разрешённых.
Если кто сталкивался, киньте хотя бы ссылку почитать.

Забыл добавить, что фаер стоит в режиме обучения.

Nicky_fool 10.01.2005 08:34

Цитата:

Dust:
возможно ли разрешить доступ к моим расшаренным ресурсам в локальной сети всем, кроме нескольких компьютеров?
Разреши всей сети, а Blockpost'ом запрети свои несколько штук. :)

Dust 10.01.2005 09:42

Цитата:

Сообщение от Nicky_fool
Разреши всей сети, а Blockpost'ом запрети свои несколько штук. :)

К сожалению, BlockPost не реагирует на NetBIOS, я уже пробовал.

RankLord 10.01.2005 15:35

Можно попробовать на закладке System задать конкретное правило, чтобы блокировать любой (какой нужно) траффик с нужного тебе ip.

Makc666 11.01.2005 01:00

Цитата:

RankLord:
К сожалению, ни один запрос по ключевым словам не выдал ни одного результата
Ни правда абсолютная - ключевое слово "alg.exe".
Ответ в одной из появившихся ссылок:
http://www.imho.ws/showthread.php?p=...exe#post716974
А под ним и мой ответ...

RankLord
И появились они у тебя не самостоятельно, всего скорее, а во время установки программа создается список (по-умолчанию эта опция отмечена) разрешенных/известных программ.

Dust 13.01.2005 20:49

Цитата:

Сообщение от RankLord
Можно попробовать на закладке System задать конкретное правило, чтобы блокировать любой (какой нужно) траффик с нужного тебе ip.

К NetBIOS'у правила тоже равнодушны :(

ZogG 14.01.2005 18:26

если вопрос уже был то сорри,просто не смог найти:
Есть ли плагин чтобы ограничивать вход\исход трафик у програм?

Plague 14.01.2005 18:37

нету. для этого - узай NetLimiter,
в варезнике он есть

demon777 15.01.2005 11:43

Люди!
1,5 года стояил на ХР Аутпост (начиная с 2.0 и по 2.1). Все работало просто на УРА! А пару дней назад черт дернул меня обновиться до версии 2.5. И все - полная труба! Комп даже не коннектиться к сети (подключение ВПН). Решил откатиться снова до 2.1 - те же ..., только в профиль. Вернее, к сети подключается, но, допустим, потом только на одну страничку разрешает сходить и все. Даже при отключенной службе то же самое! Помогите! :молись:

Makc666 15.01.2005 12:11

Цитата:

Сообщение от demon777
Люди!
1,5 года стояил на ХР Аутпост (начиная с 2.0 и по 2.1). Все работало просто на УРА! А пару дней назад черт дернул меня обновиться до версии 2.5. И все - полная труба! Комп даже не коннектиться к сети (подключение ВПН). Решил откатиться снова до 2.1 - те же ..., только в профиль. Вернее, к сети подключается, но, допустим, потом только на одну страничку разрешает сходить и все. Даже при отключенной службе то же самое! Помогите! :молись:

Аутпост всегда удаляется полность:
1) удалить через удаление программы
2) удалить основную папку
3) удалить "C:\Program Files\Common Files\Agnitum Shared" - если вдруг останется
Всё.
Следующая установка будет как новая.
Если Вы в новую установку подключает старую конфигурацию, установка не может считаться новой.

Поэтому. Ставь программу вчистую. И начни с 2.5 последней.

Plague 15.01.2005 13:12

Makc666
с последней - пока проблемы с регистрацией.
а предпоследнюю я буквально вчера выкладывал в варезнике. так что еще жива

demon777 15.01.2005 15:13

Так, билд 370 гадит соединение и никуда не пускает даже после полной очистки. А 2.1 после той же очистки зажила наконец. Может в 2.5 изначально какие-то специфические настройки в отличие от 2.1?

Plague 15.01.2005 15:16

там действительно больше настроек. почитай топ страниц на 5ть назад. кто-то уже жаловался на что-то схожее.
и посмотри в логах - чем он мотивирует блокировку соединения?

datalink 16.01.2005 14:21

Народ подскажите, если кто знает, как заставить "Super Stealth" работать на 2.5.375 и вообще возможно ли это ?

Plague 16.01.2005 14:32

datalink
скачать версию, заточеную под 2.5.
если оной нету - то никак. а искать в соотв. теме в варезнике. но кажись, ее нет (сорри, сам Super Stealth не пользуюсь, поэтому точно сказать не могу)
на версии 2.5 старые плаги не работают.

MAESTRO_IS 17.01.2005 07:14

Цитата:

Сообщение от Dede
У меня, видно, версия староватенькая 2.1.292.3816, вот какое окошечко.
Но все равно спасибо за консультацию :)

Впрочем, проблема решилась сама собой - купил карточку другого прова и все, никаких проблем не осталось

Скорее всего у тебя была временная блокировка. Прошло время и она снялась. :)

Gerasim 18.01.2005 13:15

374 аутпост опять начал обнаруживать атаку My address, ну хоть не блокирует ничего, просто окно выскакивает. Хотя я сам блокировку запретил вроде, уже не помню. Точно запретил ведь, щас глянул. А если бы разрешил, чего мне без нета сидеть по его причудам? Разработчиков, если кто поймает, иметь в извращенном виде блин

Cartman 18.01.2005 13:34

После обновления на 2.5 (сначала бета была, сейчас 2.5.369) появилась следующая проблема. Перестают открываться некоторые сайты, такое впечатление по рандому. То имхо не открывается, то еще чего, иногда аська не конектится.
В логах ничего подозрительного. Блокировок нет, в соединениях - Разрешить соединие MyIE, или что-то типа того.
Отрубает сразу, т.е. и не пытается соединиться.
Как пофиксить?

Gerasim 18.01.2005 13:38

Migel M. Volos
DNS кеш чисти чаще, или вобще отключи эту приблуду, недодуманая фича

Igor46 20.01.2005 12:29

demon777
По поводу твоего 874 поста
Скорее всего, если у тебя включен детектор атак, то он блокирует сайт по ip (по умолчанию, по моему, на 5 минут) при первой же попытке просканировать какие-либо порты (либо сканирование портов идет от провайдера).
Вариантов три: отключить детектор совсем, отключить блокировку ip, прописать в свойствах детектора ip, которым разрешается сканирование.
Попробуй, мне помогло...

pskov 21.01.2005 18:41

Не ругайте сильно за ламерский вопрос, но просто не с кем посоветоваться.
У меня такая фигня с Outpost.
Когда запускается прога, то открывается окно Kernel.32 dll и проситься на соединение. Что это за файл такой. Я зашёл в папку и там действительно есть такая папка. Но потом я открыл «Справку» и ввёл в поиск это слово, что б прочитать про этот файл. Выдало, что такого нет.

Makc666 21.01.2005 20:08

pskov
Какая прога запускается?
Куда просит соединение?
Где этот файл у тебя лежит?
Какой размер файла?
Антивирусом его проверял?

Задавайте вопросы ПОЛНЕЕ...

Plague 22.01.2005 14:28

файл Kernel32.dll находится в windows\systen32. но вот просить соединения он никуда не должен. так что действительно, имеет смысл провериться на предмет вирей

pskov 23.01.2005 23:29

kak raz v papake Outpost i nahoditsya eta papka (Kernel).I kogda zapuskaetsya Outpost to okoshko otkrivaetsya i pishet:
Prosit soedineniya Kernell core conection
A prosit soedinenie s Internet.
Zavtra otvechu kakoy razmer papki, a to ya s podruginogo kompa i tolko zavtra popadu domoy.

Makc666 24.01.2005 02:59

pskov
В папке:
C:\Program Files\Agnitum\Outpost Firewall\Kernel
нет файла подобного "Kernel.32 dll"
Троян однозначно...

oleg_m 24.01.2005 06:12

Кто поможет?
В первые решил установить у себя Agnitum Outpost Firewall Pro (раньше пользовался Norton Internet Security). Скачал сам Outpost v2.5 и к нему дополнительные модули Blockpost и SuperStealth. Никак не могу понять как их установить. Помогите, объясните как это делается.

Rollers 24.01.2005 08:01

oleg_m
закрой Outpost (службу) и устанавливай плагины

To}{@ 24.01.2005 22:18

стоит XP sp2
обновил Аутпост до 2.5.375.4822 (374)
думал все ок будет, поправили, ан нет...
ну всюравно он не в какую не хочет BAT пускать за почтой...
как не извращался...и в полностью разрешенные и правила вручную ставил...ну не пускает...
в режиме бездействия - все ок...
что же может быть-то?...
подскажите плз...

oXyd 24.01.2005 22:30

To}{@
В доверенные приложения включал, говоришь? И кнопку применить нажимал?
Попробуй создать новую конфигурацию (Файл>Новая конфигурация). Авось поможет. Будь внимателен при создании новых правил.

pskov 24.01.2005 22:46

Вот что выходит после запуска Agnitum Outpost :

Win32 Kernel core component
Скрытый компонент запрашивает исходящее соединение

Процес: C:/WINDOWS/SYSTEM/KERNEL32.DLL

Запущен:Cannot determine parent process


Это я переписал содержимое окошка.




В папке Kernel ,которую я нашёл в папке Outpost:
-13 файлов разрешением dll объемом 333кб
-один файл разрешением sys и объемом 107 кб
-один файл разрешением vxd и объемом 96 кб.



Я проверил spyboot и adwear. Мне выдало сообщение что у меня всё чисто.

Altero 25.01.2005 08:54

To oleg_m
 
У меня дополнительные модули работают под версией 2.2 (если не ошибаюсь). Когда попробовал апдейтиться до 2.5 - они отказались работать. Похоже, что для Обновлённой версии Аутпоста нужны обновлённые версии доп.модулей... А может - ключ другой (гипотеза).
imho - Не гонись за новинками, ставь проверенные версии.

Makc666 25.01.2005 09:23

Цитата:

To}{@:
стоит XP sp2
обновил Аутпост до 2.5.375.4822 (374)
думал все ок будет, поправили, ан нет...
ну всюравно он не в какую не хочет BAT пускать за почтой...
как не извращался...и в полностью разрешенные и правила вручную ставил...ну не пускает...
в режиме бездействия - все ок...
что же может быть-то?...
подскажите плз...
Ставь программу с нуля и пусть она автоматически создаст правила для известных программ... Bat не пускает на том же компьюетере, где и Аутпост? :) А прокси никаких на нем нет? ICS не используется? Пиши подробнее :)

pskov
Давай сделаем так :) Установи программу вчистую/поновой. И создавай проавила для всех программ заново.

Altero
Для версии 2.5 новые плагины нужно качать.
Найти можно в теме для скачки в шапке линки. Там все свежие.
N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения!

Plague 25.01.2005 12:17

pskov
и еще: общественность форума будет безмерно рада, если ты определишься все же - что у тебя и откуда запускается.
а то вот здесь http://www.imho.ws/showpost.php?p=755404&postcount=879
у тебя:
Цитата:

pskov:
kak raz v papake Outpost i nahoditsya eta papka (Kernel).I kogda zapuskaetsya Outpost to okoshko otkrivaetsya i pishet:
Prosit soedineniya Kernell core conection
и исходя из этого делаются одни выводы. а пятью постами ниже ( http://www.imho.ws/showpost.php?p=756414&postcount=885 ) у тебя уже совсем иная картина:
Цитата:

pskov:
Win32 Kernel core component
Скрытый компонент запрашивает исходящее соединение
Процес: C:/WINDOWS/SYSTEM/KERNEL32.DLL
Запущен:Cannot determine parent process
с такой конкретикой - "плюс-минус полкирпича" тебе никто ничего определенного не скажет

Altero
Макс абсолютно прав. не стоит ругаться на версию, не разобравшись в чем дело. в данном случае - просто ты неуследил за новостями. у всех уже давно скачаны и работают новые версии плагов

Folk 26.01.2005 02:20

Приветик всем!
Я пока работаю в обучающем режиме.
Программа все время выдает вопрос про Services.exe.
Если задаю "Блокировать однократно", то не могу получить письма и просматривать что-либо.
Поэтому приходится "Разрешать однократно".
Подскажите, что за что отвечает это приложение&
Jно лежит у меня в Приложениях Пользовательского уровня.
И какое стандартное правило для него выбрать?
Или какое правило нужно создать самой.
Заранее всем спасибо!

Makc666 26.01.2005 02:55

Folk
Какая версия программы.
На какой хост просится.
Какой порт.
Можно и скриншот.

Тут не телепаты сидят..............

Rollers 26.01.2005 05:50

Folk
смотри на какие порты лезет, доверенные на исходящие разрешай 110, 80 судя по твоему посту
Цитата:

не могу получить письма и просматривать что-либо
и впрям что за Services.exe более досканально изучи

Altero 26.01.2005 21:46

Хотел протестить свой аутпост [версия 2.1.292.3816 (307)], зашёл, как правильный, на http://www.pcflank.com/scanner1.htm , задаю тест портов, а мне в ответ ругаются следующим текстом: [IP Address test

The test has found that the IP address used by your computer cannot be scanned. This commonly occurs because of a firewall program on your computer and/or you are connected to the Internet through a proxy-server or your ISP uses Network Address Translation (NAT) to share IP addresses.

This means the test cannot check your system as the results of the testing would be incorrect.]
Оказалось, что и на любой из их тестов ответ такойже... Я уже и политику менял на бездействие, и выгружал аутпост с полной остановкой его служб... та же фигня... Кто нибудь может объяснить, что происходит? Я теряюсь в догадках :rolleyes:

Plague 26.01.2005 21:54

ты напрямую в инет выходишь, или через локалку на работе?

Rollers 27.01.2005 05:17

Altero
и ещё, в модулях >> Интерактивные элементы, полагаю что Java и Сookies у тебя стоят в запрете?

Altero 27.01.2005 19:53

to Plague Аутпост у меня стоит на домашнем компе, выхожу в инет через обычный диал-ап.
to Rollers Я не закрывал принудительно ни Java, ни Сookies, но спасибо за наводку. Посмотрю. Новедь странность в том, что после того, как я выгружаю Аутпост, с остановкой службы, этот глюк остаётся...

Кстати, поставил версию 2.5.375.4822 (374), та же фигня осталась.

Plague 27.01.2005 20:33

Цитата:

Altero:
зачем открывать доступ откуда-то из США (127.0.0.1) на мой комп?
только не в обиду, плиз ;)
анекдот:
В чате:
[11:32] ОНО: пипл, дайте ай-пи какого-нить лоха!!
[11:32] Кто-то: 127.0.0.1
[11:32] ОНО: пасиба!
[11:32] ОНО: щас он подохнет
[11:33] ** ОНО вышло из чата
ну, а если серьезно - 127.0.0.1 - это loopback. как подсказал Borland - по-русски - "интерфейс-петля". тоесть коннект на себя же :)

Altero 27.01.2005 21:27

To: Plague :biggrin: Какие могут быть обиды?!

Кстати, а онлайн тест так и не пошёл. Даже после снятия блокировки IP адреса атакующего в детекторе атак, и снятия всех блокировок в "интерактивных элементах". Также проверил настройки Java в Опере...
У меня складывается впечатление, что это провайдер так нас "защищает". Надо будет поинтересоваться... Ведь включена у них защита от вирусов на почтовых ящиках...
ps/ Кстати, попробуй ввести этот айпишник в окно WhoEasy...
_________
Только что получил от провайдера ответ. Предположения оказались верными. Вот, что пишут (если кому-то интересно):
В целях повышения безопасности абонентов оборудование "***-Интернет" имеет особую конфигурацию, применение которой снижает вероятность проникновения в сеть "***-Интернет" некоторых широко распространенных вирусов, в том числе Lovesan и Sasser. Вероятно, алгоритм работы сканера PC Flank идентичен алгоритму, который используют эти вирусы для поиска уязвимости и проникновения в сеть. Для поиска уязвимостей можно использовать какой-либо другой сканер, например, XSpider ( http://xspider.ru ).

Plague 27.01.2005 22:09

Цитата:

Altero:
У меня складывается впечатление, что это провайдер так нас "защищает"
Абсолютно не исключено. у меня тож такая мысля проскакивала. :)
Цитата:

Altero:
Кстати, попробуй ввести этот айпишник в окно WhoEasy
ввел :)
Host Information - 127.0.0.1 localhost
Network information Loopback 127.0.0.0-127.255.255.255
смутило 4676 Admiralty Way, Suite 330 и далее?
Where Is IP дает такой же результат:

OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 127.0.0.0 - 127.255.255.255
CIDR: 127.0.0.0/8
NetName: LOOPBACK
NetHandle: NET-127-0-0-0-1
Parent:
NetType: IANA Special Use
Comment: Please see RFC 3330 for additional information.
RegDate:
Updated: 2002-10-14

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2005-01-26 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

не уверен, но сдается мне, что это имеет какое то отношение в этой строчке:
OrgName: Internet Assigned Numbers Authority
скорей всего, это что-нидь типа разработчиков стандартов протокола, или около того.....

Rollers 28.01.2005 05:03

Цитата:

Сообщение от Altero
Хотел протестить свой аутпост [версия 2.1.292.3816 (307)], зашёл, как правильный, на http://www.pcflank.com/scanner1.htm , задаю тест портов, а мне в ответ ругаются следующим текстом: [IP Address test

The test has found that the IP address used by your computer cannot be scanned. This commonly occurs because of a firewall program on your computer and/or you are connected to the Internet through a proxy-server or your ISP uses Network Address Translation (NAT) to share IP addresses.

This means the test cannot check your system as the results of the testing would be incorrect.]

в любом случае это не есть плохо, у меня такая же байда (в хорошем смысле), при других условиях, идёт определение реального IP или близкого к оному.
Советую пройти вот этот тест _https://grc.com/x/ne.dll?bh0bkyd2

Moxed 28.01.2005 15:21

Люди у меня проблема. Пользуюсь Mozilla Firefox и Outpost иногда выкидывает что Firefox совершает MyAdress атаку. Че делать - помогает только разбанивание в атаках и перезагрузка браузера. Может есть другое - более разумное решение. Подскажите плиз. :confused:

Makc666 28.01.2005 17:31

Moxed
Отлючить данный плугин...
Удалить фаервол...
Сменить браузер...

Выбирай сам...

Altero 28.01.2005 20:41

To Rollers. Спасибо. Этот тест всё, что было нужно увидел, в том числе и айпишник.
Только вот непонятно, что он имеет в виду в разделе "File Charing", первая часть теста "Attempting connection to your computer. . ." Говорит, что комп может служить скрытым интернет-сервером без моего ведома, но неикаких рекомендаций, в отличие от других тестов, приведённых там же - не даёт... Вторая и третья часть теста пройдены успешно.

Folk 29.01.2005 00:52

Цитата:

Сообщение от Makc666
Folk
Какая версия программы.
На какой хост просится.
Какой порт.
Можно и скриншот.

Тут не телепаты сидят..............

Насчет телепатов прикольно и полностью согласна.
Но хочу обратить внимание на тот факт, что я ОБЫЧНЫЙ пользователь.
Могу честно ответить только на первый вопрос:
Версия программы Agnitum Outpost Firewall ver.2.1.303.4009 (314).
Буду благодарна, если поясните, что такое хост, где смотреть, какой порт, что такое скриншот, и где все это смотреть (если не хочется пояснять, то где про это можно прочитать в Инете на русском).
То же самое в отношении вопроса Services.exe.
:idontnow:

Rollers 29.01.2005 04:17

Цитата:

Сообщение от Moxed
Люди у меня проблема. Пользуюсь Mozilla Firefox и Outpost иногда выкидывает что Firefox совершает MyAdress атаку. Че делать - помогает только разбанивание в атаках и перезагрузка браузера. Может есть другое - более разумное решение. Подскажите плиз. :confused:

если эта не государственная тайна, дай своё описание правила на браузер FireFox, может это просто происходит сканирование портов

Makc666 30.01.2005 07:33

Цитата:

Сообщение от Folk
Насчет телепатов прикольно и полностью согласна.
Но хочу обратить внимание на тот факт, что я ОБЫЧНЫЙ пользователь.
Могу честно ответить только на первый вопрос:
Версия программы Agnitum Outpost Firewall ver.2.1.303.4009 (314).
Буду благодарна, если поясните, что такое хост, где смотреть, какой порт, что такое скриншот, и где все это смотреть (если не хочется пояснять, то где про это можно прочитать в Инете на русском).
То же самое в отношении вопроса Services.exe.
:idontnow:

Services.exe - это одна из системных служба Windows.
Если нажать Ctrl+Shift+Esc, то можно увидеть на второй вкладке несколько таких запущенных процессов. Каждый процесс выполняют свою определенную функцию.

Версию программы нужно обязательно обновить и после этого посмотреть осталась ли данная проблема или нет. Я думаю, что проблема исчезнет.

Хост - от английского слова HOST. Одно из значение, это удаленный компьютер. В моём сообщение под словом хост подразумевался IP адрес удаленного компьютера. Выглядит IP адрес как набор цифр в формате. 111.222.333.444 Цифр в каждом из рязрядов может быть меньше чем 3три.
Помимо IP адреса существуют ещё порты. Порт указывается следом за IP адресом...

Скриншот, это изображение рабочего стола или окна программы сохраненное с помощью Windows или специализированной программы в файл. Windows умеет делать только скриншот всего Рабочего стола. Наиболее популярная программа для скриншотов "HyperSnap-DX 5".

О да. Советую пользоваться www.aport.ru. Полезная штука +)

Altero 31.01.2005 06:48

Раз уж наступил сезон ламерских вопросов (которые кажется я и открыл ;) ) хочу задать ещё один.
Когда приходит сообщение об атаке в котором указывается конкретный IP-шник - вроде всё понятно. Но как понять следующее сообщение: [Обнаружена My adress атака с localhost:loopback].
И ещё. Поставил вдогонку к Аутпосту ещё и Look'n'Stop. До этого долбался, подробно настраивал в аутпосте все приложения пользовательского уровня Аутпоста (правила) ... Протестировал порты с одним Аутпостом, и с одним Look'n'Stop... Хотя второй я практически никак не настраивал = результат одинаковый... Где-то в глубине души остался осадок полудетского впечатления, что меня где-то обманули, а где- не пойму :rolleyes:

Yanson 31.01.2005 09:00

Altero, не надо второй фаер ставить, глюки неизбежны, лучше с сабжем разберись. Шапку глянь, там есть прекрасная ссылка: http://outpostfirewall.com/guide/rules/preset_rules/

pskov 31.01.2005 22:57

pskov
и еще: общественность форума будет безмерно рада, если ты определишься все же - что у тебя и откуда запускается.
а то вот здесь http://www.imho.ws/showpost.php?p=755404&postcount=879
у тебя:
Цитата:
pskov:
kak raz v papake Outpost i nahoditsya eta papka (Kernel).I kogda zapuskaetsya Outpost to okoshko otkrivaetsya i pishet:
Prosit soedineniya Kernell core conection

и исходя из этого делаются одни выводы. а пятью постами ниже ( http://www.imho.ws/showpost.php?p=756414&postcount=885 ) у тебя уже совсем иная картина:
Цитата:
pskov:
Win32 Kernel core component
Скрытый компонент запрашивает исходящее соединение
Процес: C:/WINDOWS/SYSTEM/KERNEL32.DLL
Запущен:Cannot determine parent process

с такой конкретикой - "плюс-минус полкирпича" тебе никто ничего определенного не скажет

************************************************
В посте 885 я описал подробно содержание папки

А теперь мои действия:

Вот смотри я тебе подробно опишу всё как я зделал:
- удалил Outpost
-почистил реестр jv16
-c cайта http://www.agnitum.ru загрузил ещё раз(может надо было с www.agnitum.com)
-проверил антивирем Др.Веб
-загрузил в комп
-открыл папку C:\Program Files/Agnitum и в ней ОПЯТЬ проптсался этот клятый файл Kernel:

C:\Program Files\Agnitum\Outpost Firewall\Kernel


И так же само продолжает проситься на соединение .

Да. Ещё проверил
Spybot + Ad Aweare

Всё чисто.
Не знаю что ещё .

leha1 04.02.2005 21:46

привет всем у меня назрел вопрос . у меня стоит версия 2.1.303.4009(314)
последняя версия Outpost Pro 2.5.375.4822 (374) у меня все прекрасно работает так вот вопрос стоит ли обновлять чтобы потом искать рабочии ключи и настраивать ещё пару часов или ето толко авторы поменяли версию чтобы забанить левые ключи . вообщем кто что посоветует???

Makc666 04.02.2005 23:42

leha1
Откатиться на 2.0.
С версии 2.0 все изменения указанные на странице:
_http://www.agnitum.com/ru/products/outpost/history.html
это обман...

Следует или нет, нужно исходит из потребностей в программе.
Но и в 2.5.375.4822 (374) глюки тоже есть.
Но их явно меньше чем в 2.1.303.4009(314)

veschiy 06.02.2005 11:40

народ, может кто знает в чем проблема!?
стоял аутпост 2.5.369, обновился до какой-то там беты.... , попробовал зарегиться ключом - прокатило, но после перезагрузки выдает ошибку, типа "память обратилась по адресу .......... память не может быть ...........
приложение будет закрыто" после этого интернет вообще блокируется......
снес, вернулся на прежнюю 2.5.369.369, но проблема осталась - не работает аутпост, выдает ту же ошибку!
помогайте, люды добры!

Makc666 06.02.2005 15:26

Цитата:

veschiy:
обновился до какой-то там беты
удалить полностью...
перезагрузиться...
проверить работоспособность...
установить заново последнюю НЕ БЕТА версию...

А если типа ошибка, типа снова, типа появляется, типа какая-то там, то типа несовместимость драйверов типа и тогда типа, сюда типа:
_http://www.agnitum.com/ru/support/supportform.html

Я щас лазил по англ. форуму и нашел во чего Ж)
Outpost Personal Firewall Known Issues
http://www.agnitum.com/support/outpostissues.html

Gerasim 07.02.2005 06:55

veschiy
Если у тебя XP SP2, то скорее всего из за DEP ошибка появляется, было у меня такое, занеси аутпост в исключения для DEP, или вобще DEP отключи для системы.
В boot.ini вместо \WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptOut напиши /NoExecute=AlwaysOff и перезагрузись

http://www.agnitum.com/ru/support/sp2.html

MiKelangelo 07.02.2005 15:50

Подскажите пожалуйста в чём проблема.
Стоял Outpost 2.1 всё было отлично, защищал, резал рекламу и т.д. всё супер...
Решил обновить до последней 2.5 версии, установил, создал новую конфигурацию, настроил всё... всё отлично было, два дня всё работало.
А вот сегодня вышел в инет, получил почту, отключился. Минут через 15 снова подключаюсь и всё. Нет интернета. Т.е. звонилка подключилась, но не одно приложение с инетом не работает (качалка не качает, почта не получается, браузер не грузится). Пробовал пропинговать, не пингуется. Т.е. полностью отсутствует интернет траффик. Удалил фаервол всё стало отлично. И такая фигня повторяется раз в сутки-двое со всеми свежеустановленными версиями старше 2.1.
А версия 2.1 всегда работает без этих глюков.
В чём проблема?

ЗЫ. У меня Win XP Pro SP2 со всеми аптейдами.

Makc666 07.02.2005 17:11

Цитата:

MiKelangelo:
В чём проблема?
Проблема в фаерволе и Windows.
И наверное у тебя VPN %)
И лучше тебе сюда:
http://forum.five.mhost.ru/showthrea...=1470#post8566

У меня у самого VPN и НИКОГДА подобных проблем не было.
У меня вообще проблем не бывает. Наверное потому что я не эксперементирую над своим Windows...

Вот ещё подобная проблема:
http://forum.five.mhost.ru/showthrea...&threadid=1297

Altero 07.02.2005 19:26

Граждане, ещё на два вопросика ответьте, плиз...
1.Модуль SuperStealth каботает с последней версией Аутпоста, или нет?
2.Есть ли необходимость в этом модуле, если нет домашней локалки?.

Makc666 07.02.2005 20:41

Altero
1. Нету для 2.5. За новостями можно следить тут:
http://www.outpostfirewall.com/forum...ad.php?t=11838

2. Нет необходимости. Потому что, если захотят, этот плугин в локалке не поможет :)

madniac 09.02.2005 00:03

Хмм - поставил 2.5 ,надоело сидеть под встроенным хрюшным - ничё не видно в нём и толком не настроить .Так вот не пойму почему у меня идёт спам в сетевой активности : netbios - (здесь разные IP из моей подсети) - NETBIOS_DGM(или NETBIOS_NS) - Заблокировать NetBios - 0 bytes - 0 bytes . До SP2 стоял 2.1 небыло такого .Сканил антивирусами - всё чисто,да и не похоже на вирус .Помоему чтото в настройках :confused: .XP SP2,локалки нет,подключение кабельный модем - может кто просветит в данном вопросе :idontnow:

Makc666 09.02.2005 00:23

Цитата:

Сообщение от madniac
Хмм - поставил 2.5 ,надоело сидеть под встроенным хрюшным - ничё не видно в нём и толком не настроить .Так вот не пойму почему у меня идёт спам в сетевой активности : netbios - (здесь разные IP из моей подсети) - NETBIOS_DGM(или NETBIOS_NS) - Заблокировать NetBios - 0 bytes - 0 bytes . До SP2 стоял 2.1 небыло такого .Сканил антивирусами - всё чисто,да и не похоже на вирус .Помоему чтото в настройках :confused: .XP SP2,локалки нет,подключение кабельный модем - может кто просветит в данном вопросе :idontnow:

Помойму уже был этот вопрос несколько раз...
Цитата из Agnitum_Outpost_Pro_User_Guide_(RU).pdf:
Цитата:

NetBIOS (Network Basic Input/Output System) - (Сетевая базовая система ввода-вывода) – базовый сетевой протокол, разработанный компанией IBM для обмена файлами и данными печати. NetBIOS поддерживается IBM (IBM PC LAN), Novell NetWare, Microsoft Windows для рабочих станций и сетями других компаний.
%) Вообще по идее бред написан :)
NetBIOS, если говорить проще, в данном случае, это запрос других компьютеров у твоего компьютера его сетевого имени. Уже потом идут всякие расшаренные ресурсы и принтеры.
Так что NetBIOS нужно отключать в "Параметры" - "Системные" - "Настройка сети" - Снять галки.
Если нужно прописать для определенных компьютеров, то отдельной строкой.
При правильной настройке обращать на это внимание не нужно...
Подробнее можно в инете найти...

madniac 09.02.2005 19:28

Я знаю что такое netbios и с чем его едят ,он отключен в настройках TCP/IP протокола - раньше не было такого ,сейчас чтото сделали с сетью ,похоже - сделали локалку чтоли, не ясно ,но узнаю :rolleyes:

pskov 09.02.2005 23:53

Цитата:

Сообщение от Makc666
pskov
В папке:
C:\Program Files\Agnitum\Outpost Firewall\Kernel
нет файла подобного "Kernel.32 dll"
Троян однозначно...


Ты пишешь, что это вирус. Но почему этот файл всегда проситься на соединение с внешним миром, когда запускается Файрвол?
Я проверил комп Др.Веб (база данных обновлённая),потом Ad-aweare ,Spy-bot и AVZ.
Всё выдало нормально. Хренотень какая-то.

Я попытался удалить эту папку в корзину. Перезапустил комп. И смотри, что при запуске Винда мне выдала:

Cannot find a device file that ma be needed to run Windows or a Windows application.

The Windows registry or SYSTEM.INI file refers to this device file,but the device file no longer exists.

If you deleted this file on porpose,try uninstalling the associated application using its uninstall or setup program.

If you still want to use the application associated with this device file , try reinstalling that application to replace the missing file

C.\PROGRAM\Agnitum\OUTPOST\KERNEL\FILT95.VXD


Тогда я попытался снести только файлы в этой папке с расширением sys и vxd. Снова перезагрузил комп и мне выдало тоже самое что написал выше.
Почему, при загрузке, с официального сайта у меня в папку Agnitum прописывается этот Kernell

Ну ,блин , что за !!!!!?

Народ, ну неужели никто не встречался с такой парашей?

Makc666 11.02.2005 23:35

pskov
В таком тоне тебе дорога вот сюда:
http://www.agnitum.com/ru/support/supportform.html
Форум на английском языке - http://www.outpostfirewall.com/forum/
Форум на русском языке - http://forum.five.mhost.ru/
Напиши им также, они тебя пошлют, куда надо.

Не хочешь писать?
Форматируй диск. Ставь винду заново. Ставь фаервол заново.
Не хочешь форматировать, меняй фаервол.
Не хочешь менять, пиши всё от и до. Какая операционка, куда просится, какой размер файлов, какой MD5 у подозрительных файлов, какие процессы запущены, какие у них пути и т.д. и т.п.
Цитата:

pskov:
Я проверил комп Др.Веб (база данных обновлённая),потом Ad-aweare ,Spy-bot и AVZ.
Всё выдало нормально. Хренотень какая-то.
Раз выдало всё нормально, значит всё нормально и проблем нет.

Makc666 13.02.2005 02:03

Тут в одной ветке вопрос возник, который тут должен обсуждаться.
Поэтому всё же нарыл инфу для этих людей и делаю пост:
Информация взята с английского форума.
http://outpostfirewall.com/forum/sho...82&postcount=6

Цитата:

outpost can run as a system service, in that it starts BEFORE the user login, and runs as an administrator level process which starts before any network activity.

this is the normal setup as it starts protecting the system at the earliest possible moment and before any network activity.

some installations on earlier or modified versions of windows may require it to run as an application, it then runs under the privledges & security level of the user who started it, and on an always on LAN or ADSL connection, will not protect the system between startup and login of the user, and the subsequent startup of outpost as an application. if you are on a dialup connection, rather than a LAN or adsl this may be sufficient as you can start outpost before the dialup..

if you start the outpost app AFTER it has started as a service, it will note that it is in service mode in the window title bar at the top, if you start it as an application (manually or in your startup folder with the service disabled) you will not see the "service mode'' in the title bar.

if you started up in service mode then 'exit and shutdown' from the outpost app, it will shut down the service. to restart it via running the outpost.exe will start in application mode, not service mode.

if you know what to do, go thru control panel to the services tool & restart the service before your run outpost.exe.

if you run outpost.exe first, you will not be able to restart the service unless you again 'exit & shutdown' then restart the service, then run outpost.exe ( or you can always reboot)

if you are unsure as to how to restart it in service mode, restarting in application mode will protect you until you reboot just as well.
И вторая ссылка:
http://outpostfirewall.com/forum/showthread.php?t=9341
Цитата:

If you want the service to stay started, choose 'Exit'. Choosing 'Exit and Shutdown' will shutdown the GUI and the service.

If you do NOT want the service to stay running, choose 'Exit and Shutdown' as you are currently doing. When you are ready to start Outpost again, start the service FIRST and the GUI SECOND. Then, you should not have a problem.
Теперь лично мои мысли по этому поводу.
Есть в Outpost две службы, грубо говоря: сервис и управляемая часть.
Сервис получает команды от управляемой части и выполняет их.
И я бы не исключал возможность того, что если Вы выбрали "Выйти и остановить службу", то при определенных обстоятельствах, GUI (управляемая часть) может выключится, а вот серверная част может зависать. Достаточно известный факт, что некоторые сервисы в Windows при попытке их остановить зависают и остаются в полуподвисшем состоянии, т.е. как бы в режиме Паузы. При этом они блокируются, но если попробовать запустить их обратно, то они оживают, т.е. как бы Пауза снимается. Это обычно происходит из-за конфликта с сетевыми драйверами других программ или "сломавшейся" Windows.
Другими словами. Если Вы выбрали "Выйти и остановить службу", то GUI может выключится, а Сервис нет. При этом Сервис перестают получать команды от GUI и блокирует все подряд. Стартуете GUI обратно, Сервис снова начинает работать и никаких проблем вроде бы и не было.
Может показаться бредом, но по моему мнению такое может быть, и если памят мне ещё не изменяет, то у меня подобное было.

batja 15.02.2005 00:27

Каким образом заблокировать IP атакующего, сканирующего порты навсегда? Спасибо

Nicky_fool 15.02.2005 01:38

Цитата:

Сообщение от batja
Каким образом заблокировать IP атакующего, сканирующего порты навсегда? Спасибо

Положи атакующий ИП в блокпост.

Makc666 15.02.2005 23:09

Agnitum Newsletter (2005-02-15) (выдержки)

**********************************************************
OUTPOST OFFICE FIREWALL INTERNAL BETA TESTING LAUNCHED

Most office networks are as vulnerable to Internet threats as home computers.
Those threats can come not only from the outside but also from the inside of company network, so that the overall security challenge should not be underestimated. To protect office users from worms, trojans and other dangers, Agnitum is developing Outpost Office Firewall based on the award-winning code employed in Outpost Firewall Pro.

With Agnitum’s Outpost Office Firewall you get cost-effective solution to secure end-points of your corporate networks from external and internal threats. Based on the award-winning personal firewall Outpost Office Firewall not only provides superior arsenal of defense but also allows to centrally deploy, configure and update the software on each client computer. This makes Outpost Office Firewall the core element of multi-layered security system.

Here are some of the features of the Outpost Office Firewall:
(*)Application Filtering. Outpost Office Firewall filters all applications that access the network for sending or receiving data.
(*)Attacks prevention. Stealth mode hides client computer presence on a network.
(*)Malicious code protection. Outpost does not allow malicious applications to be activated as a part of legal programs.
(*)Privacy shield. Active Content plug-in manages active content of the web sites that might be harmful to client’s system and also protects client web navigation history with the help of flexible blocking referrers and cookies.

Outpost Office Firewall internal beta testing was launched on February 14. The new office version is to undergo thorough beta testing, and will be released for sale in Spring 2005.
**********************************************************

Вот так вот :)
Новый фаервол для офиса :) Я пока правда не понял, лучше он текущего или хуже :p

Long 17.02.2005 09:49

Сохранение и перенос настроек OUTPOST'а
 
Есть установленный и настроенный OUTPOST (версия 2.5.369.4608 (369)) под Win XP SP1. Требуется перенести все настройки на другой комп (Win XP SP2). Как это сделать с минимальными усилиями. Может существует прога, кот. это сделает сама :confused:

avo 17.02.2005 09:53

там есть файл...
 
называется конфигурация... cfg
смотри самую левую закладку "файл"
копируешь свою конфигурацию и переносишь этот файл на другую машину.

Makc666 17.02.2005 11:01

Цитата:

Сообщение от Long
Есть установленный и настроенный OUTPOST (версия 2.5.369.4608 (369)) под Win XP SP1. Требуется перенести все настройки на другой комп (Win XP SP2). Как это сделать с минимальными усилиями. Может существует прога, кот. это сделает сама :confused:

C:\Program Files\Agnitum\Outpost Firewall\
конфигурация1.cfg
конфигурация1.ini
P.S. Обычно такие, но может быть какое угодно название. Оно написано в заголовке программы.
Т.е. копировать нужно пару файлов.

НО!!! Надо обызательно поставить на прошлой машине, я бы сказал, желательно очень, сначала версию 2.5.369.4608 (369)), потом в ней выбрать твою конфигурацию со старой машины, а потом уже установить самую последнюю версию, если конечно хочешь.

И ещё.
В файле:
конфигурация1.cfg - хранятся настройки по программам, системные и т.п.
конфигурация1.ini - хранятся настройки плугинов и т.п.

Т.е. имеет смысл переносить только конфигурация1.ini :)
Можно вообще установить новую версию на новой машине.
Остановить фаервол.
И скопировать в новый конфигурация1.ini нужные данные из старого конфигурация1.ini .
Я всегда так делаю.

mikai 17.02.2005 12:14

Вложений: 1
Я очень извиняюсь...
Немного не по теме, но всё же:
Почему WebFile мои порты сканит?

Makc666 17.02.2005 15:57

Цитата:

Сообщение от mikai
Я очень извиняюсь...
Немного не по теме, но всё же:
Почему WebFile мои порты сканит?

Ничего он не сканит.
Нужно сначала запускать фаервол, а уже потом браузер.
Если фаервол был выключен по время работы браузера, а потом снова запущен, то браузер тоже надо перезапускать.

А ещё надо читать Инструкции, иногда там написано всё.

5.4 Создание правил для приложений
Динамическая фильтрация — включает “динамическую фильтрацию” для данного приложения. Если этот флажок включен, то после того, как приложение подключилось к удаленному серверу, все входящие соединения с сервера на порт, открытый приложением, будут разрешены.

Этот твой "скан" портов может означать ещё то, что фаервол "потерял" сессию, которую он начал с webfile, поэтому все отголоски этой утерянной сессии, ввиде идущих ответов от сервера, он считает враждебными.

mikai 18.02.2005 03:18

Спасибо Тебе добрый человек, за разъяснение.
:молись:
Помогите пожалуйста невинным животным

Sedge 18.02.2005 11:58

Привет всем!

Есть: OF 2.1 (билд фиг упомню, но если надо могу вечером посмотреть), ОС WinXPPro SP1, DrWeb 4.32b с отключенным Spider'ом (базы последние).

OF стартует в режиме службы. Загружается корректно, без ошибок и вроде как даже работает. Но при открытии своего окна и шелчке на любой ветви, расположенной в левой части (допустим "Сетевая активность"), Outpost вылетает либо с сообщением "...память не может быть Read", либо вообще безо всяких сообщений. В последнем случае процесс остается в памяти.

Впервые проблема была обнаружена после того, как DrWeb отловил и удалил вирус Trojan.PWS.Fakeup (между попаданием вируса в систему и его удалением прошла одна перезагрузка).

После полного сканирования системы были предприняты следующие меры:

1. Попытка переустановить OF (корректное удаление - перезагрузка системы - установка - перезагрузка системы) - не помогло, ситуация осталась прежней.

2. Полная переустановка винды (убит раздел - восстановление системы из архива Acronis True Image (архив без OF и DrWeb - 100% рабочий) - установка OF) - не помогло.

Вариант с установкой OF2.5 рассматривается и будет испробован сегодня вечером, но хотелось бы разобраться - в чем грабли? :confused:

Makc666 18.02.2005 12:13

Sedge
1. Конфликт с другим программным обеспечением. Каким, тут врятли кто скажет.
2. Полная переустановка Windows, подразумевает установку ЧИСТОЙ ВЕРСИИ, а не восстановление из пусть даже чистой 100%, якобы, рабочей версии архива.

В любом случае нужно начать с установки 2.5 последней ОФИЦИАЛЬНОЙ версии.

Sedge 18.02.2005 12:26

Да там из всего программного обеспечения - винда + дрова под железо...
С чем ему конфликтовать-то?

Makc666 18.02.2005 13:46

Цитата:

Sedge:
Да там из всего программного обеспечения - винда + дрова под железо...
С чем ему конфликтовать-то?
Отвечу тебе так.
Может конфликтовать, по идее, даже с драйверами от сетевой карты.
И ведь не зря же в Changelog-е по программе для весрии 2.5 по сравнению с 2.1 куча строчек об исправлениях касаемо синих экранов и стабильности?
Наверное же это не пустые слова.

Sedge 19.02.2005 00:32

Проблема решилась просто - главное было не подсовывать ему старые файлы конфигурации... То ли вирус в них что-то подправил, то ли ему просто не нравится, когда половина софта, которая в конфигах есть, на машине отстствует. Если последнее, тогда - ой.

Yanson 19.02.2005 08:54

Млин, а как сабж пропускает попытки программ по проверке регистрации. Включил один скринсейвер, сабж в это время сопровождал флэшгет, отлучился ненадолго и вижу как скрин радостно рапортует о незаконности. Сабж 2.1. (последний билд) стоит в режиме блокировки, при этом ничего запрещенного не было, а в разрешенных только флэшгет, правда в разрешенных по UDP цифирки стояли, но по этому протоколу расширенных данных нет, да и вряд ли я разберусь.
Короче делаю вывод, нефиг в сетевом режиме раскрывать что не попадя, да и в компоненты ненужные изменения попадают.

Makc666 19.02.2005 14:00

Вложений: 1
Цитата:

Сообщение от Yanson
Млин, а как сабж пропускает попытки программ по проверке регистрации. Включил один скринсейвер, сабж в это время сопровождал флэшгет, отлучился ненадолго и вижу как скрин радостно рапортует о незаконности. Сабж 2.1. (последний билд) стоит в режиме блокировки, при этом ничего запрещенного не было, а в разрешенных только флэшгет, правда в разрешенных по UDP цифирки стояли, но по этому протоколу расширенных данных нет, да и вряд ли я разберусь.
Короче делаю вывод, нефиг в сетевом режиме раскрывать что не попадя, да и в компоненты ненужные изменения попадают.

см. скриншот.
что-то мне подсказывает, что наверное у тебя стоит "Разрешить доступ".
А дальше все легко и просто.
Через svchost.exe, обращение к Iexplore.exe, у которо есть установленные по умолчанию правила на 80 порт, и Вы на своём сайте.
Так делает "Easy CD-DA Extractor", к примеру.

Makc666 19.02.2005 15:50

Гы. У меня же радостная новость же. Я наконец нашел корень своей проблемы неработоспособности Outpost и ICS.

Суть проблемы:
Два компьютера. На первом включен ICS (Internet Connection Sharing).
В режиме обучения Outpost на втором компьютере интернет не работает.
Переводишь в режим разрешения, интернет появляется.

Решение проблемы:
Все оказалось банально. Outpost конфликтует с Tmeter установленным на 1ом компьютере. Tmeter удаляется (перезагрузка) - всё начинает работать в режиме обучения.

Служба поддержки Outpost завалена кучей логов :) Дай бог им скорости.
Tmeter, к сожалению, пока пришлось убрать. Слава богу BWMeter не глючит хоть.

P.S. Эксперемент был поставлен на свеже установленном Windows. Поэтому к Windows вопросов быть не может 100%.

Yanson 19.02.2005 17:59

Цитата:

что-то мне подсказывает, что наверное у тебя стоит "Разрешить доступ".
А дальше все легко и просто.
Через svchost.exe, обращение к Iexplore.exe, у которо есть установленные по умолчанию правила на 80 порт, и Вы на своём сайте.
Так делает "Easy CD-DA Extractor", к примеру.
Makc666, во-первых у меня 2.1 и таких красивостей как на скрине еще не видел :), видимо настало время переходить на последнюю версию. Во-вторых, IE запрещен, пользуюсь оперой, HTTP само собой разрешен, но через прокcи (у меня Usergate 2.8). А вот на прокси я уже грешу, кажется в ней дело.

Makc666 19.02.2005 18:04

Yanson
Я уж не помню, что там в 2.1 есть, а что нет.
Могу ещё одну вещь сказать, есть такая штучка в Outpost как Журнал. Там всё написано, что, где, когда :)

Yanson 19.02.2005 21:02

Цитата:

есть такая штучка в Outpost как Журнал. Там всё написано, что, где, когда
Makc666, полностью согласен, дэк я ж и писал что в логах запрещенные/разрешенные записи отсутствуют, были только корректные данные по работе менеджера закачек, а про нахально вылезшую прогу ничего. Отсюда и вопрос к форумчанам. Меня смущают цифирки по UDP. Нет мыслей на сей счет? Я к чему вообще клоню: ежели никудышный скринсейвер втихаря пролез, а я настройки для диал-апа вроде вылизал, так и другие проги могут потянуться. Кстати, логи Usergate посмотрел, тоже чисто. Загадка да и только или недостаток компетентности. :rolleyes:

Era5er 21.02.2005 08:38

Makc666
та же проблемма и у меня на работу :( (Tmeter ставил для статистики :) )
меня попросили предоставить статистику кто, куда, зачем и т.д.

Поставил АОФ и ТМетер теже грабли, я на оффсайте (форум поддержки) ЗАЯВЛЯЮТ что они вместе отлично ладят :( ! факт. Плюнул и поставил Kerio 6.0.9 и не жу-жу. Статистика, реальная поддержка работы на сервере, логи. Что ещё нужно чтобы встретить старость?

P.S. По причине спешки ненадолго зашёл в инет мог чего-то выше пропустить, тогда сорри !

Makc666 21.02.2005 13:36

Цитата:

Сообщение от Era5er
Makc666
та же проблемма и у меня на работу :( (Tmeter ставил для статистики :) )
меня попросили предоставить статистику кто, куда, зачем и т.д.

Поставил АОФ и ТМетер теже грабли, я на оффсайте (форум поддержки) ЗАЯВЛЯЮТ что они вместе отлично ладят :( ! факт. Плюнул и поставил Kerio 6.0.9 и не жу-жу. Статистика, реальная поддержка работы на сервере, логи. Что ещё нужно чтобы встретить старость?

P.S. По причине спешки ненадолго зашёл в инет мог чего-то выше пропустить, тогда сорри !

Читайте официальное мнение Алексея Казаковского (автора программы TMeter)
_http://www.tmeter.ru/forums/index.php?act=ST&f=1&t=5941
Вообще не знаю, радоваться или нет пока.
Но со своей стороны могу сказать, что разработчики Outpost завалены мною логами и т.п. уже очень давно по поводу этого вопроса.
Так что с чьей стороны будет решение раньше, я думаю со стороны Алексея. И очень надеюсь, что после этого будет решение и со стороны Outpost-а.

denaturator 02.03.2005 04:50

Цитата:

Сообщение от To}{@
кстати, знает кто, они собираются вообще фиксить всю эту хрень, что с почтой, что с доверенными приложениями, что с атаками с 127.0.0.1 и блокировкой своего же айпи?... :idontnow:

Атаки localhost:loopback (127.0.0.1) похоже бывают связаны с конфликтом оутпоста с файрволлом виндов (кстати, loop - петля, довольно говорящий смысл =) ). Во всяком случае у меня после отключения стандартного файрволла виндов в настройках соединения этот вопрос отпал.

Altero 02.03.2005 09:21

Цитата:

Сообщение от denaturator
Атаки localhost:loopback (127.0.0.1) похоже бывают связаны с конфликтом оутпоста с файрволлом виндов (кстати, loop - петля, довольно говорящий смысл =) ). Во всяком случае у меня после отключения стандартного файрволла виндов в настройках соединения этот вопрос отпал.

Интересно, откуда бы взяться "стандартному файрволлу виндов" в моём 2K? А "атаки" localhost:loopback происходят с завидной регулярностью ;)

Makc666 02.03.2005 10:59

Вот ссылка интересная, зачитаться можно, правда на английском :)
Outpost Firewall User's Support Forum - Outpost 2.5 - what to expect
http://outpostfirewall.com/forum/showthread.php?t=11836

Там есть пунк 6 в первом параграфе :)

Makc666 10.03.2005 00:25

9 марта 2005 г., TMeter 5.8.307. Что нового:
- Исправлен конфликт TMeter с файрволлами Agnitum Outpost и Kerio Personal файрволл

Качать и остальные изменения тут:
http://www.imho.ws/showthread.php?p=...d=1#post798354

Пойду проверять %)
:yees: Работает! Алексею огромное спасибо.

Madchild 19.03.2005 20:58

Поскажите, плиз. Последние 2 дня миранда не конектится к серверам icq и msn. Отключаю outpost - все конектится.
В логах в разрешенных пишет:
Цитата:

miranda32.exe-OUT-TCP-login.icq.com-5190
miranda32.exe-OUT-TCP-messenger.hotmail.com-1863
В заблокированных нечего, относящегося к миранде, нет. :idontnow:
Где копать?

Dr.God 19.03.2005 23:18

Madchild, у тебя контроль компонентов включён? Если да, то выруби, предварительно обязательно убери галку напротив open process control. Перезагрузись.

Madchild 20.03.2005 13:02

Начал сегодня разбираться с подключением миранды. Методом научного тыка. :) В результате отключил модуль DNS - все заработало. Простая очистка базы DNS не помогла. :idontnow:
Цитата:

Dr.God:
контроль компонентов включён
Этот контроль компонентов вообще для меня загадочная штука. Включен то он включен, только вот когда появляется сообщение, что какая-то DLL-ка пытается использовать IE, приходится разрешать, иначе "блокировать IE до перезагрузки". :( Выбора особо и нет.
Может есть какая-нить подробная статейка о этих компонентах, а то все что я встречал - обрывочные данные. Уяснить бы все эти вещи раз и навсегда.
Немного инфы есть здесь:
http://forum.five.mhost.ru/showthrea...&threadid=1623
Но действительно немного... :(

Makc666 20.03.2005 13:37

Madchild
Мне кажется у ICQ были проблемы с сайтом login.icq.com, в следствии чего они меняли учетные записи DNS.
Поэтому и у Trillian были проблемы определенного характера.
Контроль компонентов достаточно понятная вещь на самом деле.
Она показывает, какие DLL изменялись. Если ты не обновлял какую-то программу или не ставил новую версию, то любое сообщение об изменении DLL должно тебя насторожить и повлечь за собой изучение данного сообщения :) Не было ли подмены и т.п. Т.е. в большей степени это носит предупредительный характер.

Madchild 20.03.2005 16:12

Вложений: 1
Makc666
Тут то все ясно. Но вот ситуация. Поставил я прогу. Скажем чат для локалки. Разрешил ей доступ только к серваку в локальной сети. Все остальное запретил. Чату больше и не надо. Через какое-то время появляется сообшение, что DLL-ка этого чата пытается с помошью IE в сеть вылезть... Запрещаю (опять-же, возможно заблокировать только временно и то не DLL-ку а сам IE), но она переключается на reget... Типа через него. И как это понимать? Ну тоже заблокировал. В итоге не IE ни reget не пашут до их перезагрузки. :(

Вот к примеру. Запустил Windows Media Player.

Makc666 20.03.2005 16:32

Madchild
Многие программы через IE лезут в инет. Многие ещё лезут через svchost.exe в инет :) Для этого и есть этот контроль компонентов.

Параметры - Приложения - Кнопка "Компоненты" - Раздел "Общие компоненты" - Кнопка "Редактировать" - Кнопка "Пересобрать базу данных"
Если это делать периодически, то это помогает избежать лишний раз предупреждений о том, что какая-то DLL обновилась. Так как Outpost не следит за обновлением DLL в реальном времени, а лишь когда к обновленной DLL происходит обращение.

Параметры - Приложения - Кнопка "Скрытые проц..."
Отметь "Блокировать доступ" и забудь об этих окнах. Нормальные приложения как работали, так и будут работать.
Но без "но" не бывает ничего. Если на компе есть какие-нибудь прокси сервера и т.п., это может вызвать иногда глюки.

Далее в каждом правиле для конкретного приложения есть опция в действиях "Игнорировать Контроль компонентов".
Если ты за приложение уверен, то отмечай для него и всё :)

P.S. Есть хочу...

Цитата:

Madchild:
Вот к примеру. Запустил Windows Media Player.
Видешь там библиотека как называется: "ichathook.dll".
Значит эта библиотека перехватывает какие-то действия от других программ.
Поэтому когда ты запустил Windows Media Player, произошло совместное обращение твоего чата и Windows Media Player с друг другом.
Соответственно в этот момент для "Windows Media Player" произошло добавление НОВОГО компонента (DLL), к котором он произвел обращение.
Для каждого приложения есть такой список:
Параметры - Приложения - Выбрать нужное приложение - Кнопка "Компоненты..."

Как этого избегать выше написано: есть опция в действиях "Игнорировать Контроль компонентов".

IrWert 21.03.2005 16:05

Сорри, или я чего-то не догнал, или при этом мы либо разрешим троянам лазать куда угодно, или намертво заблокируем и-нет (регет, ИЕ, потом очередь дойдет до ворда с экселем :-) миранды с аськой... ) Ну не разрешать же тому же чату ломиться на офсайт за проверкой легальности копии...

Madchild 21.03.2005 22:21

Цитата:

IrWert:
разрешим троянам лазать куда угодно, или намертво заблокируем и-нет
Вот и я о том-же. Что-то тут неправильно. :idontnow:
Попробовал пересобрал базу - после сборки еще штук 40 библиотек захотело в сеть вместе с IE и иже с ним. Я разрешил, а что делать? После перезагрузки компа еще штук 10 было...
Опять же, после запуска DVD Region+CSS Free лезет в сеть. У меня в правилах выход этой проге прикрыт, так с помощью своей DLL-ки и IE ломится... :(

Makc666 22.03.2005 20:23

IrWert
Я понять не могу, причем тут IE и другие программы?
Madchild
Помойму ты путаешь окна сообщений. Обновление библиотек и попытка выйти в инет - это разные вещи.
Твой скрин в #954 это обновление библиотеки, но не выход в инет.

Madchild 22.03.2005 21:55

Цитата:

Makc666:
Помойму ты путаешь окна сообщений. Обновление библиотек и попытка выйти в инет - это разные вещи.
Скорее всего так. :(
Тогда пойдем другим путем. Библиотека обновилась и добавилась в базу. :) Теперича, если она захочет с помошью IE выйти в сеть, скажем по 80 порту - какое нить окошко вылезет? Или сам IE согласно своим правилам полезет в сеть без объявления?
Надеюсь понятно расписал. :)

Makc666 22.03.2005 22:08

Вложений: 1
Цитата:

Сообщение от Madchild
Скорее всего так. :(
Тогда пойдем другим путем. Библиотека обновилась и добавилась в базу. :) Теперича, если она захочет с помошью IE выйти в сеть, скажем по 80 порту - какое нить окошко вылезет? Или сам IE согласно своим правилам полезет в сеть без объявления?
Надеюсь понятно расписал. :)

Если эта опция включена на Спросить или Заблокировать :)
То соответственно в 1-ом случае спросить, а во 2-ом заблокирует.
DLL кстати в инет не лезут :) Они не испольняемые файлы. Я ни разу не видел %)

denver 22.03.2005 22:25

Madchild
Makc666
Все намного проще. DLL конечно сами никуда не лезут, но если троян подменит пару функций в dll'ке IE чтобы кроме посылки пароля серверу он еще и на левый сервер отсылался, то никто не заметит. (ну собственно это должен замечать антивирь, но вдруг троян свежий совсем и т.п., т.е. этот плагин аутпоста делает часть работы антивиря. почему часть? потому что не лечит а лишь информирует, кроме того еще и почти всегда тревога ложная).

Так вот, если появляется такое окно (то которое с кнопками "Разрешить" и "Запретить до перезагрузки") то это значит что dll УЖЕ обновилась и ты лишь можешь продолжить уверенно работать (если ты уверен что все ок) либо, что имхо логично, запретить этому приложению (которое фактически начинили трояном, только не в исполняемый модуль а в используемую им библиотеку) запретить ему вообще какую-либо деятельность в инете.

ЗЫ. В последнем случае бить в набат и в сисадмина и славить аутпост который но пасаран и все такое.

Makc666 22.03.2005 22:32

Цитата:

denver:
если троян подменит пару функций в dll'ке IE
То это заметить Windows с его 2(двойной) системой восстановления измененных системых файлов... Если Вы конечно по глупости её не отключили.

denver 22.03.2005 22:42

Makc666
Винда восстанавливает не все длл'ки. Я точно не помню, но уверен что лишь те, которые в папке C:\WINDOWS\system32, копии которых хранятся в C:\WINDOWS\system32\dllcache.

Да, кажись пытаются восстановиться только те которые относятся к ядру системы. Прочие же, отвечающие за работу программ, могут изменятся когда угодно (например при обновлении эксплорера через апдейт).

Makc666 23.03.2005 00:11

Цитата:

denver:
Винда восстанавливает не все длл'ки. Я точно не помню, но уверен что лишь те, которые в папке C:\WINDOWS\system32, копии которых хранятся в C:\WINDOWS\system32\dllcache.
Вот прежде чем писать, зашел бы в эту папку (dllcache) и посмотрел, лежит там iexplore.exe или нет. Даже HMMAPI.DLL там есть.
Короче C:\Program Files\Internet Explorer\ тоже мониторится. И не только она. Вся папка C:\Windows мониторится. И некоторые другие. А ещё проще говоря, мониторятся все фажные/родные файлы, которые есть после чистой установки Windows.

sch_a 23.03.2005 22:11

Уважаемые!
Вопрос такого рода: установлена ось WinXP+SP2 и стенка Outpost Firewall Pro ver. 2.5.375.4822 (374), какие порты по умолчанию при инсталляции стенки должны быть открыты (если ставить на чистую WinXP)? Всегда или нет необходимо закрывать порт 445?
(заранее извиняюсь, если повторил чей-то вопрос)

Madchild 24.03.2005 13:52

Вот и новая напасть. :)
При загрузке компа грузится и Miranda. Потом подключаюсь к интернету, указываю миранде статус->в сети, но она не конектится. :( Ни ICQ, ни MSN протоколы.
В разделе "сетевая активность" outpost пишет:
Miranda - запретить любую активность.
Соответственно, в логах:
Цитата:

miranda32.exe-OUT REFUSED-TCP-login.icq.com-5190
miranda32.exe-OUT REFUSED-TCP-messenger.hotmail.com-1863
Перезагружаю миранду - все отлично конектится...
В Outpost политика блокировки.
Опять же, что мешает миранде?

veschiy 24.03.2005 14:31

народ, помогайте......
использую версию 2.5.375.4822 (374) с недавнего времени при перезагрузке outpost выдает ошибку:инструкция по адресу "0х77f52911" обратилась к памяти по адресу "0хfffffffd". память не может быть "read". и работать отказывается.

при повторном запуске программы из меню пуск говорит вот об этом:Can't load high-level plugin: D:\Program Files\Agnitum\Outpost Firewall\engine.dll, error 32

че за бред? и как с ним справиться!
чистка реестра и переинстал помогают только на4-5 загрузок, а дальше все по новой те же ошибки.......................

Dr.God 24.03.2005 14:43

Цитата:

Madchild:
Опять же, что мешает миранде?
Извини, но я всё таки уточню - приславутый "контроль компонентов" выключен? У самого однажды было что-то подобное, но я значения не предал... Попробуй поганять Outpost в режиме обучения.

Madchild 24.03.2005 14:51

Цитата:

Dr.God:
приславутый "контроль компонентов" выключен?
Включен, так его растак... Параноя какая-то у меня с этими компонентами. :(
Цитата:

Dr.God:
Попробуй поганять Outpost в режиме обучения.
Раньше работал именно в режиме обучения - миранда при подключении к сети конектилась нормально, потом возникла проблема, о которой я писал чуть раньше. Щас вроде та проблемка решилась - нарисовалась новая. :(
Что странно, при перезагрузке миранды она конектится...
Да, погоняю сегодня outpost в разных вариантах. Посмотрим, что получится.

Dr.God 24.03.2005 14:55

Цитата:

veschiy:
при перезагрузке outpost выдает ошибку
При перезагрузке системы надо полагать? В общем, это может быть связано с сервисом файервола. Приложение стартует раньше своей службы, не срабатывает параметр /waitservice. У самого был такой баг. Как поборол: раздобыл StartupDelayer, выставил задержку запуска Outpost-приложения в две секунды (величина зависит от кол-ва служб и прог, которые у тебя стартуют, но двух секунд в подавляющем числе случаев достаточно). Есть мнение, что такой "долгий старт" связан с Журналом стенки... В любом случае он у меня отключён, однако на ситуацию это не влияет.

sch_a 24.03.2005 14:59

Уважаемые!
Вопрос такого рода: установлена ось WinXP+SP2 и стенка Outpost Firewall Pro ver. 2.5.375.4822 (374), какие порты по умолчанию при инсталляции стенки должны быть открыты (если ставить на чистую WinXP)? Всегда или нет необходимо закрывать порт 445?

Неужели некому ответить? :confused:

Dr.God 24.03.2005 15:28

sch_a, прочти правила -
Цитата:

Alrt:
- Помните, что для ответа на ваш вопрос может понадобиться время. Не стоит "поднимать" свою тему сообщениями типа "Эй, что никто помочь не может?"(т.е. посылать сообщение в созданную Вами тему, оставшуюся без ответа). Учтите, что после нескольких таких "подъёмов" модератор имеет право удалить вашу тему, как "флейм в тематической части".
Цитата:

sch_a:
какие порты по умолчанию при инсталляции стенки должны быть открыты (если ставить на чистую WinXP)? Всегда или нет необходимо закрывать порт 445?
При установке выбери режим обучения и подобные вопросы отпадут моментально.

T-ViRus 24.03.2005 18:00

недавно стали появляться вот такие строчки в "сетевой активности":
system local: "мой IP" 0 Получить нелокальные пакеты 111 Bytes 0 Bytes 0 GRE "IP vpn сервера" 03 sec(s) 18:16:22 IN 33 bps

как запретить аутпосту получать эти пакеты?

Dr.God 24.03.2005 19:31

T-ViRus, кое-что про нелокальные пакеты: http://www.forum.five.mhost.ru/showt...p?threadid=219

Madchild 24.03.2005 19:42

Цитата:

Dr.God:
Попробуй поганять Outpost в режиме обучения
Попробовал:
Режим обучения, контроль компонентов включен - миранда не конектится
Режим обучения, контроль компонентов отключен - миранда не конектится
Отключил в миранде все плагины кроме ICQ и MSN - миранда не конектится. В журнале outpost ничего о блокировке нет. :idontnow: Типа все разрешает. Может что-то в глобальных правилах не то? Но я там вроде ничего не менял. Да и если перезапустить миранду, конектится сразу.

sch_a 24.03.2005 19:58

Я глубоко уважаю данный форум и поэтому приношу извинения, если мое поведение показалось некорректным.
Я задал далеко не праздный вопрос и для меня он остается открытым. Поэтому я еще раз обращаюсь к более опытным, чем я, форумчанам: посоветуйте, как безболезненно закрыть порт 445 и нужно ли это делать вообще? С другой стороны, данный порт в первую очередь подвержен атакам. Как я понимаю, это является потенциальной "дырой " в стенке или я заблуждаюсь? Пересмотрел информацию в разных источниках и нигде нет определенного ответа. Хотелось бы услышать ваше мнение.

Dr.God 24.03.2005 20:18

Цитата:

sch_a:
как безболезненно закрыть порт 445 и нужно ли это делать вообще?
Он закрыт по умолчанию. Смотри Общие правила -> Параметры - "Блокировать SMB протокол (TCP)".

Cartman 24.03.2005 20:24

Madchild, а если попробовать миранду удалить из приложений в аутпосте, запустить режим обучения и попробовать законектиться? И ДНС надеюсь отключен?
sch_a, по моему ты в своем первом посте сам на свой вопс ответил...
Цитата:

sch_a:
нет необходимо закрывать порт 445
По дефолту все закрыто.

Dr.God, тьфу, блин, опередил... ;)

Madchild 24.03.2005 20:32

Цитата:

Migel M. Volos:
а если попробовать миранду удалить из приложений в аутпосте, запустить режим обучения и попробовать законектиться?
Уже попробовал. Создались новые правила, но все тоже самое. :(
Цитата:

Migel M. Volos:
И ДНС надеюсь отключен
Отключен.

Попробовал удалить миранду из автозагрузки. После полной загрузки компа запустил вручную. Все сконектилось нормально. Значится надо просто, как говорил Dr.God, отложить загрузку миранды на чуть позднее...
И еще, нужен ли протокол IGMP? Как я понял, этот протокол для передачи мультимедиа по сети. Какие правила для IGMP записать в системные параметры?

Makc666 25.03.2005 00:24

Madchild
Outpost предлагает при самом первом запуске его заблокировать.
Ответ: заблокировать :)

Madchild
Outpost у тебя же в Service mode запускается?
написано в заголовке окна Outpost

Madchild 25.03.2005 00:29

Цитата:

Makc666:
Outpost у тебя же в Service mode запускается
Ну да. Надо подругому?

Makc666 25.03.2005 01:10

Madchild
Нет :) Надо так.
Просто мне не понятно, почему миранда так работает...
У меня все сетевые приложения типа ICQ, трилиан, yahoo mes и т.п. пока Outpost не загрузится, в инет не могут вылезти, а потом нормально сами коннектятся.

Madchild 25.03.2005 01:20

Цитата:

Makc666:
У меня все сетевые приложения типа ICQ, трилиан, yahoo mes и т.п. пока Outpost не загрузится, в инет не могут вылезти, а потом нормально сами коннектятся.
Может от того, что у меня еще локалка? Хотя раньше вроде нормально было...
Завтра попробую вообще новую конфигурацию правил создать.

timsky 25.03.2005 10:33

Madchild
Миранда грузится из обычной автозагрузки Виновс или какая-нить тулза ее запускает?

denver 25.03.2005 20:43

Makc666
Касательно той темы с dll'ками и контролем компонентов. Не имеет значения что ты думаешь о родной защите системы XP, скорее всего она делает свой зэ бэст. Но dll'ки так или иначе меняются со временем, пусть даже не все, но и самая незначительная библиотека может получить полный доступ к 80 порту если ее использует какой-либо браузер для которого этот порт открыт. Поэтому имхо и существует контроль компонентов.

Изначально я просто хотел пояснить что "Заблокировать до перезагрузки" это не неудобство, а вынужденная мера. Нажатие на эту кнопку должно подразумевать что до следующей перезагрузки ты должен разобраться является ли это изменение действием вируса или очередного апдейта программы. И вовсе не надо сетовать на Outpost что нет другой менее "радикальной" кнопки (e.g. что-то типа "Заблокировать dll'ке доступ к интернету" -- это нонсенс).

Madchild 25.03.2005 22:05

Цитата:

timsky:
Миранда грузится из обычной автозагрузки Виновс или какая-нить тулза ее запускает?
Обычно. Из автозагрузки.

aaronet 06.04.2005 02:52

Sygate personal firewall luchii. \sozdateli troev tak govoryat ;)

FantomIL 06.04.2005 10:05

Пользователь aaronet получает 4 штрафных балла за свой пост:
Цитата:

Сообщение от aaronet
Sygate personal firewall luchii. \sozdateli troev tak govoryat ;)

Причина: оффтоп
В данном топе обсуждаются только вопросы по Agnitum Outpost Firewall. Советы по поводу того, какой Firewall лучше и почему принимаются в этом топе.

Altero 10.04.2005 20:36

Кто-нибудь знает, где в последней бете [1.6.451.5123.[402]] вкладка, с которой можно запросить по айпишнику whoeasy? Плагин в работе, вкладку не найду...

Gerasim 10.04.2005 22:32

Altero
В главном окне смотри, там где подключаемые модули, а не в настройках

FantomIL 11.04.2005 09:18

Цитата:

Сообщение от Altero
И ещё, есть ли у кого действующий ключик для этой беты? Намыльте, плиз

Altero
Устное предупреждение на первый раз. :mad: Все "ключики" ищем в соответствующем разделе.

Merlin Cori 12.04.2005 12:57

Вложений: 1
Ну вот и первый багчик в интерфейсе 2.6.... Может и несерьезно и не напрягает, но неприятно...
Весь интерфес рускиий, а почти все меню - английское.... по русски - только справка :)

Plague 12.04.2005 13:09

насколько мне известно, релиза 2.6 нету. а с какого перепугу им локализовать бэту? я например удивлен, что там Хэлп русский есть, хотя не удивлюсь, если он от 2.5 :biggrin:

Merlin Cori 12.04.2005 13:18

Э не, голубчик.... ты не прав... бету я не ставил....:biggrin: Сегодня скачан релиз с сайта, через офф. ссылку..... Сходи сам, убедись :biggrin:
http://www.agnitum.com/ru/products/outpost/upgrade.html

Cobalt 12.04.2005 17:46

У меня сегодня проблема всплыла: стояла версия 2.5, вчера, якобы, появилась версия 2.6, я её естественно скачал, поставил, потом смотрю - версия-то 2.5. Ну думаю ладно, пусть стоит 2.5. Потом перезагрузил комп, а outpost не загрузился! В трее висит значок, но не в виде вопроса. Открываться Outpost не хочет. При клике правой кнопокой мыши по иконке в трее вылазит менюшка из двух пунктов: Show Outpost (нажимал на неё, но ничего не произошло :( ) и Exit. Переустановил - нормально, потом перезагрузился - опять не работает. Заметил такую вещь: после установки Outpost попросил перезагрузиться, что я ему и разрешил, потом он нормально загрузился, !но! в настойках загрузки почему-то стояло не загружаться, я, естественно, изменил на загружаться как сервис. Перезагрузил комп - outpost не загрузился :confused: Что это может быть? Раньше всё было нормально :mad:

Aquagen 12.04.2005 19:08

Cobalt
У меня обсалютно та же ситуация. Я вроде её уже описывал тут.
Это проблема сервиса аутпоста. он не запускается, крича о каком то сбое.
у меня аутпост работает около 10 дней и вот такая фигня.
решение одно. деинсталируй его полностью. подчисти реестр, папки.
поставь заново и вуаля-работает. фиг знает. что это за глюки. :(

Cobalt 12.04.2005 23:17

Aquagen
Он у меня ни о каких сбоях не сообщает, а просто не грузится вообще :( Даже оболочка Outpost`а :eek:

Aquagen 12.04.2005 23:37

Cobalt
а ты посмотри в службах, у тебя там она запущена? служба аутпоста

Dr.God 13.04.2005 23:03

Цитата:

Cobalt:
Он у меня ни о каких сбоях не сообщает, а просто не грузится вообще
Это может помочь: http://www.imho.ws/showpost.php?p=812799&postcount=1086

Cobalt 13.04.2005 23:16

Aquagen
Служба запущена, но до оболочки outpost`а добраться не получается. Также outpost никак не реагирует на попытки каких-либо приложений залезть в сеть, то есть служба запущена, но никак себя не проявляет :confused:
Dr.God
У меня стоит StartUp Faster, задержка выставлена соответствующая.

Dr.God 13.04.2005 23:29

Cobalt, какая ось? Есть мнение, что для корректной работы необходим SP2. Кстати, виндовская стенка вырублена?
Цитата:

но до оболочки outpost`а добраться не получается
Посмотри есть ли строка /waitservice у параметра в автозагрузке.
Вообще говоря, было бы неплохо убрать буквально всё из авторана и посмотреть как поведёт себя Outpost. Если всё ок, по-тихоньку добавляем проги и смотрим.

Cobalt 14.04.2005 12:31

Dr.God
Проблема решена :yees: В Startup Faster поставил Outpost грузиться первым и все проблемы исчезли :dance:

REUGEN 14.04.2005 17:39

Здравствуйте.
У меня xpsp2 и выделенка.
Все нормально ставится, но при перезагрузке не значка в трее и
доступа в интернет.
В памяти запущены два outpos, если их выкинуть из памяти, то
доступ есть. Потом, если загрузить его через пуск, то все работает.

ДЛЯ MERLIN CORI:
РУССКИЙ ЯЗЫК ПРАВИЛЬНО ВСТАЕТ ЕСЛИ ПОЛНОСТЬЮ
УДАЛИТЬ СТАРУЮ ВЕРСИЮ ЧЕРЕЗ ИНСТАЛ.

Merlin Cori 14.04.2005 17:42

REUGEN не.... они на следующий день уже переложили версию с нормальным русским....

Makc666 14.04.2005 17:45

Цитата:

REUGEN:
ДЛЯ MERLIN CORI:
РУССКИЙ ЯЗЫК ПРАВИЛЬНО ВСТАЕТ ЕСЛИ ПОЛНОСТЬЮ
УДАЛИТЬ СТАРУЮ ВЕРСИЮ ЧЕРЕЗ ИНСТАЛ.
Для REUGEN
Во время установки любой НОВОЙ версии Outpost firewall, старая версия ВСЕГДА удаляется автоматически!

Cartman 14.04.2005 17:54

REUGEN, видимо аутпост не дает отработать какому-то сетевому сервису. Думается что это DHCP. Выделенка в смысле xDSL?

denver 14.04.2005 18:19

REUGEN
Цитата:

Все нормально ставится, но при перезагрузке не значка в трее и
доступа в интернет.
А ты сидишь под каким режимом обычно? ну там "блокировать" или "обучение"?..

REUGEN 14.04.2005 18:55

Migel M. Volos
ВЫДЕЛЕНКА-не через модем.
локальная сеть и проксисервер,dns,ip,шлюз и что то в этом роде.
Служба DHCP запущена и служба outpost тоже.
denver
В режиме обучения.

Cartman 14.04.2005 19:03

REUGEN, имхо дело все-таки в приложениях. Чтобы проверить - поставь аутпост в режим бездействия и перегрузись... Если отключение его не понадобится - пересоздавай правила для приложений.

REUGEN 14.04.2005 19:27

Migel M. Volos
Режим бездействия не помагает:
значка в трее нет и не открывается IE.

REUGEN 14.04.2005 21:14

Опять я. В моем случае работает только так:
Если службу поставить запускать в ручную, а
в автозагрузку включить outpost без параметров, то все OK!
Всем спасибо.

Aluno 19.04.2005 13:36

Всем трям ! :-)
Вот у меня вопрос такой ... Не скажется ли это на безопасности, если внести в global rules следующие правила:
разрешение исходящего/входящего соед. когда удал. хост 127.0.0.* для TCP & UDP ?

Makc666 19.04.2005 19:17

Вложений: 1
Цитата:

SeReZ:
Всем трям ! :-)
Вот у меня вопрос такой ... Не скажется ли это на безопасности, если внести в global rules следующие правила:
разрешение исходящего/входящего соед. когда удал. хост 127.0.0.* для TCP & UDP ?
З.Ы. Почему Вы не пишите версию своего аутпоста никто?

Наверное у тебя какой-нибудь прокси стоит на компе, поэтому программы путаются выскочить через 127.0.0.1.
Эта проблема решается установкой последней версией аутпоста вчистую.

Если ты добавишь это правило, то считай, что фаервола у тебя больше нет на компе.

Так как в версии 2.5 были проблемы с UDP пакетами, авторы решили эту проблему очень легко :)
Добавили в 2.6 общее правило, см. скриншот.

Если знаете английский, то насчет 127.0.0.1, можно почитать тут:
можно почитать тут:
Outpost 2.5 - what to expect
Ещё умные темы:
A Guide to Producing a Secure Configuration for Outpost
The Outpost v.2 FAQ's

Aluno 19.04.2005 19:43

Makc666
1) Версия 2.6.
2) Вопросов больше не имею, сэнкс.
3) И спсб за линки, ибо с английским дружу. :-)

Makc666 19.04.2005 21:45

Кому интересно :)
Outpost Firewall PRO 2.6 (452/403) Released
Following is a list of issues that were fixed:
- Network games issue (UDP)
- Russian language issues in interface

Первый пункт особо важен, так как у многих на (451/402) Counter-Strike, к примеру, отказывался работать...

Ссылка и инфа о ключах тут:
http://www.imho.ws/showpost.php?p=839289&postcount=2004

Dragon31337 19.04.2005 22:51

Как мне сайт заблокировать. Только не через модуль, а по айпишнику, как будто он просто не отвечает. Я правило создал, а опере пофиг, как грузила, так и грузит... (Не кэш!!!)

Makc666 19.04.2005 23:15

Цитата:

Dragon31337:
Как мне сайт заблокировать. Только не через модуль, а по айпишнику, как будто он просто не отвечает. Я правило создал, а опере пофиг, как грузила, так и грузит... (Не кэш!!!)
Вы так вопросы задаете, что фиг поймешь.
Добавь в правило для Оперы этот IP для TCP, поставь блокировать и подними правило в самый верх.

Задавайте вопросы по русски.
1. Есть такая то программа.
2. Такой то IP, к примеру xxx.xxx.xxx.xxx
3. Надо, чтобы ляля-лялял.

Aquagen 19.04.2005 23:32

Цитата:

Сообщение от Partyzan
Интересно, при защите настроек паролем этот самый пароль куда пишется?

Вопрос стал актуален. Можно каким либо способом убрать/посмотреть пароль, не снося сам аутпост?

Версия Agnitum Outpost Firewall Pro 2.5.375.4822 (374)
ось Win2000 Prof ENG

Может кто подкинет инфы?

Dragon31337 20.04.2005 09:28

Я имел ввиду, что есть модуль в аутпосте "Содержимое", там есть блокировка сайта по адресу. Эта блокировка работает, но там он подменяет запрашиваемую страницу текстом. Текст можно задавать, но это все не то.
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен.

denver 20.04.2005 09:45

REUGEN
Цитата:

Опять я. В моем случае работает только так:
Если службу поставить запускать в ручную, а
в автозагрузку включить outpost без параметров, то все OK!
Всем спасибо.
Дело все в том что аутпост будучи запущенный в фоновом режиме (без значка в трее при загрузке) запускается с политикой блокировки (т.е. никакого обучения). Так вот в 2.5 был глючок (в 2.6 больше такого нет) -- аутпост всегда стартовал в фоне, от того и иконки небыло, оттого у тебя и инет не работал.
К слову, это дурной тон -- работать всегда с обучающий режимом, т.е. как правило сначала настраиваются правила разрешения для нужных прог, а потом ставится режим "блокировать все".

s5s 20.04.2005 10:58

Цитата:

Сообщение от denver

а потом ставится режим "блокировать все".

Это запрет всему и вся, наверно вы хотели сказать "режим блокировки"?
И попутно вопрос: в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет?

denver 20.04.2005 11:55

s5s
Да, имел в виду режим блокировки (i.e. блокировать все кроме разрешенных).
Цитата:

в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет?
Нет, но это будет отображаться в главном окне (со всеми процессами) в момент ее попытки подключится. И в журнале тоже будет видно.
В этом режиме аутпост только предупреждает о компонентах которые вдруг изменились и о попытке аттаки на порты.

Nicky_fool 20.04.2005 12:38

Цитата:

Сообщение от Dragon31337
Я имел ввиду, что есть модуль в аутпосте "Содержимое", там есть блокировка сайта по адресу. Эта блокировка работает, но там он подменяет запрашиваемую страницу текстом. Текст можно задавать, но это все не то.
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен.

А плагин blockpost не есть решение проблемы?

Makc666 20.04.2005 15:16

Вложений: 1
Цитата:

s5s:
И попутно вопрос: в этом режиме оутпост предупреждает что одна из непрописанных прог ломится в инет?
Можно добавить нужное приложение в список "Пользовательский уровень", при этом создать для него правило на запрещение и указать в нём:
-------------------------
User_Guide_(RU).pdf
5.4 Создание правил для приложений
.................
Затем в окне Выберите действие для правила выберите действия, которые Outpost должен совершить при указанном событии:
.........
• Дать отчет — отображает сообщение, когда правило активировано.
-------------------------
Тогда будет появлятся сообщения.

Цитата:

Dragon31337:
Я сделал правило. Парсметры->Системные->Общие Првила->Паремтры, Сделал правило (TCP,удаленный адрес "блокируемый сайт.ru" (так как у них несколько айпишников - портал большой),блокировать эти данные). Но Опера как заходила на сайт, так и заходит. Берет страничку точно не из кэша. Значит аутпост не блокирует, как должен.
Опять же...
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

см. атач.
Вот в таком состоянии www.aport.ru больше никогда работать не будет! Проверено.

P.S. Вы не читаете инструкции. Вам или лень их читать, или лень думать, читая их. Хотя вверху же написано:
Цитата:

Ресурсы для ознакомления: :contract:
00. Естественно мануал (рус. с картинками).
REUGEN
На твой вопрос тоже есть ответ в
User_Guide_(RU).pdf
3.3 Выбор политики
...
Когда Outpost Firewall работает в фоновом режиме, режим Обучение не функционирует, так как в фоновом режиме программа не выдает никаких предупреждений.
Если выбран режим Обучение и Вы выбираете работу в фоновом режиме, то необходимо указать политику работы программы, которая будет использоваться в фоновом режиме, так как фоновый режим не позволяет программе взаимодействовать с пользователем и открывать диалоговое окно режима Обучение. Для этого на вкладке Политики окна Параметры щелкните указателем мыши выделенное ссылкой имя политики и выберите политику в открывшемся окне:


denver
Цитата:

Так вот в 2.5 был глючок (в 2.6 больше такого нет) -- аутпост всегда стартовал в фоне, от того и иконки небыло, оттого у тебя и инет не работал.
Что значит всегда стартовал и иконки не было? Ты не ошибаешься? Может в некоторых случаях все же, а не всегда.

s5s 20.04.2005 16:06

Да просто denver сказал :- дурной тон - работать в режиме обучения. У меня "обучение" и мне надо видеть - ломится только что установленная прога в инет или нет, а через день ее сносить. На каждую прогу правил не напишешся. Из режима в режим и то забываешь переключиться. А мануалы мы читать не забываем. :)

kasinv 20.04.2005 17:01

Подскажите пожалуйста в каком файлике прописывается бан ключей? У меня всё работает
Outpost Firewall Pro ver. 2.6.451.5123 (402)
Copyright (C) 1999-2005 Agnitum. Bce пpaвa зaщищeны
Coдepжит RSA Data Security, Inc. MD5 Message-Digest Algorithms, Copyright (C)
1990-1992 RSA Data Security, Inc. Bce пpaвa зaщищeны
Bнимaниe: этa пpoгpaммa зaщищeнa зaкoнoм oб aвтopcкoм пpaвe и
мeждунapoдными coглaшeниями.
Hecaнкциoниpoвaннoe вocпpoизвeдeниe или pacпpocтpaнeниe пpoгpaммы в
любoй фopмe или любoй ee чacти мoжeт пpивecти к гpaждaнcкoй и угoлoвнoй
oтвeтcтвeннocти и будeт пpecлeдoвaтьcя пo зaкoну в пoлнoй мepe.
.-Peгиcтpaциoннaя инфopмaция
Зapeгиcтpиpoвaнo нa имя: Ru-Board
Tип лицeнзии: Business (5 кoпий)
Oкoнчaниe cpoкa пoдпиcки: ocтaлocь 355 днeй
Могу выложить рабочий файл из проги :biggrin:

denver 20.04.2005 17:10

Makc666
Цитата:

Что значит всегда стартовал и иконки не было? Ты не ошибаешься? Может в некоторых случаях все же, а не всегда.
В той версии что была до появления 2.6 у меня в настройках юыло проставлено "обычная загрузка" (не фоновая), при этом после перезагрузки значка в трее не было (хотя фаервол работал), значок появлялся когда запустишь фаервол вручную. А с версией 2.6 такой глюк исчез. Этот же глюк был и у другого сотрудника.

s5s
С какой целью проверять лезет ли прога или нет? Главное обычно что в инет не лезет тот кому не надо :) Если что-то в проге не работает (проверка новых версий т т.п.), тогда надо уж включать "обучение", смотреть куда она лезет. А мелочи типа лезла ли она вообще можно и в журнале посмотреть.

Cartman 20.04.2005 17:12

kasinv, почитай правила и шапку. Все вопросы касающиеся этого в другом разделе!!!

denver 20.04.2005 17:15

kasinv
Про ключи это в другой ветке.
В любом случае сначала перезагрузи тачку и проверь не слетела ли регистрация.

FantomIL 20.04.2005 17:16

Цитата:

Сообщение от kasinv
Могу выложить рабочий файл из проги :biggrin:

Если выложишь в нужном разделе, то люди тебе огромное спасибо скажут (как уже было замечено выше). А в этом топике обсуждается только работа программы и решаются технические затруднения.

kasinv 20.04.2005 17:51

Цитата:

kasinv:
Подскажите пожалуйста в каком файлике прописывается бан ключей?
Потому и пишу здесь. А регистрация не слетела :beer:

Grek 20.04.2005 18:54

kasinv
в opst_ui.dll

Makc666 20.04.2005 23:50

Цитата:

denver:
В той версии что была до появления 2.6 у меня в настройках юыло проставлено "обычная загрузка" (не фоновая), при этом после перезагрузки значка в трее не было (хотя фаервол работал), значок появлялся когда запустишь фаервол вручную. А с версией 2.6 такой глюк исчез. Этот же глюк был и у другого сотрудника.
У меня работало на 2-3 компах и проблем подобного плана во всех версиях 2.5 не наблюдалось на чистых, не поломанных версиях.
Поэтому тут явно несовместимость программного комплескса.

denver 21.04.2005 00:07

Makc666
Однпко похоже у REUGEN сходная проблема была.

Makc666 21.04.2005 03:40

Цитата:

Сообщение от Aquagen
Вопрос стал актуален. Можно каким либо способом убрать/посмотреть пароль, не снося сам аутпост?

Версия Agnitum Outpost Firewall Pro 2.5.375.4822 (374)
ось Win2000 Prof ENG

Может кто подкинет инфы?

http://outpostfirewall.com/forum/showthread.php?t=12089

The password should now be stored in encrypted form - so unless you can remember it, you'll most likely need to uninstall and reinstall Outpost (backup your configuration .cfg and .ini files to another folder first, so you can load them back into the new installation).

Пароль хранится в зашифрованном виде - поэтому нужно вспоминать.
Иначе нужно удалить Outpost (перед этим сделать копию файлов .cfg и .ini в ДРУГУЮ папку, чтобы потом можно было их снова использовать в новой установке).

Since you will not be able to shutdown Outpost normally without a password, I would suggest you use Regedit to remove the HKLM\SYSTEM\CurrentControlSet\Services\OutpostFire wall key and the Outpost Firewall entry in HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run to stop Outpost from running on startup, then reboot your system. You should then be able to uninstall and reinstall Outpost.

Так как нельзя выключить Outpost нормально без пароля, рекомендуют удалить в реестре ветку
Код:

HKLM\SYSTEM\CurrentControlSet\Services\OutpostFirewall
, а также удалить запуска Outpost в
Код:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
, потом перезагрузиться.
Теперь можно удалять и переустанавливать Outpost.

I`m 22.04.2005 23:11

(21:40:11 svchost.exe IN REFUSED UDP 61.235.154.102 44412 1027 Режим обучения) постоянно с удалённого адреса ломится на 1027 udp порт.
Я естественно блокирую. Если создать правило на этот случай с блокировкой , то всё работает и останавливает попытки поникнуть через этот порт, но при следующем подключении связь отсутсвует . Правило отключаешь всё работает . Как быть ?

Makc666 23.04.2005 01:10

I`m
Можешь пожаловаться его провайдеру.
По этому IP кстати есть сайтик _http://61.235.154.102/
Цитата:

I`m:
но при следующем подключении связь отсутсвует . Правило отключаешь всё работает . Как быть ?
Наверное надо правило правильно создать.
К примеру, раз попытка подключения идет всегда из одного и тоже же адреса, то создай правильно на запрет UDP и TCP соединение с этого IP в Основный правилах, при этом задай этому правилу значение "Правило с высоким приорететом"
картинка: http://www.imho.ws/attachment.php?attachmentid=32256
подробнее тут: http://www.imho.ws/showpost.php?p=840046&postcount=1140
и подними правило в самый верх.
Всё.

I`m 23.04.2005 01:31

Ip постоянно меняется. блокирую по 1027 порту ,так они лезут на 1028. :idontnow:
может надо разрешить эти подключения ?

svchost.exe что он делает на этих UDP портах может кто -нибудь знает?

Makc666 23.04.2005 01:42

Для svchost.exe уже создан разработчиками набор правил по умолчанию.
Больше для него не нужно.
Переведи фаервол тогда в режим Блокировки и всё.
Когда новую программу ставишь, которая в инет нужен доступ, включай на время режим Обучения.
Надеюсь у тебя Антивирус стоит? И ты проверил свой компьютер программой Ad-Aware?
Вообще нужно точнее описывать свои программы сетевые, которые работают у тебя.
Вдруг у тебя есть какая-нибудь Peer-to-Peer программа, например осел.
Очень часто по нему вычисляют твой IP адрес и лезут к тебе порты посканить и т.п.
+ надеюсь у тебя все настройки так, как предлагала программа при установке и она автоматически создала правила для известных приложений и в Параметры - Системные - Настройка сети (Параметры кнопка) у тебя сняты обе галки с интерфейса, который смотрит в интернет.

Что такое "svchost.exe" можно почитать в этом теме, ссылка вверху "Поиск в этой теме". А также www.aport.ru и форум фаервола.

klute 23.04.2005 16:30

I`m заблокировали теперь я klute. ;)

Набор правил для svchost.exe я оставил по умолчанию. Без разницы работает p2p или нет всё равно на эти порты лезут. Это просходит если я на диал апе (ip же постоянно меняется) ,но если включаю адсл эти атаки прекращаются. Вирусов у меня нет это точно. Обе галочки сняты.

Мешает это мне, потому что часто оставляю комп на ночь качать регетом,а когда вылазиет сообщение о блокировке и долго на него не отвечают скоость закачки падает. ((

Для тех кто пользует shareaza предлагаю посмотреть этот форум

http://www.outpostfirewall.com/forum...6&page=4&pp=15

много правил для этой программы.

vasiko 28.04.2005 16:48

кто может помочь
XP SP2 ставлю Agnitum Outpost Firewall Pro 2.6.452.5123
всё настроил всё работает но после 2-3 часов работы
вылетает Синий экран смерти
Удаляю Agnitum Outpost всё работает
:help: :help: :молись: :молись:

Makc666 29.04.2005 03:16

Цитата:

vasiko:
кто может помочь
XP SP2 ставлю Agnitum Outpost Firewall Pro 2.6.452.5123
всё настроил всё работает но после 2-3 часов работы
вылетает Синий экран смерти
Удаляю Agnitum Outpost всё работает
Это конфликт или:
1 - с другой программой, у которой свои сетевые драйвера. Тебе виднее.
2 - можеть быть конфликт с Windows, если ты там какой нибудь NetworkBridge используешь.

И вообще нужно писать, какой синий экран, что на нём написано. Они разные бывают.

Madchild 04.05.2005 17:38

Подскажите. У меня контроль компонентов вообще отключен, но сегодня IE не захотел ничего открывать. В журнале:
Цитата:

17:58:22 c:\program files\internet explorer\iexplore.exe OUT REFUSED TCP 67.18.163.130 HTTP Заблокированно контролером компонентов
Глючит прога что-ль?

timsky 04.05.2005 17:50

Madchild
Аутпост последний, 2.6? Если да, то скорее всего глючит.

Мне лично он вообще не понравился :(
Куча глюков, поставил назд 2.5.375.374 и очень доволен.

Madchild 04.05.2005 17:52

Цитата:

timsky:
Аутпост последний, 2.6?
Угу, он самый. 2.6.451
Сносить пока не буду, вроде кроме вышеописанного, глюков невидать.

timsky 04.05.2005 18:00

Может есть смысл поставить последний что-то типа 2,6,453 - там баги фиксили какие-то, но мне он тоже не понравился.

erikem 04.05.2005 19:19

Проблемы с Агнитум Аутпостом.
 
Плиз люди помогите со странными проблемами.
Первая: несколько дней назад Аутпост начал творить чудеса. Он на старте почти перестал запускаться и стал рубить интернет на корню. Почти перестал это значит что интернет существовал ровно до того момента когда по идее должен был запуститься фаервол. Иконка в трее и сам он Таск Меннеджере не появлялись. Попробовал я его запустить и руцями. Появился. И тут я обнаружил одну интересную вещь: В закладке Интернет Активити была одна программа. Лезу сиотреть и обнаруживаю что это СВЦХост и при этом ему ПОЛНОСТЬЮ перекрыт доступ. Лезу в настройки программ - там все нормально. Лажк дальше по настройкам там тоже все ок. А СВЦХост не пашет =(. Решил я его деинтсальнуть... все заработало. Скачал последнюю версию, поставил, зарегил... не пашет. Подскажите люди что с этой проблемой делать?
ЗЫ Инсталил и денсталил несколько раз. Около трёх-четырёх.
Вторая проблема: раньше, пока он еще работал, он у меня на отказ не хотел работать с чем бы то ни было считающим траффик. Я пробовал около 3 разных программ в том числе и БВМитер. Только я инсталил эти проги и перегружал комп нет сразу исчезал, так же как я описывал в пункте 1, разве что не знаю был ли при этом заблочен СВЦХост. Сразу как только я эти проги деинсталил и делал рестарт проблема исчезала.
Заранее благодарен за ответы на мои вопросы.

FantomIL 04.05.2005 21:11

erikem
Ведь прямо вверху (прямо соседний с твоим) виден топ, который так и называется Вопросы по Agnitum Outpost Firewall. Для чего новый топ открывать было? :mad:
+ 2 штрафных балла тебе. Темы объединяю.

denver 04.05.2005 22:48

erikem
Правила для svchost здесь расписаны. Для других прог тут. Изучай шапку.

erikem 05.05.2005 00:18

denver
Спасибо за ответ. Но, прошу Вас прочитайте моё сообщение более внимательно.
По поводу СВЦХоста. В один прекрасны вечер, после долгой работы компа без перезагрузки, у меня не запустился броузер. Ну бывает такое. До этого момента все и со всем было нормально гдето месяца четыре. Я сделал рестарт и не увидел нета. Я удивился. Начал искать источник проблемы... и нашел его. Повторяю как обстоит ситуация: при запуске компа иконка Аутпоста в систем Трее и Он сам как прцесс в Таск Менеджере перестали появляться. Когда я запустил фаервол руцями, то увидел в Интернет Активити 1 программу. Это был СВЦХост, на который Фаерволл писал что он полностью заблоченный. С полностью заблоченны СВЦ я бы не жил нормально месяца четыре. При это в разделе "программы" СВЦХост считался в группе "Partialy Allowed", после это я удалил его оттуда. Ничего не изменилось. Положил в Трастед. Ничего не изменилось. Аутпосто САМ без моего разрешения и ведома блочил его. И так же он себя вел после полной переустановки и обновления. Он плевал на все правила которые я прописывал для СВЦХоста. Он писал его имя красными буквами и говоричл что все равно не пустит его в интернет.
Насчет других программ. Не все из этих програм ломились в НЕТ. Более того после инсталла измерителей траффика им уже некуда было ломиться. Не успевали, нет просто исчезал. При этом тот же БВМитер я мог убрать с автозагрузки... и все равно. Нета не было. Другая программа была так она вобще не могла запускаться с компом сама т.е. не предлагала =) Но её инсталла хватао для исчезновения нета. После аниснталла проблема исчезала. Ни одна из этих программ так и неполомилась в нет и фаервол меня соответственно даже ничего и не спрашивал о них.

timsky 05.05.2005 08:59

erikem Может быть у тебя стоит режим блокировки, поэтому файр просто блочит все, что ему не нравится. Переведить в режим обучения пробовал?
Какая версия аутпоста?

denver 05.05.2005 09:49

erikem
Аутпост это не черный ящик. Чтобы понять что именно он блокирует и почему надо смотреть журнал и изменять правила так чтобы не блокировало то что не должно.

erikem 05.05.2005 11:42

Стоял у меня все это время режим обучения. Повторю как это случилось: у меня после обычного рестарта фаервол перестал работать. Кстати, а это нормально когда перестает на страте грузиться? Вернее грузиться в видимом виде? И почему сам факт инсталла того же БВМитера тоже убивает интернет?
В логах я сидел. Читал. Банально блочит СВЦХост, хотя секунду назад я разрешил ему ВСЕ. Кроме того интернет не появлялся даже если я Фаервол ставил в Дизебл Мод или просто выключал. Я сам СВЦХосту пытался и разрешать все и разрешать частично. Какая версия стояла точно не помню. А скачал я Аутпост последний полный 28 Апреля, обновления не ставил. Сорри что не говорю точную версию ибо он сейчас не стоит. Разве что во время инсталла он говорит что он 2.6

denver 05.05.2005 23:15

erikem
В журнале записывается также причина. Если причина "Запретить любую активность" значит в правилах ничего разрешено не было. В любом случае настрой правила для svchost в соответствии с FAQ!
Если же при дизэйбл не работает значит скорее всего с глобальными правилами намудрил. Иначе сдаюсь. Спишем на редковстречающуюся несовместимость аутпоста с пользователем :)

erikem
Вот еще что, попробуй отключить контроль компонентов.

igla 10.05.2005 15:15

Переустанови по новой.Такая же проблема была-думаю появилась после блокировки svchost (потом пускал в доверенные,всеравно блокировался)На старой версии не наблюдалось...

Dr.God 10.05.2005 18:47

Цитата:

erikem:
при запуске компа иконка Аутпоста в систем Трее и Он сам как прцесс в Таск Менеджере перестали появляться
Мне (и не только) помогло вот это.

Или настрой его на загрузку первым.

bigcrush 13.05.2005 07:33

Подскажите, пожалуйста, как сделать, чтобы блокировался полностью весь трафик ночью?
Я добавил системное правило:
Цитата:

протокол: TCP
направление: исходящие, тип пакета: локальный
активный интервал времени: пятница
блокировать эти данные
но для приложений, для которых есть правило разрешения, ничего не блокируется.
режим Обучения
версия 2.5.375.4822(374)

Makc666 13.05.2005 15:12

Цитата:

bigcrush:
но для приложений, для которых есть правило разрешения, ничего не блокируется.
http://www.imho.ws/showthread.php?p=840046#post840046

User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

bigcrush 14.05.2005 08:42

спасибо Makc666
Скачал версию 2.6, но в неё не загружается конфигурация из 2.5. Это можно как-то реализовать?

Merlin Cori 14.05.2005 08:47

bigcrush
так при установке спрашивается, использовать старые правила или создавать новые

Makc666 14.05.2005 08:51

Цитата:

bigcrush:
Скачал версию 2.6, но в неё не загружается конфигурация из 2.5. Это можно как-то реализовать?
Если ты ставил в старую папку, то
Цитата:

Merlin Cori:
так при установке спрашивается, использовать старые правила или создавать новые
Лучше всего, создать новую конфигурацию. Это 100% исключит всякие глюки. А они бывают и у меня были с некоторыми параметрами.
Так что я тебе советую создать новую конфигурацию.

Единственное, что я лично переношу вручную через Copy & Paste, из одной конфигурации в другую, это настройки модуля "Интерактивные элементы". Но чтобы это делать, надо хорошо разбираться в структуре конфигурации. (*.cfg)

nata83 19.05.2005 22:25

я абсолютно левая в этом и поэтому вопрос наверное чисто ламерский.
сижу на ADSL, подключаюсь и вроде всё нормально, но оутпост показывает постоянные попытки подключения и блокировки sistem и
netbios- протокол udp; параметр "host"
что с ними делать?
уже по паранойи проверила систему на трояны, вроде всё нормально.
обьясните в 2 словах с чем имею дело и как быть. :help: :молись:

Makc666 19.05.2005 23:02

simag
Никто ничего не объяснит, пока не увидит твои логи из Журнала Outpost.

Могу сказать лишь, что просто для твоего соединения запрещен NetBios.
Главное окно программы - Параметры - Система - Настройки сети - Параметры (кнопка) - Снята галка NetBios для твоего ADSL соединения.

Так и должно быть.

Makc666 21.05.2005 01:03

Через Beta Update обновление...
В смежной теме уже писали, но на английском...
Пишу на русском :)

Outpost Firewall Pro ver. 2.7.479.5319 (411)

Agnitum Outpost Firewall 2.7

Agnitum Outpost Firewall 2.7 представляет значительные усовершенствования безопасности и производительности, еще более повышающие его надежность.

Следующие возможности представлены в версии 2.7:
- Список исключений для Контроля скрытых процессов
- Список исключений для Контроля памяти процессов
- Модуль GINA для отслеживания процессов входа/выхода пользователя из системы
- Автоматическая настройка правил для серверов с несколькими IP-адресами
- Передача данных с использованием DNS-запросов
- Автоматическое интеллектуальное именование правил

Следующие проблемы были исправлены (приведены только основные):
- Проблема с открытием переименованных вложений в TheBat!
- Невозможность приема почты в TheBat! на Windows Server 2003 SP1
- Обработка фрагментированных пакетов (все фрагменты обрабатывались в соответствии с правилами для первого фрагмента)

walrus 22.05.2005 21:33

Есть следующий глюк. Стоит Firefox последний и Outpost 2.6.452.5123 (403). Время от времени Firefox перестает загружать любые страницы. При этом в логах блокируется не Firefox, а svhost, netbios и system. Если Firefox закрыть и запустить снова, то опять все работает.

Обычно это случается после репорта об атаке типа myaddress.

Кто может посоветовать, чего можно с этим сделать, ибо перезагружать браузер каждый раз просто задалбывает.

timsky 23.05.2005 11:14

walrus
У меня это тоже иногда происходит, но только если установил какой-нибудь плагин, т.е. изменились компоненты броузера. Возможно, причина в этом.

walrus 23.05.2005 13:19

timsky
Вроде плагины не трогаю и не обновляю. Контроль за компонентами отключил, но не особо помогло. Вроде стало реже происходить, но все равно случается. Странно.

timsky 23.05.2005 13:40

walrus
Какая версия FireFox? У меня такое было на старой какой-то версии...
Поставь Outpost 2.5.375.374 - тоже может помочь, т.к. 2.6 корявый какой-то :(

Makc666 24.05.2005 02:57

Цитата:

walrus:
Есть следующий глюк. Стоит Firefox последний и Outpost 2.6.452.5123 (403). Время от времени Firefox перестает загружать любые страницы. При этом в логах блокируется не Firefox, а svhost, netbios и system.
Помойму ты испортил настройки Outpost в части, что отметил галку:
Главное окно - Параметры - Приложения - Скрытые процессы (кнопка)
что у тебя установлено?

Попробуй ещё:
Главное окно - Параметры - Приложения - Компоненты - Редактировать - Пересобрать...
пересобери компоненты...

А так по принципу, это очень старый глюк программы, который лечут постепенно, но вылечить никак полностью не могут.

Ещё совет: попробуй для Firefox отлючит контроль компонентов.

walrus 24.05.2005 08:23

Цитата:

Makc666:
Главное окно - Параметры - Приложения - Скрытые процессы (кнопка)
что у тебя установлено?
Стоит Allow access.
Контроль компонентов уже отключил.

Следуя совету пересобрал базу компонентов. Посмотрим...

Grigarash 24.05.2005 20:16

Не хочет работать игра Warcraft III вместе с Оутпостом, а точнее играть по инету.
сама игра находится в доверительных приложениях

и еще вопрос:
есть прога, так вот ей нужно отрубить доступ в инет, но не весь а только один адрес. Где и как это делается? желательно поподробнее. Я на Оутпосте недавно и еще не освоился.
Спасибо

spl1nter 24.05.2005 20:30

по второму вопросу:
заходишь в приложения, выделяешь нужную прогу,щелкаешь на изменить->создать правило, выбираешь нужные настройки. Вроде все

Makc666 24.05.2005 22:55

Цитата:

Сообщение от Grigarash
Не хочет работать игра Warcraft III вместе с Оутпостом, а точнее играть по инету.
сама игра находится в доверительных приложениях

и еще вопрос:
есть прога, так вот ей нужно отрубить доступ в инет, но не весь а только один адрес. Где и как это делается? желательно поподробнее. Я на Оутпосте недавно и еще не освоился.
Спасибо



Grigarash
Лично для тебя в шапку написал:
Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Третья огромная просьба!!!
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!

SolyEin 26.05.2005 17:13

а у меня вот какая проблема - аутпост 2.6.452.5123 (403) категорически не хочет жить с "Гарант платформа F1" (ехе-шник - f1shell.exe).. Аутпост просто виснет намертвяка.. уж я этот гарант и в доверенные добавляла.. бесполезняк..
хотя был 1 единственный раз, когда аутпост все-таки выдал вопрос, куда ломится гарант.. после создания правила они пожили вместе какое--то время, а сейчас, после обновления гаранта - опять висняки аутпоста..
гы - притом сначала вис и гарант и аутпост - а теперь "доверенный" гарант не виснет, тока стенка...
понимаю, что проблема "для узкого круга" - но млин - без стенки как-то фигово....

Merlin Cori 26.05.2005 17:21

это похоже косяк версии 2.6 Примерно аналогичная ситуация была у меня с denver... Запускаешь - аутпост виснет намертво... только перезагрузкой... После обновления на 2.7 вылечилось...

Thomas Finch 27.05.2005 23:28

Может мой вопрос дурацкий - не судите строго ; ): у меня outpost (ver. 2.6.452.403) работает в режиме "невидимости"; однако при тестировании на сайте _www.pcflank.com - в отчетах постоянно вылетают заявления, что некоторые из моих портов видны. Что я делаю не так в настройках?

Makc666 28.05.2005 01:44

Цитата:

Сообщение от Thomas Finch
Может мой вопрос дурацкий - не судите строго ; ): у меня outpost (ver. 2.6.452.403) работает в режиме "невидимости"; однако при тестировании на сайте _www.pcflank.com - в отчетах постоянно вылетают заявления, что некоторые из моих портов видны. Что я делаю не так в настройках?

Ты типа, написал бы, какие порты.
Открой главное окно программы, найди секцию "Сетевая активность" и посмотри, что за программы на этих портах сидят.
Вообще по идее, при сканировании портов, твой плагин Детектор атак после 6 сканов, должен IP блокировать!
Напиши, короче, какие порты тебе показывает.
У меня ничего не нашло, потому что сразу в бан улетал сайт.

Thomas Finch 29.05.2005 03:16

Вот, что pcflank.com мне выдает: Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139 (мой броузер - firefox 1.0.3)

Makc666 30.05.2005 00:58

Цитата:

Thomas Finch:
Вот, что pcflank.com мне выдает: Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139 (мой броузер - firefox 1.0.3
Помойму у тебя фаервол просто не включен или неправильно настроен.
Совет: Удалить. Установить заново и больше никакие галочки не трогать где не надо. Ещё инструкцию почитать...

Можешь ещё посмотреть, не стоят ли у тебя случайно все галки в Параметры - Системные - Настройка сети (кнопка Параметры)
Да и вообще, работает ли фаервол в режиме невидимости...

ThomasAquinas 01.06.2005 18:06

Вот и я решил оценить достоинства этой, по-видимому, выдающейся программы. Загрузил платную версию, начал инсталляцию .. Долго ждал диалогового окна, затем программа обнаружила, что ей (при наличии своб. 2,1 Гб) нехватает свободного пространства на диске. Как выяснилось, в течение этого времени папка C:\Dokuments and Settings стремительно расширяется, захватывая весь С:\ диск и места действительно больше не отстается.

У меня один небольшой вопрос - почему этот инсталляц. файл ведет себя так ... странно ?!

Klesk 01.06.2005 20:15

Оперативную память у компа проверь - может быть битая, или дистрибутив битый...

pipboy 01.06.2005 21:06

Цитата:

Сообщение от ThomasAquinas
Вот и я решил оценить достоинства этой, по-видимому, выдающейся программы. Загрузил платную версию, начал инсталляцию .. Долго ждал диалогового окна, затем программа обнаружила, что ей (при наличии своб. 2,1 Гб) нехватает свободного пространства на диске. Как выяснилось, в течение этого времени папка C:\Dokuments and Settings стремительно расширяется, захватывая весь С:\ диск и места действительно больше не отстается.

У меня один небольшой вопрос - почему этот инсталляц. файл ведет себя так ... странно ?!

По всей видимости - ошибка в инсталляторе. Вариант решения проблемы есть здесь: http://www.overclockers.ru/softnews/18983.shtml

VasyaN 02.06.2005 10:10

Доброе всем время суток:)
Проблема такая:
Есть локальная сеть, выход в интернет осуществляется через прокси (UserGate v2.8.0.43, WinXP SP2), на нем же стоит AOF (v2.7.484.412).
При работе с интернетом проблем нет, но при работе с программой клиент-банк они начинаются. Данные передаваемые в банк и обратно шифруются, и при прохождении через файрвол они чем-то искажаются. Сначала думал, что проблема в транзитных пакетах, но создав для них правило (разрешив их прохождение), ситуацию это не изменило. Работать всё начинает только при выгрузке AOF вместе со службой (изменение политики безопасности результата не дает)

Thomas Finch 02.06.2005 15:15

А я нашел, по-видимому, ответ на свой "вопрос": на форуме того же pcflank.com сказано, что если провайдер "фильтрует" у себя некоторые порты, то они и будут видны в тесте pcflank.com как видимые. Обычно я сижу на stream, а тут решил проверить - пересел временно на диал-ап и снова прошел тест - мне сообщили, что все порты у меня stealthed, при том, что настройки outpost остались неизменными. Потом я еще раз заглянул на сайт stream и увидел, что они прямо предупреждают, что "фильтруют" некоторые "наиболее уязвимые" для сетевых атак порты.

Dead_Angel 02.06.2005 17:41

У меня стояла версия 2.5. При попытке поставить 2.7.484.412 в конце инсталяции начинается обновление конфигурационных файлов и на этом зависает. Пробывал дома все нормально. Операционка - W2K SP4.

White Dog 02.06.2005 18:25

Dead_Angel
Попробуй так. Мне помогло.
Цитата:

Удовольствие от выпуска новой версии Outpost Firewall Pro испортила серьезная ошибка - при установке программы на этапе обновления системных файлов происходит зависание и инсталляция не завершается. О подобном уже сообщило достаточное большое число людей на нашем форуме и на официальном форуме программы, мне тоже пришлось столкнуться с этим неприятным явлением, хотя некоторые люди таких проблем не испытывали.

Огорченные пользователи, похоже, уже неоднократно сообщили разработчикам об ошибке, так что в скором времени следует ждать обновленной версии. Пока же, как оказалось, существует способ обойти ошибку и всё-таки установить Outpost Firewall Pro 2.7.484.412. Для этого необходимо:

Начать устанавливать программу обычным способом.
При появлении надписи "Updating System Configuration" и зависании следует принудительно завершить процесс "GLB1F.TMP" в Диспетчере задач.
В папке с установленными файлами программы (обычно "C:\Program Files\Agnitum\Outpost Firewall\") запустить файл install.exe.
Перезагрузить систему.
Мне этот способ помог, программа установилась и работает уже без проблем.
Источник:
http://www.overclockers.ru/softnews/18983.shtml

Makc666 02.06.2005 18:44

Thomas Finch
Надо было сразу писать, что на Стреам :) Тогда ты правильно ответил на свой вопрос!

Цитата:

Сообщение от VasyaN
Доброе всем время суток:)
Проблема такая:
Есть локальная сеть, выход в интернет осуществляется через прокси (UserGate v2.8.0.43, WinXP SP2), на нем же стоит AOF (v2.7.484.412).
При работе с интернетом проблем нет, но при работе с программой клиент-банк они начинаются. Данные передаваемые в банк и обратно шифруются, и при прохождении через файрвол они чем-то искажаются. Сначала думал, что проблема в транзитных пакетах, но создав для них правило (разрешив их прохождение), ситуацию это не изменило. Работать всё начинает только при выгрузке AOF вместе со службой (изменение политики безопасности результата не дает)

Вот говорить об искажении пакетов - это имхо неправильно.
Работаю с кучей приложений, который шифруют свой трафик, никогда, ничего подобного не замечал, да и быть такого не может по-умолчанию.
Как работает у тебя UserGate, через NAT Windows?
Как вообще было определено, что они искажаются?
Тебе надо или описывать проблему БОЛЕЕ детально, или попробовать обратиться в родную техподдержку программы.

Dead_Angel 02.06.2005 18:49

Кто пробывал ставить на 2.7.484.412 плугины WhoEasy, HTTPLog, Super Stealth. Как они работают на этой версии?

VasyaN 03.06.2005 09:51

Цитата:

Makc666:
Вот говорить об искажении пакетов - это имхо неправильно.
Работаю с кучей приложений, который шифруют свой трафик, никогда, ничего подобного не замечал, да и быть такого не может по-умолчанию.
Как работает у тебя UserGate, через NAT Windows?
Как вообще было определено, что они искажаются?
1. UserGate был просто установлен и запущен (NAT как таковой не настраивался), на компутерах, выходящих в инет через проксю, в настройках подключения IE был указан IP прокси и порт, вот собственно и все настройки UG.
2. Мысль об искажении возникла из-за сообщений программы клиент-банк - "ошибка расшифрования при декодировании". Ещё раз повторюсь, что после выгрузки AOF со службой, клиент-банк начинает работать.
3. В родной службе поддержки сказали, что AOF нужно просто убрать, видимо лень разбираться (ИМХО).
Если нужна какая-то дополнительная информация - готов предоставить.

Makc666 03.06.2005 15:03

Цитата:

Сообщение от VasyaN
1. UserGate был просто установлен и запущен (NAT как таковой не настраивался), на компутерах, выходящих в инет через проксю, в настройках подключения IE был указан IP прокси и порт, вот собственно и все настройки UG.
2. Мысль об искажении возникла из-за сообщений программы клиент-банк - "ошибка расшифрования при декодировании". Ещё раз повторюсь, что после выгрузки AOF со службой, клиент-банк начинает работать.
3. В родной службе поддержки сказали, что AOF нужно просто убрать, видимо лень разбираться (ИМХО).
Если нужна какая-то дополнительная информация - готов предоставить.

1. Почему бы просто не настроить NAT? Или что, для каждого рабочего места надо учитывать траффик?
2. Понимаешь, прокси есть прокси. Может быть твой клиент банк устроен так, что часть пакетов через прокси проходит, а часть нет. И чтобы они проходили, нужен NAT. Может быть твой UserGeate 2.* версии конфликтует с AOF. Никто гарантии, что не конфликтует, не даст. Почему бы не сменить на времы AOF? Или попробовать просто работать через NAT без UserGate, но с AOF.
3. Я уже год бился с проблемой TMeter + AOF. Зат****л поддержку AOF. А в результате вина оказалась на стороне TMeter.
Родная техподдержка это какая? Твоей фирмы или проги клиент-банк?
Дополнительная информация может быть только одна, логи из фаервола с замаскированными там IP адресами, но я не думаю, что это поможет разрешить проблему. Опять повторяюсь, мне кажется, что твой случай единичный, и корень его не в AOF. Вот :)

VasyaN 03.06.2005 18:07

Цитата:

Makc666:
1. Почему бы просто не настроить NAT? Или что, для каждого рабочего места надо учитывать траффик?
2. Понимаешь, прокси есть прокси. Может быть твой клиент банк устроен так, что часть пакетов через прокси проходит, а часть нет. И чтобы они проходили, нужен NAT. Может быть твой UserGeate 2.* версии конфликтует с AOF. Никто гарантии, что не конфликтует, не даст. Почему бы не сменить на времы AOF? Или попробовать просто работать через NAT без UserGate, но с AOF.
3. Я уже год бился с проблемой TMeter + AOF. Зат****л поддержку AOF. А в результате вина оказалась на стороне TMeter.
Родная техподдержка это какая? Твоей фирмы или проги клиент-банк?
Дополнительная информация может быть только одна, логи из фаервола с замаскированными там IP адресами, но я не думаю, что это поможет разрешить проблему. Опять повторяюсь, мне кажется, что твой случай единичный, и корень его не в AOF.
1.Действительно для каждого компутера нужно учитывать траффик. (Если честно, NAT не настраивал, потому что не знаю как это сделать:)
2.Пакеты через UG проходят, потому как все работает при выгрузке AOF. По всей видимости действительно есть какой-то конфликт между AOF и UG. До этого стоял AOF v2.1, с ним всё работало. Некоторое время назад пробовал ставить AOF v2.6, но там была проблема с транзитными пакетами (из локальной сети интернет никто не видел:).
3.А родная служба поддержки - это от программы клиент-банк.
4.А насчет логов, с ними проблемка, дело в том, что в журнале AOF нет никакой информации о блокировании. UG только в соединениях появляется, в журнале по нему нет информации...
Может ещё какие-нибудь варианты есть?

Makc666 03.06.2005 23:13

VasyaN
Если на сервере фаервол стоит, только для защиты сервера, ну поставь 2.1, настрой нужные порты, переведи в режим блокировки и забудь :)
Есть вариант, пиши в поддержку аутпоста, но это долго, муторно и обычно результата не даёт большого.
И опять же, попробуй настроить NAT.
Это делается в Windows XP в Подключение по локальной сети на последней вкладке, первая галка сверху. Делается на той сетевухе, которая смотрит в инет. Если VPN в инет, то делается на VPN.

Дядька Ау 04.06.2005 12:17

Вот почему такое происходит. В версиях до 2.6 у меня все процессы, выходящие в инет обозначались под какими то именами, а когда поставил версию 2.6.452.5123 (403) какой то 1 процесс имеет имя N/A, что за он? и куда делось его имя. Это не вирь, потому как ходит по провилам, определенным для svhost. Короче не понятно

Makc666 04.06.2005 18:42

Цитата:

Дядька Ау:
Вот почему такое происходит. В версиях до 2.6 у меня все процессы, выходящие в инет обозначались под какими то именами, а когда поставил версию 2.6.452.5123 (403) какой то 1 процесс имеет имя N/A, что за он? и куда делось его имя. Это не вирь, потому как ходит по провилам, определенным для svhost. Короче не понятно
n/a это обращения из интернета к закрытым портам на компьютере.
закрытые порты не пренадлежат ни к каким процессам, поэтому это n/a

Дополнение:
2. To give the n/a a other name, open your outpost.ini and change the ShowNAProcess to 0
http://www.outpostfirewall.com/forum...2&postcount=12

pipboy 04.06.2005 19:33

Цитата:

Сообщение от Dead_Angel
У меня стояла версия 2.5. При попытке поставить 2.7.484.412 в конце инсталяции начинается обновление конфигурационных файлов и на этом зависает. Пробывал дома все нормально. Операционка - W2K SP4.

Как и ожидалось, вышла версия с исправленным инсталлятором Outpost Firewall Pro 2.7.485.412. Качать оттуда же, откуда и всегда.

Sasha 05.06.2005 21:10

Подскажите пожалуйста в Outpost Firewall Pro ver. 2.7.484.5330 (412) не могу подставить звёздочки (*) в IP-дрес при редактировании правил,в предыдущей версии всё вводилось,это баг или у всех так?
И ещё в новой версии Outpost Firewall Pro 2.7.485 может исправили это безоброзие?

Makc666 05.06.2005 22:28

Цитата:

Sasha:
Подскажите пожалуйста в Outpost Firewall Pro ver. 2.7.484.5330 (412) не могу подставить звёздочки (*) в IP-дрес при редактировании правил,в предыдущей версии всё вводилось,это баг или у всех так?
И ещё в новой версии Outpost Firewall Pro 2.7.485 может исправили это безоброзие?
В 2.7 это исчезло... Надо ждать объяснений их...
http://outpostfirewall.com/forum/showthread.php?t=14072

flash666 05.06.2005 23:22

Аутпост 2.7.485 перестал мониторить изменившиеся компоненты программ. В опциях искал- не нашел где включать... Что за глюк?

Makc666 05.06.2005 23:35

Выпеска за сегодня из журнала
Outpost Firewall Pro ver. 2.7.485.5401 (412)
0:01:50 Проверка компонентов приложения OUTLOOK.EXE
0:00:06 Проверка компонента завершена MAXTHON.EXE

Так что, как мониторил, так и мониторит.
А где в опциях включать, ищи в инструкции...
Замучали уже детские вопросы задавать...

User_Guide_(RU).pdf
Содержание
Часть 1: Это полезно знать всем.................................................................. 6
1 НАЧАЛО РАБОТЫ................................................................ .....................................................................7
1.1 ЗАПУСК OUTPOST FIREWALL.............................................................. ........................................................7
1.2 ОСТАНОВКА OUTPOST FIREWALL.............................................................. ................................................7
1.3 ВИЗУАЛЬНЫЕ ОПОВЕЩЕНИЯ............................................................ .........................................................8
2 УПРАВЛЕНИЕ............................................................ ...................................................................... ........10
2.1 ЗНАЧОК OUTPOST НА ПАНЕЛИ ЗАДАЧ................................................................. .....................................10
2.2 ГЛАВНОЕ ОКНО OUTPOST FIREWALL.............................................................. .........................................11
2.3 ПАНЕЛИ OUTPOST............................................................... ....................................................................12
2.4 ПАНЕЛЬ ИНСТРУМЕНТОВ.......................................................... ..............................................................14
3 НАСТРОЙКА OUTPOST FIREWALL.............................................................. .....................................16
3.1 БАЗОВАЯ ИНФОРМАЦИЯ............................................................ ..............................................................16
3.2 НАЧАЛЬНЫЕ НАСТРОЙКИ............................................................. ...........................................................17
3.3 ВЫБОР ПОЛИТИКИ.............................................................. .....................................................................1 8
3.4 СЧЕТЧИКИ БЕЗДЕЙСТВИЯ СИСТЕМЫ............................................................... .........................................21
3.5 ФИЛЬТРАЦИЯ ПРИЛОЖЕНИЙ............................................................ ........................................................22
3.6 КОНТРОЛЬ КОМПОНЕНТОВ........................................................... ...........................................................25
3.7 СКРЫТЫЕ ПРОЦЕССЫ.............................................................. ................................................................28
3.8 КОНТРОЛЬ ПАМЯТИ ПРОЦЕССОВ............................................................. .................................................30


Параметры - Приложения - Компоненты

veschiy 06.06.2005 11:15

поставил Outpost Firewall Pro ver. 2.7.485.5401 (412)
а он у меня теперь при включении компа не хочет сам загружаться... хотя, в автозагрузке висит, если верить утилите wintools, правда сам еще в реестр не лазил, но проге этой я полностью доверяю.....

ec73 06.06.2005 15:49

Цитата:

Sasha:
Подскажите пожалуйста в Outpost Firewall Pro ver. 2.7.484.5330 (412) не могу подставить звёздочки (*) в IP-дрес при редактировании правил,в предыдущей версии всё вводилось,это баг или у всех так?
Ну проставь по маске - т.е выбери диапазон айпи адресов и впиши его 192.168.0.0.(255.255.0.0). Равносильно 192.168.*.*
Вот то что столбики мониторинга соединений в реальном режиме с такой любовью тобой настроенные, не сохраняются, хреново.

Makc666 07.06.2005 01:20

Цитата:

Сообщение от ec73
Ну проставь по маске - т.е выбери диапазон айпи адресов и впиши его 192.168.0.0.(255.255.0.0). Равносильно 192.168.*.*
Вот то что столбики мониторинга соединений в реальном режиме с такой любовью тобой настроенные, не сохраняются, хреново.

Или юзать плугин BlockPost. Благо его обновили... (так на ихнем форуме советуют)

AlexArh 07.06.2005 12:17

После установки Outpost 2.7 у меня появилась проблема с закачкой с FTP серверов.
Для Download Master Outpost по умолчанию создает правило для FTP:
Разрешить TCP, исходящие, удаленный порт 21, включить динамическую фильтрацию (ALGFTP). Раньше с ним все прекрасно работало, но в новой версии загрузка с FTP не стартует. В журнале появляются записи "Пакет на закрытый порт", TCP, входящие, удаленный порт 20, локальный порт любой.
Если в этом правиле вручную снять, а затем сразу вернуть на место отметку "Динамическая фильтрация", из него исчезает кусок "(ALGFTP)" и закачка стартует нормально. Но после перезапуска Outpost-a, "(ALGFTP)" снова появляется, и все начинается снова. Я пробовал удалить параметр «ActivateSI AlgFtp» из правил для Download Master в preset.lst – не помогло, Outpost все равно восстанавливает запись в прежнем виде, закачка не идет.
Кто-нибудь знает, как с этим бороться?

PS. Сорри, в певоначальном сообщении 20 и 21 порты были перепутаны местами - исправил.

avo 07.06.2005 14:34

а если импортировать настройки пред. версии?

AlexArh 07.06.2005 14:55

avo
Так и было сделано. Хотя, собственно, какая разница - правила для FTP в Outpost 2.7 не менялись по сравнению с 2.6, где все работало.

avo 07.06.2005 15:05

я импортировал правила...
 
сейчас полажу по разным фтп. отпишу, может, у меня такая же проблема.


полазил. все работает. изменений по сравнению с пред. версий не замечено.

ec73 07.06.2005 21:40

хе, интересная проблема с Вайпрессом. Пропали сообщения из доски объявлений и перестали приниматься входящие файлы. Все остальное работает. Оутпост в режиме обучения, на все всплывающие менюшки были даны разрешающие правила. После разрешения полного доступа Вайпрессу файлы наконец-то полетели в мою сторону. В мониторе соединений заметил сообщение вида local:myIP и быстренько создал для него разрешающее правило. Убрал Вайпресс из довереных файлы и борда остались на своих местах... Странно, почему не выскочило окошко с запросом на это соединение и даже никак не отображалось в мониторе что оно заблокировано. Глюк. Версии 2.5 и 2.7

шура бал 07.06.2005 22:12

кто пробовал 2.7.4 какие результаты?

Makc666 07.06.2005 22:50

Цитата:

Сообщение от AlexArh
После установки Outpost 2.7 у меня появилась проблема с закачкой с FTP серверов.
Для Download Master Outpost по умолчанию создает правило для FTP:
Разрешить TCP, исходящие, удаленный порт 21, включить динамическую фильтрацию (ALGFTP). Раньше с ним все прекрасно работало, но в новой версии загрузка с FTP не стартует. В журнале появляются записи "Пакет на закрытый порт", TCP, входящие, удаленный порт 20, локальный порт любой.
Если в этом правиле вручную снять, а затем сразу вернуть на место отметку "Динамическая фильтрация", из него исчезает кусок "(ALGFTP)" и закачка стартует нормально. Но после перезапуска Outpost-a, "(ALGFTP)" снова появляется, и все начинается снова. Я пробовал удалить параметр «ActivateSI AlgFtp» из правил для Download Master в preset.lst – не помогло, Outpost все равно восстанавливает запись в прежнем виде, закачка не идет.
Кто-нибудь знает, как с этим бороться?

PS. Сорри, в певоначальном сообщении 20 и 21 порты были перепутаны местами - исправил.

Ты уверен, что ты те FTP, про которые ты говоришь, у них порт 21? Проблем с 21 портом нет точно.
А вот когда Вы создаёте вручную новое правило, допустим пускать FlashFXP на порт 12345, то надо обязательно включать динамическую фильтрацию.
Попробуй в Download Master изменить PASV режим, на PORT, если он там есть. Или наоборот.

Цитата:

шура бал:
кто пробовал 2.7.4 какие результаты?
Никто не пробовал. Результаты плачевные. Нужно срочно ставить 1.0...

Нормальная стабильная версия. Работает отлично.

AlexArh 08.06.2005 00:38

Makc666
Уверен. В журнале в истории разрешенных для этого FTP-сервера указано соединение с удаленным портом FTP, в истории заблокированных - попытка получения данных с FTPDATA. Кроме того Outpost в режиме обучения предупредил бы, если бы DM лез на другой порт.
Странно еще что Outpost не может определить процесс, который хочет получать данные с FTPDATA. В колонке "Процесс" журнала пишет "Недоступно".
Попробовал поставить ReGet - точно та же байда. Значит дело не в DM. Пробовал качать с разных серверов; пробовал переустановить Outpost с нуля - все одно и то же, не качает.
Пока помогло только создание правила для DM: разрешить TCP, входящие, удаленный порт FTPDATA. Но все же хотелось бы понять в чем здесь дело.

Makc666 08.06.2005 02:17

Цитата:

AlexArh:
В журнале в истории разрешенных для этого FTP-сервера указано соединение с удаленным портом FTP, в истории заблокированных - попытка получения данных с FTPDATA.
AlexArh
Это означает как раз не работу динамической фильтрации (ALG).
А аутпост то у тебя самый последний? (Outpost Firewall Pro ver. 2.7.485.5401 (412))
Так как у меня работают все фтп менеджеры и GetRight, и не только по 21 порту, все же я думаю, что где-то у тебя глюк в системе, или ты что-то путаешь. Может у тебя какой прокси у провайдера или ещё что-то.
Попробуй ради интереса, спустится на одну версию вниз. На 2.6 или 2.5, будет ли работать там.
Мне лично очень трудно, на основе имеющихся данных, вынести вердикт и предложить вариант его решения. Данных недостаточно.

veschiy 08.06.2005 10:21

так а почему у меня "новый" outpost не хочет сам загружаться-то?
со старыми версиями таких глюков не знал......

Makc666 08.06.2005 17:02

Цитата:

veschiy:
так а почему у меня "новый" outpost не хочет сам загружаться-то?
со старыми версиями таких глюков не знал...
У всех загружается...
Наверное потому что у тебя Windows уже кривой весь.
Переустанавливай Windows с нуля...

veschiy 08.06.2005 17:38

Цитата:

Сообщение от Makc666
Наверное потому что у тебя Windows уже кривой весь.
Переустанавливай Windows с нуля...

очень умно......
ты не сисадмин случайно? у меня друг сисадмин, да еще и програмист "до кучи" так у него на любую проблему один ответ: формат C
я не ради хохмы спрашиваю.... пользуюсь прогой с незапамятных времен, никогда ничего подобного не было...
и бетки не люблю ставить..... а тут решил перейти и на тебе.....

Merlin Cori 08.06.2005 17:47

veschiy а при чем здесь бетка? 2.7 уже давно релиз

Makc666 08.06.2005 18:03

Цитата:

veschiy:
пользуюсь прогой с незапамятных времен, никогда ничего подобного не было
Елы палы. Ну раз ты ей пользуешься с незапамятных времен, ты что не можешь найти, почему она у тебя не грузится. У меня на нескольких компьютерах и всё грузится.
В ветке на англоязычном форуме:
_http://www.outpostfirewall.com/forum/forumdisplay.php?f=35
ни у кого нет подобной проблемы.

У Outpost есть служба в Windows...
Мой компьютер (правый клик) - Управление - Службы и приложения - Службы
Outpost Firewall Service
Запускается она через строку:
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /service
Должна быть Автоматически

Сам GUI (графическая оболочка) программы, запускается через Автозапуск:
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice

Т.е. ждем пока запустится сервис, а потом запускается GUI.
Это для случая с Service mode.

Всё. Почему там у тебя не запускается, это только ты можешь сказать, ибо все логи у тебя под рукой есть:
Мой компьютер (правый клик) - Управление - Просмотр событий

AlexArh 08.06.2005 20:28

Makc666
Цитата:

А аутпост то у тебя самый последний?
Был последний. Сейчас откатился на 2.6 - все прекрасно заработало.
На англоязычном форуме нашел, что у людей были похожие проблеммы в старых версиях, но им помогло включение пассивного режима. Мне не помогло.
В общем, спасибо всем, кто откликнулся. Буду ждать новую версию, может она встанет лучше.

kars 12.06.2005 19:45

Подскажите, пож., намедни обновился до 2.6...(403), исчезли все созданные правила, и для приложений, и общие (10 шт. для svhost было). Пришлось заново создавать. Можно ли их сохранять. Пробовал загрузить конфигурацию1(2 и т.д.)-ругается: плохой формат. :confused:

Makc666 12.06.2005 22:01

Цитата:

Сообщение от kars
Подскажите, пож., намедни обновился до 2.6...(403), исчезли все созданные правила, и для приложений, и общие (10 шт. для svhost было). Пришлось заново создавать. Можно ли их сохранять. Пробовал загрузить конфигурацию1(2 и т.д.)-ругается: плохой формат. :confused:

Формат хранения настроек изменился только с версии 2.7.
Цитата:

Plugin configuration details are now held in a .conf file rather than an .ini file (to avoid problems with large .ini files on Windows 9x/ME systems).
Поэтому, почему у тебя не подходит в 2.6, не ясно.
Всего скорее, потому что файлы просто повреждены.
Ставь старую версию обратно и посмотри, вдруг там заработают настройки.
Хотя зачем это делать? Помойму легче заново всё настроить.

P.S. 10 правил своих для svhost.exe - это бред. Нет ни одного своего правила. Только те, что были созданы Аутпост автоматически!

kars 13.06.2005 18:04

Сообщение от Maks666
Цитата:

P.S. 10 правил своих для svhost.exe - это бред. Нет ни одного своего правила. Только те, что были созданы Аутпост автоматически!
Я не писал: "своих правил", это были созданные правила (из файла С:/Program Files/Agnitum/Outpost Firewall/preset.lst я не хочу выбирать правила для svchost, там очень много разрешений по умолчанию), притом созданные не от балды, а рекомендованные более грамотными, чем я, спецами (например, pcflank.com и др.). Эти правила (для SVCHOST) являются общими и находятся: Параметры>Системные>Общие правила>Параметры.
Кстати, в первый раз после установки Outpost и правил по умолчанию - при тестировании файрволла в он-лайн моя машина оказалась как дуршлаг.
_________________________________________________________________
Думайте сами, решайте сами...

Makc666 14.06.2005 03:26

Начнем from the end...

Я вот тестировал он-лайн, у меня сразу тестируемый хост улетает от модуля "Детектор атак" в аут.
Пробовал я отключать модуль "Детектор атак" и тестировать на том же pcflank.com. Результат был, что на определенном этапе Аутпост начал выдавать кучу запросов на создание правил о запрещении работы с протоколами. И у меня выдало таких запросов более 70 штук. Что было с компьютером, словами не рассказать.
И мной даже был написан тикет разработчикам по этой проблеме.
1. Режим обучения и отключить Плугин "Детектор атак"
2. Открыть "http://www.pcflank.com/advanced2.htm"
3. Отметить все эксплоиты
4. Запустить тест
5. Смотреть как программу сначала подвиснет, а через несколько минут выдаст подряд около 70 окон с вопросами о запрещении работы с протоколами...

Цитата:

kars:
Кстати, в первый раз после установки Outpost и правил по умолчанию - при тестировании файрволла в он-лайн моя машина оказалась как дуршлаг.
Так как история умалчивает, что там за настройки у тебя были "по умолчанию" и как была настроена "Настройка сети", то заявлять, что машина оказалась как дуршлаг, я бы не стал. Ни один тест не даёт такого результата при правильной настройки по-умолчанию. И это подразумевает недонастройку фаервола, а правильное выставление опций по умолчанию. Кто не понял смысл, я не виноват.
Цитата:

kars:
Я не писал: "своих правил", это были созданные правила (из файла С:/Program Files/Agnitum/Outpost Firewall/preset.lst я не хочу выбирать правила для svchost, там очень много разрешений по умолчанию), притом созданные не от балды, а рекомендованные более грамотными, чем я, спецами (например, pcflank.com и др.).
Все эти разрешения по умолчанию не играют абсолютно никакой роли, потому что svchost никогда не выполняет никакие запросы сам. Через него выполняют запросы другие приложения, а это контролируется "Скрытыми процессами".
Самые грамотные специ, пардон, это настройка по умолчанию от фирмы Агнитум, какие бы громкие заявления тут не делались. А они советуют "нужные" приложения размещать ВСЕГДА в "Пользовательском уровне". Вообще можно договорится и до модулей от третьих лиц типа Blockpost.
А все/нужные разрешения по умолчанию можно отметить убрав нужную галку.
Цитата:

kars:
Эти правила (для SVCHOST) являются общими и находятся: Параметры>Системные>Общие правила>Параметры.
Как вообще можно говорить о том, что это правила для SVCHOST, если "Общие правила" относятся ко всему трафику. В "Общие правила" нет привязки к конкретному приложению.

Какой в Аутпосте порядок обработки правил:
http://www.outpostfirewall.com/forum...ead.php?t=8394

AlexArh 14.06.2005 12:19

Makc666
Цитата:

Самые грамотные специ, пардон, это настройка по умолчанию от фирмы Агнитум
Тут ты не совсем прав. Агнитум по умолчанию настривает фаервол для максимально широкого круга пользователей, на все случаи жизни, для всех возможных программ. По умолчанию это правильно - мало-ли кому что нужно. Но если ты этими программами не пользуешся, лишние разрешения снижают надежность защиты. Например, для SVCHOST по умолчанию настроены разрешения для SSDP и Remote Desktop connection. Но если ты не используешь Windows Messenger и Remote Desktop, эти соединения лучше бы запретить.

shahidd 25.06.2005 13:46

a outpost rabotaet po printsipu ustanovil i zabql?

Makc666 26.06.2005 00:58

Цитата:

Сообщение от shahidd
a outpost rabotaet po printsipu ustanovil i zabql?

Работает.
Но для этого надо прочитать ВНИМАТЕЛЬНО
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
.

Там написано, как сделать так, чтобы он работал по принципц "установи и забей".

Elnur 28.06.2005 09:03

Privet vsem
Pomogite razobratsa s etim otchetom
Otchot modulya DNS
Obnarujen neverniy DNS-zapros
s IP 85.132.??.?? port 1029
na IP 194.212.65.32 port 53

85.132.??.?? eto moy realniy IP port 1029 menyaewtsa bivayut i drugie porti
i nijnie IP adresa ochen chasto menyayutsa no port 53 ostaetsa vsegda v chom problemma na servere razyesnite plz

Makc666 28.06.2005 09:22

Елнур
К сожалению, ты не прочитал в шапке:
Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Поэтому помочь тебе никто не сможет.

К тому же в инструкции написано:
Цитата:

Для повышения уровня безопасности системы, модуль ДНС блокирует неправильные или плохо сформированные ДНС-запросы, которые могут вызвать зависание системы или оказаться попыткой проникнуть в систему. Отметьте флажок Проверять и блокировать неверные ДНС-запросы, чтобы атакующие Ваш компьютер хакеры и злонамеренные программы не имели возможности использовать ошибки ДНС Вашей системы. Вы также можете получать визуальные оповещения о таких запросах, если хотите быть в курсе ДНС-атак на Ваш компьютер. Для этого включите флажок Оповещать о блокированных ДНС-запросах.
Просмотреть кэш ДНС с именами сайтов и их ИП-адресами можно перейдя на вкладку Разное и нажав на кнопку Редактировать в разделе Записи ДНС.
И без детального анализа твоих логов, тоже ничего сказать нельзя.
Всего скорее такой эффект даёт использование какого-то пеер-то-пеер клиента.

А в Правилах форума написано
- Лицам не имеющим русской клавиатуры, настоятельно рекомендуется пользоваться кнопкой "транслит" находящейся в заголовке формы быстрого ответа.

Это так просто, нажать эту кнопку:
Цитата:

Привет всем
Помогите разобратса с етим отчетом
Отчот модуля ДНС
Обнаруйен неверниы ДНС-запрос
с ИП 85.132.??.?? порт 1029
на ИП 194.212.65.32 порт 53

85.132.??.?? ето моы реалниы ИП порт 1029 меняеwтса бивают и другие порти
и нийние ИП адреса очен часто меняютса но порт 53 остаетса всегда в чом проблемма на сервере разыесните плз

Vladimir Ivanov 29.06.2005 22:07

На одну из новых машин решил поставить свежую версия 412-тую. Столкнулся с проблемой: не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Более того, ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота...
И только после полной выгрузки программы вместте с её сервисом -почта заработала. Что это, глюк конкретной версии? Поставил версию 309-тую (была под рукой) всё - работает....

Makc666 29.06.2005 22:20

Цитата:

Сообщение от Vladimir Ivanov
На одну из новых машин решил поставить свежую версия 412-тую. Столкнулся с проблемой: не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Более того, ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота...
И только после полной выгрузки программы вместте с её сервисом -почта заработала. Что это, глюк конкретной версии? Поставил версию 309-тую (была под рукой) всё - работает....

Все почтовики, что у меня есть, в т.ч. и перечисленные, не испытывают никаких проблем с отправкой или получением почты.

Поэтому нужно смотреть логи фаервола, что пишет:
Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Vladimir Ivanov 29.06.2005 22:35

Цитата:

Makc666:
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)
К сожалению, машину настраивал для друзей и сегодня её отдал с 309-той версии, разобраться с 412-той уже не успевал, а жаль....поэтому проверить логи сейчас не могу....

imhos 30.06.2005 09:40

Vladimir Ivanov:
любая служба техподдержки скажет, что без логов разговор беспредметный.
Почему же все присутствующие должны разбираться в проблеме без них?
В будущем приклеивайте логи ;)

orvman 30.06.2005 10:10

Вот решил зарегистрироваться на Вашем форуме.

Makc666
Цитата:

Все почтовики, что у меня есть, в т.ч. и перечисленные, не испытывают никаких проблем с отправкой или получением почты.
Ваша неправда. Да, действительно, все должно работать, но есть определенные траблы у ОР с почтовиками и это реально доказанные факты. Достаточно вспомнить такую связку Win2003+TheBat, но лично не сталкивался с этим.

Vladimir Ivanov
Цитата:

не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Начнем с того, что ставить приложения, например, те же почтовики в Доверенные - полный бред.
Конечно, без логов заблокированных сказать причину трудно. И дело может быть не только в самом фаере, а в другом постороннем софте. Например, тот же антивирусник AVP. Также можно глянуть в сторону отключения плагина DNS-кеша. Также как и экспериментирование с контролем компонентов. В таких случаях действительно сначала нужно смотреть логи и на основании этого делать выводы.
Цитата:

ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота...
Вот, вот. С большой вероятностью могу предположить, что дело в сетевых настройках не фаера, а самой Винды и постороннего софта, работающего в реальном режиме времени, например, антивирусы, анти-спамовый софт, проги, анализирующие сетевой трафик, реестр и т.д. и т.п.

Vladimir Ivanov 30.06.2005 20:14

Цитата:

orvman:
Вот, вот. С большой вероятностью могу предположить, что дело в сетевых настройках не фаера, а самой Винды и постороннего софта, работающего в реальном режиме времени, например, антивирусы, анти-спамовый софт, проги, анализирующие сетевой трафик, реестр и т.д. и т.п.
Да, но почему тогда всё заработало, когда я перешёл на версию 309-ю?

imhos 30.06.2005 21:10

Vladimir Ivanov
1. потому что версии софта разные
2. потому что в теме нет от Вас логов по указанным проблемам, без этого вести предметный разговор не получится.

Vladimir Ivanov 30.06.2005 21:26

Цитата:

imhos:
Vladimir Ivanov
1. потому что версии софта разные
Вот поэтому я и спрашивал, думал, может это просто глюк 412-той версии по отношнению к 309-й и у кого-нибудь может тоже такое было, вот и всё.
А говорить о настройках
Цитата:

orvman:
самой Винды и постороннего софта, работающего в реальном режиме времени, например, антивирусы, анти-спамовый софт, проги, анализирующие сетевой трафик, реестр и т.д. и т.п.
всё это правильно, но выгружаю 412-ю и всё работает!!!, при при тех же настройках винды и т.д. и т.п.
Поэтому, что о них говорить...
Конечно, с логами было бы проще...

Slaider 05.07.2005 13:34

ПРоблема с Аутпостом!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
Outpost Firewall Pro ver. 2.7.484.5330 (412) галимая скотина уже (У нас не матеряться. FantomIL) меня тем что постоянно блокирует мой почтовый сервер (The Bat 3.5) Я уже ВЕЗДЕ пооткрывал все порты (которые использует Бат), добавлял его в список доверительных, добавлял его везде, чтоб он нормально работал. Отключил на (У нас не матеряться. FantomIL) контроль компонентов, а он скотина все равно блокирует его на следующее утро :( ПОМОГИТЕ что с ним сделать??? :молись: Скрин прилагаю......
OS:Windows 2003 Server

imhos 05.07.2005 13:51

1. The Bat -- это клиент.
2. ВЕЗДЕ пооткрывал - можно подробнее
3. что делать? выкинуть и поставить другой, коль не работает.
4. насчет контроля компонентов -- если выключен, то не должен работать и блокировать.
5. win2003 -- а зачем именно он? потому что самый последний? Все версии программ, вижу, самый последние. Может быть, разумно подойти к организации программ на компе?

Slaider 05.07.2005 14:07

1. The Bat! - умеет работать в роли почтового сервера - инструкцию почитай;
2.Пооткрывал: приложения - доверительные, добавлено в память процесов, в скрытые процессы, даже в компоненты добавлены все файлы и библиотеки Бата, в настройках сети добавлены адреса gmail поп и смтп, в Rawsockets добавлено приложение (БАТ), в параметрах общих правил добавлены адреса почты, в модуле Детектор Атак добавлены порты почты как те на которые не следует обращать внимание;
3.Не могу выкинуть и не хочу - у других же работает - значит я в чем-то ошибся
4.Он выключен
5.Не все программы самые новые - все программы проверены на стабильность и после этого были поставлены....
Надеюсь это чем-то поможет.... :help:

imhos 05.07.2005 14:33

а если начать с чистого листа?
завести новую конфигурацию, переключиться на нее, установить режим обучения и посмотреть, куда БАТ захочет ходить, соответственно разрешить и/или прописать правила?

Slaider 05.07.2005 15:26

во-первых очень много работы для этого надо сделать; во-вторых - уже делал :(

Elnur 07.07.2005 09:44

Версия 2,7,485,5401 (412)

FTPDATA.exe Блокируется

Проблемма такая
USER из сети через командную строку по FTP хочет зайти к себе на сайт и сделат UPLOAD но говорит что CONNECT есть но UPLOAD сделат не возможно блокируются порты

Русский HELP читал не помогло

На ветке такая проблемма есть но решение не помогло

Как мне разрешит через етот OUTPOST выполнение FTP через сетевые компы

Makc666 07.07.2005 21:47

Цитата:

Farby:
Очередная бета Outpost Firewall Pro 2.7.489.5421 (414)
Wildcards are fixed in this latest beta so as soon as the testing is done you should see the release, hopefully soon.
http://outpostfirewall.com/forum/sho...7&postcount=22
Ура! =)

Цитата:

Elnur:
USER из сети через командную строку по FTP хочет зайти к себе на сайт и сделат UPLOAD но говорит что CONNECT есть но UPLOAD сделат не возможно блокируются порты
Честно, я не понял, что такое "USET из сети".
Инфы недостаточно.

Либо:
1. Разрешать полный доступ "FTPDATA.exe"
2. Либо юзать PASV режим.

Y&S 08.07.2005 12:37

Господа! Есть ли плагин HttpLog для версии 2.7?

CyberPilgrim 08.07.2005 16:22

Y&S

Самого HTTPLog пока нет, но есть аналог - HTTP Record v1.1.
http://www.zylous.de/http_plugin.htm
Сам только что обнаружил, поэтому больше пока ничего сказать не могу. Но с версией 2.7 работает.

parrot 10.07.2005 07:05

В шапке топа написано ясно:
Цитата:

N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения!
Обсуждения того, как работают "причендалы" также не относятся к теме этого раздела. За наружение правил раздела 2 штрафных балла. FantomIL

RusLev 14.07.2005 08:00

А в этой проге можно сделать так
типо заблокировать выхот на какой-либо сайт (указав на какой) или загрузку с него картинок ???

FantomIL 14.07.2005 09:40

RusLev
Глаза на шапку топа подними, пожалуйста.
Цитата:

В шапке топа написано
Третья огромная просьба!!!
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
Можно так сделать. Как? Узнаешь после того, как выполнишь просьбу в шапке.

Makc666 15.07.2005 02:52

Цитата:

RusLev:
А в этой проге можно сделать так
типо заблокировать выхот на какой-либо сайт (указав на какой) или загрузку с него картинок ???
Вопрос подобного плана:
http://www.imho.ws/showthread.php?p=862379#post862379
Ответ:
постом ниже

Spartak 15.07.2005 10:43

Простите, если этот вопрос уже задавался, но в 64 страницах темы я ответа не нашел.
У меня в процессах постоянно висит некий MAPI32.exe, при закрытии открывается вновь тут же. Этот процесс у меня открывает порты TCP прямо по порядку, начиная с 1025 (в данный момент открыто более тысячи). В правилах Аутпоста у меня это приложение в запрещенных, из системной папки все файлы с таким именем удалил, антивирусом проверил, все равно процесс запускается и порты открываются.
Версия у меня 2.6.452.5123 (403)
Как это устранить?

savad 16.07.2005 20:00

2 ALL

Народ, плз. подскажите, если для Outpost, плугин для изменения настроек по расписанию или возможно через командную строку загрузка конфигурационного файла.
Цель, сделать типа, что с утро и до вечера, пока родители на работе ребенок может ходить только на определённые сайты, доступ разрешен только IE. Вечером ограничение снимается.

Makc666 18.07.2005 00:47

Цитата:

savad:
у меня в процессах постоянно висит некий MAPI32.exe
из системной папки все файлы с таким именем удалил, антивирусом проверил, все равно процесс запускается и порты открываются.
Скачай это: http://www.teamcti.com/pview/prcview.htm
Увидешь 100%, где у тебя этот процесс сидит...
Вопрос о том, как найти и удалить MAPI32.exe, явно не относится к теме аутпоста.

Цитата:

savad:
Народ, плз. подскажите, если для Outpost, плугин для изменения настроек по расписанию или возможно через командную строку загрузка конфигурационного файла.
Цель, сделать типа, что с утро и до вечера, пока родители на работе ребенок может ходить только на определённые сайты, доступ разрешен только IE. Вечером ограничение снимается.
Создать в "Общие правила" запрещающее правило для 80, 8080, 8000, 3128 и т.д. web портов. Установи для него необходимый интервал времени и отметь его как "Правило с высоким приоритетом".
Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf

Часть 2: Для опытных пользователей......................................................51
5 ДОПОЛНИТЕЛЬНЫЕ НАСТРОЙКИ............................................................. ......................................52
5.1 ВВЕДЕНИЕ.............................................................. ...................................................................... ...........52
5.2 СОХРАНЕНИЕ И ЗАГРУЗКА КОНФИГУРАЦИЙ.......................................................... ...................................52
5.3 УСТАНОВКА ПАРОЛЯ................................................................ ...............................................................53
5.4 СОЗДАНИЕ ПРАВИЛ ДЛЯ ПРИЛОЖЕНИЙ............................................................ ........................................55


Во-первых, опишите событие, к которому применяется правило. Вы можете выбрать следующие критерии описания в окне Выберите событие для правила:
• Где протокол
• Где направление
• Где удаленный адрес
• Где удаленный порт
• Где локальный порт
• Где интервал времени
• Где локальный порт совпадает с удаленным портом

Sasha 18.07.2005 22:18

кто поставил Outpost Firewall Pro ver. 2.7.491.5421 (415) посмотрите можно ли в правилах IP адреса ставить звёздочки (192.168.*.*)

Makc666 19.07.2005 01:12

Цитата:

Сообщение от Sasha
кто поставил Outpost Firewall Pro ver. 2.7.491.5421 (415) посмотрите можно ли в правилах IP адреса ставить звёздочки (192.168.*.*)

Можно... Проверил...
Подтверждение есть тут:
http://outpostfirewall.com/forum/sho...7&postcount=22

anakarn 19.07.2005 13:01

С версии 2.6 до 2.7.491.5421 (415) (сейчас как раз эта у меня) не хочет блокировать рекламу. Хотя модуль активирован и стоят галочки напротив "Блокировать рекламу по HTML строкам" и "Блокировать рекламу по размеру изображений"

Браузер Опера 8.02 То же самое было и с Опера 8.00

Конфигурация всегда наследовалась от версии к версии и не создавалась заново

Fest 19.07.2005 18:15

У меня таже проблема что и anakarn ..
Вчера перестал резать баннеры.. хотя переставлял Аутпост недели две назад...
У кого нибудь есть идеи как это лечиться ?

П.с:
Опера 8.01 (7642)
Аутпост 2.7.491.5421 (415)... ток что переставил... взял с официального сайта...

Makc666 19.07.2005 23:13

anakarn
Fest
Подобной проблемы нет...
В Opera все режется. Проверял на яндексе.

Попробуйте сбросить настройки по умолчанию для "Реклама"

Цитата:

Fest:
UPD
Каюсь... нажал Default и как по волшебству всё заработало... странно как то...
P.S. Слушайтесь Макса! :contract:

Fest 19.07.2005 23:26

Makc666
Пробовал:
* Переставить Оперу...
* Переставить плагин для резки баннеров (ad_int)
* Стереть все настройки плагина и заполнить вручную заново...
* Переставить Аутпост...
Ничего не помогло... Второй день сижу и удивляюсь всему разнообразию баннеров... Аж удивлён сколько их..

UPD
Каюсь... нажал Default и как по волшебству всё заработало... странно как то...

Makc666 29.07.2005 19:19

У кого проблемы были с FTP. У меня например :)
Вышло обновление... Пишут, что ошибка пофиксена!

Outpost Firewall Pro 2.7 (build 492/416)
Following is a list of issues that were fixed (only major listed):
• Allow/Block Once commands logic changed. All data from the specified local port to the specified remote port and address will be allowed/blocked during this communication.
• Mask can be used in IP address list editing dialogs.
• Rules for FTP data in active mode were created incorrectly.

http://www.imho.ws/showthread.php?t=818&goto=newpost

PakMan 30.07.2005 00:35

Поставил Outpost Firewall Pro 2.7 пишет что открыто 60 портов, это нормально или нет.

Chip17 31.07.2005 00:07

Здраствуйте! Вот возник вопрос с OutPostom!
Примерно после 10-12 минут простоя с включеным Интернетом у меня перестают грузиться странички! ЛЮБЫЕ!!! Появляется страничка, как будто сервер временно недоступен (ну обычная такая!)! После блокировки нета даже отключение фаервола не помогает! :( Вырубил его, загрузил Интернет, прождал 20 минут, потом загрузил Яндекс! Все работало! Значит проблема в OutPoste!!! Блокирует только при простое! Когда качаю что-то, все в порядке!!! Помогите пожайлуста! :молись: :молись: :молись: Очень достало! Нормально ответ на форуме не могу написать! Звиняйте, если этот вопрос уже был! Поиск ничего не дал!!!
Моя версия:
Outpost Firewall Pro ver. 2.5.370.4626 (370)

Makc666 31.07.2005 13:06

Цитата:

Chip17:
Примерно после 10-12 минут простоя с включеным Интернетом у меня перестают грузиться странички! ЛЮБЫЕ!!! Появляется страничка, как будто сервер временно недоступен (ну обычная такая!)! После блокировки нета даже отключение фаервола не помогает!
Моя версия:
Outpost Firewall Pro ver. 2.5.370.4626 (370)
Проблема известная. Судя по использованию и моим наблюдениям, давно устранена в версии 2.7.
Ответ: Обновить программу до версии:
Outpost Firewall Pro ver. 2.7.492.5421 (416)

Цитата:

PakMan:
Поставил Outpost Firewall Pro 2.7 пишет что открыто 60 портов, это нормально или нет.
Чтобы ответить на этот вопрос, нужно раскрыть дерево "Открытые порты", навести на подозрительный порт или на каждый и посмотреть, какое приложение, а самое главное на какой IP, держит данный порт открытым!!!
Ещё лучше, почитать документацию. Ссылка в шапке.

Hatifnatt 31.07.2005 16:27

Цитата:

Сообщение от Chip17
Здраствуйте! Вот возник вопрос с OutPostom!
Примерно после 10-12 минут простоя с включеным Интернетом у меня перестают грузиться странички! ЛЮБЫЕ!!! Появляется страничка, как будто сервер временно недоступен (ну обычная такая!)! После блокировки нета даже отключение фаервола не помогает! :( Вырубил его, загрузил Интернет, прождал 20 минут, потом загрузил Яндекс! Все работало! Значит проблема в OutPoste!!! Блокирует только при простое! Когда качаю что-то, все в порядке!!! Помогите пожайлуста! :молись: :молись: :молись: Очень достало! Нормально ответ на форуме не могу написать! Звиняйте, если этот вопрос уже был! Поиск ничего не дал!!!
Моя версия:
Outpost Firewall Pro ver. 2.5.370.4626 (370)

Посмотри в настройках пункт
Параметры-> Политики-> Автоматический контроль сетевого трафика
Там два пункта с галочками (по названию понятно что они делают) посмотри вдруг они у тебя включены.
Или лучше обновись как советует Макс666 до новой версии.

Chip17 31.07.2005 17:04

Makc666
Цитата:

Проблема известная. Судя по использованию и моим наблюдениям, давно устранена в версии 2.7.
Ответ: Обновить программу до версии:
Outpost Firewall Pro ver. 2.7.492.5421 (416)
Только что скачал новую врсию, та же проблема!
Невозможно отобразить страницу!!! :( Не помогло!
Скорее всего блокируется где-то в настройках!
Текущая версия: Outpost Firewall Pro ver. 2.7.492.5421 (416)
Проблема эта ОЧЕНЬ достала, у кого еще есть идеи! :молись: :молись: :молись:
Конечно врят ли, но случаем не влияет на OutPost Касерский???

Makc666 31.07.2005 17:16

Chip17
Попробуй сделать так.
Сохрани (скопируй) свою текущую конфигурацию.
Удали полностью Outpost.
Установи заново и создай заново новую конфигурацию, т.е. не импортируй настройки из предыдущей версии, а создавай новую. Это поможет избежать какие-то глюки.
+
посмотри в настройках программы в данный момент, что стоит в:
Параметры - Приложения - Скрытые процессы... (кнопка)
Лучший вариант установки там - это спрашивать.
Если у тебя установлено "БлокироватЬ", то этом так же может быть причиной твоей проблемы.

+
напиши, какой браузер то у тебя...

Вообще, правильнее было бы закрывать и открывать браузер заново.

Когда блокируется текущий браузер, работает ли интернет в других браузерах?
это очень важная деталь.

Chip17 31.07.2005 18:08

Makc666
В том то и дело, что инет блокируется ПОЛНОСТЬЮ!
Не работает ничего, даже ReGet!!! :( Т.е. Инет отрубается полностью!
Использую я браузер IE 6.0!
Когда ставил новую версию, не сохранял ничего! Т.е устанавливал все заново! Даже конфигурация новая!
Галочка на скрытых процессах стоит в режиме Спрашивать!!!
Открытие нового окна браузера не помогает! Помогает ТОЛЬКО порезапуск соединения интернета! Без OutPosta все грузится даже после 20 минут простоя!

_zerro 31.07.2005 18:56

Была аналогичная проблема. Рещается так:
Параметры->Политики: поставить режим "разрешать", когда файерволл работает в фоновом режиме (Режим "обучение").

Chip17 31.07.2005 20:04

_zerro
Тебе звездочка, и Mack666 тоже! :yees:
Помогло, но нее совсем! :( Думал, что решена проблемка, но опять 25! 20 минут прошло, и опять по новой! Наверно пропуск данных был временно! У кого еще какие идеи?
И кстати, что значит режим Разрешать в Политиках?

Makc666 31.07.2005 22:35

Цитата:

Сообщение от Chip17
Makc666
В том то и дело, что инет блокируется ПОЛНОСТЬЮ!
Не работает ничего, даже ReGet!!! :( Т.е. Инет отрубается полностью!
Использую я браузер IE 6.0!
Когда ставил новую версию, не сохранял ничего! Т.е устанавливал все заново! Даже конфигурация новая!
Галочка на скрытых процессах стоит в режиме Спрашивать!!!
Открытие нового окна браузера не помогает! Помогает ТОЛЬКО порезапуск соединения интернета! Без OutPosta все грузится даже после 20 минут простоя!

Ну тогда, без мат части тут не обойтись... Нужны логи...
Попробуй отключить модуль "Детектор атак" и "DNS"!

В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Цитата:

Chip17:
И кстати, что значит режим Разрешать в Политиках?
Почитай HELP. Тебе его явно не хватает.
Там ВСЁ написано...
Вот. Тьфу. Нашел свою ссылку:

Какой в Аутпосте порядок обработки правил:
http://www.outpostfirewall.com/forum...ead.php?t=8394

Тебе нужно читать начиная с:
Outpost Policy: (Options/Policy...)
When no rules have been matched and the packets are local (either the destination or source address matches a network interface on the PC) - the current Outpost policy dictates what happens next:

Allow Most will permit the traffic.

Т.е. другими словами, когда Outpost прошелся по всем правилам в порядке:
- Доверенные в Настройки сети
- Приложения размещенные в "Запрещенные приложения" и "Доверенные приложения"
- Общие правила запрещения NetBios
- Правило для конкретного приложения "Пользовательский уровень"
- Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила")

Вот после этого, когда ничего из выше перечисленного не подошло, аутпост уже смотрит на политику.
Если Разрешить, то разрешает.
Если Обучить, то обучается.
Если Запретить, то запрещает.

Chip17 01.08.2005 00:27

Странным образом проблема вроде решилась, установкой в режиме обучения политики при фоновом режиме Отключить! Странно! Разрешить не помогло а Отключить.....! Но тут другой вопрос, какие будут последствия такого ОТКЛЮЧЕНИЯ! :idontnow: :help:

Makc666 01.08.2005 00:48

Цитата:

Chip17:
Но тут другой вопрос, какие будут последствия такого ОТКЛЮЧЕНИЯ!
Последний раз повторяю.
Почитай:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf

Там НАПИСАНО!!!

3.2 Начальные настройки
Outpost Firewall готов к работе сразу после инсталляции. Настройки по умолчанию подходят для решения большинства задач и рекомендуются пользователю до полного освоения программы. Когда Вы лучше узнаете Outpost Firewall, то сможете делать настройки в соответствии с Вашими потребностями.
Данная глава посвящена краткому описанию параметров системы. Их можно изменять в любое время. Чтобы вызвать окно параметров Outpost, щелкните правой кнопкой мыши на значке Outpost Firewall и выберите пункт Параметры из контекстного меню:
Окно параметров Outpost выглядит следующим образом:

Верхнее поле окна - Загрузка. Здесь Вы выбираете режим автозагрузки Outpost Firewall. По умолчанию включен режим Обычный, при котором Outpost Firewall загружается вместе с Windows, а значок программы отображается на панели задач.
Если выбрать опцию Фоновый, Outpost Firewall будет работать в скрытом режиме, без отображения значка и диалоговых окон. Эта опция предусмотрена по двум причинам: в целях экономии системных ресурсов и контроля со стороны родителей или системного администратора, когда нужно блокировать лишний трафик или содержимое незаметно для пользователя. Если Вы не хотите загружать Outpost Firewall вместе с системой, выберите опцию Не загружать.

Последствия, читай в предыдущем моём посте.
В какой последовательности работают правила.
Если поставить "Отключить" и Outpost не найдет правило для нужного приложения, то он просто пропустит его в интернет.

P.S. Возможно, твоя проблема в том, что твой Outpost, а вернее его GUI (графическая, управляющая часть) вылетает периодически/зависает.
Соответственно в этом случае, фаервол начинает работать в "Фоновом" режиме и исходя из правила по умолчанию "Блокировать" в фоновом режиме, блокирует. Но! он не должен блокировать те приложения, в нашем случае IE, т.к. они находятся в правилах.
Попробуй в подобной ситуации, когда инета нет, просто запустить Outpost ещё раз. Если не поможет, написанное выше не твой случай :)

Логи, короче, в студию :)

denver 01.08.2005 09:18

Никто не наблюдал у себя такую странную вещь? Слетает скин винды, вернее не слетает, а наоборот -- ставлю Classic, но после перезагрузки бывает что снова дефолтный сине-зеленый скин :-/
То же со звуками -- отключишь их вообще, после перезагрузки снова появляются?
Я не подумал бы на аутпост если бы не вчера при переустановке винды не заметил что это все началось с установки аутпоста и его послеинсталляционной перезагрузки. Что такое?

orvman 01.08.2005 09:24

Chip17 Значит так. У тебя стоит Касперский? Тогда твоя ситуация вполне логична и объяснима. В мониторе касперского вырубай защиту от сетевых атак. И это не ошибка или баг ОР. Это прописные истины. И здесь я не буду их пояснять ответом на вопрос типа "Почему ОР не работает рядом с другими фаерами". Если защита в Каспере вырублена или это не помогает, то в версии ОР v2.5. эта ошибка правилась отключением модуля DNS. В версии 2.6 исправили. Также, вполне логично проставить дефолтные настройки Детектора атак. Ну и естественно глянуть в логи. Помогает. А проблема может быть в чем угодно, начиная с постороннего софта, типа снифферов, антиспамовых прог, и другой лабуды, прописывающие свои драйвера в систему, остатков в реестре удаленных прог, неправильная работа стека TCP/IP и т.д. и т.п. Даже банальный лупбэк. Много можно говорить на эту тему. Короче, дело в Каспере.

Makc666 Насчет порядка обработки правил. Вообще-то ты не совсем прав. Он несколько видоизменился. И писался он на англ. форуме:
Цитата:

Last edited by Paranoid2000 : 02-13-2004 at 03:10 AM.
С тех времен вышла ОР v2.6 и v2.7.
А вообще-то порядок приоритетов такой:
1. Плагины - типа Блокпоста и т.д. и т.п.
2. Зона "Доверенные" в настройке сети
3. Зона "NetBios" в настройке сети
4. "Запрещенные приложения"
5. "Доверенные приложения"
6. Правило для конкретного приложения "Пользовательский уровень"
7. Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила")
Ты конечно скажешь, что мол тут такого. Я мол так и думал. Так-то оно так, но не совсем. Теперь самое главное. Дело в том, в последней версии можно использовать настройки приоритета глобальных правил (Пометить правило как Правило с высоким приоритетом и Игнорировать Контроль компонентов) для того, чтобы создавать правила с большим приоритетом, чем разрешение протокола NetBIOS во всей сети, задаваемое в настройках LAN. Также в этом случае эти системные/общие правила будут иметь больший приоритет чем правила для приложений. Что скажешь? Шапочку форума менять будешь?

Makc666 01.08.2005 21:50

orvman
Если ты почитаешь шапку, то прям над тем, что я добавил вчера, увидешь красным строку и ниже текс:
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
Так что это есть в шапке в принципе. Щас посмотрю, как лучше поменять.

orvman
Про NetBios ты ошибаешься...

5.5 Фильтрация системы
...
NetBIOS нужен Windows для обмена файлами между компьютерами и/или принтерами в сети. NetBIOS может использоваться в локальной сети, состоящей из доверенных компьютеров, однако компьютер может оказаться под угрозой атак, если NetBIOS включен для внешних Интернет-соединений. Подробнее о настройках локальной сети читайте в главе 5.6 Настройки для домашних и рабочих сетей.

5.6 Настройки для домашних и рабочих сетей
...
Кроме того, важно помнить, что компьютеры в зоне Доверенные имеют право приоритетного соединения. Даже блокированные приложения могут взаимодействовать с сетями/узлами при уровне доступа Доверенные. Мы рекомендуем назначать данный уровень ТОЛЬКО проверенным компьютерам. Если Вам нужен только обмен файлами и заданиями на печать, рекомендуется выбрать уровень доступа NetBIOS.


Игнорировать контроль компонентов не относится к порядку выполнения правил.

orvman 02.08.2005 05:13

Makc666
Цитата:

Про NetBios ты ошибаешься...
А вот и нет. Скажем, я не первый день знаком с ОР, если ты хотя бы раз появился на неоф. русском форуме, понял бы о чем это я. Я читал и постоянно читаю доки и мануалы к ОР не только на русском, но и на английском. Насчет NetBios скажу, что это я прочитывал в двух вариантах. Причем официальных. Вот ссылка на первоисточник. http://www.agnitum.com/ru/support/kb...000137&lang=ru
Что скажешь теперь?
Цитата:

Игнорировать контроль компонентов не относится к порядку выполнения правил.
Тоже ошибаешься. Вот именно такая связка: Игнорировать контроль компонентов + пометить правило как правило с высоким приоритетом и я вляется методом перекрытия приоритетов над правилами для приложений. Да, согласен, в справке сказано только про "пометить правило как правило с высоким приоритетом". Но, сам подумай, перечитай и вдумайся: а если ты что-то разрешил и тебе это обязательно нужно, чтоб был больший приоритете во что бы то ни стало. А тут вмешался контроль компонентов (он ведь работает отдельно и ему по барабану все правила) и забанил соединение. Этот метод, конечно, неофициальный, но я склоняюсь именно к нему, к добавлению именно этой фичи.

Makc666 02.08.2005 08:08

Цитата:

Сообщение от orvman
Makc666 А вот и нет. Скажем, я не первый день знаком с ОР, если ты хотя бы раз появился на неоф. русском форуме, понял бы о чем это я. Я читал и постоянно читаю доки и мануалы к ОР не только на русском, но и на английском. Насчет NetBios скажу, что это я прочитывал в двух вариантах. Причем официальных. Вот ссылка на первоисточник. http://www.agnitum.com/ru/support/kb...000137&lang=ru
Что скажешь теперь?
Тоже ошибаешься. Вот именно такая связка: Игнорировать контроль компонентов + пометить правило как правило с высоким приоритетом и я вляется методом перекрытия приоритетов над правилами для приложений. Да, согласен, в справке сказано только про "пометить правило как правило с высоким приоритетом". Но, сам подумай, перечитай и вдумайся: а если ты что-то разрешил и тебе это обязательно нужно, чтоб был больший приоритете во что бы то ни стало. А тут вмешался контроль компонентов (он ведь работает отдельно и ему по барабану все правила) и забанил соединение. Этот метод, конечно, неофициальный, но я склоняюсь именно к нему, к добавлению именно этой фичи.

Да я ничего не буду говорить - это бесполезный спор.
NetBios, опять же, опираясь на твою же ссылку, это всего два порта 139, 445. И в описании написано (см. мой предыдущий пост) зачем нужен NetBios. Поэтому NetBios - это NetBios. :p
Контроль компонентов может вмешаться только когда какое-то приложение было изменено и отключать его в каждом правиле глупо. К тому же для этого есть общая настройка.
И ещё раз. Я говоря о порядке выполнения правил, а ты пытаешься приписать к ним всякие тонкости и хитрости.
Пожалуйста, никто не против и я в том числе, но идти это будет отдельным текстом :) Надеюсь понятен "утренний" текст.
P.S. За ссылку спасибо от всех :)
P.S.S. Завтрак ждёт!

AKM-47 06.08.2005 20:32

Моя последняя надежда тут. Искал практически везде но проблему трудно описать. Стоит на XP Outpost 2.7.493.5421 (416) и не закрывает порты. Не в том смысле что правила не те а так: Outpost вед показывает открытые порты. У меня они по процессy рассортированы. вот например опера может у меня по её же настройкам открывать 128 соединений к серверy и в общем тоже. Она это и делает. Иду например на web.de, она быстро много портов открывает, подсоeдиняeтса к серверу и очень быстро и параллельно (из за многих connect'ov) скачивает страницу. Потом закрывает там 20 не используваемых портов и оставляет один. Все это отображает TCPView от Sysinternals.
http://cybton.com/coolx/1200kb/uploa...e82945067.jpeg
В оутпосте же все когда либо открытые порты остаются как бы открытыми. Ето в дальнейшем когда работают например емуле, опера а тем более битторрент глушат систему во первых потому что оутпост cpu напрягает а еше и Deferred Procedure Calls сервис около 20% cпу грузит.

Я пробовал деинсталить оперу и оутпост. Не работает. Эта проблема у меня уже была один раз. Тогда Windows переставлял. Заработало. Все это похоже на конфликт дров но каких? Перед тем как проблема появилась я игрался с VMWare и её NAT'om. Пробовал и сервис деактивировать и все нахрен деинсталить. Бес-толку.

Последняя надежда на кого-то у кого такое встречалось.

Спасиб заранее за чтение.

Makc666 07.08.2005 20:42

AKM-47
Вопрос: а причем тут Outpost то, если ты сам пишешь:
Цитата:

AKM-47:
Эта проблема у меня уже была один раз. Тогда Windows переставлял. Заработало.
Ключевое слово Windows!
Это не проблема Outpost 100%!

AKM-47 07.08.2005 21:33

Это тонкая граница. Оутпост оставляет "отрытыми" у себя порты не Win. Это показывайет TCPView так как там порты то закрываются и если Oутпост удалить все работает. Я наверно здесь: "Я пробовал деинсталить оперу и оутпост." неправильно написал. В действительности я переинсталил оутпост. Ну да ладно, прийдется как всегда...

Спасиб за ответ

N@rzi$ 08.08.2005 09:04

У кого-нибудь возникали проблемы с журналом аутпоста? У меня была следующая: журнал отказывался открывать, выдавая что-то вроде "ошибка. нет доступа к базе данных". при том, что работал от админа. запускать пробовал по-разному.

orvman 08.08.2005 09:25

AKM-47
Цитата:

Outpost вед показывает открытые порты.
А ОР и не должен закрывать порты в прямом смысле слова. Он только прикрывает взаимодействие пакетов по этим портам по любому из сетевых интерфейсов машины в соответствии с твоими же заданными и прописанными правилами.
Цитата:

порты остаются как бы открытыми. Ето в дальнейшем когда работают например емуле
Все правильно. Дело не в ОР, это принцип работы такой у p2p-приложений. Дело в том, что они открывают прты в потоках, а когда соединение разрывается эти программы не могут понять, что канала связи еще нет, делают тайм-ауты и согласно RFC делают несколько попыток соединения, а получив отказ, только потом успокаиваются, в соответствии с чем ОР это дело фиксирует, что в принципе нормальное явление. А ты думаешь, что это глюк. Ты не прав.

AKM-47 08.08.2005 15:55

Цитата:

Ты не прав.
Нельзя такое говорить на форумах :biggrin:
Все что ты написал мне понятно. Но ты на screen взгляни. Там ОП показывает что Опера открыла 200 портов когда на самом деле
отрыты 6. И так продолжается. Через два часа у Оперы "открыты" 2000 портов а у Азуреус около 10000...
ОП не удаляет их из своего списка.

orvman 09.08.2005 14:49

AKM-47
Цитата:

Но ты на screen взгляни
Ссылка пустая.
Теперь далее. Не знаю как в версии 2.7 (у меня 2.6.), а вот в версии 2.6 и ниже, чтоб все отображалось именно в реальном режиме времени + чтоб сам ОР не делал тайм-ауты на закрытие портов + чтоб все отображалось в подробностях и т.д. и т.п. я правлю файлик outpost.ini. Поэкспериментируй с ним, правда если знаешь, что делаешь. Повторюсь, насчет 2.7. успарять не буду, вроде в 2.7. файл уже имеет расширение conf + шифровка файла (поэтому может не получиться).

N@rzi$ Сначала переставь драйвера ODBC. Скорее всего ты инсталлил постороннюю прогу, которая что-то перетерла.

dyr_farot 12.08.2005 19:56

есть такая проблема:
оутпост ( 2.7.485.5401 (412) ) стал блочить некую прогу с указанием причины "Blocked by Component Control" можно ли где-то посмотреть какой именно компонент ему не нравиться?

Makc666 13.08.2005 03:45

Цитата:

Сообщение от dyr_farot
есть такая проблема:
оутпост ( 2.7.485.5401 (412) ) стал блочить некую прогу с указанием причины "Blocked by Component Control" можно ли где-то посмотреть какой именно компонент ему не нравиться?

Если ты не менял ничего в:
Параметры - Приложения - Компоненты
т.е. там отмечено: "Обычный", то:
1. Попробуй пересобрать базу компонентов, кнопка "Редактировать".
Примечание: После нажатия на кнопку Пересобрать базу данных вся информация о добавленных вручную или измененных компонентах будет утеряна.
2. Удали твою программу из списка приложений и создай правила заново.
3. Вы также можете просмотреть список компнентов каждого конкретного приложения, контролируемых Outpost. Для этого выберите приложение из списка, затем выберите Изменить > Редактировать правила и нажмите кнопку
4. Можешь вообще отключить контроль компонентов для данного приложения в правилах "Игнорировать контроль компонентов".

И вообще, если ничего не изменялось, т.е. отмечено "Обычный", у тебя должно появлятся окно при изменении любого компонента, где эти компоненты перечислены...
Если ничего не поможет из выше перечисленного, пиши, подумаем :)

veschiy 13.08.2005 10:39

у меня время от времени при загрузке компьютера outpost начал выдавать следующее сообщение:

You have just switched to another user account using Microsoft Fast User
Switching feature (or Microsoft Terminal Services). When switching to
another session (another user account) you cannot manage Outpost
because it is already running in another session you were switching from. If
you were using Fast User Switching you will have to switch back to the
initial session and change Outpost's setting from there. Outpost Firewall
service is not accessible via Terminal Services Manager.
Note: Outpost is still running and protecting your entire computer system
despite the fact that you can only change its settings in the session in which
Outpost was first started.

я так понимаю он считает, что я под другим пользователем в систему вошел. но у меня по умолчанию вход в систему администратором без ввода пароля и других пользователей нет.
после закрытия этого окошка с сообщением и запуска программы вручную из списка программ - все работает нормально....
что это, глюк системы или проги?
outpost v.2.7.485.5401 (412)

Wadim 13.08.2005 15:53

Цитата:

veschiy:
у меня время от времени при загрузке компьютера outpost начал выдавать следующее сообщение:

You have just switched to another user account using Microsoft Fast User
Switching feature (or Microsoft Terminal Services). When switching to
another session (another user account) you cannot manage Outpost
because it is already running in another session you were switching from. If
you were using Fast User Switching you will have to switch back to the
initial session and change Outpost's setting from there. Outpost Firewall
service is not accessible via Terminal Services Manager.
Note: Outpost is still running and protecting your entire computer system
despite the fact that you can only change its settings in the session in which
Outpost was first started.
Такое обычно выскакивает когда между пользователями в винде переключаешься.

Makc666 13.08.2005 16:40

Цитата:

veschiy:
outpost v.2.7.485.5401 (412)
История изменений
Outpost Firewall Pro 2.7 (build 491/415)
Список исправлений
- Проблемы при входе/выходе пользователя в/из системы

veschiy
Обновись попробуй. Хотя в английском списке изменений эта ошибка приписана как исправленная к 485, а в русском к 491 версии. Будем надеятся, что русские круче! :)

Wadim
Ты наверное флудер у нас на форуме, потому что veschiy написал, что:
Цитата:

но у меня по умолчанию вход в систему администратором без ввода пароля и других пользователей нет
Во :) Начитался я их форумов.
Самая умная тема тут:
http://outpostfirewall.com/forum/sho...ight=Fast+User
(P.S. Кстати там написано, что: "Maybe it will be fixed in the recently announced version 3.0.". Во как! 3.0 делают! :biggrin: )
Так вот. Совет новый.
Это удалить и установить Outpost заново под аккаунтом администратора и при этом создать новую конфигурацию!!!
Всё :)

Ой забыл.
Ещё САМАЯ УМНАЯ ТЕМА на англоязычном форуме о проблеме:
Problems with Multi Users (Fast User switching)
http://outpostfirewall.com/forum/showthread.php?t=10840

orvman 15.08.2005 08:14

А если сначала остановить службу "Совместимость быстрого переключения пользователей" (FUS) и заинсталлить ОР с нуля, но с отличием при инсталле - типа "не для всех, а только для меня" (типа такого, точно не помню) и потестить. Так, слабо?
Кстати, очень часто такое бывает именно при XPSP2 + работающий встроенный фаер. В принципе, ОР сам должен его определять при инсталле и вырубать, но с введением этого модуля GINA накосячили они там, это нужно признать.

imhos 15.08.2005 09:51

Значит надо переставить ODBC 3.0, как написано.
Если не можете читать в диалоге -- читайте здесь.

FKMA 07.09.2005 22:56

Вышла версия 3.0.530.5706 (426) (бетка).
И что радует, в ней PETools перестали тормозить.

xrun 08.09.2005 13:16

ребят помогите у меня аутпост не работает

у меня стоит 2003 -64 edition

ребят помогите у меня аутпост не работает

у меня стоит 2003 -64 edition

не видет трафика и ничёго не видет

просит переустановить

а после переустановки всё повторяется

и ещё ошибка выскакивает что программа не правель

orvman 09.09.2005 07:33

FKMA
Цитата:

Вышла версия 3.0.530.5706 (426) (бетка).
А откуда инфа? Поделись...

xrun
Цитата:

стоит 2003 -64 edition
Несовместим ОР с 64x

Makc666 12.09.2005 21:31

Цитата:

orvman:
Вышла версия 3.0.530.5706 (426) (бетка).
А откуда инфа? Поделись...
http://www.imho.ws/showthread.php?p=1010621#post1010621

3.0.530.5706 (426) должен быть совместим с 2003 64 edition - это внутренная инфа. Возможно просто Beta ещё недоделана.

orvman 15.09.2005 18:53

Makc666
Помнишь я писал:
Цитата:

можно использовать настройки приоритета глобальных правил (Пометить правило как Правило с высоким приоритетом и Игнорировать Контроль компонентов) для того, чтобы создавать правила с большим приоритетом, чем разрешение протокола NetBIOS во всей сети, задаваемое в настройках LAN.
На что ты ответил:
Цитата:

Игнорировать контроль компонентов не относится к порядку выполнения правил
+
Цитата:

Контроль компонентов может вмешаться только когда какое-то приложение было изменено и отключать его в каждом правиле глупо. К тому же для этого есть общая настройка.
И ещё раз. Я говоря о порядке выполнения правил, а ты пытаешься приписать к ним всякие тонкости и хитрости.
+
Цитата:

Да я ничего не буду говорить - это бесполезный спор.
Так вот, насчет этого (и не только) разговаривал с Paranoid2000 (кто это такой, ты знаешь сам).

Вот кое-что из нашего разговора:

Я
Цитата:

"Outpost Rules Processing Order" thread.
Last v. described there is v.2.5.
And what about v2.6-2.7? Are there any finenesses? And what about loopback address in this versions? Does the Agnitum change the priority for the loopback packets in versions v2.6-2.7?
Then, you wrote:
Цитата:

Outpost 2.5 onwards
Plugins
Trusted/NetBIOS Zones
Global NetBIOS Block Rules
Global Rules with High Priority flag
Blocked/Trusted Application Settings
Application Rules
Global Rules
Outpost Policy
Allow NAT Packets
Transit Rule
You are right, but I don't agree with you only in one case.
Since v2.5 Agnitum changed some priority settings.
I mean the following. If we will mark any global/system rule as High Priority and Ignore Component Control, it override the NetBIOS allowance. What do you think, am I right? Comment it, please.
Ответ Paranoid2000
Цитата:

Цитата:

Сообщение от orvman
...
And what about v2.6-2.7? Are there any finenesses? And what about loopback address in this versions? Does the Agnitum change the priority for the loopback packets in versions v2.6-2.7?

Outpost 2.6 and 2.7 have not made any changes to rules processing or the loopback address that I know of (except for the "Allow Localhost UDP Connection" rule). The Outpost 2.6 - what to expect and Outpost 2.7 - what to expect threads provide more details on what these versions add (and they are quite minor).
Цитата:

Сообщение от orvman
...Since v2.5 Agnitum changed some priority settings.
I mean the following. If we will mark any global/system rule as High Priority and Ignore Component Control, it override the NetBIOS allowance. What do you think, am I right? Comment it, please.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
Что скажешь? Если уж я тебе не авторитет (я и спорить-то не стал с тобой тогда в подробностях), то сейчас послушай хоть Paranoid2000, чушь он нести не будет, ты это знаешь.
Меняй шапочку форума.
Удачи!

Makc666 15.09.2005 19:41

Цитата:

orvman:
NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
Так это у нас идёт разговор только о Глобальных правилах и не относится к правилам для приложений. (сам себе говорит).
В принципе я понял суть. Пойду думать, как менять правильно...

Makc666 15.09.2005 21:51

orvman
Видно тему он ещё не подправил, ссылка на которая ниже, но я сделал это за него у нас. Вот так теперь в шапке...

Какой в Аутпосте порядок обработки правил:
http://www.outpostfirewall.com/forum...ead.php?t=8394
Outpost 2.5 onwards
1. Plugins
2. Global Rules with Ignore Component Control flag
3. Trusted/NetBIOS Zones
4. Global NetBIOS Block Rules
5. Global Rules with High Priority flag
6. Blocked/Trusted Application Settings
7. Application Rules
8. Global Rules
9. Outpost Policy
10. Allow NAT Packets
11. Transit Rule


Outpost 2.5 и выше
Т.е. другими словами, когда Outpost прошелся по всем правилам в порядке:
1. Плагины - типа Блокпоста и т.д. и т.п.
2. Общие правила с пометкой Игнорировать Контроль компонентов
3. Зона Доверенные/NetBIOS в настройке сети
4. Общие правила запрещения NetBios
5. Общие правила с пометкой Правило с высоким приоритетом
6. Приложения размещенные в "Запрещенные приложения" и "Доверенные приложения"
7. Правило для конкретного приложения "Пользовательский уровень"
8. Общие правила для приложений (вкладка Системные - кнопка внизу "Общие правила")
(читай примечание ниже "Как сделать, чтобы "глобальные правила")
9. После этого, когда ничего из выше перечисленного не подошло, Outpost смотрит на применяемую политику:
__° Если Разрешить, то разрешает.
__° Если Обучить, то обучается.
__° Если Запретить, то запрещает.
10. Разрешить NAT пакеты
11. Правило транзита


========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.

Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

Genny 16.09.2005 01:22

Кто знает, как в Outpost_Firewall_v.3.0.534.429 оключается отправка отчёта об ошибках?

sldes 18.09.2005 15:01

Столкнулся с такой проблемой. Поставил последнюю бету, перезагрузился и когда винда (WinXP + SP 2 Eng) пишет "Welcome" всё сваливается в синий экран с надписью error on system logon bla bla bla. Пробовал ставить по разному, удалять конфигурации и просто не запускать всё равно та же ботва. 2.7 работает нормально. Никто с таким не сталкивался?
ps в поиск не отправлять, такой проблемы не нашёл.

andros 18.09.2005 22:12

а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?

imhos 19.09.2005 10:45

Цитата:

Сообщение от andros
а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?

работа файрвола основана на следовании правилам, а не легким движениям.

Хотите легких движений -- выдергивайте сетевой шнурок. Легким движением ;)

Пардон за офф.

orvman 24.09.2005 16:55

Makc666
Кстати, Неверно , насчет правил, приоритета...
Я обещал человеку не говорить......
Но если поэкспериментировать...
Ты сам поймешь...., скачай debug - .....

orvman 24.09.2005 19:07

sldes
Цитата:

Столкнулся с такой проблемой. Поставил последнюю бету
М-... А деньги-то хоть платят? Бета-тестеру - за Бету?

Genny
Цитата:

Кто знает, как в Outpost_Firewall_v.3.0.534.429 оключается отправка отчёта об ошибках?
Занести его в список, и запретить соединения по HTTP, хотя, возможно, что будут выдаваться ошибки, но это отдельная история... (может глюк)

andros
Цитата:

а можно ли как нибудь банить конкретный адрес легким движением ? а не создавать правило исключая этот айпи ?
Можно, Но смотря что Вы имеете ввиду... Если смотреть ниже
Цитата:

работа файрвола основана на следовании правилам, а не легким движениям. Хотите легких движений -- выдергивайте сетевой шнурок. Легким движением
Прикольно, Уважаю чувство Юмора...

P.S. Шапку меняй... Я сам (и не только) провер..(ил-яли) - неверно это...
Удачи...

orvman 25.09.2005 14:00

P.S. Совсем забыл....
Читаем - Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 "
http://www.outpostfirewall.com/forum...ead.php?t=9858
Теперь На русском языке... Вот ссылка:
http://forum.five.mhost.ru/kb2/ - Читаем "Руководство по созданию безопасной конфигурации Outpost"
Это должно избавить Пользователей ОР от многих проблем...

Читать - не перечитать....

P.P.S. ссылка пока эта, возможно все изменится.........

vikmor 27.09.2005 05:43

Я юзаю Outpost в основном из-за плагина Blockpost. Но на третьей версией Blockpost что-то сильно барахлит. Это только у меня, или надо ждать апдейт?

Fatboy 27.09.2005 14:52

Цитата:

Wadim:
N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения!
Mega_GnoM
Это для кого написано? Погон! Пост удалён.

Pepsi_nsk 27.09.2005 18:52

а где взять такое руководство одним файликом

orvman 28.09.2005 02:06

Pepsi_nsk
Пока такого нет и не планируется.

antigo 28.09.2005 22:32

привет всем - я тока сегодня начал пользоватся етой программой поетому несколько вопросов:
1.какую policity вы ставите у себя?
2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?

P.S. Outpost Firewall Pro ver. 2.7.493.5421 (416)

Nicky_fool 28.09.2005 23:20

Цитата:

Сообщение от antigo
привет всем - я тока сегодня начал пользоватся етой программой поетому несколько вопросов:
1.какую policity вы ставите у себя?
2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?

P.S. Outpost Firewall Pro ver. 2.7.493.5421 (416)

Полный доступ не стоит давать ни одной программе и никогда.
Открывать порты нужно вручную. А еще лучше откорректировать правила, созданные автоматом для конкретного приложения.
Как это делать -см. вверху данной страницы, ссылок на русские мануалы более чем достаточно. :D

vld 28.09.2005 23:48

Странная ситуация:
До установки Outpost (3 версия, перепробовано несколько последних релизов)
Диско Командир при подключении к ФТП серверам нормально позволял все просматривать, а также закачивать и скачивать в режиме копирования файлов. После установки Outpost, даже в режиме все всем разрешено (политика - отключить) не возможно ничего скачать с ФТП (скачивается маленькая порция около 10 Кб, после чего режим копирования зависает намертво. Приходится убивать процесс. Только при выгрузке процесса Outpost.exe из памяти удается наладить нормальное копирование с ФТП.

Помогите разобраться, в чем может дело???

Makc666 29.09.2005 21:18

Цитата:

antigo:
1.какую policity вы ставите у себя?
В инструкции этому посвящен целый раздел. Почитай один раз хотя бы.
Цитата:

antigo:
2.в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?
Полного доступа будет достаточно. И это наилучший вариант.
Так как многие пользователи не используют стандартный порт TCP 4662 у себя, а ставят все что душе в голову придёт.

vld
Подобная проблема с FTP уже миллион раз обсуждалась в этой теме.
У меня лично ни в GetRight, ни FlashFXP, ни CuteFTP, ни в TotalCommander никаких проблем с FTP и 3 версией нет.

Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную.

fear factor 30.09.2005 03:59

Makc666
а случайно не знаеш почему в новой 3-шке (ver. 3.0.543.5722 (431)) у outpost.exe открывается 803 порт по протоколу TCP и висит в режиме прослушивания ??? в старых такого ведь не было (2,7 например)

orvman 30.09.2005 07:29

Makc666
Цитата:

Цитата:

в мауалах по битторенту и имулу написано какие порты открывать для етих прог - как ето делается в оутпосте? и нужно ли их открывать в ручную или достаточно дать етим програмам полный доступ?
Полного доступа будет достаточно. И это наилучший вариант.
?????? Спорный вариант, хотя многие так и делают. Многое, конечно-же зависит от порта сервера (т.к. некоторые используют у себя нестандартные порты), скорости канала. Комментировать не буду, но лучше все-таки создать конкретные правила в ОР, а ставить приложения в Доверенные не есть хорошо.
fear factor
Цитата:

(ver. 3.0.543.5722 (431)) у outpost.exe открывается 803 порт по протоколу TCP и висит в режиме прослушивания
Да, действительно, с удивлением обнаружил и у себя такое. Странно, может это появилось из-за Anti-Spyware? Надо будет разбираться насчет этого.

Makc666 30.09.2005 10:41

Цитата:

orvman:
Да, действительно, с удивлением обнаружил и у себя такое. Странно, может это появилось из-за Anti-Spyware? Надо будет разбираться насчет этого.
version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081

i figured out why its listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action, atleast thats how i understand it, because when i was granting access to a program if you click on smart advisor (with outpost.exe blocked)

Floyd 30.09.2005 19:30

может кто-нибудь подсказать, как правильно создать правила для Overnet? чтобы не ставить его в доверенные приложения, да и чтобы качал нормально ? Спасибо.

Outpost Firewall Pro ver. 2.7.493.5421 (416)
:молись:

Makc666 30.09.2005 21:31

Цитата:

Floyd:
может кто-нибудь подсказать, как правильно создать правила для Overnet? чтобы не ставить его в доверенные приложения, да и чтобы качал нормально ? Спасибо.
Outpost Firewall Pro ver. 2.7.493.5421 (416)
UPGRADE #37 (230) сентябрь 2005
Правила настройки файерволла для работы с пиринговыми сетями обмена файлами

[IMG]http://img182.***************img182/2793/outpostblacksmall3wq.th.jpg[/IMG]

vld 01.10.2005 16:08

Makc666

"Мой совет. 1-ых, попробуй другой FTP клиент. 2-ых, попробуй другие FTP. 3-ых, установи самый новый релиз вчистую. 4-ых, недобавляй Диско командер c список доверенных приложений, а всегда создавай для него правила вручную."


Спасибо за Ваши советы!
Но хотелось бы, всетаки, довести до ума ДискоКомандер.
Я создавал для него свои правила на основе ФТП клиента и браузера - НЕ помогло.
Дело не в том, что Оутпост не дает конектиться, а в том, что не дает копировать больше, чем, примерно, 10Кб, после чего копировщик ДискоКомандера зависает на смерть. Приходится убивать процесс ДискоКомандера.

Версия самая последняя 3.0.543.5722(431)-русская.

faterider 01.10.2005 16:21

Скопировай и изложи туда что случается в "Log Viewer" графу - "blocked connections".

Сорри но не знаю как ето на руский.

vld 01.10.2005 16:51

faterider

"Скопировай и изложи туда что случается в "Log Viewer" графу - "blocked connections"."

С какой целью???

faterider 01.10.2005 17:04

Так что тема не засоряется продолжим в личние бележки.

Иначе наличии на конекции не значит что Outpost не блокирует част, компонентьi или memory modification. Тоже пробуй одну по одну ети:

Останови plugins
Останови антивирусная
останови: process memory control
позволи: hidden process
components control settings на normal или disabled

Так что проблем будет изолирован и мерки приняти.

vld 01.10.2005 17:16

faterider

Все дело в том, что у меня это соединение в журнале зарегистрировано как РАЗРЕШЕННОЕ, а не заблокированное. Копирование начинается, но после маленького кусочка копирование останавливается и ДискоКомандер зависает.
Наблюдается какой-то антогонизм Оутпоста и ДискоКомандера при работе в режиме ФТП клиента на скачивание.

dyr_farot 03.10.2005 11:38

похоже на то, что у тебя входящие пакеты запрещены ( FTP Data )
попробуй специально разрешить вход по TCP

Event 05.10.2005 02:34

vld
А у меня Диско Качалка также намертво вешала систему. Поставил Телепорт и работает нормально. Видимо эти Диско не дружат с Аутпостом. Фар нормально с фтп работает, как и ФлешГейт. Сноси её на фиг.

vld 05.10.2005 13:17

Event

Все эти "Диско..." конечно сыроваты, но в них тоже есть свои маленькие, но прелести + привычка...

А моя проблема была в пассивном режиме. Просто информация по опциям в настройках ДК не соответствует реальному состоянию и + нужно устанавливать в двух местах - по умолчанию и в конкретном коннекте.
Если опции пассивного режима установлены не верно, то и происходит подвисание.

Возможно, в "ДКачалке" тоже на это нужно обратить внимание.

Master911 05.10.2005 23:39

Вопрос....мне понравилась Панда 2005 Титаниум, а с Файрволлом не хочет дружить как бы ее настроить, чтобы она работала с Outpost Firewall Pro ver. 3.0.543.5722 (431)... без синих экранов? я попытался не смог просто мне кажетсья НОД32 хоть и не конфликтует с ним, но Панда Лучше Антивирь.... Нашла больше вирусов чем НОД 32 с последним обновлением


Удачи!

Cartman 06.10.2005 09:22

Master911, в панде встроенный фаервол, отруби его и все будет ок.

Dr.God 06.10.2005 15:26

Цитата:

Cartman:
в панде встроенный фаервол, отруби его и все будет ок.
Маленькое дополнение -
Master911, в Настройках Панды: "Настройка автоматической защиты" -> "Межсетевой экран".

Slaider 06.10.2005 15:42

Outpost Firewall Pro ver. 3.0.543.5722 (431) + Windows 2003
 
Стоит русская версия фаервола...Настроено интерактивный модуль на запрос загрузки элементов ActiveX и Flash... При запросе (табличка разрешить) прин ажатии на запрет сразу синий экран системы с уведомлением о том что что-то не так с дровами.... или просто перезагружается сразу... :(
:help:
Что с ним делать?

Makc666 06.10.2005 15:49

Цитата:

Slaider:
Что с ним делать?
Я вот не совсем понял про табличку? Это в IE?
А интерактивный модуль - это тоже в IE такая панель слева от Outpost?

Slaider 06.10.2005 15:52

И в детекторе атак тож.... Срабатывает оно не только в IE а при любой попытка элемента ActiveX или Flash загрузиться с интрнета... Я к примеру в Опере сижу. Все это происходит при попытке запрета отображения флеша или загрузки ActiveX с сайтов...любых :( И Мелкософта тож... :idontnow:

Лехыч 15.10.2005 19:39

Проблемма следующего рода
Стоит Outpost Firewall Pro ver. 3.0.543.5722 (431) Вернее поставил недавно. Классная весчь. До этого стояла версия pro 2.5.?.? (не помню)
Стоит "Джентльменский набор Web-разработчика Денвер-2 2005-01-26
До того как обновил фаервол все работало прекрасно.
Теперь же действие последнего блокирует Контоль компонентов. Добавляю в него Денвер или отключаю Кон. комп. вообще
все равно блокируется контролем компонентов.
Помогите разобратся. Может кто имел дело с Денвер-2.

Genny 15.10.2005 22:15

Лехыч
Не пробовал удалить Денвер из приложений, а потом создать для него новые правила? И уже там поставить галки на: Разрешить эти данные и Игнорировать Контроль компонентов?

Лехыч 15.10.2005 23:11

Да пробовал.
Один хер пишет Блокировано контролем компонентов.
Причем прикол, отключаю контроль компонентов, один фиг блокируется им.

Genny 15.10.2005 23:43

Лехыч
А кинуть в доверенные и в Rawsockets не пробовал?
И в настройках контроля компонентов - редактировать - пересобрать базу данных - добавить компоненты Денвер-а.

Лехыч 16.10.2005 01:05

ДА все это делал
Один фиг
Единственное чето помогает
Вырубить фаер с его службой.

Genny 16.10.2005 01:19

Лехыч
Сейчас новая бетка доступна Outpost Firewall Pro ver. 3.0.545.5805 (433)
в ней баги пофиксили. Попробуй обновить фаер. Надежда конечно слабая...но чем чёрт не шутит :)

orvman 17.10.2005 02:01

Лехыч - похоже на реальный баг. Вспоминается первый релиз v2.6, когда игры блокировались по причине Контроля компонентов, даже при его полном отключении. Решалось методом насильной прописи в правила. Добавить в каждое из правил для приложений фичу "Игнорировать контроль компонентов". Это должно помочь.

Лехыч 17.10.2005 20:36

orvman
Конечно большое спасибо что хочешь помочь.
Но я не могу найти как это сделать. Все излазил. Расскажи поподробней.

Makc666 17.10.2005 20:43

Цитата:

Лехыч:
Но я не могу найти как это сделать. Все излазил. Расскажи поподробней.
Лехыч
Почитай мануал по программе хотя бы один разок, и не будешь тогда задавать подобные вопросы.
Когда ты создаешь правило для любого приложения, то в том месте, где ты ставишь "Разрешить действие" или "Запретить...", ниже есть опция:
"Игнорировать контроль компонентов".
Если не можешь найти, скачай мануал и черзе Ctrl+F найди там.

efrem 18.10.2005 10:54

Что за бага ?
 
Вложений: 1
При установки программы версия Outpost Firewall Pro ver. 3.0.543.5722 (431) перестал запускаться IE ....
что за шибка ? и как лечить?

Makc666 18.10.2005 12:50

Удали Outpost Firewall Pro ver. 3.0.543.5722 (431) и посмотри будет ли запускаться он после этого для начала.
А потом пиши... Может это не проблема Outpost вовсе.

AlexeyBaranov 18.10.2005 15:41

Попробуй свой компьютер проверить - похоже это действительно не оутпост. Одна из подобных программ IE Hijack Remover

Genny 18.10.2005 22:10

efrem
В фаере удали IE из списка : Параметры/приложения. Затем в режиме OP - политики/обучение запусти IE. Фаер сам создаст новые правила для IE. На все вопросы OP ответ OK. :)
Можешь ещё почитать здесь:
_http://forum.five.mhost.ru/kb2/ П.1 /6Е /6.2.4 Web-браузеры.

efrem 19.10.2005 08:36

Спасибо Господа за советы...
решилась проблема так.....
убрал галочку в Outpost Firewall "Включить быструю настройку в IE" и все запустилось .......
Благодарю.....

Merlin Cori 19.10.2005 18:31

Я не нахожу, или в трешке убрали понятие плавающая корзина?

Genny 19.10.2005 20:42

efrem
Цитата:

убрал галочку в Outpost Firewall "Включить быструю настройку в IE" и все запустилось .......
Зря убрал. Удобная вещь. При желании блокирует рекламу, интерактивные элементы, а в корзину можно мышью перетащить "нежелательные элементы"
Но, что бы надстройка в IE работала, не следует удалять, по дефолту прописанный в автозагрузке OutpostFeedBack.
Merlin Cori
Ты про корзину в IE?

Merlin Cori 19.10.2005 21:01

Genny
про нее..... то что в IE панель есть, это понятно.... а вот если панель убрать, но чтоб осталась только плавающая корзина

Event 19.10.2005 21:29

Кому-нибудь удалось подружить версию 3 с плагом HTTP log? Жаль не работает, удобная штучка.

Genny 19.10.2005 22:04

Merlin Cori
Можно убрать только частично. Щелчок правой кнопкой мыши на панеле. Выбрать:
"Установка параметров контроля" - снять все галки.

Event
Все плагины для OP v.3 придется заново компайлить под SDK v3.0.Пока никто этого не сделал. И, скорее всего, делать не будут. :(

Merlin Cori 20.10.2005 09:01

Genny
да я не о том.... это и ежу понятно.... Ну неудобно мне с открытой панелью работать... Закрыл ее, а корзинка поверх всех окон осталась

Genny 20.10.2005 22:25

Merlin Cori
Нет не получится. Корзина работает только в панеле. Пробовал редактировать ie_bar.ini - безрезультатно :( Попробую в автозапуске OutpostFeedBack разные режимы загрузки. Но врядли что получится...

Tiberiy 22.10.2005 17:21

Blockpost и Outpost 3.0
 
Народ, подскажите, пожалуйста, кто знает.
Последняя версия Blockpost для Outpost FW 2.7, а как он уживается с версией Outpost FW 3.0?
А то некоторые пишут, что есть проблемы. И что в этом случае лучше использовать с Outpost FW 3.0?

faterider 22.10.2005 18:39

Blockpost нормально работает с V3. Только настроек нужно делается через - options/plugins/blockpost.

Ето где обсуждение в офф форуме:

_http://outpostfirewall.com/forum/showthread.php?p=107803

Genny 23.10.2005 00:37

Tiberiy
Ещё здесь инфа по плагинам на русском:
_http://forum.five.mhost.ru/showthread.php?p=13024#post13024

Leshich 27.10.2005 04:11

Outpost Firewall Pro ver. 3.0.543.5722 (431)
Появляется время от времени некий процесс N/A
причём всегда входящие и в 99% по UDP,от DNS или IP
Раньше думал это он так процесс system обзывает
Но тут качал еМулом и прикол,этот процесс или другой,но тоже N/A принимал входящий траффик,для еМула,так и в журнале написано,разрешить входяшие для приложения еМуле
Вот и счас мелькает
Вообще он у вас нормально все Виндовские службы понимает,там в Инет лезет system,service,explorer
На гадость последний Доктор Веб прогонял,вроде чисто
В автозагрузке тоже
То ли это глюк Оутпоста,то ли я чего словил :(
На версиях 2.7 то же мелькало N/A,но там вроде он процесс system не распозновал корректно,на 2.1 он нормально назывался
А тут чего то принимает,а чего,причём только входящие :idontnow:

Вот примеры из журнала,сегодня
3:52:40 n/a IN REFUSED UDP 222.77.185.166 49165 Block All Activity
3:52:23 n/a IN REFUSED UDP 212.ххх.0.63 DNS Block All Activity
3:51:25 n/a IN REFUSED TCP 24.92.79.70 2004 Block All Activity
3:51:03 n/a IN REFUSED UDP 221.208.208.5 32772 Block All Activity

А вот от еМула

21.10.2005 11:31:29 n/a IN TCP 85.64.142.156 1272 Allow activity for application emule.exe
21.10.2005 11:31:13 n/a IN TCP 84.59.187.85 15472 Allow activity for application emule.exe
21.10.2005 11:31:09 n/a IN TCP 84.182.94.36 65321 Allow activity for application emule.exe

faterider 27.10.2005 05:16

Для твое успокоение надо сказать что етот вопрос задают и другие и часто във връзка с Emule. Так что не беспокойся ето вероятно "глюк" Outpost-a.

Здесь официальное становище Agnitum для "n/a" процес, но оно не ъпдейтвано для v3:

_http://www.agnitum.com/support/kb/article.php?id=1000141&lang=ru

Там вкратце сказано что есть еще проблемьi с етого процеса по которьi они работает. Что конкретно сделали мьi скоро увидем когда вьiдет официальное мнение, но очевидно проблеми остали.

Leshich 28.10.2005 03:52

Цитата:

faterider:
Для твое успокоение надо сказать что етот вопрос задают и другие и часто във връзка с Emule.
Ну когда еМул запущен,тут понятно,ладно,глюкс :idontnow:
Отдача от еМула,приём на N/A
НО,на какой процесс ломятся входящие,когда еМул не запущен?
Вот в чём вопрос
Что ЭТО за N/A?когда работает ИЕ или Флэшгет

Genny 28.10.2005 19:16

Leshich
О процессе n/a подробно написано в "База Знаний Agnitum Outpost" П.23
Ссылка есть в шапке:
Цитата:

Читаем "Руководство по созданию безопасной конфигурации Outpost"
- язык русский.
Цитата:
Цитата:

Вы можете выключить отображение n/a, указав в файле outpost.ini, в секции [Interface] параметр ShowNAProcess=0. Вместо n/a будет отображаться SYSTEM.
И ещё цитата: :ржать:
Цитата:

Для активности n/a иногда показывается неверная причина (имя правила). Agnitum интенсивно работает над исправлением выявленных недостатков.

Makc666 28.10.2005 19:45

Цитата:

Leshich:
НО,на какой процесс ломятся входящие,когда еМул не запущен?
Вот в чём вопрос
Что ЭТО за N/A?когда работает ИЕ или Флэшгет
N/A - это банальный пакет на закрытый порт.
Слушайте, нужно читать и понимать, как работает Peer-to-Peer сеть.
Это задача для первого класса.
Объясняю.
Когда ты вошел в emule, то твой IP адрес попал на сервак, оттуда он попал к разным клиентам, эти клиенты передают твой IP по цепочке.
У тебя есть файл. Его хочет скачать 1500 человек. Все они получают твой IP и встают в очередь к тебе на твой файл. С определенной периодичностью они опрашивают твой клиент с служебной информацией.
И вот ты вдруг выключил свой emule.
Но другие то этого не знают.
Они начинают опрашивать твой комп.
Посылают пакет на порт хххх, а он закрыт, так как клиент emule уже выключен.
Соответственно это и отображается N/A.
Тоже самое и для FlashGet (пишите название прог правильно) и IE.
Бывают пакеты теряются. Бывает сессия истекает. Бывают задержки. Много чего бывает. Вот и приходят пакеты на закрытые порты, а так как в тот момент никому они не принадлежат, вот и ставится им N/A.
Хотите отлючите это, как выше написано, и забудьте. Кому-то это полезно для выявления разного рода багов и ошибок.

faterider 29.10.2005 01:02

Makc666, по описание Leshich-а я понял что процеса "n/a" активно принимал входящий трафик мюла:
Цитата:

"Но тут качал еМулом и прикол,этот процесс или другой,но тоже N/A принимал входящий траффик,для еМула..."
Tоест наличен продолжительньi активньi входящий трафик при рабочий мюл, а нет простие запросьi когда вьiключен. Ето совсем другое. Тоже:
Цитата:

НО,на какой процесс ломятся входящие,когда еМул не запущен? ... Что ЭТО за N/A?когда работает ИЕ или Флэшгет.
Конечно eсть возможност что в етом случае работает ошибку: "Для активности n/a иногда показывается неверная причина (имя правила). Agnitum интенсивно работает над исправлением выявленных недостатков." и ето "n/a" не имеет ничто общее с мюл или другие как IE и FlashGet. Ето Leshich можеть легко определить по количество трафика.


Leshich - я не ответил второй раз потому что в knowledge base Аутпоста для процеса "n/a" (от там взят и текст в Руководство которьi Genny цитирует)" для кто я дал линк, есть ответьi на твои запросьi. Прежде чего спрашиваем туда мьi должни сами себя ответим с данную информацию.

Makc666 29.10.2005 01:54

Цитата:

faterider:
Makc666, по описание Leshich-а я понял что процеса "n/a" активно принимал входящий трафик мюла:
То что порт закрыт, не означает, что на нём недолжно быть трафика.
Любой пакет, будь то на закрытый порт или открытый порт - это трафик. Много пакетов = Много трафика.
Разрещает фаервол - трафик проходит через него.
Запрещает фаервол - трафик упирается в него. Но через ваш канал трафик все равно будет идти. Очень хороший пример - это DOS атака, где генерируется масса запросов на Ваш IP и никакой фаервол Вам от неё не поможет.

faterider 29.10.2005 03:15

Makc666
Относно трафика: никто не сказал что он блокирован. По думи Leshicha я могу судить наоборот (но всякое бьiваеть), но говорить о трафика без более конкретную инфо для меня отклонение.

Имхо ваше твердение в поста #1374 основается на две догадками: 1. Всю етот "n/a" трафик блокирань. 2. "n/a" появляется относительiно наредко (если постоянно при рабочий мюл ето невозможно бьiть uncolicited packets o koторьiе вьi говорите).

И оборван от конкретние фактьi: 1. Проги emule, IE, FlashGet рабочие, так что:
Цитата:

И вот ты вдруг выключил свой emule.Но другие то этого не знают.Они начинают опрашивать твой комп.Посылают пакет на порт хххх, а он закрыт, так как...
неверно и 2. Он говорить для появление "n/a" при IE активность. А при броузерам такие "опрашивание с служебной информацией" если существует они довольно редкие.


За то для меня ето куда то менше вероятная возможность.

И если имеется ввиду knoledge base Outpost-a могу заключит что все таки проблем Outpost-a с "n/a" трафик остал и ето более вероятное обяснение описанньi случай.
Конкретно или:
Цитата:

Для активности n/a иногда показывается неверная причина (имя правила).
или неправильно разпознание других процесах.

mat 29.10.2005 03:34

Объясните пожалуйста, узаю Shareaza, на 2Мбитном канале скорость, как на диал-апе, ради пробы поместил её в доверенные, просто устал составлять правила на бесконечные запросы, и вот что не пойму: в журнале записаны многие адреса через порты 4662, заблокированными. Почему ? И как их, эти порты, открыть ?
И ещё, после работы в в Р2Р, стал часто повреждаться журнал. Думаю что поймал бяку но, найти не могу. Антивирусы молчат. Спасибо.

Makc666 29.10.2005 03:40

Цитата:

mat:
И ещё, после работы в в Р2Р, стал часто повреждаться журнал. Думаю что поймал бяку но, найти не могу. Антивирусы молчат.
Если у тебя есть активный мониторинг какого-нибудь антивируса, добавь папку логов в список исключений антивируса.

Цитата:

mat:
Объясните пожалуйста, узаю Shareaza, на 2Мбитном канале скорость, как на диал-апе, ради пробы поместил её в доверенные, просто устал составлять правила на бесконечные запросы, и вот что не пойму: в журнале записаны многие адреса через порты 4662, заблокированными. Почему ? И как их, эти порты, открыть ?
Почему скорость маленькая - это тебе в тему про Peer-to-peer клиенты. Нужно понимать как они работают и что никто огромную скорость не обещал. Все зависит от количества источников, файлов в очереди, дублирующихся источников, High или Low IP и т.п. и т.д.
Ты бы нам показал эти записи, а мы уж подумали бы, подсказали. Трудно гадать понимаешь.

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Pepsi 29.10.2005 19:28

3 я версия не режет 8й флаш на страницах - хотя стоит запрещено! c 7мым флашем все ок.

leon534 30.10.2005 11:55

Opera 7.23, Outpost 2.7.493.5421 (416) проблемы
 
Обратился ко мне знакомый. При заходе на сайт _http://www.vedomosti.ru и некоторые другие сайты требуется вводить пароли. Поскольку он там зарегистрирован, то вводит пароль. А его не пущают :( . Отключает на минуточку (по моему совету) outpost - всё ОК. Получается, что не пущает outpost. Самое интересное, однако дальше. Поскольку у меня вполне аналогичная конфигурация - вхожу с его логином и паролем при активном outpost. У меня все OK :) . Разница состоит в том, что я в Opere не использую жезл, а ему без этого неудобно ...
Гуру, дайте умный совет, что можно сделать, чтобы все работало с жезлом.

faterider 30.10.2005 15:22

leon534
Потвердено ли что если он тоже не използуеть жезл можеть входить (с рабочий outpost)?

Genny 30.10.2005 15:52

leon534
А помоему, это вопрос по настройке Оперы. Причём тут OP? :idontnow:
Настрой жезл в Диспетчере серверов, на вкладке:Пароли.
Можно посмотреть в OP в свойствах модуля Anti-Spyware - вкладка: Личные данные, не попал ли пароль в список исходящих пакетов содержащих личные данные. Либо вообще отключить: Блокировать передачу личных данных. :)

Acserg 30.10.2005 16:10

Цитата:

Сообщение от FalAng
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?

Снеси его и файлы конфигурации и поставь заново и введя ключ выбрав режим обучения - он страшивать будет - а ты думай что говорить ему. А вообще - Какая версия - то ? Вверху что не по-русски написано - пиши № версии. Пробуй - должно помочь.

Genny 30.10.2005 16:33

Acserg
Цитата:

Снеси его и файлы конфигурации и поставь заново
Можно обойтись без сноса OP. Меню -Файл -Новая конфигурация. :)

Makc666 30.10.2005 16:47

Цитата:

Сообщение от leon534
Обратился ко мне знакомый. При заходе на сайт _http://www.vedomosti.ru и некоторые другие сайты требуется вводить пароли. Поскольку он там зарегистрирован, то вводит пароль. А его не пущают :( . Отключает на минуточку (по моему совету) outpost - всё ОК. Получается, что не пущает outpost. Самое интересное, однако дальше. Поскольку у меня вполне аналогичная конфигурация - вхожу с его логином и паролем при активном outpost. У меня все OK :) . Разница состоит в том, что я в Opere не использую жезл, а ему без этого неудобно ...
Гуру, дайте умный совет, что можно сделать, чтобы все работало с жезлом.

Пусть разберется с модурем "Интерактивные элементы" и запретом с работой Cookies в нём.
А ещё пусть почитает инстукцию к программе.

Acserg 31.10.2005 01:30

Цитата:

Сообщение от Genny
Acserg

Можно обойтись без сноса OP. Меню -Файл -Новая конфигурация. :)

Можно, но сердцу ближе - снести.
А касперский про 5.0.390 сам не справится с этой же задачей (фаэрвола) - а то он вроде тоже иногда покрикивает "атаку отразил!" - или это он для видимости??? Как мысли по этому поводу?

FantomIL 31.10.2005 09:25

Acserg
Аккуратнее, пожалуйста. В этом топике обсуждается только Outpost. Насчет Касперского есть другие топики.

leon534 31.10.2005 10:14

Цитата:

Сообщение от Makc666
Пусть разберется с модурем "Интерактивные элементы" и запретом с работой Cookies в нём.
А ещё пусть почитает инстукцию к программе.

Золотые Ваши слова, Makc666. Вчера подъехал к нему и увидел ровно запрет на куки :) И молчал, партизан, что лазил туда. А я чес слово по телефону его спрашивал. Всем респект за поддержку.

imhos 01.11.2005 12:58

так поставьте пароль на конфигурацию, чтобы не менял.
Кстати, пароль ставится на всю конйигурацию, или можно паролить отдельные конфигурации? было бы удобно -- если уж не работает, включать отлаженную запароленнубю конфигурацию ;)

Genny 05.11.2005 16:30

imhos
А что мешает проверить самому? :)
Имхо: пароль ставиться только на текущие настройки..

boryans 10.11.2005 07:28

Уже второй раз за месяц у меня, в моё отсутствие дома, происходит Атака Отказ от обслуживания (DoS) и компьютер перезагружается. Версия файерволла 3.0.545.5805(433). Стоит WIN XP SP2 rus с последними обновлениями. Помогите пожалуйста найти решение этой проблемы. Номера IP атакующего в журнале нет.

Yandex 11.11.2005 15:45

Цитата:

boryans:
Уже второй раз за месяц у меня, в моё отсутствие дома, происходит Атака Отказ от обслуживания
Как ты определил что это была DoS атака а не просто сбой питания?

disos 12.11.2005 01:42

Цитата:

Уже второй раз за месяц у меня, в моё отсутствие дома, происходит Атака Отказ от обслуживания (DoS) и компьютер перезагружается. Версия файерволла 3.0.545.5805(433). Стоит WIN XP SP2 rus с последними обновлениями. Помогите пожалуйста найти решение этой проблемы. Номера IP атакующего в журнале нет.
Скорее всего шпион уже у тебя сидит, пытается выйти в инет, или атаковать ддос, а после того как не получается, перезапускает комп, иного варианта я не вижу. От прямой атаки комп всё равно не должен перезапускатся. То есть тебе надо проверить свой комп.

Bioswamp 14.11.2005 13:45

НАРОД! трабл в следующем........

Ставлю Outpost 3.0.543.5722 (431)
Зарезаю ему Update + Feedback + сам Outpost исходящие
Затем перегружаю машину - запускается с предложением включить в IE быструю настройку(блокировка рекламы и бла-бла-бла), отменяю и отключаю Antispy.
Вписываю ключик ( перепробывал уже все!) - перегружаю еще раз машину и пипец.
Получаю сообщение об ошибке что Feedback не может отослать отчет!
И вешает полность сетку - остается только его переустанавливать заново

есть мысли?...... ниче не пойму ..........

Makc666 14.11.2005 15:02

Цитата:

Bioswamp:
Вписываю ключик ( перепробывал уже все!) - перегружаю еще раз машину и пипец.
Получаю сообщение об ошибке что Feedback не может отослать отчет!
А без ключика-то работает?
Я не думаю, что ключ - это причина пролемы.
Причина всего скорее в конфликте с какой-то программой и т.п.
Операционная система какая?

Genny 14.11.2005 15:21

Bioswamp
А, зачем такие танцы с бубном? Проще нельзя?
Ставишь ( ничего не запрещаешь). Вводишь ключ.
Убираешь из автозагрузки Feedback.
Перезагрузка.
Кидаешь в запрещённые Update и Outpost.exe. Отключаешь модуль Antispyware.
Ещё можно заблокировать 803 порт, об этом что-то писали на неофф.форуме.

FantomIL 14.11.2005 15:33

Народ, вы на грани обсуждаете... Насчет работы ключей - есть ПС и аська и топ в соответствующем разделе. :mad:

Mixer39 15.11.2005 10:05

Как обновить базу AntiSpy ?
Outpost Firewall Pro ver. 3.0.543.5722 (431)
Windows XP Rus SP2 + All Windows Updates :молись:

Vladimir2003 15.11.2005 22:34

как раз надо разрешить вылазить в инет АвтоАпдейту самого outpost-а

Gerasim 15.11.2005 23:42

Mixer39
Цитата:

Как обновить базу AntiSpy ?
Сервис - Проверить обновления базы spyware
Включать автоапдейт не нужно, просто выход в сеть ему разреши

Mixer39 16.11.2005 00:14

Цитата:

Сообщение от Gerasim
Сервис - Проверить обновления базы spyware
Включать автоапдейт не нужно, просто выход в сеть ему разреши

не обновляет ..пишет база от 26092005.

Gerasim 16.11.2005 01:00

Mixer39
Только что обновился, вначале тоже не хотело. У меня в update.ini откуда то лишний слэш нарисовался, вместо ServerDir=/update... было ServerDir=//update... Удалил его и обновилось сразу, база 15.11.2005

Leshich 17.11.2005 16:45

А возможно в ручную обновить spyware
Утянуть базу по ссылке и закинуть в папку,ну типа по аналогии с Ad-Aware

lewa 18.11.2005 09:28

Проясните ситуацию. Устанавливаю 2003 сервер + SP1 к нему. Затем ставлю Outpost версии 2.1.297.3912(309) все устанавливается отлично, перезагружаюсь и вот тут чудеса. автоматически Аутпост не запускается а когда пытаюсь запустить руками, в трее появляется иконка ничего с собой делать не позволяет и через пару минут исчезает вовсе. В процесах происходит тоже самое. Процесс висит одну две минуты запущенным потом вылетает. Не могу понять в чем дело? Однажды правда было сообщение, что дескать я под этим юзером не могу править Аутпост и все. Помогите с проблемкой, к Аутпосту я сильно привык и менять бы файрвол не хотелось. Версию эту использую потому, что кряка у меня к ней есть. Пробовал ставить версию чуть выше , но такая же проблема. В чем дело?

kasinv 18.11.2005 12:35

Цитата:

lewa:
Проясните ситуацию.
Обычно так прога ведёт себя, когда не приняла регистации :mad: Попробуй переустановить.

Makc666 18.11.2005 12:37

Цитата:

lewa:
Устанавливаю 2003 сервер + SP1 к нему. Затем ставлю Outpost версии 2.1.297.3912(309)
Windows 2003 и Ouspost 2.1 вообще-то несовместимы всю жизнь были.
Вот 3.* совместим.

lewa 18.11.2005 13:23

Makc666
То есть советуете поставить версию 3* и проблема уйдет?

Makc666 18.11.2005 13:25

Цитата:

Сообщение от lewa
Makc666
То есть советуете поставить версию 3* и проблема уйдет?

Если машин ездит только на 95 бензине, то наверное нет в неё смысла заливать 76? Правда :confused:
Да. Поставьте 3.*

xxxruslan 21.11.2005 03:51

Уважаемые форумцы(надеюсь, никого не оскорбил :idontnow: )!
У меня такая проблема. Использую Outpost Firewall Pro ver. 2.7.492.5421 (416) уже 15 дней и пока им очень доволен, но чувствую пользоваться мне им осталось еще 15 дней. Дело в том что после перезагрузки комп.(Windows XP ENG SP2 + All Windows Updates) постоянно обнуляет введенный мною до этого серейный номер! Возможно, есть какой-то способ этого избежать, но мне он не известен. Думаю, что здесь уже могли отвечать на аналогичный вопрос, поэтому заранее прошу прощения, если кому-то придется повторятся.
Благадорю за внимание и надеюсь на Вашу помощь! Спасибо! ;)

FantomIL 21.11.2005 09:42

Уважаемый xxxruslan, если Вы внимательно перечитаете шапку топа, то там найдете ответ на то, где следует задавать вопросы подобного рода.

Anier 21.11.2005 12:22

Не знаю, обсуждалось ли на форуме 99-типроцентное сходство Lavasoft Firewall и Outpost. Но такое впечатление, что они создавались одними и теми же людьми. (возможно я просто не просвящен) Интерфейс абсолютно идентичный.
Из приятностей, в Lawasoft поддерживается windows server 2003....

*BIG* 27.11.2005 17:37

ГОСПОДА ! Прочитал весь топ (с Ctrl+F) - ответа на свой вопрос не нашел. Когда-то, когда Outpost только начинался активно его использовал, потом когда я перешел на корпоративную XP (еще SP1), все закончилось таким вот сообщением при загрузке системы [img=http://img327.***************img327/7973/019wp.th.jpg]
и
[img=http://img390.***************img390/4861/025ht.th.jpg]
Версия 1.9 сменилась на 3.0.554.434. Я сменил множество стенок, но эта нравится больше всего. Так ни одного раза установить и не смог. Вылетает ! Работает ровно до второй перезагрузки, потов все ! Каюк ! Сейчас пробовал 3.0.554.434 на XP SP2 + все обновления. Подскажите как быть.

alexeei 27.11.2005 19:10

Anier
Цитата:

Anier:
Из приятностей, в Lawasoft поддерживается windows server 2003....
Outpost тоже поддерживает windows server 2003, у меня он стоит и вполне нормально работает на 2003 server standard.

Makc666 28.11.2005 01:20

Цитата:

*BIG*:
Версия 1.9 сменилась на 3.0.554.434. Я сменил множество стенок, но эта нравится больше всего. Так ни одного раза установить и не смог. Вылетает ! Работает ровно до второй перезагрузки, потов все ! Каюк ! Сейчас пробовал 3.0.554.434 на XP SP2 + все обновления. Подскажите как быть.
Для начала удали полностью версию. Сделай перезагрузку.
Потом установи последнюю ОФИЦИАЛЬНУЮ ВЕРСИЮ
Outpost Firewall Pro ver. 3.0.543.5722 (431).
Не используй регистрацию программы, а сделай несколько перезагрузок, для проверки, в режиме демо.
Ту версию, что ты используешь - это бета версия.
Бета версиям мы поддержку не оказываем :biggrin:

*BIG* 28.11.2005 16:10

Цитата:

Сообщение от Makc666
Для начала удали полностью версию. Сделай перезагрузку.
Потом установи последнюю ОФИЦИАЛЬНУЮ ВЕРСИЮ
Outpost Firewall Pro ver. 3.0.543.5722 (431).
Не используй регистрацию программы, а сделай несколько перезагрузок, для проверки, в режиме демо.
Ту версию, что ты используешь - это бета версия.
Бета версиям мы поддержку не оказываем :biggrin:

Все сделал по шагам. Единственное что пришлось сделать - убрать триальность. После ВТОРОЙ !!! перезагрузки все стало на свое места. Опять таже ошибка..... :confused:
ОЧЕНЬ жду советов.

Event 28.11.2005 18:44

*BIG*
Удали- значит полностью вычистить. Надо почистить реестр ручками и также с помощью утилитки TrashReg. Перезагрузись, потом ставь новую версию. Тогда не надо будет вводить ключ месяц.
Удачи :beer:

*BIG* 29.11.2005 03:05

Цитата:

Сообщение от Event
*BIG*
Удали- значит полностью вычистить. Надо почистить реестр ручками и также с помощью утилитки TrashReg. Перезагрузись, потом ставь новую версию. Тогда не надо будет вводить ключ месяц.
Удачи :beer:

***************************************************
"Убирать триальность" ничем кроме "с помощью утилитки TrashReg" я и не умею. А чистка реестра при удалении проблемных программ в т.ч. и ручками, мне кажется само-собой... Если можно, пожалуйста, подскажите по существу. Не надо забивать топ, подобной галиматьей.

Makc666 29.11.2005 05:56

Цитата:

*BIG*:
Если можно, пожалуйста, подскажите по существу. Не надо забивать топ, подобной галиматьей.
У тебя программа в результате работает в демо режиме или как?
Если в демо и она глючит, у тебя три пути:
1. Переустанавливать Windows.
2. Обратиться в поддержку программы - самый долгий путь, где тебе скажут прислать отчет debug версии программы.
3. Искать с каким сетевым приложением глючит Outpost, если они есть.

Ничего друго тут тебе не посоветуют.
Можешь сделать ещё проверку диска ScanDisk-ом, хотя это врятли.

Codmaker 29.11.2005 06:17

С большим удивлением обнаружил что Outpost FireWall не поддерживает gzip сжатие (кстати в русской справке на этот счет ничего нет, или не нашел?). А все началось с того как начал выяснять почему у меня не срабатывает gzip ни на одном http ресурсе в сети.
В конечном итоге я добрался до ключа [HKLM\SOFTWARE\Agnitum\Outpost Firewall] "EnableGzipEncoding"=dword:00000000 и конечно же исправил в 00000001.
Собственно сам вопрос: с какой версии есть полная поддержка gzip (т.е. с возможностью фильтрации содержимого на лету)?
установлен Outpost Firewall Pro ver. 2.7.493.5421 (416)
P.S.
После включения сжатия просто офигел от явного прироста скорости загрузки страниц, но потом расстроился когда прикинул сумму за переплаченый траффик в течение года :eek: .

Makc666 29.11.2005 06:23

Цитата:

Codmaker:
С большим удивлением обнаружил что Outpost FireWall не поддерживает gzip сжатие
Читай официальную информацию.
Почему Outpost отменяет сжатие страниц (gzip)?
http://www.agnitum.ru/support/kb/art...000016&lang=ru

Цитата:

Некоторые браузеры могут запрашивать данные от Web серверов в "сжатом" виде, включая поле HTTP следующей формы в запрос: "Accept-Encoding: gzip". Страницы приходят не в виде обычного текста, а в специально закодированном сжатом формате. Outpost не поддерживает расшифровку сжатых страниц во время прохождения пакета, поэтому он отменяет сжатие, удаляя поле "Accept-Encoding: gzip" из каждого запроса браузера.

Если вы хотите разрешить сжатие, наберите Regedit в командной строке и установите значение ключа "Enablegzipencoding" в: HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall на 1. Помните, что в этом случае для сайтов, использующих сжатие, не будут функционировать модули Рекламы Содержимого и Интерактивных элементов.
P.S. Кстати, в Часто задаваемые вопросы http://www.agnitum.ru/support/kb/search.php много чего интересного можно почитать.

*BIG* 29.11.2005 10:18

Цитата:

Сообщение от Makc666
У тебя программа в результате работает в демо режиме или как?
Если в демо и она глючит, у тебя три пути:
1. Переустанавливать Windows.
2. Обратиться в поддержку программы - самый долгий путь, где тебе скажут прислать отчет debug версии программы.
3. Искать с каким сетевым приложением глючит Outpost, если они есть.

Ничего друго тут тебе не посоветуют.
Можешь сделать ещё проверку диска ScanDisk-ом, хотя это врятли.

демо режим.
На винды даже на новые ставишь - таже фигня.
Придется в техподдержку писать. Спасибо

Genny 29.11.2005 20:35

*BIG*
Простой вопрос: Ты перед установкой Outposta отключал встроенный в винду брандмауэр? Не просто отключал, а службу останавливал (тип запуска - оключено)?

surv 30.11.2005 00:55

На win98 версия 2.0 требует какой-то odbc 3.0, где его взять и как установить? :contract:

boor 30.11.2005 01:19

surv
Это нужно для журнала.
Он всегда требует это проста в XP
Он уже в дистрибутиве есть.
_http://www.yandex.ru/yandsearch?stype=www&nl=0&text=odbc+3.0

Makc666 30.11.2005 08:14

Цитата:

Сообщение от surv
На win98 версия 2.0 требует какой-то odbc 3.0, где его взять и как установить? :contract:

http://www.agnitum.ru/support/kb/art...000039&lang=ru
http://www.agnitum.ru/support/kb/art...000039&lang=en

При инсталляции на Windows 98/ME Outpost сообщает, что необходимо загрузить ODBC. Где можно скачать этот драйвер?
Загрузите и установите MDAC 2.5 Service Pack 3. Обратите внимание, что вам необходимо скачать MDAC версии 2.5, а не 2.1 или 2.6Please note that you need to download MDAC version 2.5, а не 2.7 или 2.6, поскольку в версиях 2.6 и выше нет драйвера MS Access desktop driver. (Подробная информация доступна на"INFO: MDAC Version 2.6 and Later Do Not Contain Jet or Desktop ODBC Drivers".

kelta 16.12.2005 01:28

Hi.
Установил себе FTP Serv-U v6.1.0.5, настроил LAN.
У меня такой вот вопрос: какие правила прописать в Outpost (ver. 3.0.543.5722 (431)), чтобы он давал ftp нормально (т.е. вообще) работать?
Стандартные правила ftp только для клиента, под ними фаервол ее блокирует, а прописывать в доверенные не очень-то и хочется.

Makc666 16.12.2005 02:26

Цитата:

Сообщение от kelta
Hi.
Установил себе FTP Serv-U v6.1.0.5, настроил LAN.
У меня такой вот вопрос: какие правила прописать в Outpost (ver. 3.0.543.5722 (431)), чтобы он давал ftp нормально (т.е. вообще) работать?
Стандартные правила ftp только для клиента, под ними фаервол ее блокирует, а прописывать в доверенные не очень-то и хочется.

Сначала немного цитаты из помощи программы TMeter:
Цитата:

Как учитывать FTP-трафик?

FTP аббревиатура обозначает "File Transfer Protocol" или "Протокол передачи файлов". Существует два режима FTP-соединений: Активный FTP и Пассивный FTP. Правила, которые вам потребуются для учета FTP-трафика зависят от используемого режима. По умолчанию, большинство браузеров используют Пассивный FTP, в то время как большинство FTP клиентских программ (например, CuteFTP, Internet Neighborhood, WS-FTP) используют Активный FTP.

FTP-протокол подразумевает два различных соединения между клиентом и FTP-сервером. Первое соединение называется "управляющим" (control connection). Оно предназначено для "входа" клиента в FTP-сервера, перехода между каталогами в FTP-сервере и т.п. Для того, чтобы получить список файлов с сервера, скачать файл с сервера или закачать файл на сервер, используется второе соединение, называемое "соединение для передачи данных" (data connection).

Управляющее соединение одинаково для Активного и Пассивного режима. Клиент инициирует TCP-соединение с динамического порта (1024-65535) к порту номер 21 на FTP-сервере и говорит "Привет! Я хочу подключится к тебе. Вот мое имя и мой пароль". Дальнейшие действия зависят от того, какой режим FTP (Активный или Пассивный) выбран.

В Активном режиме, когда клиент говорит "Привет!" он так же сообщает серверу номер порта (из динамического диапазона 1024-65535) для того, чтобы сервер мог подключиться к клиенту для установки соединения для передачи данных. FTP-сервер подключается к заданному номеру порта клиента используя со своей стороны номер TCP-порта 20 для передачи данных.

В Пассивном режиме, после того как клиент сказал "Привет!", сервер сообщает клиенту номер TCP-порта (из динамического диапазона 1024-65535), к которому можно подключится для установки соединения передачи данных.

Главное отличие между Активным режимом FTP и Пассивным режимом FTP - это сторона, которая открывает соединение для передачи данных. В Активном режиме, клиент должен принять соединение от FTP-сервера. В Пассивном режиме, клиент всегда инициирует соединение.

Пример Активного соединения:
[1] Control Connection: Client port 1026 -> Server port 21
[2] Data Connection: Client port 1027 <- Server port 20

Пример Пассивного соединения:
[1] Control Connection: Client port 1026 -> Server port 21
[2] Data Connection: Client port 1027 -> Server port 2065

Эта информация будет вам достаточна, чтобы создать правила для посчета трафика FTP. Обратите внимание на опцию "FTP data" в редакторе правила. Если эта опция включена, то TMeter будет корректно подсчитывать трафик соединения передачи данных (активное или пассивное) путем динамического добавления дополнительных правил.
Достаточно создать правило для Serv-U на разрешение всех входящих соединений по 21 порту (или другому, если он другой) + Динамическая фильтрация.
ВАЖНО!!! Правило нужно создавать полностью/изначально вручную, т.е. не использовать уже созданные автоматически правила.

Если между Вашим FTP Serv-U и клиентами есть сторонний фаервол, то тогда цитата из помощи Serv-U:
Цитата:

Passive Mode Data Transfers Behind a Firewall
If Serv-U is running behind a firewall or proxy server with address translation, passive mode data transfers (as used by all Web browsers) will generally not work. The reason is that the IP address of the server is not the same as the IP address outside users should use to connect to the server. Serv-U does not know this, and when the FTP client program asks for its passive IP address it will give the wrong (internal) address.

You can often tell if your server is behind a firewall or proxy server because the server’s IP address is a dummy IP address, which can only be used locally on a LAN, and which will not work over the Internet. Any IP address starting with these numbers is a dummy IP address:

192.168.xxx.xxx
172.16.xxx.xxx – 172.31.xxx.xxx
10.xxx.xxx.xxx

You can use the "Help | Local IP Address" menu selection to view the IP address(es) of your computer.

What is needed is some way to tell Serv-U what IP address it should hand out to FTP clients when they want to do a passive mode data transfer, the right address is the IP address the outside world should use to connect to the server. This can be done via the Domain Settings Advanced tab. In that tab is an entry for IP for passive mode, which is where the IP address to report to FTP clients goes.

Example
Say a server is behind a firewall, and has an IP address 192.168.0.10. The outside world accesses the server by using, for example, address 243.56.78.1. To make passive mode work, enter '243.56.78.1' as the IP to use for passive mode for the domain.


The above assumes the firewall is set up to pass all the needed packets on to the server. In particular, this means the firewall has to allow incoming TCP connections to port 21 on the server, allow outgoing TCP connections from port 20 (for regular mode data transfers), and allow incoming TCP connections to any random port between 1024 and 65535 on the server (for passive mode transfers). Depending on what the firewall allows to pass it may be that despite passive mode address translation it is still not possible to use passive mode for data transfers.

If the firewall is blocking incoming connections to ports between 1024 and 65535 not all is lost yet. You may be able to open up the firewall to pass a limited range of ports to be used for passive mode data transfers. The Advanced tab in the Server Settings is used to accomplish this.

Gruner 19.12.2005 01:25

У меня Outpost Firewall Pro ver. 3.0.543.5722 (431). Операционная система:Microsoft Windows XP Professional версия 2002 Service Pack 2.
Проблема заключается в том, что когда я запускаю Far Cry и хочу, подключится к Ubi.com, Outpoct выдаёт, сначало – (Сетевой доступ для Far Cry.ЕХЕ Блокирован, так как его область памяти была изменена другим процессом. Процесс /Е5.0001 произвел запись в область памяти.) после того как я подключился выдаёт- ( Сканирование сети. Узел подменяет свои IP-адреса МАС атакующего: А2-ВВ-20-00-01-00
Или 8С-95-20-00-01-00
IP-атакующего. 255.255.255
Нормального соединение с сервером не происходит постоянно зависает и невидет все сервера. Пробовал обучать, не помогло, разрешил как Доверенному приложению, сервера видит, но не подключается. Могу иногда только сам сделать свой сервер, вот только так и работает. Либо приходится отключать Outpost Firewall и. брандмауэр.Тогда всё идёт как надо. Отключаю, вирусы получаю. К примеру, такого плана - (С/…Black Box.class заражен вирусом Exploit.Java Byte Verify) Помогите, кто, чем может, хотя бы немного, разрулить с этой проблемкой.

Да и ещё один вопрос, когда Осёл работает. Что означает: Обнаружен неверный DNS запрос с IP адреса:84.183.103.157 порт4672 на IP адрес: 202.98.116.66 порт53. Что это за не верный адрес такой?

Да и ещё один вопрос, когда Осёл работает. Что означает: Обнаружен неверный DNS запрос с IP адреса:84.183.103.157 порт4672 на IP адрес: 202.98.116.66 порт53. Что это за не верный адрес такой?

Да и ещё один вопрос, когда Осёл работает. Что означает: Обнаружен неверный DNS запрос с IP адреса:84.183.103.157 порт4672 на IP адрес: 202.98.116.66 порт53. Что это за не верный адрес такой?

Я конечно дико извеняюсь но это не моя вина. Выдало ошибку. я послал ещё раз. Так , простите извените!!! :молись:

faterider 19.12.2005 13:32

Попробуй разрешить когда памят процеса изменена от другой процес вьiходит в Веб (на английски): options/application/Process memory control.

Если заработает нормально, тогда сново забрани все и позволи только то что нужно.

Что касает неверньi DNS запрос - нужно будеть очень внимательньi потому что трояньi иногда маскирует свой трафик как DNS запросьi. Сделай все проверки для гадьi которьiе знаеш. Но потому что троян которьi маскируется так возможно будеть очень зльi (например с руткит маскировка) не плохо если ничто не найдеш все таки преинсталирать операционная система. Если ето только когда осел работает не так страшно, но все таки.

Gruner 19.12.2005 16:25

Попробуй разрешить когда памят процеса изменена от другой процес вьiходит в Веб (на английски): options/application/Process memory control.

Можиш повторить свою мысль ещё раз. Немного по подробнее, я не всё понял.

faterider 19.12.2005 16:49

http://img484.***************img484/7622/clipboardimage7cw.jpg

Удали ето: http://img514.***************img514/4702/clipboardimage10fb.jpg

Gruner 19.12.2005 17:58

Зделал, всё как ты сказал. Теперь по новому.Атакующий заблокирован Обнаружена Short fragments c.62.202.14.199 ПРоверил не идёт.

faterider 19.12.2005 18:10

Останови только attack datection plugin:

http://img409.***************img409/6721/at7et.jpg

И скажи так работает ли нормально?

Gruner 22.12.2005 15:40

Ещё не сделал, так как пришлось переустанавливать. Не могу его запустить – (используется другим приложением, У вас не достаточно прав.) Вот проги обучу и дуду опять пробовать.

Gruner 22.12.2005 18:40

Цитата:

Gruner:
Останови только attack datection plugin:
Переустановил. С первого раза подключилось, всех нашло. Я его обучил. Даже сумел подключится к серверу. Произашол сбой. Я попробовал заново. Не идёт. Попробовал как
ты подсказал не пляшет. Но в журнале нашел новую запись. (farcry.exe исход. Блок. TCP
crl Microsoft.com HTTP Заблок. Контролем Компонентов) И вся строка серая и перечёркнута. Я его переместил в Доверенные. Не помогает. И ещё одно пишет ( farcry.exe исх. Блок. TCP gsconnect.ubisoft.com Заблок. Контролем Компонентов)
Ума не прилажу где он его блокирует и почему!?

Да, вот ещё, нарыл в журнале ещё одну (svchost.exe исх. TDP 217.237.149.225 DNS Использован кэш DNS) если это поможет.

Iv@№1 23.12.2005 02:30

перешел на оютпост 3. шо за feedback дополнительно висит? Для чего это?

Makc666 23.12.2005 12:37

Цитата:

Iv@№1:
перешел на оютпост 3. шо за feedback дополнительно висит? Для чего это
Забей на него :) Убей его из процессов и убери данный процесс в Автозапуске Windows.
C:\Program Files\Agnitum\Outpost Firewall\feedback.exe

А вообще, вот ответ на твой вопрос:
http://outpostfirewall.com/forum/sho...08&postcount=2

The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.

Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

faterider 23.12.2005 14:08

Цитата:

Сообщение от Gruner
Но в журнале нашел новую запись. (farcry.exe исход. Блок. TCP
crl Microsoft.com HTTP Заблок. Контролем Компонентов) И вся строка серая и перечёркнута. Я его переместил в Доверенные. Не помогает. И ещё одно пишет ( farcry.exe исх. Блок. TCP gsconnect.ubisoft.com Заблок. Контролем Компонентов)
Ума не прилажу где он его блокирует и почему!?

В крайном мере можно регулировать kонтрол kомпонентов, но ето весьма опасно для безопастност целой системе: http://img451.***************img451/982/c1qv.jpg

orvman 23.12.2005 15:12

Gruner, faterider
Я пытался понять о чем Вы говорите, но прикола не понимаю.
Могу сказать одно - видать трояны в системе, поэтому и глюки. Но это отдельная история. Детально разбираться нужно.
Теперь другое. Можно попробовать прописать ручками для Far Cry.ЕХЕ дополнительную фичу - игнорировать контроль компонентов. Это известный баг в ОР, тянущийся еще с v2.6. - с такими играми, например CS и другими.
Теперь по поводу смены mac. Уверен на 90% - подключение VPN. Если да, то часто помогает Детектор атак - вкладка Ethernet.
Но это всё в общих чертах.
Не забудьте провериться на вирусы последними базами. И никогда не отключать Детектор атак полностью - это самоубийство.

faterider 23.12.2005 15:34

orvman - Я считаю что с постьi #1430, #1432, #1434 очень ясно показал что отключение ети компонентов нужно сделать, только для тест что конкретно блокирует игру. И после вернуть ети настройки назад и добавить только то что нужно как довереньie елементьi.

Очевидно что если он оставить attack detection, component control и process memory managemet удалени, то ето равносильно удалить цельi Аутпост.

Что касается трояна - мне ето тоже усамнило, но я никогда не играл такие игрьi и сам не уверен как держатся. Правда я сделал google для проблема и не нашел ничто подобно в цельi нет и ето наводить на мьiсл что троян возможен. Но ето Gruner должен проверить преди спросить об Аутпосте.

Gruner 27.12.2005 03:41

Цитата:

orvman:
Теперь другое. Можно попробовать прописать ручками для Far Cry.ЕХЕ дополнительную фичу - игнорировать контроль компонентов. Это известный баг в ОР, тянущийся еще с v2.6. - с такими играми, например CS и другими.
ПРивет. А можешь по подробнее! И по проще.

Цитата:

Gruner:
Я считаю что с постьi #1430, #1432, #1434 очень ясно показал что отключение ети компонентов нужно сделать, только для тест что конкретно блокирует игру.
Давай пошагово попробуем. Была не была, может, что и получится. Проблемка в том что у меня рус. Инте фей-с. А в английском я не очень. С легка в немецком. Ты мне по шагово что делать, и мы я думаю эту проблему разкантачим.

orvman 28.12.2005 16:21

Gruner - а что тут проще? Для всех правил для игры в ОР (если их несколько) для farcry.exe ставишь - Игнорировать контроль компонентов. Видать игра активно юзает UDP-порты. А вообще, много инфы есть в логах ОР.

Gruner 02.01.2006 01:38

Привет. Всё получилось намного проще, чем я думал. Парамитры / память процессов/(добавил)FARCRY.EXE./И (разрешил) - Блокировать сетевой доступ, если память приложения была изменена другим процессом. Всё лабает как надо.

bronetemkin 02.01.2006 12:37

Проблема возникла. Outpost Firewall Pro ver. 3.0.543.5722 (431) - Страшно глючит Opera (c правилами для броузера). Постоянно некоторые страницы недоступны. При политике "Блокировка" и "Обучение" это и происходит. Причем при "Обучении" ничего не спрашивает. В блокированных Оперы нет. А доступа тоже нет. Когда переключаешь на политику "Разрешать" - тогда работает, но с каждого сайта Аутпост обнаруживает кучу атак и сканирования портов ( 217.16.18.83 TCP (2604, 2600, 2598, 2597, 2596, 2581, 2580, 2579, 2574, 2570, 2569, 2568)(Например). Аналогичное поедение у Миранды (при попытке соединяться с Jabber). Почему так? Почему не работает "Обучение"?

anakarn 04.01.2006 01:20

Цитата:

bronetemkin:
Постоянно некоторые страницы недоступны.
Что говорит журнал? Случаем не Пакет на закрытый порт?

vikmor 09.01.2006 08:57

После перехода на Outpost Firewall Pro ver. 3.0.543.5722 (431) стало невозможно ввести пассворд для соединения с роутером (Linksys BEFW11s4). Когда выгружаю Outpost, пассворд проходит нормально. Может надо какое правило отменить? подскажите, кто знает...

anakarn 12.01.2006 23:54

vikmor
А какие пакеты, содержащие пасс, идут? Т.е. протокол, порт? Что во время попытки соединения пишет Аутпост?

ssypchenko 13.01.2006 00:38

Может разбирался уже вопрос, но я не нашел :(
Я выгрузил журнал в отдельный файл. В журнале записи разрешенных соединений с объемом принятых и переданных данных. Нет ли проги, которая сможет из этого журнала мне показать, какой процесс за определенное время сколько данных прокачал (просуммировать записи журнала).

mat 20.01.2006 09:47

Объясните пожалуйста, программа Shareaza в Аутпосте прописана как Доверительная, т. е. может соединяться с любым адресом, по любому порту, это я так понимаю. В журнале событий очень много записей Заблокирован Исх-Вх по адресам не вызывающих подозрений и через стандартные порты для Shareaza, по TCP и UDP. А в Причина стоит- Запретить любую активность. Чем это объяснить и как с этим бороться ?
Если бы всё и всегда для Sharеaza блокировалось, было бы понятнее, а так...

dyr_farot 20.01.2006 11:26

значит есть какое-то правило, запрещающее соединения по этим портам, с приоритетом выше ( о приоритетах -- смотри в шапке )
попробуй для начала назначить правила "разрешить все по TCP" и "разрешить все по UDP" и поставь Ignore Component Control

Makc666 24.01.2006 17:37

Цитата:

dyr_farot:
Объясните пожалуйста, программа Shareaza в Аутпосте прописана как Доверительная, т. е. может соединяться с любым адресом, по любому порту, это я так понимаю. В журнале событий очень много записей Заблокирован Исх-Вх по адресам не вызывающих подозрений и через стандартные порты для Shareaza, по TCP и UDP. А в Причина стоит- Запретить любую активность. Чем это объяснить и как с этим бороться ?
Если бы всё и всегда для Sharеaza блокировалось, было бы понятнее, а так...
Скопируй, пожалуйста, лог из журнала. Хотя бы 2-3 строчки. Там где пишет, что заблокировано. Никакие IP адреса вырезать не нужно.
В журнале, в разрешенных за последние 10 минут, Shareaza у тебя фигурирует? Если да, то тоже скопируй оттуда 2-3 строчки для неё.

Spacoom 06.02.2006 17:21

Обновил версию программы до Outpost Firewall Pro ver. 3.0.543.5722 (431) и тут началось :(

Три атаки постоянно фиксируются :
Nestea attack
Changinh Ip address by changing MAC address
Short fragments

Говорил с провайдером и подал официальную жалобу (зачем им был нужен паспорт)? Процесс этот длительный.

Атак в день до 3000, самое главное, что когда пытаются подменить IPадресс интернет блокируется на 5 минут и далее отваливается (у меня ADSL).

Всё это под Win 2000 SP4 - все обновления стоят, все проверено как Антивирусом, так Spyware встроенным в стену.
Пробовал чистить кэшы и куки - не помогает.


Что же делать без мороза деда?


Краткий вырез из журнала :
13:45:05 Short fragments 83.152.28.251
11:29:37 Short fragments 81.34.173.163
11:01:18 Сканирование портов 195.2.83.166 TCP (3545, 3429, 3489, 3488, 3487, 3279)
5:54:46 Nestea атака 84.94.55.92
5:22:46 Short fragments 83.46.159.149
05.02.2006 22:12:13 Short fragments 83.34.233.122
05.02.2006 20:40:34 Short fragments 209.112.185.70
05.02.2006 17:00:03 Short fragments 81.34.173.163
05.02.2006 16:36:53 Short fragments 83.152.30.205
05.02.2006 13:37:39 Short fragments 83.36.197.118
05.02.2006 13:37:37 Short fragments 81.34.173.163
05.02.2006 13:36:48 Nestea атака 84.94.55.92
05.02.2006 13:36:22 Short fragments 195.186.231.64
05.02.2006 13:36:22 Short fragments 84.136.144.233
05.02.2006 11:57:39 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-12-00
05.02.2006 11:45:10 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-12-00
05.02.2006 11:27:18 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-11-00
05.02.2006 11:19:01 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-11-00
05.02.2006 11:08:12 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-11-00
05.02.2006 10:51:55 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0F-00
05.02.2006 10:43:16 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0E-00
05.02.2006 10:37:17 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0E-00
05.02.2006 10:30:07 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0D-00
05.02.2006 10:17:47 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0D-00
05.02.2006 9:39:32 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0B-00
05.02.2006 9:25:33 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-0A-00
05.02.2006 9:23:55 Short fragments 84.5.59.185
05.02.2006 9:23:47 Short fragments 195.186.231.64
05.02.2006 9:23:04 Short fragments 83.156.199.42
05.02.2006 9:23:04 Nestea атака 84.94.55.92
05.02.2006 9:22:34 Short fragments 84.220.124.250
04.02.2006 22:29:01 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00
04.02.2006 22:19:47 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00
04.02.2006 22:07:43 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00
04.02.2006 21:51:42 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-08-00
04.02.2006 21:33:21 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-06-00
04.02.2006 21:19:31 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-06-00
04.02.2006 20:59:05 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-05-00

Makc666 09.02.2006 03:11

Spacoom
Ты ICS в Windows используешь? Это когда инет расшариваешь через свой комп на второй комп дома?

А Peer-to-Peer программами пользуешься?

А в какой момент у тебя появляются эти атаки? (это важно)

Все атаки типа:
05.02.2006 11:57:39 Подмена IP-адреса 255.255.255.255 0E-DE-20-00-12-00
Можно на них забить.
Это что-то вроде глюков сети.
Если у тебя VPN подключение или зашифрованное, то точно можно забить.

05.02.2006 17:00:03 Short fragments 81.34.173.163
Это очень похоже на пакеты из сетей Peer-to-Peer.
Опять же. Нужно знать, когда эти пакеты начинаются сыпаться.
Т.е. после каких твоих манипуляций.

05.02.2006 9:23:04 Nestea атака 84.94.55.92
Это надо у них на сайте или в документации почитать.

11:01:18 Сканирование портов 195.2.83.166 TCP (3545, 3429, 3489, 3488, 3487, 3279)
Это очень часто встречается.
Просто нужно правильно настроить Детектор атак.
Скажем, чтобы в Обычном режиме тревого через 6 сканов он блокировал IP на 1 час. Этого будет достаточно.

Spacoom 09.02.2006 11:50

Цитата:

Makc666:
Ты ICS в Windows используешь? Это когда инет расшариваешь через свой комп на второй комп дома?
А Peer-to-Peer программами пользуешься?
А в какой момент у тебя появляются эти атаки? (это важно)
[QUOTE]Makc666:
Что такое ICS? Нет, я не расшариваю :(
Пользуюсь Ослом версии 0.46с, атаки появляют постоянно - при включении и далее. Иногда даже когда интернета нет - только ADSL модем воткнут :(


Цитата:

Makc666:
Скажем, чтобы в Обычном режиме тревого через 6 сканов он блокировал IP на 1 час. Этого будет достаточно.
Этот вообще пришлось откючить, так как когда он это делает - он блокирует доступ в интернет (после подмены адреса) и тот отваливается :(

Цитата:

Makc666:
Ты ICS в Windows используешь? Это когда инет расшариваешь через свой комп на второй комп дома?
А Peer-to-Peer программами пользуешься?
А в какой момент у тебя появляются эти атаки? (это важно)
[QUOTE]Makc666:
Что такое ICS? Нет, я не расшариваю :(
Пользуюсь Ослом версии 0.46с, атаки появляют постоянно - при включении и далее. Иногда даже когда интернета нет - только ADSL модем воткнут :(


Цитата:

Makc666:
Скажем, чтобы в Обычном режиме тревого через 6 сканов он блокировал IP на 1 час. Этого будет достаточно.
Этот вообще пришлось откючить, так как когда он это делает - он блокирует доступ в интернет (после подмены адреса) и тот отваливается :(

Makc666 10.02.2006 21:00

Цитата:

Spacoom:
Что такое ICS? Нет, я не расшариваю
Раз не знаешь, значит не юзаешь :) Поищи ответ в инете - там есть.
Ищи по словам Internet Connection Sharing

Цитата:

Spacoom:
Пользуюсь Ослом версии 0.46с, атаки появляют постоянно - при включении и далее. Иногда даже когда интернета нет - только ADSL модем воткнут
Это ответ на твой вопрос. Вернее причина атак.

У тебя emule находится в группе доверенных программ или ты прописывал правила вручную?

IP адрес у тебя динамический или постоянный?

Насчёт подмены IP адреса, попробуй обратиться к провайдеру. Это очень странное явление на ADSL. Такого там по идее быть не должно.

На днях, кстати, вышла новая версия, поставь её попробуй.

Spacoom 11.02.2006 12:50

Цитата:

Makc666:
У тебя emule находится в группе доверенных программ или ты прописывал правила вручную?
Идёт доверенной, в том-то всё и дело.

Цитата:

Makc666:
Насчёт подмены IP адреса, попробуй обратиться к провайдеру. Это очень странное явление на ADSL. Такого там по идее быть не должно.
Я уже давно сходил написал заявление (с паспортом!!), обещали разобраться. Они, как мнепоказалось, к этому делу серьезно отнеслись.


Цитата:

Makc666:
IP адрес у тебя динамический или постоянный?
Динамический.


Цитата:

Makc666:
На днях, кстати, вышла новая версия, поставь её попробуй.
Поставил, пока та же история.

Makc666 11.02.2006 23:54

Spacoom
Попробуй тогда дождаться их ответа...

Господа, для всех, кто поставил версию 3.5
Дико рекомендуется ознакомиться с вот этой веткой:
Outpost 3.5 - What to expect

Вот лишь небольшая выдержка оттуда:

Note: If you have followed the setup instructions in A Guide to Producing a Secure Configuration for Outpost for Application DNS, then this will not be practical under 3.5 since it has removed support for user-created or modified preset rules. While existing configurations will work, users with this setup should consider remaining with their current version of Outpost and contacting Agnitum to request this feature be reinstated.

Note 2: Beta-testers have reported issues which have yet to be fixed in the released version and some do not consider this as being ready for release. Please check the Known Issues list at the end and only install 3.5 if the extra features are likely to outweigh the reported problems.

Note 3: The rules auto-creation feature has been found to have potentially serious security implications, sometimes creating non-removable rules if the Allow Once option of a Rules Wizard popup is selected. This means that rules could be created unintentionally so it is strongly recommended that this feature be disabled (Options/Policy/Do not create rules automatically).


Known Issues:
1. The preset.lst has been replaced by a preset.conf which has presets in encrypted form. This means that users can no longer modify or create new presets (which in turn makes implementing the Application-specific DNS option from the Secure Configuration Guide impractical). Those using this option should contact Agnitum (Agnitum Online Support Form) to request reinstatement of this feature.
2. Long hosts lists in rules cannot be edited (the port number, if present, appears superimposed over the list).
3. The "Do not log" option does not seem to work completely with some entries still being logged.
4. Third-party plugins do not currently work with 3.5. Please check the appropriate forums (e.g. the Blockpost Forum) for updates. Plugin authors will have to wait for Agnitum to release an updated Software Development Kit in order to make their plugins compatible with 3.5.
5. Rules created automatically cannot be deleted (they will be re-created when Outpost is restarted if this is tried) but only disabled. Unfortunately, if the "Allow Once" option of the Rules Wizard prompt is chosen, a rule may be created if auto-creation is enabled. This means that a rule could be created unintentionally which then cannot be removed without starting a new configuration (or loading a backup copy).

Так же существует серьёзная проблема версии 3.5 и WinRAR!
Компьютер вылетает в BSOD (синий экран)!!!

Читать тут:
http://www.outpostfirewall.com/forum...ad.php?t=16500

HEOH 12.02.2006 03:47

Народ, пару вопросов :

1) Как настроить правило для streaming aka просмотр телевидиния онлайн, роликов и.т.п.
2) Постоянно приходят входящие UDP запросы на подключение на Generic Host Process с адресов :
Цитата:

84.95.14.250
212.116.161.38
NsLookup выдает следущее :
Цитата:

38.161.116.212.in-addr.arpa name = cachemed1.012.net.il.
Authoritative answers can be found from:
161.116.212.in-addr.arpa nameserver = sdns.goldenlines.net.il.
161.116.212.in-addr.arpa nameserver = pdns.goldenlines.net.il.

250.14.95.84.in-addr.arpa name = nscachept.012.net.il.
Authoritative answers can be found from:
14.95.84.in-addr.arpa nameserver = sdns.goldenlines.net.il.
14.95.84.in-addr.arpa nameserver = pdns.goldenlines.net.il.
Я так понял что это запросы с DNS сервера провайдера и можно эти входящие подключения прописать в разрешенные правила?

Makc666 12.02.2006 04:04

Цитата:

HEOH:
1) Как настроить правило для streaming aka просмотр телевидиния онлайн, роликов и.т.п.
Где настроить? Для чего? Если отдельная какая-то программа, разреши ты ей полный доступ на те сайты, откуда смотришь и не мучайся :)

Цитата:

HEOH:
2) Постоянно приходят входящие UDP запросы на подключение на Generic Host Process с адресов
Заблокируй просто все входящие с UDP для него и всё :)
Если после этого инет будет работать, то просто работай в инете :)

Тэш 12.02.2006 06:45

Можно как нибудь настроить журнал чтобы исключать записи по конкретному процессу, протоколу? (мне надо netbios убрать, а то забивает весь журнал, не успеваю читать). Подозреваю что нет, но вдруг я где то проглядел...
(версия 3.5.639.6210)

Makc666 12.02.2006 13:32

Цитата:

Тэш:
Можно как нибудь настроить журнал чтобы исключать записи по конкретному процессу, протоколу? (мне надо netbios убрать, а то забивает весь журнал, не успеваю читать). Подозреваю что нет, но вдруг я где то проглядел...
(версия 3.5.639.6210)
Я, лично, от 3.5 отказался, ибо это бред, а не прога. Любая попытка заархивировать из проводника с помощью WinRAR и комп улетает в BSOD.

Что качается твоего вопроса, по ссылке, что я давал, написано...
What's New:
1. Ability to disable logging for individual rules (check the "Do not log" option in the Action section).

Для глобальных правил наверное этого нет. Если нет, то наверное никак нельзя сделать :(

Тэш 12.02.2006 16:55

Что ж, придется создать правило специально для этого, спасибо.
А что касается winrar, то у меня все нормально, никаких BSoD'ов, тьфу-тьфу! Версия winrar 3.20

Vladimir Ivanov 12.02.2006 22:04

Цитата:

Makc666
Я, лично, от 3.5 отказался, ибо это бред, а не прога. Любая попытка заархивировать из проводника с помощью WinRAR и комп улетает в BSOD.
Прочитав, я уж тоже было хотел последовать этому [отказаться от Outpost Firewall Pro ver. 3.5.639.6210 (457)], проверил, с WinRAR всё в порядке, работает (!), пока воздержусь....

Тэш 13.02.2006 06:07

А можно как нибудь закрыть порты чтобы их даже в списке открытых не было, а не только коннект к ним был запрещен? :цонфусед:

dyr_farot 13.02.2006 18:56

добрый день.
подскажите как теперь ( в 3.5 ) заблокировать ( а точнее вообще убрать из правил ) alg.exe?
раньше это делалось правкой preset.lst.

Makc666 13.02.2006 22:41

Цитата:

Тэш:
А можно как нибудь закрыть порты чтобы их даже в списке открытых не было, а не только коннект к ним был запрещен? :цонфусед:
Почитай инструкцию к программе!!!
Там написано:
5.5 Фильтрация системы
Откройте окно Параметры и выберите вкладку Системные:
...
Режим работы — включение/выключение Режима невидимости. Обычно, когда Ваш компьютер получает запрос на соединение от другого компьютера, он посылает ответный сигнал, что порт недоступен. В Режиме невидимости, Ваш компьютер не будет реагировать на запрос, как будто он выключен или не подсоединен к Интернет. Рекомендуется сохранять этот режим включенным, если у Вас нет причин отказаться от него.

Цитата:

dyr_farot:
подскажите как теперь ( в 3.5 ) заблокировать ( а точнее вообще убрать из правил ) alg.exe?
раньше это делалось правкой preset.lst.
Выше в теме в моём посте на предыдущей старанице написано красным:
http://www.imho.ws/showpost.php?p=11...postcount=1458
Note: If you have followed the setup instructions in A Guide to Producing a Secure Configuration for Outpost for Application DNS, then this will not be practical under 3.5 since it has removed support for user-created or modified preset rules. While existing configurations will work, users with this setup should consider remaining with their current version of Outpost and contacting Agnitum to request this feature be reinstated.
+
Known Issues:
1. The preset.lst has been replaced by a preset.conf which has presets in encrypted form. This means that users can no longer modify or create new presets (which in turn makes implementing the Application-specific DNS option from the Secure Configuration Guide impractical). Those using this option should contact Agnitum (Agnitum Online Support Form) to request reinstatement of this feature.

Из этого следует, что возможность редактирование preset.lst теперь отсутствует.

Если почитать ещё одну заметку:
5. Rules created automatically cannot be deleted (they will be re-created when Outpost is restarted if this is tried) but only disabled. Unfortunately, if the "Allow Once" option of the Rules Wizard prompt is chosen, a rule may be created if auto-creation is enabled. This means that a rule could be created unintentionally which then cannot be removed without starting a new configuration (or loading a backup copy).

Получается, мне так кажется, что если каким-то образом правило для alg.exe было создано автоматически, то удалить его уже никак нельзя, так как после перезагрузки оно будет появлятся снова. Рекомендация, которая там дана, - это просто отлючить данное правило...

Надеюсь я смог помочь :)

Тэш 14.02.2006 04:48

Цитата:

Сообщение от Makc666
Почитай инструкцию к программе!!!

Правильно я понимаю ,что если кто то (вирус или хакер сканирует порты, то он увидит открытыми только те, в которых есть разрешенная сетевая активность?

Makc666 14.02.2006 16:04

Цитата:

Тэш:
Правильно я понимаю ,что если кто то (вирус или хакер сканирует порты, то он увидит открытыми только те, в которых есть разрешенная сетевая активность?
Я понимаю это также :) Т.е. да.

Era5er 16.02.2006 22:05

подскажите пожалуйста есть где то возможность скачать:

"Впервые в РУНЕТЕ - Перевод статьи Paranoid2000
http://www.outpostfirewall.com/foru...read.php?t=9858
Теперь на русском языке!!!
Читаем "Руководство по созданию безопасной конфигурации Outpost"
Ссылка: http://forum.five.mhost.ru/kb2/
Это должно избавить Пользователей ОР от многих проблем..."

эту страничку то ли в chm формате то ли каком нибудь еще .. для оффлайн просмотра.

Спасибо заранее !

denver 17.02.2006 00:16

Era5er
Карочитак: заходишь на http://forum.five.mhost.ru/kb2/ потом делаешь в меню "File->Save as.." (Файл->Сохранить как...) указываешь куда сохранить и вуаля :cool:

Era5er 17.02.2006 00:44

to denver :))
немного не то мне нужно что бы как если бы Teleportom скачать, тоесть что бы не 1-на стариничка а как сайт скачанный (нажимаю интересующий меня вопрос а он открываеться, а не ЗАГРУЖАЕТЬСЯ)
все равно спасибо !

walrus 17.02.2006 00:47

Есть проблема. Достоверно связанная с Outpost - без него не проявляется.

При работе различных версий ATI Catalyst Control Center (версии 5.13, 6.5), использующих .NET1.1 или .NET2.0 (глюк от версии не зависит), при выключении компа выдается ошибка, что система не может закрыть приложение .NET broadcast window. Типа оно не отвечает. Приходится закрывать вручную.

Дальше - больше. Если открывать файл в Word/Excell, то очень часто система его не открывает. Если при этом ч/з task manager убить ATI CLI.EXE, то файлы сразу начинают открываться. Ясно, что глюк связан со взаимодействием .net framework и outpost. Кто-нибудь с подобным сталкивался?

Система XP SP2 all updates. Outpost 3.0.557.5918 (437). Логи Outpost показывают только блокировку svhost и процесса n/a по UDP на порты dns или 1900.

cybx 24.02.2006 05:11

Цитата:

Сообщение от FalAng
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?


у меня раньше такое было с каспирский анти хкер:)
в обучающим режиме я провайдера заблокировал
может ты что-то вроди этого сделал?
у меня аутпост тока некотырые новости блокирует но потом разблокирует :rolleyes:

и потом меня достало что по 30-50 сканирований портов день
как это исправить или решить :mad:
и хотелось бы узнать можноли установить прогу типа аутпоста но чтобы они не контактировали а обе работали? :confused:
:idontnow:

orvman 27.02.2006 05:01

cybx
Цитата:

и потом меня достало что по 30-50 сканирований портов день
как это исправить или решить
Исправлять ничего не нужно, вполне нормальное явление. Вам еще повезло, у меня один пров был, дак там подсеть его в троянах была, вот это действительно надоедало + всякие маленькие умники (книжек поначитавшись видать) надоедали.
Цитата:

можноли установить прогу типа аутпоста но чтобы они не контактировали а обе работали?
Это невозможно в принципе, с программной точки зрения. Хотя есть вариант, например купить железяку. Тогда входящие нелигитимные соединения и сканы портов будут фильтроваться железкой, а исходящий траффик будет контролироваться Аутпостом.

Kaban 05.03.2006 17:04

Есть такая ситуация:
опер.система xp sp2 all updates, outpost pro v.3.0.557.5918 (437), bit torrent client Azureus 2.4.0.0

Azureusu в outposte выставлено след правило:
[Bit Torrent Client]
VisibleState: 1
Exe:
Bit Torrent, btdownloadgui.exe
DefaultState: 1
RuleName: Bit Torrent HTTP Connection Rule
Protocol: TCP
Direction: Outbound
RemotePort: 80
AllowIt

DefaultState: 1
RuleName: Bit Torrent HTTPS Connection Rule
Protocol: TCP
Direction: Outbound
RemotePort: 443
AllowIt

DefaultState: 1
RuleName: Bit Torrent Network TCP Outbound Connection Rule
Protocol: TCP
Direction: Outbound
RemotePort: 1024-65535
AllowIt

DefaultState: 1
RuleName: Bit Torrent Network TCP Inbound Connection Rule
Protocol: TCP
Direction: Inbound
LocalPort: 6881-6999
AllowIt

DefaultState: 1
RuleName: TCP Coverage Rule
Protocol: TCP
Direction: Inbound
BlockIt

DefaultState: 1
RuleName: UDP Coverage Rule
Protocol: UDP
BlockIt

регулярно outpost блокирует azureus в связи с атакой типа "подмена ip-адреса".
после этого загрузка файла azureusom возможна только после реконнекта к инету.

Вопрос: как бороться с такой атакой?
может в правиле чего не то?

@lex-G 05.03.2006 17:24

Kaban
Выбираем в программе Outpost Firewall Подключаемые модули -> Детектор атак. Правая кнопка мыши, Свойства, Выкладка Ethernet. Убираем галочку "блокировать атакующего, когда он подменяет свои IP-адреса".
[IMG]http://img134.***************img134/9527/outpost3cz.jpg[/IMG]
Жмём ОК и усё!

Kaban 05.03.2006 17:28

спасибо @lex-G

а это не скажется пагубно на безопасности системы?

zol 05.03.2006 20:18

Народ а с чем может быть связана переодическая нагрузка на прочесор
программой Outpost.ехе причен ставил несколько разных версий

Помогите пожалусто!!!

kasinv 05.03.2006 22:19

Цитата:

zol:
с чем может быть связана переодическая нагрузка на прочесор
С анализом рекламы например :biggrin:

zol 05.03.2006 22:40

Цитата:

Сообщение от kasinv
С анализом рекламы например :биггрин:

причём тут ето?

Makc666 06.03.2006 00:15

Цитата:

Сообщение от zol
Народ а с чем может быть связана переодическая нагрузка на прочесор
программой Outpost.ехе причен ставил несколько разных версий

Помогите пожалусто!!!

Какой ты браузер используешь?
Когда возникает эта нагрузка?
У меня большие сомнения, что она возникает при простое компьютера...

zol 06.03.2006 01:22

браызер исползую MyIE (разнавиднасть ехплоера)

нагрузка возникает конешно про обрашение в интернет как с браузера так и с других программ

orvman 06.03.2006 03:24

Проблема может быть в чем угодно. Например, запущенный антивирусный монитор. Или другой анализатор сетевой активности, например - счетчик трафика. Или (как говорилось ранее) встроенные в ОР модули - "реклама" и "интерактивные элементы". Стоит упомянуть и о постороннем коде на машине. Можно поговорить и о посторонних запущенных программах или удаленных, но не совсем, например, остатки (драйвера) от других программ. Например старую программу удалили, а деинсталлятор ее кривой был, вот и грузит опять свой драйвер в стёк и т.д.
Вы сначала определитесь - что запущено на машине и что грузится автоматом при старте Винды и т.д. и т.п. - искать ответ нужно сначала там, а гадать можно до бесконечности.

Makc666 06.03.2006 04:36

Цитата:

Сообщение от zol
браызер исползую MyIE (разнавиднасть ехплоера)

нагрузка возникает конешно про обрашение в интернет как с браузера так и с других программ

Я ещё забыл спросить, есть антивирус или нет?
Примерная конфигурация компа - память, процессор?
И о какой нагрузке ты говоришь - в % (процентах) ?

И ещё, если у тебя есть фаервол, то добавь в список исключений папку:
C:\Program Files\Agnitum\Outpost Firewall\log\

zol 06.03.2006 20:17

антивирус Nod32
P4 1.6G 400Mhz
ram 512mb ddram

фаирвол стоит токо outost
нагрузка максимальная 100%
типа до максимум забивает

Le()niD 06.03.2006 22:03

zol

а ты правила не добавлял для рекламного фильтра

у меня возникала похожая проблема, когда система немного подвисала при открытии страничек после того как я добавил дополнительный фильтр с ооогромным списком...

или проблема возникает при чистой установке???

Makc666 06.03.2006 23:11

Цитата:

Le()niD:
антивирус Nod32
Вот вот :)
Сделай, как я тебе сказал: добавь в список исключений папку:
C:\Program Files\Agnitum\Outpost Firewall\log\

[IMG]http://img313.***************img313/9571/nod32iskl7js.th.png[/IMG]

Цитата:

Le()niD:
а ты правила не добавлял для рекламного фильтра
у меня возникала похожая проблема, когда система немного подвисала при открытии страничек после того как я добавил дополнительный фильтр с ооогромным списком...
или проблема возникает при чистой установке???
Абсолютно правильное замечание.
Тоже когда-то добавил список рекламный. Потом не мог отпост открыть несколько минут. Не нужно ему ничего добавлять - это лишнее. Лучше вручную добавить десяток, чем этот гигантский массив.

zol 07.03.2006 02:01

Le()niD:

я вобше отклучил этот модуль

Makc666:
А где нагодитсж список исклучений

Le()niD 07.03.2006 02:08

ну как вариант могу посоветовать чистую переустановку с полным вытиранием всех следов программы в системе...

далее после установки не делай никаких модификаций фаервола...
как вариант отключи все ненужные модули.... оставь к примеру только "детектор атак" и DNS модуль...

а как дела обстоят с другими бразверами???
такое только на MyIE????

Makc666 07.03.2006 02:29

Цитата:

zol:
Makc666:
А где нагодитсж список исклучений
В PM написал, для остальных добавил картинку в мой пост выше.

Ещё один совет!
Огранич размер журнала Outpost 10 мегабайтами.

orvman 07.03.2006 06:26

Makc666
Вообще-то Вы не совсем правы - нужно добавить именно файлик op_data.mdb - т.к. логи пишутся именно туда - это легко проверить, запустив (например) filemon - подобные программы. Туда все пишется в реальном режиме времени, на что и уходят ресурсы, а антивирус после кадого потока непрерывно этот файлик перепроверяет.
А C:\Program Files\Agnitum\Outpost Firewall\log\ - это не совсем то.
А лучше вообще добавить всю папку в список исключений, как прописано здесь - http://forum.five.mhost.ru/kb2/index.php - Вопрос 14 - "При совместной работе Agnitum Outpost Firewall с антивирусным ПО происходит замедление в работе системы. Как побороть?".

Makc666 07.03.2006 09:12

Цитата:

orvman:
Вообще-то Вы не совсем правы
Да я вообще не прав, по идее :) Добавлять одну папку log конечно не совсем верно, т.к. остаётся ещё сам исполняемый файл Outpost-а.
В своих действиях я тоже руководствовался этой статьей:
http://www.agnitum.ru/support/kb/art...000030&lang=ru
В принципе, это тоже самое, что и ссылка от orvman.

goo3 09.03.2006 20:25

Помогите: Outpost перестал блочить баннеры
 
Привет всем. Есть вопрос.

Поставил Advanced Uninstaller и после "настройки" Outpost перестал блокировать баннерную рекламу, счётчики и flash, чем до "настройки" занимался без проблем.

В AUninst "настраивал" сеть, т.е. просто запустил мастер настройки и он сам всё сделал.

Outpost Firewall Pro 3.0.557.5918
WinXP SP2

Просьба помочь.

Makc666 09.03.2006 20:39

Цитата:

goo3:
Поставил Advanced Uninstaller и после "настройки" Outpost перестал блокировать баннерную рекламу
Что значит "после "настроки"???
Понимаешь, тут тема по программе Outpost, а не по программе Advanced Uninstaller.
Раз ты настраивал Advanced Uninstaller, то и проблема в нём.
Удаляй его, отменяй настройки, который ты в нём делал.
Outpost тут явно не причем и помочь ты можешь только сам себе.

goo3 09.03.2006 21:51

Цитата:

Makc666:
Понимаешь, тут тема по программе Outpost, а не по программе Advanced Uninstaller.
К вопросу, после чего случилось.

Сделал откат к первоначальному состоянию системы, выгрузил и снёс AUninst, перегрузил винду. Ситуация не изменилась, баннеры по-прежнему видны.

Makc666 09.03.2006 23:11

Цитата:

goo3:
Ситуация не изменилась, баннеры по-прежнему видны.
В модуле Реклама на вкладках Ключевые слова и Размеры изображений есть кнопки По умолчанию.
Вот нажми их и смотри что будет потом.
Не помешала бы страница/ссылка, где эти банеры видны...

orvman 10.03.2006 04:06

goo3
А в логи пробовали заглянуть? Люди говорят, что помогает :)
Вообще-то я не телепат, я только учусь, но догадываюсь, что у Вас просто включены скрипты в ОР, через которые все грузится. А если Вы еще и насильно включили поддержку gzip, то вообще разговора нет.
На самом деле причин много. Например, кеш браузера пробовали вычистить перед экспериментами? Может в настройках браузера ковырялись? И т.д. и т.п.
Цитата:

Не помешала бы страница/ссылка, где эти банеры видны...
поддерживаю.

Le()niD 10.03.2006 10:10

такое с очень большой вероятностью будет если ты включил gzip сжатие в системе...

блокирование рекламы Аутпостом при включенном gzip сжатии странички не работает...

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000000

goo3 10.03.2006 17:43

не помогает...
 
Вложений: 1
Цитата:

Makc666:
В модуле Реклама на вкладках Ключевые слова и Размеры изображений есть кнопки По умолчанию.
Вернул к стандартным. Не помогает.

Цитата:

orvman:
кеш браузера вычистить... Может в настройках браузера ковырялись?
Почистил, перегрузил, не помогает.
У меня Opera 8.5. Настройки не менял.

Цитата:

orvman:
...включены скрипты в ОР, через которые все грузится. ещё если включили поддержку gzip
gzip не включал. А скрипты в ОР - об этом можете подробнее?

Цитата:

Le()niD:
[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000000
Regedit, если вы не против :). Посмотрел, значение нулевое...

Переустановил Outpost, ничего не изменилось.

Тэш 11.03.2006 13:15

Вложений: 1
Привет. Посмотрите, это у меня Аутпост сглючил? Не помню какая версия была на тот момент, не очень старая, двухнедельной где-то давности. Сейчас обновил до последней.

Makc666 11.03.2006 13:29

Цитата:

goo3:
Переустановил Outpost, ничего не изменилось.
Файл - Новая конфигурация - Автоматическая настройка.
И посмотри, работает ли в новой конфигурации...

Если нет, посмотри, нет ли у тебя в Opera установленных прокси.

Если нет, то:
Закрой все веб приложения.
Открой Opera.
И зайди на сайт http://www.aport.ru
А потом скопируй нам логи из журнала из раздела:
Реклама - Послед. 10 заблокированных (если есть)
Интерактивный элементы - Послед. 10 заблокированных (если есть)
История разрешенных - За послед 10 минут
История заблокированных - За послед 10 минут

Цитата:

Тэш:
Привет. Посмотрите, это у меня Аутпост сглючил? Не помню какая версия была на тот момент, не очень старая, двухнедельной где-то давности. Сейчас обновил до последней.
Извини, пожалуйста, а в каком он месте сглючил? Я на скриншоте не вижу ничего подозрительного...

Тэш 11.03.2006 13:50

Разрешенные - nebios -вход - причина: запретить netbios соеденения.
Разрешенные - неизвестно - вход - причина: запретить любую активность.

Makc666 11.03.2006 15:35

Цитата:

Тэш:
Разрешенные - nebios -вход - причина: запретить netbios соеденения.
Разрешенные - неизвестно - вход - причина: запретить любую активность.
Это всего скорее или:
1. Глюк работы журнала.
2. Глюк при записи данных в журнал.

Лечится/проверяется полной очисткой журнала.
Не думаю, что это глюк самой программы Outpost.
Опять же, господа, обратите внимание на первый пост в теме/шапке.
Это не так трудно сделать...

Цитата:

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates

P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

goo3 12.03.2006 01:45

та же фигня... что ж такое
 
Вложений: 1
Цитата:

Makc666:Файл - Новая конфигурация - Автоматическая настройка.
Сделал, перегрузил все приложения, переконнектился.


Цитата:

Makc666:Если нет, посмотри, нет ли у тебя в Opera установленных прокси.
установлено, я юзаю ассиметричный канал с тарелкой+gprs, c прокси данные идут по тарелке, без прокси - по телефону. Раньше работало.

Аттачу логи, последние заблоченные в рекламе и интерактивных элементах - пустые.

Makc666 12.03.2006 06:13

goo3
Если ты на 100% уверен, что в новой конфигурации не работает, то проблема получается в браузере.

А в IE реклама режется?

goo3 12.03.2006 20:57

Цитата:

Makc666:проблема получается в браузере.
пробовал в IE, Firefox - то же самое...

Цитата:

Makc666:А в IE реклама режется?
Нет, блокированных ноль. Причём сегодня OP загрузил обновление из agnitum.com, при этом ничего не изменилось...

Какие ещё есть варианты?

Makc666 12.03.2006 21:36

Цитата:

Сообщение от goo3
пробовал в IE, Firefox - то же самое...



Нет, блокированных ноль. Причём сегодня OP загрузил обновление из agnitum.com, при этом ничего не изменилось...

Какие ещё есть варианты?

Честно?
Поставить на другой раздел новую версию Windows.
Настроить подключение к инету.
Установить Outpost.
Посмотреть блокируется ли реклама или нет.
Если блокируется, то взять конфигурации "старую", от Outpost из первого Windows и посмотреть с ней.
Так можно отсечь причину - виноват Outpost или система.

Ты так и не написал, какая версия программы у тебя.
Это секрет? :confused:

Проверь файл
C:\WINDOWS\system32\drivers\etc\hosts
Нет ли в нём чего лишнего? (Открывается в Блокноте).
Пройдись по системе WebROOT Spy Sweeper.

В Параметры - Системные - Настройка локальной сети - Параметры (кнопка)
нажми - Найти
снеми галку внизу - Находить новые настр. автоматически
Снеми все галки выше.
Посмотри что будет :)
Хотя это я так палцем в небо тычу...

goo3 12.03.2006 22:40

Цитата:

Makc666:...какая версия программы у тебя
Outpost Firewall Pro 3.0.557.5918, на прошлой странице было.

всё остальное сделал. В папке винды незакомментировано только 127.0.0.1.

Переставить винду пока что не получится... Что ещё посоветуете?

d3mon 13.03.2006 18:36

Outpost блокирует доступ к локальной сети
 
не знаете, в чём может быть причина: мой Outpost Firewall Pro ver. 3.5.641.6214 (458) блокирует доступ к другому компу локальной сети.
-Виндовс выдаёт ошибку "что-то типа нет прав доступа"
когда в политиках выбираю -отключить, то всё работает без проблем. :rolleyes:


В каких установках нужно покапаться?
спасибо

ssypchenko 13.03.2006 23:38

Нужно аутпосту для этой подсети разрешить netbios. Что в настройках подправить для разрешения шаринга файлов не помню. Я по простоте душевной (уверен в безопасности) сделал локальную сетку "доверенной".

mitino90 14.03.2006 08:25

d3mon

Вообще-то проще всего сделать гуляние через протокол TCP и просто открыть IP данного компа т.к. при открывании NetBios ты становишься максимально уязвимым, а на том компе тож поставь Оутпост чтоб на тебя нельзя было выйти и всё

Makc666 18.03.2006 12:17

Цитата:

goo3:
Outpost Firewall Pro 3.0.557.5918, на прошлой странице было.
всё остальное сделал. В папке винды незакомментировано только 127.0.0.1.
Переставить винду пока что не получится... Что ещё посоветуете?
Основываясь на личном опыте, могу сказать, что или Вы что-то недоговариваете, или что-то не так делаете, или это дикий глюк, в чём я лично уже сомневаюсь.
Вы можете не переставлять Windows, а поставить вторую копию на другой раздел диска. Это займет 1-2 часа. Но зато точно можно будет сказать проверить работоспособность Outpost.

d3mon
Почитайте тут:
Как я могу разрешить доступ к общим файлам на моем компьютере только для избранных компьютеров, блокируя доступ для всех остальных компьютеров в локальной сети?
http://www.agnitum.ru/support/kb/art...000138&lang=ru

Как я могу заблокировать доступ других компьютеров в локальной сети к моим общим файлам и при этом сохранить доступ к общим файлам на других машинах сети?
http://www.agnitum.ru/support/kb/art...000137&lang=ru

Как мне получить доступ к общим файлам на других машинах сети LAN, а также как я могу заблокировать доступ этих компьютеров к моим общим файлам?
http://www.agnitum.ru/support/kb/art...000003&lang=ru

Makc666 25.03.2006 01:50

Данный пост имеет отношение только к версии
Outpost Firewall Pro ver. 3.0.557.5918 (437)


Если Ваш компьютер настроен как шлюз Internet Connection Sharing, могут наблюдаться проблемы с доступом на FTP-серверы, если используется активный режим передачи данных протокола FTP.
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:

1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа замените значние Enable на Disable.
6. Закройте программу Registry Editor.

orvman 25.03.2006 06:00

Makc666, приветствую.
Во блин, а откуда такая инфа?

Makc666 25.03.2006 14:00

Цитата:

orvman:
Makc666, приветствую.
Во блин, а откуда такая инфа?
Странный какой-то вопрос на самом деле :)
1-ых, это официальная информация и она на 100% имеет место быть. Т.е. перепроверена лично на многих компах.

2-ых, ответ на вопрос "а откуда такая инфа?"
max> -----Original Message-----
max> From: Agnitum Ticket [mailto:******@agnitum.com]
max> Sent: Wednesday, December **, 2005 *:** PM
max> To: makc666@******
max> Subject: Re: sb-03-******-003-r (BTS******)

cybx 25.03.2006 16:45

Цитата:

Сообщение от FalAng
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?


попробуй переустоновить уатпост мне помогало

Zorkiy 27.03.2006 10:33

Супер, два BSOD-а за день, IRQ NOT LESS OR EQUAL, XP SP2 и Аутпост билд 458. Ладно еще в первый раз было запущено несколько тяжелых сетевых приложений, но второй раз практически на "голой" системе. Черт знает что. http://forum.ixbt.com/mad.gif

AHDPE 02.04.2006 20:33

Makc666
прочитал форум и не понял, как решать проблему с BSOD? А то у меня при архивировании в одних папках система вылетает, а в других нет.
Outpost Firewall Pro ver. 3.5.638.6208 (457) WinRar 3.50 beta 7.

Plague 02.04.2006 20:51

Цитата:

AHDPE:
прочитал форум и не понял, как решать проблему с BSOD?
...Outpost Firewall Pro ver. 3.5.638.6208 (457)
обновить версию. в билде 458, что вышел 14 февраля эту багу вроде бы пофиксили

Codmaker 05.04.2006 03:23

OutPost после спящего режима блокирует весь траффик
 
После включения из спящего режима (S3, то есть не Hibernation) OutPost 2.7.493.5421 (416) блокирует весь сетевой траффик.
Отключение и повторное включение сетевой карты (хожу на выделенке) и такие же манипуляции со службой OutPost'а положительного результата не дают. Сама Огненная Стена в окне сетевой активности кажет что для services.exe есть причина "Запретить любую активность". Точную строку из журнала дам немного позже.
ОС Win2k rus SP4
P.S.
Искал и на этом форуме и вообще через Google, на форуме ответов нет (точнее я не нашел даже такого вопроса), а что по остальным ресурсам то первые пятьдесят сцылок ответа не дали, а на остальные двести с лишним не хватило терпения (и времени). кому интересно запрос:"спящий режим блокирует Agnitum OR OutPost"

Plague 05.04.2006 09:01

Параметры - политики - дополнительно...

sad 05.04.2006 12:10

у меня таже хрень (в дополнительно галочки сняты)

Event 05.04.2006 18:24

Таже фигня, причём на разных версиях. Думаю, что это не баг Outposta, а виндовый. При выходе из спящего режима не все драйвера подгружаются.

Codmaker 06.04.2006 04:33

2 Plague, меню "Параметры">"политики"> (вкладка?) "Политики"... а вот и нет у меня там кнопки (меню, вкладки, ...) "дополнительно" (или я что то неправильно понял), но политика установлена на "Блокировать".
Код:

процесс                направление        протокол уд. адрес            уд. порт        причина
services.exe        ВХОД БЛОКИРОВАНО UDP          <шлюз моего прова> DNS        Запретить любую активность

то есть устанавливаю VPN соединение и соединение устанавливается, но любые попытки IE открыть любую страничку вызывают вышеуказанные события, и естественно IE отвечает что "Сервер не найден. Невозможно отобразить страницу".

Event 08.04.2006 01:09

Codmaker
Дык для VPN нужно NetBIOS разрешать.
А кнопки нет потому как версия 2.7, а уже 3.5 в работе.

Makc666 08.04.2006 02:32

Цитата:

Event:
Дык для VPN нужно NetBIOS разрешать.
Для VPN не нужен NETBIOS. Что за неправдивая информация.

Event 08.04.2006 19:17

Makc666
Буквально на той неделе настраивал VPN для PlanetSky без NetBIOS не работает :)

Makc666 09.04.2006 01:01

Цитата:

Сообщение от Event
Makc666
Буквально на той неделе настраивал VPN для PlanetSky без NetBIOS не работает :)

Тут всё таки не тема обсуждение VPN.
VPN бывает разный. С разными драйверами и т.п.
У меня VPN без NetBios и все работает.
Ты что-то или путаешь, или недоговариваешь.
Настройки NetBIOS в Outpost не влияют на VPN 100%.

Event 09.04.2006 01:27

Makc666
Что тут непонятного? Если VPN требуется NetBIOS то нужно его разрешать в Outposte. Параметры-Системные-Настройка локальной сети-Параметры. По умолчанию NetBIOS блокируется.
Ты уверен, что господину Codmaker для его сетеи не нужен NetBIOS? Я нет. Это всего лишь моё предположение imho :). Потому как сталкивался с этим.
Считаешь, что нужно отдельную ветку "VPN & Outpost"?

orvman 10.04.2006 05:09

Давайте определимся что такое VPN, а что такое NetBios.
Да, действительно, во многих сетях VPN активно юзается NetBios протокол. А для чего? Да все элементарно просто. Для того, чтобы юзеры могли обмениваться ресурсами, открывать шары и т.д. Ну и по сеточке играть в игрушечки, ловить троянчиков, в общем заниматься обычными сетевыми делами. Если оно Вам нужно, тогда можете включать NetBios. А на подключение к VPN сам NetBios-протокол никак не влияет. А для VPN необходимо - протокол GRE + разрешение PPTP в Аутпосте.
Codmaker какие правила у вас стоят для файла services.exe в ОР? Я не телепат - я только учусь, но могу сказать, что скорее его вообще там нет или стоит он в запрещенных приложениях. Вот от чего нужно отталкиваться. Вообще-то если не можете разобраться что к чему, то я бы сделал так. Удалить в Outpost services.exe из списков приложений. ОР поставить в режим обучения. Подключиться. Когда процессы после установки канала связи полезут в сеть - согласиться со всем, что предложит ОР. А только потом уже анализировать правила и делать тонкую настройку, например пропись конкретных адресов IP провайдера, DNS сервера и т.д. и т.п.

Barss 10.04.2006 11:51

Ребят, подскажите, пожалуйста, а можно с помощью Outpost ограничить исходящий трафик?

Makc666 10.04.2006 21:57

Цитата:

Сообщение от Barss
Ребят, подскажите, пожалуйста, а можно с помощью Outpost ограничить исходящий трафик?

Что значит слово "ограничить"?
Сделайть скорость меньше?
Сделать объем меньше?
Запретить вообще?
Запретить к каким-то сайтам?

Вообще, можно запретить доступ любому приложению в определенный период времени. И больше ничего.

Для скорости трафика есть программа NetLimiter.

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!

Третья огромная просьба!!!
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!

Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf

Barss 11.04.2006 15:15

Прошу прощения за расплывчатую формулировку вопроса.
Я качаю мулом из сети, часто бывает так, что на закачку идет 2 кило, а с меня качают 12-14. При канале в 16 кило это не очень приятно.
Я где-то прочитал, что есть плагин в Outpost, который может ограничить исходящий трафик. Ограничить - значит сделать скорость мешьше.
Указывать версию Outpost или систему, наверно, не имеет смысла, мне бы для начала понять - возможно ли это принципиально.

Что касается NetLimiter - то пиринговые программы у меня не хотят грузиться, если он включен :)

orvman 12.04.2006 03:01

Barss
Цитата:

Я где-то прочитал, что есть плагин в Outpost, который может ограничить исходящий трафик.
Вы ошибаетесь, такого плагина в природе не существует. Во всяком случае пока не существует. Пользуйтесь другим софтом. Но будьте осторожны. ОР не будет работать рядом с программами, прописывающими собственные драйвера в систему и работающие в обход драйвера ОР.

karapuka 14.04.2006 15:27

OUTPOST 3.5
 
Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите.

Велиндар 17.04.2006 10:22

Вопрос таков, реально ли каким то образом разрешить передачу транзитных пакетов в outpost версии 3.5.641.458 либо в любом другом не ниже 3.0.

disos 17.04.2006 17:43

Цитата:

Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите.
Попроьуй снова установить и проверь если тогда встроенный ферволл вменяем, в противном случае скорее всего откат системы.

orvman 18.04.2006 04:27

Велиндар
Цитата:

реально ли каким то образом разрешить передачу транзитных пакетов в outpost версии 3.5.641.458 либо в любом другом не ниже 3.0.
База Знаний Outpost - http://forum.five.mhost.ru/kb2/ - Вопрос 40 - "У меня не получается настроить общий доступ к подключению Интернета по сети в Outpost Firewall".

Makc666 18.04.2006 09:47

Цитата:

Сообщение от karapuka
Проблема такова.
на время установил аутпост 3.5 на win xp professional, через некоторое время за ненадобностью удалил (панель управления-установка и удаление программ). После перезагрузки пропал инет, Радмин не пашет. Но винда по сетевым шарам ходит. Еще один момент - во время его работы был установлен сервис пак 2 на винду ,и после удаления аутпоста виндовый брандмауэр теперь недоступен (пробовал запускать в службах - не помогает). может кто сталкивался - помогите.

А когда ты его удалял, ты сервис Outpost останавливал?
Установи его заново и удали опять. Перед удалением сервис Outpost нужно остановить.

mishavvv 25.04.2006 14:30

Проблема с zoom в Maxthon. При установленном Outpost Firewall Pro, начиная где-то с версии 3, перестаёт работать zoom страниц в Maxthon, тоесть у меня стоит 130%, а при включённом Outpost Firewall Pro отображает страницы 1:1. С другими фаерволами такой проблемы нет.
В модулях отключал всё, эфект странный - с отключенным модулем РЕКЛАМА один день всё работало отлично, но через день опять маштаб 1:1. Взял отключил все модули - всё равно не пашет... Проблемма не у меня одного, может кто решил?

mishavvv 26.04.2006 02:42

Оказывается Agnitum Outpost по умолчанию, т.е при дефолтовых установках режет архивацию GZip, данное безобразие так сказать не описывается даже производителем, но имеет данную настройку.

В ветке реестра: \HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall\ есть параметр "EnableGzipEncoding" так вот он это и делает. По умолчанию стоит отключено "0" (вкл: "1").

При работе GZip должна присутствовать данная строка HTTP_ACCEPT_ENCODING => gzip, deflate

Проверить можно здесь http://www.myjavaserver.com/servlet/exion.GZipServlet
соотвественно если всё ок сверху будет написано "this was compressed" и будет присутствовать в запросе "header: Accept-Encoding : gzip, deflate"

Plague 26.04.2006 10:54

Цитата:

mishavvv:
Оказывается Agnitum Outpost по умолчанию, т.е при дефолтовых установках режет архивацию GZip,
вообще, это "оказывается" известно давным -давно.
Цитата:

mishavvv:
данное безобразие
при исправлении "данного безобразия" можешь попрощаться со всеми плагинами аутпоста работающими с контентом. как то: "Интерактивные элементы"; "Реклама"; "Содержимое".
ибо весь контент будет пролетать мимо Аутпоста.
любая программа, которая фильтрует эти вещи, будет отрубать GZip. выбор за пользователем, какое "безобразие" выбрать.

Makc666 26.04.2006 11:00

Почему Outpost отменяет сжатие страниц (gzip)?
KB ID: 1000016, Дата создания: 04-02-2005, Дата изменения: 04-02-2005
http://www.agnitum.ru/support/kb/art...000016&lang=ru

Некоторые браузеры могут запрашивать данные от Web серверов в "сжатом" виде, включая поле HTTP следующей формы в запрос: "Accept-Encoding: gzip". Страницы приходят не в виде обычного текста, а в специально закодированном сжатом формате. Outpost не поддерживает расшифровку сжатых страниц во время прохождения пакета, поэтому он отменяет сжатие, удаляя поле "Accept-Encoding: gzip" из каждого запроса браузера.

Если вы хотите разрешить сжатие, наберите Regedit в командной строке и установите значение ключа "Enablegzipencoding" в: HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall на 1. Помните, что в этом случае для сайтов, использующих сжатие, не будут функционировать модули Рекламы Содержимого и Интерактивных элементов.

mishavvv 27.04.2006 01:24

Ну zoom для меня лично - актуальней. С оперой кстате всё пашет и так, без отключения сжатия. Странно почему после аутпоста Maxthon не может увеличить страницу...

Makc666 27.04.2006 12:11

Цитата:

mishavvv:
Ну zoom для меня лично - актуальней. С оперой кстате всё пашет и так, без отключения сжатия. Странно почему после аутпоста Maxthon не может увеличить страницу...
Только что проверил. Все работает. L- увеличивает, S - уменьшает, R - сбрасывает.
Сбрость все настройки моделуй Интерактивные элементы и Реклама по умолчанию.
Надеюсь ты не используешь, какой-нибудь гипер умные антивирус.
Короче, ищи проблему в настройках у себя.

[General]
Name=Лупа (кнопки: L - увел., S - умен., R - сброс) (Zoom)
Author=ho99
Version=1.0

Ты можешь найти себе другой плугин, к примеру этот:
http://tara.maxthon.com/index.php?act=view&id=673
Zoom, кстати, не очень удачный плугин, т.к. его просто нельзя отключить, когда ты его задействовал и любое нажатие на эти три клавишы, даже на русском языке, будет дергаться страницу.

Plague 27.04.2006 12:59

господа, может я чего пропустил, а Аутпост-то тут причем?

Makc666 27.04.2006 14:53

Цитата:

Plague:
господа, может я чего пропустил, а Аутпост-то тут причем?
Модуль "Интерактивные элементы" по идее, может блокировать javascript и всякую другую чушь. Если, я так думаю, плугин это использует, а в Outpost это заблокировано, то Plugin может просто не срабатывать.

Plague 27.04.2006 15:14

дык скрипты-то Макстона по идее внутри машины сидят, а не со страницей тянутся. следовательно, про Аутпост они даже не ведают. по крайней мере, на GreenBowser'е так..

Makc666 27.04.2006 15:22

Цитата:

Plague:
дык скрипты-то Макстона по идее внутри машины сидят, а не со страницей тянутся. следовательно, про Аутпост они даже не ведают. по крайней мере, на GreenBowser'е так..
Многие скрипты работает через HTML файлы, которые лежат в их папке.
В случае с Zoom это
C:\Program Files\Maxthon\Plugin\Zoom\zoom.htm
так что на заднем плане HTML обрабатывается явно.
Думаю, что всё таки Outpost может с этим "бороться" тоже, даже не смотря на то, что это на локальной машине.

mishavvv 27.04.2006 15:25

To maks666: я писал,что zoom не работает если выставить в настройках по умолчанию для всех страниц 130, а не маштабировать клавишами когда уже открыта страница... А то что там какие-то модули в аутпосте не работают, то многие из них есть в самом Maxthone. И ещё - при чём здесь модули интерактивные, я же описал весь процесс - при всех отключённых модулях, zoom всё равно не работает...

Plague 27.04.2006 15:34

может всёж в Макстоновской теме это обсуждать?
уж к Безопасности (данному разделу) это точно никакого отношения не имеет.
к тому же на работоспособность обсуждаемых фишек в GreenBowser'е (еще раз повторяю) - Аутпост никак не влияет, что говорит, о том, что не он здесь правит бал.

ShooTer 27.04.2006 16:42

Последнее китайское предупреждение. Хватит не по теме вести разговор.

AndreyN 04.05.2006 12:45

3.51.748.462 + Windows 2003 Std SP1 + Контроллер домена + ADSL в инет.
Первый вопрос. OutPost засыпает протокол сообщениями о некорректных DNS-запросах. Но нигде толком не пишет кто и что. Где рыть и с кого спрашивать?
Второй вопрос. По ходу настройки в обучающем режиме задавал массу вопросов по разрешению десятков портов для AD, как я понял. Но количество правил не увеличилось и проконтролировать, изменить и добавить в тот список правил, который он построил нет возможности. Просто не могу найти это место. Уже и менял названия создаваемых правил, но безрезультатно.
Третий вопрос. Сегодня перестал пускать на сервер в подключенной локаклке. Не FTP, ни HTTP не работало. Т.е. сначала не было соединения совсем, только пинг. Переключил в режим разрешения, стал соединяться, но содержимое каталога не показывал и не отображал странички. По логам вэб-сервера отрубался по аборту перед чтением содержимого папки. Остановил сервис, тогда всё заработало. Переж этим только давал дополнительные разрешения на программы и протоколы. Ничего не запрещал специально. Удивляет его самостоятельность.

disos 04.05.2006 13:54

Цитата:

OutPost засыпает протокол сообщениями о некорректных DNS-запросах. Но нигде толком не пишет кто и что. Где рыть и с кого спрашивать?
Обычно это не страшно, можешь поставить что бы он больше не показывал эти сообщения.

Цитата:

По ходу настройки в обучающем режиме задавал массу вопросов по разрешению десятков портов для AD, как я понял. Но количество правил не увеличилось и проконтролировать, изменить и добавить в тот список правил, который он построил нет возможности. Просто не могу найти это место. Уже и менял названия создаваемых правил, но безрезультатно.
Скорее всего он запрашивал не кукисы и поп апы от рекламных серверов, не думаю что на открытия порта. Все твои правила отображаются в закладке active content - exclusions, там можешь и установить дифольтные правила для всех этих мелких пакостей.

Цитата:

Сегодня перестал пускать на сервер в подключенной локаклке. Не FTP, ни HTTP не работало. Т.е. сначала не было соединения совсем, только пинг. Переключил в режим разрешения, стал соединяться, но содержимое каталога не показывал и не отображал странички. По логам вэб-сервера отрубался по аборту перед чтением содержимого папки. Остановил сервис, тогда всё заработало. Переж этим только давал дополнительные разрешения на программы и протоколы. Ничего не запрещал специально. Удивляет его самостоятельность.
Скорее всего ты заметил и закрыл доступ svchost, дай ему доступ по дифольтным правилам.

TURNSKIN 04.05.2006 13:55

ответ на первый вопрос :
у аутопоста есть плугин для храниния днс адресов вот и он их хранит или какоето время или какоето количество
и про каждом запросе к днс серверу аутпост проверяет нет ли в его базе даных этого ДНС и если есть то не обращаясь к серверу выдаёт тебе его
я так понял ситуацию

Makc666 05.05.2006 04:00

Цитата:

AndreyN:
Первый вопрос. OutPost засыпает протокол сообщениями о некорректных DNS-запросах. Но нигде толком не пишет кто и что. Где рыть и с кого спрашивать?
AndreyN, уважаемый, да и ко всем относится.
Почитайте документацию к программе хотя бы один раз.
Там 80% ответов на Ваши вопросы написано.

Цитирую:
Для повышения уровня безопасности системы, модуль DNS блокирует неправильные или плохо сформированные DNS-запросы, которые могут вызвать зависание системы или оказаться попыткой проникнуть в систему. Отметьте флажок Проверять и блокировать неверные DNS-запросы, чтобы атакующие Ваш компьютер хакеры и злонамеренные программы не имели возможности использовать ошибки DNS Вашей системы. Вы также можете включить блокировку сверхдлинных DNS-запросов, с помощью которых можно послать ваши личные данные в сеть в виде имени домена четвертого уровня или выше. Для этого поставьте флажок Блокировать сверхдлинные DNS-запросы.
Если Вы хотите получать визуальные оповещения о таких запросах, чтобы быть в курсе DNS-атак на Ваш компьютер. Для этого включите флажок Оповещать о блокированных DNS-запросах.

Цитата:

AndreyN:
Второй вопрос. По ходу настройки в обучающем режиме задавал массу вопросов по разрешению десятков портов для AD, как я понял. Но количество правил не увеличилось и проконтролировать, изменить и добавить в тот список правил, который он построил нет возможности. Просто не могу найти это место. Уже и менял названия создаваемых правил, но безрезультатно.
Данный правила, если Вы их создавали, должны быть в правилах Вашего браузера.
Если Вы нажимали кнопку "Разрешить однократно", то в этом случае правила нигде не создаются.

Цитата:

AndreyN:
Третий вопрос. Сегодня перестал пускать на сервер в подключенной локаклке. Не FTP, ни HTTP не работало. Т.е. сначала не было соединения совсем, только пинг. Переключил в режим разрешения, стал соединяться, но содержимое каталога не показывал и не отображал странички. По логам вэб-сервера отрубался по аборту перед чтением содержимого папки. Остановил сервис, тогда всё заработало. Переж этим только давал дополнительные разрешения на программы и протоколы. Ничего не запрещал специально. Удивляет его самостоятельность.
Нужны логи, для объяснения данной проблемы.

Codmaker 06.05.2006 03:28

Извиняюсь за длительную задержку ответа, поэтому процитирую часть текста что бы не искать и не вспоминать...
сообщение от 10.04.2006 05:09 #1531
Цитата:

orvman:
Codmaker какие правила у вас стоят для файла services.exe в ОР? Я не телепат - я только учусь, но могу сказать, что скорее его вообще там нет или стоит он в запрещенных приложениях. Вот от чего нужно отталкиваться. Вообще-то если не можете разобраться что к чему, то я бы сделал так. Удалить в Outpost services.exe из списков приложений. ОР поставить в режим обучения. Подключиться. Когда процессы после установки канала связи полезут в сеть - согласиться со всем, что предложит ОР. А только потом уже анализировать правила и делать тонкую настройку, например пропись конкретных адресов IP провайдера, DNS сервера и т.д. и т.п.
orvman, процесс services.exe в OP, как и большинство программ, записан на пользовательский уровень. Ни каких правил к нему там (в списке программ пользовательского уровня) не применяется, но напомню что при этом сеть (интернет) работает и процесс не появляется в окне сетевой активности. Все веселое начинается когда комп бодрствует после спящего режима (см. #1521). Да я конечно же пробовал "обучить" OP, но какие бы правила я не прописывал для services.exe приоритетным правилом для него отавалось "Запретить любую активность", следовательно остальнве правила уже значения не имели.
2 Event, поддержу Makc666 насчет полемики о NetBIOS - у меня в системных параметрах OP отключен и все работает.
Вопрос все еще остается открытым. Ничего дополнительного по этой теме я не нашел, но есть предположение (не мое) что это проблемы в Windows а не OP, но это так к слову, может кто нибудь чего вспомнит на этот счет.

orvman 06.05.2006 08:20

Codmaker Насчет выхода из спящего режима и не такое бывает. На некоторых машинах вообще BSOD. Это баг ОР. Попробуйте поставить последнюю версию Outpost. Теперь насчет services.exe. Я не понял в чем причина-то? Сначала Вы пишите, что не работает браузер, а теперь все работает. Ничего не пойму. Пишите подробнее, что да как.
А вообще мне думается, что дело в DNS. Вы либо конкретно для services.exe прописывайте разрешение на 53 порт (UDP+TCP) с провайдером либо в общих/системных правилах в ОР поставьте галочки на правилах "Allow DNS Recolving (TCP)" и "Allow DNS Recolving (UDP)". Повторюсь, я не телепат, а без Ваших подробностей сказать что-либо конкретное нельзя.

kan2030 07.05.2006 03:02

Outpost Firewall Pro ver. 3.51.748.6419 (462)+WinXP SP2,
Microsoft NetMeeting удален из системы
Он-лайн проверка (www.grc.com) показывает открытый порт 1720.
Подскажите,пожалуйста, как закрыть порт.

Georgen 07.05.2006 08:37

Цитата:

kan2030:
Outpost Firewall Pro ver. 3.51.748.6419 (462)+WinXP SP2,
Microsoft NetMeeting удален из системы
Он-лайн проверка (www.grc.com) показывает открытый порт 1720.
Подскажите,пожалуйста, как закрыть порт.
Параметры/системные/параметры/добавить (правило и тупо закрыть порт) :beer:

AndreyN 08.05.2006 00:28

Кто и главное что хорошего слышал про outpost network security? :confused:
Вопрос №2. Как разрешить транзитные пакеты маршрутизатора?

Makc666 20.05.2006 00:29

Информационный листок Agnitum (май 2006 г.)
 
Информационный листок Agnitum (май 2006 г.)

Новый продукт: Outpost Pro 4.0 обеспечит превосходную проактивную защиту Новые награды: Outpost Pro получает 4 новых награды по всему миру

Новый продукт: Outpost Pro 4.0 обеспечит превосходную проактивную защиту У нас волнующие новости для поклонников Outpost Firewall Pro по всему миру - Agnitum готовится к выпуску новой версии, обеспечивающей еше более мощную и проактивную безопасность, чем та, которую вы имеете сегодня (и чем та, которую способен обеспечить любой другой персональный брандмауэр!)

На прошлой неделе мы запустили программу бета-тестирования этой версии, которая ожидается в июне 2006 года. Читайте новости в следующем информационном листке. А пока давайте поближе познакомимся с новой функциональностью, которая ожидается в Outpost Pro 4.0:

Контроль утечки данных
Версия 4.0 будет обеспечивать проактивную защиту, закрывающую все исходящие дыры безопасности. Эти дыры также называются утечками (leaks), давая название т.н. ликтестам (leak tests) – специальным программам, создаваемым экспертами по безопасности для обнаружения уязвимостей брандмауэров и других продуктов по обеспечению безопасности.

Большинство методов, используемых в ликтестах, используются шпионским ПО, троянами, кейлоггерами и Интернет-червями. Эти методы используют уязвимости в безопасности операционных систем Windows, браузерах и продуктах по обеспечению безопасности, включая брандмауэры, программы анти-шпионы, антивирусы и комплексы этих программ.

Версия 4 будет блокировать все известные к этому моменту методы обхода защиты, включая такие ликтесты как Wallbreaker, ZAbypass и PC Audit. С этой функциональностью Outpost Firewall Pro станет наиболее эффективным решением для предотвращения утечки конфиденциальных данных с персональных компьютеров пользователей.

Анализатор сигнатур spyware
Хотя Outpost Pro уже предоставляет эффективные проактивные меры по блокировке даже неизвестных шпионских программ, очень важно также использовать мощный сигнатурный анализатор для борьбы со spyware на всех стадиях его вредоносной активности.

В Outpost 4.0 анализатор сигнатур spyware будет предоставлять лучшую защиту от многочисленных разновидностей шпионского ПО, включая неизвестные варианты. Сканер шпионских программ будет вместо целого файла использовать неизменную его часть для более точного анализа.

Исключительный контроль приложений
Большинство брандмауэров используют алгоритм MD5 для подтверждения подлинности приложений, запрашивающих доступ в сеть. Они используют этот подход, например, для подтверждения того, что iexplorer.exe действительно является приложением Microsoft Internet Explorer, а не трояном или кейлоггером, маскирующимся под легитимное приложение.

К сожалению, алгоритм MD5 можно обойти, используя недавно открытые методики взлома, существенно снижающие его возможности по защите компьютеров пользователей. Поэтому Outpost Firewall Pro 4.0 будет использовать более безопасный алгоритм SHA-256 (Secure Hash Algorithm) для идентификации приложений во время автоматического создания правил сетевого доступа через ImproveNet. Это позволит Outpost более точно идентифицировать приложения, обеспечивая создание и распространение наиболее оптимальных наборов правил, которые, в конечном счете, делают защиту наших пользователей более мощной.

Поддержка 64-битной платформы
Outpost Firewall Pro 4.0 будет полностью поддерживать 64-битные компьютеры и операционные системы.

Дополнительные улучшения
Версия 4 будет также содержать улучшения по использованию и производительности, гарантируя всем пользователям выгоду от дополнительной безопасности.

Ждите очередных новостей в нашем майском информационном листке через месяц – оставайтесь с нами!

softovic 20.05.2006 08:59

Приехали. Несколько лет пользовался аутпостом и ни разу не было проблем, поставил последний билд (OutpostPro 3.51.759.6511 (462)) и сегодня получил синий экран. После перезапуска, гуи аутпоста не появляется, предлагает отсылать лог разработчикам. Переинсталляция поверх не помогла. Самое противное, что он напрочь блокирует все сетевые соединения. Сейчас попробую реинсталл на чистую. Ни у кого не возникло таких же проблем?

softovic 20.05.2006 10:51

Так, вроде переставил, полностью вычистив реестр - пока живой.

Georgen 21.05.2006 05:27

Как с одной машины перетащить на другую базу ANTI-SPY? Соединение медленное, а обновлялово баз меговые, мож просто чо-ньдь скопировать? :idontnow:

Plague 21.05.2006 12:12

Цитата:

Georgen:
мож просто чо-ньдь скопировать?
папку Outpost Firewall\Plugins\AntiSpyware

Kvarx 22.05.2006 01:20

Вдруг Oupost Firewall 3.51 стал блокировать все приложения, выдавая следующее сообщения:

21.05.2006 21:38:25 emule.exe ИСХ. БЛОЛКИРОВАН TCP 212.203.59.33 4662 Заблокировано детектором Ethernet-атак

Причем для всех приложений (Опера, Миранда). Спустя несколько минут успокоился. Но все-таки интересено от чего это могло быть?

В инете выхожу через ADSL, локалки нет.

TURNSKIN 22.05.2006 12:04

у вас активирован детектор атак, который при обноружение атаки блокирует удалёный ИП.
я думаю если посмотрите логи этого плугина, то вам скорее всего станет ясно кто виновник этого

softovic 23.05.2006 10:20

А кто и что подскажет про такое:
Цитата:

101629 Узел подменяет свои IP-адреса. Обнаружена подмена IP-адреса. Узел 00-11-95-C1-2C-AF (255.255.255.255) подменяет свои IP-адреса.
22.05.2006 225451 Узел подменяет свои IP-адреса. Обнаружена подмена IP-адреса. Узел 00-11-95-C1-2C-AF (255.255.255.255) подменяет свои IP-адреса.
22.05.2006 110916 Узел подменяет свои IP-адреса. Обнаружена подмена IP-адреса. Узел 00-11-95-C1-2C-AF (255.255.255.255) подменяет свои IP-адреса.
Ни одна из предыдущих версий этого не выдавала, а свежак орет после каждой перезагрузки компа, каждый раз напрочь блокируя все соединения. После рестарта Аутпоста, молчок и соединения восстанавливаются.

Makc666 23.05.2006 10:42

Цитата:

softovic:
А кто и что подскажет про такое:
Ни одна из предыдущих версий этого не выдавала, а свежак орет после каждой перезагрузки компа, каждый раз напрочь блокируя все соединения. После рестарта Аутпоста, молчок и соединения восстанавливаются.
Что это такое, написано в документации...
Ты используешь ICS в Windows?
MAC адрес 00-11-95-C1-2C-AF это случайно не твой MAC на компе? (можно посмотреть в Пуск - Выполнить - ipconfig /all)
Очень может быть, также, что 00-11-95-C1-2C-AF - это MAC гейта твоего провайдера.

Если тебе это мешает, ты можешь отлючить данной тип атаки в настройках модуля Детектор атак.

softovic 23.05.2006 11:05

Да, MAC моего модема:
Цитата:

Описание . . . . . . . . . . . . : D-Link DSL-200 USB ADSL Modem(LAN)
Физический адрес. . . . . . . . . : 00-11-95-C1-2C-AF
Настройка в Аутпосте "Блокировать когда он меняет свои IP-адреса"?
Отключаю.
Спасибо.

disos 24.05.2006 00:20

Цитата:

Сообщение от softovic
А кто и что подскажет про такое:


Ни одна из предыдущих версий этого не выдавала, а свежак орет после каждой перезагрузки компа, каждый раз напрочь блокируя все соединения. После рестарта Аутпоста, молчок и соединения восстанавливаются.

Это потому что в данной версии они добавили дополнительные возможности для сохранения безопасности внутри локальной сети, которые часто опознают ложные атаки.

orvman 24.05.2006 03:25

softovic, частенько такое выдают ..DSL-модемы.

TURNSKIN 24.05.2006 14:13

вроде это случается когда модем ухидит в интернет по соседнему диапазону ИП, меняя гатавэй.

softovic 24.05.2006 14:51

У меня это происходило на этапе загрузки системы.

TURNSKIN 24.05.2006 15:16

да еще вспомнилось, похожая ситуация случалось если сервер, через который я иду в интернет и где стоит DHCP вис или проподал из поля видимости и мой ПК искал другой сервер и натыкался на мой роутер, который был в другом диапозоне ИП да еще и с выключиным DHCP

boolker 25.05.2006 21:00

у меня похожая проблема - установил свежую версию Outpost, работала нормально, а после перезагрузки блочит все

в детекторе атак пробовал отключать галки "Блокировать при смене IP адреса", потом вообще все галки, потом сам детектор атак - безрезультатно. в логе все время пишется одно и то же

Цитата:

21:05:27 Недоступно ВХОД БЛОКИРОВАНО UDP 220.233.64.227 61188 Пакет на закрытый порт
21:05:25 Недоступно ВХОД БЛОКИРОВАНО TCP 193.203.136.81 15375 Пакет на закрытый порт
21:05:17 Недоступно ВХОД БЛОКИРОВАНО UDP 218.79.15.50 7171 Пакет на закрытый порт
21:05:17 Недоступно ВХОД БЛОКИРОВАНО UDP 217.98.81.2 1204 Пакет на закрытый порт
21:05:17 Недоступно ВХОД БЛОКИРОВАНО TCP 81.9.112.214 3960 Пакет на закрытый порт
21:05:13 Недоступно ВХОД БЛОКИРОВАНО UDP 218.18.205.126 1185 Пакет на закрытый порт
немного удивляет, что имя процесса всегда неопознано - хотя реально тестил и на почте, и на браузере, и на аське.

выход в сеть через ADSL.

подскажите пожалуйста, какие настройки надо еще посмотреть/поменять, чтобы решить эту проблему
заранее спасибо

TURNSKIN 25.05.2006 21:39

а сам аутпост просканировал систему и создал правила для всех приложений ?

Makc666 25.05.2006 21:57

Цитата:

boolker:
в детекторе атак пробовал отключать галки "Блокировать при смене IP адреса", потом вообще все галки, потом сам детектор атак - безрезультатно. в логе все время пишется одно и то же
Цитата:
21:05:27 Недоступно ВХОД БЛОКИРОВАНО UDP 220.233.64.227 61188 Пакет на закрытый порт
21:05:25 Недоступно ВХОД БЛОКИРОВАНО TCP 193.203.136.81 15375 Пакет на закрытый порт
21:05:17 Недоступно ВХОД БЛОКИРОВАНО UDP 218.79.15.50 7171 Пакет на закрытый порт
Это значит какой-то процесс был запущен раньше, чем Outpost.
Он у тебя запускается как сервис?

boolker 25.05.2006 23:52

TURNSKIN: пробовал и со сканом и без - результат один - работает до перезагрузки только. Да и по-хорошему если не сканировать, то он как только новое приложение будет ломиться в сеть, должен сам запрашивать создание правила - старый outpost (версия 2.х) так и делал. А здесь - не пойму из-за чего проблема.

Makc666: Как сервис запущен. Вроде пробежался по сервисам - ничего криминального. К тому же (и это озадачивает) - когда я включаю любое из приложений (неважно - браузер, почта, аська) - их имена файлов в заблокированных не появляются - там все теже n/a или "Неопознанный".

softovic 26.05.2006 00:03

Цитата:

Сообщение от boolker
TURNSKIN: пробовал и со сканом и без - результат один - работает до перезагрузки только. Да и по-хорошему если не сканировать, то он как только новое приложение будет ломиться в сеть, должен сам запрашивать создание правила - старый outpost (версия 2.х) так и делал. А здесь - не пойму из-за чего проблема.

Makc666: Как сервис запущен. Вроде пробежался по сервисам - ничего криминального. К тому же (и это озадачивает) - когда я включаю любое из приложений (неважно - браузер, почта, аська) - их имена файлов в заблокированных не появляются - там все теже n/a или "Неопознанный".


Попробуй удалить все приложения из списка Аутпоста и перегрузить его. Возможно, он блокирует какой-то сервис из встроенных в ОС, совместно с блокировкой одной из запрещенных программ (или правил по-умолчанию).

Makc666 26.05.2006 05:07

Цитата:

boolker:
Makc666: Как сервис запущен. Вроде пробежался по сервисам - ничего криминального. К тому же (и это озадачивает) - когда я включаю любое из приложений (неважно - браузер, почта, аська) - их имена файлов в заблокированных не появляются - там все теже n/a или "Неопознанный".
Что делает, если честно, не знаю...
Знаю где почитать можно про это:
http://www.agnitum.ru/support/kb/art...000141&lang=ru
Там расписано всё. Во второй части текста.
http://www.agnitum.com/support/kb/ar...000141&lang=en

Altero 30.05.2006 22:07

Доброго времени суток. При автоматическом обновлении Outpost Firewall до последней версии [3.51.759.6511 (462)], возникла проблеммка. Перестало работать приложение Traffled. При попытке установить его заново, фаервол ругается на то, что приложение уже установлено. Но в списке приложений его нет, следовательно удалить программно не получается. Удалить физически тоже, поскольку и в папке Plugins этого приложения нет.
Похожая ситуация была и при прошлом обновлении. Тогда справиться с этим так и не смог. Пришлось переустанавливать фаервол заново. Но может быть кто-то знает более прогрессивный способ "малой кровью"? Заранее благодарен.
ps/ операционка 2K

TURNSKIN 30.05.2006 23:13

Altero почитай http://www.outpostfirewall.com/forum...ead.php?t=7847

потом почитал другой форум, и пришла мысль: может возьми поновее версию Traffled ? По этой (http://rapidshare.de/files/18967005/...st_3.5.7z.html) ссылке можно скачать архив с plugins :
TraffLED
SuperStealth
HTTPLog
Все модули работают с версией 3.51.

Dazu 09.06.2006 12:45

День добрый. Сталкнулся я с такой проблемой - в режиме обучения для программы, которая находится в списке доверенных, блокируется трафик. Выглядит это так - в главном окне пишется "разрешить однократно" и сразу трафик пропускает.... а вот потом весь трафик почему-то блокирует. С откуда берётся это "разрешить однократно" я понять не могу. Ни одного правила у приложения нету.
Как с этим бороться? версия файрвола 3.5

Makc666 09.06.2006 15:45

Цитата:

Dazu:
Ни одного правила у приложения нету.
Цитата:

Dazu:
для программы, которая находится в списке доверенных
То, что программа находится в доверенных, это уже правило.

Версия программы - это не просто 3.5, а намного длинее.
Как и что, написано в первом посте.
К примеру:
Outpost Firewall Pro ver. 3.51.759.6511 (462)

И нам нуже скриншот (именно он) из журнала Outpost, где видна эта блокировка.
И скриншот из списка доверенных приложений, где видна эта программа.

medwed 11.06.2006 18:09

1.Не мог бы многоуважаемый Модератор или кот-то из продвинутых юзеров рассказать в деталях как надо правилно настроить Agnitum Outpost Firewall Pro и где в меню надо ставить "галочки" чтобы работа Agnitum Outpost Firewall Pro была как можно более эффективна. Думаю это будет интересно узнать не только мне. :help:

2. Еще я читал, что надо закрывать порты TCP и UDP в Outpost. Объязателъно это делать и если да то какие порты и как это вообще делается? :help:

Зарание благодарен.

TURNSKIN 11.06.2006 19:54

записал NAV2006(norton antivirus) конечно не лицензионый, скачаный с интернета :) выкидывает синий экран смерти при попытке запуска ПК если не убрать аутпост из авто запуска. после запуска винды и всех остальных програм, в том числе и НАВ, можно без проблем запускать и аутпост.
винда ХР сп2
аутпост 3.5.631.6203 (457)
версия не последняя, хочу поменять в скором времени.

Makc666 11.06.2006 20:13

Цитата:

TURNSKIN:
1.Не мог бы многоуважаемый Модератор или кот-то из продвинутых юзеров рассказать в деталях как надо правилно настроить Agnitum Outpost Firewall Pro и где в меню надо ставить "галочки" чтобы работа Agnitum Outpost Firewall Pro была как можно более эффективна. Думаю это будет интересно узнать не только мне.
Чтобы работа Agnitum Outpost Firewall Pro была как можно более эффективна, для начала пользователю необходимо прочитать документацию от этой программы. (ссылка в шапке). Тогда большинство вопросов, в т.ч. и это, отпадут сами по себе. Т.е. сначала почитайте.
Наиболее правильная настройка программы - это настройка программы по умолчанию.
Более того, наиболее правильная настройка программы зависит от той среды, где данная программа применяется.

Цитата:

medwed:
2. Еще я читал, что надо закрывать порты TCP и UDP в Outpost. Объязателъно это делать и если да то какие порты и как это вообще делается?
Опять же. Все данный вопросы рассмотрены в инструкии на 100%. Никто не будет тебе цитировать в форуме инструкцию.

Цитата:

TURNSKIN:
версия не последняя, хочу поменять в скором времени.
Посмотри на страницу
http://www.agnitum.com/products/outpost/history.php
сколько изменений было сделано с момента выпуска твоей текущей версии.
Т.ч. для начала обнови версию.

gost2 11.06.2006 22:48

Кому-нибудь удалсь найти способ блокировки запуска одних програм из других?
Допустим, если устанавливаемая программа запускает IE и открывает страницу производителя. Даже в бесплатной версии ZA это "само собой". Сразу же выскакивает окно с запросом и пояснением кто кого и что делать. А тут не нашёл ничего похожего. Для "скрытых процессов" есть, а для остального? Может в плагинах есть такая примочка?
Спасибо!

Mircea 11.06.2006 22:51

При попытке сделать апдэйт (4.0.888.6607 (559) бета, просто решил попробовать), качает 1108кб, устанавливает что-то. Повторный апдэйт -> опять качает те же 1108кб и так до беконечности.
Может кто может сказать что это такое?

disos 12.06.2006 00:16

Цитата:

Сообщение от gost2
Кому-нибудь удалсь найти способ блокировки запуска одних програм из других?
Допустим, если устанавливаемая программа запускает IE и открывает страницу производителя. Даже в бесплатной версии ZA это "само собой". Сразу же выскакивает окно с запросом и пояснением кто кого и что делать. А тут не нашёл ничего похожего. Для "скрытых процессов" есть, а для остального? Может в плагинах есть такая примочка?
Спасибо!

Запрос всё равно происходит от первой проги, так что блокировав её, ты заблокируешь ей и выход через открытие окна в эксплорере.

TURNSKIN 12.06.2006 00:20

disos чтото я сомниваюсь что стенка этот трафик воспринимает как трафик програмы "заказавшей" его

Makc666 12.06.2006 01:24

Цитата:

gost2:
Кому-нибудь удалсь найти способ блокировки запуска одних програм из других?
Цитата:

gost2:
Для "скрытых процессов" есть, а для остального?
Для чего остального?
Запуск одним приложением другого и есть скрытые процессы.
И это по умолчанию включено, т.е. пользователю задаётся вопрос, хочет он этого или нет.
Опять же, это всё расписано в инструкции. И находится на вкладке Приложения, вторая кнопка снизу Скрытые процессы по идее должна называться, только в последней версии там по английски написано.

Цитата:

Mircea:
При попытке сделать апдэйт (4.0.888.6607 (559) бета, просто решил попробовать), качает 1108кб, устанавливает что-то. Повторный апдэйт -> опять качает те же 1108кб и так до беконечности.
Может кто может сказать что это такое?
Это бета версия. Её работоспособность, стабильность и т.п. никто не гарантирует.
Когда качается апдейт, то видно имя файла, который качается.
По нему можно определить, что там скачивается.
Всего скорее это обновление к AntiSpyware базе.

Цитата:

disos:
Допустим, если устанавливаемая программа запускает IE и открывает страницу производителя.
Добавлю. На крайний случай ты можешь добавить IE в список Запрещенных приложений.

gost2 12.06.2006 02:30

disos,
Цитата:

Запрос всё равно происходит от первой проги, так что блокировав её, ты заблокируешь ей и выход через открытие окна в эксплорере.
Это не так. Новая прога при режиме блокировки запросто открывает в IE страницу хозяина. Будь то Фотошоп или BlindWrite.
Опять же при полностью запрещённом Фотошопе при случайном клике в меню где-нибудь типа "регистрация он-лайн" или "помощь в интернет" опять же БЕЗ всяких запросов открыватся IE с окном "нужного" содержания.

Цитата:

Makc666:
Для чего остального?
Запуск одним приложением другого и есть скрытые процессы.
И это по умолчанию включено, т.е. пользователю задаётся вопрос, хочет он этого или нет.
Почему-то для IE у меня это не соблюдается. Для svchost, да. Но не для IE. Например при клике на ссылку в почтовой программе тоже запрос должен идти. Но его нет. Хотя для IE, как и для других стоит(на второй кнопке ;) ) как и было по умолчанию "Спрашивать".

ceadr 12.06.2006 14:17

Вышла версия 4.0.888.559 под 64-bit,кто пробывал?

Makc666 12.06.2006 17:08

Цитата:

gost2:
Почему-то для IE у меня это не соблюдается. Для svchost, да. Но не для IE. Например при клике на ссылку в почтовой программе тоже запрос должен идти. Но его нет. Хотя для IE, как и для других стоит(на второй кнопке ) как и было по умолчанию "Спрашивать"
Это где такое написано, что при клике пользователя должен идти подобный запрос?
Любой клик пользователя по ссылке в любой программе - это тоже самое фактически, что и клик по ярлыку на рабочем столе. Или тот же самый клик на URL-ссылку на рабочем столе.
Ссылки URL ака HTTP и HTTPS все прописаны в проводнике на вкладке типы файлов.

Наверное я не так выразил свою мысль.
Скрытый процесс - это когда одно приложение через другое приложение пытается выйти в сеть через третье приложение.
Хотя это тоже не очень правильно звучит.
Правильно в инструкции написано.

3.7 Скрытые процессы
Некоторые сетевые приложения взаимодействуют с сетью не напрямую. Они порождают дочерние процессы, которые действуют от их имени. Это позволяет таким приложениям обходить обычные брандмауэры, так как запущенный таким образом процесс не рассматривается ими как часть приложения и на него не действуют правила безопасности. Более того, этот процесс скрыт от пользователя так что нет возможности следить за его действиями.
С одной стороны, эта технология используется обычными приложениями (например, Internet Explorer) для выполнения стандартных операций (таких как проверка наличия обновлений) с более дружественным интерфейсом. С другой, злонамеренные программы могут воспользоваться ей, чтобы украсть личную информацию с компьютера пользователя или совершить другие зловредные действия.


Так что ты путаешь данные вещи.

gost2 12.06.2006 17:35

Makc666, да всё правильно говоришь, но в ZoneAlarm предусмотрена возможность подобной блокировки - ввызов и выход в сеть, допустим Photoshopом - IE. Как я понимаю, этого просто нет в AOF, а я думал, что не смог найти. :mad:

Makc666 12.06.2006 18:51

Цитата:

gost2:
но в ZoneAlarm предусмотрена возможность подобной блокировки - ввызов и выход в сеть, допустим Photoshopом - IE.
Т.е. ты хочешь сказать, что когда ты Photoshopом "запускаешь" IE, то Outspot ничего не говорит, а при подобных же действиях ZoneAlarm что-то отрабатывает?

gost2 13.06.2006 05:04

Цитата:

Т.е. ты хочешь сказать, что когда ты Photoshopом "запускаешь" IE, то Outspot ничего не говорит, а при подобных же действиях ZoneAlarm что-то отрабатывает?
Именно так. Ничег оне запускается одно из другого без вопроса и подтверждения. Правда "ZoneAlarm" не пользовался уже давно. Но думаю это сохранилось, раз даже в бесплатной версии было.

Makc666 13.06.2006 07:35

Цитата:

gost2:
Именно так. Ничег оне запускается одно из другого без вопроса и подтверждения. Правда "ZoneAlarm" не пользовался уже давно. Но думаю это сохранилось, раз даже в бесплатной версии было.
Мне кажется ты путаешь.

Небольшое дополнение.

Данный сервис в Outpost отрабатывает в тот момент, когда одно приложение ЗАПУСКАЕТ другое.
Т.е. к примеру Outlook запускает Maxthon (браузер), когда в Outlook кликаешь по ссылке. Т.е. когда Вы кликаете, то Maxthon (браузер) выключен.
А вот когда Maxthon (браузер) включен при клике, то подобное не происходит и недолжно происходить.
Но, это касается лишь момента взаимоотношения двух приложений напрямую, без участия посредников.

gost2 15.06.2006 23:06

Makc666, а если IE запускается, то где-то правило надо подрегулировать? Подскажешь где и как?

y3k 17.06.2006 12:22

Поставил вот плугин к оутпосту TrafficLed, но проблема в том, что он не ограничивает скорость инета :) Открываю настройки плугина, жму галочку фиксед и пишу скорость, не работает :)
Кто знает, помогите плиз.

Makc666 19.06.2006 03:06

Цитата:

gost2:
Makc666, а если IE запускается, то где-то правило надо подрегулировать? Подскажешь где и как?
Параметры - Приложения
Найти там IEXPLORE.EXE
И внутри редактировать.

Цитата:

y3k:
Поставил вот плугин к оутпосту TrafficLed, но проблема в том, что он не ограничивает скорость инета Открываю настройки плугина, жму галочку фиксед и пишу скорость, не работает
Кто знает, помогите плиз
Traffled:
This plug-in displays a tray icon to show the upload (send) and download (receive) bandwidth usage graphically.
Что по-русски означает - этот плугин создает в трее иконку, на которой графически отображается скорость закачки и скачивания.

Данный плугин не имеет функционала по ограничению скорости трафика.
Те поля, что ты заполнял цифрами - это настройка для указания верхнего предела трафика на иконки, т.е. масштаб грубо говоря.

gost2 27.06.2006 13:44

Цитата:

Makc666:
Цитата:
gost2:
Makc666, а если IE запускается, то где-то правило надо подрегулировать? Подскажешь где и как?


Параметры - Приложения
Найти там IEXPLORE.EXE
И внутри редактировать.
Не нашёл там ничего подходящего для редактирования подобных вещей. Уточни где и как, пожалуйста.

disos 28.06.2006 01:15

Цитата:

Сообщение от gost2
Не нашёл там ничего подходящего для редактирования подобных вещей. Уточни где и как, пожалуйста.

Зайди в Опции - Приложения - выбери ИЕ и справа нажми на Редактировать - Изменить правила, там ты уведишь существующие, можешь их редактировать, и конечно создавать новые.

gost2 28.06.2006 03:21

disos, и как там можно создать "не запускаться из других приложений без запроса?"

Makc666 29.06.2006 03:57

Цитата:

Сообщение от gost2
disos, и как там можно создать "не запускаться из других приложений без запроса?"

Никак.
Outpost - это фаервол. Фаервол - это программа, которая контролирует доступ приложений в сеть. А не та программа, которая контролирует, может ли одна программа запускать другую. Это механизм Windows.

Если нужно блокировать Скрытые процессы
3.7 Скрытые процессы
Некоторые сетевые приложения взаимодействуют с сетью не напрямую. Они порождают дочерние процессы, которые действуют от их имени. Это позволяет таким приложениям обходить обычные брандмауэры, так как запущенный таким образом процесс не рассматривается ими как часть приложения и на него не действуют правила безопасности. Более того, этот процесс скрыт от пользователя так что нет возможности следить за его действиями.
С одной стороны, эта технология используется обычными приложениями (например, Internet Explorer) для выполнения стандартных операций (таких как проверка наличия обновлений) с более дружественным интерфейсом. С другой, злонамеренные программы могут воспользоваться ей, чтобы украсть личную информацию с компьютера пользователя или совершить другие зловредные действия
.

Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...)
И там выбрать Блокировать доступ


Тогда ни одно приложение, запущенное как Скрытый процесс, больше не сможет попасть в сеть...
Да оно запустится, но в сеть не попадёт.

А как запретить чтобы одно приложение другое не могло запускать - это в тему Windows пожалуйста.

gost2 29.06.2006 14:45

Цитата:

А как запретить чтобы одно приложение другое не могло запускать - это в тему Windows пожалуйста.
Я хотел только,что бы никакое приложение запущенное из другого не могло без запроса попасть в сеть. Надеялся, что AOF в этом поможет. Теперь понял, что не сможет.
Спасибо за консультации!

disos 30.06.2006 11:58

Но тебе же Макс уже говорил что то что ты имеешь ввиду это не запуск браузера из одного приложения из другого, а просто открытие html файла в браузере. На пример, ты открываешь html который у тебя на компе, то он автоматически открывает браузер, так тут тоже самое потому что все эти хэлпы в фотошопе и подобных это просто html с переадресацией на сайт.

Makc666 01.07.2006 13:45

Цитата:

gost2:
Я хотел только,что бы никакое приложение запущенное из другого не могло без запроса попасть в сеть. Надеялся, что AOF в этом поможет. Теперь понял, что не сможет.
Почему не сможет %) Я же написал, что можно выше.
Да, запретить одному приложению запустить другое приложение Outpost НЕ МОЖЕТ.

А запретить приложению, которое было запущено другим приложением, попасть в сеть может.

Для этого нужно:
Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...)
И там выбрать Блокировать доступ


Можно выбрать Спрашивать.
Но тогда каждый раз, важно, когда приложения будут запущены первый раз, будет появлятся окно, где будут спрашивать, можно запущенному приложению в сеть или нет.

Если запретишь, то пока ты приложение не закроешь и не запустишь заново, в сеть оно не попадет.

И наоборот.
Если разрешишь, то пока ты приложение не закроешь и не запустишь заново, то спрашивать тебе о том, можно или нет не будут, и оно всегда будет выходить в сеть.

Очень легко потренероваться с Microsoft Office Outlook и твои браузером.

1. Выключаешь обе программы полностью.
2. Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...)
3. Выбираешь Спрашивать

4. Запускаешь Microsoft Office Outlook
5. Кликаешь в письме там по ссылке любой.
6. Появляется окно, можно или нельзя.

Щас скриншот прилеплю...

[IMG]http://img429.***************img429/76/outposthiddenproc013sh.png[/IMG]

Выбираешь "Разрешить сетевой доступ в соответствиии с правилами для данного приложения" - будет доступ.
Выбираешь "Блокировать доступ для этого процесса" - не будет доступа.

gost2 02.07.2006 03:41

Цитата:

6. Появляется окно, можно или нельзя.
В том то и дело, что для IE окно не появляется.

Makc666 02.07.2006 20:13

Цитата:

gost2:
В том то и дело, что для IE окно не появляется.
Оно появляется.
Вот скриншот.
[IMG]http://img301.***************img301/7682/outposthiddenproc026kg.png[/IMG]

Проверяй значит, не добавил ли ты программу, из которой или через которую ты запускаешь IE, в список исключений в:
Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...)

gost2 02.07.2006 21:29

Нет, список девственно чист. Где это правило хранится вообще? Может когда я устанавливал AOF в самом начале и принял многие настройки, как стандартные для стандартных программ, то там применилось, что IE можно пускать в сеть при запуске из любых программ?

Бред, конечно, но ничего другого уже и в голову не идёт.

Makc666 02.07.2006 22:22

Цитата:

Сообщение от gost2
Нет, список девственно чист. Где это правило хранится вообще? Может когда я устанавливал AOF в самом начале и принял многие настройки, как стандартные для стандартных программ, то там применилось, что IE можно пускать в сеть при запуске из любых программ?
Бред, конечно, но ничего другого уже и в голову не идёт.

Какое правило? :)
Все настройки тут:
Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...)
Других правил для данного случая нет.

1. Открываешь главное окно Outpost.
2. Файл
3. Сохранить конфигурацию как... (на всякий случай сохранить в другое место)
4. Файл
5. Новая конфигурация
6. Автоматическая настройка

И у тебя все с нуля....

disos 03.07.2006 01:06

Может процесс из кторого запускается ие добавлен в доверенные, и тогда он не проверяет скрытые процессы связанные с ним? Хотя мало вероятно.

Makc666 03.07.2006 01:29

Цитата:

Сообщение от disos
Может процесс из кторого запускается ие добавлен в доверенные, и тогда он не проверяет скрытые процессы связанные с ним? Хотя мало вероятно.

Нет. Я проверил. Данный факт не влияет.
Даже если приложение из которого запускают находится в доверенных, окно с запросом появляется.

big_nab 06.07.2006 11:40

Невидимый режим блокировки
 
Подскажите пжалста где искать концы :
Outpost 3.0.557.5918 win xp sp2
В сетевой активности пишет:
thebat.exe TCP local:мой ип 13247 62.5.255.22 smtp Невидимый режим блокировки RST ИСХ 11:36:34 06 сек. 40 байт 0 байт 6 байт/с ---
И не хочет отправлять почту.

Где исправить этот невидимый режим? В аутпосте стоит политика Разрешать. Второй ящик в бате работает нормально (у него другой адрес и там smtp соединения проходят на ура) В подключаемых модулях в детекторе атак добавил узел smtp.tochka.ru в доверенные узлы.
Что ещё сделать?

gost2 08.07.2006 00:39

Цитата:

Какое правило? :)
Все настройки тут:
Параметры - Приложения - Скрытые процессы (кнопка) (Hidden Proc...)
Других правил для данного случая нет.

1. Открываешь главное окно Outpost.
2. Файл
3. Сохранить конфигурацию как... (на всякий случай сохранить в другое место)
4. Файл
5. Новая конфигурация
6. Автоматическая настройка

И у тебя все с нуля....
Сделал это трюк для теста. Запустил флещевый редактор, нажал в меню "Помощь/Домашняя страница" - спокойно запустился IE открыл в интернете страницу этой прграммы без каких либо запросов...

HotSpot 08.07.2006 13:39

Цитата:

big_nab:
Подскажите пжалста где искать концы :
Файр указывает на rst атаку.
Вообще IP-пакет с флагом rst служит для обрыва затянувшегося ожидания ответа.
Проблема может быть в следующем:
- комп пытается установить связь, шлет пакеты серверу, и ждёт ответа,
- почтовый сервер долго не отвечает или файрвол рубит ответы,
- порт закрывается,
- не получая ответов, сервер решает закрыть соединение и посылает пакет с флагом rst,
- Outpost воспринимает его как rst-атаку.

Цитата:

big_nab:
Где исправить этот невидимый режим?
Параметры -> Системные -> Режим работы -> Обычный режим

GnuS 09.07.2006 22:01

В Outpost есть набор правил по умолчанию, которые применяются к приложениям когда те пытаются выйти в сеть, а можно ли как-то применить эти правила до запуска приложения, или такой возможности нет?

HotSpot 10.07.2006 00:35

to GnuS:

Все правила к приложениям применяются только "когда те пытаются выйти в сеть". До этого их и применять не к чему.

"Правила по умолчанию" - имеются в виду правила, которые создаются на основе базы известных Outpost приложений?

Вообще алгоритм такой:
Приложение: запрашивает сетевой досту
Outpost: проверяет наличие правила
- есть: действует по правилу
- нет: предлагает создать (в режим обучения)
----- либо на основе своей базы
----- либо другое (Пользователь самостоятельно определяет правила для него)

Приложение: НЕ запрашивает сетевой доступ
Пользователь: самостоятельно определяет правила для него:
Параметры-> Приложения-> Добавить/Изменить/Удалить

подробнее:
Руководство по сопровождению (PDF)
Руководство Пользователя (PDF)

GnuS 10.07.2006 00:55

Ну допустим я запускаю firefox в первый раз после установки аутпоста, он обнаруживает попытку выйти в сеть и предлагает сделать для этого приложения правило что-то типа "Mozilla Firefox". Получается я не могу просто добавить файл firefox.exe в список установленных сетевых приложений и применить к нему это правило "Mozilla Firefox"? В этом случае мне все надо прописывать вручную?

HotSpot 10.07.2006 03:14

Нет, добавить таким образом правило с именем программы нельзя, но все же и вручную прописывать не надо, достаточно воспользоваться предустановками.

1) Параметры -> Приложения -> Добавить -> находишь firefox.exe -> Открыть
2) На появившемся FIREFOX.EXE правой кнопкой -> Создать правила на основе предустановок:
* Browser
* FTP Client
3) снова правой на FIREFOX.EXE -> Редактировать правила

Получаем список правил, такой же как и при использовании авто-конфигурирования при попытке выйти в сеть (или на этапе инсталляции Outpost). Только в названиях правил будет отсутствовать имя программы.

ЗЫ: с FireFox'ом то все ясно, а вот как быть с приложениями не входищими ни в один из 7 стандартных вариантов, таких, как ALG.EXE или SVHOST.EXE.
Есть ли возможность использовать расширенный выбор специализитрованных стандартных правил или хотя бы просто просмотреть их? :idontnow:

disos 10.07.2006 12:35

Во время установки Аутпоста, он предлагает создать правила для знакомых программ в соотвествии с автоматическими правилами. Но если жто не выбрать, то ими можно снова воспользоватся только когда приложение впервые выходит в инет, хотя можно воспользоватся набором правил о которых говорил hd.

Цитата:

ЗЫ: с FireFox'ом то все ясно, а вот как быть с приложениями не входищими ни в один из 7 стандартных вариантов, таких, как ALG.EXE или SVHOST.EXE.
Даже если Аутпост создает для них свои правила при установке, то жто часто недостаточно, особенно для второго, из за его специфического характера, через него связывается сама система, и поэтому часто он запрашивает не знакомые для Аутпоста правила.

Georgen 20.07.2006 00:57

Цитата:

disos:
Даже если Аутпост создает для них свои правила при установке, то жто часто недостаточно, особенно для второго, из за его специфического характера, через него связывается сама система, и поэтому часто он запрашивает не знакомые для Аутпоста правила.
Для локальных адресов - х с ним, а для удаленных, какие правила оставлять, какие сносить? Для SVHOST.EXE 2 из 3 случаев закрытие 53 порта на работе не отразилась. Мож где есть зачитать тему?

Makc666 20.07.2006 04:15

Цитата:

Georgen:
какие правила оставлять, какие сносить?
Оставлять все.
Никакие не сносить.
Обучить Outpost приложениями, которыми ты пользуешься постоянно.
Обычно уходит неделя.
А потом перевести Outpost в режим Блокировать и забыть о нём.

Georgen 20.07.2006 20:48

Цитата:

Makc666:
Оставлять все.
Никакие не сносить.
Да меня волнует только куча правил для SVHOST.EXE.
С какого перепою я должен разрешить Generic Host Process LDAP connection исходящее или Microsoft Remote Desktop TCP connection входящее итд. Про остальные приложения и так ясно. А 135-139 и 445(надоел) порты на вход закрыл по всем протоколам, хотя по умолчанию Outpost закрывает тока 135.

Makc666 20.07.2006 22:07

Цитата:

Georgen:
Да меня волнует только куча правил для SVHOST.EXE.
SVHOST.EXE - это не один процесс...
SVHOST.EXE - это файл из под которого запускается целый ряд различных процессов Windows.
Если Windows настроена верно, то вреда принести файла SVHOST.EXE как таковой не может.
Но многие SVHOST.EXE вообще удаляют из списка правили или ставять в блокированные.
Если будут потом баги у тебя, тогда и будем разбираться :)

Pepsi 24.07.2006 10:46

а у меня оутпост ваще отказывается на http://forums.overclockers.ru/ вверху резать флэш - хотя в настройках стоит запрещено.

з.ы версия стоит: последний релиз

medwed 24.07.2006 11:11

Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то. Но как это сделать не знаю?! Помогите!!! Опишите пошагово как это делается, пожайлуста! Зарание всем благодарен!!!

Makc666 24.07.2006 11:21

Цитата:

medwed:
Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то. Но как это сделать не знаю?! Помогите!!! Опишите пошагово как это делается, пожайлуста! Зарание всем благодарен!!!
В инструкции это написано. Почитай разок.
Глобальные правила - называется.

Цитата:

Pepsi:
а у меня оутпост ваще отказывается на http://forums.overclockers.ru
А что у тебя стоит в запрещенных?
Ты поставь для сайта http://overclockers.ru/ резать флеш и внешние ссылки и тогда посмотрим.
Вообще нужно понимать, что если флеш лежит на http://overclockers.ru/, а отображается на http://forums.overclockers.ru, то резаться она при твоих настройках недолжна.

Georgen 25.07.2006 03:47

Цитата:

Читал, что в целях безопасности надо закрыть в Outpost 4 порта 135-139 и 445 и еще какой-то.
На kpnemo.ru года три назад 09-08-2003 один кекс написал:(Repost)
Первым делом, мы пропишем пару правил. Не бойтесь, это не сложно. Открываем стену, выбираем в параметрах ->системные
Ну и там выбираем параметры общих правил. (это внизу). Откроется окно, где уже прописанны правила, не трогайте их, просто добавляйте свои.Нам перво-наперво надо запретить порты 135 и 137 по TCP и UDP протоколам. Эти порты юзает NetBios и чаще всего именно под него ваяются эксплойты. В общем, рубить его надо нафик :)
Делаем новое правило и смотрим, там есть протокол, мы для начала обрубим вход и выход по TCP на 135 порт. Отмечаем протокол, направление не трогаем (по умолчанию, значит, в оба направления), локальный порт (нам пофик, с какого порта будут коннектиться, нам важно, чтоб у нас был закрыт 135) прописываем 135 порт. Вроде просто?

Makc666 25.07.2006 05:04

Цитата:

Georgen:
На kpnemo.ru года три назад 09-08-2003 один кекс написалRepost)
Первым делом, мы пропишем пару правил.
Кстати. Чтобы отключить NetBios не надо никакие правила создавать.
Достаточно пойти:
Главное окно программы - Параметры - Системные - Абзац "Настройка локальной сети" - кнопка "Параметры"
снять галку с "Находить новые настройки сети автоматически"
снять все галки с колонки NetBIOS

medwed 25.07.2006 10:28

Цитата:

Сообщение от Georgen
На kpnemo.ru года три назад 09-08-2003 один кекс написал:(Repost)
Первым делом, мы пропишем пару правил. Не бойтесь, это не сложно. Открываем стену, выбираем в параметрах ->системные
Ну и там выбираем параметры общих правил. (это внизу). Откроется окно, где уже прописанны правила, не трогайте их, просто добавляйте свои.Нам перво-наперво надо запретить порты 135 и 137 по TCP и UDP протоколам. Эти порты юзает NetBios и чаще всего именно под него ваяются эксплойты. В общем, рубить его надо нафик :)
Делаем новое правило и смотрим, там есть протокол, мы для начала обрубим вход и выход по TCP на 135 порт. Отмечаем протокол, направление не трогаем (по умолчанию, значит, в оба направления), локальный порт (нам пофик, с какого порта будут коннектиться, нам важно, чтоб у нас был закрыт 135) прописываем 135 порт. Вроде просто?

Просто для тех кто это уже делал, а для тех кто не делал густой лес. А можно поподробней этот процесс описать (ПОШАГОВО).А то я ни каких Глобальных правил рекомендованых мне выше к сожалению не нашел. За помощъ и советы всем огромное СПАСИБО.

Makc666 25.07.2006 13:06

Цитата:

medwed:
Просто для тех кто это уже делал, а для тех кто не делал густой лес.
Инструкцию скачай и прочитай. Там все написано.
Сколько ещё раз нужно об этом написать.

Читай, пожалуйста, ниже...

Цитата:

5.5 Фильтрация системы
Общие правила — позволяет назначить общие правила для всех приложений.
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.

5.4 Создание правил для приложений
В данной главе будет продолжено рассмотрение вопросов, охваченных в главе 3.5 Фильтрация приложений.
Правила для приложений могут быть установлены с помощью диалогового окна Правила.
В окне Параметры выберите вкладку Приложения, выделите приложение в списке и выберите Изменить правила в меню Изменить.
Нажмите Создать, появится следующее окно:
Изменять параметры правил рекомендуется только пользователям, разбирающимся в сетевых протоколах.
Во-первых, опишите событие, к которому применяется правило. Вы можете выбрать следующие критерии описания в окне Выберите событие для правила:
• Где протокол
• Где направление
• Где удаленный адрес
• Где удаленный порт
• Где локальный порт
• Где интервал времени
• Где локальный порт совпадает с удаленным портом

Выбор опций в окне Выберите событие для правила добавит сведения в поле Описание правила. Если правило в перечне не определено, нужно выделить его и выбрать одну из его опций.

Затем в окне Выберите действие для правила выберите действия, которые Outpost должен совершить при указанном событии:
• Разрешить эти данные — разрешает все действия.
• Блокировать эти данные — игнорирует пакет. Источник не оповещается, как будто пакет не дошел по назначению.
• Дать отчет — отображает сообщение, когда правило активировано.
• Запустить приложение — запускает указанное приложение с указанными параметрами командной строки, когда правило активировано.
• Не регистрировать данную активность - выключает регистрацию активности для этого правила. Если флажок выбран, то при срабатывании этого правила данные не будут записываться в журнал.
• Динамическая фильтрация — включает “динамическую фильтрацию” для данного приложения. Если этот флажок включен, то после того, как приложение подключилось к удаленному серверу, все входящие соединения с сервера на порт, открытый приложением, будут разрешены.
• Игнорировать контроль компонентов — игнорирует Контроль компонентов для пришедших данных.

Заключительный шаг – назначить имя для правила. Рекомендуется назначать понятное имя, которое легко будет узнать в дальнейшем. Кроме того, имя может означать причину разрешения или блокирования действий приложения, т.к. появляется в представлениях Разрешенные или Заблокированные. Outpost Firewall предлагает имя для правила в соответствии с указанными настройками.

Лучше сохранить текущую конфигурацию перед ее изменением.
Другими словами сделать копию!

Примечание: Когда приложение запрашивает сетевой доступ, Outpost Firewall проверяет наличие правил в перечне приложений. Если они есть, Outpost их применяет, игнорируя Общие и Системные правила. Другими словами, Outpost Firewall ищет по базе правила, соответствующие действиям приложения, и применяет подходящий вариант.

AndreyN 25.07.2006 13:50

Видал я эту инструкцию в .....
Не буду выражаться в приличном обществе. Хоть они и разбили мануал на две части: типа для чайнико и продвинутых. Там ровным счетом ничего не написано про многие ключевые моменты. Например про использование на сервере-маршрутизаторе. Хотя таковая декларирована в последних версиях тройки. Ну и т.д......

Makc666 25.07.2006 14:00

Цитата:

AndreyN:
Например про использование на сервере-маршрутизаторе.
Что же там не описано, давайте поговорим на эту тему.
Кстати, если я не ошибаюсь, то Outpost это клиентское приложение, а не серверное. Всё что касается клиентской части в инструкции описано. И никто не обязан раписывать Вам ваши же ухищрения различные.
Так что Вы не правы.

AndreyN 25.07.2006 15:08

Возможность работу на сервере заявлена начиная с версии 3.52 :contract: .
Второе, описывать всё не возможно и не имеет смысла. Необходимо лишь описать логику и принципы действия программы, чтобы пользователь мог изходя из собственных потребностей сообразно со своими желаниями насроить её работу. Подчеркиваю: в програме заявлена возможность настройки контроля проходящего-сквозного трафика, а как конкретно этот контроль осуществлять нигде не описано.

P.S. А чем таким принципиальным отличается работа стены на локальном компе от сервера, чтобы Аутпост писали отдельно для сервера и стаций? Outpost достаточно серьёзный продукт, чтобы не разделять работу на сервере и станции, тем более, что такая грань становится подчас неразличимой. Как быть, например, в ситуации когда дома два-три компа, которые идут в сеть через комп с Аутпостом?

Makc666 25.07.2006 15:20

Цитата:

AndreyN:
Возможность работу на сервере заявлена начиная с версии 3.52
Вы видите тут версию 3.52?
http://www.agnitum.com/products/outpost/index.php
Я лично нет.
Текущая документация на сайте для версии 3.51
Так что не нужно :contract:

Цитата:

AndreyN:
P.S. А чем таким принципиальным отличается работа стены на локальном компе от сервера, чтобы Аутпост писали отдельно для сервера и стаций?
Вы сайт давно компании посещали?
Продукт давно уже разделили:
http://www.agnitum.com/products/netw...rity/index.php

Цитата:

AndreyN:
Как быть, например, в ситуации когда дома два-три компа, которые идут в сеть через комп с Аутпостом?
На основном компьютере на первой сетевой карте включается ICS и всё великолепно работает без какой-либо дополнительной настройки Outspost.

AndreyN 25.07.2006 16:52

1. Ошибся 3.52 не верно, правильно Outpost Firewall Pro 3.51 build 759/462.
2. Как обеспечить доступ в инет через один комп я знаю не по наслышке. Вопрос в другом. Как защититься при этом. ICS не защищает, да и не даёт всей полноты контроля, которую даёт AO.
Второе, Значит на сайте не обновляют документацию к которой вы меня не в первый раз отсылаете. Полемика есть, а конкретных алгоритмов действий нет.
3. Если Вы разобрались и с успехом используете AO, то не сочтите за труд, сделайте то, что должны были сделать в Агнитум и описать коротенький алгоритм действий по закрытию дырок и разрешению необходимых каналов. Не надо длинных обсуждений. Здесь многие достаточно адекватные люди и им нужен лишь принцип действий. На пример, как настроить разрешение на тунелирование трафика через прокси, т.е. конфигурация АО на прокси сервере или маршрутизаторе сети. Иначе все на х... на "зону" перейдём. ;)

Не сочтите мои высказывания за оскорбление. Ничего против Вас и многих других я не имею. Лишь пытаюсь затеять спор, в котором родится истина. Даже если я буду не прав в конце концов.

Makc666 25.07.2006 17:14

Цитата:

AndreyN:
Вопрос в другом. Как защититься при этом. ICS не защищает, да и не даёт всей полноты контроля, которую даёт AO.
Ещё раз лично для Вас. Outpost это клиентское приложение.
И защищать оно обязано ТОЛЬКО клиентскую машину.
Вы русские язык хорошо понимаете? Только ту машину, на которой установлена программа.
Хотите защищать другую машину, поставьте там Outpost.

Хотите защищать все машины из одного места, поставьте:
http://www.agnitum.com/products/netw...rity/index.php

Я вроде доступным языком пишу.

Цитата:

AndreyN:
Второе, Значит на сайте не обновляют документацию к которой вы меня не в первый раз отсылаете. Полемика есть, а конкретных алгоритмов действий нет.
Документацию на сайте обновляют тогда, когда выходит новая версия.
Версия 3.52 не выходила и документации соответственно для неё нет.
Кстати, где Вы слышали о данном нововведении в 3.52? Желательно ссылку на официльный ресурс. Даже в бета версиях в данный момент нет версии 3.52

Цитата:

AndreyN:
Если Вы разобрались и с успехом используете AO, то не сочтите за труд, сделайте то, что должны были сделать в Агнитум и описать коротенький алгоритм действий по закрытию дырок.
Лично для Вас.

3.1 Базовая информация
Outpost Firewall способен обнаружить подозрительное соединение. Рекомендуется использовать брандмауэр в режиме Обучение в первые дни работы. Режим Обучение – это наиболее удобный путь познакомиться с программой.
Примечание: Если Вы не уверены, стоит ли изменять настройки по умолчанию, рекомендуем НЕ ВНОСИТЬ НИКАКИХ ИЗМЕНЕНИЙ. Даже если Вы знаете, что означает данная функция, лучше записать или сохранить ее перед изменением.

3.2 Начальные настройки
Outpost Firewall готов к работе сразу после инсталляции. Настройки по умолчанию подходят для решения большинства задач и рекомендуются пользователю до полного освоения программы. Когда Вы лучше узнаете Outpost Firewall, то сможете делать настройки в соответствии с Вашими потребностями.

3.3 Выбор политики
Поработав в режиме Обучение 1-2 дня, Outpost Firewall зарегистрирует большинство приложений, которым регулярно нужен сетевой доступ. По прошествии этого периода можно назначить брандмауэру политику Блокировать.

Цитата:

AndreyN:
На пример, как настроить разрешение на тунелирование трафика через прокси, т.е. конфигурация АО на прокси сервере или маршрутизаторе сети.
Обычным пользователям это не нужно.
Продвинутым пользователям объяснять не нужно.
Если главный компьютер у Вас 192.168.0.1
А дополнительный компьютер 192.168.0.3
То чтобы управлять дополнительным компьютером достаточно оперировать с адресом 192.168.0.3
Это для системы с ICS.

Если Вы используете дополнительный прокси сервер, на пример UserGate или Traffic Inspector, то они имеют свою встроенную систему безопасности. Более того, они используют свои сетевые драйвера.

Цитата:

AndreyN:
Лишь пытаюсь затеять спор, в котором родится истина. Даже если я буду не прав в конце концов.
Я не вижу никакого спора в ваших сообщениях.
Вижу лишь нежелание читать то, что Вам пишут и воспринимать истину, по типу 2+2=4

AndreyN 25.07.2006 17:26

А что делать если у меня сеть состоит из пяти географически разделённых сеток? Что ставить на узлах, роль которых выполняют сервера? Поставить на каждую машину "клиентскую стенку" не представляется возможным: зоопарк от 486 до Xeon'a. Вы скажите: "ставь аппаратные стенки вместо компов!" И будете правы, но жизнь вносит в теорию свои коррективы. ;)
На границе с инетом стоит ТИ, хотя и к его "стене" есть вопросы, но это для другой темы.

Makc666 25.07.2006 18:19

Цитата:

AndreyN:
А что делать если у меня сеть состоит из пяти географически разделённых сеток? Что ставить на узлах, роль которых выполняют сервера?
Идти на курсы по Cisco. Честно.
Данные вопросы никаким боком не касаются Outpost.

FantomIL 25.07.2006 22:13

AndreyN
Ваша задача не имеет никакого отношения к теме топа. Более того, спор, который Вы пытаетесь затеять, абсолютно не имеет смысла в контексте поставленной вами задачи.

2All
Убедительная просьба не отвлекаться от темы топа!!! Начну погоны за оффтоп вешать - не обижайтесь!

AndreyN 26.07.2006 09:04

2 FantomIL. Как не имеет, есть проблема, я хочу её решить с помощью АО и пытаюсь добиться чтобы мне рассказали как заставить АО работать на сервере.
В завершение ответьте на один вопрос. Может АО3.51 работать на сервере или нет?

Makc666 26.07.2006 12:00

Цитата:

AndreyN:
Может АО3.51 работать на сервере или нет?
Agnitium Outpost для работы на сервере не предназначен.

Цитата:
http://www.agnitum.ru/
Комплексная защита Вашего домашнего компьютера в сети Интернет.

Georgen 30.07.2006 00:27

Кстати, мож кто знает, почему такое тяжелое (1,3 Мб) обновление вышло 29/07.
spy база почти не изменилась.

Makc666 30.07.2006 01:34

Цитата:

Georgen:
Кстати, мож кто знает, почему такое тяжелое (1,3 Мб) обновление вышло 29/07.
spy база почти не изменилась.
Может у тебя база просто эта испортилась или т.п. и он просто её заново перекачал.
А может просто в каком-то модуле spy что-то пофиксили.
Бывает такое помойму.

deimos 31.07.2006 07:03

Agnitum Outpost Firewall Pro 4.0.888.559
Windows XP SP2
Проблемка в следующем: при запуске TV тюнера система виснет пока через Диспетчер задач не убъешь процесс аутпоста. Если выключить аутпост и запустить тюнер: все в норме.
на 3 версии таких проблем не было.
Как сделать чтобы 4 аутпост отстал от тюнера?

Makc666 31.07.2006 13:59

Цитата:

deimos:
Как сделать чтобы 4 аутпост отстал от тюнера?
Мы не помогает по Beta версиями программы.
И вопросы по Beta версиям тут задавать не нужно.
Хочешь заниматься Бета тестированием, пиши в agnitium письмо через службу поддержки и становись их тестером.


deimos, извини меня, пожалуйста, за резки ответ выше.
Мой ответ строился на том, что не стоит обсуждать бета версии программ в данной теме.
Для этого есть свои механизмы у компании Agnitum.
Есть свой сайт с тикетами. Есть бета рассылка, где подобные вопросы обсуждаются.
Правда всё это закрытого типа и нужно стать бета тестером.
Для этого нужно писать в их тех поддержку письмо и проситься туда.
Сделать это не очень просто, но если захотеть то можно.

Пользователи, которые ставят Beta версии должны понимать на что они идут и иметь опыт работы с данной программой да и с компьютером вообще.
Если пользователь опыта не имеет, то он недолжен вмешываться в подобные вопросы.

Yanson 16.08.2006 08:17

Со вчерашнего дня стал наблюдать в графе "причина разрешения/блокировки" - "Получить нелокальные пакеты". Что за зверь?
Стоит 3.0.557.5918 (437) в режиме блокировки, сижу на dial-up.

Makc666 16.08.2006 21:03

Цитата:

Сообщение от Yanson
Со вчерашнего дня стал наблюдать в графе "причина разрешения/блокировки" - "Получить нелокальные пакеты". Что за зверь?
Стоит 3.0.557.5918 (437) в режиме блокировки, сижу на dial-up.

Грубо говоря, ответ на твой вопрос:
http://www.agnitum.ru/support/kb/art...000175&lang=ru

Нелокальные пакеты, это пакеты которые проходят через твой компьютер на другой компьютер. Т.е. они не были адресованы твоему компьютеру =)

Yanson 17.08.2006 07:24

Цитата:

Т.е. они не были адресованы твоему компьютеру =)
Makc666, тогда что мне настроить дабы исключить подобное, ведь я сижу дома, а не в локальной сети. И к Opere у меня стоит кэширующий прокси handycache без Nata.

Reebok 19.08.2006 00:46

Установлен сабж 3.5.641.6214(458), стоит около полугода на XP SP2.
Никаких проблем с аутпостом ранее не испытывал, но такая вот появилась - когда компьютер загружается, появляется рабочий стол и начинают загружаться иконки в системном трее; при обычной загрузке в трее появляется значок outpost'a в зависимости от выбранной политики, сейчас же загрузка тормозиться и в трее появляется стандартный значок отпуста(как на ярлыке). Далее должны появляться значки "подключения по локальной сети", но они не появляются. Загрузка на этом тормозиться. Мыш с клавой работают, можно вызвать диспетчер задач, но загрузка не идёт дальше. Помогает только reset. После грузиться нормально.Так каждый раз при включении компьютера, т.е. по два раза комп приходиться грузить. В чём может быть проблема ?

softovic 19.08.2006 01:02

Цитата:

Reebok:В чём может быть проблема ?
В нем, голубчике.
Пока я нашел в сети только один реальный выход - загружать в ручном режиме :(

Reebok 19.08.2006 01:20

softovic
т.е. надо понимать у тебя схожая проблема. возможно это несовместимость с каким либо другим программным обеспечением ?
напиши пожалуйста список програм из автозагрузки. надо сравнить :)

softovic 19.08.2006 01:41

Вложений: 1
Цитата:

Reebok:
т.е. надо понимать у тебя схожая проблема. возможно это несовместимость с каким либо другим программным обеспечением ?
напиши пожалуйста список програм из автозагрузки. надо сравнить
Схожая, не на одном компе и не только у меня. Вчера как раз искал в сети решение этой проблемы и о ней говорится много.
Программ в автозагрузке достаточно, но от них не зависит. Впрочем, чем больше программ загружается на старте, тем вероятнее возникновение глюка.
Ах да, еще одно решение проблемы - установка менеджера автозагрузки, который запускает программы по очереди с интервалом.

Кстати, не забывай и о куче сервисов, стартующих вместе с системой в фоне....

Reebok 19.08.2006 01:42

Угу. Тоже нашёл, что проблема пока не решабельна.
вот что пишут на неофициально форуме поддержки аутпоста - http://forum.five.mhost.ru/showthread.php?t=3063
Попробую менеджер автозагрузки :(
upd.
что то манагер этот автозагрузочный найти не могу, который позволет интервал ставить... название не напишешь ? можно в личку

Alrt 19.08.2006 13:37

Цитата:

Сообщение от Makc666
Мы не помогает по Beta версиями программы.
И вопросы по Beta версиям тут задавать не нужно

Ответь мне в ПМ, плиз, с какого это ты взял что вопрос по бетам тут задавать не нужно? Где ты такое прочитал?
Это ты написал в шапке "БЕТЫ ТУТ НЕ ОБСУЖДАЕМ" ?

Makc666 19.08.2006 14:15

Цитата:

Alrt:
Ответь мне, плиз
Ответил в приват...

Цитата:

Yanson:
Makc666, тогда что мне настроить дабы исключить подобное, ведь я сижу дома, а не в локальной сети. И к Opere у меня стоит кэширующий прокси handycache без Nata.
Прокси даёт такой эффект. Т.к. он ставит, всего скорее, свой сетевой драйвер и всё гонит через него. Outpost воспринимает это как трафик, который проходит через твой компьютер на другой компьютер.
Т.е. грубо говоря Outpost не понимет, что Opera, которая общается на твоём компе через твой же прокси, стоит на твоём же компе, т.к. дальше прокси Outpost по идее видеть не может.
Боюсь что всего скорее настроить никак нельзя, чтобы данные пакеты не появлялись.

softovic 19.08.2006 18:00

Цитата:

Reebok:
что то манагер этот автозагрузочный найти не могу, который позволет интервал ставить... название не напишешь ? можно в личку
Эээ, я ими не пользуюсь и названий не помню :(
У меня просто комп почти постоянно включен, так что я поставил ручную загрузку Аутпоста.

Makc666 20.08.2006 19:57

Цитата:

Сосист:
какие системные требования последней версии?
Последняя версия это какая?
3.5
_http://www.agnitum.ru/products/outpost/download.php
Системные требования
- Windows 98/ME/2000/2003/XP
- Pentium 200 и выше
- 20MB свободного места на жестком диске
- 32MB RAM

4.0
Нужно будет чуть побольше RAM памяти и меньше свободного места на жестком диске.
Будет поддерживать 64-bit операционные системы...

Цитата:

softovic:
манагер этот автозагрузочный
Startup Delayer / r2 Studios
http://www.imho.ws/showthread.php?t=107305

Reebok 23.08.2006 14:59

обновился до 3.51.759.6511 (462)
ручное отключение сабжа ("не загружать" в меню общие->загрузка) не дало никакого результата. не отображает значки соединений, не проводит загрузку до конца, из-за чего сеть недоступна. :idontnow: :help:

Makc666 23.08.2006 15:06

Цитата:

Сообщение от Reebok
обновился до 3.51.759.6511 (462)
ручное отключение сабжа ("не загружать" в меню общие->загрузка) не дало никакого результата. не отображает значки соединений, не проводит загрузку до конца, из-за чего сеть недоступна. :idontnow: :help:

Outpost по умолчанию загружается как Сервис.
Поэтому, если ты убираешь значок из Автозапуска, то это ровным счетом ничего не даёт, кроме как отключение запуска графической оболочки программы.
Сам сервис стартует.

Тебе нужно запустить графическую оболочку и в меню:
Параметры - Общие
выбрать "Не загружать".
И перезагрузить компьютер.

А уже потом вручную запускать программу из:
Пуск - Программы - Agnitum - Oupost Firewall - Outpost Firewall

Reebok 23.08.2006 15:35

Цитата:

Reebok:
ручное отключение сабжа ("не загружать" в меню общие->загрузка) не дало никакого результата
Цитата:

Makc666:
Тебе нужно запустить графическую оболочку и в меню:
Сервис - Общие
выбрать "Не загружать".
И перезагрузить компьютер.
есть подозрение, что я делал то же самое ;) а ты меня не так понял, поправь если что не так; кстати в меню "сервис" нету "общие"

Makc666 23.08.2006 17:39

Поправил...
Параметры - Общие

Если кто-то не хочет, чтобы Аутпост запускался, то нужно (одновременно):
- отключать сервис
- убирать из Автозагрузки

Тогда он не запустится никогда.

Можно ещё проще.
Пуск - Выполнить
Код:

"C:\Program Files (x86)\Agnitum\Outpost Firewall\install.exe" /u
Перезагрузиться

Тогда 100% хана программе.

Обратно восстанавливается
Пуск - Выполнить
Код:

"C:\Program Files (x86)\Agnitum\Outpost Firewall\install.exe"
Перезагрузиться

Reebok 24.08.2006 12:08

Перед полным отключением сабжа по методу Makc666 :yees: решил узнать, что думает официальная тех.поддержка по поводу вышеописанной проблемы. Расписал всё подробно. В ответ они попросили установить debug-plugin и собрать информацию о системе, отправить им отчёты. И что самое интересное после установки первого комп уже несколько раз подряд нормально загружался. Просто эврика :confused:
В общем кому не лень попробовать вот сам debug-plugin. А вот как им пользоваться:
Цитата:

1. Установите его и перезагрузите ПК.
2. Воспроизведите проблему.
3. Сразу же после воспроизведения проблемы:
На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите "Save
& archive logs"
4. На иконке Outpost'а в систрее нажмите правой кнопкой мыши и выберите
"Explore logs folder"
5. Пришлите нам файл logs.zip
6. Пришлите нам Вашу конфигурацию (обычно файл с расширением .cfg и
файл configuration.conf в папке, куда был установлен Outpost).

Пожалуйста, сохраняйте лог файлы сразу после воспроизведения проблемы.

7. После сохранения логов откройте Пуск - Программы - Agnitum - Outpost Firewall -
Debug plug in и выберите опцию 'Disable Debug plug in'.
На вопросы отвечайте "Да".
После этих действих комп стал нормально грузиться. Тьфу, тьфу тьфу...

softovic 24.08.2006 12:19

Цитата:

Сообщение от Reebok
После этих действих комп стал нормально грузиться. Тьфу, тьфу тьфу...

Попробую...

softovic 24.08.2006 20:14

Ничерта этот плагин не помогает.
Как несколько иконок пропадало, так и пропадают.
Помогает только запуск в ручном режиме.

Makc666 25.08.2006 03:26

Цитата:

softovic:
Ничерта этот плагин не помогает
Этот плагин не влияет на работоспособность программы никаким образом.

Могу ещё посоветовать удалить программу полностью, предварительно сохранивь текущую конфигурацию в ОТДЕЛЬНУЮ папку вне папки Program Files.
+
После установки программы по новой, использовать новую/чистую конфигурацию и смотреть работоспособность на ней.

+
Я бы не исключал тот факт, что Windows тоже может быть виновата в подобной проблеме. Либо какое-то другое сетевое приложение, которое использует свои сетевые драйвера.

softovic 25.08.2006 07:48

Цитата:

Могу ещё посоветовать удалить программу полностью, предварительно сохранивь текущую конфигурацию в ОТДЕЛЬНУЮ папку вне папки Program Files.
+
После установки программы по новой, использовать новую/чистую конфигурацию и смотреть работоспособность на ней.
А я это пробовал, в рамках моей борьбы с сетью на ноутбуке в одной из тем этого форума.
Не помогает.

Цитата:

Я бы не исключал тот факт, что Windows тоже может быть виновата в подобной проблеме. Либо какое-то другое сетевое приложение, которое использует свои сетевые драйвера.
Я конечно этого не исключаю и корень проблемы вижу в достаточно долгом запуске Аутпоста, в связи с чем, ОС не успевает прорисовать все иконки или корректно их выставить в трее. Как я понимаю, самым лучшим решением проблемы - была бы опция отложенного запуска в Аутпосте. Но ее нет, увы....

Makc666 25.08.2006 15:09

Цитата:

softovic:
Я конечно этого не исключаю и корень проблемы вижу в достаточно долгом запуске Аутпоста, в связи с чем, ОС не успевает прорисовать все иконки или корректно их выставить в трее. Как я понимаю, самым лучшим решением проблемы - была бы опция отложенного запуска в Аутпосте. Но ее нет, увы...
Иконки тут вообще не виноваты.

Service Outpost-а запускается даже если Вы не вошли в систему.
Т.е., к примеру, когда я запускаю свой комп, я жду минуту на экране ввода логина и пароля, пока индикатор HDD не перестанет быть активным.
А уже потом ввожу логин и пароль.

Сервис Oustpost-а долго будет запускать только в нескольких случаях:
1) у Вас есть антивирус. Чем он "тупее", тем долше загрузка Outpost-а
2) у Вас есть другие сетевые приложение, в т.ч. и со своими сетевыми драйвера, которые так же даёт огромную нагрузку на процесс запуска.

На чистой системе с Outpost Windows стартует очень быстро.

softovic 25.08.2006 15:34

Цитата:

Makc666:
2) у Вас есть другие сетевые приложение, в т.ч. и со своими сетевыми драйвера, которые так же даёт огромную нагрузку на процесс запуска.
Конечно есть, но стартуют они обычно до Аутпоста.

Я имел ввиду даже не сервис оного, а графическую оболочку. Конечно, при достаточно большом количестве одновременно запускаемых приложений в автозагрузке, возможны проблемы. Почему я и говорю о необходимости отсрочки запуска UI файрволла.

NEW КОМП 27.08.2006 19:28

пробежался поиском, но ответа не нашол

ситуация такая - соединение через VPN, outpost стоит в режиме обучения,
через какоето время идёт разрыв соединения. если outpost отключить - всё нормально.
P.S. outpost - последняя бета

Event 27.08.2006 21:00

NEW КОМП
Уже где-то обсуждали этот вопрос, но консенсуса не нашли :confused: . У меня такая же проблема была на VPN с сат. провайдером. Выличилась так: Параметры- Системные- Настройка локальной сети-Параметры. Поставить галочки на NetBios и Доверенные для этого сетевого соединения.
Удачи.

Makc666 28.08.2006 04:36

Цитата:

NEW КОМП:
ситуация такая - соединение через VPN, outpost стоит в режиме обучения,
через какоето время идёт разрыв соединения. если outpost отключить - всё нормально.
P.S. outpost - последняя бета
Логи нужны.
Если Outpost нарушает соединение "специально", то в логах будет отображаться причина.

Так же нужны параметры VPN.
Какой драйвер используется.
Как он устанавливается.
Какие настройки VPN.

Опять же. Beta версия всегда глючная.
При подобных проблемах нужно смотреть как ведет себя VPN на последней финальной версии.

Цитата:

Event:
Уже где-то обсуждали этот вопрос, но консенсуса не нашли . У меня такая же проблема была на VPN с сат. провайдером. Выличилась так: Параметры- Системные- Настройка локальной сети-Параметры. Поставить галочки на NetBios и Доверенные для этого сетевого соединения.
Удачи.
Вообще, NetBIOS - это, грубо говоря, определение Имени компьютера в IP адрес и наборот.
Но. Сам по себе VPN, если установлен как служба, недолжен спотыкаться об Outpost, даже если там не стоит галка на NetBIOS для локальной сети.
Нужны подробно, что я выше написал.

dada 29.08.2006 20:46

почемуто прога блокирует мне getright без моего спроса..
а как мне теперь разблокировать? в журнале только смотеть можно никаких действий..

Makc666 29.08.2006 22:55

Цитата:

Сообщение от dada
почемуто прога блокирует мне getright без моего спроса..
а как мне теперь разблокировать? в журнале только смотеть можно никаких действий..

Абсолютно ничего не ясно.
Подробнее.
Запись из журнала нам сюда скопировать.

dada 30.08.2006 00:44

Вложений: 2
Цитата:

Сообщение от Makc666
Абсолютно ничего не ясно.
Подробнее.
Запись из журнала нам сюда скопировать.

сорри.

11:41:12 PM Сетевой доступ для процесса блокирован GETRIGHT.EXE изменил область памяти GETRIGHT.EXE

прилагаю 2 скрина.

dada 31.08.2006 02:13

по этим скринам непонятно?
мне бы узнать как отменить эту блокировку..

Sile 31.08.2006 14:35

Это меняется в настроках Outpost-а.
Параметры->вкладка "Приложения"->кнопка Process Memory->либо отключаешь блокировку, либо добавляешь getright в исключения.

Georgen 31.08.2006 20:38

Цитата:

мне бы узнать как отменить эту блокировку..
Может проще снести из правил GetRight и при следующем запуске GetRight создать правило на основе стандартного Downloadera

Makc666 01.09.2006 12:54

dada
Давайте по порядку.
1-ых, версия Outpost.
2-ых, если Вы откроете Менеджер процессов Windows, Вы увидите, что процесс GetRight там встречается два раза. Так и должно быть, потому что так устроена защита GetRight
У меня лично дома установлена версия GetRight 6.0b+01
и
Outpost Firewall Pro ver. 3.51.759.6511 (462)

Проблем подобных вашей я не испытываю. Да и никогда не испытывал.
Поэтому я делаю вывод, что Вы используете взломанный GetRight, возможно используете Loader, который и подменяет в памяти некоторые байты для процесса GetRight. Или плохо взломанный EXE.

Из всего этого я могу посоветать сменить вариант крека для GetRight.
Если я ошибаюсь, то пишите, будем думать дальше.

Тот вариант, что Вам предложили выше:
Цитата:

Sile:
Параметры->вкладка "Приложения"->кнопка Process Memory->либо отключаешь блокировку, либо добавляешь getright в исключения.
по сути решит Вашу проблему, но является неверным для данного приложения, т.к. данное приложение в нетронутом виде подобных "ошибок" не вызывает!

dada 02.09.2006 05:15

после вашего ответа стало стыдно т.к. у меня getright стоит вообще не крякнутый... он работает и без этого... :rolleyes:
пойду поставлю кряк

поставил, все заработало само теперь... очень стыдно..

Makc666 02.09.2006 14:06

Цитата:

dada:
после вашего ответа стало стыдно т.к. у меня getright стоит вообще не крякнутый... он работает и без этого
Я, кстати, не говорил, что у меня он сломанный ;)
Не сломанный GetRight у меня подобных проблем, как у Вас, не вызывает.
В любом случае, если переустановка программы или крек Вам помог, то тут я уже затрудняюсь ответить, что было не так в первый раз.
Параметры->вкладка "Приложения"->кнопка Process Memory
реагирует на вмешательства одного процесса, в память другого процесса.
Могу посоветовать попробовать переставить программу ещё раз с нуля (GetRight) без креков.
Если проблема будет снова, то это уже не проблема Outpost, а проблема с GetRight и Вам нужно в другую тему с этим вопросом.
GetRight -download менеджер. Проблемы и решения

dada 03.09.2006 02:32

Цитата:

Сообщение от Makc666
Я, кстати, не говорил, что у меня он сломанный ;)
Не сломанный GetRight у меня подобных проблем, как у Вас, не вызывает.
В любом случае, если переустановка программы или крек Вам помог, то тут я уже затрудняюсь ответить, что было не так в первый раз.
Параметры->вкладка "Приложения"->кнопка Process Memory
реагирует на вмешательства одного процесса, в память другого процесса.
Могу посоветовать попробовать переставить программу ещё раз с нуля (GetRight) без креков.
[/B]


ну поскоку все работает то чинить и нечего..
но все равно эти ходы буду знать, тоже важно. а то полный фиаско, приходится аутпост вырубать

ditiscus 05.09.2006 12:47

Как можно замочить Outpost Firewall Pro? Одно время с ним были каие-то проблемы, не удалялся - удалил вручную. Проги вроде нет, а в центре обеспечении безопасности указано в кач-ве Брендмауэра -Outpost.

Makc666 05.09.2006 12:50

Цитата:

Сообщение от ditiscus
Как можно замочить Outpost Firewall Pro? Одно время с ним были каие-то проблемы, не удалялся - удалил вручную. Проги вроде нет, а в центре обеспечении безопасности указано в кач-ве Брендмауэра -Outpost.

Поставить заново.
Перезагрузится.
Удалить "по-человечески" через Установки и удаление программ.
Перезагрузится.

Чем данный вариант не устраивает?

ditiscus 06.09.2006 23:38

Все получилось. Переустановил- и замочил.

knop 08.09.2006 15:39

а есть ли плагин для учёта инет-трафика?

Makc666 10.09.2006 19:57

Цитата:

Сообщение от knop
а есть ли плагин для учёта инет-трафика?

Плагина нет...
Вообще, лучше поставить что-нибудь вроде BWMeter или TMeter.

А текущий трафик можно посмотреть для конкретного процесса в главном окне. Отображается ли это журнале, хоть убейте не помню.

Цитата:

Поле Отображать трафик позволяет определять единицы измерения входящих/исходящих данных в полях Получено и Отправлено:
• Автоматически — отображает трафик в наиболее подходящих единицах измерения.
• В байтах — отображает трафик в байтах.
• В килобайтах — отображает трафик в килобайтах.
• В мегабайтах — отображает трафик в мегабайтах.

Подробности фильтров пригодятся опытным пользователям, однако, вышеуказанные сведения нужны, если Вы хотите просмотреть статистику установленных соединений или входящего трафика. Чтобы увидеть более подробную информацию, нажмите на кнопку Показать Журнал на информационной панели для Разрешенных, Заблокированных и Отчета (подробнее смотрите главу 6 Журнал событий Outpost).

PakMan 13.09.2006 13:55

У меня вот какая проблема : мой прокси сервер начинает рассылать спам.
Формирует 200 - 300 писем, отправляет и на этом все прекращается до следующего дня. Вирусов нет, троянов нет, ситему недавно переустанавливал. Установлен Outpost 3.51. Как мне заблокировать эту рассылку?

Merlin Cori 13.09.2006 14:15

PakMan
сам прокси не рассылает...
рассылает кто-то другой...

Цитата:

PakMan:
Вирусов нет, троянов нет
А на чем основано столь уверенное заявление?

PakMan 13.09.2006 14:44

Цитата:

Сообщение от Merlin Cori
PakMan
сам прокси не рассылает...
рассылает кто-то другой...


А на чем основано столь уверенное заявление?

Проверялась и не раз система dr.Web, Trojan Scaner, Nod32. - Все чисто.
Я предполагаю что рассылка идет со стороны. Дак вот как мне отрезать все сторонние отправки???

Merlin Cori 13.09.2006 14:47

так через тебя еще юзеры ходят?

Makc666 13.09.2006 15:08

Цитата:

Сообщение от PakMan
Проверялась и не раз система dr.Web, Trojan Scaner, Nod32. - Все чисто.
Я предполагаю что рассылка идет со стороны. Дак вот как мне отрезать все сторонние отправки???

Заблокировать доступ прокси сервера на 25 порт в интернет.
Хотя прокси сервер ещё уметь должен на 25 порт попадать.
Отсюда не ясно, что подразумевается под словами "прокси сервер"?
Если он формирует, то это вообще похоже на отдельный компьютер.

Т.е. грубо говоря, опять не хватает деталей, всё поверхностно.

PakMan 13.09.2006 15:19

Цитата:

Сообщение от Makc666
Заблокировать доступ прокси сервера на 25 порт в интернет.
Хотя прокси сервер ещё уметь должен на 25 порт попадать.
Отсюда не ясно, что подразумевается под словами "прокси сервер"?
Если он формирует, то это вообще похоже на отдельный компьютер.

Т.е. грубо говоря, опять не хватает деталей, всё поверхностно.

Стоит winproxy 1.5.3 + Outpost 3.51 + Dr.Web. Вся почта офиса попадает на WinProxy, затем отсылается на SMTP сервер.

Makc666 13.09.2006 16:43

Цитата:

Сообщение от PakMan
Стоит winproxy 1.5.3 + Outpost 3.51 + Dr.Web. Вся почта офиса попадает на WinProxy, затем отсылается на SMTP сервер.

А что, в WinProxy нет логов, чтобы увидеть, откуда взялись эти 200-300 писем?
200-300 спамовых писем или среди них спам?

Вообще, этот вопрос не для данной темы.

Как заблокировать рассылку, я написал.
Блокируется 25 порт на SMTP сервер и почта больше не уйдёт.
Раз все собирается на WinProxy, то у него должен быть свой набор правил, что откуда принимать. Если он принимает отовсюду, то нужны опять же его логи, чтобы увидеть, кто послал на него этот спам.
Насколько я понимаю, это твоя явная проблема, т.к. ты неправильно настроил WinProxy.

Outpost может или блокировать трафик, или разрешать трафик.
Отличать, что является спамом, а что нет, он не умеет.

Поэтому позволю себе повторится, что данный вопрос не относится к данной теме.

Alex_TAV 14.09.2006 08:33

Как поставить ограничение на скорость скачивания только на локальную сеть, идет ли это только отдельным плагином или есть встроеная опция(версия Pro 3.0.557.5918)?

Makc666 14.09.2006 11:25

Цитата:

Сообщение от Alex_TAV
Как поставить ограничение на скорость скачивания только на локальную сеть, идет ли это только отдельным плагином или есть встроеная опция(версия Pro 3.0.557.5918)?

Никак. Плагинов тоже нет.
Это фаервол, а не ограничитель скорости трафика.
Читай документацию к программе. :contract:

Alex_TAV 28.09.2006 05:37

Цитата:

Сообщение от Makc666
Никак. Плагинов тоже нет.
Это фаервол, а не ограничитель скорости трафика.
Читай документацию к программе. :contract:

я это понимаю, но вот к примеру есть программа NetLimiter она для ограничения скорости в сети, и имеет в добавок фаервол. Почему бы не быть и на оборот?
Надеюсь что к четвертой версии может быть что-то такое прикрутят в качестве плугина.

dyr_farot 28.09.2006 11:26

не прикрутили.
а почему? -- смысла нет: каждая программа должна выполнять только свою функцию...

KakA 28.09.2006 12:36

поставил Outpost Firewall Pro 4.0 Build 964/6926 Final
то что творит этот гад видно на картинке

http://ex.imho.ws/upcent/index.php?a...e=Untitled.png

Это получается что если я его оставлю включеным на своём ноуте наночь чтонибудь по качать ноут утром будет как утюг.

Как с этим бороться ?

kelta 28.09.2006 21:00

Как-то раз и у меня Outpost v.3.5 (дальше не помню)) проц мучал, тормозил жуть.

Избавился простой переустановкой проги с предусмотрительной чисткой реестра и "банных" процедур для С: (свойства\сервис) :cool:

Dr.Dre 03.10.2006 11:53

А в чем отличие между версиями для оганизации, домашней и семейной?
Хочу купить поставить на фирму, там всего два компа к интернету подцеплены. Думаю купить для организации лицензию для 3х компьютеров (одну копию программы поставить дома и две на фирму) или купить семейную лицензию, там на 5 компов и поставить везде её... для организаций 3600 стоит, а семейная 1150. Но если нет разницы то зачем платить больше? :)

Писал вопрос об отличии версия в аутпост, они упорно не отвечают...

Alex_TAV 03.10.2006 15:56

Задам свой вопрос(по ограничению скорости в локалке) по другому - а не может ли Outpost 4 сделать для сети меньший приоритет чем основоно выполняемой программе, типа если меня за компом нет - то сеть может нагружатся по полной, а если есть то приоритет минимальный?

Makc666 04.10.2006 13:17

Цитата:

KakA:
то что творит этот гад видно на картинке
http://ex.imho.ws/upcent/index.php?...me=Untitled.png
В обменник файлы не имеет смысла класть, т.к. они оттуда быстро удаляются автоматом. Выложи ещё раз в на хостинге для изображений.

Цитата:

Dr.Dre:
А в чем отличие между версиями для оганизации, домашней и семейной?
Хочу купить поставить на фирму, там всего два компа к интернету подцеплены. Думаю купить для организации лицензию для 3х компьютеров (одну копию программы поставить дома и две на фирму) или купить семейную лицензию, там на 5 компов и поставить везде её... для организаций 3600 стоит, а семейная 1150. Но если нет разницы то зачем платить больше?
Писал вопрос об отличии версия в аутпост, они упорно не отвечают...
В функциональном плане никакой. Разница в лицензионной политике.
Если в организацию придут с проверкой и найдут софт с домашней лицензией, то будут ругать :contract:

Цитата:

Alex_TAV:
Задам свой вопрос(по ограничению скорости в локалке) по другому - а не может ли Outpost 4 сделать для сети меньший приоритет чем основоно выполняемой программе, типа если меня за компом нет - то сеть может нагружатся по полной, а если есть то приоритет минимальный?
Уважаемый, простите меня пожалуйста. Почитайте документацию все же... Она очень хорошая, поверьте мне.

Что значит "сделать меньший приоритет"? Это как Вы себе представляете?
А как он будет определять за компом Вы или нет?

Параметры - Политика - Дополнительно (кнопка)
Может быть это поможет вам...

KakA 04.10.2006 14:14

я лучше раскажу, там был скрин на котором винда постоянная активность процесса по памяти и загрузки проца у аутпостовского процесса.
реально оставил на час с включеным аутпостом винду пришёл а он как утюг.
Ну куда такое годится.
Притом была запущена ася и даунлодмастер.

Alex_TAV 04.10.2006 14:38

Цитата:

Сообщение от Makc666
Что значит "сделать меньший приоритет"? Это как Вы себе представляете?
А как он будет определять за компом Вы или нет?

Параметры - Политика - Дополнительно (кнопка)
Может быть это поможет вам...

Посмотрел, там можно только блокировать трафик. мне интересно чтоб трафик не блокировался, а ограничивался. Мне нравится Outpost как фаервол, но нет ограничения скорости сети. NetLimiter прекрасно ограничивает скорость, но имеет весьма слабый фаервол. Вот я и хотел бы к Outpost-у добавить такую фичу и все, в результате был бы идеальный фаервол для локальной сети, имеющей выход в интернет.

Plague 04.10.2006 14:59

Цитата:

Alex_TAV:
хотел бы к Outpost-у добавить такую фичу
напиши разработчикам. на данный момент таковое отсутствует. и рассуждения на эту тему сродны раздумьям "как бы к лопате моторчик приделать?"

kasinv 04.10.2006 17:37

Цитата:

KakA:
реально оставил на час с включеным аутпостом винду пришёл а он как утюг.
Как я понял, при работе файрвола грузится проц. У меня загрузка проца при включённом Anti-Leak... примерно 50%, а привыключенном 5% :p Может это поможет разобраться?

Andy Stein 05.10.2006 06:21

KakA, посмотри здесь.

Вообще, всем рекомендую для внимательного прочтения Базу знаний на Неофициальном русском форуме Outpost Firewall

veschiy 07.10.2006 15:09

в наличии: система XP SP2 с обновлениями по апрель месяц 2006
Outpost Firewall Pro ver. 4.0.964.6926 (582) до этого стояла версия 3.51 была точно такая же проблема
проблема: использую для серфинга в интернете Opera (версия не важна, проверено на нескольких девятках) на некоторых сайтах (форумах) при нажатии кнопки перехода на страницу загрузки (страницу ответа) загрузка процессора 100% и полное зависание opera.... замечено, что это происходит при включении в настройках opera "подогнать по ширине".
баг не является багом оперы, писал в соседней теме по Opera и там мне подсказали попробовать отключить фаервол и антивирусник.... экспериментальным путем было доказано, что такой "раздражающий эффект" дает Outpost....
отсюда вопрос: как мне сделать чтобы эти сайты обрабатывались корректно?
простое помещение сайта в списки outpost на которых разрешены все интерактивные элементы и реклама не помогает
пример сайта-форума: нажимаю на "ответить" или на "цитата" и ага......

Nicodim 07.10.2006 17:53

поставил пару дней назад 4 финал, так после этого 5 раз в синий экран улетал и 2 раза комп зависал, так же заметил что иногда он навреное блокирует доступ к дровам видяхи, так как ни с того ни с сего монитор начинает включатся и выключатся или же начинает не показывать инфу на экране, снёс нафиг - всё работает стабильно

Croсk 11.10.2006 18:36

Как правильно в автозагрузке прописать?
Вернее дописать: C:\Program Files\Agnitum\Outpost Firewall\outpost.exe -?
+
Подключился через ADSL (modem-lan-outpost-internet) теперь понимает как lan и пропускать начал больше чем нужно! -?

Gerasim 11.10.2006 18:47

Croсk
Цитата:

Как правильно в автозагрузке прописать?
Вернее дописать: C:\Program Files\Agnitum\Outpost Firewall\outpost.exe -?
Что дописать? Поставь режим запуска в "Обычный", он тебе сам все напишет что надо. Только FeedBack потом запрети

Croсk 11.10.2006 19:25

Чем это грозит: Узел 36-A2-20-00-01-00 (255.255.255.255) подменяет свои IP-адреса. И как это выяснить?
Какие самые уязвимые системные и троянские порты?
Цитата:

Gerasim:Что дописать? Поставь режим запуска в "Обычный", он тебе сам все напишет что надо. Только FeedBack потом запрети
Тупо сам ставлю его в автозагрузку, т.е. ручками прописываю его.
Иногда при запуске в системный трей самостоятельно не уходит, хотя в общих настройках стоит все как надо! Т.е. дописывать надо что-то похожие на -hide и т.д.?

Gerasim 11.10.2006 19:41

Croсk
При "обычной" загрузке у меня стоят:
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice (стартует через HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service ( Эта как служба запускается)

Mad Butcher 11.10.2006 22:37

Скажите, а имеет ли смысл ставит аутпост на сервер, или лучше ISA поставить?

Croсk 11.10.2006 23:20

Gerasim "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" пуст!
"C:\Program Files\Agnitum\Outpost Firewall\outpost.exe" запихнул грубо в "Программы - Автозагрузка"

Cartman 12.10.2006 10:17

Цитата:

Mad Butcher:
Скажите, а имеет ли смысл ставит аутпост на сервер, или лучше ISA поставить?
Это абсолютно разные по функционалу продукты. Точнее у ISA набор функций гораздо шире чем у outpost-а. Если тебе нужен обычный firewall - можно ограничиться outpost-ом. Если кроме этого еще и роутер, все дела - то можно и ISA попробовать.

Plague 12.10.2006 10:31

Цитата:

Croсk:
"C:\Program Files\Agnitum\Outpost Firewall\outpost.exe" запихнул грубо в "Программы - Автозагрузка"
ну и глупо. через "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" он будет грузится значительно раньше, что повышает надежность.
Gerasim абсолютно прав, не нужно рулить ничего руками, если программа умеет делать это сама. тем более, если речь идет о программе, отвечающей за безопасность.
зы. ты тогда уж вообще ее руками запускай, чтоли.. какая разница-то? :rolleyes:

Skater Boy 14.10.2006 19:24

Цитата:

я лучше раскажу, там был скрин на котором винда постоянная активность процесса по памяти и загрузки проца у аутпостовского процесса.
реально оставил на час с включеным аутпостом винду пришёл а он как утюг.
Ну куда такое годится.
Притом была запущена ася и даунлодмастер.
У меня такая же проблема, только когда запущена Миранда.
Andy Stein, посмотрел я инфу по ссылке, но это не поможет в данном случае.

Andy Stein 15.10.2006 02:30

Цитата:

Plague:
ну и глупо. через "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" он будет грузится значительно раньше, что повышает надежность.
А есть разница? Все равно, первым стартует сервис Outpost'a, который и отвечает за блокирование процессов.

Skater Boy, попробуй отключить Anti-Leak и контроль памяти процессов - Миринда в профиль свой активно пишет, а Outpost, похоже, пытается это ещё и контролировать... %)))

Вообще, с включённым Anti-Leak можно спокойно разве что в Minesweeper играть - на остальное он ругается....

Mishok 15.10.2006 17:33

Andy Stein, :help: А где это всё отключать, и что вообще делает Anti-Leak?

Plague 15.10.2006 17:45

параметры - приложения - anti-leak - галка "включить"
что делает: дополнительный контроль взаимодействий процессов, повышающий надежность защиты от утечки информации

Mishok 15.10.2006 22:41

Plague, стоит ли его действительно отключить, или лучше добавить Миранду в Исключения?

Plague 16.10.2006 10:49

попробуй спева Миранду в исключения добавить. ибо из двух зол обычно меньшее выбирают.
вообще, этот Anti-Leak у них, как и положено первому блину - комом вышел. система периодически увисает на ровном месте. хочется надеятся, что до ума доведут...

FantomIL 16.10.2006 11:46

Dimitr
Вопросы "Где взять?" задают в другом разделе и пользуются при этом поиском. :mad:
Рекомендую ознакомится с правилами форума.
Пост удален.

Alexz 16.10.2006 15:49

:t несколько раз винда WinXP SP2 Corporate Edition вылетает с синим экраном и ошибкой SandBox.sys. Поискал в системе этот файл, оказывается он лежит тут C:\Program Files\Agnitum\Outpost Firewall\Kernel Версия фаервола 4.0.964.6926 (582), кто-нибудь сталкивался с такой проблемой и что это за файл SandBox.sys, за что он отвечает?

Plague 16.10.2006 15:59

Цитата:

Alexz:
что это за файл SandBox.sys, за что он отвечает?
Код:

Version language : English (United States)
      CompanyName        : Agnitum Ltd.
      FileDescription        : SandBox File System Access Control by Process Manager
      FileVersion        : 02.00.0059
      InternalName        : SandBox
      LegalCopyright        : Copyright © 1999-2006 Agnitum Ltd.
      OriginalFilename        : SandBox.sys
      ProductName        : SandBox AntiSpyWare System
      ProductVersion        : 02.00.0059


Alexz 16.10.2006 16:07

Ну дык выключен у меня этот модуль AntiSpyWare, может банально переустановить фаервол, мало ли что с этим файлом могло приключиться? :idontnow:

Plague 16.10.2006 16:13

SandBox MD5:
eb02bed83a88fbb8c713d7e6e483c633 *SandBox.sys

сравни...

Цитата:

Alexz:
выключен у меня этот модуль AntiSpyWare
выключен, или вообще удален?

Alexz 16.10.2006 17:13

Вобщем так. Не успел я прочитать твой последний пост, снова синий экран... Переустановил фаервол, и теперь не просто остановил модуль AntiSpyWare, а вообще удалил его из списков. Теперь понаблюдаю.

Mishok 16.10.2006 23:35

Цитата:

попробуй спева Миранду в исключения добавить. ибо из двух зол обычно меньшее выбирают.
вообще, этот Anti-Leak у них, как и положено первому блину - комом вышел. система периодически увисает на ровном месте. хочется надеятся, что до ума доведут...
Пришлось вообще отключить этот Anti-Leak... исключения не помогли.
Ещё вопрос - куда сохраняются обновления.

Makc666 17.10.2006 00:47

Цитата:

Mishok:
Ещё вопрос - куда сохраняются обновления.
C:\Program Files\Common Files\Agnitum Shared\aupdate\

Alex_TAV 26.10.2006 06:16

при установке поставил -"автоматическое создание правил", так Outpost4 при установке AcrobatReader создал для его обновления автоматом правило и тот попер качать данные. Помогите отключить эту функцию, в мануале такого не нашел(может плохо искал). Хочу убрать все автоматические правила.

Plague 26.10.2006 11:09

параметры - политики - не создавать правила автоматически.
ну, и естественно, посмотри, чего он уже успел понасоздавать, и отредактируй.

medwed 02.11.2006 17:13

Можно ли как то самому настроить плагин PC Flank WhoEasy?
подключаемые модули: Blockpost, Super Stealth, HTTPLog, Traffic Led БЕСПЛАТНЫ??? Или также как WhoEasy требуют лечебный ключик????????????

Plague 02.11.2006 17:33

Цитата:

medwed:
Можно ли как то самому настроить плагин PC Flank WhoEasy?
а чего там настраивать? :eek:
Цитата:

medwed:
подключаемые модули: Blockpost, Super Stealth, HTTPLog, Traffic Led БЕСПЛАТНЫ???
да

medwed 02.11.2006 19:06

Цитата:

Сообщение от Plague
а чего там настраивать? :eek:

Так все таки можно или нет?

dyr_farot 03.11.2006 11:39

Подскажите можно ли отредактировать в 4-м Оутпосте список программ, которым разрешены DNS-запросы.

Plague 03.11.2006 11:50

параметры - приложения - AntiLeak - исключения - вызов DNS API

Werw0lf 07.11.2006 01:30

Вложений: 1
Подскажите, пожалуйста, может кто сталкивался с этим. Outpost начал выдавать абракадабру вместо русских букв см. скриншот. Языки переключаются нормально, т.е. при выборе английского, всё нормально выглядет, а переключаешь на русский и вот такая штука получается :confused: Раньше всё отображалось корректно.
Outpost Firewall Pro ver. 3.51.759.6511 (462)
Может это вовсе и не с Outpost`ом связано, а что то в настройках системы слетело?

Plague 07.11.2006 11:38

Цитата:

Werw0lf:
Может это вовсе и не с Outpost`ом связано, а что то в настройках системы слетело?
100пудова. с системными шрифтами косяк.

Makc666 07.11.2006 15:26

Цитата:

medwed:
Можно ли как то самому настроить плагин PC Flank WhoEasy?
Что там нужно настроить?
По пунктам...

kasinv 07.11.2006 22:42

Werw0lf
Смотри ПМ :p

Werw0lf 07.11.2006 23:21

Цитата:

Сообщение от Plague
100пудова. с системными шрифтами косяк.

А где они живут, можно ли их восстановить обычным копированием файлоф, откатом системы или восстановлением системы с диска?

Сорри за образовавшийся оффтоп :молись:

Вопрос снят, проблема решена.

AlexArh 10.11.2006 12:00

С офсайта пропала информация о релизе 971.584.079:

Цитата:

Product Profile:
Release date: September 27, 2006
Version: 4.0 (964.582.059)
Size, MB: 13,8
Кто-нибудь знает, что происходит? Новая версия настолько глючная, что ее отозвали или это баг сайта? :confused:

Merlin Cori 10.11.2006 12:54

Вложений: 1
не знаю, где ты смотришь..
Цитата:

Дата релиза: 7 ноября 2006
Версия: 4.0 (971.584.079)
Размер, MB: 12.5
_http://www.agnitum.ru/products/outpost/whatsnew40.php

Plague 10.11.2006 12:57

Цитата:

Merlin Cori:
не знаю, где ты смотришь..
в даунлоде (_http://www.agnitum.ru/products/outpost/download.php ) час назад действительно, старая версия была. а вчера - 4.0 (971.584.079)

AlexArh 10.11.2006 13:07

Merlin Cori
Ага, сейчас уже и в даунлоаде восстановили информацию по 79-ому билду. Похоже, все-таки глюк сайта.

ValerM 10.11.2006 21:46

Имеется:
Windows XP Pro SP2 rus + более поздние обновления безопасности и пакеты исправлений.
Для интернета используется: dial-up, Outpost Firewall Pro ver. 4.0.964.6926 (582), Касперский 6.0.0.303e, Opera 9.10w_8643
После переустановки системы пару дней назад с нуля Outpost работает в режиме обучения и ручного создания правил. Периодически выскакивает окошко:
Создать правило для SVCHOST.EXE
Generic Host Process for Win32 Services запрашивает входящие соединение

Блокирую однократно.
Из журнала истории заблокированных:
Время Процесс Направление Протокол Удал. адрес Порт Причина Лок. порт

0:31:32 Недоступно ВХОД БЛОКИРОВАНО UDP 204.16.208.52 32771 Пакет на закрытый порт 1026
0:27:55 Недоступно ВХОД БЛОКИРОВАНО UDP 221.208.208.89 37560 Пакет на закрытый порт 1026
0:25:11 Недоступно ВХОД БЛОКИРОВАНО UDP 202.97.238.196 59508 Пакет на закрытый порт 1026
0:23:52 Недоступно ВХОД БЛОКИРОВАНО UDP 62.99.164.250 4697 Пакет на закрытый порт 1026
0:23:03 Недоступно ВХОД БЛОКИРОВАНО UDP 60.11.125.53 58879 Пакет на закрытый порт 1026
0:22:37 Недоступно ВХОД БЛОКИРОВАНО UDP 60.11.125.43 51432 Пакет на закрытый порт 1026
0:13:36 Недоступно ВХОД БЛОКИРОВАНО UDP 221.208.208.83 47234 Пакет на закрытый порт 1026
0:07:43 Недоступно ВХОД БЛОКИРОВАНО UDP 221.208.208.98 57218 Пакет на закрытый порт 1026
0:03:45 Недоступно ВХОД БЛОКИРОВАНО UDP 202.97.238.130 33029 Пакет на закрытый порт 1026


Поиск адресов по службам Whois говорит о каких-то Hei Long Jiang province education committee, CN;
China Network Communications Group Corporation; Flashcreator Klaus Billinger, Austria; FAST COLOCATION SERVICES, US.

Вопросы по проблеме: 1. что это за международные "друзья" и что собственно им нужно;
2. не свидетельствует ли это косвенно о наличие вируса на моём компьютере (Касперский ничего не обнаруживает);
3. как с этим дальше жить (в смысле запретить или какое правило создать в Outpost).

Буду признателен за ответ хотя-бы на последний вопрос.
Заранее спасибо.

andrzej 14.11.2006 22:30

Присоединяюсь к ValerM. Причем если сделаешь правило, чтобы блокировать она дает другой udp-порт

MegaBeaver 15.11.2006 10:16

RULE: Block IN 1025-1045/UDP activity

Where the protocol is UDP
and Where the direction is Inbound
and Where the local port is 1025-1045
Block it

и не будут вас китайцы сканить :)
и всякие SSDP и UPnP тоже лучше закрыть, правила - ищите гайд от Paranoid поиском. Только внимательно надо его применять, а то там и опечатки бывают :)

andrzej 15.11.2006 22:22

ssdp и upnp отключены. я правда давал руле на диапазон адресов. судя по всему порты полностью придется прикрыть . Спасибо

ValerM 15.11.2006 23:02

Создал следующие правила по рекомендациям Параноида (взятыми отсюда ) - "Block Other TCP Traffic" (2 шт.), "Block Other UDP Traffic"
Всё работает.
Однако воззникли проблемы с обновлением Outpost, несмотря на прописание правила "Allow Agnitum Update" (с адресом updates.agnitum.com) и постановки его выше предыдущих. И связаны они с блокированием как раз правилом "Block Other TCP Traffic". Пришлось кратковременно его оключить, после чего обновление прошло успешно.
Но в любом случае так намного лучше, чем постоянно тыкать "блокировать однократно".

MegaBeaver 17.11.2006 12:24

ValerM, смотри порядок правил. ИМХО, твои ГЛОБАЛЬНЫЕ Block other TCP имеют приоритет над правилом для ПРИЛОЖЕНИЯ Allow Agnitum Update. Если это так, то в правиле для апдейта воткни галку "игнор компонент контрол", тогда оно станет более высокого приоритета, чем ГЛОБАЛЬНЫЕ правила.

Я прав? Ты дал мало деталей.

ValerM 17.11.2006 22:25

MegaBeaver, ты прав - всё так, всё дело оказалось в изменение приоритетов.
Проблема исправлена, подробности и нюансы опускаю, так как вряд ли в них есть что-то оригинальное.
Спасибо.

Grafit 19.11.2006 20:41

Соскакивает регистрация на сайтах!!!
 
Мужики,подскажите,что нужно сделать,как настроить Outpost,чтобы избавиться от следующего.После регистрации на каком-либо сайте,при переходе на другую страницу,приходится заново набирать пароль и логин.Зачастую не получается попасть на нужную страницу,пропадают права на скачивание,например,и Т.Д.

Andy Stein 20.11.2006 07:04

Цитата:

Grafit:
приходится заново набирать пароль и логин.Зачастую не получается попасть на нужную страницу,пропадают права на скачивание,например,и Т.Д.
Проблема в том, что заблокирован приём Cookies. В Outpost за это отвечает внешний модуль «Интерактивные элементы».

В меню: Параметры ›› Подключаемые модули. Выбираем «Интерактивные элементы», жмём кнопку «Свойства»
В появившемся окне, на закладке «Веб-страницы» выставляем параметр Cookies в «Разрешено». (обычно для веб-страниц вообще всё разрешаю, кроме Flash, ActiveX и приложений Java - лишнее режется уже в браузере). Жмём «ОК». Тестируем.

Если проблема не исчезла, смотри насчёт приёма Cookies в браузере, разрёшён ли он в Опере (или какая стоит зона безопасности для IE, в «Свойствах обозревателя»).

NB: Описана русская версия Outpost 4.0.964. Для более ранних версий (например 2-й или 3.0) настройки могут отличаться или отсутствовать вовсе… %))))

Soedinenie 21.11.2006 20:49

Подскажите, что в последнем модуле Блокпосте от 02.11.2006 означает "Белый список портов" и как с этой функцией работать? Ссылка на этот Блокпост здесь
http://www.imho.ws/showthread.php?t=818&page=125&pp=20

Plague 22.11.2006 11:12

судя по самому названию ("Белый список портов") - это список портов по которым соединения будут разрешены даже для заблокированных адресов...

el 02.12.2006 14:06

Поставил Outpost Firewall Pro ver. 4.0.964.6926 (582). Начались жуткие тормоза компьютера с работой в интернете. Такие, что долго работу аутпоста я терпеть не мог, браузер Maxthon зависал не несколько секунд и так постоянно.

В итоге снес это, причем год наза, я также ставил аутпост и в итоге удалил его из-за непомню какой причины.

Roxy 02.12.2006 16:26

Ответьте пожалуйста. сменила версию 3,51 на Outpost Firewall Pro ver. 4.0.954.6918 (582) и столкнулась с тем, что при создании глобального правила можно указать только или "правило с высоким приоритетом" или "игнорировать контроль компонентов" . Как это исправить т.к в 3.51 версии возможно было указать оба компонента?
И подскажите как в Outpost Firewall Pro ver. 4.0.954.6918 (582) правильно закрывать порты? Я бы вас не утруждала, но не смогла найти русское руководство на эту версию. Помогите пожалуйста.

Sile 02.12.2006 20:49

Цитата:

Сообщение от Roxy
Я бы вас не утруждала, но не смогла найти русское руководство на эту версию. Помогите пожалуйста.

Уважаемая, в самом первом посте крупными буквами дана ссылка на русское руководство. На всякий случай ловите ссылку на страничку с русскоязычной документацией _http://agnitum.ru/support/docs.php

Ozzy_rus 03.12.2006 21:01

Проблема с разрешениями OP
 
Доброго дня!
Подскажиет, плз, что я делаю не так. Стоит OP и выпускает в сеть как IE, так и OE только в режиме разрешения. Если включить обучение - все клинит наглухо. В комплекте на системе W XP Corporate SP2 стоит Symantec AV 10, который встает как мейл сервер для почтовика, и перехватывает почтовый траффик. Его поплзновения в сеть OP ловит, но попытку куда-либо идти ни от почтовика, ни от IE не фиксирует. Посмотрел журнал событий, попробовал разрешить все локальные проходки всего подряд. Фиг. Вырубил из процессов SAV . Результат - почта встала даж на разрешении. дЛя IE ничего не изменилось. Разрешил - идет. Обучение - стоит, бед всяких индикаторов. Правила для IE нет. Разрешаю - те же яйца.. Что делать. куда копать? КАк мне руки выпрямить?))

Makc666 04.12.2006 16:15

Цитата:

Ozzy_rus:
Стоит OP
А в шапке написано, что нужно писать версию...

Цитата:

Roxy:
глобального правила можно указать только или "правило с высоким приоритетом" или "игнорировать контроль компонентов"
Есть два варианта ответа, или "игнорировать контроль компонентов" уже включает в себя "правило с высоким приоритетом", или что-то ещё.
Задал вопрос где нужно. Будем ждать.

Ozzy_rus 04.12.2006 16:21

Сорри, забыл. Это было на всех версиях начиная с 3.5, по-моему. Сейчас самый последний уговоренный 4.0.971. ЕСЛИ не ошибаюсь. Каждый раз надеюсь, что трабла исчезнет, ан нет...

Makc666 04.12.2006 16:54

Цитата:

Ozzy_rus:
Что делать. куда копать?
Начните с полной удалении Outpost. Перезагрузки.
Установки с нуля.
Все настройки с нуля без всякой личной инициативы.
И посмотрите что будет.

Так же, я бы не исключал проблему с Windows.
А если брать проблему с Windows, то нужно спрашивать:
- не включен ли у Вас ICS?
- не используете ли Вы bridge
- какие другие сетевые приложения у Вас установлены, в т.ч. и АНТИВИРУСЫ.
- установлены ли все последние обновления с Windows Update.

Проблема всего скорее с конфликтом программного обеспечения.

Цитата:

Makc666:
Есть два варианта ответа, или "игнорировать контроль компонентов" уже включает в себя "правило с высоким приоритетом", или что-то ещё.
Задал вопрос где нужно. Будем ждать.
Вот ответ:
Правила "игнорировать контроль компонент" имеют приоритет более высокий, чем "правило с высоким приоритетом".

Grigarash 11.12.2006 10:36

подскажите плиз как в аутпосте запретить программам лазить на определенный ресурс инета.
Скажем мне необходимо отрубить доступ к сайту www.xxx.com

dyr_farot 11.12.2006 11:03

Grigarash, шутим?
закладка System, кнопка Rules... правило создавать как обычно

Makc666 11.12.2006 11:08

Цитата:

Сообщение от Grigarash
подскажите плиз как в аутпосте запретить программам лазить на определенный ресурс инета.
Скажем мне необходимо отрубить доступ к сайту www.xxx.com

Можно:
1. В плугине "Содержимое" на второй вкладке добавить URL xxx.com
Так же можно и на первой вкладке добавить слово xxx :)

2. Создать глобальное правило (Параметри - Системные... - кнопка "Правила...")
Где добавить правило:
Протокол: TCP
Удаленный IP адрес: Имя домена -> xxx
Действия:
Блокировать эти данные
Пометить как Правило с высоким приоритетом или Игнорировать контроль компонентов

Если брать во внимание пред. мой пост, то лучше отметить последнее.

aramis 11.12.2006 19:41

на компе стоит apache+mysql и естественно outpost
есть небольшая (веб)страница, над которой я работаю.
хотя mysql стоит в "доверительных" программах, оутпост его блокирует.
страницы без запросов показываются нормально, а те которым нужно подсоединение к бд - блокируются...В логе стоит, что апача блокирована контролем компонентов, хотя этот контроль вообще вырублен.
Никто с подобным не сталкивался?
Заранее спасибо.

Makc666 13.12.2006 10:08

Цитата:

aramis:
хотя mysql стоит в "доверительных" программах, оутпост его блокирует.
Цитата:

aramis:
В логе стоит, что апача блокирована контролем компонентов
Вообще mysql и apache - это разные вещи.
Я работал на подобной схеме, проблем не было.
Достаточно добавить apache и mysql в список доверенных приложений и проблем не будет.
Опять же повторяюсь. Если Вы в настройках Outpost намудрили, меняли настройки по умолчанию, а потом у Вас что-то не работает так, как должно, то ставьте программу с нуля и больше не трогайте то, что не нужно.
Цитата:

aramis:
хотя этот контроль вообще вырублен
как он вырублен?

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates

P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Laurel 13.12.2006 17:25

чего-то я не смог найти настройки для локальной сети отдельных приложений. как можно определить правила для приложений для локальной сети или для определенного компьютера в частности, скажите пожалуйста.

aramis 13.12.2006 17:56

Цитата:

Сообщение от Makc666

как он вырублен?

опции->программы->компоненты->деактивировать
Цитата:

Сообщение от Makc666

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!


Outpost Firewall Pro ver. 3.0.543.5722 (431)
Цитата:

Сообщение от Makc666
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates

Цитата:

Сообщение от Makc666

winxp pro ger sp2 + all updates
Цитата:

Сообщение от Makc666


Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

16:10:13 apache.exe AUS ABGELEHNT TCP Localhost 3306 Von Komponentenkontrolle blockiert
AUS ABGELEHNT = выход заблокирован
Von Komponentenkontrolle blockiert = заблокировано контролем компонентов

Makc666 16.12.2006 05:24

Цитата:

aramis:
Outpost Firewall Pro ver. 3.0.543.5722 (431)
Ставьте последнюю версию и проблема должна будет разрешится.
Если посмотреть список измненений
http://www.agnitum.com/products/outpost/history.php
, то можно увидеть, что была масса исправлений связанных с контролем компонентов.

Только новую версию нужно ставить вчистую. Т.е. настройки из старой версии импортировать не нужно.

Roxy 17.12.2006 19:35

Makc666
Помоги, пожалуйста!!! Я не могу решить проблему с Outpost Firewall. У меня стоит KAV 6.0.300 final и Outpost Firewall Pro ver. 4.0.954.6918 (582) + Огнелис 2.0. При включённом "веб-антивирусом" Касперского, ни один сайт не открывается т.к Outpost Firewall блокирует соединения. В версии Outpost Firewall v 3.51 таких проблем не было. Как можно это исправить?
PS. Очень благодарна за ответ на предыдущий вопрос, репутацию добавила.

Makc666 17.12.2006 19:55

Roxy
Я конечно не поддержка Agnitum и уж тем более не волшебник.
У Вас есть два варианта.
1-ый, последовать моему совету, а именно: удалить KAV 6.0.300 final и установить NOD32.
2-ой, подождать выхода следующей версии Outpost Firewall. Там исправлен ряд ошибок связанных с KAV.

У Вас случайно ещё Spy Sweeper 5.0.x не установлен?

Roxy 18.12.2006 10:25

Цитата:

Makc666:
У Вас случайно ещё Spy Sweeper 5.0.x не установлен?
Нет, такое не стоит. Но наверно судя по названию, это против всяких шпионов и кейлогеров? У меня стоит полдюжины подобных программ. Самое неадекватное, то что KAV 4.0.9 c Outpost Firewall Pro ver. 4.0.954.6918 (582) работает нормально.
Цитата:

Makc666:
1-ый, последовать моему совету, а именно: удалить KAV 6.0.300 final и установить NOD32.
NOD32 стоял, но постоянный поиск рабочего ключа меня утомил. Да и удалять два антивируса из-за одного, дело хлопотное.
А как с моей просьбой по поводу закрытия портов в Outpost Firewall Pro ver. 4.0.954.6918 (582) ??? Может выложит кто нибудь конфигурацию с закрытыми портами или опишет правила?

Makc666 18.12.2006 13:18

Цитата:

Roxy:
NOD32 стоял, но постоянный поиск рабочего ключа меня утомил.
Если ставить FIX, то ничего искать не нужно. Видно Вы не разобрались в данном вопросе, к сожалению.
Для KAV тоже ключи нужно искать, если я не ошибаюсь. Их точно также банять.

Цитата:

Roxy:
У меня стоит полдюжины подобных программ.
Достаточно двух программ. Антивирус и Spy Sweeper 5.0.x
Остальное всё мусор.

Цитата:

Roxy:
KAV 4.0.9 c Outpost Firewall Pro ver. 4.0.954.6918 (582) работает нормально.
Новая версия = новые драйвера. Тут нечему удивляться.

Цитата:

Roxy:
Да и удалять два антивируса из-за одного, дело хлопотное.
Если честно, я не понял, какой второй антивирус?
У Вас что KAV 4.0.9 и KAV 6.0.300 final одновременно работают :confused:

Цитата:

Roxy:
Может выложит кто нибудь конфигурацию с закрытыми портами или опишет правила?
Конфигурация тут не виновата. Виноват конфликт между сетевыми драйверами KAV 6 и Outpost.

Roxy 19.12.2006 02:35

Цитата:

Makc666:
Если ставить FIX, то ничего искать не нужно. Видно Вы не разобрались в данном вопросе, к сожалению.
Для KAV тоже ключи нужно искать, если я не ошибаюсь. Их точно также банять.
Я не знаю что такое FIX ? На KAV ключи найти проще.
Цитата:

Makc666:
Новая версия = новые драйвера. Тут нечему удивляться.
KAV 4.0.9 не новая версия, это 4 серия.
Цитата:

Makc666:
Если честно, я не понял, какой второй антивирус?
У Вас что KAV 4.0.9 и KAV 6.0.300 final одновременно работают
Да, из-за проблем с "веб-антивирусом" KAV 6.0.300 final и Outpost Firewallа т.е он работает без "веб-антивируса" и только AVM от KAV 4.0.9.
Цитата:

Makc666:
Конфигурация тут не виновата. Виноват конфликт между сетевыми драйверами KAV 6 и Outpost.
Понимаю, что не виновата. Просто я не знаю как в Outpost Firewall закрыть неиспользуемые порты. Есть какое нибудь правило например : протокол ТСР, порты 0-79, 83-65000 , блокировать данные ?

Merlin Cori 19.12.2006 11:46

Цитата:

Roxy:
Просто я не знаю как в Outpost Firewall закрыть неиспользуемые порты.
для этого существует документация, которую неплохо иногда читать... :mad:

Параметры-Системные-Правила.....
Там и определяй

Makc666 19.12.2006 14:47

Цитата:

Roxy:
Понимаю, что не виновата. Просто я не знаю как в Outpost Firewall закрыть неиспользуемые порты. Есть какое нибудь правило например : протокол ТСР, порты 0-79, 83-65000 , блокировать данные ?
Вы, Roxy, к сожалению, не понимаете, как Outpost работает вообще.

Outpost по-умолчанию работает в так называемом Stealth режиме, в русской документации это слово "Невидимости".

Параметры -> Системные -> Режим работы

Цитата:

Режим работы — включение/выключение Режима невидимости.
Обычно, когда Ваш компьютер получает запрос на соединение от другого компьютера, он посылает ответный сигнал, что порт недоступен. В Режиме невидимости, Ваш компьютер не будет реагировать на запрос, как будто он выключен или не подсоединен к Интернет. Рекомендуется сохранять этот режим включенным, если у Вас нет причин отказаться от него.
Поэтому, если порт никто не открывал, то никто на него попасть не сможет. И писать подобные правила не нужно.

Цитата:

Примечание: Если Вы не уверены, стоит ли изменять настройки по умолчанию, рекомендуем НЕ ВНОСИТЬ НИКАКИХ ИЗМЕНЕНИЙ. Даже если Вы знаете, что означает данная функция, лучше записать или сохранить ее перед изменением.
Почитайте документацию. Или распечатайте и почитайте, так легче будет.
Один раз внимательно прочитал = минут 90% вопросов!

Roxy 19.12.2006 17:20

Цитата:

Makc666:
Вы, Roxy, к сожалению, не понимаете, как Outpost работает вообще.

Outpost по-умолчанию работает в так называемом Stealth режиме, в русской документации это слово "Невидимости".

Параметры -> Системные -> Режим работы

Цитата:
Режим работы — включение/выключение Режима невидимости.
Обычно, когда Ваш компьютер получает запрос на соединение от другого компьютера, он посылает ответный сигнал, что порт недоступен. В Режиме невидимости, Ваш компьютер не будет реагировать на запрос, как будто он выключен или не подсоединен к Интернет.
Согласна, но я настраивала свой Outpost по статье Paranoid 2000 и "Материал из Википедии - свободной энциклопедии" . Там было описано правило, как закрыть NetBios соединения:"в строке Где направление и установите Входящее соединение....В окне Выбор локального порта укажите порты 139, 445 " Таким образом я и решила о необходимости правила для неиспользуемых портов. Но исходя из предыдущего поста, получается, что у меня открыты те порты, которые отображаются в Outpostе на вкладке "Открытые порты" ???

Makc666 19.12.2006 19:41

Цитата:

Roxy:
Но исходя из предыдущего поста, получается, что у меня открыты те порты, которые отображаются в Outpostе на вкладке "Открытые порты" ???
Да. Но нужно понимать, что если какое-то приложение открывает порты, то отображаться эти порты на вкладке "Открытые порты" будут только тогда, когда это приложение запущено.

CUST 28.12.2006 09:12

База spyware требует обновления, а при попытке обновиться всплывает окно,что содержаться все необходимые сигнатуры.Как же их пополнять? v/4.0.971.7030

Makc666 29.12.2006 08:10

Цитата:

CUST:
База spyware требует обновления, а при попытке обновиться всплывает окно,что содержаться все необходимые сигнатуры.Как же их пополнять? v/4.0.971.7030
А можно поподробнее. В деталях.
Можно обновить базы через: Сервис -> Обновление.
Можно перезагрузится попробовать.

А вообще в модуле Anti-Spyware все написано, требуется обновление или нет.

Master911 30.12.2006 04:01

Цитата:

Сообщение от CUST
База spyware требует обновления, а при попытке обновиться всплывает окно,что содержаться все необходимые сигнатуры.Как же их пополнять? v/4.0.971.7030

На самом деле такая прабла существует у меня 8 тачек и обновляю 1-2 раза в мес и 6 тачек без проблем обновляются, а какие нить рандом 2 пишут базы в норме хотя реально свыше месяца прошло и полюбому надо обновление... я делаю так.... отключаю инет полностью... и выкл и включаю снова Файрволл ..... пытаюсь обновить не идет, перезагрузка.... а если не пошло то раз по 10 тыкаешь обновить и обновится проверено.... хотя я хз, что такое вообще....

Warchief 06.01.2007 18:47

Поставил новую версию 4.0.971.7030 и начались проблемы с ftp клиентом FlashFXP на WinXP(SP2) . Оутпост блокирует все попытки соединения с любым фтп сервером. С другими фтп клиентами этого не происходит :idontnow: . Переключение политики в "отключить" решает эту проблему. Если после подключения к серверу включтить оттпост, то соединение не обрывается. Добавление FlashFXP в "доверенные" эффекта не даёт. Спасибо!!!

Makc666 06.01.2007 19:45

Цитата:

Croсk:
C наступающим Рождеством!
Что то не как не уловил как, а вернее какой стереть ключ программой TrashReg?
Подобный вопросы в Warez всего скорее обсуждаются.
Только не ясно, зачем его стирать, если можно просто использовать работающий ключ, который есть в "соседней" теме.

Цитата:

Warchief:
Поставил новую версию 4.0.971.7030 и начались проблемы с ftp клиентом FlashFXP на WinXP(SP2) . Оутпост блокирует все попытки соединения с любым фтп сервером. С другими фтп клиентами этого не происходит . Переключение политики в "отключить" решает эту проблему. Если после подключения к серверу включтить оттпост, то соединение не обрывается. Добавление FlashFXP в "доверенные" эффекта не даёт. Спасибо!!!
Ответ на твой вопрос есть в шапке данной темы или в самой теме.

Повторюсь:
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

Samba 06.01.2007 21:31

Поставил прокси на локалхост (127.0.0.1). Теперь любая прога умеющая ходить в инет через этот прокси выходит бесконтрольно. Outpost не видит! Получается что если какая нечисть поставит такой прокси то будет лезть в инет а outpost отдыхает! Как с этим боротся или я чего-то не понимаю.

Makc666 06.01.2007 22:16

Цитата:

Сообщение от Samba
Поставил прокси на локалхост (127.0.0.1). Теперь любая прога умеющая ходить в инет через этот прокси выходит бесконтрольно. Outpost не видит! Получается что если какая нечисть поставит такой прокси то будет лезть в инет а outpost отдыхает! Как с этим боротся или я чего-то не понимаю.

P.S.
Не будите версию Outpost писать, не будет помощи.
Не будите название программы прокси писать и версию, не будет помощи.

Ты прокси в инет выходить разрешал?
Разрешал наверное или автоматически правила создались.

Как может Outpost контролировать внутренние правила прокси?
Ты вообще представляешь себе, что такое проки и как он устроен?

Как с этим бороться написано в инструкции.
Настроить правила для нужных приложений и перевести Outpost в режим Блокировать.

Samba 06.01.2007 23:23

Спосибо за ответ. Версия Outpost Firewall Pro 4.0.971.7030. Прокси globax-4.2.3. Правила создались автоматически. Как прокси работает в общих чертах продставляю. Вторая часть вопроса снимается, левый прокси outpost должен поймать. Однако пока не знаю как быть если полезут через разрешённый прокси, почитаем внимательно инструкцию. Создавать правила для каждого приложения вручную не очень то приятно.

apoc 06.01.2007 23:50

сегодня поставил Outpost Firewall Pro ver. 4.0.971.7030 (584), млин... да я лучше проги не видел... она, милая, у меня сразу 5 обьектов зараженных нашла...(адваре и троянов)... никто не находил... как только нашла, сразу и траф в нет пропал (левый).. а то два дня уже что-то тянет и тянет.
РЕСПЕКТ программе.

Samba 07.01.2007 00:09

Почитал инструкцию однако так и не нешёл как разрешить только нужным мне прогам выходить в инет через прокси. Перевёл в режим блокировать удалил opera из разрешённых а она как ходила в инет так и ходит. Если запретить globax то естественно инет отрубается полностью. Объясните пожалуйста по простому как мне решить эту проблему?

Samba 07.01.2007 04:44

Проблему решил цитата с др. форума:
А у вас Outpost какой версии? Случайно не v3.51.759.462? У меня на этой версии был прикол - разрешил доступ только демону глобакса globax_daemon.exe к интернету, и все программы которые работали через глобакс стали ходить в инет без спросу! Т.е. в доверенных\разрешенных приложениях только globax_daemon.exe а в инет ходят все - TheBat, Firefox, ICQ, FlashGet и т.д. Снес эту версию и поставил v3.0.xxx.xxx - сразу все стало на свои места.

У меня тоже. Не всегда новое лучше старогоhttp://www.imho.ws/showthread.php?t=...page=91&pp=20#

Yanson 07.01.2007 09:54

Samba, прокси ставил с авторизацией?

Samba 07.01.2007 13:46

Цитата:

Yanson:
Samba, прокси ставил с авторизацией?
Нет, но мысль интересная!

P@ketik 09.01.2007 17:33

Такая проблема. Аутпост не хочет пропускать никакие работающие с FTP Программы. FTP клиенту прописано разрешать любые действия, но он его не пускает. ПОхожая проблема с FTP-сервером, не пускает входяжие подключения. В сетевой активности из блокируемых процессов только n/a (блокировать транзитные пакеты). И еще не дает получить IP у DHCP сервера ADSL модема.


Windows Server 2003 R2
Outpost 4.0.964.6926 (582)

Код:

17:27:56        Недоступно        ИСХ БЛОКИРОВАНО        TCP        192.168.1.2        1158        Запретить транзитные пакеты
Вот так выглядит лог блокировки FTP-клиента

Makc666 10.01.2007 02:51

Цитата:

Сообщение от Samba
Почитал инструкцию однако так и не нешёл как разрешить только нужным мне прогам выходить в инет через прокси. Перевёл в режим блокировать удалил opera из разрешённых а она как ходила в инет так и ходит. Если запретить globax то естественно инет отрубается полностью. Объясните пожалуйста по простому как мне решить эту проблему?

С помощь Outpost никак.

Нормальная схема работы с Outpost
Программы <-трафик-> Outpost <-трафик программ контролирует Outpost-> Интернет

-----------------------

Cхема работы с Outpost и Прокси
Программы <-трафик-> Прокси <-трафик программ контролирует Прокси-> Outpost <-трафик Проски контролирует Outpost-> Интернет

P.S. Outpost в данной схеме не видит программ!
Outpost видит только Прокси.
А т.к. Вы разрешили Прокси доступ в интернет, то любые запросы в интернет от Прокси Outpost пропускает!


Как ещё объяснить, не знаю :rolleyes:

Цитата:

Сообщение от P@ketik
Такая проблема. Аутпост не хочет пропускать никакие работающие с FTP Программы. FTP клиенту прописано разрешать любые действия, но он его не пускает. ПОхожая проблема с FTP-сервером, не пускает входяжие подключения. В сетевой активности из блокируемых процессов только n/a (блокировать транзитные пакеты). И еще не дает получить IP у DHCP сервера ADSL модема.


Windows Server 2003 R2
Outpost 4.0.964.6926 (582)

Код:

17:27:56        Недоступно        ИСХ БЛОКИРОВАНО        TCP        192.168.1.2        1158        Запретить транзитные пакеты
Вот так выглядит лог блокировки FTP-клиента

Ответ на предыдущей странице:
http://www.imho.ws/showpost.php?p=13...postcount=1795
Только постил пару дней назад и в шапке есть ответ... :contract:

Samba 10.01.2007 03:45

Цитата:

Makc666:
P.S. Outpost в данной схеме не видит программ!
Outpost видит только Прокси.
А т.к. Вы разрешили Прокси доступ в интернет, то любые запросы в интернет от Прокси Outpost пропускает
Касатально версий Outpost 3.5.xxx.xxxx и выше видимо что то в этом роде.
Однако старая версия 3.0.543.5722 ПОНИМАЕТ что программа выходит через прокси на локалхосте в инет и НОРМАЛЬНО контролирует все дела. Выходит, что старая версия в этом плане лучше новой! Надо будет спросить у агнитумцев почему так. Надо бы им пофиксить это дело а то много юзеров сидящих на спутниках с глобаксом останутся без защиты.

Makc666 10.01.2007 03:58

Цитата:

Сообщение от Samba
Касатально версий Outpost 3.5.xxx.xxxx и выше видимо что то в этом роде.
Однако старая версия 3.0.543.5722 ПОНИМАЕТ что программа выходит через прокси на локалхосте в инет и НОРМАЛЬНО контролирует все дела. Выходит, что старая версия в этом плане лучше новой! Надо будет спросить у агнитумцев почему так. Надо бы им пофиксить это дело а то много юзеров сидящих на спутниках с глобаксом останутся без защиты.

Я думал Вы сами догадаетесь, как работает версия 3.0.*

Cхема работы с Outpost 3.0.* и Прокси
Программы <-трафик-> Outpost 3.0.* <-трафик программ контролирует Outpost 3.0.*-> Прокси <-трафик Outpost 3.0.* контролирует Прокси-> Интернет

Все разница в приоритете сетевых драйверов приложений.

В версии 3.0.* приоритет драйверов Outpost был ниже драйверов Прокси.
В версии 3.5.*-4.0 приоритет драйверов Outpost выше драйверов Проискс.

Версия 3.5-4.0 лучше версии 3.0, т.к. полностью контролирует трафик приложений.

А вот в версии 3.0, какая-нибудь левая программа может установить свои сетевый драйвера и работать в обход Outpost 3.0 (это грубо говоря на пальцах).

Samba 10.01.2007 04:24

Я так понимаю что версия 3.0 крнтролирует как траффик приложений работающих через прокси так и траффик самого прокси потому что если я запрещаю глобакс траффика нет никакого т. е. драйвера прокси контролируются. Возможно в новых версиях схема упрощена

Makc666 10.01.2007 04:36

Цитата:

Samba:
Я так понимаю что версия 3.0 крнтролирует как траффик приложений работающих через прокси так и траффик самого прокси потому что если я запрещаю глобакс траффика нет никакого т. е. драйвера прокси контролируются. Возможно в новых версиях схема упрощена
Ну не может Outpost контролировать трафик внутри другого приложения.

Outpost устанавливает специальные свои сетевый драйвера.
И трафик направляется через них.
В этих драйверах и происходит контроль трафика.

Посмотрите на последнюю схему ещё раз.

Вот представте, что у Вас есть марля и дуршлаг.
Вы размещаете марлю под дуршлагом и льёте воду через них в раковину.
Представляете себе как вода льётся?
Из стакана сначала в дуршлаг, потом из дуршлага в марьлю и потом в раковину.
А теперь меняем местами дуршлаг и марлю.
Теперь вода сначала попадает в марлю, а потом уже в дуршлаг, а уже затем в раковину.

Так и трафик проходит разные сетевые драйвера.

Samba 10.01.2007 05:32

Из Вашей схемы следует что драйвера прокси нельзя контролировать в случае версии 3.0 Однако ещё раз повторю что при переводе глобакс в запрещённые приложения траффик всех программ настроенных для работы через него отрубается. Так же прекращается траффик и каждого приложения в отдельности, если его перевести в запрещенные при резрешённом глобаксе. Как же это объяснить?

P.S. Вообще то я думаю всё объясняется тем что новые версии локалхост не контролируют а старая контролирует.

Makc666 10.01.2007 16:37

Samba
Я знал, что Вы мне подобный вопрос зададите :)
Вы мне лучше расскажите, как Вы приложения/программы настроили на работу через прокси?

Вообще в руководстве написано (см. ниже).
Новая версия контролирует 127.0.0.1.
Потому что, по-моему, когда 3.5 вышла были проблемы у mIRC и 127.0.0.1.

Если отвечать на Ваш вопрос, то всего скорее, как бы банально это не звучало, то вероятнее всего схема для 3.0 немного по-другому должна быть:

Cхема работы с Outpost 3.0.* и Прокси (версия 2)
Программы <-трафик-> Outpost 3.0.* <-первый уровень трафика программ контролирует Outpost 3.0.*-> Прокси <-трафик Outpost 3.0.* контролирует Прокси-> Outpost 3.0.* <-первый уровень трафика программ контролирует Outpost 3.0.*-> Прокси <-второй уровен трафика контролирует Outpost 3.0.* контролирует Прокси-> Интернет

Т.е. на первом уровне трафика Outpost 3.0 блокирует loopback, а на втором уровне блокирует остальной трафик. Или наборот, щас не соображу сходу логику.

Т.е. когда "при переводе глобакс в запрещённые приложения" вы перекрываете второй уровен трафика Outpost-ом.
А когда "прекращается траффик и каждого приложения в отдельности, если его перевести в запрещенные при резрешённом глобаксе" перекрывается первый уровен трафика Outpost (или наборот).

Т.е. другими словами в одном случае Вы блокирует доступ приложений до прокси, а в другом случае доступ прокси до интернета.

Вообще в Windows есть обалденная штука svchost.exe
Вот если вырубить инет у себя на компе, то очень часто этот svchost.exe начинает ломится как раз на loopback.
И как раз в старый версия Outpost была проблема, что многие приложения от имени svchost.exe могли выбиратся в инет.
Я очень надеюсь, что мне память не изменяет и я ничего не путают и не наврал тут. :rolleyes:

Цитата:

Общие правила — позволяет назначить общие правила для всех приложений. Следующие правила доступны по умолчанию:
• Разрешение DNS (TCP и UDP)
• Исходящие DHCP
• Входящая идентификация (по умолчанию выключено)
• Входящий loopback
• GRE-протокол
• PPTP - протокол
• Вызов удаленных процедур (TCP и UDP)
• Блок серверных сообщений (TCP и UDP)
• Локальное UDP соединение
Цитата:

5.6 Использование макроопределений
Для облегчения процесса создания правил Outpost Firewall Pro позволяет использовать макро-адреса. Создавая правила для ваших Интранет-соединений или служб Windows (например, DNS), вы можете использовать предлагаемые макроопределения вместо того, чтобы вручную указывать IP-адрес. Макроопределения могут быть использованы, например, для обозначения всех локальных сетей как LOCAL_NETWORK или всех DNS-серверов как DNS_SERVERS.
Outpost Firewall Pro автоматически распознает текущее значение макроса, так что вам не нужно изменять адрес узла или подсети при смене настроек сетевого адаптера. Например, пользователь мобильного ПК всегда будет защищен, так как правила на его компьютере будут работать независимо от сети, к которой он подключен.
Когда вы указываете локальный или удаленный адрес в правиле, вы можете выбрать один из следующих макросов:
DNS_SERVERS. Указывает адреса всех DNS-серверов вашей сети.
LOCAL_NETWORK. Указывает адреса всех ваших локальных сетей, а также адреса из широковещательного диапазона, доступные на этом компьютере.
WINS_SERVERS. Указывает адреса всех WINS-серверов вашей сети.
GATEWAYS. Указывает адреса всех шлюзов вашей сети.
MY_COMPUTER. Указывает все IP-адреса вашего компьютера в различных сетях, а также loopback-адреса.
ALL_COMPUTER_ADDRESSES. Указывает все IP-адреса вашего компьютера в различных сетях, а также адреса из широковещательного диапазона и групповые адреса.
BROADCAST_ADDRESSES. Указывает адреса из широковещательного диапазона, доступные на этом компьютере. Широковещательный адрес (broadcast address) - это IP-адрес, позволяющий отправлять информацию всем компьютерам данной подсети.
MULTICAST_ADDRESSES. Указывает адреса из мультивещательного диапазона. Мультивещательный адрес (multicast address, групповой адрес) - это IP-адрес, определяющий группу станций локальной сети, одновременно получающих сообщение.

CUST 11.01.2007 11:46

[QUOTE]Makc666:
А можно поподробнее. В деталях.
Можно обновить базы через: Сервис -> Обновление.
Можно перезагрузится попробовать.
А вообще в модуле Anti-Spyware все написано, требуется обновление или нет.
В том-то и дело,что модуль требует обновления, а при попытке обновиться всякие чудеса происходят. то окно всплывёт, что все необходимые сигнатуры в наличии,то в другой раз началась закачка всей программы, да при этом ещё сработал антивирус на трояна.так что это всё мне надоело и я поставил версию 4.0964.6926(582).Эта вроде-бы работает нормально.

cvika 16.01.2007 11:43

У меня вообще только что непонять что с аутпостом произошло.
У меня качаются файлы на у-торренте, и я решила открыть папку, где эти торренты. Аутпост мне застопорил торрент, на у торренте появилось надпись Не отвечает, и вылезло окошко от аутпоста об ошибке (мол надо отправить сведения разработчику).
Потом захожу в аутпост, а он мне пишет, что я не зарегистрирована, и осталось 27 дней его использования, хотя ключик я брала тут, и у меня была нормальная, зарегистрированная версия.
Никто не знает, почему так произошло? :(
Пс. версия аутпоста 4.0.1005.7229 (590)

Makc666 16.01.2007 12:55

Цитата:

Сообщение от cvika (Сообщение 1336537)
Никто не знает, почему так произошло?

Почему у Windows иногда бывает синий экран?
Потому что происходит чаще всего конфликт драйверов.
В вашем случае тоже всего скорее был конфликт сетевого драйвера Outpost с чем-то ещё :) Чего только в жизни не бывает.
После подобный проишествий нужно перезагрузить компьютер обязательно и ввесте регистрационный ключ ещё разок.
Ошибка не связана с регистрацией программы.
Регистрация могла слететь из-за проблем в реестре.
Или не тот ключик вводите.
Но все вопросы по ключам в другой раздел ;)

walrus 17.01.2007 12:21

Вопрос ко всем, но, прежде всего, к Makc666 как самому большому авторитету по Аутпосту.

Версии Аутпоста до 4-й не пускали трафик с виртуальных машин VMWare и Virtual PC в bridged mode - можно было работать только через NAT. Стена блокировала транзитный трафик. В changelog к 4-ке сказано, что в новой версии добавлена возможность контроля транзитного трафика.

Вчера специально поставил 4-ку. Но она по-прежнему блокирует транзитные пакеты. В хелпе я упоминания о транзитных пакетах не нашел. Knowledge base говорит о создании правил для vmware.exe, но это все работает только для nat mode.

Вопрос простой - как можно настроить политику относительно транзитного трафика либо любым другим способом примирить виртуальные машины в режиме bridged с Аутпостом?

Стоит VMWare - последняя версия. XP genuine - все последние обновления. Аутпост - последний релиз.

FantomIL 17.01.2007 13:10

Джонович, правила подзабылись? Обсуждение "варезных" вопросов в тематеческих разделах строго запрещено.
Макс666 уже указал где обсудают подобные вопросы.
Пост удален. На первый раз замечание.

Makc666 17.01.2007 15:27

Я, честно, никогда не ставил виртуальные машины, поэтому могу дальше ошибаться.
Когда появляется виртуальная машниа, то в Сетевых подключениях ещё одна виртуальная сетевуха появляется и с ней ты делаешь bridge?
Если так, то нельзя сделать ICS с первой физической сетевой на вторую виртуальную? Хотя это и будет NAT.
Цитата:

Сообщение от walrus (Сообщение 1337379)
В changelog к 4-ке сказано, что в новой версии добавлена возможность контроля транзитного трафика.

Хм. А трафик через NAT, это не транзитные трафик? :)
Может ты попутал чего? Может и я того, но WindowsXP умеет только через свой NAT пускать трафик, разве нет?

walrus, можно ещё так попробовать, взять IP адрес bridged mode, если он есть и запихнуть его в
Системные -> Настройки локальной сети (раздел) -> Параметры (кнопка)
и отметить галку Доверенные

timsky 17.01.2007 23:07

walrus, 4-ка тоже как-то странно работает с транзитными пакетами (ICS). Стал пускать только после того как поставил "режим разрешения", а по-другому - никак :(

walrus 18.01.2007 01:42

Makc666,
Виртуальные машины вещь забавная. Советую поиграться, если будет время ;)

У ВМ есть два основных режима работы в сети.
1. NAT - создается виртуальная сеть со своим виртуальным DHCP сервером, куда входят виртуальные машины, и которая работает с внешней сетью через NAT. В этом случае в Аутпосте достаточно создать правила для VMNAT.EXE для VMWare или, если это Virtual PC, то дать ей доступ к raw socket и создать пару правил. Все будет работать.

2. Bridged - Виртуальные машины делят ресурсы физического Ethernet адаптера с хостом. Они получают адрес в той же сети, что и хост. С сетевой точки зрения - это полноценные машины в одной сети с хостом. Никакие виртуальные адаптеры при этом не создаются. Короче, нет разницы, добавил ты в сеть еще одну железяку или же просто включил ВМ. Можно, например, вэб сервер на ВМ забацать.

Так, вот, без Аутпоста все это работает. А если включить Аутпост, то блокирует он все пакеты от ВМ и пишет в логе:
process name n/a, out refused, reason - block transit packets.

P.S. Адрес виртуального хоста и всю его сеть добавлял в trusted. Эффекта ноль ;(

Vania 24.01.2007 20:54

Outpost Firewall Pro ver. 4.0.971.7030 (584) не обновляет базы spyware почему то. Запускаю из меню сервис "Проверить обновление базы spyware" он начинает закачивать (видно из программы мониторинга) но после закачки появляется сообщение что базы в обновлении не нуждаются хотя их дата 24.11.2006 (требуется обновление). И наверно они были такими при установке, уже два раза пробывал всё то же самое. Ключ у меня на xi chen который бессрочный может из-за этого.
Еще при включении и при перезагрузке, а нногда при нажатии кнопки журнал часто выдаёт сообщение Предотвращена попытка изменения файлов Outpost Firewall Pro. Приложение: Kaspersky Anti-Virus, Путь: C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\AVP.EXE. В версии 3.5 такого не было может потому что небыло внутренней защиты. Занесене Outpost в Kaspersky Anti-Virus в доверенные приложения не помогло. Это можно как то вылечить.

sprorab 07.02.2007 08:49

У товарища с 172.19.хх.хх (динамическое видимо) висит постоянно в инете соединение, пытается сканировать порты . Что это и как бороться ? ver. 4.0.964.6926 (582).

Nicky_fool 07.02.2007 10:55

Прописать правило с блокировкой или поставить Blockpost Plug-In и блокировать там.:)

Makc666 07.02.2007 11:19

Цитата:

Сообщение от Vania (Сообщение 1342091)
Outpost Firewall Pro ver. 4.0.971.7030 (584) не обновляет базы spyware почему то. Запускаю из меню сервис "Проверить обновление базы spyware" он начинает закачивать (видно из программы мониторинга) но после закачки появляется сообщение что базы в обновлении не нуждаются хотя их дата 24.11.2006 (требуется обновление). И наверно они были такими при установке, уже два раза пробывал всё то же самое. Ключ у меня на xi chen который бессрочный может из-за этого.
Еще при включении и при перезагрузке, а нногда при нажатии кнопки журнал часто выдаёт сообщение Предотвращена попытка изменения файлов Outpost Firewall Pro. Приложение: Kaspersky Anti-Virus, Путь: C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\AVP.EXE. В версии 3.5 такого не было может потому что небыло внутренней защиты. Занесене Outpost в Kaspersky Anti-Virus в доверенные приложения не помогло. Это можно как то вылечить.

А если удалить и переустановить Outpost при этом полностью отключить Anti-Virus?
Про "Предотвращена попытка изменения" - забей на это сообщение :) Появляется и ладно с ним.

Цитата:

Сообщение от sprorab (Сообщение 1350950)
У товарища с 172.19.хх.хх (динамическое видимо) висит постоянно в инете соединение, пытается сканировать порты . Что это и как бороться ? ver. 4.0.964.6926 (582).

Если честно, то я ничего не понял.
Если кто-то пытается сканировать порты у твоего товарища, то значит он пользуется Peer-to-Peer программами. Это обычное явление.
Просто пусть он выставить в модуле "Детектор атак" - Блокировать атакующего на 60 минут.

Цитата:

Сообщение от Nicky_fool (Сообщение 1351031)
Прописать правило с блокировкой или поставить Blockpost Plug-In и блокировать там.:)

А стандартными средствами Outpost заблокировать какой-то IP или диапазон нельзя?

Nicky_fool 07.02.2007 12:18

Полагаю, что написать правило с блокировкой и есть стандартное средство
Outpost. Нет?:)

Makc666 07.02.2007 14:08

Цитата:

Сообщение от Nicky_fool (Сообщение 1351131)
Полагаю, что написать правило с блокировкой и есть стандартное средство
Outpost. Нет?:)

Полагаю, что да :)
Blockpost Plug-In создан для более специфичных задач :)

ex5028nc 08.02.2007 00:17

Интересно, а когда же он под Вистой работать начнет? Или я что-то пропустил и он уже... А? Кто-нить владеет хоть какой-то инфой по теме?

Croсk 08.02.2007 08:46

Подскажите у кого какие настройки в свойстве модуля "Детектор атак"
Настройка "Уязвимые порты"?
Укажите какие системные и троянские порты Вы добовляли:
Протокол, порт, вес, комментарий?
Спасибо!
------------------------------------------
Outpost Firewall Pro ver. 4.0.971.7030 (584)

multi& 08.02.2007 14:23

Цитата:

Сообщение от Croсk (Сообщение 1351763)
Подскажите у кого какие настройки в свойстве модуля "Детектор атак"

Я себе выставляла все, какие рекомендованы в базе знаний Agnitum Outpost:
Системные:
TCP + UDP: 0, 25, 135, 137, 139, 389, 445, 1024-1050
TCP: 21-23, 79, 80, 110, 113, 119, 143, 443, 1002, 1720, 5000, 8080
UDP: 1900

Троянские:
TCP + UDP: 31337, 31338
TCP: 21, 23, 25, 80, 113, 137, 139, 555, 666, 1001, 1025, 1026, 1028, 1243, 2000, 5000, 6667, 6670, 6711, 6776, 6969, 7000, 8080, 12345, 12346, 21554, 22222, 27374, 29559

вес там по-умолчанию задается 2
где чуть больше, в зависимости от использования порта...а лучше про вес порта почитай в этой маленькой статье, будет более понятно, как его выставлять "Вес порта" в Outpost Firewall. Подробности и реализация

Georgen 08.02.2007 16:36

Цитата:

Сообщение от multi& (Сообщение 1352071)
рекомендованы в базе знаний Agnitum Outpost

и наверное логично было бы вышеуказанные порты убрать из исключений

ShamaN 10.02.2007 16:59

Здравствуйте уважаемые,
До 4 версии работало всё на ура, а после, началась какая-то фигня, после 3-х дней работы (компьютер никто не трогает всё это время) прога умирает, говорит, что произошла ошибка и предлагает отправить отчёт к себе, в Агнитум, в добавок загружает ЦП на все 100% так, что курсор мыши рывками передвигается, сама ни на что не откликается, убить себя не даёт... Что сие могёт означать, у кого-нибудь есть идеи?

Andy Stein 11.02.2007 01:48

ShamaN, а Anti-Leak выключить частично/полностью пробовал?

Makc666 11.02.2007 04:12

ShamaN, 1-ых, напиши полностью версию.
2-ых, попробуй отключить модуль Anti-Spyware.
3-ых, опиши какие ещё приложения у тебя накомпе, в первую очередь сетевые. И какой антивирус.

Dimarzio 16.02.2007 03:08

Всем доброго времени суток> беспокоит следующая проблема:
У меня есть PDA, при подключении его к компьютеру запускается майкросовтовский ActiveSync. При включеном аутпосте ver. 4.0.1007.7323 (591) не происходит соединение. Я уже и в доверенные приложения добавлял, и любую активность разрешал - пока не выключу файрвол не соединяет, как только отключаю сразу всё работает.
Кто что может посоветовать? Буду очень благодарен.

Makc666 16.02.2007 03:50

Цитата:

Сообщение от Dimarzio (Сообщение 1357458)
При включеном аутпосте ver. 4.0.1007.7323 (591) не происходит соединение.

Соединение куда чего?

Из первого поста:
http://www.imho.ws/showpost.php?p=36552&postcount=1

Совет вот этот не пробовал? Ради интереса.
Цитата:

1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.
P.S. Модераторы, можно первый пост закрепить, пожалуйста! :) done. Plague

Dimarzio 16.02.2007 15:39

ОК дополню: WinXP+SP2+All Updates.
Опишу подробнее процесс синхронизации: После всовывания USB кабеля в PDA устанавливается связь между наладонником и компом. Потом начинается поиск изменений в контактах,заметках и т.д. Так вот сам процесс соединения PDA с PC не происходит - причина Outpost.
Совет выше не помог. ActiveSync пишет "связь устанавливается" но это длится часами и связь не устанавливается. Как только выключаю Outpost всё сразу работает.

Makc666 16.02.2007 15:44

Dimarzio, логи тогда нужны из Журнала, что там пишет.

Dimarzio 16.02.2007 20:53

SYSTEM || ICMP || local:192.168.2.32 ||Das Verbindungsziel kann nicht erreicht werden./1 || 85.30.254.28 Das Verbindungsziel kann nicht erreicht werden./1 || ICMP-Datenverkehr || EIN 18:46:15 14 Sekunde(n) 0 Byte 684 Byte 47 Bps ---

Пишет следующее> процесс под названием System, протокол ICMP, далее и так понятно, потом фраза с немецкого: "Цель соединения не может быть достигнута./1 (По-анлицки может быть типа "Connection target can't be reached ")" , далее удалённый адрес, потом фраза повторяется, причина ICMP-data trafic, ну и EIN - это направление соединения т.е. входящее.
Вот такие пироги.

Makc666 16.02.2007 21:07

Dimarzio, а по русски или английски нельзя было? :)
А IP адрес 85.30.254.28 - это чей?
А IP адрес 192.168.2.32 - это чей?
А если добавить эти оба IP адрес в:
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
И поставить им галку доверенные.
Если не получится, можно вообще добавить всю сёть:
192.168.2.* в доверенные.

Andy Stein 17.02.2007 06:44

Цитата:

Сообщение от Makc666 (Сообщение 1358123)
А IP адрес 85.30.254.28 - это чей?
А IP адрес 192.168.2.32 - это чей?

Надо полагать, первый айпишник принадлежит провайдеру (Корвет-Телеком, Москва), а второй - локальной сети. :biggrin:

Только вот не могу понять: При чём тут ActiveSync и пинги? :confused:

Копать надо либо в сторону Anti-Leak, который кучу всего блочит, либо плагины смотреть.

Dimarzio 17.02.2007 17:35

Цитата:

Сообщение от Makc666 (Сообщение 1358123)
Dimarzio, а по русски или английски нельзя было? :)
А IP адрес 85.30.254.28 - это чей?
А IP адрес 192.168.2.32 - это чей?
А если добавить эти оба IP адрес в:
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
И поставить им галку доверенные.
Если не получится, можно вообще добавить всю сёть:
192.168.2.* в доверенные.

Ну тут дело такое - винда у меня фрицевская ну и софт я себе подбираю фрицевский чтобы знать как те или иные термины будут по-немецки. Я всё-таки в Германии учусь и если я в терминологии не буду ориентироваться то сам понимаешь...

Ладно хватит лирики - вышеуказаные действия я тоже делал и галки ставил на NetBios и на доверенные не помогло. Я собственно сюда и обратился т.к. все известные манёвры ни к чему не привели.
192.168. это локальный адрес на рутере, а 85.30. это так сказать внешний да и динамический он у меня, перестартую рутер и всё внешний IP у меня уже другой.

добавлено через 2 минуты
Цитата:

Сообщение от Andy Stein (Сообщение 1358315)
Надо полагать, первый айпишник принадлежит провайдеру (Корвет-Телеком, Москва), а второй - локальной сети.

Только вот не могу понять: При чём тут ActiveSync и пинги? :confused:

Копать надо либо в сторону Anti-Leak, который кучу всего блочит, либо плагины смотреть.

Ну ты прям Нострадамус - провайдер Deutsche Telekom, München. :biggrin:
А что такое Anti-Leak ? С плагинами всё впорядке я уже проверял.

Dimarzio 18.02.2007 21:47

В общем проблема пока решена после прочтения хелпа к ActiveSync где сказано что он не хочет работать с Outpost. Так что придётся каждый раз отлключать.

Aluno 19.02.2007 08:19

Dimarzio, я так понимаю, ActiveSync 4.x? Я решил проблему так:
добавляем в список локальный сетей юзаемый АктивСинком 169.254.2.0, маска 255.255.254.0, ставим ей уровень безграничного доверия. :) Затем остаётся только прописать по ходу запросов правила для компонентов АктивСинка в/из 169.254.2.1. У меня так всё прекрасно заработало.

Makc666 19.02.2007 15:52

Dimarzio, правильно SeReZ всё говорит.
Я тоже самое и пытался тебе объяснить.
Думаю, что ты не тот лог вытащил из журнала.

Если прога действительно использует сеть 169.254.2.0, достаточно в доверенны добавить два IP:
169.254.2.0
169.254.2.1
:)

Маска 255.255.254.0 - это диапазон:
169.254.2.1 - 169.254.3.254

Можно написать вот так также:
169.254.2-3.*

Мне не ясно, зачем нужна сеть 169.254.3.*, если используется 169.254.2.*, но возможно прога очень умная :p

Dimarzio 19.02.2007 16:24

Цитата:

Сообщение от SeReZ (Сообщение 1359406)
Dimarzio, я так понимаю, ActiveSync 4.x? Я решил проблему так:
добавляем в список локальный сетей юзаемый АктивСинком 169.254.2.0, маска 255.255.254.0, ставим ей уровень безграничного доверия. :) Затем остаётся только прописать по ходу запросов правила для компонентов АктивСинка в/из 169.254.2.1. У меня так всё прекрасно заработало.

Слушай а какие именно правила нужно прописать, т.к. ActiveSync никаких запросов не генерирует, а даже после того как я сначала удалил его из доверенных приложений, ставлю потом допустить любую активность всё остаётся без изменений. Т.е. соединение всё равно не происходит.

Makc666 19.02.2007 16:37

Dimarzio, а ты это точно сделал?
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
Добавить 169.254.2.0, маска 255.255.254.0
И поставить им галку доверенные.
?

Dimarzio 19.02.2007 16:43

Цитата:

Сообщение от Makc666 (Сообщение 1359788)
Dimarzio, а ты это точно сделал?
Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
Добавить 169.254.2.0, маска 255.255.254.0
И поставить им галку доверенные.
?

Ну конечно. Я эту операцию делаю не первый раз. Кроме того что мне кажется странным, Outpost распознаёт КПК под 169.254.2.0 но маску задаёт 255.255.255.0 автоматически я и там и там ставил галочки на доверенные и безрезультатно. :idontnow:

Makc666 19.02.2007 16:57

Цитата:

Сообщение от Dimarzio (Сообщение 1359793)
Кроме того что мне кажется странным, Outpost распознаёт КПК под 169.254.2.0 но маску задаёт 255.255.255.0

Маска 255.255.255.0 - это маска для диапазона 169.254.2.0-169.254.2.255

Лучше добавь вручную два IP адреса:
169.254.2.0
169.254.2.1

И поставь им галку Доверенные.

А также!
Смени галку внизу окна "Находить новые настройки сети автоматически"

И перезагрузись :)

Dimarzio 19.02.2007 17:54

Так дело сдвинулось с мёртвой точки. Теперь новая проблема, выскочило маленькое окошко которое сообщило что попытка соединения ActiveSync была заблокирована. Как разблокировать? Я перекинул запускающие файлы в Исключения и поставил везде галки разрешить.
Теперь вылетают сообщения>
1.Приложение пытается получить контроль над окном другого приложения.
Application - ActiveSync
c:\windows\explorer.exe
Вылетает когда я открываю окно ActiveSync

2.Приложение пытается получить контроль над поведением какого-либо сетевого приложения через OLE
Application: ActiveSync Application
Info: Microsoft.RAPIMgr.1
Вылетает когда я закрываю окно ActiveSync
Короче что-то я уже потерялся ... Связи всё равно нет.

Makc666 19.02.2007 18:10

Цитата:

Сообщение от Dimarzio (Сообщение 1359859)
1.Приложение пытается получить контроль над окном другого приложения.

Цитата:

Сообщение от Dimarzio (Сообщение 1359859)
2.Приложение пытается получить контроль над поведением какого-либо сетевого приложения через OLE
Application: ActiveSync Application

Разреши ему :)

Dimarzio 19.02.2007 19:17

Да разрешал я ему, и в Исключениях птички ставил. Никакого эффекта на соединение это не произвело. Ладно чёрт с ним. Буду просто отключать. Спасибо всем.

Leshich 22.02.2007 17:45

Поиск ничего не дал
Тут оутпост постоянно показывает и блокирует
Vpn.corbina.net
запрос соединения tcp (1042)
Это подключён инет через сеть
Чего VPN надо на 1042

Aluno 26.02.2007 11:30

Dimarzio, я получаю дайджест раз в неделю, так что пока не получил, не узнал, как идёт решение проблемы. Недавно пришлось ставить Outpost снова. В общем, маску можно ставить и 255.255.255.0, всё работает и если ей даёшь Trusted, то у меня Аутпост, ест-но, не требует правила создавать, мотивируя это как Trusted Zone. Так что, в принципе, это решается в один шаг. Удачи! :)
P.S. Я юзаю Outpost 4.0.1007.7323 (591).

Makc666 26.02.2007 18:30

Цитата:

Сообщение от Leshich (Сообщение 1362303)
Поиск ничего не дал
Тут оутпост постоянно показывает и блокирует
Vpn.corbina.net
запрос соединения tcp (1042)
Это подключён инет через сеть
Чего VPN надо на 1042

Добавь хост/домен: Vpn.corbina.net в список доверенных.

Параметры - Системные - Настройки локальной сети (абзац) - Параметры... (кнопка)
Добавить домен Vpn.corbina.net
И поставить ему галку доверенные.

добавлено через 3 минуты
Можно так же, по идее, добавить хост/домен Vpn.corbina.net в модуле Детектор атак в список исключаемых хостов.

Свойства модуля Детектор атак -> Дополнительно (вкладка) -> Исключения (абзац) -> Узлы... (кнопка)

Leshich 26.02.2007 21:06

Цитата:

Сообщение от Makc666 (Сообщение 1364409)
Добавить домен Vpn.corbina.net
И поставить ему галку доверенные.

Очень уж радикально :)
Цитата:

Сообщение от Makc666 (Сообщение 1364409)
Можно так же, по идее, добавить хост/домен Vpn.corbina.net в модуле Детектор атак в список исключаемых хостов.

Вот это идея,спасибо
Тут дело даже не в самом ЗАПРОСЕ на соединение,как таковом,просто для VPN всё прописано для подключения и разрешено,что нужно
Интересно,чего это оно сверх нужного хочет
Счас теперь по TCP 3906 ломится

JimBeam 10.03.2007 19:00

Вопрос:
постоянно Outpost сообщает об обновлении компонентов (в основном Win, но и других программ) апдейт отключен, какие системные процессы нужно оставлять в разрешённых обязательно, а что можно отключить?

Makc666 11.03.2007 00:17

Цитата:

Сообщение от JimBeam (Сообщение 1371308)
Вопрос:
постоянно Outpost сообщает об обновлении компонентов (в основном Win, но и других программ) апдейт отключен,

Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка)
Это поможет.
Такое поведение характерно для недавно установленного (переустановленного) Outpost.
Цитата:

Сообщение от JimBeam (Сообщение 1371308)
какие системные процессы нужно оставлять в разрешённых обязательно, а что можно отключить?

Вопрос, на который нет однозначного ответа.
Я например, 99% компонентов, которые изменились (хотя многие не изменились, а просто первый раз сканируются, как я считаю) разрешаю всё. Потому что я уверен, что это не вирусы и не трояны там всякие :)
А вообще нужно смотреть, какая программа к какому компоненту обратилась и что это за программа, и что это за компонент.

JimBeam 12.03.2007 19:36

Цитата:

Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка)
Это поможет.
Спасибо за совет.
Но во второй части я имел ввиду какие приложения системы нужно оставить в Пользовательском уровне, у меня там ALG.exe, LSASS.exe, SVCHOST.exe. Но без последнего, как я понимаю, вообще в сети работать нельзя. Значения остального, что разрешено понятно. А в целом меня волнует, что бы ничего безконтрольно никуда не лезло.

Makc666 28.03.2007 13:11

Цитата:

Сообщение от JimBeam (Сообщение 1372458)
Спасибо за совет.
Но во второй части я имел ввиду какие приложения системы нужно оставить в Пользовательском уровне, у меня там ALG.exe, LSASS.exe, SVCHOST.exe. Но без последнего, как я понимаю, вообще в сети работать нельзя. Значения остального, что разрешено понятно. А в целом меня волнует, что бы ничего безконтрольно никуда не лезло.

Почитать за что отвечает каждый из процессов можно в интернете. Там в 90% случаев понятно всё описано.
По идее, если ты настроил в "Режим обучения" нужные тебе программы и перевел фаервол в режим "Блокировать" (что и следует делать), то волноваться вообще не стоит. И ничего безконтролько никуда лезть не будет :)
SVCHOST.exe - переносить из "Пользовательский уровень" в "Запрещенные приложения" нельзя.

hypopo 30.03.2007 10:07

что-то blockpost (v.2007.1.9) не блокирует траффик с Outpost v.4.0.1007.7323 (591) на WinXP. :(
plugin активен (галочка стоит)
с чем это может быть связано?

ADW 03.04.2007 12:03

При запуске многих прог. (проводник винды, фар, ворд, эксель...) выдает сообщение "Программа ... пытается изменить файлы Аутпост".
Win XP SP1, 4.0.1014.596.

Это нормальная ситуация ? В Документации про это не нашел.
Аутпост стоит два дня, версия триал.

Makc666 03.04.2007 12:41

Цитата:

Сообщение от hypopo (Сообщение 1384174)
что-то blockpost (v.2007.1.9) не блокирует траффик с Outpost v.4.0.1007.7323 (591) на WinXP.
plugin активен (галочка стоит)
с чем это может быть связано?

Это лучше спросить в официальном разделе плугина на англ. форуме:
http://www.outpostfirewall.com/forum/forumdisplay.php?f=59

Цитата:

Сообщение от ADW (Сообщение 1386323)
При запуске многих прог. (проводник винды, фар, ворд, эксель...) выдает сообщение "Программа ... пытается изменить файлы Аутпост".
Win XP SP1, 4.0.1014.596.

Это нормальная ситуация ? В Документации про это не нашел.
Аутпост стоит два дня, версия триал.

Последняя официальная версия программы:
Release date: January 25, 2007
Version: 4.0.1007.7323 (591)

Версию "4.0.1014.596" даже на бета тестерах не обкатывали, видно решили сразу на "смертных" обкатать.
Вообще подобное поведение бывает периодически, но не очень редко.

Попробуй совет, который я уже давал выше:
Параметры -> Приложения... -> Компоненты (кнопка) -> Редактировать... (кнопка) -> Пересобрать базу данных (кнопка)

+
Я бы советовал обновится до SP2 + пробежаться по Windows Update.

+
Может быть это и определенные глюки новое версии.

ADW 03.04.2007 20:03

Makc666 Спасибо, попробую.
Винду и так собирался переставить.
4.0.1014.596 скачал с официального сайта, триал.

Makc666 03.04.2007 20:22

Цитата:

Сообщение от ADW (Сообщение 1386677)
4.0.1014.596 скачал с официального сайта, триал.

Очень часто на сайте кидают версию, а потом убирают.
Хотя в данном случае, всего скорее это локальный фикс, т.е. только для Итальянцев.
Всего скорее по сравнению с
Outpost Firewall Pro ver. 4.0.1007.7323 (591)
версия 4.0.1014.596 изменений не несёт в техническом плане.

badman 04.04.2007 09:10

Можно ли с помощью оутпоста разрешить доступ только к определённым сайтам а остальные блокировать, если да то как? если нет, то чем можно это сделать

Makc666 04.04.2007 14:59

Цитата:

Сообщение от Makc666 (Сообщение 1386691)
Хотя в данном случае, всего скорее это локальный фикс, т.е. только для Итальянцев.

Получил подтвержедение, что версия 4.0.1014.596 собрана специально для Итальянцев.
Последняя официальная версия: 4.0.1007.7323 (591)

Цитата:

Сообщение от badman (Сообщение 1386883)
Можно ли с помощью оутпоста разрешить доступ только к определённым сайтам а остальные блокировать, если да то как? если нет, то чем можно это сделать

Похожая инфа уже была тут:
http://www.imho.ws/showpost.php?p=13...postcount=1776

----------

Создать глобальное правило (Параметри - Системные... - кнопка "Правила...")

Правило №1:

Где добавить правило:Протокол: TCP
Где направление: Исходящее
Удаленный адрес: хосты, на которые можно ходить
Удаленный порт: 80, 443, 8000, 3128, 8008, 8080, 8088
Действия: Разрешить эти данные
Пометить как: Правило с высоким приоритетом или Игнорировать контроль компонентов

Правило №2:

Где добавить правило:Протокол: TCP
Где направление: Исходящее
Удаленный порт: 80, 443, 8000, 3128, 8008, 8080, 8088
Действия: Блокировать эти данные
Пометить как: Правило с высоким приоритетом или Игнорировать контроль компонентов

Надеюсь, что я не ошибаюсь :)

Заметки:

Цитата:

Правила "Игнорировать контроль компонент" имеют приоритет более высокий, чем "Правило с высоким приоритетом".
Цитата:

Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.
Цитата:

Примечание: Когда приложение запрашивает сетевой доступ, Outpost Firewall проверяет наличие правил в перечне приложений. Если они есть, Outpost их применяет, игнорируя Общие и Системные правила. Другими словами, Outpost Firewall ищет по базе правила, соответствующие действиям приложения, и применяет подходящий вариант.
Цитата:

Примечание: Вы можете создать несколько правил для одного приложения. Обратите внимание, что Outpost Firewall применяет первое правило, отвечающее критериям сетевой активности приложения, и игнорирует все последующие правила. Брандмауэр обрабатывает правила в порядке их нахождения в перечне. Если правило соответствует критериям, поиск по перечню прекращается. Т.е. все правила, которые имеют подходящие параметры, но располагаются дальше первого найденного, будут проигнорированы.

badman 04.04.2007 15:40

Ок, сенкс, разобрался.

Пост можно удалить как ненужный.

Makc666 04.04.2007 16:32

Цитата:

Сообщение от badman (Сообщение 1387256)
Разрешать нужно определённые URLы а не айпишники

Ок, сенкс, разобрался.

Пост можно удалить как ненужный.

Зачем удалять :)

Лучше написать, что в поле:
Удаленный адрес:
можно вводить домены, к примеру www.cnn.com
А Outpost сам зарезолвит/определит IP адреса данных доменов.

Второй способ, который существует в дополнение к первому это:
Свойства модуля Содержимое
На второй вкладке "Адреса URL" просто добавить список нужных URL/ссылок/доменов.

badman 04.04.2007 22:08

Цитата:

Сообщение от Makc666 (Сообщение 1387304)
Свойства модуля Содержимое
На первой вкладке "Адреса URL" просто добавить список нужных URL/ссылок/доменов.

Пожалуй как раз ненужных, не помню как в других версиях outposta а в 4.0 на этой вкладочке "блокировать вебсайты адреса которых содержат ключевые слова"
Может здесь забить чо нить типа www. , .ru, .com и т.п. а вот уже на следующей вкладке Разное добавить в Доверенные Сайты нужные нам адреса?

ЗЫ. Кстати ещё раз спасибо за помощ!

Makc666 05.04.2007 11:42

Цитата:

Сообщение от badman (Сообщение 1387468)
На первой вкладке "Адреса URL"

Я обсчитался :) Поправил. На второй конечно.

Цитата:

Сообщение от badman (Сообщение 1387468)
а вот уже на следующей вкладке Разное добавить в Доверенные Сайты нужные нам адреса?

Да. Можно попробовать и так.

добавлено через 2 минуты
Просто нужно учитывать, что пользователя могут ходить на некоторые сайты по IP адресам. Поэтому первый способ тоже в определенной степени актуален.

TURNSKIN 11.04.2007 01:35

приветствую вас
вроде как с аутпостом не первый день дружу но вот возник вопрос
записал уТоррент профорвордил порты на сервере, у себя прописал уТоррент но всё равно нед подключений ко мне. ставлю аутпост в disable и всё сразу ок
прописывал уТоррент и в довереные, и разрешал ему подключения в обе стороны на порты 1-64 000 по тцп и удп и всё тоже самое
в логах вижу пару записей о запрещеном подключение, причина: пакет на закрытый порт, хоть этот порт и попадает под правило....
где тут подвох ?
заранее благодарен

Makc666 11.04.2007 10:36

Цитата:

Сообщение от TURNSKIN (Сообщение 1390678)
приветствую вас
вроде как с аутпостом не первый день дружу но вот возник вопрос
записал уТоррент профорвордил порты на сервере, у себя прописал уТоррент но всё равно нед подключений ко мне. ставлю аутпост в disable и всё сразу ок
прописывал уТоррент и в довереные, и разрешал ему подключения в обе стороны на порты 1-64 000 по тцп и удп и всё тоже самое
в логах вижу пару записей о запрещеном подключение, причина: пакет на закрытый порт, хоть этот порт и попадает под правило....
где тут подвох ?
заранее благодарен

Разрешить ему подключения на порты 1-64000, не означает, что uTorrent будет слушать на этих портах.
Раз Outpost пишет, что пакеты на закрытый порт, значит они закрыты.
Какие порты открыты можно посмотреть в "Открытые порты".

Если ты делал форвардинг портов с сервера на свой комп на порт 12345, то данный порт ты должен прописать и в настройках uTorrent.

А uTorrent добавь в доверенные приложения.

TURNSKIN 11.04.2007 16:27

Makc666
видимо ты не внимательно читал мой пост ....

Цитата:

Сообщение от Makc666 (Сообщение 1390780)
Если ты делал форвардинг портов с сервера на свой комп на порт 12345, то данный порт ты должен прописать и в настройках uTorrent.

если мне удалось профорвардить порты на сервере, то скорее всего я и порт в уТорренте выбрал тот что форвардил.

Цитата:

Сообщение от Makc666 (Сообщение 1390780)
Разрешить ему подключения на порты 1-64000, не означает, что uTorrent будет слушать на этих портах

Цитата:

Сообщение от TURNSKIN (Сообщение 1390678)
пакет на закрытый порт, хоть этот порт и попадает под правило....

Цитата:

Сообщение от Makc666 (Сообщение 1390780)
Какие порты открыты можно посмотреть в "Открытые порты".

там будут список открытых в даный момент времени портов, а что мне толку от него в решение моей проблемы ?

Цитата:

Сообщение от Makc666 (Сообщение 1390780)
А uTorrent добавь в доверенные приложения.

Цитата:

Сообщение от TURNSKIN (Сообщение 1390678)
прописывал уТоррент и в довереные


Makc666 12.04.2007 10:53

Цитата:

Сообщение от TURNSKIN (Сообщение 1391014)
видимо ты не внимательно читал мой пост ....
если мне удалось профорвардить порты на сервере, то скорее всего я и порт в уТорренте выбрал тот что форвардил.

Если говорить честно, то читал я внимательно. И в нём НЕ НАПИСАНО, что в uTorrent ты выбрал тот порт, на КОТОРЫЙ настроил форвард.
Когда я прошу кого-то помочь, то предоставляю человеку максимум информации с детальной дотошностью, чтобы картина проблемы была полная и понятная.


Цитата:

Сообщение от TURNSKIN (Сообщение 1391014)
там будут список открытых в даный момент времени портов, а что мне толку от него в решение моей проблемы ?

В том, что, если uTorrent запущен, то он там будет отображаться и будет написано, на каком порту он слушает и на каком интерфейсе.

А если ставить Outpost в режим "Резрешать", то работает?

А лог, там где написано, что на закрытый порт, хотелось бы, чтобы был скопирован.

И какая версия Outpost установлена, как написать в шапке инфа.

Anvi 12.04.2007 21:53

Сабж стал жрать ресурсы - в памяти занимает иногда до 180 Мб, постоянно грузит процессор.
Сама программа тормозит сильно.
Outpost Firewall Pro ver. 4.0.1007.7323 (591)
WinXP HE SP2 + All Windows Updates

Makc666 13.04.2007 00:49

Цитата:

Сообщение от Anvi (Сообщение 1391926)
Сабж стал жрать ресурсы - в памяти занимает иногда до 180 Мб, постоянно грузит процессор.
Сама программа тормозит сильно.
Outpost Firewall Pro ver. 4.0.1007.7323 (591)
WinXP HE SP2 + All Windows Updates

В модуль реклами случайно никакие списки ключевых слов не импортировал?

Память начинает расти тогда, когда много сетевой активности.
Может так браузер влиять.
Когда Outpost у тебя выжрать столько памяти, открой его и посмотри в "Сетевая активность" и "Открытые порты", какие там приложения есть и какие порты открыты и у каких приложение (соответственно).

А полечить можно так попробовать...
Удалить.
Перезагрузится.
Установить заново с НОВЫМИ настройками, т.е. предыдущие не сохранять.
Перезагрузится.
Обучить проги побыстрому.
И жить дальше спокойно.
Это не так геморно, как кажется.

CharlyX 19.04.2007 15:09

Подскажите. Вот столкнулся с проблемой. После загрузки компа аутпост ещё не загрузивщись в трей висит в процессах минут 10 и жрёт 100% процесорного времени. Всё это время сеть не работает.
Версия 4.0.1007.7323.591 система Windows XP SP2.

Подскажите как это побороть.

Anvi 19.04.2007 16:09

Цитата:

Сообщение от Makc666 (Сообщение 1392006)
Удалить.
Установить заново с НОВЫМИ настройками

Спасибо.
Видимо это самый простой и действенный способ

Breeze 20.04.2007 21:23

Цитата:

Сообщение от CharlyX (Сообщение 1395382)
висит в процессах минут 10 и жрёт 100%

Встречалось подобное, когда Аутпост был крякнут dll-кой.
Рекомендую всегда вводить номер.

Wo1verine 02.05.2007 23:48

Здравствуйте.
У меня такая проблема: при включенном АП не могу авторизоваться на форумах, при чем на всех.
В логах, пишется типа к Процессу "Недоступно"(это процесс так называется) вход блокировано по TCP
Пробовал уже в доверенные сайты ставить, пробовал явно разрешать такой-то айпи на к-м форум. Не хочет пускать на форумы и все. Щас отключил этот фаер и так пишу. Помогите, плиз!

Gerasim 03.05.2007 00:04

Wo1verine
Может он тебе кукисы режет? Погляди в "интерактивных элементах", разрешены они или нет

Roxy 03.05.2007 03:17

Привет. Подскжите пожалуйста:в открытых портах отображается следуещее
1. протокол RAWSOCKET :0 -System
2. DCOM:TCP -Svchost.exe
3.12032: GRE -System
Что это собой являет и как это пресечь ? Я уже и правила создавала запрещающее активность по данным портам, но они продолжают отображаться.
И еще вопрос: браузер открывает 5 портов во время соединения, как заставить его работать только по 80 порту?
Спасибо.

Makc666 03.05.2007 12:46

Цитата:

Сообщение от Wo1verine (Сообщение 1402114)
Здравствуйте.
У меня такая проблема: при включенном АП не могу авторизоваться на форумах, при чем на всех.
В логах, пишется типа к Процессу "Недоступно"(это процесс так называется) вход блокировано по TCP
Пробовал уже в доверенные сайты ставить, пробовал явно разрешать такой-то айпи на к-м форум. Не хочет пускать на форумы и все. Щас отключил этот фаер и так пишу. Помогите, плиз!

Версия программы какая?
Если форум открывается, а авторизоваться не получается, то 95% всего скорее это неправильная настройка модуля "Интерактивные элементы".
При первой установке программы в моделу "Интерактивные элементы" всё разрешено. Соответственно или Вы там ковырялись и сделали то, что не понимаете, или у Вас какая-то трабла с браузером.
Лечится это так:
Файл -> Новая конфигурация
И перезагрузка.
В дальнейшем читаем инструкции про "Интерактивные элементы" и "Режим обучения".

добавлено через 26 минут
Цитата:

Сообщение от Roxy (Сообщение 1402175)
И еще вопрос: браузер открывает 5 портов во время соединения, как заставить его работать только по 80 порту?
Спасибо.

Куда 5 портов открывает на вход или на выход?
Всего скорее Вы не различаете понятия "входящий" и "исходящий" порт(ы).
Исходящий порт (обычно под ним для браузера подразумевается порт 80) - это тот порт, к которому на УДАЛЕННОМ компьютере подключается ваш браузер.
Входящий порт (обычно номер больше 1000) - это тот порт, который отрывает ВАШ браузер на ВАШЕМ компьютере и к которому подключается удаленный сервер чтобы передать информацию.
Ограничить "Входящие" порты нереально, т.к. тогда многие сайты будут не работать.
Ограничить "Исходящие" порты можно. Вообще правилом по умолчанию, когда браузер первый раз подключается к порту 80, "Исходящие" порты ограничиваются номерами: 80-83.
[IMG]http://img214.***************img214/16/maxthon8083ry2.th.png[/IMG]

Поэтому, если Вы работаете в "Режим обучения" и пользуетесь популярным браузером, то Outpost будет создавать правила по умолчанию для браузера. В этом случае, Вам нужно граничить правило для вашего браузера только Исходящим 80 портом и перевести Outpost в политику "Блокировать".

Цитата:

Сообщение от Roxy (Сообщение 1402175)
Привет. Подскжите пожалуйста:в открытых портах отображается следуещее
1. протокол RAWSOCKET :0 -System
2. DCOM:TCP -Svchost.exe
3.12032: GRE -System
Что это собой являет и как это пресечь ? Я уже и правила создавала запрещающее активность по данным портам, но они продолжают отображаться.

Тут хотелось бы услышать Вашу операционную систему, включая информацию о "Service Pack" 1 или 2. Версию Outpost.

+
На в Outpost на "Открытые порты" сделайте правый клик и выберите "Группировать по -> Процесс"
Далее выберите интересующий процесс, сделайте на нём правый клик и выберите "Копировать текст журнала".
А потом эту информацию копируйте сюда в форум.

+
Установлен ли у Вас антивирус? Если да, то какой?

+
Когда появляются эти порты открытые? Сразу после загрузки операционной системы или позднее? Или после запуска какой-то программы?

Wo1verine 03.05.2007 18:06

Читал всю эту ветку,начиная с самого начала. Там просили указывать параметры, т.к. не телепаты.

ОСь - WinXPpro SP1
Версия Outpost 4(сборка 591)
Метод регистр: ключ
Что ещё, там нужно указать? подскажите

Похоже что режет, т.к. я в интерактивных элементах указал резать все куки и реферсы, НО в Доверенную зону добавил нужные форумы и явно разрешил им куки(реферсы отказал).

Попробовал разрешить куки всем в "ИЭ" и нифига. Не пускает на форум. Пишет - типа добавьте сайт в whitelist.
Когда я полностью остановил модуль "ИЭ" все сразу пошло.

Вопрос: можно ли как-то настроить, чтобы резало куки и на форумы пускало?
З.Ы. За ответ спасибо.

Makc666 03.05.2007 18:17

Цитата:

Сообщение от Wo1verine (Сообщение 1402544)
Вопрос: можно ли как-то настроить, чтобы резало куки и на форумы пускало?

Можно.
В "Интерактивные элементы" на вкладке "Веб-страницы" для Cookies выставляется "Запрещено".

В "Интерактивные элементы" на вкладке "Исключения" добавляется домен второго уровня для нужного форума.
Для http://www.imho.ws/, к примеру, это будет imho.ws

Потом для этого домена Cookies выставляется "Разрешено".

Всё.

Gerasim 03.05.2007 19:53

Makc666
Цитата:

Для http://www.imho.ws/, к примеру, это будет imho.ws
По моему правильнее будет www.imho.ws, а для http://imho.ws это будет imho.ws. Это и сам Аутпост предлагает при добавлении в исключения, для него это разные сайты

Makc666 03.05.2007 20:25

Цитата:

Сообщение от Gerasim (Сообщение 1402603)
Makc666
Цитата:

Для http://www.imho.ws/, к примеру, это будет imho.ws
По моему правильнее будет www.imho.ws, а для http://imho.ws это будет imho.ws. Это и сам Аутпост предлагает при добавлении в исключения, для него это разные сайты

Я знаю об этом, что сайты то разные...
Но...
Если добавлять www.imho.ws, а приходит на imho.ws, тогда это будут разные сайты.

А если добавлять imho.ws, а приходит на www.imho.ws, тогда это будут одинаковые сайты.

Если добавить www.imho.ws, то cookies на imho.ws работать не будут.

Если админ форума, к примеру: forum.test.com настроит форум так, что домен cookies будет test.com, то при добавлении в "Исключения" forum.test.com, cookies на forum.test.com работать не будут.

И пишу/писал с этим учетом.

Roxy 03.05.2007 21:45

Makc666
Спасибо, я поняла про порты, это получается "входящие" , но можно ли их как-то регулировать, чтоб не открывалось 5 и более ??? Или это так и должно быть ?

Цитата:

Сообщение от Makc666 (Сообщение 1402322)
Тут хотелось бы услышать Вашу операционную систему, включая информацию о "Service Pack" 1 или 2. Версию Outpost.

Windows XP SP2 + обновления
Outpost Firewall Pro ver. 4.0.1007.7323 (591) с регистрацией
Антивирус NOD 32
Появляется это после старта Outpostа

текст журнала
1.
SYSTEM TCP локальное:любое 1025 19:24:31 2 ч. 21 мин. 13 сек.
SYSTEM RAWSOCKET локальное:любое 0 19:24:31 2 ч. 21 мин. 22 сек.
SYSTEM GRE локальное:любое 12032 19:24:31 2 ч. 21 мин. 28 сек.
2.
SVCHOST.EXE TCP локальное:любое DCOM 19:21:19 2 ч. 25 мин. 01 сек.

Wo1verine 03.05.2007 22:59

Гм, что-то вообще все как-то странно, щас авторизуюсь у вас - все нормально(мне кажется помог перезапуск службы ИЭ). На PG же нифига подобного - не хочет и все тут.
Пробовал вкл/выкл ИЭ - без успехов. Отключил фаер - ввожу пароль - блин - все равно не пускает - думал уже пасс по запарке не тот ввел - набираю снова - ничего, полазил по ссылкам просто так - смотрю авторизация прошла. :))
Это похоже фаер наконец-то окончательно выключился, вот и заработало. Чудеса!
Скажите, вот как такое может быть?!

SimplyNik 04.05.2007 04:56

Makc666
Цитата:

Всего скорее Вы не различаете понятия "входящий" и "исходящий" порт(ы).
Исходящий порт (обычно под ним для браузера подразумевается порт 80) - это тот порт, к которому на УДАЛЕННОМ компьютере подключается ваш браузер.
Входящий порт (обычно номер больше 1000) - это тот порт, который отрывает ВАШ браузер на ВАШЕМ компьютере и к которому подключается удаленный сервер чтобы передать информацию.
В самом Outpost порты именуются локальный и удаленный, сервер по 80 (удаленный для браузера) порту получает и передает информацию, аналогично и открытый браузером локальный порт используется в двух направлениях.
Входящее и исходящее употребляется для направления соединений, с учетом инициатора.
ИМХО так будет логичней, тем более и в самом outpost придерживаются данной терминологии.

oXyd 05.05.2007 19:36

Хотелось бы услышать проф. отзывы по встроенному антивирусу в Outpost Security Suite Pro.

Добавлено
Извиняюсь, что запостил вопрос не в ту тему.

Кстати, встроенный антивирус очень слабый. Из 100 вирусов обнаружил лишь 70.

Vladimir Ivanov 06.05.2007 15:05

Несколько лет стояла версия 2.5 и вот недавно решил обновить, поставил 4-ю версию (v4.0.1007.7323 (591) –система WinXP SP2 Eng. Всё вроде работает хорошо, но появился неприятный глюк: практически в 100% случаях недоступен выбор в окошке создания правила, которое выскакивает, когда какое-нибудь приложение просится в инет. Более того, часто оно вообще не отвечает (зависает), вплоть до перезагрузи компьютера. Можно это как-то побороть?

Dizi 07.05.2007 00:36

Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1403916)
практически в 100% случаях недоступен выбор в окошке создания правила, которое выскакивает, когда какое-нибудь приложение просится в инет.

Проверте настройки для создания предустановленных правил

[IMG]http://img295.***************img295/460/1666lc5.th.jpg[/IMG]

добавлено через 9 минут
Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1403916)
Более того, часто оно вообще не отвечает (зависает), вплоть до перезагрузи компьютера.

Иногда помогает, но это незначит что у вас именно эта проблема. ))

http://v.foto.radikal.ru/0705/04/0881764b6692t.jpg

Wo1verine 08.05.2007 22:21

Подскажите, а есть ли разница между:

Allow local TCP/UDP connection
Где протокол TCP
и Где направление Исходящее и тип пакета Локальный
и Где удалённый адрес 127.0.0.1
и Где локальный адрес 127.0.0.1
Разрешить эти данные

---------- и ----------
Allow local TCP/UDP connection
Где протокол TCP
и Где направление Исходящее и тип пакета Локальный
и Где удалённый адрес 255.255.255.255(0.0.0.0)
и Где локальный адрес 255.255.255.255(0.0.0.0)
Разрешить эти данные

Просто сейчас смотрел Allow local TCP/UDP connection и меня не прельщает такой диапазон адресов как 255.255.255.255(0.0.0.0).
Подскажите если изменить его на 127.0.0.1 - будет ли такое решение более безопасным(надежным) в качестве реализации защиты?

Makc666 09.05.2007 02:25

Цитата:

Сообщение от SimplyNik (Сообщение 1402791)
В самом Outpost порты именуются локальный и удаленный, сервер по 80 (удаленный для браузера) порту получает и передает информацию, аналогично и открытый браузером локальный порт используется в двух направлениях.
Входящее и исходящее употребляется для направления соединений, с учетом инициатора.
ИМХО так будет логичней, тем более и в самом outpost придерживаются данной терминологии.

Если я ещё не совсем из ума выжил, то сервер устанавливает соединения с локальным компьютером на его IP адрес на определенный порт. И это соединение остается на данном порту открытым до тех пор, пока или сервер, или сам браузер не разорвёт соединение.
И уж точно соединение с сервера устанавливается не на локальный 80 порт.
Про терминалогию спасибо.

Цитата:

Сообщение от Wo1verine (Сообщение 1405303)
Подскажите, а есть ли разница между

Нету разницы.

Цитата:

Сообщение от Wo1verine (Сообщение 1405303)
Просто сейчас смотрел Allow local TCP/UDP connection и меня не прельщает такой диапазон адресов как 255.255.255.255(0.0.0.0).

Это всего лишь своеобразная инверсия :)

Цитата:

Сообщение от Wo1verine (Сообщение 1405303)
Подскажите если изменить его на 127.0.0.1 - будет ли такое решение более безопасным(надежным) в качестве реализации защиты?

Если разницы нет, то решения оба одинаковые.
Возможно то, что разработчики по умолчанию забили 255.255.255.255 (0.0.0.0) и несёт какой-то смысл для Outpost, но теоретическом плане по идее разницы нет.

SimplyNik 09.05.2007 09:06

Makc666
Цитата:

Если я ещё не совсем из ума выжил, то сервер устанавливает соединения с локальным компьютером на его IP адрес на определенный порт. И это соединение остается на данном порту открытым до тех пор, пока или сервер, или сам браузер не разорвёт соединение.
И уж точно соединение с сервера устанавливается не на локальный 80 порт.
Инициатором соединения является локальный компьютер.
Открывается локальный порт выше 1024, идет запрос на 80 удаленный сервера.
Сервер то откуда знает, что ему надо с вами соединится ;)

Makc666 09.05.2007 14:08

Цитата:

Сообщение от SimplyNik (Сообщение 1405417)
Инициатором соединения является локальный компьютер.
Открывается локальный порт выше 1024, идет запрос на 80 удаленный сервера.
Сервер то откуда знает, что ему надо с вами соединится

Я обратного не говорил. Я не говорил, что сервер является инициатором. Может быть я ещё и говорил, что сервер и порты на локальном компьютере сам открывает.
Не ищите ошибки там, где их нет.

Wo1verine 09.05.2007 18:48

Makc666, угу, спасибо. Тогда ещё вопрос можно? Ситуация такова:
Выхожу на WinUpdate - а мне включите поддержку выполнения сценариев.
1.Я в Опере добавляю сайты(к-е M$ указал) в доверенные, разрешаю все. Релоад, ноль результатов.
2. Захожу в АП в ИЭ добаляю в доверенные(разрешаю все) - same shit.
3. Меня уже бесит, я разрешаю всем сайтам ActiveX и проч. Все равно ничего.
4. Выгружаю АП - все пучком.

Вопрос: У меня руки кривые?

Wo1verine 11.05.2007 23:27

Недавно решил проверить стенку на https://grc.com/x/ne.dll?bh0bkyd2 - тест успешно прошел. Фаер все прикрыл.

Решил посмотерть что будет без стенки.
Получилась оч интересная картина - около 30-40 портов были stealth - остальные закрыты, а вот один 1026 - ОТКРЫТ!
Вроде он принадлежит семейству COM.

В АП этот порт держит открытым System.
Как его можно закрыть?

Makc666 12.05.2007 17:58

Цитата:

Сообщение от Wo1verine (Сообщение 1405586)
Выхожу на WinUpdate

Windows Update - это такая штука... У меня тоже бывает этот ActiveX. То обновляется, то нет, то обновляется, то нет. Причем Outpost я не трогаю в эти моменты. Я и читать пытался про эту ошибку, и эксперементировать. Помойму этот Windows Update и ActiveX живет своей жизнью :) Звучить бредово, но, помойму, это глюк самый настоящий. И помойму в Windows.
Могу только посоветоваться попробовать снести Outpost, перезагрузиться и заново попробовать. Или методом тыка искать решения проблемы.

Wo1verine, пиши название программы, пожалуйста, как Outpost, а не АП. Не удобно читать :)

Цитата:

Сообщение от Wo1verine (Сообщение 1406758)
а вот один 1026 - ОТКРЫТ!
Вроде он принадлежит семейству COM.

В АП этот порт держит открытым System.
Как его можно закрыть?

Как говорил Шерлок Холмс, юзайте поиск :)
1. Первый шаг: что за порт 1026
2. 5-ая ссылка у нас: Журнал «Системный администратор»

А там написано:
Открытый порт 1026 говорит о том, что включена «Служба сообщений» (Messenger). Если вы ей не пользуетесь, то отключите этот сервис. Для этого запустите консоль управления сервисами Windows (services.msc), кликните правой кнопкой на «Службе сообщений», выберите «Свойства» и в поле «Тип запуска» выберите «Отключено» и нажмите «OK».

Вот и всё :)

D.O.A 13.05.2007 11:29

Такой вопрос, ver. 4.0.1007.7323 (591) при простое где-то часов 5 наедает 38мб рема в процессах, но если просто открыть окно фаерволла, ничего не делая, - падает до 6мб. Это баг, или что-то стоит отключить? У меня щас стоит только антиспйвер, причем монитор отключен, и аттак детекшен, все остальное отключил.

Wo1verine 14.05.2007 22:22

За ответ спсаибо, но вопрос остается открытым.
"Служба сообщений", равно как и другие ненужные прибита.

Работают:
1. DNS-клиент
2. Plug and Play
3. Windows Audio
4. Диспетчер логических дисков
5. Диспетчер печати
6. Журнал событий
7. Служба криптографии - нужна ли?
8. Темы
7. Уведомление о сис ошибках
8. Удаленный вызов RPC
Вручную:
9. Диспетчер подключений удал доступа
10. Инструментарий винды
11. Сетевые аодключения
12. Система событий COM+

Так вот просматриваю процессы через ProcessExplorerNT:
system 1025(в прошлом 1026)
svchost.exe udp 1028,1029,1526 - вызывается С:\WINDOWS\System32\svchost.exe -k NetworkService
- эти по просмотру журнала Outpost были открыты для DNS.

19:07:24 svchost.exe ИСХ UDP п.р.о.в DNS 1029 Allow DNS(UDP)
20:17:31 svchost.exe ИСХ UDP п.р.о.в DNS 1526 Allow DNS(UDP)
Значит с этими вроде все впорядке.

System в журнале Outpost вообще не отображается, правда есть хитрый процесс под названием "Недоступно" - вот и думай к кому он относится.

kelta 15.05.2007 20:55

Уважаемые, такой вопрос:
Outpost Firewall Pro ver. 4.0.1007.7323 (591), NOD32 v.2.70.25, Windows XP SP2.

Странным образом в фаерволе постоянно сам по себе отключается модуль Anti-Spyware (статус постоянная защита выключена). Причем выключение модуля происходит во время работы без перезагрузки.
Есть подозрения, что модуль отключается после того, как программа Behold TV переходит в полноэкранный режим. Но выключение модуля в таком случае происходит не регулярно, а периодически. 10 минут назад модуль был включен, работал behold tv, потом после перехода в полноэкранный режим и возвращения обратно модуль выключился. После его включения и повторения описанных выше манипуляций модуль продолжал работать.

Может, кто сталкивался с подобной ситуацией? Возможен ли конфликт с антивирусом и его монитором?

Croсk 16.05.2007 22:21

Проблема с обновлением:
Код:

C:\Program Files\Common Files\Agnitum Shared\Aupdate
изменяю в update.ini
ServerDir=/update_pro35
на
ServerDir=/update_pro

нажимаю обновить, пишет:
Произошел сбой при соединении с сервером.
Повторение попытки не дает положительных результатов.
update.ini после отказа от обновления изменяется обратно:
Код:

ServerDir=/update_pro
на
ServerDir=/update_pro35

Outpost Firewall Pro ver. 3.51.759.6511 (462) обновляет все, кроме самой версии.
Подскажите решение данной проблемы?

Georgen 17.05.2007 10:57

Сегодня случился такой глюк, с клиентской машины не мог зайти на имху и зеркало. С сервера можно было попасть только на зеркало. После отключения Outpostа проблемы пропали, но после перезагрузки сервера - восстановились. Через час сисадмин проблему решил удалением из Outpostа всех записей DNS кэша. Возникает вопрос, стоит ли кэшировать DNS записи:confused:

Plague 17.05.2007 11:11

[offtop]
странно, с чего бы у имхи с зеркалом ДНСы поменялись.. :idontnow: я не в курсе...
[/offtop]

CUST 17.05.2007 11:56

kelta
Странным образом в фаерволе постоянно сам по себе отключается модуль Anti-Spyware (статус постоянная защита выключена). Причем выключение модуля происходит во время работы без перезагрузки.


У меня та же проблема , единственное отличие в том , что отключение происходит после запроса какого-либо приложения работать в полноэкранном (игровом) режиме.
И ещё вопрос: пользуется кто-нибудь плагином Who iasy. Все мои попытки поработать с ним никакого результата не дали.
Ver. 4.0964.
регистрация- ключ

Plague 17.05.2007 12:03

Цитата:

Сообщение от CUST (Сообщение 1409531)
И ещё вопрос: пользуется кто-нибудь плагином Who iasy. Все мои попытки поработать с ним никакого результата не дали.

1. Who Easy он зовется.
2. outpost.exe в запрещенных поди стоит?
убери его оттуда, перейди в режим обучения, заюзай плагин, создай разрешающее правило для того, куда оно ломанется. а остальную активность запрети после

Merlin Cori 17.05.2007 13:35

Plague,
что-то такое было сегодня утром....
у меня дома тож через раз глюкало

CUST 21.05.2007 09:11

Who Easy работает вовсю -спасибо. Но вопросов стало больше- получается, что все атаки на мой компьютер идут от моего-же провайдера, (только один адрес заблудился -оказался из Швейцарии). Причём количество атак возрастает, если я использую гостевой доступ.
В детекторе атак я установил "блокировать на 60 минут", но количество атак не уменьшается.
Блокировать всю подсеть - тоже не вариант.
И в коллекцию глюков -компьютер отключен от сети, а всплывает сообщение об атаке.

Plague 21.05.2007 10:44

конкретно - какая атака, с какого адреса итд

CUST 21.05.2007 11:34

Это варианты:
15.05.2007 12:11:47 Сканирование портов 213.59.116.226 TCP (445)
15.05.2007 12:05:45 Атака RPC DCOM 213.59.220.31
в остальных случаях -аналогично,меняется незначительно IP-адрес
.

Wo1verine 21.05.2007 23:30

Аналогичная проблема что и у CUST - все время сканируюсь с подсети прова, щас пришло 20 запросов на соединение на 135 и 139 порты.

Georgen 22.05.2007 07:12

CUST, Wo1verine. Почитайте здесь http://imho.ws/showthread.php?t=39071&page=41и забудьте про эти проблемы:contract:

CUST 22.05.2007 10:18

Прочел внимательно:
1. У меня тип атаки не " Му adress ".
2. Цитата :" Атака RPC DCOM- различные черви и утилиты используют RPC DCOM- уязвимость, что может привести к выполнению злонамеренного кода и падениям системы";
атака - "Сканирование порта - атакующий запрашивает TCP и UDP порты Вашей системы, чтобы определить к какому порту он может подсоединиться, чтобы получить контроль."
Внесу в разрешенные и всё- сливай воду...

Georgen 22.05.2007 10:29

Цитата:

Сообщение от CUST (Сообщение 1411860)
Прочел внимательно:

Не совсем.
1. В глобальных правилах по умолчанию 135 порт закрыт, если конечно сам не открывал.
Прочти пост 1634,1635
Цитата:

Сообщение от Georgen (Сообщение 1230210)
тут

:contract:

CUST 22.05.2007 10:59

Всё установил, как в описании. а пока писал ответ прошла атака -просканированы порты ТCP445 и UDP 1026. атакующий заблокирован ,но от этого не легче.

Кажется процесс пошел - спасибо.

Wo1verine 22.05.2007 23:05

Объясните плиз про порт 1025, к-й не прикрыть без фаера или киньте линки плиз.

И вот такой вопросик:

22.05.2007 18:52:52 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ TCP 217.145.214.149 3515 2967 Çàïðåòèòü ëþáóþ àêòèâíîñòü 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:04:19 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 89.140.27.251 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:03:35 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.12.166.2 48621 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:02:53 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 207.218.223.102 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:02:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 211.227.231.183 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:01:45 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 131.188.159.223 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:01:25 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 88.6.19.228 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:59:23 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.12.166.201 36783 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:59:15 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.12.166.201 36785 1027 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:58:29 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 222.161.2.47 49794 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 19:29:29 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ TCP 222.231.59.25 2306 9670 Çàïðåòèòü ëþáóþ àêòèâíîñòü 0 Áàéò 0 Áàéò 217.145.144.213
22.05.2007 18:53:02 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 60.11.125.52 42579 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
1:09:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 202.169.216.247 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 212.76.163.17
22.05.2007 18:52:13 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 221.208.208.97 48343 1027 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:51:38 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 218.27.148.78 53360 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:51:30 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 218.27.148.78 53360 1027 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:50:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ UDP 35.103.180.180 30544 1026 Bug&Trojan Ports UDP 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:49:09 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ ICMP 207.218.223.91 Ýõî-çàïðîñ/0 Ýõî-çàïðîñ/0 ICMP ñîåäèíåíèÿ 0 Áàéò 0 Áàéò 217.145.144.220
22.05.2007 18:46:44 SYSTEM ÂÕÎÄ ÁËÎÊÈÐÎÂÀÍÎ TCP 217.145.214.149 1935 2967 Çàïðåòèòü ëþáóþ àêòèâíîñòü 0 Áàéò 0 Áàéò 217.145.144.220

Как можно интерпритировать это дело? Это нормальная активность?
Bug&Trojan Ports UDP|TCP - забиты след порты:
135, NETBIOS_NS, NETBIOS_DGM, 445, 5000, 8000, 139, 593, 555, 4444, 12345, 54321, 54320, 65000, 1001, 1025-1028, 2000, 6667, 6670, 6711, 6776, 6969, 7000, 12346, 21554, 22222, 27374, 29559, 31337, 31338

ну и там некоторые различия в соответствии с UDp/tcp.

Plague 22.05.2007 23:55

ты сам-то это прочесть можешь?

D.O.A 28.05.2007 11:44

По моему вопросу на предидущей странице нашел вот такую тему:

http://www.outpostfirewall.com/forum...ead.php?t=3452


просто потрясающе, баг был известен еще в 2002-ом году и до сих пор ни кто не позаботился его исправить! И этот кусок самопального ......, который им хватает наглости продавать за 44$ еще занимает какие-то там "места" в топах лучших фаерволов!

Всетки россиянские компании не умели делать нормальные проги, и не научатся никогда.

Roxy 06.06.2007 15:22

Скажите пожалуйста, уже устала настраивать Outpost, а все равно проверяясь на разных сайтах типа
Получаю ответ в виде рекомендации установить фаервол. Т.е данная настройка моего Outposta меня совсем не защищает. Помогите мне его настроить, пожалуйста.

Dizi 06.06.2007 18:23

Цитата:

Сообщение от Roxy (Сообщение 1419353)
Т.е данная настройка моего Outposta меня совсем не защищает

Ваш крик души неочем..
По подробней если не трудно. Что пишут при онлайн сканировании
какие порты открыты? Какие тесты проходили?:contract:
если сайт с со сканером более нечего умного невыдал как
Цитата:

Сообщение от Roxy (Сообщение 1419353)
ответ в виде рекомендации установить фаервол

пускай они выпьют яду тогда.;)

добавлено через 3 минуты
Цитата:

Сообщение от D.O.A (Сообщение 1414578)
Всетки россиянские компании не умели делать нормальные проги, и не научатся никогда

Незабывайте прибавлять к вашим речам слово ИМХО
Эта тема помощи по программе а не диспут кто лучше кодит.

Wo1verine 06.06.2007 22:28

Народ, на меня сейчас снизошло просветление, теперь и я знаю что если отключить DNS-службу то DNS-запросы будет делать сам браузер. (Вот отсюда попрошу не говорить что тема баян, а аффтар ламо, а отвеить на след.вопрос)

Так вот, что лучше оставить svchost.exe или добавить правило в Outpost разрешающее ему(браузеру) эти самые днс-запросы.

Иль без разницы?

Dizi 07.06.2007 05:00

Цитата:

Сообщение от Wo1verine (Сообщение 1419600)
Так вот, что лучше

Лучше когда каждая программа делает днс запрос к серверам
провайдера
для этого необходимо отключить..службу днс(как выупомянули выше)
и удалить системное правило в OutPost "Allow DNS Resolving"
И для каждого приложения создать правило
Цитата:

<Приложение> DNS Resolution:
Где протокол UDP
и Где удаленный адрес <адреса DNS серверов провайдера>
и Где удаленный порт 53
Разрешить эти данные

Roxy 07.06.2007 13:24

2 Dizi
Я проходила ряд тестов:
_http://www.pcflank.com/ этот сайт открывается если в outposte выбрать "пройти онлайн тест"
Результат такой : Tcp порты Closed, но с этим я вчера разобралась (у меня был выбран обычный режим), теперь "Stealthed
_http://2ip.ru/firewalltest.php но если сделать как описано в инструкции и переименовать предложенное приложение как браузер, то тест я проваливаю. А еще SVCHOST.EXE TCP локальное:любое DCOM 11:47:23 1 ч. 30 мин. 42 сек. все время открыт и N/A приложение все время ломится в сеть.
Я отключила службу DHCP, и правило для Outposta создала как в статье: Где протокол UDP.
Где удаленный порт 53
Блокировать эти данные
но все равно какие нибудь приложения получают выход в интернет.
Пожалуйста, помогите мне правильно настроить Outpost.

Gerasim 08.06.2007 05:14

Roxy
Службу NetBios через TCP/IP поставь в "Отключено", ну и до кучи запрети 445 порт на входящие и исходящие

Roxy 08.06.2007 18:34

Ладно, пойдем от обратного. Если никто не может объяснить, как настроить сам Outpost, то объясните какие правила создать для NOD32 и ICQ. Предполагаю,что вы скажите, что в Outpostе есть предустановленные правила для IСQ, и я соглашусь с вами,(т.к в версии 3,51 они были) но в моей версии Outpost Firewall Pro ver. 4.0.1007.7323 (591) их нет. Есть всякие, но для IСQ нет. Прошу вас помочь мне с правилами для приложений.:молись:

Makc666 08.06.2007 18:46

Вложений: 5
Цитата:

Сообщение от Roxy (Сообщение 1420498)
Ладно, пойдем от обратного. Если никто не может объяснить, как настроить сам Outpost, то объясните какие правила создать для NOD32 и ICQ. Предполагаю,что вы скажите, что в Outpostе есть предустановленные правила для IСQ, и я соглашусь с вами,(т.к в версии 3,51 они были) но в моей версии Outpost Firewall Pro ver. 4.0.1007.7323 (591) их нет. Есть всякие, но для IСQ нет. Прошу вас помочь мне с правилами для приложений.:молись:

Если ты эти правила не затянула с сервера Agnitum, то понятное дело, что их там нет.

См. скриншоты...

Makc666 08.06.2007 18:48

Вложений: 3
+ Дальше скриншоты...

Roxy 08.06.2007 22:43

Цитата:

Сообщение от Makc666 (Сообщение 1420500)
Если ты эти правила не затянула с сервера Agnitum, то понятное дело, что их там нет.

Спасибо за помощь. Но, что значит не затянула с сервера, я регулярно обновляю свой Agnitum и базу спиваре??

Horror 08.06.2007 22:45

После установки и перезагрузки системы - BSOD. Система Win2003EnterpriseServerRus, Outpost - последний с офсайта... Вроде в теме где-то был похожий вопрос, но датировался 2003 годом... Больше ничего не нашёл в теме...

Makc666 09.06.2007 09:52

Вложений: 1
Цитата:

Сообщение от Roxy (Сообщение 1420566)
Спасибо за помощь. Но, что значит не затянула с сервера, я регулярно обновляю свой Agnitum и базу спиваре??

Кружочек внизу на картинке.
Вложение 56369

Автоматически создавать правила при запросе (рекомендуется)

У меня везде создаются для популярных приложений.

Цитата:

Сообщение от Horror (Сообщение 1420567)
После установки и перезагрузки системы - BSOD. Система Win2003EnterpriseServerRus, Outpost - последний с офсайта... Вроде в теме где-то был похожий вопрос, но датировался 2003 годом... Больше ничего не нашёл в теме...

1000189
После установки Windows 2003 SP2 система падает в синий экран - 15-03-2007
http://www.agnitum.ru/support/kb/art...000189&lang=ru

Не помогает?

Roxy 09.06.2007 13:16

Makc666
У меня стоит так, как на твоей картинке, но никаких правил для ICQ несоздается. Попробую переустановить свой фаервол. А ты можешь посмотреть мои глобальные правила и сказать свое мнение о моей конфигурации? Сообщи пожалуйста свой е-маил мне в пм.

Horror 09.06.2007 22:28

Makc666, и вправду помогло... Но почему-то эту статью сразу не получилось найти в суппорте, только по твоей ссылке нашёл...

Wo1verine 10.06.2007 21:53

Почему-то Outpost не режет с отдельных страниц(в частности с tnt-tv.ru) скрипт с... хз чем.
AVG Anti Spyware определяет сей кусок скрипта как Not-a-virus.Exploit.Win32.MS05013.d.
Вроде это что-то вроде реферса.

--LiveInternet counter---- pt type="text//javascript">document.write('<img src="http://counter.yadro.ru/hit?r' + escape(document.referrer) + ((typeof(screen)=='undefined')?'':';s'+screen.width+'*'+screen.height+ '*'+(screen.colorDepth?screen.colorDepth:screen.pixelDepth)) + ';u' + escape(document.URL) + ';' + Math.random() + '" width=1 height=1 alt="">') /scri-- !--/LiveInternet-->
!--begin of Rambler's Top100 code --

Мне интересно почему Outpost его не режет? Вроде как модуль ИЭ должен за это отвечать.

Samvel 11.06.2007 21:37

У меня стоит Agnitum Outpost Firewal 4,0, скажите пожалуйста, где можно скачать или обновлять списки рекламы... если не трудно, скиньте пожалуйста на мыло.

Александръ 19.06.2007 21:41

Цитата:

Сообщение от Roxy
Пожалуйста, помогите мне правильно настроить Outpost.

Посмотри ЗДЕСЬ.

nokkiaru 23.06.2007 17:20

Доброго времени суток. Кто-нибудь может подсказать - как создать свое "стандартное" правило, чтобы можно было применять его к другим программам и оно появлялось в списке стандартных правил ?
Outpost Firewall Pro ver. 4.0.1007.7323 (591)
Windows XP SP2

Dizi 24.06.2007 21:36

Цитата:

Сообщение от nokkiaru (Сообщение 1426828)
Кто-нибудь может подсказать - как создать свое "стандартное" правило, чтобы можно было применять его к другим программам и оно появлялось в списке стандартных правил ?

Сие было возможным до версии 3.5
путем изменения в файле preset.lst с последними версиями
я что то не слышал подобных фокусов ;)

Samvel 26.06.2007 14:36

Уважаемые знатоки ,,помогите. У меня стоит Outpost Firewall Pro ver. 4.0.971.7030 (584) Периодически, где то раз в месяц он блокирует браузеры которые у меня стоят, Opera и IE. Но самое интересное что никаких "внешних" признаков ,, что блокирует выход в инет Opera и IE нету. Только выгружая Outpost Firewall Pro можно бороздить просторы интернета. И ещё что интересно.. что Все программы Outpost пропускает в инет..ну там ICQ, SKYPE. и.т.д. А вот воспользовтся Opera или IE не предостовляется возможным. Пробовл отключать все модули, не помогает. Лечится сей недуг только с переустановкой Outpost Firewall Pro ver. 4.0.971.7030 (584). Посоветуйте пожалуйста что делать?

P.S Монитор пробовал протирать,, не помогает.

Makc666 28.06.2007 18:58

Цитата:

Сообщение от Samvel (Сообщение 1427936)
Уважаемые знатоки ,,помогите. У меня стоит Outpost Firewall Pro ver. 4.0.971.7030 (584) Периодически, где то раз в месяц он блокирует браузеры которые у меня стоят, Opera и IE. Но самое интересное что никаких "внешних" признаков ,, что блокирует выход в инет Opera и IE нету. Только выгружая Outpost Firewall Pro можно бороздить просторы интернета. И ещё что интересно.. что Все программы Outpost пропускает в инет..ну там ICQ, SKYPE. и.т.д. А вот воспользовтся Opera или IE не предостовляется возможным. Пробовл отключать все модули, не помогает. Лечится сей недуг только с переустановкой Outpost Firewall Pro ver. 4.0.971.7030 (584). Посоветуйте пожалуйста что делать?

P.S Монитор пробовал протирать,, не помогает.

Ставь новую версию вчистую!
Release date: June 22, 2007
Version: 4.0 (1024.700.292)

Следующие проблемы были исправлены (приведены только основные):
  • Возможное падение при обновлении баз сигнатур вредоносного ПО
  • Ошибка при удалении Debug plugin при запущенном Outpost Firewall
  • Outpost Firewall блокировал программы установки сторонних приложений
  • Определение попытки установки поверх более поздней версии
  • Возможное зависание при старте
  • Возможное зависание при обнаружении изменения системного объекта
  • Не обнаруживалось повторное изменение системных объектов
  • Возможное падение Outpost Firewall при совместной работе с "World of Warcraft"

Makc666 30.06.2007 22:37

Цитата:

Сообщение от Wo1verine (Сообщение 1421244)
Почему-то Outpost не режет с отдельных страниц(в частности с tnt-tv.ru) скрипт с... хз чем.
AVG Anti Spyware определяет сей кусок скрипта как Not-a-virus.Exploit.Win32.MS05013.d.
Вроде это что-то вроде реферса.

--LiveInternet counter---- pt type="text//javascript">document.write('<img src="http://counter.yadro.ru/hit?r' + escape(document.referrer) + ((typeof(screen)=='undefined')?'':';s'+screen.width+'*'+screen.height+ '*'+(screen.colorDepth?screen.colorDepth:screen.pixelDepth)) + ';u' + escape(document.URL) + ';' + Math.random() + '" width=1 height=1 alt="">') /scri-- !--/LiveInternet-->
!--begin of Rambler's Top100 code --

Мне интересно почему Outpost его не режет? Вроде как модуль ИЭ должен за это отвечать.

Wo1verine, вопрос конечно интересный. У меня тоже с ходу не получилось зарезать через модули данный кусок кода.
Единственный вариант - это запретить доступ к этим сайтам через Firewall.
Я попробую разузнать об этом вопросе.

Makc666 03.07.2007 01:12

Цитата:

Сообщение от Roxy (Сообщение 1420778)
Makc666
У меня стоит так, как на твоей картинке, но никаких правил для ICQ несоздается. Попробую переустановить свой фаервол. А ты можешь посмотреть мои глобальные правила и сказать свое мнение о моей конфигурации? Сообщи пожалуйста свой е-маил мне в пм.

Самые лучше глобальные правила - это правила по-умолчанию.
+ если это локальная сеть, то ещё вот это дополнительное правило:

Как я могу заблокировать доступ других компьютеров в локальной сети к моим общим файлам и при этом сохранить доступ к общим файлам на других машинах сети (NetBIOS)?
KB ID: 1000137, Дата создания: 16-02-2005, Дата изменения: 16-03-2007
Статья: http://www.agnitum.ru/support/kb/article.php?id=1000137&lang=ru

P.S. Мыло в личные сообщения не распространяю, ибо есть полно бесплатных ресурсов, куда можно залить файлы, а ссылки кинуть в ПМ.

Horror 21.07.2007 16:36

Что-то не пойму, как создать правило для транзитных пакетов? Вариант сделать сетку доверенной не подходит... OP стоит на компутере с интернетом, через него остальные компы ходят в Сеть... При загрузке файервола никто не может пройти в Сеть, почта не проходит... Интернет раздаётся через стандартный виндовый ICS...

Makc666 21.07.2007 20:46

Цитата:

Сообщение от Horror (Сообщение 1439539)
Что-то не пойму, как создать правило для транзитных пакетов? Вариант сделать сетку доверенной не подходит... OP стоит на компутере с интернетом, через него остальные компы ходят в Сеть... При загрузке файервола никто не может пройти в Сеть, почта не проходит... Интернет раздаётся через стандартный виндовый ICS...

В версии Outpost 1.0 это не работает... :contract:
Если ты не понял моего ответа, то, пожалуйста, прочитай внимательно вот эту ссылку:
http://www.imho.ws/showpost.php?p=36552&postcount=1

flash666 23.08.2007 13:31

Вложений: 1
При каждой загрузке выскакивает вот такое окошко. Можно ли как-нибудь выключить данное уведомление? версия аутпост 4.0.964.6926

Makc666 23.08.2007 16:18

Вложений: 1
Цитата:

Сообщение от flash666 (Сообщение 1450476)
При каждой загрузке выскакивает вот такое окошко. Можно ли как-нибудь выключить данное уведомление? версия аутпост 4.0.964.6926

Как я понимаю - нельзя.

Можно обновится до Agnitum Outpost Security Suite, там подобная возможность есть.
Вложение 57204

Контролируется вот этой переменной (ниже пример выключенное состояние):
Код:


Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Security Suite\General]
"DisplayAlert"=dword:00000000


Plague 23.08.2007 16:22

Макс, а разве вырубить собственно это обновление правил - нельзя? при инсталяции оно точно спрашивает что-то про это дело. я помнится при инсталяции выбрал что не нужны мне автоматически загружаемые правила, я сам их создавать буду. и у меня этого окна нету.

Makc666 23.08.2007 17:00

Тут же речь идёт не о том, как вырубить обновление, а о том, как вырубить появление информационного уведомления/сообщения в виде всплывающего окошка :)

А самое обновление понятное дело можно вырубить через меню
Сервис - Автоматически проверять обновления
Только я бы не советовал вырубать обновления :)

Dizi 24.08.2007 21:16

flash666,
поставь как на скриншоте и будет тебе щастье..
Сообщение вылезать не будет
+
для надежности
чтобы с тебя нечего не сосалось к ним..
проверь..
(скрин №2)

Makc666 12.09.2007 09:59

Небольшое замечание для
Outpost Security Suite Pro + Anti-Spam
или
Spam Terrier

Когда Вы добавляете в "Белый список" по полям "Отправитель" или "Получатель" и выставляете условие "Заканчивается на", то нужно понимать, что адрес отправителя, который в письме выглядит как:
Код:

Maxim maxim@test.com
в техническом заголовке письма выглядит как:
Код:

"Maxim" <maxim@test.com>
Поэтому добавляя подобные правила, нужно основываться на техническом заголовке письма, а не на отображаемом программой.

P.S. Относится также к некоторым другим условиям.

solarian 14.09.2007 23:28

Объясните, плиз, как Outpostе настроить так, чтобы в интернет мог выходить только Firefox? Делаю в настройках Application->Partially Allowed->Firefox.exe правило:

protocol TCP, direction Outbound, remote port 80, Allow it, Activate Stateful Inspection

но Firefox при попытке выйти на google.com выдает ошибку "истекло время ожидания". В Log Viewerе ничего нет (установлена Policy - Rules Wizard)

Ладно, делаю в System->Rules правило

protocol TCP, direction Outbound, remote port 80, Allow it, Activate stateful inspection

Firefox начинает работать, но любое другая программа, которой еще нет во вкладке Application, тоже может выходить в интернет.

Что я упустил?

Outpost версии 4.0.1025.7828 (700).

Sile 15.09.2007 18:51

Хм. А зачем через системные правила?
Вариант 1:
Ставишь аутпост в режим обучения, запускаешь лису, запрашиваешь любой сайт, аутпост спрашивает тебя о создании правила, создаешь его, затем ставишь аутпост в режим блокировки. Все.
Вариант 2:
Заходишь в "параметры"->"приложения". Подсвечиваешь "пользовательский уровень"(желтый цвет). Жмешь кнопку добавить, указываешь путь до "firefox.exe" и жмешь "открыть". В появившемся окне либо создаешь правила сам, либо выбираешь из стандартных "Browser". Все.

solarian 16.09.2007 21:18

Проверил на свежеустановленном windowse - в самом деле, все работает и без системных правил. У меня, наверно, еще какая-то софтина кроме Outposta фильтровала интернет.

А можно как-то запретить, например, Windows Updateу ходить через определенное подключение? Есть 2 подключения к интернет с разными IP-адресами, но эти адреса можно указывать только в системных правилах ("local host" там же, где и "local port"). А если Updateу разрешить доступ в приложениях, то запрет в системных правилах уже не срабатывает

Makc666 17.09.2007 21:07

Цитата:

Сообщение от solarian (Сообщение 1459285)
Есть 2 подключения к интернет с разными IP-адресами, но эти адреса можно указывать только в системных правилах ("local host" там же, где и "local port"). А если Updateу разрешить доступ в приложениях, то запрет в системных правилах уже не срабатывает

Если у общего правила поставить метку "Игнорировать Контроль компонентов" или "Правило с высоким приоритетом", то оно будет сильнее правила для конкретного приложения.

P.S. В шапке об этом есть целых 2 (два) абзаца.

Wo1verine 08.10.2007 19:34

Подскажите пожалуйста правила необходимые для uTorrent'a.
А то я пытался сделать на основе журнала событий, но что-то все время зарезается и не могу спокойно качать. Просто разрешить всё - тоже не выход.

Makc666 08.10.2007 20:17

Цитата:

Сообщение от Wo1verine (Сообщение 1467350)
Подскажите пожалуйста правила необходимые для uTorrent'a.
А то я пытался сделать на основе журнала событий, но что-то все время зарезается и не могу спокойно качать. Просто разрешить всё - тоже не выход.

Outpost сам великолепно создаёт правила по умолчанию для uTorrent.

Allow all TCP
  • Где протокол TCP
  • и Где удаленный порт 0-65535
  • Разрешить эти данные
Allow all UDP
  • Где протокол UDP
  • и Где удаленный порт 0-65535
  • Разрешить эти данные

Вы можете в настройках uTorrent указать любой "Порт входящих соединений".
Точно также и другие пользователи могут указать на своей стороне любой порт для входящих соединений от 0 и до 65535
Поэтому Ваш uTorrent будет/может/должен подключаться к любому удаленному порту 0-65535.

добавлено через 14 минут
============

Тестирование порта на доступность:
Код:

http://www.utorrent.com/testport.php?port=XXXXX
где XXXXX - номер вашего порта указанного в опции "Порт входящих соединений"

К примеру: http://www.utorrent.com/testport.php?port=12345

============

Wo1verine 09.10.2007 17:10

Makc666 спасибо конечно, но это правило как раз выскакивало и оно меня не удовлетворяет. Что значит разарешить все UDP и TCP. Считай доверенное приложение. А нафиг оно такое упало? Может всё-таки можно ограничить как-то? Чтобы многе разрешено, но опять же не всё.
Гугль тоже какую-то фигню выдает. Нет однозначного ответа ни у кого

Plague 09.10.2007 17:23

Wo1verine, в тех правилах, что выше Макс написал добавь локальный порт - тот, что у тебя в настройках торрент-клиента стоит.
и для TCP, и для UDP

Makc666 09.10.2007 22:03

Цитата:

Сообщение от Wo1verine (Сообщение 1467747)
Makc666 спасибо конечно, но это правило как раз выскакивало и оно меня не удовлетворяет. Что значит разарешить все UDP и TCP. Считай доверенное приложение. А нафиг оно такое упало? Может всё-таки можно ограничить как-то? Чтобы многе разрешено, но опять же не всё.
Гугль тоже какую-то фигню выдает. Нет однозначного ответа ни у кого

Для чего нужно разрешить все удаленный порты TCP и UDP в данном случае я написал в своём сообщение выше. Наверное нужно его ещё раз внимательно прочитать.
Подключиться из вне при таких правилах смогут только к открытому порту процесса uTorrent.

Цитата:

Сообщение от Plague (Сообщение 1467756)
Wo1verine, в тех правилах, что выше Макс написал добавь локальный порт - тот, что у тебя в настройках торрент-клиента стоит.
и для TCP, и для UDP

В принципе, это не обязательно делать в виду специфики работы uTorrent. Если бы это нужно было делать обязатебьно, то у многих бы uTorrent не работал :)
Единственное, что, если недобавлять, то в uTorrent будет горет желтенький значок восклицательный, что мол нет входящих соединений. Если добавить подобное правильно, то будет гореть зеленый кружок. Но, если я не ошибаюсь, то подобное связано с DHT, и это уже разговор для другой темы.
Тестировал всё ночь. Не влияет добавление разрешающие правила для входящего трафика на указанный в настройках порт на желтый треугольник. Это просто предупреждение в uTorrent, когда нет соединений от пиров в данный момент времени.

softovic 23.10.2007 13:02

Уважаемые, установил вчера последнюю версию OutpostPro 2008 (6.0.2160.205.402.266) и столкнулся с проблемой:

Запускаю ТоталКоммандер, с целью соединиться по ФТП с сайтом.
Естественно, Аутпост предлагает создать правило на основе стандартного для Тотала, что и делаю (сам Аутпост в режиме обучения).
Далее, появляется:

[IMG]http://img100.***************img100/3163/clipdj9.jpg[/IMG]
, разрешаю однократно.

Соединение с ФТП проходит, тут же появляется очередное:

[IMG]http://img100.***************img100/103/clip2ux2.jpg[/IMG]

Если в этот раз, опять разрешить приложению SvcHost доступ, то Тотал долго висит в раздумьях, с окном:

[IMG]http://img153.***************img153/5238/clip3oz1.jpg[/IMG]

И далее, открывает папку сайта, с пустотой (якобы файлов там нет).

Если же, во второй раз, запретить приложению SvcHost доступ (запретить однократно), то все проходит нормально, папка тут же прочитывается и отображается, со своим содержимым.

Если добавлять SvcHost в список доверенных приложений, то Тотал будет висеть на чтении папки, как сказал выше.
Если же поставить на SvcHost запрет, то не происходит изначального соединения с сайтом, вообще.

В старой версии Аутпоста - это решалось простым занесением SvcHost в список доверенных, здесь ничего не получается :(

Прошу помочь разобраться...
P.S. OS Windows XP

medwed 23.10.2007 13:37

Новая версия Agnitum Outpost Firewall Pro 2008 (6.0.2160.205.402.266) 32-bit/64-bit по моему опыту грузит комп и виснет при загрузке. Пока остаюсь на старой и проверенной 3.51
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями!

Georgen 23.10.2007 13:59

Цитата:

Сообщение от medwed (Сообщение 1474624)
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями

Прога еще сырая, хэлп сделан наспех - заголовки от секьюрити, удручило отсутствие в детекторе атак кнопки разблокировать, возможности просмотра портов по номерам, отсутствует DNS-кэш, а вот с памятью, IMHO, работает корректнее, по крайней мере не отжирает до 100 MB (сейчас 3-4 MB), как в предыдущей версии. Но пока есть желание вернуться на предыдущую версию.

Thomas Finch 24.10.2007 15:32

Я установил Outpost Firewall Pro 2008 на Vista Ultimate 32-bit - так с дефолтными установками он вообще меня в инет перестал пускать ; ((. Вот теперь пересел за другой комп - ищу причину гемора.

parrot 25.10.2007 05:45

Установил ,пол ночи изучал и копался в настройках,в инет не пускает ,все подвесил ,снес ,почистил,поставил старую,все в порядке ,кто хочет мучиться и отсылать свои замечания ,савьте ,никуда не годится ,оценка 2!!!

Makc666 26.10.2007 11:40

Цитата:

Сообщение от medwed (Сообщение 1474624)
Пока остаюсь на старой и проверенной 3.51

4.0 лучше и стабильнее 3.51
3.51 - уже давно дырявая и обходится во многих местах.
Поверь мне на слово :)
Цитата:

Сообщение от medwed (Сообщение 1474624)
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями!

Добавить к выше написанно что-то ещё сложно. Лично я считаю, что программу специально выпустили в свет на данной стадии, чтобы просто отловить баги, услышать мнение и "потестировать" на как можно большем количестве конфигураций.
Я не считаю, что данную версию можно назвать Final
Но вы должны понимать, что без подобных релизов жизненный цикл подобный продуктов просто невозможен. К сожалению это так.

Vladimir Ivanov 26.10.2007 19:11

Цитата:

Сообщение от medwed (Сообщение 1474624)
Кто поставил новый Outpost Firewall Pro 2008, поделитесь впечатлениями!

Любимую мою программку для проверки почты на сервере пускает в инет выборочно:одни ящики пускает, другие - нет.
Пишет:"sending UIDL reguest..."?!
Причем странно, на Rambler'e два ящика, так вот, один пускает, а второй нет(?!)

parrot 27.10.2007 07:50

кто поставил 62 версию ,как полет???
может почитали наши проблемы и начнут к нам поворачиваться...местом...

Breeze 27.10.2007 08:10

Аутпост 6.0.2 только поставил - не отключается автозагрузка ни программы ни feedback. Памажите чем можете. :)
ЗЫ. Без ковыряния в реестре, законным способом.

parrot 28.10.2007 05:05

Breeze ведь предупреждали ,что версия сырая ,и все настройки ,может от ключей ,они вырубают ,и не дают машине работать,умы должны поработать...

teres 28.10.2007 10:53

Цитата:

Сообщение от Breeze (Сообщение 1476497)
Аутпост 6.0.2 только поставил - не отключается автозагрузка ни программы ни feedback.

Да действительно не понятно как отключить автозагрузку а так вроде пашет все нормально XP sp2 + последнии крит обновления + связка с KAV 7 . 125

kelta 04.11.2007 12:51

Поставил Outpost Firewall Pro версия 6.0.2162.8224.

Сразу бросился в глаза новый (и, хочу заметить весьма неудобный) интерфейс. В 4-й версии все намного понятнее и локаничнее что ли. Вот до сих пор не могу найти где в детекторе атак отрубать блокировку определенных ip, заблокированных на 60 минут (по умолчанию на 5) :)

Систему грузит больше, чем 4-я, но это, думается, вполне объяснимо. При изменении настроек иногда даже на долю секунды пропадает звук WinAmp ") [понимаю, комп древний Athlon XP 2200+, pc3200 1024Mb, Windows XP Pro]

Странно, Outpost не предлагает стандартные настройки (browser) для Opera (Версия 9.23, Сборка 8808), c Firefox 2.0.0.9 все ок. Также иногда блокирует Clock Tray Skins: в процессах прога висит, но в трее не отображается. Причем раз на раз не приходится, в большинстве случаев все ок)

Так что подумываю вернуться к 4-й ")

Iv@№1 05.11.2007 01:13

кто скажет 6 версия оютпоста позволяет пользоваться через удаленный рабочий стол или только по консоли? в версии 3.51 такого нету, но очень необходимо

parrot 05.11.2007 07:56

поставил новую версию ,много времени уделяешь ,не настройке ,а поиску всех установок ставишь и начинаются проблемы ,опять перехожу ,на 4 .
Это у всех так ,или я такой безрукий...

Makc666 07.11.2007 00:38

Цитата:

Сообщение от Iv@№1 (Сообщение 1479795)
кто скажет 6 версия оютпоста позволяет пользоваться через удаленный рабочий стол или только по консоли? в версии 3.51 такого нету, но очень необходимо

А можно вопрос поточнее?
Есть ещё версия 4.0, которая намного лучше 3.51
Цитата:

Сообщение от parrot (Сообщение 1479839)
поставил новую версию ,много времени уделяешь ,не настройке ,а поиску всех установок ставишь и начинаются проблемы ,опять перехожу ,на 4 .
Это у всех так ,или я такой безрукий...

6.0 - это всё таки пока больше глюк, чем программа. Ты не одинок.

BuGfUnK 07.11.2007 09:50

Поставил версию 6.0.2168.211.415.268
После загрузки винXP не видит сетевой активности, принятых отправленных пакетов 0. В свойствах соединения снимаю галочку "Agnitum Firewall Driver" - начинают мигать мониторчики :) Что ето за драйвер, знает кто? Ето навроде cfosspeed чтоли агнитумовский??

Restorer 08.11.2007 13:17

BuGfUnK
Да это в принципе и есть сам файрвол. если можно так сказать. При снятии галки на данном сетевом интерфейсе фильтрация не производится

Graph 11.11.2007 22:14

ставил на висту и хр
на висте начала выскакивать ошибка в программе flashget. что-то фаеру не нравится в ней, описание ошибки тут http://imho.ws/showthread.php?t=19876&page=21
чтобы не было проблем с пропуском в инет, не выставляйте настройки автоматом, только ручками для каждой программы.
у меня всё пускало, но сегодня снес, так как уж сильно она сырая и нестабильная.

Restorer 12.11.2007 08:59

Graph
Цитата:

access to an unnamed file was denied
Для исключения этого сообщения добавьте каталог в исключения в настройках модуля антивируса ОСС.

d3mon 22.11.2007 00:16

Такая проблемка: скачал новую версию Аутпоста (6.0.2175.214.0430) - и теперь никуда не конектится FlashFXP
(повисает на строчке: [R] 150 Opening ASCII mode data connection for file list).
Где в фаерволе переставить, чтобы всё работало, как прежде. Спасибо

-на всякий случай... ;) WinXP SP2

parrot 25.11.2007 08:56

Поставил ,все настройки сетевые и интернет ,пропали ,снес и установил висту с нее пишу ,как и где восстановить...в хр

Makc666 26.11.2007 13:13

Цитата:

Сообщение от d3mon (Сообщение 1487009)
Такая проблемка: скачал новую версию Аутпоста (6.0.2175.214.0430) - и теперь никуда не конектится FlashFXP
(повисает на строчке: [R] 150 Opening ASCII mode data connection for file list).
Где в фаерволе переставить, чтобы всё работало, как прежде. Спасибо

-на всякий случай... WinXP SP2

Попробуй подключится к FTP в режиме PORT.
+
Попробуй для начала почитать в первом сообщении данной темы ответ на вопрос:
"Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS)"
(Ctrl+F поможет тебе найти данный вопрос)
Цитата:

Сообщение от parrot (Сообщение 1488215)
Поставил ,все настройки сетевые и интернет ,пропали ,снес и установил висту с нее пишу ,как и где восстановить...в хр

Восстановить что? Настройки Outpost? Какая версия программы?

Restorer 30.11.2007 13:20

d3mon, а соединение не по SSL устанавливаете?

Astor 05.12.2007 19:41

Установил Outpost 6.0.2162.8224 работает без глюков вроде. Полечил триал -- обновляется без проблем, работает в паре с DrWeb, хотя комп не супер P4 2800 + 786Мб ничего не клинит. В общем у меня особых претензий нет.

Alefz 05.12.2007 19:53

А вот на AMD 1500+ с гигом памяти и выньэкспы.... он тормозит просто жутко.
То есть когда в сети не лазишь все в порядке, а как только врубаешь IE и начинаешь что нибудь читать - тот же форум или NNM - то просто хоть святых выноси :(

Astor 06.12.2007 14:08

Подскажите, чем отличается Agnitum Outpost Security Suite Pro от Outpost Firewall Pro. В последней вроде антивирус есть, а если установить OSS вместо Outpost Firewall и снести DrWeba???

werwulf 07.12.2007 00:37

Astor, сравнение продуктов есть в небольшой таблице в коне страницы здесь
http://www.agnitum.ru/products/security-suite/index.php
ЗЫ
В версии от 5 декабря пофиксен баг (или фича) с наследованием правил в веб контроле, рекомендую страдальцам обновляться ))

Vladimir2003 07.12.2007 07:23

Цитата:

Сообщение от Astor (Сообщение 1493415)
Подскажите, чем отличается Agnitum Outpost Security Suite Pro от Outpost Firewall Pro. В последней вроде антивирус есть, а если установить OSS вместо Outpost Firewall и снести DrWeba???

Кто пользуется встроенным антивирусом, подскажите на сколько он силен. Что лучше DrWeb/Nod/Kav/... или встроенного достаточно?

РабиндранаТагор 08.12.2007 10:04

Вообще что лучше: KIS 7 (Kaspersky Internet Security) или Outpost+(допустим)NOD. По идее файер + антивирус от одной конторы должен быть функциональнее т.е. 1:0 в пользу KIS'a, или выбор очевиден по такому принципу: кому не жалко системных ресурсов - выбирают монстра KIS, у кого машины послабее используют Outpost + антивирус (допустим NOD)?

Makc666 08.12.2007 23:51

Цитата:

Сообщение от Vladimir2003 (Сообщение 1493730)
Кто пользуется встроенным антивирусом, подскажите на сколько он силен. Что лучше DrWeb/Nod/Kav/... или встроенного достаточно?

Лучше не запускать никакие подозрительные файлы и не ходить на подозрительный сайты - это лучший антивирус.
Самый хороший антивирус - это тот, у кого база сигнатур лучше, так принято считать.
Но, к большому сожалению, 100% сегодняшних антивирусов абсолютно не могут противостоять многим "современным" троянам.
У меня есть определенная коллекция троянов, собранных из сети, которые воруют информацию с компьютера, но при этом, они не определялись ни одним из известных мне антивирусов. Единственное что их тормозило - это фаервол.
Так вот, эти трояны попали в список сигнатур популярных антивирусов, только когда я отсылал их как образцы в лаборатории этих компаний.
Никакой эвристический анализ эти трояны не брал.
И при этом бродили эти трояны по сети ни по одной недели, прежде чем попадали в базу сигнатур.
К большому сожалению данный мои слова это правда, правда, о которой антивирусные компании предпочитают молчать, продавая свои продукты.
Именно поэтому исследования антивирусных компаний сейчас направлено на введение анализа поведения программ, т.е. на их неестественное (вредоносное) поведение.
В этом плане мне очень давно нравится программа "Acronis Privacy Expert Suite", которая следит за тем, куда какая программа получает доступ (к какому файлу, ветки реестра и т.п.) и о каждом действии спрашивает пользователя.

Короче - это рассуждения явно не для данной темы :rolleyes:

Vladimir2003 и РабиндранаТагор, так что, руки и мозг - это главное оружие.

Komandante 09.12.2007 01:00

Agnitum Outpost Firewall Pro 2008 v6.0.2220.223.0446
Операционка Vista
Проц P4 2800 мгц
Материнка P4P800 Delux
1 Гб оперативки

На XP все было нормально, а как поставил Висту при работе оутпоста и выходе в инет воспроизведение аудиофайлов подтормаживает и прерывается.
После выключения Оутпоста аудио воспроизводится нормально, при включении стова прерывание и хрипы. Но только при загрузке страниц браузером из инета. И не могу найти что он может проверять что влияет на звук. Проз по загрузке не перегружается.
Что может быть?

Makc666 13.12.2007 11:19

Нужно посмотреть загрузку процессора в такие моменты.
Т.е. какой процесс(ы) в этот момент начинают полностью загружать CPU.
Делается это через Диспечер программ с сортировкой по колонке CPU.
После данного анализа можно будет сказать точнее.

Можно попробовать отключить "Антишпион".
Если его отключение поможет, то нужно возиться с ним, к примеру почитав вот этот абзац руководства помощи.

Цитата:

После того, как вы выбрали уровень безопасности, щелкните Далее и мастер настройки позволит вам установить настройки для работы компонента Антишпион:
Если вы хотите, чтобы находящиеся на вашем компьютере зловредные программы не запускались, но не хотите предотвращать другие попытки доступа, такие как копирование или сохранение копий программы, отметьте флажком параметр Проверять файлы при запуске. Или же отметьте Проверять файлы при любой попытке доступа, и Outpost Firewall Pro будет предотвращать все попытки доступа к файлам, зараженным известными вредоносными программами. Следует учитывать, что при проверке файлов при каждой попытке доступа скорость работы системы будет снижена. Вы можете повысить скорость сканирования, выбрав опцию Включить кэширование статуса проверки. При этом Outpost Firewall Pro будет создавать файлы кэша в каждой сканируемой папке. Следует помнить, что файлы кэша являются невидимыми, поэтому они могут вызывать ложные срабатывания средств для борьбы с руткит-технологиями.
Так же можно попробовать поэксперементировать с Локальная безопасность.

Этому посвящен раздел руководства:
7 Защита от действий вредоносных процессов

И хорошо бы сделать дефрагментацию на системном диске и диске подкачки (swap).

Senya888 17.12.2007 17:01

Win XP SP2 + Outpost Firewall Pro 2008 v6.0.2220.223.0446 + avast! 4 Home с некоторого времени не пускают меня в инет когда работают вместе. В чем дело?

Makc666 19.12.2007 18:46

avast! 4 Home Edition
 
Цитата:

Сообщение от Senya888 (Сообщение 1498426)
Win XP SP2 + Outpost Firewall Pro 2008 v6.0.2220.223.0446 + avast! 4 Home с некоторого времени не пускают меня в инет когда работают вместе. В чем дело?

Всего скорее, т.к. в avast! 4 Home Edition встроенные такие компоненты как:, то Outpost Firewall Pro 2008 при определенных ситуациях конфликтует с данными модулями, т.к. Outpost Firewall Pro 2008 и avast! 4 Home Edition пытаются использовать "одни и теже" сетевые компоненты.

Варианта два:
  1. Обратиться в техническую поддержку Outpost Firewall Pro 2008 для предоставления им необходимых логов, информации и т.п.
  2. Попробовать в avast! 4 Home Edition отключить сетевых компоненты и перезагрузить компьютер.

v-o-y-a-g-e-r 24.12.2007 11:05

Всем привет,

У меня просто какое-то попадалово с Outpost Firewall Pro 2008 v6.0.2220.223.0446. Работает вместе с KAV 7.0.

Включаешь(или перезагружаешь) комп все работает на ура, ни тормозов ни подвисаний, режим работы - блокировать все что не разрешено правилами, часов через 8 работы - смотришь, а фаервол отключен :(
Комп постоянно подключен к инету, так что такое поведение ни есть гуд.


WinXP SP2 + KAV7.0 - лицензия, Outpost - Trial (срок еще не вышел).

Вот и думаю, глюк или нет, уже такое было, вечером включаешь комп, а утром такая фигня, раньше думал что просто фаер подвисает, но оставил окошко открытым и увидел статус... :(

Есть идеи ?

Makc666 25.12.2007 10:25

Цитата:

Сообщение от v-o-y-a-g-e-r (Сообщение 1501380)
с Outpost Firewall Pro 2008 v6.0.2220.223.0446

Дата релиза: 20 декабря 2007
Версия: 2008 (6.0.2225.232.465.287)

Исправлено:
  • Наиболее часто встречающиеся падения и зависания, в том числе:
    • Зависание при определении имени процессов
    • Портилась системная память при фильтрации содержимого под Windows Vista
    • Возможное падение при ответе пользователя на запрос Режима обучения от уже несуществующего приложения
  • Невозможность удаления папок вследствие наличия файлов кэша SmartScan
  • Ошибка 14001 при установке
  • Ложные срабатывания Игрового режима на Microsoft Outlook на Windows Vista
  • На Windows Vista технология SmartScan включена по умолчанию (если позволяет режим совместимости)
  • Портилось содержимое некоторых веб-страниц

v-o-y-a-g-e-r 26.12.2007 12:11

Уже попробовал, спасибо за предложение.

Проблема осталось, ровно через 8-9 часов после старта компьютера, Outpost зависает. :( вернее виснет намертво, окно приложения не обновляется, процесс не снимается и т.д. в то время как все остальное работает и крутится довольно шустро, главное не трогать Outpost. :(

Восстанавливается проблема довольно просто: включается комп, автостартует KAV и Outpost, стартует интернет, стартую Торрент на отдачу, оставляю комп работающим.... через 8-9 часов приплыли :(

Сейчас кручу настройки, отключать логи не хочу пока, хотя по ним ничего не видно критического.

Вот ведь бодяга :idontnow:

ЗЫ: Производительности компа должно хватать полюбому E6750+2Gb, памяти занято к моменту зависона всего 200Мb на все процессы, судя по диспетчеру задач....

Makc666 26.12.2007 13:45

Цитата:

Сообщение от v-o-y-a-g-e-r (Сообщение 1502308)
Сейчас кручу настройки, отключать логи не хочу пока, хотя по ним ничего не видно критического.

Начните с отключения KAV 7.0.
Или пишите в техническую поддержку Agnitum...

GoRo 26.12.2007 15:13

в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Alefz 27.12.2007 18:02

Меня плющит, или сайт оутпоста действительно лежит?

Plague 27.12.2007 18:06

лежит... не пингуется. мож с сервантом делают чего..

GoRo 30.12.2007 22:58

простите за повторение, но все-же:
в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Stanly 02.01.2008 19:36

Цитата:

Сообщение от GoRo (Сообщение 1504338)
простите за повторение, но все-же:
в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Насколько мне известно, можно только блокировать определённые URL, никак не наоборот.

Makc666 02.01.2008 22:00

Цитата:

Сообщение от GoRo (Сообщение 1504338)
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Создайте запрещающие общее/глобальное правило с "Игнорировать Контроль компонентов" для исходящих соединений на WWW порты и с ними связанные. Поместите его в начало списка.
Создайте разрешающие общее/глобальное правило с "Игнорировать Контроль компонентов" для исходящих соединений на WWW порты и с ними связанные на нужные IP адреса (хосты). Поместите его в начало списка выше предыдущего правила.
По идее должно работать.

ThomasAquinas 04.02.2008 18:49

Помогите научить новый билд (6.0.2225.232.0465) показывать мой внешний IP при наведении курсора на значок Outpost'a в трэе. В предыдущей версии (4-я) эта фича была предустановлена.

Спасибо.

Vladimir2003 05.02.2008 08:49

ThomasAquinas

Это похоже текущая недороботка, так как после перезапуска самого Outpost-а, там отображаются все IP адреса

d3mon 07.02.2008 03:13

Makc666,
ISV отключил... не помогло :(
а как это в режиме PORT?

может есть ещё варианты?

Restorer,
нет, не по SSL

Makc666 13.02.2008 17:18

Цитата:

Сообщение от d3mon (Сообщение 1519354)
а как это в режиме PORT?

В настройках "учетной" записи FTP сервера у каждого нормального FTP клиента можно выбирать тип подключения -> PORT или PASV
Что такое PORT и PASV написано вот в этом сообщении...

Patriciy 17.02.2008 14:37

Подскажите, пожалуйста, как исправить следующую проблему: при включенном Аутпосте в последнее время периодически пропадает коннект, а также снизилась скорость загрузки страниц в Опере и Лисе. Если его выключить проблема исчезает.
Естественно, и Опера и Лиса в "доверенном списке".
Версия 6.0.2220.223.0446, ХР СП2

p0l 17.02.2008 15:45

Приветствую!

Извиняюсь, что может быть не в тему немного (если модератор будет удалять сообщение, хотя бы своё мнение в приват выразите плз)
стоит сейчас 4я версия (4.0.964.6926 (584)) с пожизненным ключем, для 6-й версии не совсем понятно, что с рабочими сериалами; Ваше мнение, стоит ли рисковать и ставить 6-ю или особой разницы в принципе нету?...
Заранее спасибо...

Makc666 18.02.2008 09:47

Цитата:

Сообщение от p0l (Сообщение 1522935)
Ваше мнение, стоит ли рисковать и ставить 6-ю или особой разницы в принципе нету?

В 6ой версии пока, к сожалению, слишком много глюков при работе с "интернетом". К примеру, до сих пор, существуют проблемы с отправкой почты. Из Microsoft Office Outlook почта вообще не отправляется, как бы ты не пригал. Проблемы с FTP. Проблемы с детектором атак. Я уже не говорю о постоянный micro-freeze-ах. И т.п. В новой бете, которая вышла недавно, исправлены такие ошибки, которых быть в релизе вообще никак не могло.
Поэтому моё мнение - не ставить. Продукт сырой и нерапотоспособный. И уверен, что даже в ближайшем обновлении, которое появится, данные ошибки устранены не будут.

Vladimir2003 18.02.2008 13:21

Цитата:

Сообщение от Makc666 (Сообщение 1523162)
Из Microsoft Office Outlook почта вообще не отправляется, как бы ты не пригал.

У меня отлично все отправляется.

2p0l
Если ставить то на свой страх и риск.

Makc666 18.02.2008 13:31

Цитата:

Сообщение от Vladimir2003 (Сообщение 1523246)
У меня отлично все отправляется.

Я Вам верю, но поверьте и мне, у многих не отправляется. С 4ой версией отправляется, а с 6ой - нет. На одних и тех же машинах.

Цитата:

Сообщение от Vladimir2003 (Сообщение 1523246)
Если ставить то на свой страх и риск.

Это верное замечание.

p0l, если будите ставить 6.0 вместо 4.0, обязательно сохраните в ДРУГОЙ папке конфигруации от 4ой версии, чтобы при возврате на 4.0 не пришлось всё заново настраивать.
И при установке 6.0 лучши использовать только чистую установку, т.е. создавать новую конфигурацию.

pashkaru 25.02.2008 22:09

Если проверка на grc.com показала,
что порты с 0 по 1056 - Stealth т.е. невидимые,
есть ли смысл в Outpost Дополнительно закрывать
наиболее уязвимые порты,
согласно базы знаний (0, 25, 135, 137, 139, 389, 445, 1024-1050 и т.д.)?

Или смысла в дополнительном закрытии нет?

Заранее спасибо за ответы.

Makc666 26.02.2008 20:45

Цитата:

Сообщение от pashkaru (Сообщение 1526313)
Или смысла в дополнительном закрытии нет?

Смысла в блокировке дополнительных портов нет.
И если на портах никакой софт ничего не слушает, то и открытыми они быть не могут :)
Открытые порты и софт, можно посмотреть в главном окне программы -> "Открытые порты"

Рекомендуется сделать правый клик на "Открытые порты"
и выбрать "Группировать по" -> "Процесс"

Vladimir Ivanov 05.03.2008 21:05

После обновления (система Vista SP1) Agnitum Outpost Firewall Pro 2008 v6.0.2160.8222 до
Agnitum Outpost Firewall Pro 2008 v6.0.2284.253.0485
при загрузке стало появляться сообщение:

"Не удалось загрузить драйвер сетевых операций Outpost Firewall Pro.
Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер AFW.SYS."

Как с этим бороться?

Makc666 06.03.2008 19:14

Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1529507)
"Не удалось загрузить драйвер сетевых операций Outpost Firewall Pro.
Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер AFW.SYS."

Подобные вещи лучше писать в техническую поддержку программы.
Удалять "Agnitum Outpost Firewall Pro", перезагружаться, заново ставить, перезагружаться пробовали?

Vladimir Ivanov 06.03.2008 21:26

Цитата:

Сообщение от Makc666 (Сообщение 1529906)
Удалять "Agnitum Outpost Firewall Pro", перезагрузаться, заново ставить, перезагрузаться пробовали?

Помогло!

Senya888 07.03.2008 03:16

Подскажите, почему файер не просматривает некоторые файлы - пишет не удалось открыть...? В основном системные, логи и т.п.

IrWert 07.03.2008 12:46

Vladimir Ivanov, на самом деле, если Ваш провайдер Стрим - то они фильтруют трафик, поэтому внешнему сканеру Ваши открытые порты и не видны...

Makc666 07.03.2008 17:39

Цитата:

Сообщение от Senya888 (Сообщение 1530001)
Подскажите, почему файер не просматривает некоторые файлы - пишет не удалось открыть...? В основном системные, логи и т.п.

Вы ничего не путаете?
Может быть Вы говорите о встроенном антивирусе в Outpost Security Suite?

Если любой антивирус не может открыть какой-то файл для проверки - это означает, что данный файл занят/используется другим приложением.

vstrglv 08.03.2008 22:02

Установил Outpost security suitу pro 6.9.2284. Перестал запускаться OutlookExpress

Makc666 09.03.2008 01:42

Цитата:

Сообщение от vstrglv (Сообщение 1530586)
Установил Outpost security suitу pro 6.9.2284. Перестал запускаться Outlook Express

Я бы начал с Windows Update, там дальше видно было.
Попробуйте отключить анти-спам компонент в Outpost Security Suite.

Samvel 09.03.2008 13:19

Установил Outpost Firewall Pro версия 6.0.2284.253.0485 на систему Windows XP SP2, при антивирусе Drweb 4.44. Проблема такая, при установке некоторых программ, при нажати на "exe"-ник комп уходит в перезагрузку моментально, при загрузке выскакивает месага с feedback с бла-бла типа отправим отчёт в Agnitum. Честно говоря думал сначало что поставилось криво Outpost. но после преустановки опять такая же ситуация. Например в последний раз ушёл в перегруз из за установки Google_Earth_BZXV.exe. У меня такое чувство что срабатывает модуль Антишпиона, но как его выключить не нашёл. На XP стоят все обновки , система недавно переустанавливалсь, что делать?:idontnow::help:

vstrglv 09.03.2008 14:14

Цитата:

Сообщение от Makc666 (Сообщение 1530670)
Я бы начал с Windows Update, там дальше видно было.
Попробуйте отключить анти-спам компонент в Outpost Security Suite.

Не.. без реакции (на выключение антиспама).

Yarazor 12.03.2008 17:03

Установил Agnitum Outpost Firewall Pro 2008 6.0.2160.205.402.266 и прога заблокировала мой модем-роутер на глухо. перерыл настройки но так и не нашел где можно разрешить доступ к модему-роутеру. Так же обнаружил что в сетевых настройках появился Outpost контролер, раньше такого не было. Пришлось снести программу, что б получить доступ к модему-роутеру.
Может кто сталкивался с такой проблемой и как она лечится.

Makc666 12.03.2008 17:20

Цитата:

Сообщение от Yarazor (Сообщение 1531958)
Установил Agnitum Outpost Firewall Pro 2008 6.0.2160.205.402.266

Последняя версия Outpost Security Suite Pro версия 6.0.2284.253.0485
Удалите и установите последнюю версию.
Если проблема останется - пишите.

И что означает вот эта фраза?
Цитата:

Сообщение от Yarazor (Сообщение 1531958)
прога заблокировала мой модем-роутер на глухо

Цитата:

Сообщение от vstrglv (Сообщение 1530754)
Не.. без реакции (на выключение антиспама).

Обновляли программу или ставили вчистую?

Если обновляли, то удалять "Outpost Security Suite Pro", перезагружаться, заново ставить, перезагружаться пробовали?

Цитата:

Сообщение от Samvel (Сообщение 1530738)
Установил Outpost Firewall Pro версия 6.0.2284.253.0485 на систему Windows XP SP2, при антивирусе Drweb 4.44. Проблема такая, при установке некоторых программ, при нажати на "exe"-ник комп уходит в перезагрузку моментально, при загрузке выскакивает месага с feedback с бла-бла типа отправим отчёт в Agnitum.

Попробуйте для начала данный способ:
Оптимизация совместной работы Outpost Firewall и Outpost Security Suite со сторонними средствами безопасности.
www.agnitum.com/support/kb/article.php?id=1000030&lang=ru
Цитата:

DrWeb SpiderGuard:
  1. Щелкните правой кнопкой мыши иконку Spider Guard в системной области панели задач.
  2. В выпадающим меню выберите Settings.
  3. В закладке Paths выберите Browse под Excluded folder and files.
  4. Найдите папку Outpost (по умолчанию С:\Program Files\Agnitum\Outpost Firewall) и нажмите Add.
  5. Перегрузите ПК.


Samvel 12.03.2008 18:10

Теперь новая напасть,Agnitum Client Security Service *acs .exe сошёл с ума, грузит проц. под завязку, что делать?

Yarazor 12.03.2008 21:28

Makc666,
Установил с нуля и после установки исчезло соединение с интернетом (выхожу через модем-роутер), мало того, вообще достучаться к роутеру не получилось (обычно 192.168.2.1 доступ к настройкам роутера). Помогло снесение проги начисто. Устанавливать Outpost Security Suite Pro не хочу. Нужен только простой файервол.
Сейчас поставил Outpost Firewall Pro ver. 4.0.1005.7229 (700) вроде бы все нормально, но только кое какие заголовки в программе выглядят знаками вопроса -???, вроде бы какого то шрифта не хватает или кодировка не та. Кто то сталкивался? В принципе не мешает, но как то не правильно и это муляет.

earcher 13.03.2008 10:40

Outpost Firewall Pro версия 6.0.2284.253.0485

После установики при запуске каждый раз пишет:

Не удалось загрузить драйвер файловых операций Outpost Firewall Pro

Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер SANDBOX.SYS


Что делать?

Makc666 13.03.2008 12:45

Цитата:

Сообщение от Samvel (Сообщение 1531991)
Теперь новая напасть,Agnitum Client Security Service *acs .exe сошёл с ума, грузит проц. под завязку, что делать?

Откатитесь на старую версии 2007 (5.0.1252.619)
2008 версия по моему мнению достаточно сыраю даже на данный момент.
Не хотите откатываться, обращайтесь в техническую поддержку программы.

Цитата:

Сообщение от Yarazor (Сообщение 1532055)
Сейчас поставил Outpost Firewall Pro ver. 4.0.1005.7229 (700) вроде бы все нормально
Последняя версия программы с сайта 4.0.1025.700.
Мне кажется у Вас не самая последняя версия.

Цитата:

Сообщение от Yarazor (Сообщение 1532055)
но только кое какие заголовки в программе выглядят знаками вопроса -???, вроде бы какого то шрифта не хватает или кодировка не та. Кто то сталкивался? В принципе не мешает, но как то не правильно и это муляет.

Если установка версии с сайта не поможет, попробуйте использовать этот архив:
http://rapidshare.com/files/99177273/WIN-XP--RUS-font-fix.zip

Цитата:

Сообщение от earcher (Сообщение 1532170)
Outpost Firewall Pro версия 6.0.2284.253.0485

После установики при запуске каждый раз пишет:

Не удалось загрузить драйвер файловых операций Outpost Firewall Pro

Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер SANDBOX.SYS

Что делать?

Подобные вещи лучше писать в техническую поддержку программы.
Удалять "Agnitum Outpost Firewall Pro", перезагружаться, заново ставить, перезагружаться пробовали?

croupier 13.03.2008 21:52

Outpost_Firewall_Pro_2008_Build_6.0.2284.253.0485

При инсталляции поставил галочку, чтобы неделю работал в режиме обучения.

Настройки: в настройках в разделе "Общие" выставлено "Не создавать правила автоматически", убрана галочка возле параметра "Автоматически создавать правила...доверенными разработчиками", стоит галочка для параметра "Оповещать о применении правил"

Проблема: в режиме обучения автоматически создает привила для приложений. Запускаю Бат - файрвол автоматом создает правило на разрешение исходящего трафика и так для любых приложений, которые просятся в сеть. У меня не спрашивает.


Где какую галочку убрать или поставить, чтобы при внесении изменений и добавлении правил выкидывал уведомление. Или это баг? Сносить и ставить версию 2007?

TURNSKIN 13.03.2008 22:17

т.е. даёт доступ ?
тому же бату он дал доступ в сеть по определёным портам и протоколам или просто сделал полный доступ по всем напровлениям?

werwulf 14.03.2008 01:39

Цитата:

Сообщение от croupier (Сообщение 1532420)
Outpost_Firewall_Pro_2008_Build_6.0.2284.253.0485

При инсталляции поставил галочку, чтобы неделю работал в режиме обучения.

Настройки: в настройках в разделе "Общие" выставлено "Не создавать правила автоматически", убрана галочка возле параметра "Автоматически создавать правила...доверенными разработчиками", стоит галочка для параметра "Оповещать о применении правил"

Проблема: в режиме обучения автоматически создает привила для приложений. Запускаю Бат - файрвол автоматом создает правило на разрешение исходящего трафика и так для любых приложений, которые просятся в сеть. У меня не спрашивает.


Где какую галочку убрать или поставить, чтобы при внесении изменений и добавлении правил выкидывал уведомление. Или это баг? Сносить и ставить версию 2007?

На том же билде только английском спрашивает . При тех же настройках.

Makc666 14.03.2008 15:31

Цитата:

Сообщение от croupier (Сообщение 1532420)
При инсталляции поставил галочку, чтобы неделю работал в режиме обучения.

Попробуйте создать новую Конфигурацию.

Vladimir Ivanov 14.03.2008 16:59

После установки Agnitum Outpost Firewall Pro 2008 v6.0.2284.253.0485 (система Vista Ultimate SP1 RUS) жутко стала тормозить программа проверки почты Magic Mail Monitor, особенно, если в ящике много писем.
MMM пишет: "Oтправка TOP запроса" и это может быть несколько минут, также долго удаляются письма с ящиков на сервере.
Если выгрузить Outpost - всё "летает пулей".
Пробовал отключать фильтр почты в Outpost - не помогло.
Не знаю, что ещё отключить...

Makc666 14.03.2008 17:34

Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1532702)
После установки Agnitum Outpost Firewall Pro 2008 v6.0.2284.253.0485 (система Vista Ultimate SP1 RUS) жутко стала тормозить программа проверки почты Magic Mail Monitor, особенно, если в ящике много писем.

Ничего вам не поможет - это проблема "известная", проявляется не у всех, как я понимаю, поэтому или терпите, или откатывайтесь.
А лучше, если Вы расскажите разработчиками о данной проблеме.
http://www.agnitum.ru/support/contact.php
Тогда возможно её быстрее решать.

earcher 15.03.2008 01:45

Ну тогда не понял. Под XP идёт. Так почему же нельзя никак решить проблемы с этой ошибкой? Всё работает отлично, только напрягает это сообщение с ошибкой каждый раз.

kostiksimb 17.03.2008 11:27

люди подскажите плиз
как залочить доступ к определенному сайту в
OUTPOST SECURITY SUITE PRO 6.----
раньше в четверке был пунктик, добавляешь туда сайт, и все, оутпост его сам лочит а тут нет такого (

Makc666 17.03.2008 14:44

Цитата:

Сообщение от earcher (Сообщение 1532870)
Ну тогда не понял. Под XP идёт. Так почему же нельзя никак решить проблемы с этой ошибкой?

Я Вам ответил, как можно попробовать решить проблему с данной ошибкой:
Цитата:

Сообщение от Makc666 (Сообщение 1532212)
Удалять "Agnitum Outpost Firewall Pro", перезагружаться, заново ставить, перезагружаться пробовали?

Цитата:

Сообщение от earcher (Сообщение 1532870)
Ну тогда не понял. Под XP идёт. Так почему же нельзя никак решить проблемы с этой ошибкой? Всё работает отлично, только напрягает это сообщение с ошибкой каждый раз.

Если вы не можете справиться с данной ошибкой, то:
Цитата:

Сообщение от Makc666 (Сообщение 1532212)
Подобные вещи лучше писать в техническую поддержку программы.

добавлено через 6 минут
Цитата:

Сообщение от kostiksimb (Сообщение 1533524)
люди подскажите плиз
как залочить доступ к определенному сайту в
OUTPOST SECURITY SUITE PRO 6.----
раньше в четверке был пунктик, добавляешь туда сайт, и все, оутпост его сам лочит а тут нет такого (

Это как же такой пунктик назывался, напомните, пожалуйста...
  • (Настройки -> Брандмауэр -> Сетевые правила -> Системные правила кнопка)
  • Выдилеть "Применяются до правил для приложений"
  • Нажать "Добавить"
    • Где удаленный адрес -> Имя домена
    • Кликнуть на "Разрешить", чтобы стало "Блокировать"
  • Нажать "ОК"
  • Нажать "Применить"

kostiksimb 17.03.2008 17:03

Цитата:

Сообщение от Makc666 (Сообщение 1533644)
Это как же такой пунктик назывался, напомните, пожалуйста...
(Настройки -> Брандмауэр -> Сетевые правила -> Системные правила кнопка)
Выдилеть "Применяются до правил для приложений"
Нажать "Добавить"
Где удаленный адрес -> Имя домена
Кликнуть на "Разрешить", чтобы стало "Блокировать"
Нажать "ОК"
Нажать "Применить"


почему то не всегда работает, то лочит то нет ((

Makc666 17.03.2008 18:42

Цитата:

Сообщение от kostiksimb (Сообщение 1533738)
почему то не всегда работает, то лочит то нет ((

Если Вы приведете конкретный пример, что и как вы делаете, возможно я смогу Вам объяснить, почему не работает.

kostiksimb 17.03.2008 18:57

вот конфиг
http://img360.***************my.php?i...8461512wp8.jpg

ни в какую блокировать не хочет, просто пропускает и все

earcher 17.03.2008 20:08

Makc666
Я писал с тех. поддержку, молчат.

И тут как я понял никто не знает!!!

sobibor 17.03.2008 21:25

Всем привет. Если кто знает, подскажите как решить проблемку. Вероятно мой вопрос уже обсуждался, но в поиске я ничего не нашел. Дело в том что мой файер (6.0.2284) постоянно выдает сообщение: атака: конфликт IP-адреса шлюза. что это значит?:idontnow:

Makc666 18.03.2008 12:29

Цитата:

Сообщение от kostiksimb (Сообщение 1533806)
вот конфиг
http://img360.***************my.php?i...8461512wp8.jpg

ни в какую блокировать не хочет, просто пропускает и все

Осталось узнать что именно пропускает.

У меня данное правило (после того как нажимаю "Применить") великолепно работает и зайти на сайт mmaaxx.com через браузер нельзя.

Вот отчёт журнала:
Код:

2008/03/18 12:23:28  [maxthon.exe:2204] create endpoint TCP/* [002D5059] 00000000
2008/03/18 12:23:28  [maxthon.exe:2204] bind TCP/0.0.0.0:3687 [002D5059]
2008/03/18 12:23:28  [maxthon.exe:2204] create endpoint success TCP/0.0.0.0:3687 [002D5059] 00000000
2008/03/18 12:23:28  [maxthon.exe:2204] block connect TCP/0.0.0.0:3687 - 207.199.89.24:80 [002D5059/002D505B] 00000668
2008/03/18 12:23:28  [maxthon.exe:2204] close endpoint [002D5059]
2008/03/18 12:23:28  [maxthon.exe:2204] create endpoint TCP/* [002D505E] 00000000
2008/03/18 12:23:28  [maxthon.exe:2204] bind TCP/0.0.0.0:3688 [002D505E]
2008/03/18 12:23:28  [maxthon.exe:2204] create endpoint success TCP/0.0.0.0:3688 [002D505E] 00000000
2008/03/18 12:23:28  [maxthon.exe:2204] block connect TCP/0.0.0.0:3688 - 207.199.89.24:80 [002D505E/002D5060] 00000668
2008/03/18 12:23:28  [maxthon.exe:2204] close endpoint [002D505E]

2008/03/18 12:23:29  [maxthon.exe:2204] create endpoint TCP/* [002D506B] 00000000
2008/03/18 12:23:29  [maxthon.exe:2204] bind TCP/0.0.0.0:3691 [002D506B]
2008/03/18 12:23:29  [maxthon.exe:2204] create endpoint success TCP/0.0.0.0:3691 [002D506B] 00000000
2008/03/18 12:23:29  [maxthon.exe:2204] block connect TCP/0.0.0.0:3691 - 207.199.89.24:80 [002D506B/002D506D] 00000668
2008/03/18 12:23:29  [maxthon.exe:2204] close endpoint [002D506B]
2008/03/18 12:23:29  [maxthon.exe:2204] create endpoint TCP/* [002D5070] 00000000
2008/03/18 12:23:29  [maxthon.exe:2204] bind TCP/0.0.0.0:3692 [002D5070]
2008/03/18 12:23:29  [maxthon.exe:2204] create endpoint success TCP/0.0.0.0:3692 [002D5070] 00000000
2008/03/18 12:23:29  [maxthon.exe:2204] block connect TCP/0.0.0.0:3692 - 207.199.89.24:80 [002D5070/002D5072] 00000668
2008/03/18 12:23:29  [maxthon.exe:2204] close endpoint [002D5070]

Цитата:

Сообщение от earcher (Сообщение 1533826)
Makc666
Я писал с тех. поддержку, молчат.
И тут как я понял никто не знает!!!

Им много пишут. Пишут по разному. Если Вы уверены, что Вы написали подробно и понятно, то нужно ждать.

Мы знаем, что означает ваша проблема. Она означает "конфликт программного обеспечения". Но, т.к. мы на форуме (и в тех. поддержке, кстатит тоже) не телепаты, помочь Вам дельным советом на основе предоставленных вами ранее данных врятли сможем.

Цитата:

Сообщение от sobibor (Сообщение 1533853)
Всем привет. Если кто знает, подскажите как решить проблемку. Вероятно мой вопрос уже обсуждался, но в поиске я ничего не нашел. Дело в том что мой файер (6.0.2284) постоянно выдает сообщение: атака: конфликт IP-адреса шлюза. что это значит?:idontnow:

Что это означает, написано в документации, в разделе "6.2 Защита от Ethernet-атак"
Цитата:

6.2 Защита от Ethernet-атак
Когда данные пересылаются по сети с одного компьютера на другой, исходный компьютер рассылает ARP-запрос для определения MAC-адреса по IP-адресу целевого компьютера. Между временем отправки широковещательного сообщения и ответом с Ethernet-адресом данные могут подвергаться подмене, краже или несанкционированному перенаправлению третьему лицу.

Компонент Детектор атак защищает вашу систему также от вторжений со стороны локальной сети.
Он обнаруживает и предотвращает некоторые Ethernet-атаки, такие как подделка IP-адреса (IP spoofing), сканирование ARP, ARP-флуд и другие, защищая вашу систему от вторжений из локальной сети. Чтобы указать настройки обнаружения Ethernet-атак, щелкните Настройки > Детектор атак > Настройка:

Доступны следующие параметры:
.......
  • Предотвращать подмену MAC-адреса шлюза
Обнаруживает попытки атакующего связать IP-адрес сетевого адаптера шлюза со своим MAC-адресом, чтобы иметь возможность перехватывать пакеты. Хакер может заменить MAC-адрес своим и перенаправить трафик на контролируемый им компьютер, подменяя ARP-ответы, которые Outpost Security Suite Pro обнаружит и заблокирует. Это позволяет ему просматривать пакеты и видеть все передаваемые данные. Также это позволяет перенаправлять трафик на несуществующие компьютеры, вызывая замедления в доставке данных или отказ от обслуживания. Подменяя MAC-адрес на Интернет-шлюзе, специализированные хакерские утилиты-снифферы могут также перехватывать трафик, включая чат-сессии и прочие частные данные, такие как пароли, имена, адреса и даже зашифрованные файлы.
  • Защищать мои IP-адреса от ложных сообщений 'IP-адрес уже занят'
Обнаруживает ситуации, когда два или более компьютеров имеют один IP-адрес. Такое может случиться, если атакующий пытается получить доступ к сетевому трафику или заблокировать компьютеру доступ в сеть, но также может происходить и санкционировано, если провайдер использует несколько серверов для распределения нагрузки. При включенном параметре, Outpost Security Suite Pro блокирует ARP-ответы с одинаковыми IP-адресами (но разными MAC-адресами) и таким образом защищает компьютер от последствий дублирования IP-адресов.


kostiksimb 18.03.2008 14:04

Цитата:

Сообщение от Makc666 (Сообщение 1534057)
Осталось узнать что именно пропускает.

У меня данное правило (после того как нажимаю "Применить") великолепно работает и зайти на сайт mmaaxx.com через браузер нельзя.

Короче нашел в чем трабл, но дальше как его решить не знаю

я работаю либо через прокси либо без

1) Убираю проксю - сайт лочится
2) ставлю проксю то нет
а) Прокси программа стоит у меня на машине и форвардит на другую проксю ---- лок не работает
б) Прокси стоит на другой моей машине ---- лок не работает

как побороть?

Makc666 18.03.2008 17:43

Цитата:

Сообщение от kostiksimb (Сообщение 1534092)
а) Прокси программа стоит у меня на машине и форвардит на другую проксю ---- лок не работает
б) Прокси стоит на другой моей машине ---- лок не работает

Подумайте немножко сами.
Вы же прокси прописываете где?
В настройках браузера.

Значит, вы или прописываете
  • 127.0.0.1
или
  • б) IP адаленного прокси 123.123.123.123

Схема выглядит как:
  • а)
    • ввод имени сайта в строку браузера
    • обращение к DNS (или удаленному, или локальному кэшу)
    • получение IP адреса сайта
    • формирование "пакета" запроса браузером, который инкапсулирует в "пакет" IP адреса сайта
    • браузер отправляет "пакет" на адрес 127.0.0.1 локальной прокси
    • локальная прокси отправляет запрос на удаленный адрес 123.123.123.123 прокси
    Соответственно мы видем, что обращения к IP адресу сайта мы в цепочке не встречаем
  • б)
    • ввод имени сайта в строку браузера
    • обращение к DNS (или удаленному, или локальному кэшу)
    • получение IP адреса сайта
    • формирование "пакета" запроса браузером, который инкапсулирует в "пакет" IP адреса сайта
    • браузер отправляет "пакет" на адрес 123.123.123.123 прокси
    Соответственно мы видем, что обращения к IP адресу сайта мы в цепочке не встречаем
Выхода два
  1. Блокировать данный сайт / IP адрес в настройках прокси (любого из)
  2. Обмануть всех :)
    • Пуск -> Выполнить
    • notepad
    • Файл -> Открыть...
    • c:\WINDOWS\system32\drivers\etc\hosts
    • добавить строку
    • 127.0.0.1 имя.домена.сайта
    • сохранить
    • Пуск -> Выполнить
    • ipconfig /flushdns
:)

kostiksimb 18.03.2008 22:47

самое интересное что в 4ке это работало 8(

Makc666 18.03.2008 23:47

Цитата:

Сообщение от kostiksimb (Сообщение 1534301)
самое интересное что в 4ке это работало

Или Вы что-то недоговариваете (не так говорите), или Вы что-то путаете.
Поставьте обратно 4ую версию и посмотрите там.

kostiksimb 19.03.2008 00:19

в четвертой версии был раздел
http://www.matousec.com/projects/win...)/img/Main.png

http://www.outpostfirewall.com/guide...ns/content.htm

content, там была блокировка сайтов, не зависимо от прокси или директ конекта

Makc666 20.03.2008 00:15

Цитата:

Сообщение от kostiksimb (Сообщение 1534343)
в четвертой версии был раздел
http://www.matousec.com/projects/win...)/img/Main.png

http://www.outpostfirewall.com/guide...ns/content.htm

content, там была блокировка сайтов, не зависимо от прокси или директ конекта

kostiksimb, первый скриншот, конечно видно никакого отношения упомянотому вами "разделу" не имеет.
Он отображает ситуацию, когда веб-браузер подключается к самому компьютеру, т.к. на нём установлен прокси-сервер.

P.S. Читайте примечание о новой линейке ESET NOD32 Antivirus 3 и ESET Smart Security и встроенных в них прокси-сервере в конце сообщения.

Относительно второго скриншота - данный раздел есть и в 6-ой ветке.

Настройки -> Веб-контроль -> Личные данные

И более того, к блокировке сайтов он вообще не имеет никакого отношения ни в 4-ой, ни в 6-ой версии.
Это имеет отношение к блокировке к передаваемым данным в пакетах.
  • Если Вы удалите "Временные файлы Интернета"
  • Закроете браузере
  • Выполните в "Пуск -> Выполнить" команду:
    ipconfig /flushdns
  • Перейдете в Настройки -> Веб-контроль -> Личные данные
  • Выберите вариант опции "Блокировать передачу пакетов, содержащие личные данные"
  • Добавите слово yandex в поле "Данные для защиты:"
  • Запустите "Internet Explorer"
  • Наберете в ссылку http://www.yandex.ru
  • То браузер у Вас ничего не откроет, хотя запрос к DNS уйдет и даже вернется на ваш компьютер:
    Код:

    23:01:59.005216 IP 123.123.123.123.1031 > 222.222.222.222.53:  42039+ A? www.yandex.ru. (31)

    23:01:59.008064 IP 222.222.222.222.53 > 123.123.123.123.1031:  42039 1/4/4 A 77.88.21.11 (183)

    • 123.123.123.123 - IP адрес вашего компьютера
    • 222.222.222.222 - IP адрес DNS сервера
    • 77.88.21.11 - IP адрес Яндекса.ру (один из многочисленных)
  • И браузер даже установит определенные соединения с сайтом:
    Код:

    23:01:59.234275 IP 123.123.123.123.2369 > 77.88.21.11.80: S 544477979:544477979(0) win 65535 <mss 1410,nop,nop,sackOK>
    23:01:59.242295 IP 77.88.21.11.80 > 123.123.123.123.2369: S 1142563237:1142563237(0) ack 544477980 win 57344 <mss 1410>
    23:01:59.247244 IP 123.123.123.123.2369 > 77.88.21.11.80: . ack 1 win 65535
    23:01:59.266806 IP 123.123.123.123.2369 > 77.88.21.11.80: P 1:705(704) ack 1 win 65535
    23:01:59.327706 IP 77.88.21.11.80 > 123.123.123.123.2369: . 1:1411(1410) ack 705 win 57810
    23:01:59.328901 IP 77.88.21.11.80 > 123.123.123.123.2369: . 1411:2821(1410) ack 705 win 57810

  • + Oupost выведет информационное сообщение о блокировке личных данных и сделает запись в журнал
  • В журнале Outpost Вы увидите записи
    • Код:

      22:58:11 IEXPLORE.EXE: 2992 запрещен(о) передача личных данных, категория: Номер кредитной карты
    • или (в зависимости от того, какую категорию Вы выбрали, при добавлении "Данных для защиты:")
    • Код:

      23:12:27 IEXPLORE.EXE: 1728 запрещен(о) передача личных данных, категория: Пароль
Но...!!!

Если Вы при этом наберете в браузере ссылку:
http://77.88.21.11/
, то Яндекс.ру у Вас великолепно откроется...

Поэтому способ, который Вы использовали в 4-ой версии, был "дырявый" и в определенны случаях даже очень "дырявый".

Можно ещё добавить, конечно, и IP адрес(а) 77.88.21.11 в блокировку личных данных, но это тоже может не спасти во всех случаях.

================================================
Примечание...

Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:

23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974  Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976  Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978  Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)

Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
    [IMG]http://img84.***************img84/5792/esetnod32protocolfilteron9.th.png[/IMG]
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
    [IMG]http://img84.***************img84/1816/esetnod32webbrowsers01ch6.th.png[/IMG]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost :)

========================

CrazyRabbit 22.03.2008 22:12

Вложений: 2
вот пара траблов с Outpost Firewall Pro 2008 версии 6.0.2284:

трабла намба ван: при установке программа указала на наличие ESET NOD32 (установлена версия 2.70.39). Ну вроде действительно стоит, галку напротив ESET я оставил. Машина загрузилась, я в Аутпост, смотрю, а Anti-Spyware активен (смотри приложенную картинку 001), но совершенно не управляем и пишет - Turned off to provide compatiblity with third-party software. Можно это как нибудь обойти (может кто сталкивался)?

трабла намба ту: есть такой ресурс - imeem.com. позволяет хранить и слушать музыку. На ресурсе свой плеер. Так вот, при включенном Outpost'e, кнопка PLAY на плеере не работает. Нажимай, не нажимай - один хрен. При выключенном всё работает как надо. К сведению: в Outpost'e WEB CONTROL установлен на разрешение всего, что только возможно (смотри приложенную картинку 002). Остальные медиа-шаринговые ресурсы работают корректно.

Используется Windows2000 Pro SP4, Mozilla Firefox 2.0.0.12, включены AMON и IMON в NOD32.

Makc666 24.03.2008 17:04

Цитата:

Сообщение от CrazyRabbit (Сообщение 1535700)
трабла намба ван: при установке программа указала на наличие ESET NOD32 (установлена версия 2.70.39). Ну вроде действительно стоит, галку напротив ESET я оставил. Машина загрузилась, я в Аутпост, смотрю, а Anti-Spyware активен (смотри приложенную картинку 001), но совершенно не управляем и пишет - Turned off to provide compatiblity with third-party software. Можно это как нибудь обойти (может кто сталкивался)?

Выложите, куда-нибудь ваш файл:
C:\Program Files\Agnitum\Outpost Security Suite Pro\compatibility.ini
Возможно тогда я отвечу Вам на Ваш вопрос.
Или можете попробовать переустановить программу, можно, кстати, сначала попробовать переустановить NOD32.

Цитата:

Сообщение от CrazyRabbit (Сообщение 1535700)
трабла намба ту: есть такой ресурс - imeem.com. позволяет хранить и слушать музыку. На ресурсе свой плеер. Так вот, при включенном Outpost'e, кнопка PLAY на плеере не работает. Нажимай, не нажимай - один хрен. При выключенном всё работает как надо. К сведению: в Outpost'e WEB CONTROL установлен на разрешение всего, что только возможно (смотри приложенную картинку 002). Остальные медиа-шаринговые ресурсы работают корректно.

  • Настройки - Веб-контроль - Исключения (кнопка) - Добавить... (кнопка)
  • Оставить выбранный пункт "Разрешить любое содержимое и рекламу на этом сайте"
  • И добавить ваш сайт

Таня1990 25.03.2008 12:23

Outpost security suite pro...
 
Не знаю, спрашиваю я по теме или нет но вопщем вот: после загрузки и запуска Outpost Security Suite Pro у меня перестал работать интернет..тоесть канеш подключение подключалось (интернет оплачен на целый месяц), но все программы связанные с инетом (qip,opera,icq,internet explorer,mail agent), не работали, аська не подключалась, опера не открывала интернетовские страницы..Подскажите, что делать в этой ситуации?

Plague 25.03.2008 12:27

проверить не является ли svchost запрещенным.
да вообще, написать что там в запрещенных сидит.
а так же посмотреть логи в журнале - что и почему он запрещает

Таня1990 25.03.2008 12:45

Цитата:

Сообщение от Plague (Сообщение 1536466)
проверить не является ли svchost запрещенным.
да вообще, написать что там в запрещенных сидит.
а так же посмотреть логи в журнале - что и почему он запрещает

а как убрать этот svchost из запрещенных?

добавлено через 1 минуту
Цитата:

Сообщение от Plague (Сообщение 1536466)
проверить не является ли svchost запрещенным.
да вообще, написать что там в запрещенных сидит.
а так же посмотреть логи в журнале - что и почему он запрещает

и вообще я пробовала выключить аутпост..а интернет все равно не включался:idontnow:

Plague 25.03.2008 12:47

либо правой кнопкой - удалить, либо просто перетянуть в область "пользовательских разрешений"
Аутпост должен предложить создать для него стандартные для этого процесса правила - как правило их вполне достаточно.

Makc666 25.03.2008 13:57

Цитата:

Сообщение от Таня1990 (Сообщение 1536473)
и вообще я пробовала выключить аутпост..а интернет все равно не включался

То, что Вы под вашими словами подразумеваете "выключать" не означает на самом деле выключать.
По умолчанию Outpost состоит/работает из двух частей:
  • сервис/служба Outpost
  • графическая оболочка Outpost

То, что Вы "отключали" (с вероятностью 99%, по моему мнению) была графическая оболочка.
Когда Вы отключаете графическую оболочку, то "сервис/служба Outpost" продолжает работать.
При этом по умолчанию "сервис/служба Outpost" переходит в фоновый режим, где по умолчанию работает политика "Блокировки".

Цитирую из OSS_User_Guide_RU.pdf (2007 версия программы):
Цитата:

Режим загрузки
Outpost Security Suite Pro позволяет вам задать режим своей загрузки во время загрузки всей системы. Чтобы выбрать один из доступных режимов, щелкните Настройки на панели инструментов. На странице Общие в группе Параметры работы доступны следующие режимы
загрузки:
  • Обычный. Режим загрузки по умолчанию. Outpost Security Suite Pro загружается автоматически при запуске системы, значок продукта отображается в системном лотке.
  • Фоновый. При работе в Фоновом режиме загрузки, Outpost Security Suite Pro работает невидимо, не отображая ни значок в системном лотке, ни диалоговые окна. Это делает продукт совершенно невидимым для пользователя, позволяя, таким образом, родителям или системному администратору незаметно для пользователя блокировать нежелательный трафик или содержимое страниц.
Еще одна причина выбрать Фоновый режим - экономия системных ресурсов.
Цитата:

Сообщение от Таня1990 (Сообщение 1536465)
что делать в этой ситуации?

Создать новую конфигурацию работы Outpost.

Таня1990 25.03.2008 14:27

хмм..а если например произвести деинсталяцию..блокировка снимется? будет ли нормально интернет работать?

Plague 25.03.2008 14:37

да... первое время... пока заразы всякой не нацепляешь... :rolleyes:

Makc666 25.03.2008 18:56

Цитата:

Сообщение от Таня1990 (Сообщение 1536510)
хмм..а если например произвести деинсталяцию..блокировка снимется? будет ли нормально интернет работать?

Деинсталяция и перезагрузка снимет блокировку.

CrazyRabbit 25.03.2008 21:47

Вложений: 1
Цитата:

Сообщение от Makc666 (Сообщение 1536221)
Выложите, куда-нибудь ваш файл:
C:\Program Files\Agnitum\Outpost Security Suite Pro\compatibility.ini
Возможно тогда я отвечу Вам на Ваш вопрос.
Или можете попробовать переустановить программу, можно, кстати, сначала попробовать переустановить NOD32.

  • Настройки - Веб-контроль - Исключения (кнопка) - Добавить... (кнопка)
  • Оставить выбранный пункт "Разрешить любое содержимое и рекламу на этом сайте"
  • И добавить ваш сайт


Спасибо за сочувствие 8) Вот приложен файл compatibility. imeem.com победить не удалось (буду пытаться, дело в том, что музыку они предоставляют через множество зеркал, заносить каждое дикий геморрой)

kostiksimb 26.03.2008 10:16

Процесс acs.exe рубает памяти почти 340 метров:yees:
кто знает что за процесс оутпоста и можно ли его прибить?!

Georgen 26.03.2008 10:52

Цитата:

Сообщение от kostiksimb (Сообщение 1536797)
кто знает что за процесс оутпоста

С чего ты взял, что это процесс Outpostа. Google говорит, что
Цитата:

acs.exe
Atheros Configuration Service (ACS) — сервис для настройки Wi-Fi-адаптера.

Gerasim 26.03.2008 12:09

kostiksimb
acs.exe
Agnitum Client Security Service Файл находится в “%ProgramFiles%\Agnitum\Outpost Firewall Pro”.
Atheros Wireless LAN Файл находится в %system%\ACS.exe. Утилита конфигурации Wi-Fi устройств
Вирус W32.Kelvir.W Файл находится в "%ProgramFiles%\ACS-Style"
http://wiki.compowiki.info/ProcessyW...A?show_files=1

Makc666 26.03.2008 13:28

Цитата:

Сообщение от CrazyRabbit (Сообщение 1536677)
Спасибо за сочувствие 8) Вот приложен файл compatibility.

Наши с вами файлы compatibility.ini на 99% одинаковые.
У вас даже на несколько строк больше.
Код:

symantec_filtration_issue=Symantec AntiVirus content filtration Issue
Код:

Detect=service:ccEvtMgr
Код:

[symantec_filtration_issue]
Product=symantec_product
Detect=driver:SYMTDI
Action=disable_content

Поэтому мой Вам совет.
1. Попробовать полностью удалить Symantec. У них на сайте для этого есть специализированная утилита. И перезагрузиться.

2. Если не поможет, то:
Удалить программу Outpost.
Перезагрузиться.
Переустановить NOD32, кстати, уже вышла русская ветка 3.* и она стабильная и прекрасно работает.
Перезагрузиться.
Установить Outpost заново.

Если проблема останется, дорога Вам в техническую поддержку Outpost.

Цитата:

Сообщение от CrazyRabbit (Сообщение 1536677)
imeem.com победить не удалось (буду пытаться, дело в том, что музыку они предоставляют через множество зеркал, заносить каждое дикий геморрой)

Я вообще все домены внёс, которые встречаются на этом сайте.
Пытался играть со страницы http://mychemicalromance.imeem.com/
Но играть так и не смог заставить.
Буду пока пытаться, по результатам отпишусь.

kostiksimb 26.03.2008 15:27

Цитата:

Сообщение от Gerasim (Сообщение 1536833)
kostiksimb
acs.exe
Agnitum Client Security Service Файл находится в “%ProgramFiles%\Agnitum\Outpost Firewall Pro”.

вот тут и находится как раз он
Misrosoft Process Explorer говорит что это оутпостовский процесс

[IMG]http://img413.***************img413/6467/86988777cc1.jpg[/IMG]
[IMG]http://img174.***************img174/2982/60646854bs9.jpg[/IMG]

CrazyRabbit 28.03.2008 00:50

Спасибо! Symantec'a у меня отродясь не водилось на машине (подозреваю, что правила для него предустановленные). Аутпост удалил и вернулся на Комодо. Третий NOD не порадовал фильтрацией всего трафика через себя. В любом случае, гранд мерси!

Makc666 28.03.2008 15:40

Цитата:

Сообщение от CrazyRabbit (Сообщение 1537496)
Третий NOD не порадовал фильтрацией всего трафика через себя. В любом случае, гранд мерси!

Это отключается двумя кликами.
Описано тут:
http://www.imho.ws/showpost.php?p=15...postcount=1201

Roxy 29.03.2008 21:39

Проверьте, пожалуйста, мои системные правила plz,plz....,а то я очень сомневаюсь в правильности.Использую "Агнитум Оутпост в 4.0" т.к АОПРО2008 лично мне не понравился дизайном. :(

Plague 29.03.2008 23:24

Цитата:

Сообщение от Roxy (Сообщение 1538092)
АОПРО2008 лично мне не понравился дизайном

на самом деле, конечно это дело 15е. а вот то, что я пока еще не видел никого, кто после перехода на него с 4ки не ругался бы громко матом, - вот это уже серьезный повод.
а в дизайне, да, помнится, когда я поставил Оутпост еще версии 2 - всё было понятно с первого взгляда, что откуда растет. тут же этого оказалось мало когда я его на виртуалку поставил, чтоб поглядеть чего это такое... посему решил пока не переходить на него..

Makc666 29.03.2008 23:42

Цитата:

Сообщение от Roxy (Сообщение 1538092)
Проверьте, пожалуйста, мои системные правила plz,plz...

Я же Вам днём ещё на ваш приват в привате ответил.
Достаточно понятно и четко.

Проверять конфигурацию смысла не имеет.
Правило настройки Outpost очень простое и, кстати, оно описано в документации к программе.

(на примере Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485)
  1. Вы создаёте новую конфигурацию - Настройки - Общие - Конфигурация - Новая... (кнопка) -> Повышенный
  2. В политике "Режим обучение" запускаете ваши самые популярные программы, к примеру ICQ, браузер, почтовую программу, mIRC и т.п.
  3. Outpost автоматически создаёт для ник правила по умолчанию.
  4. Выставляете политику "Режим блокировки"
Когда Вам нужно, чтобы какая-то новая программа, которой Вы доверяете, вышла в интернет, Вы переводите Outpost в политику "Режим обучение" и далее пункты 2 и 3.

Можно ещё установить на Outpost пароль, чтобы, к примеру, дети/знакомые/друзья не смогли изменить политику - я рекомендую.
Пароль не обязательно делать трудным!
И самое главное не забыть его!!!
Настройки - Общие - Конфигурация - Включить защиту паролем (галка)

P.S. И не нужно спрашивать одно и тоже по несколько раз. То, что я написал, и есть "как правильно".

добавлено через 4 минуты
Цитата:

Сообщение от Plague (Сообщение 1538141)
я пока еще не видел никого, кто после перехода на него с 4ки не ругался бы громко матом, - вот это уже серьезный повод

Я сейчас перешел на
Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485

Из все версий в линейке это самая стабильная :)
Мини проблемы есть, но они мини.
Цитата:

Сообщение от Plague (Сообщение 1538141)
а в дизайне, да, помнится, когда я поставил Оутпост еще версии 2 - всё было понятно с первого взгляда, что откуда растет. тут же этого оказалось мало когда я его на виртуалку поставил, чтоб поглядет чего это такое... посему решил пока не переходить на него..

Да.
Интерфейс теперь другой.
Но это такая мода.
У NOD32 3.* тоже такой же интрейфейс теперь.

Между прочим, у NOD32 версии 2.* интерфейс был очень близок к Outpost 2008, а в версии 3.* просто стал ещё "ближе".

Да, у тех, кто переходит с 2007 ветки Outpost на 2008 могут возникнуть проблемы, но...
Было бы желание разобраться, всё стало бы понятнее.

В функциональности 2008 ветка НАМНОГО лучше 2007.
И я в данный момент 2008 очень доволен!

Roxy 30.03.2008 18:00

Цитата:

Сообщение от Makc666 (Сообщение 1538150)
Я же Вам днём ещё на ваш приват в привате ответил.
Достаточно понятно и четко.
Проверять конфигурацию смысла не имеет.
Правило настройки Outpost очень простое и, кстати, оно описано в документации к программе.
(на примере Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485)

Вы описываете настройки для приложений на примере ПРО2008.
Правила для приложений я создаю в режиме обучения и конфигурацию защищаю паролем. Но меня интересуют системные правила для версии 4.0.

Цитата:

Сообщение от Makc666 (Сообщение 1538150)
P.S. И не нужно спрашивать одно и тоже по несколько раз. То, что я написал, и есть "как правильно".

Извините,но я не одно и тоже спрашиваю,я думаю есть разница между правилами приложений и системными. Или я не права?

flash666 31.03.2008 13:07

Где в Outpost Firewall Pro 2008 Build 6.0.2284.253.0485 отключить автоматическую загрузку новостей и автоматическое обновление? (чтобы ключик не палился :)

Makc666 01.04.2008 14:31

Цитата:

Сообщение от Roxy (Сообщение 1538316)
Но меня интересуют системные правила для версии 4.0.

Системные правила тоже создаются автоматически (если не жать куда не нужно) при создании новой конфигурации...

Цитата:

Сообщение от Roxy (Сообщение 1538316)
я думаю есть разница между правилами приложений и системными

Если Вы хоть ОДИН раз документацию прочитаете, а она не такая большая и сложная/заумная, то думать не придется - будите понимать в чём разница.

А в первом сообщении даже есть такой заголовок как "Какой в Outpost порядок обработки правил:"

добавлено через 13 минут
Цитата:

Сообщение от flash666 (Сообщение 1538565)
Где в Outpost Firewall Pro 2008 Build 6.0.2284.253.0485 отключить автоматическую загрузку новостей и автоматическое обновление? (чтобы ключик не палился

Насчёт новостей не знаю, но думаю, что они обновляются вместе с обновлениями.
А обновления отключаются в:
Настройки -> Общие -> Обновление -> Как часто: -> Вручную

Roxy 01.04.2008 14:37

Цитата:

Сообщение от Makc666 (Сообщение 1539023)
Системные правила тоже создаются автоматически (если не жать куда не нужно) при создании новой конфигурации...

У меня НИКОГДА системные правила автоматически не создавались, всегда были 8 уже предустановленных правил,причем если вы сами читали статью Паранойда,то там и они редактируются.

Цитата:

Сообщение от Makc666 (Сообщение 1539023)
Если Вы хоть ОДИН раз документацию прочитаете, а она не такая большая и сложная/заумная, то думать не придется - будите понимать в чём разница.

А я читала и статью Паранойда из заголовка, и материал из Викепедии, и встроенную справку.И правила создавала уже прочтя.

Makc666 01.04.2008 15:02

Системные правила по умолчанию автоматически создаются при создании новой конфигурации.

Я никогда не говорил, что системные правила создаются автоматически для ПРИЛОЖЕНИЙ!

Приложения на то и приложения, что для них и существуют правила для приложений.

Системные правила - это правила для системы.

Если Вы добавили вручную правила для системы, т.е. Системные правила, то так и нужно писать.

Если говорить о ваших системных правилах из сообщения #1538092
, которые Вы добавили вручную, то там половина правил не то что неправильные, они идеологически не верны.

К примеру, взять хотя бы 1ое правило где Вы пытаетесь запретить UDP трафики на 53 (DNS) порт.

1ых, UDP - это протокол без контроля передачи данных.
2ых, DNS работет по TCP протоколу.
3ых, какой вообще смысл в блокировке DNS запросов?

И так можно расписать большую часть из созданных Вами правил.


Далее.

Зачем Вы поотключали все Allow системные правила по умолчанию?
Вы понимаете, что каждое из этих правил делает?
Зачем они?
Чего Вы лешились, когда их отключили?

Мне что-то подсказывает, что нет.

Тогда зачем Вы их отключали?

В системные правила обычному человеку вообще лазить не нужно, а лучше и не знать, и не трогать.

А если уж человек лезет в системные правила, то он должен чётко отдавать себе отчёт, зачём он туда лезет, чего он хочется добиться и почему это нельзя сделать через правила для приложений.

Roxy 01.04.2008 15:35

Цитата:

Сообщение от Makc666 (Сообщение 1539051)
Если говорить о ваших системных правилах из сообщения #1538092
, которые Вы добавили вручную, то там половина правил не то что неправильные, они идеологически не верны.
К примеру, взять хотя бы 1ое правило где Вы пытаетесь запретить UDP трафики на 53 (DNS) порт.
1ых, UDP - это протокол без контроля передачи данных.
2ых, DNS работет по TCP протоколу.
3ых, какой вообще смысл в блокировке DNS запросов?
И так можно расписать большую часть из созданных Вами правил.

Так написано в статье Паранойда :-
"Possible Trojan DNS (UDP):
Где протокол UDP
и Где удаленный порт 53
Блокировать эти данные
и Дать отчет"
А у меня указываешь 53, а пишутся DNS.
Порядок обработки правил я читала, чем выше в списке тем приоритет выше, но я просто не понимаю каким по счету оно должно быть.

Цитата:

Сообщение от Makc666 (Сообщение 1539051)
Далее.
Зачем Вы поотключали все Allow системные правила по умолчанию?
Вы понимаете, что каждое из этих правил делает?
Зачем они?
Чего Вы лешились, когда их отключили?
Мне что-то подсказывает, что нет.
Тогда зачем Вы их отключали?
В системные правила обычному человеку вообще лазить не нужно, а лучше и не знать, и не трогать.
А если уж человек лезет в системные правила, то он должен чётко отдавать себе отчёт, зачём он туда лезет, чего он хочется добиться и почему это нельзя сделать через правила для приложений.

Allow DHCP отключила т.к службу DHCP и DNS не использую.
Опять же отключала т.к это написано в сеции "5 D - Системные/общие правила", статьи Паранойда.
- Allow GRE Protocol, Allow PPTP control connection - оба протокола применяются в VPN - Virtual Private Networks, использующих протокол туннелирования Точка-Точка. Если у Вас нет VPN, они могут быть отключены.
Преимущества: Уменьшает вероятность злонамеренного использования этих протоколов и уязвимостей в них.

Makc666 01.04.2008 17:03

Цитата:

Сообщение от Roxy (Сообщение 1539062)
Так написано в статье Паранойда :-
"Possible Trojan DNS (UDP):
Где протокол UDP
и Где удаленный порт 53
Блокировать эти данные
и Дать отчет"
А у меня указываешь 53, а пишутся DNS.
Порядок обработки правил я читала, чем выше в списке тем приоритет выше, но я просто не понимаю каким по счету оно должно быть.

Roxy, да, я тут очень сильно ошибся и наврал Вам. Смотрел на одну картинку, думал про другое, говорил третье.
Но, в любой случае, в этой ошибке мне нет оправдания :rolleyes:

Цитата:

Сообщение от Roxy (Сообщение 1539062)
- Allow GRE Protocol, Allow PPTP control connection - оба протокола применяются в VPN - Virtual Private Networks, использующих протокол туннелирования Точка-Точка. Если у Вас нет VPN, они могут быть отключены.
Преимущества: Уменьшает вероятность злонамеренного использования этих протоколов и уязвимостей в них.

Если Вы эти протоколы не используете, то и уязвимости в них использованы быть не могут.

Цитата:

Сообщение от Roxy (Сообщение 1539062)
Allow DHCP отключила т.к службу DHCP и DNS не использую.

Если Вы её не используете, то, по идее и отключать не имеет смысла.

Только вчера был случай, когда у человека на компьютере был установлен Outpost Security Suite Pro 2007, считайте, что в плане Firewall части он равняется Outpost Firewall 2007
+
На компьютере был троян, который рассылал спам по 25 порту во вне и в т.ч. делал DNS запросы.
И Outpost Security Suite Pro 2007 не видел эти соединения в упор.
Соединения браузера видел, а трояна нет.
И другой специализированный софт не видел.

Это я к тому, что есть трояны, которые обходят старые firewall, я уже не говорю о antivirus.
Поэтому, если запускать что-то откуда-то неизвестное, то даже firewall вас может не спасти.

Цитата:

Сообщение от Roxy (Сообщение 1539062)
статьи Паранойда

Статья Паранойда конечно хорошая, хотя я наверное и читал её черти когда, если вообще читал, но всё же побольшому счету, смотря на те примеры, которые вы приводите, многие советы там лишние и не нужные.

Если Вы так хотите защитить свой компьютер, то Вас спасёт только аппаратная защита, т.е. роутер, к примеру.
Программная часть никогда не будет гарантировать 100% защиты.

P.S. Относительно статья - я врятли смогу Вам помочь, потому что 1ых, статья уже написана и там даны советы, что и как делать; 2ых, вступать в бесконнечный спор - лучше вот так или вот так - это бесмысленно.

Не зная поставленной задачи - нельзя давать советы.
А если следовать всем советам из статей в интернете, то Windows лучше вообще не использовать.

kostiksimb 01.04.2008 17:16

И все таки господа помогите поздать правило.
задача такая

ИЕ - работает через прокси сервер CCPROXY он стоит на моей машине -- сам прокси сервер конектится к другому внешнему прокси.

как заставить блокировать не нужные мне сайты, в настройках CCPROXY этого нет. (Outpost Security Suite Pro версия 6.0.2284.253.0485)

Вот советовали на форуме оутпоста мне, но не помогло или рученьки не так работают
http://forum.five.mhost.ru/showthread.php?t=4363

Makc666 01.04.2008 18:08

Цитата:

Сообщение от kostiksimb (Сообщение 1539115)
И все таки господа помогите поздать правило

Я Вам уже ответил 2мя страницами ранее...
И почитайте вот этот мой пост чуть повнимательнее...

Я там даже ещё чуть-чуть добавил :)

Цитата:

Сообщение от kostiksimb (Сообщение 1539115)
как заставить блокировать не нужные мне сайты, в настройках CCPROXY этого нет

Полностью этого сделать/гарантировать никак нельзя.

Roxy 01.04.2008 21:14

Цитата:

Сообщение от Makc666 (Сообщение 1539108)
P.S. Относительно статья - я врятли смогу Вам помочь, потому что 1ых, статья уже написана и там даны советы, что и как делать; 2ых, вступать в бесконнечный спор - лучше вот так или вот так - это бесмысленно.
Не зная поставленной задачи - нельзя давать советы.
А если следовать всем советам из статей в интернете, то Windows лучше вообще не использовать.

Makc666
В первую очередь я не собираюсь спорить, во 2ых статья имхо устарела т.к была для версии 2.хх. Задача такая настроить безопасную конфигурацию фаервола, потому что ко мне постоянно ломится процесс N/A из интернета, но обычно он блокируется, а иногда мой компьютер чего то принимает.В добавок какой то странный адрес пытается со мной соединится 224.0.0.1?
Цитата:

Сообщение от Makc666 (Сообщение 1539108)
я врятли смогу Вам помочь

Могли бы вы сказать какие еще нужно создать дополнительные системные правила ?

bloom 03.04.2008 18:43

Пользовался 4-й версией, достала зависаниями, да и ресурсов жрет кучу. Поставил бесплатную версию, скачал с сайта. Все вроде работает, ее функциональность меня полностью устраивает, но замечен глючище. Сразу после загрузки компьютера, фаер блокирует все соединения, если программу перегрузить с остановкой сервиса, все начинает работать нормально. Есть панацея? Не хочу опять возвращаться на монстра 4-ю... :молись:

P.S. Система Windows XP SP2, встроенный фаер вырублен.

Merlin Cori 03.04.2008 19:09

bloom, эээээ... а ты пробовал с ним пройти тесты на
http://www.pcflank.com/about.htm?from=ofpmyinternet08

bloom 03.04.2008 20:28

Merlin Cori, прошел быстрый тест, три зеленых смайла, потом сделал тест на експлойты, тоже смайл. По-моему надежно, как для домашнего компьютера... Вот опять описанный мною выше глюк всплыл... каждый раз так. :(

добавлено через 3 минуты
Потом стелс тест, тоже все зеленое... ;)

добавлено через 3 минуты
Потрсканер тоже все зеленое...

добавлено через 2 минуты
А вот "leak" тест, был провален... :( Но не думаю что это настолько страшно... комп ведь домашний. :yees:

Merlin Cori 03.04.2008 20:30

bloom, а троян, а стелс, а браузер?
и потом, чем домашний хуже рабочего?
у тебя трафик безлимитный или платишь? а если платишь и повесят тебе фтп какой или почтовик и спам через тебя начнут гнать или ддосить кого? за трафик кто платить будет?

Цитата:

Сообщение от bloom (Сообщение 1539938)
По-моему надежно, как для домашнего компьютера

несерьезно это.....
Ты дома, когда уходишь, двери на замок закрываешь или снаружи щеколдочку поворачиваешь чтоб сквозняком не открыло? :biggrin: Вот так же и тут

bloom 03.04.2008 20:39

Я комп домашний выключаю когда ухожу... да и если повесят FTP, думаю замечу. ;)
P.S. Троян тест прошел, браузер тест нет. Но меня это не особо пугает, страшнее зависоны четвертого оутпоста, не очень часто, но раза три в неделю стабильно перегружаю комп. :( Как вылечить глюк бесплатного аутпоста?

Plague 03.04.2008 20:46

хмм
Цитата:

Сообщение от bloom (Сообщение 1539947)
Я комп домашний выключаю когда ухожу...

+
Цитата:

Сообщение от bloom (Сообщение 1539947)
но раза три в неделю стабильно перегружаю комп.

:biggrin:

Цитата:

Сообщение от bloom (Сообщение 1539947)
Как вылечить глюк бесплатного аутпоста?

а ты не допускаешь, что глюки и того и другого происходят по одной и той же причине?

bloom 03.04.2008 21:16

Не допускаю, потому что 4-й аутпост зависает, когда он в режиме обучения и какая-то программа запрашивает исходящее соединение или, к примеру, пытается внести изменения в реестр, он тогда выкидывает окно с запросом, но оно все серого цвета, прибить процесс нет возможности, так как только мышь и работает, а таксменеджер нет... а первый аутпост, включается нормально, но почему-то именно при первой загрузке не пускает исходящие и входящие соединения. Как только перегружаю его полностью (аутпост) все работает... по-моему, глюки не похожи один на другого, они уникальны. :rolleyes:

Roxy 03.04.2008 21:19

Цитата:

Сообщение от bloom (Сообщение 1539902)
Пользовался 4-й версией, достала зависаниями, да и ресурсов жрет кучу. Поставил бесплатную версию, скачал с сайта.

P.S. Система Windows XP SP2, встроенный фаер вырублен.

Мне непонятна версия Аутпоста, какую версию используете ПРО2008? А что пишет в журналах системы ХР ?

medwed 03.04.2008 22:58

После включения компа или включении вкладки DNS в Outpost выходит такая ошибка.http://img84.***************img84/771...bkasoedla6.jpg
Перевод (Microsoft) (ODBC Access Driver) Microsoft Jet- Datenbankmodul остановил процесс, так как Вы и другой пользователь одновременно пытаетесь изменять те же данные. (-1611), HY000
Что это за ошибка и как ее исправить?

Roxy 04.04.2008 01:12

Цитата:

Сообщение от medwed (Сообщение 1539996)
После включения компа или включении вкладки DNS в Outpost выходит такая ошибка.http://img84.***************img84/771...bkasoedla6.jpg
Перевод (Microsoft) (ODBC Access Driver) Microsoft Jet- Datenbankmodul остановил процесс, так как Вы и другой пользователь одновременно пытаетесь изменять те же данные. (-1611), HY000
Что это за ошибка и как ее исправить?


Возможно вы используете программу EVEREST и оно вызывает эту ошибку.

bloom 04.04.2008 01:41

Roxy,
4-ю версию не рассматриваем, смысла не вижу, она ест кучу ресурсов, еще и зависает. Мне бы заставить работать бесплтную, она в общем то и работает, но при каждой загрузке компьютера надо ее перезапускать, а то трафик не пускает никуда. :(

medwed 04.04.2008 03:33

Цитата:

Сообщение от Roxy (Сообщение 1540046)
Возможно вы используете программу EVEREST и оно вызывает эту ошибку.

Нет данной программой не пользуюсь.

Makc666 04.04.2008 12:27

Цитата:

Сообщение от Roxy (Сообщение 1539187)
Makc666
В первую очередь я не собираюсь спорить, во 2ых статья имхо устарела т.к была для версии 2.хх. Задача такая настроить безопасную конфигурацию фаервола, потому что ко мне постоянно ломится процесс N/A из интернета, но обычно он блокируется, а иногда мой компьютер чего то принимает.

Вы читали в документации или в Базе Знаний, что такое процесс "N/A"?

http://www.agnitum.ru/support/kb/art...000141&lang=ru

Цитата:

Псевдосоединения, отображаемые как "n/a", не несут прямой угрозы вашему компьютеру, так как могут быть инициированы приложениями типа Р2Р или ошибками в реализации Р2Р клиентов - после закрытия P2P клиента, драйверами; или транзитными пакетами, передаваемыми через ваш компьютер, например, виртуальной машиной или другим компьютером, подсоединенным к сети через ваш компьютер. Если n/a соединения инициированы предпринятыми атаками на систему, то атаки будут обнаружены и заблокированы модулем (компонентом) Детектор атак. В любом случае, вы можете отследить инициаторов таких соединений и создать соответствующие разрешающие или запрещающие правила.
Цитата:

Сообщение от Roxy (Сообщение 1539187)
В добавок какой то странный адрес пытается со мной соединится 224.0.0.1?

http://www.dnsstuff.com/tools/whois.ch?ip=224.0.0.1
Код:

Comment:    This block is reserved for special purposes.
Comment:    Please see RFC 3171 for additional information.

В Google наберите поиск по RFC 3171 (кликнуть)
А лучше сразу поиск по 224.0.0.1 (кликнуть)

+
Наберите:
Пуск - Выполнить
route print
увидите:
Код:


Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
        224.0.0.0        240.0.0.0    ВАШ_IP_2  ВАШ_IP_2      20
        224.0.0.0        240.0.0.0    ВАШ_IP_1  ВАШ_IP_1      1

Цитата:

Сообщение от Roxy (Сообщение 1539187)
Могли бы вы сказать какие еще нужно создать дополнительные системные правила ?

Никаких правил не нужно создавать.

Цитата:

Сообщение от bloom (Сообщение 1539902)
Пользовался 4-й версией, достала зависаниями, да и ресурсов жрет кучу. Поставил бесплатную версию, скачал с сайта. Все вроде работает, ее функциональность меня полностью устраивает, но замечен глючище. Сразу после загрузки компьютера, фаер блокирует все соединения, если программу перегрузить с остановкой сервиса, все начинает работать нормально. Есть панацея? Не хочу опять возвращаться на монстра 4-ю... :молись:

P.S. Система Windows XP SP2, встроенный фаер вырублен.

Цитата:

Сообщение от bloom (Сообщение 1539964)
Не допускаю, потому что 4-й аутпост зависает, когда он в режиме обучения и какая-то программа запрашивает исходящее соединение или, к примеру, пытается внести изменения в реестр, он тогда выкидывает окно с запросом, но оно все серого цвета, прибить процесс нет возможности, так как только мышь и работает, а таксменеджер нет... а первый аутпост, включается нормально, но почему-то именно при первой загрузке не пускает исходящие и входящие соединения. Как только перегружаю его полностью (аутпост) все работает... по-моему, глюки не похожи один на другого, они уникальны. :rolleyes:

Вам пора переустанавливать Windows.

Цитата:

Сообщение от medwed (Сообщение 1539996)
После включения компа или включении вкладки DNS в Outpost выходит такая ошибка.http://img84.***************img84/771...bkasoedla6.jpg
Перевод (Microsoft) (ODBC Access Driver) Microsoft Jet- Datenbankmodul остановил процесс, так как Вы и другой пользователь одновременно пытаетесь изменять те же данные. (-1611), HY000
Что это за ошибка и как ее исправить?

При поиске по слову ODBC в Базе Знаний Agnitum сразу же вываливается ответ:
http://www.agnitum.com/support/kb/ar...000032&lang=ru
+
http://www.agnitum.ru/support/kb/art...000238&lang=ru (если ничего не поможет)

medwed 04.04.2008 13:55

Цитата:

Сообщение от Makc666 (Сообщение 1540192)
При поиске по слову ODBC в Базе Знаний Agnitum сразу же вываливается ответ:
http://www.agnitum.com/support/kb/ar...000032&lang=ru

При чтении первого совета указан путь: Убедитесь, что у вас стоит нужная версия драйверов ODBC. Для этого откройте Пуск > Настройка > Панель управления > Администрирование > Источники данных (ODBC) > О программе., который я не нашел. Где он должен быть?

Makc666 04.04.2008 16:40

Цитата:

Сообщение от medwed (Сообщение 1540234)
При чтении первого совета указан путь: Убедитесь, что у вас стоит нужная версия драйверов ODBC. Для этого откройте Пуск > Настройка > Панель управления > Администрирование > Источники данных (ODBC) > О программе., который я не нашел. Где он должен быть?

Вы приводите строку из 6 (шести) пунктов.
Что Вы не нашли, не ясно.
Путь правильный 100%.
Если Вы не нашли, значит у Вас этого нет.
Если нет, то ответ есть в той же самой ссылке:
www.agnitum.com/support/kb/article.php?id=1000032&lang=ru

bloom 04.04.2008 16:49

Makc666,
Зачем переустанавливать виндовс, если без всяких оутпостов все отлично работает и ничего не зависает? :confused:

Plague 04.04.2008 17:02

medwed, ты это часом не в аутпосте ищешь?
Цитата:

Сообщение от bloom (Сообщение 1540321)
если без всяких оутпостов все отлично работает и ничего не зависает?

прально, трояны ресурсов жрут меньше! :yees: :claps: :ржать:

bloom 04.04.2008 17:26

Plague,
стоит антивирус и троянов я никаких не наблюдаю, надеюсь, хватает компетентности их заметить... :yees:

Makc666 04.04.2008 17:35

Цитата:

Сообщение от bloom (Сообщение 1540321)
Зачем переустанавливать виндовс, если без всяких оутпостов все отлично работает и ничего не зависает?

Я Вам говорю из своей практики.
Вы всегда можете установить новую копию Windows на другой раздел и посмотреть поведение программы там.
Удаленно вам помочь по вашей ошибке врятли кто сможет.

Первый Аутпост уже давно не может защищать систему и на сайте компании находится всего лишь для привлечение внимания.

bloom 04.04.2008 17:39

Хорошо, что можете посоветовать схожей по ресурсоемкости с первым, но чтобы обеспечивал лучшую защиту? :cool:

Plague 04.04.2008 17:47

Цитата:

Сообщение от bloom (Сообщение 1540359)
Хорошо, что можете посоветовать схожей по ресурсоемкости с первым, но чтобы обеспечивал лучшую защиту?

http://www.imho.ws/showthread.php?t=...light=firewall

medwed 04.04.2008 18:53

Цитата:

Сообщение от Makc666 (Сообщение 1540319)
Пуск > Настройка > Панель управления > Администрирование > Источники данных (ODBC) > О программе

Нашел, посмотрел версия выше 3-ки да и драйвер тот стоит. А проблемка не исчезает, хотя раньше такого не было. Может дело в чем-то другом???

Цитата:

Сообщение от Plague (Сообщение 1540333)
medwed, ты это часом не в аутпосте ищешь?

:biggrin::biggrin::biggrin:

medwed 08.04.2008 00:43

Подскажите если можно по подробней как в Outpost Firewall Pro 2008 6.0.2284.253.0485 создать правила и закрыть порты через которые чаще всего происходят атаки на компьютер и какие порты надо закрыть.

Makc666 09.04.2008 22:12

Цитата:

Сообщение от medwed (Сообщение 1541614)
Нашел, посмотрел версия выше 3-ки да и драйвер тот стоит. А проблемка не исчезает, хотя раньше такого не было. Может дело в чем-то другом???

Может быть.
Я бы на вашем месте отправил технический запрос в техническую поддержку, возможно они Вам помогут.
Попробуйте переустановить данный драйвера.
Цитата:

Сообщение от medwed (Сообщение 1541614)
Подскажите если можно по подробней как в Outpost Firewall Pro 2008 6.0.2284.253.0485 создать правила и закрыть порты через которые чаще всего происходят атаки на компьютер и какие порты надо закрыть.

Никаких правил создавать не нужно.
Подобный вопрос только-только обсуждался.
И почитайте документацию повнимательнее.

medwed 10.04.2008 01:55

Цитата:

Сообщение от Makc666 (Сообщение 1542396)
Никаких правил создавать не нужно.
Подобный вопрос только-только обсуждался.

Я читал тему и не нашел, можешь ссылку дать.

Makc666 10.04.2008 11:21

http://www.imho.ws/showthread.php?p=1539023#post1539023
http://www.imho.ws/showthread.php?p=1539143#post1539143
http://www.imho.ws/showthread.php?p=1540192#post1540192

Я просто никак не могу понять, какие системные правила все хотят создать? :rolleyes:
Мне кажется, что многие не понимают, как это работает и чего они хотят.

medwed 10.04.2008 13:06

Цитата:

Сообщение от Makc666 (Сообщение 1542561)
Я просто никак не могу понять, какие системные правила все хотят создать?
Мне кажется, что многие не понимают, как это работает и чего они хотят.

Я 2 дня назад перешел с 3.51 на 6.0.2284.253.0485, в 3.51 я шел по пути: Параметры- Системные- Глобальные правила и т.д. и закрывал там порты по через которые чаще всего происходят сканирование и атаки на комп. 6-ка отличается от 3-ки, поэтому я и спросил:
Цитата:

Сообщение от medwed (Сообщение 1541614)
Подскажите если можно по подробней как в Outpost Firewall Pro 2008 6.0.2284.253.0485 создать правила и закрыть порты через которые чаще всего происходят атаки на компьютер и какие порты надо закрыть.

Надеюсь теперь понятно чего я хотел?! Буду благодарен за помощь и разъяснения.

medwed 11.04.2008 02:06

Еще одна проблемка при выборе интернет страницы ( правда не всегда) вместо страницы получаю вот это: http://img253.***************img253/5...benanntur3.jpg
как только Outpost отключаю все загружается отлично.
Вопрос: Что отключить или может галочку снять в Outpost чтобы этого не было и страницы все загружались нормально.

Makc666 11.04.2008 15:21

Цитата:

Сообщение от medwed (Сообщение 1542596)
Надеюсь теперь понятно чего я хотел?! Буду благодарен за помощь и разъяснения.

6ая версия от 3ей в этом плане сильно не отличается.
  • Настройки -> Брандмауэр -> Сетевые правила -> Сетевые правила... (кнопка)
  • Выделить "Применяются до правил для приложений"
  • Нажать "Добавить..."
  • Создать нужно правило
Цитата:

Сообщение от medwed (Сообщение 1542877)
Еще одна проблемка при выборе интернет страницы ( правда не всегда) вместо страницы получаю вот это: http://img253.***************img253/5...benanntur3.jpg
как только Outpost отключаю все загружается отлично.
Вопрос: Что отключить или может галочку снять в Outpost чтобы этого не было и страницы все загружались нормально.

Для начала попробуйте на время сменить браузер.
Если ошибка остентся, будем думать.
Также, у Вас, как я вижу, установлен Kaspersky.
Что именно (полное название) и какая версия?

medwed 11.04.2008 19:03

Цитата:

Сообщение от Makc666 (Сообщение 1543070)
Для начала попробуйте на время сменить браузер.
Если ошибка остентся, будем думать.
Также, у Вас, как я вижу, установлен Kaspersky.
Что именно (полное название) и какая версия?

Проблему заметил когда здесь в форуме воспользовался поиском, вместо результата получалось то что было на скрине. Попробовал сейчас в IE также на форуме вроде нет этого. Браузер менять не хочеться так как привык к нему очень. С Оутпост 3.51 такого не было. Стоит KAV 7.0.0.125
Жду советов!

Denskoy 14.04.2008 08:31

неизвестный процесс хочет в интернет
 
outpost блокирует по моему требованию процесс, определить который не может, по местному порту 2361, протокол TCP, входящий, на целую кучу ip адресов. И хотя говорит, что блокирует и получено 0байт, трафик считается (судя по показаниям модема). антивирус NOD 32 молчит.

выглядит примерно так:
n/a TCP 2361 68.113.153.246 60959 Пакет на закрытый порт ВХОД БЛОКИРОВАНО 8:27:10 08 сек. 0 байт 0 байт 0 байт/с ---

что можно сделать?

albo 16.04.2008 17:40

гугль...
_http://www.auditmypc.com/port/tcp-port-2361.asp

Denskoy 16.04.2008 19:13

спасибо, но по ссылке не нашел ничего толкового, меня скорее волнует, что это за неизвестный процесс и как его определить.

Merlin Cori 16.04.2008 19:31

Denskoy,
по outpost есть отдельная тема... незачем дубли плодить

http://www.imho.ws/showthread.php?p=1539919

а там и ответ на твой вопрос

http://www.imho.ws/showthread.php?p=1540192#post1540192

Цитата:

Сообщение от Makc666 (Сообщение 1540192)
Вы читали в документации или в Базе Знаний, что такое процесс "N/A"?

http://www.agnitum.ru/support/kb/art...000141&lang=ru

Цитата:
Псевдосоединения, отображаемые как "n/a", не несут прямой угрозы вашему компьютеру, так как могут быть инициированы приложениями типа Р2Р или ошибками в реализации Р2Р клиентов - после закрытия P2P клиента, драйверами; или транзитными пакетами, передаваемыми через ваш компьютер, например, виртуальной машиной или другим компьютером, подсоединенным к сети через ваш компьютер. Если n/a соединения инициированы предпринятыми атаками на систему, то атаки будут обнаружены и заблокированы модулем (компонентом) Детектор атак. В любом случае, вы можете отследить инициаторов таких соединений и создать соответствующие разрешающие или запрещающие правила.


hulon 09.05.2008 18:46

outpost ставит в карантин virtualnetwork.dll
при удалении virtual network сообщается,что надстройки IE
будут не корректно работать.
в нете общие сведения,непонятно короче
Да,с праздником всех

Plague 12.05.2008 17:37

ктонить в курсе, где и чего надо напильником обработать, чтоб оутпостовские OP_CACHE.IDX и OP_CACHE.ATR видимыми стали? точней чтоб их удалять можно было. а то упарился каталог на флешке килять. тока на FreeBSD прибить получилось. :mad:

Plague 12.05.2008 20:08

сам спросил - сам отвечаю (спасибо Madness'у - подсказал в какую сторону копать):
нужно снять аутпостовские хуки:

NtQueryDirectoryFile Hooked by: C:\WINDOWS\system32\DRIVERS\SandBox.sys
NtSetInformationFile Hooked by: C:\WINDOWS\system32\DRIVERS\SandBox.sys
NtOpenFile Hooked by: C:\WINDOWS\system32\DRIVERS\SandBox.sys


каким-нить антируткитом
первый (NtQueryDirectoryFile) - закрывает видимость, остальные два - мешают удалять.
хз как после этого будет работать Аутпост, но по крайней мере для удаления такого "потеряного" каталога на флешке не придется искать машину с юниксом. (самое веселое, что этих файлов не видно даже на виндовых машинах, где аутпоста нет)
зы. после перезагрузки машины хуки, естественно возращаются на место.

Plague 13.05.2008 12:26

еще одна веселуха: под Вистой при включенной внутренней защите Аутпоста 2008 не работает создание точек восстановления системы :mad:
при обращении к соответствующей вкладке пишет:
Код:

защита системы
произошла ошибка на странице свойств:
отказано в доступе. (0x80070005)
закройте страницу свойств и повторите попытку.

тоесть, либо винда себя защищает, либо аутпост - себя. от винды, надо полагать.

кто бы объяснил этим приколистам из агнитума что сертификация под ось предполагает не только что программа там запускается, но и то, что она там нормально работает, а не через пень-колоду? :mad:

zaa 15.05.2008 18:41

Outpost 4:
создано правило для определенного процесса, обращается по определенным портам на конкретные адреса. Но, иногда outpost не определяет процесс (пишет n\a), хотя я то вижу, что это именно этот процесс, для которого я создал правило, т.к. обращается по тем же портам и к тем же адресам. КАк ситуацию исправить, а то надоело, тормозить outpost и заново запускать, но такой перезапуск не всегда помогает. Может кто сталкивался? Поиском не нашел, да и инет через gprs и к тому же ужасно тормозно. В тайге нахожусь.

Ars_123 16.05.2008 07:23

Люди хелп :молись:!!!Есть трабл не могу настроить Outpost Firewall Pro 2008 Build 6.0.2293.253.0490 чтоб пускал только на сайты которые есть в списке, а остальные банил !!! Поделитесь опытом !!! :help:

Makc666 16.05.2008 17:16

Цитата:

Сообщение от zaa (Сообщение 1554613)
Outpost 4:
создано правило для определенного процесса, обращается по определенным портам на конкретные адреса. Но, иногда outpost не определяет процесс (пишет n\a), хотя я то вижу, что это именно этот процесс, для которого я создал правило, т.к. обращается по тем же портам и к тем же адресам. КАк ситуацию исправить, а то надоело, тормозить outpost и заново запускать, но такой перезапуск не всегда помогает. Может кто сталкивался? Поиском не нашел, да и инет через gprs и к тому же ужасно тормозно. В тайге нахожусь.


Два варианта:
  1. Обновить версию Outpost.
  2. Создать глобальное правило на конкретные IP адреса (порты).
Про N/A процессы в новой весии 2008 можно почитать в посте #2148

Цитата:

Сообщение от Ars_123 (Сообщение 1554797)
Люди хелп :молись:!!!Есть трабл не могу настроить Outpost Firewall Pro 2008 Build 6.0.2293.253.0490 чтоб пускал только на сайты которые есть в списке !!! Поделитесь опытом !!! :help:

Было в посте #2092


Цитата:

Сообщение от Makc666 (Сообщение 1533644)
  • (Настройки -> Брандмауэр -> Сетевые правила -> Системные правила кнопка)
  • Выдилеть "Применяются до правил для приложений"
  • Нажать "Добавить"
    • Где удаленный адрес -> Имя домена
    • Кликнуть на "Разрешить", чтобы стало "Блокировать"
  • Нажать "ОК"
  • Нажать "Применить"

Цитата:

Сообщение от medwed (Сообщение 1542455)
Я читал тему и не нашел, можешь ссылку дать.

Частичный ответ в посте #2067

Полый ответ в документации "OSS2008_User_Guide_RU.pdf (открывать в браузере)"

Цитата:

Работа в режиме невидимости
По умолчанию Outpost Security Suite Pro работает в режиме невидимости. Это означает, что ваш компьютер не отвечает на запросы к портам, а блокирует их, становясь, таким образом, невидимым для хакеров. Обычно, когда ваш компьютер получает запрос о соединении с портом, не используемым для входящих и исходящих соединений, он сообщает, что порт не используется, посылая уведомление "порт недоступен". В режиме невидимости ваш компьютер не ответит, как если бы он был не включен или не подключен к сети. В этом случае, пакеты, отправленные к неиспользуемому порту, будут игнорироваться системой безопасности без отправки источнику уведомления ICMP или TCP.

Чтобы включить режим невидимости, щелкните Настройки на панели инструментов, выберите страницу Брандмауэр и поставьте флажок напротив параметра Скрытый режим.

Внимание:
  • Рекомендуется работать в режиме невидимости, если у вас нет особых причин отказаться от него.
  • Ввиду того, что политика режима обучения не поддерживается, когда Outpost Security Suite Pro работает в фоновом режиме или Игровом режиме (т.к. эти режимы не предполагают взаимодействия с пользователем), вам следует определить, какая политика будет применена к Outpost Security Suite Pro, когда он переключается на работу в одном из этих режимов заранее.


beerkoff 17.05.2008 14:33

При включеном outpost не работает редирект по ссылкам из почты. Типа: ...mail.ngs.ru/Redirect/www.imho.ws/...
Outpost Firewall Pro 2008 Build 6.0.2293.253.0490
Где чего крутить?

Makc666 18.05.2008 21:56

Цитата:

Сообщение от beerkoff (Сообщение 1555325)
При включеном outpost не работает редирект по ссылкам из почты. Типа: ...mail.ngs.ru/Redirect/www.imho.ws/...
Outpost Firewall Pro 2008 Build 6.0.2293.253.0490
Где чего крутить?

beerkoff, а можешь вопрос поточнее задать, как можно точнее :)
Я, к примеру, не понял сути проблемы.

beerkoff 19.05.2008 07:57

Цитата:

Сообщение от Makc666 (Сообщение 1555664)
beerkoff, а можешь вопрос поточнее задать, как можно точнее
Я, к примеру, не понял сути проблемы.

Захожу в ящик где письма с форума. Открываю любое и жму на ссылку, которая ведет в нужную тему. Ссылка не прямая, а с редиректом как написано выше. Браузер (любой) выдает ошибку 404 - страница не доступна. При отключенном аутпосте все работает как надо.

DeeZ 19.05.2008 08:27

стоит Outpost 4.0.1025, и замучил следующий глюк:
открываю какую то страницу (например ya.ru. она добавлен в исключения. разрешено все) с включеным модулем "интерактивные элементы" но часть интерактива блокируется. если выключить модуль то все нормально открывается. не понимаю в чем дело, ведь сайт в исключениях.

PS: на первой закладке (т.е. поумолчанию.для остальных сайтов) блокируется все. есть какие то ислючения из исключений?

Makc666 19.05.2008 12:21

Цитата:

Сообщение от beerkoff (Сообщение 1555753)
Захожу в ящик где письма с форума. Открываю любое и жму на ссылку, которая ведет в нужную тему. Ссылка не прямая, а с редиректом как написано выше. Браузер (любой) выдает ошибку 404 - страница не доступна. При отключенном аутпосте все работает как надо.

А если в
Настройки - Веб контроль - Настройка... - Активное содержимое - Referrers
переключить в "Разрешать"?

Саму ссылку на редирект можешь привести?

Цитата:

Сообщение от Ars_123
Makc666 я не правильно изъяснился !!!

Мне нужно блокировать все сайты которые не внесены в спиок разрешённых, тобишь чтоб могли ходить на определённые сайты !!! Вообще это возможно сделать с помощью Outpost Firewall Pro 2008 Build 6.0.2293.253.0490 !!!

Если нет то посоветуй какой нибудь софт !!!

Создать глобальные правила "Применяются до правил для приложений".

Первое правило - с запретом на исходящие TCP соединения по портам
FTP, HTTP, HTTPS, PROXY:8008, PROXY:8080, PROXY:8088, PROXY:3128, SOCKS

Второе правило - с разрешением на исходящие TCP соединения по портам
FTP, HTTP, HTTPS, PROXY:8008, PROXY:8080, PROXY:8088, PROXY:3128, SOCKS
и на нужные IP адреса сайтов.
Второе правило разместить выше первого.

Должно быть так

Цитата:

Сообщение от DeeZ (Сообщение 1555755)
стоит Outpost 4.0.1025, и замучил следующий глюк:
открываю какую то страницу (например ya.ru. она добавлен в исключения. разрешено все) с включеным модулем "интерактивные элементы" но часть интерактива блокируется. если выключить модуль то все нормально открывается. не понимаю в чем дело, ведь сайт в исключениях.

PS: на первой закладке (т.е. поумолчанию.для остальных сайтов) блокируется все. есть какие то ислючения из исключений?

На странице ya.ru может отображаться содержимое и с других сайтов.
Ищите ссылки на данный сайт (нужные) и добавляйте их в список исключений.

beerkoff 19.05.2008 12:33

Цитата:

Сообщение от Makc666 (Сообщение 1555828)
А если в
Настройки - Веб контроль - Настройка... - Активное содержимое - Referrers
переключить в "Разрешать"?

Саму ссылку на редирект можешь привести?

Попробую когда буду дома, т.е. завтра.
Ссылка на данную тему такая:
....mail.ngs.ru/Redirect/www.imho.ws/showthread.php?t=39071&goto=newpost

Plague 19.05.2008 13:07

странная ссылка у тебя. почему почтовик чего-то дописывает в пользовательскую корреспонденцию - не понятно. форум к этим редиректам не имеет никакого отношения.
шаблон ссылки в теле письма
Код:

Эта тема расположена по адресу:
$vboptions[bburl]/showthread.php?t=$threadinfo[threadid]&goto=newpost

тоесть http://www.imho.ws/showthread.php?t=39071&goto=newpost

Makc666 19.05.2008 17:15

Цитата:

Сообщение от Plague (Сообщение 1555846)
странная ссылка у тебя. почему почтовик чего-то дописывает в пользовательскую корреспонденцию - не понятно. форум к этим редиректам не имеет никакого отношения.
шаблон ссылки в теле письма
Код:

Эта тема расположена по адресу:
$vboptions[bburl]/showthread.php?t=$threadinfo[threadid]&goto=newpost

тоесть http://www.imho.ws/showthread.php?t=39071&goto=newpost

Это у него не в почтовом клиенте.
Это у его в Web-интерфейсе почты у него :)
А так как redirect запрещен по умолчанию в Outpost, то подобное и происходит.

flash666 24.05.2008 20:03

При использовании Outpost совместно с The Bat, возникают проблемы с получением почты. При получении крупного файла (>10мег.), The Bat начинает принимать это письмо, однако, после нескольких минут процесс получения письма прерывается с ошибкой:
FETCH - Соединение с сервером прервано (последние переданные команды: "UIDL", "RETR 1").
В настройках OutPost пробовал отключать функцию сканирования вложеных файлов, однако это не помогло, помогла лишь полная остановка службы OutPost.
При получении небольших файлов (2-5мег.) все работает нормально.
Система WinXP, версия Outpost: 2008 Build 6.0.2293.253.0490

Makc666 28.05.2008 19:53

Цитата:

Сообщение от flash666 (Сообщение 1557960)
При использовании Outpost совместно с The Bat, возникают проблемы с получением почты. При получении крупного файла (>10мег.), The Bat начинает принимать это письмо, однако, после нескольких минут процесс получения письма прерывается с ошибкой:
FETCH - Соединение с сервером прервано (последние переданные команды: "UIDL", "RETR 1").
В настройках OutPost пробовал отключать функцию сканирования вложеных файлов, однако это не помогло, помогла лишь полная остановка службы OutPost.
При получении небольших файлов (2-5мег.) все работает нормально.
Система WinXP, версия Outpost: 2008 Build 6.0.2293.253.0490

Вы знаете, в вашей версии есть проблемы с отправкой писем в формате HTML, которая уже исправлена во внутренних Beta версиях программы.
Вот с проблемой приема писем я никогда не сталкивался.
Вы точно уверены, что у Вас не происходит банальный TimeOut?
Когда происходит разрыв, то есть ли что-то в логах Outpost?
В каком формате письма Вы принимаете, с вложениями или нет?
Попробуйте всё таки сделать побольше попыток получения писем с включенным Outpost, вдруг эта ошибка всего лишь стечение обстоятельств...

Kdor 12.06.2008 15:39

Outpost_Firewall_Pro_2008_Build_6.0.2295.253.0490_32-bit
Система WinXP SP2
После установки все работает, но сама программа не хочет извлекаться из трея. Она просто там сидит и выполняет свои функции - я не могу ее даже настроить.
Из-за чего так?
P.S. И переустановка и прочие танцы с бубном уже пробовал - не помогает.

TURNSKIN 15.06.2008 18:16

попробуй её не из трэя выраскивать, а через пуск>програмы найти и запустить и там поищи тип автозапуска, поиграйся с ним

Makc666 15.06.2008 20:10

Цитата:

Сообщение от Kdor (Сообщение 1563691)
Outpost_Firewall_Pro_2008_Build_6.0.2295.253.0490_32-bit
Система WinXP SP2
После установки все работает, но сама программа не хочет извлекаться из трея. Она просто там сидит и выполняет свои функции - я не могу ее даже настроить.
Из-за чего так?
P.S. И переустановка и прочие танцы с бубном уже пробовал - не помогает.

А как программа устанавливалась?
В чистую или поверх старой версии? Т.е. грубо говоря, используется ли чистая конфигурация или нет?

Какой антивирус установлен, если установлен?

Какой другой защитный софт установлен?

И наконец, что значит "сидит и выполняет свои функции"?
Если сделать правый клик мышкой на значке программы в трее, то какие пункты меню там появляются (перечислить)?

Kdor 16.06.2008 01:14

Цитата:

Сообщение от TURNSKIN (Сообщение 1564320)
попробуй её не из трэя выраскивать, а через пуск>програмы найти и запустить и там поищи тип автозапуска, поиграйся с ним

Пробовал - никак.


Цитата:

Сообщение от Makc666 (Сообщение 1564336)
А как программа устанавливалась?
В чистую или поверх старой версии? Т.е. грубо говоря, используется ли чистая конфигурация или нет?

Предидущую версию удалял.
Цитата:

Сообщение от Makc666 (Сообщение 1564336)
Какой антивирус установлен, если установлен?

Dr.Web, но он не активен. Я его в процессах не держу - запускаю только по надобности. При установке outpost сам нашел dr.web'а.
Цитата:

Сообщение от Makc666 (Сообщение 1564336)
Какой другой защитный софт установлен?

Это все.
Цитата:

Сообщение от Makc666 (Сообщение 1564336)
И наконец, что значит "сидит и выполняет свои функции"?
Если сделать правый клик мышкой на значке программы в трее, то какие пункты меню там появляются (перечислить)?

нет. ничего не появляется. при наведении только айпишники отображаютс и все. больше ничего. нельзя прогу из трея извлечь.
а так - она работает. атаки - блокирует.

Makc666 18.06.2008 10:33

Kdor,
  1. В автозагрузке ярлыка Outpost случайно нет?
    Т.е. Пуск -> Программы -> Автозагрузка
  2. Когда подобная проблема возникла, ради интереса, посмотрите, запущена ли служба "Agnitum Client Security Service"?
  3. Попробуй остановить а, потом снова запустите сервис "Agnitum Client Security Service" через консоль "Службы".
    • Для этого:
      • Откройте "Пуск -> Настройка -> Панель управления -> Администрирование -> Службы"
      • Правой кнопкой мыши щелкните на службе "Agnitum Client Security Service"
      • Выберите "Стоп"
      • После остановки запустите службу, выбрав "Пуск".

Единственное что, для подобного действия, по умолчанию, т.е. по инструкции, нужно проделать следующее:

Отключите внутреннюю защиту программы (Self-Protection):
  • Для этого:
    • Запустите программу и в главном окне программы, в её верхней части, нажмите кнопку "Настройки"
    • Далее в разделе "Общие" снимите галку с пункта "Включить внутреннюю защиту"
    • Нажмите кнопку "Применить"
    • Закройте окно программы
Но, т.к. Вы главного окна программы не видите, возможно 3тий пункт у тебя не получится.

Antimol 02.07.2008 20:09

Скорее всего, у тебя заблокирован доступ для svchost.ехе потому и не пускало в инет. По крайней мере у меня так было :)

beerkoff 03.07.2008 12:25

Поставил на 64-бит висту OutpostPro64 ver.6.0.2295.253.0490
Монитор аутпоста почти постоянно грузил проц от 30 до 90%.
Вернул ver.6.0.2220.223.0446 все нормализовалось.
Чей косяк?

Vladimir Ivanov 04.08.2008 19:08

Цитата:

Сообщение от flash666 (Сообщение 1557960)
При использовании Outpost совместно с The Bat, возникают проблемы с получением почты. При получении крупного файла (>10мег.), The Bat начинает принимать это письмо, однако, после нескольких минут процесс получения письма прерывается с ошибкой:
FETCH - Соединение с сервером прервано (последние переданные команды: "UIDL", "RETR 1").
В настройках OutPost пробовал отключать функцию сканирования вложеных файлов, однако это не помогло, помогла лишь полная остановка службы OutPost.
При получении небольших файлов (2-5мег.) все работает нормально.
Система WinXP, версия Outpost: 2008 Build 6.0.2293.253.0490

У меня та же проблема, с отправкой и получением почты с помощью The Bat Voyager, причем как в XP, так и в Vista.
Версия Outposta 2009 (6.5.2355.316.0597).
При отправке больших файлов (несколько мегабайт) вообще отрубается интернет: даже браузеры перестают работать.
Приходится либо:
1) преред отправкой временно отключать Outpost
2) либо отправлять из третьей системы (где у меня XP и Outpost 4-й версии)

zlojstrelok 07.08.2008 23:03

Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1578781)
При отправке больших файлов (несколько мегабайт) вообще отрубается интернет: даже браузеры перестают работать.

Обновите программу до самой свежей на сегодняшний момент версии - 6.5.2358.316.0607, в ней проблема с отправкой файлов большого размера решена.

Makc666 08.08.2008 05:14

Цитата:

Сообщение от zlojstrelok (Сообщение 1579629)
Обновите программу до самой свежей на сегодняшний момент версии - 6.5.2358.316.0607, в ней проблема с отправкой файлов большого размера решена.

Зато с приемом писем в HTML формате большого размера осталась (когда используется достаточно много форматирования HTML) :)

cashdan 23.08.2008 16:01

Цитата:

Сообщение от zlojstrelok (Сообщение 1579629)
Обновите программу до самой свежей на сегодняшний момент версии - 6.5.2358.316.0607, в ней проблема с отправкой файлов большого размера решена.

Установил я эту версию два дня назад.
The Bat сразу перестал подключаться к почтовому серверу провайдера для получения писем. Не важно, какого размера.
В настройках Outpost-а The Bat разрешен. Вроде все, что можно, я проверил.
Меняю режимы, не помогает.
Выключаю Outpost - The Bat сразу подключается. :confused:

Plague 24.08.2008 00:40

у меня всё работает, так что ни оутпост, ни мышь тут непричем. косяк на вашей стороне

Makc666 27.08.2008 00:22

Цитата:

Сообщение от cashdan (Сообщение 1583557)
The Bat сразу перестал подключаться к почтовому серверу провайдера для получения писен

Как я уже писал, проблемы с приёмом почты есть.
Связаны они исключительно с AntiSpam модулем.
Отключение оного не решает проблему.
Поэтому, как вариант для Вас, Вы можете временно установить "Outpost Firewall Pro 2009".

добавлено через 1 минуту
Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1578781)
При отправке больших файлов (несколько мегабайт) вообще отрубается интернет

Если Вы посмотрите в этот момент, то увидите, что с очень большой вероятностью процесс acs.exe будет на 100% загружать Ваш процессор.

Vladimir Ivanov 27.08.2008 18:16

Цитата:

Сообщение от Makc666 (Сообщение 1584324)
Сообщение от Vladimir Ivanov
При отправке больших файлов (несколько мегабайт) вообще отрубается интернет

Если Вы посмотрите в этот момент, то увидите, что с очень большой вероятностью процесс acs.exe будет на 100% загружать Ваш процессор.

Всё решилось с установкой последней версии Outpost'a

IMHO111 28.08.2008 11:41

У меня версия 2.1.292.3816 (307) на Win XP Home SP2. Имеется следущая проблема:

Некоторые домены например download.windowsupdate.com , имеют очень много IPs. Я пытался сделать правило для домена чтобы не делать миллион правил для разных IP которые этот домен использует - но почему то это не работает. Почему?

P.S. С DNS у меня всё нормально.

marsic 03.09.2008 10:30

На висте при загрузке вешает комп
Она вообще на Висте работает?

Лицензионный хом бейсик

Borland 03.09.2008 10:58

Вообще - работает.
Во всяком случае, версия Outpost Firewall Pro 2009.
Причём даже на Висте x64.
Outpost Security Suite PRO 2009 - тоже работает. Проверено на Home Premium и Ultimate x64.

Makc666 03.09.2008 12:00

Цитата:

Сообщение от IMHO111 (Сообщение 1584674)
У меня версия 2.1.292.3816 (307) на Win XP Home SP2

Начните с перехода на последнюю версию.
Такую старую думаю сами разработчики уже не поддерживают.

OrcuS 04.09.2008 07:29

Добрый день всем.
У меня такая проблема...
Стоял Outpost Pro 2008 v.6.0.2225.232.465.287 натянутый на WinXP Pro SP2. Тут с дуру приспичело мне обновить винду (с родного CD). При обновлении инсталятор виндовс затребовал файл afw.sys, который якобы должен лежать в папке темп юзверя, и где ничего подобного не оказалось (не по моей вине: хотя я и люблю ее подчищать, но тут сам файрвол постарался после установки себя любимого - проверил на новой системе). После завершения обновления, при попытке загрузиться, виндовс уходит в астрал, вывешивая синий экран без объяснений причин :confused: Пробовал загружаться в разных режимах, с откатом системы - ничего не помогает :mad: Решил снести все, что связано с аутпостом. Загрузился с помощью MINI PE. Подчистил следующие директории и файлы (описание которых смог найти в нете и на компе):

.../Proram Files/agnitum/
.../all users/local setings/agnitum/
.../user name/local setings/agnitum/
.../windows/system32/drivers/afw.sys
.../windows/system32/drivers/sandbox.sys
.../windows/system32/filt/

С помощью AVAST Reg Editor'а удалил все, что удалось найти по словам outpost, agnitum, afw, sandbox. С помощью AVAST Reg Cliener'а подчистил оставшиеся хвосты.

Но результат тотже - после восстановления системы с CD (хотя afw и установку минипорта уже не запрашивает) винда в ауте :mad: Я уже не знаю, что делать :confused: От одной мысли переустановки и настройки всего и вся в дрожь бросает :eek: Может кто-то сталкивался с подобным - где эта зараза еще сидит? :confused: Плиииззз ХЕЕЕЛП!!! :help::help::help:

Makc666 05.09.2008 17:26

Цитата:

Сообщение от OrcuS (Сообщение 1586532)
Пробовал загружаться в разных режимах

Вы хотите сказать, что в безопасном режиме не запускается? Вы уверены?

Как удалить Outpost вручную?
KB ID: 1000159, Дата создания: 19-03-2007, Дата изменения: 12-03-2008
http://www.agnitum.ru/support/kb/art...000159&lang=ru

Пожалуйста, воспользуйтесь инструкцией для вашего продукта:

Yann 06.09.2008 03:11

Судя по всему, не одного меня запарила загрузка новостей без моего ведома :maniac:

Итак, отключение новостей в 2009 версии.

1. Отключаем самозащиту (Self-Protection) - правая кнопка на значке в трее и вырубаем аутпост (Exit) с опцией завершения сервиса (Exit Outpost Firewall Pro and shutdown service)
2. Идём в папку аутпоста (у меня X:\D:\Program Files\Agnitum\Outpost Firewall Pro)
3. Удаляем папку news
4. Октрываем machine.ini, ищем там по слову news (Ctrl+F) и комментим полностью раздел
Код:

[news]
; news download path from the root of acs.exe
;NewsPath=news
;LastNewsCRC=-1192561714
; date of last news downloaded from server
;LastNewsBuild=1

5. Запускаем op_mon.exe
6. Включаем самозащиту
7. Радуемсо чистоте и порядку :yees:

BuGfUnK 14.09.2008 16:30

стоит ли переходить с версии 4.0.1025.7828 (700) на последнюю? :)

может быть есть какие то значительные улучшения/нововведения реально достойные?

сильно 2009 на ХР SP3 глючит?

Makc666 14.09.2008 23:43

Да. Стоит 100%.
Но, с одной оговоркой.
Переходить на OSS на данный конкретный момент не нужно.
1ых, в него встроен старый Spam Terrier (сборки 1.5.*)
2ых, у этого Spam Terrier (сборки 1.5.*) есть проблемы с получением определенной категории писем.

Поэтому, если не хочется ждать следующую версия OSS, где уже будет свежий Spam Terrier, то можно поставить OFP 2009, а к нему в довесок Spam Terrier (сборки 2.0.*).

Улучшения конечно есть :)
Нововведения на сайте расписаны ;)

Глючит ли 2009 на XP3 - хм, больше нет, чем да. :)
Вообще, все зависит от системы и набора прикладных программ, в первую очередь, конечно, сетевых.

Советую перед переходом:
1ых, сохранить конфигурация 4.0
2ых, ставить 2009 версию ТОЛЬКО С НУЛЯ. Т.е. никакого импорта настроек и т.п.

BuGfUnK 15.09.2008 19:12

поставил 2009. памяти ест 23-32 мега, смотря какие приложения запущены.
правила для приложений стали убого в один список, а не по группам.

ну и ставился на порядок дольше.
посмотрим)

пришлось заставлять не создавать правила автоматически и отучуть от Доверенных приложений! не ну надо же. я сам аутпосту всегда запрещаю вылазить в сеть. а тут acs и op_mon, оба сразу доверенные :) фиг там.

может посоветуете, как еще настроить, что б пошустрее был

Makc666 15.09.2008 20:04

Цитата:

Сообщение от BuGfUnK (Сообщение 1589744)
может посоветуете, как еще настроить, что б пошустрее был

У меня шустро бегает машина, я не вижу никаких проблем, если честно.
Наверное всё зависит от производительности Вашего компьютера.
Можно наверное отключить Антивирус, если Вы у Вас нет другого, и Outpost поэтому сам свой модуль не отключил при установке.

Цитата:

Сообщение от BuGfUnK (Сообщение 1589744)
пришлось заставлять не создавать правила автоматически и отучуть от Доверенных приложений!

Нужно внимательнее ставить, как говориться, там все галочки при установке были на этот счёт :)

cashdan 28.09.2008 13:12

Цитата:

Сообщение от Makc666 (Сообщение 1584324)
Как я уже писал, проблемы с приёмом почты есть.
Связаны они исключительно с AntiSpam модулем.
Отключение оного не решает проблему.
Поэтому, как вариант для Вас, Вы можете временно установить "Outpost Firewall Pro 2009".

Спасибо за совет, но как раз это у меня и было установлено. :)
(Agnitum Outpost Firewall Pro 2009 v6.5.2358.316.0607 / Windows XP ENG SP2 + All Windows Updates)

Makc666 02.10.2008 03:46

Цитата:

Сообщение от cashdan (Сообщение 1593139)
Спасибо за совет, но как раз это у меня и было установлено. :)
(Agnitum Outpost Firewall Pro 2009 v6.5.2358.316.0607 / Windows XP ENG SP2 + All Windows Updates)

Раз так, то значит нужно пересоздать правила заново, путём удаления правила, которое существовало до этого.

P.S. Пишите, пожалуйста, всегда полное название и версии вашей программы.

Marinad 08.10.2008 14:01

Подскажите пожалуйста, как в аглицко-польскую версию секьюрити сьют поставить русский язык. Переустанавливать бы не хотелось..

Roxy 09.10.2008 04:45

Подскажите, пожалуйста, как в Outpost Firewall Pro 2009 создать правило "Trojn DNS*Блокировать UDP на 53 порт" ??? Перешла с версии 4.0 и теперь не могу разобраться с правилами, а мануала на эту тему пока толкового не видела. Суть проблемы в следующем: При создании правила в "после правил для приложения" эффект 0 , а в "до правил для приложений", то даже при правиле приложения DNS Resolution : "Где протокол UDP
и Где удаленный адрес <адреса DNS серверов провайдера>
и Где удаленный порт 53
Разрешить эти данные" в сеть выйти не может.
Хочу, чтобы как в версии 4.0 было, глобальное правило на запрет UDP на 53 порт и каждому приложению прописать свое правило DNS Resolution, подскажите, как это реализовать???

Makc666 09.10.2008 11:52

Цитата:

Сообщение от Marinad (Сообщение 1596315)
Подскажите пожалуйста, как в аглицко-польскую версию секьюрити сьют поставить русский язык. Переустанавливать бы не хотелось..

Вы знаете, в разных папках, есть разные "похожие" на перевод файлы.
  • C:\Program Files\Agnitum\Outpost Security Suite Pro
    • py_localize.ru
    • py_localize.en
  • C:\Program Files\Agnitum\Outpost Security Suite Pro\plugins
    • antimalware.ru
    • logviewer.ru
    • netstatviewer.ru
  • C:\Program Files\Agnitum\Outpost Security Suite Pro\plugins\anti-spam
    • op_gui.ru
Вот только нет гарантии, что их "тупое" копирование дасть результат.
Поэтому, по идее, обычная установк поверх текущей версии решит вашу проблему, без всяких последствий.

Цитата:

Сообщение от Roxy (Сообщение 1596552)
Подскажите, пожалуйста, как в Outpost Firewall Pro 2009 создать правило "Trojn DNS*Блокировать UDP на 53 порт" ??? Перешла с версии 4.0 и теперь не могу разобраться с правилами, а мануала на эту тему пока толкового не видела. Суть проблемы в следующем: При создании правила в "после правил для приложения" эффект 0 , а в "до правил для приложений", то даже при правиле приложения DNS Resolution : "Где протокол UDP
и Где удаленный адрес <адреса DNS серверов провайдера>
и Где удаленный порт 53
Разрешить эти данные" в сеть выйти не может.
Хочу, чтобы как в версии 4.0 было, глобальное правило на запрет UDP на 53 порт и каждому приложению прописать свое правило DNS Resolution, подскажите, как это реализовать???

Толковая документация находится на сайте производителя и называется "Руководство пользователя".
Цитата:

"Руководство Пользователя (PDF)"
Это полное и подробное описание брандмауэра Outpost Firewall Pro.
http://www.agnitum.ru/download/docs/...r_Guide_RU.pdf
Когда кто-то куда-то не может выйти в сеть, то в журнале Outpost написана причина.
Вы не написали, ни какой политикой вы пользутесь, ни как устроено ваше подключение в интернет, ни что у Вас не может выйти в сеть.

Без таких минимальных данных врятли можно будет Вам помочь.

А так...

"Брандмауэр - Сетевые правила - Системные правил... (кнопка)"
Правило #1:
Код:

Where the Protocol is UDP
 and Remote Address is 123.123.123.123
 and Remote Port is DOMAIN
 and Direction is Outbound
 Allow It

Правило #2:
Код:

Where the Protocol is UDP
 and Remote Port is DOMAIN
 and Direction is Outbound
 Block It

  • Правила можно отсюда скопировать и вставить в новое правило используя встроенную кнопку "Вставить правило из буфера обмена"
  • Первое правило должно быть выше второго.
  • 123.123.123.123 - DNS адрес провайдера.
  • Нужно помнить, что у того приложения, которое должно иметь доступ до DNS, тоже должно быть прописано соответствующее правило для приложений к DNS продвайдера.

Roxy 09.10.2008 13:54

Bозможно я сумбурно объяснила, но попробую еще раз. Итак в версии 4.0 у меня в глобальных было правило, которое запрещало соединения на 53 порт: "Trojn DNS*Блокировать UDP на 53 порт"
Где протокол UDP
и удалённый порт DNS
Блокировать данные


И каждому приложению, которому я разрешала выход в сеть я указывала следующее правило: "DNS Resolution"
Где протокол UDP
и удалённый адрес {DNS адрес провайдера}
и удалённый порт DNS
Разрешать данные


Но в версии Outpost Firewall Pro 2009 так сделать не получается т.к если указать в глобальных правилах в секции "Применяются после правил для приложения" правило "Trojn DNS*Блокировать UDP на 53 порт", то в сеть приложение все равно выходит и даже без дополнительного правила для приложения "DNS Resolution".
А если указать в глобальных правилах в секции "Применяются до правил для приложения" правило "Trojn DNS*Блокировать UDP на 53 порт", то в сеть приложение не может выйти даже с дополнительным правилом для приложения "DNS Resolution".
Политику использую "Режим блокировки" после обучения. Хочу чтобы выход в сеть был только для антивируса, фаервола и браузера. В сеть выхожу через высокоскоростное подключение.

Правила, которые вы указали мне понятны я их и хочу использовать, но не для всех приложений, а только тем, которые мне нужны. Беда в том, что мне не понятно, как реализовать это в версии Outpost Firewall Pro 2009.

Makc666 10.12.2008 19:28

Нужно опираться на статью:

Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?
http://www.agnitum.ru/support/kb/art...000120&lang=ru

Цитата:

Сообщение от Roxy (Сообщение 1596643)
И каждому приложению, которому я разрешала выход в сеть я указывала следующее правило: "DNS Resolution"

Хм... Вроде ещё нужно было указывать "Игнорировать Контроль компонентов".


Цитата:

Сообщение от Roxy (Сообщение 1596643)
то в сеть приложение все равно выходит и даже без дополнительного правила для приложения "DNS Resolution".

Правильно оно выходит, т.к. оно обращается к DNS службе на вашем компьютере, которая в свою очередь уже, обращается к DNS-ам.
Код:

Where the Protocol is UDP
        and Remote Address is <HOST_MACRO_DNS_SERVERS>
        and Remote Port is DOMAIN
 Allow It

Называется это "SVCHOST.EXE" в папке C:\WINDOWS\SYSTEM32

Отключите режим автообучения, если он вдруг работает.
Отключите данному процессу сетевое правило для DNS и думаю у Вас всё получится :)

kosovski 23.12.2008 13:37

Подскажите , сильно ли грузит комп Outpost и замедляет скорость в инете ,если использовать МНОГОПОТОЧНЫЕ программы для работы с инетом .Есть ли в настройках такая опция ,чтоб Outpost ваабще не обращал внимания /и тем самым не грузил/ на такие программы ? Правило -разрешать доступ ,ИМХО, не спасает - все равно в брандмауере все фиксирeется и крутятся сотни потоков :( Или работа Outpost не влияет ни на загрузку проца ни на скорость работы в инете ? /извиняюсь за ламерский вопрос \

Makc666 25.12.2008 14:33

Цитата:

Сообщение от kosovski (Сообщение 1619110)
Подскажите , сильно ли грузит комп Outpost и замедляет скорость в инете ,если использовать МНОГОПОТОЧНЫЕ программы для работы с инетом .Есть ли в настройках такая опция ,чтоб Outpost ваабще не обращал внимания /и тем самым не грузил/ на такие программы ? Правило -разрешать доступ ,ИМХО, не спасает - все равно в брандмауере все фиксирeется и крутятся сотни потоков :( Или работа Outpost не влияет ни на загрузку проца ни на скорость работы в инете ? /извиняюсь за ламерский вопрос \

Всё зависит от объема трафика в секунду, на самом деле.
Чем больше и "сложнее" трафик, тем больше нагрузка на процессор. Оперативная память тоже играет роль.

В правилах можно выбрать опцию "Не регистрировать данную активность".

Более подробно об этом Вы можете прочитать в документации к программе.

hempsmoke 17.01.2009 12:17

Из поста
http://imho.ws/showpost.php?p=1534727&postcount=2104

Цитата:

Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
Сканирование трафика из отмеченных красным крестиком приложений продолжится со стороны Nod32? В настройках написано, что не гарантировано.

Makc666 18.01.2009 15:19

Цитата:

Сообщение от hempsmoke (Сообщение 1625836)
Сканирование трафика из отмеченных красным крестиком приложений продолжится со стороны Nod32? В настройках написано, что не гарантировано.

Не совсем понял вопроса, но...
Есть три опции в меню "фильтрация протоколов":
  • "Порты HTTP и POP3"
  • "Приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"

Есть список различных приложений в меню: "Веб-браузеры" и "Почтовые клиенты".

Есть список портов в меню "HTTP" (80, 8080, 3128) и "POP3" (110).

Нас интересует список "Веб-браузеры".

Получается три варианта поведения:
  1. Если выбрано "Порты HTTP и POP3", то список "Веб-браузеры" становится неактивным, т.е. выбрать или отменить выбор на какое-либо приложение невозможно; иными словами фильтрация идёт на уровне портов, не зависимо от того, какое приложение образается по данным портам;
  2. Если выбран второй пункт "Приложения, классифицированные...", то фильтрация идёт на основании списка "Веб-браузеры"; т.е. приложение или можно отметить как сетевое, или не отмечать, т.е. или есть галка, или нет галки;
  3. Если выбран третий пункт "Порты и приложения, классифицированные...", то фильтрация идёт на основании списка "Веб-браузеры" и списка портов "HTTP"; опять же тут можно или отметить приложение галкой, тем самым указав NOD32, что это браузер, или не отмечать галкой, тогда, если данное приложение будет обращаться по портам HTTP, то оно будет класифицировано как браузер на основании портов; но, когда отмечен третий пункт в меню "фильтрация протоколов", мы так можем в списке "Веб-браузеры" для любого приложения выставить красный крест [x], тем самым указывая NOD32, что мы не хотим обрабатывать трафик данного приложения как браузера ни в каких случаях.

Для списка "Почтовые клиенты" всё тоже самое, за исключением того, что при выборе в меню "фильтрация протоколов" третьего пунтка "Порты и приложения, классифицированные...", отключить сканирование того или иного почтового приложения невозможно.
Нужно подумать почему :) Думаю логика где-то рядом :)

niK2F 05.02.2009 19:58

Outpost Firewall Pro версия 6.0.2162.8224 Windows XP RUS. Так было с SP2 и с SP3
Мож у кого тоже такая шняга происходит? Не даёт загрузить свою Конфигурацию. Окно настройки при выборе Конфигурации слетает. Время от времени сама прога изменяет Настройки на:
Конфигурация->Расписание обновлений-> Как часто:Ежечасно
ImproveNet ->(галочка) Я хочу помочь Agnitum сделать продукт лучше
Соответствено в Сетевые правила перекидывает все приложения из Заблокированные и Доверенные в Индивидуальный доступ.
В Журнал событий часто: Ошибка при обновлении наборов правил: Main script download error
Ошибка при обновлении наборов правил: Обновление завершилось с ошибкой. Код ошибки: 101 (0)

Makc666 06.02.2009 02:20

Цитата:

Сообщение от niK2F (Сообщение 1630931)
Outpost Firewall Pro версия 6.0.2162.8224 Windows XP RUS.

У Вас дико старая версия, где-то за конец 2007 года.
Ставьте последнюю версию, а там видно будет.
Обсуждать подобную ошибку для такой старой версии смысла нет.

kostiksimb 15.02.2009 21:01

обновил до Outpost Firewall Pro 2009 6.5.2514.381.685.326
с Outpost Firewall Pro 2009 6.5.24.....
VISTA 64 + SP1 перестала грузиться (
удаляю, возращаю назад на предыдущую версию, все ок работает

djDan 15.02.2009 21:48

Цитата:

Сообщение от kostiksimb (Сообщение 1633759)
перестала грузиться

Разработчики усиленно трудятся над Outpost Network Security 3.0, которую обещали выпустить 30 декабря 2008.
А новая версия у меня тоже подглючивает, Bat! не хочет почту принимать. Откатился на последнюю бету, она стабильней работает.

Makc666 15.02.2009 23:14

Цитата:

Сообщение от kostiksimb (Сообщение 1633759)
обновил до Outpost Firewall Pro 2009 6.5.2514.381.685.326

Скажу Вам так.
Такой версии не было даже в Beta тестировании.
Поэтому откуда она вообще "взялась" и как "появилась", известно только работникам компании.
Та версия, которая сейчас находится в разработке (Beta тестировании), намного старше данной по версии, но так же неработоспособна по многим показателям.

Поэтому, есть подозрение, что версия 2514 - это определенный микс.
Поэтому просто откатывайтесь, если не работает и есть проблемы, и не парьтесь.

Outpost Firewall Pro версия 6.5.2509.366.0663 - работает стабильно и без проблем.

Plague 16.02.2009 12:33

ОСС версии 14го февраля снес нафик. замумукал с Батом косячить:
Цитата:

16.02.2009, 02:04:06: FETCH - Получение новой почты
16.02.2009, 02:04:07: FETCH - Соединение с POP3 сервером прошло удачно
16.02.2009, 02:04:08: FETCH - Аутентификация прошла успешно (Обычный метод)
16.02.2009, 02:04:47: FETCH - На сервере писем: 1, из них новых: 0
!16.02.2009, 02:04:49: FETCH - Соединение с сервером прервано (последние переданные команды: "DELE 1", "QUIT")
16.02.2009, 02:10:49: FETCH - Получение новой почты
16.02.2009, 02:10:49: FETCH - Соединение с POP3 сервером прошло удачно
16.02.2009, 02:10:53: FETCH - Аутентификация прошла успешно (Обычный метод)
16.02.2009, 02:10:53: FETCH - На сервере писем: 0, из них новых: 0
!16.02.2009, 02:10:53: FETCH - Соединение с сервером прервано (последние переданные команды: "STAT", "QUIT")
мыло при этом вроде как забирается, но Бат весь мозг просверлил звуковыми сигналами об ошибках. причем дерется он именно с ОСС: поставил версию от 25 декабря - все в шоколаде.
и да, ошибки эти валятся на ящиках с обычным соединением. там где соединение Безопасное, TLS (gmail) - все нормально.

Merlin Cori 16.02.2009 13:52

Plague, у меня вчера сын с вояджером ковырялся с теми же ошибками....
решилось выбором пункта
настройки-правила для приложений-THEBAT- редактирование-параметры-фильтрация содержимого-не осуществлять фильтрацию

Plague 16.02.2009 14:02

эммм... ну тогда некоторые функции Секьюрити-Сьюта у тебя, как сам понимаешь, остались за бортом :rolleyes:

Merlin Cori 16.02.2009 14:33

Plague, это да.... но пока выход :) или откатываться на предыдущую, как сделал ты

vrogin 17.02.2009 21:15

Цитата:

Сообщение от Plague (Сообщение 1633857)
мыло при этом вроде как забирается, но Бат весь мозг просверлил звуковыми сигналами об ошибках. причем дерется он именно с ОСС: поставил версию от 25 декабря - все в шоколаде.
и да, ошибки эти валятся на ящиках с обычным соединением. там где соединение Безопасное, TLS (gmail) - все нормально.

У меня такая же проблема была...
Надо сделать следующее...
внести изменения в реестр...
только предварительно отключить внутреннюю защиту и выгрузить Outpost Firewall Pro
с остановкой сервиса, запустить reg файл, согласиться с внесением изменений в реестр.
запустить Outpost,вкл внутреннюю защиту... и всё почта работает + тормоза поменьше.
reg файл

:idontnow:

Plague 17.02.2009 21:23

vrogin, это тоже самое что предложил выше Merlin Cori, тоесть отключение проверки почты Секьюрити Сьютом. Дурацкий вопрос: а зачем тогда нужен сьют?
По-моему проще и правильней последовать совету Makc666 и юзать декабрьскую версию, что мной и сделано. верную у кого-то тут в подписи я видел надпись что не каждая новая версия лучше предыдущей, особенно если изменен только цвет кнопок и процедура регистрации.
Что нового-то кроме глюков в ней добавилось, кто-нить внятно сказать может? Ради чего нужны эти извращения? :biggrin:

зы. я свой пост о косяках с Батом написал не для поисков решения, а для предупреждения других пользователей о наличии оных, и в качестве подтверждения слов Макса.. :rolleyes:

зыы. есть у меня подозрение, что агнитум в очередной раз тестит какие-то свои инновации "на кошках"

djDan 17.02.2009 22:21

Цитата:

Сообщение от Plague (Сообщение 1634284)
зы. я свой пост о косяках с Батом написал не для поисков решения

Разработчики в курсе, предоставил им необходимую информацию, ждем решения данной проблемы.

Makc666 18.02.2009 00:28

Цитата:

Сообщение от djDan (Сообщение 1634292)
Разработчики в курсе, предоставил им необходимую информацию, ждем решения данной проблемы.

Боюсь, что они были в курсе ещё до выхода это версии. Это такая практика выпуска версий по запланированному графику.

Restorer 02.03.2009 18:03

Справочник по Outpost.

Georgen 04.03.2009 18:18

Цитата:

Сообщение от Plague (Сообщение 1633857)
Бат весь мозг просверлил звуковыми сигналами об ошибках

В Outpost Firewall Pro 6.5.3 вроде эту багу пофиксили

gylin 29.03.2009 15:41

Помогите пожайлуста настроить Outpost Security Suite Pro 2009.Не могу подключить второй Пк к интернету.Подключение осуществляеться через шлюз.Отключаешь outpost всё работает.Включаешь первый работает,а второй не подключаеться к интернету.В блокеровках не чего нет.Пишет Брандмауэр-SYSTEM IN UDP (192.168.0.2) 138 Доверенная зона Отправленных-0 полученых-0.За ранее спасибо за ответ.

Plague 29.03.2009 15:53

НА тот компе который выступает шлюзом в настройках - настройки LAN для той сети для которой открываем доступ поставить галку "зона NAT"

Denskoy 30.03.2009 00:37

Vista 32 SP1
Outpost Pro 2009 (6.5.2509.366.0663)

Outpost установлен в паре с Nod32 (v.3)
В результате настройки контроля Web недоступны (режим совместимости). Есть ли способ все же использовать возможности outpost в этой связи - блокировку popups и пр.? Спасибо.

Makc666 30.03.2009 03:19

Цитата:

Сообщение от Denskoy (Сообщение 1644216)
Vista 32 SP1
Outpost Pro 2009 (6.5.2509.366.0663)

Outpost установлен в паре с Nod32 (v.3)
В результате настройки контроля Web недоступны (режим совместимости). Есть ли способ все же использовать возможности outpost в этой связи - блокировку popups и пр.? Спасибо.

http://www.agnitum.ru/support/kb/art...000253&lang=ru

С единственный ОЧЕНЬ важным замечанием.

Если у Вас Windows Vista, то программу, в которой вы будите редактировать machine.ini нужно запускать ТОЛЬКО в режиме Администратора и никак иначе!

Если память не изменяет, то на "Блокнот" это "ограничение" не распространяется, но всё равно, лучше подстраховаться.

И я использую "Notepad++", который нужно обязательно запускать в режиме администратора.

Zorkiy 23.07.2009 22:56

После перехода 6.5 → 6.7 получил уже 7 BSOD'ов DRIVER_IRQL_NOT_LESS_OR_EQUAL за два дня. До этого с шестой версией несколько месяцев проблем не было. (Насколько помню, подобное раньше видел только с третьей версией на другом компе.) Никакого другого ПО за эти два дня не устанавливал. Пока попробую откат на 6.5, дальше видно будет. Vista 32 SP2 + IE 8.

Makc666 24.07.2009 02:18

Цитата:

Сообщение от Zorkiy (Сообщение 1665987)
После перехода 6.5 → 6.7 получил уже 7 BSOD'ов DRIVER_IRQL_NOT_LESS_OR_EQUAL за два дня.

Выпускать сырой релиз - это вообще такая практика. Не обращайте внимание, катайтесь на 6.5.

На RC2 + Vista 64bit SP2 + IE 8 я подобных багов не видел.

На финале не смотрел ещё.

DRIVER_IRQL_NOT_LESS_OR_EQUAL - в данном случае это ошибка сетевых драйверов или драйверов по обработке сетевого контента.

Как вариант, можно попробовать установить 6.7 с нуля.
Настройки от 6.5 можно сохранить.

Если используете антиспам, то нужно руками сохранить списки исключний белого и черного листа.

Браток 24.07.2009 02:20

Цитата:

Сообщение от Zorkiy (Сообщение 1665987)
DRIVER_IRQL_NOT_LESS_OR_EQUAL

Не думаю, что это из-за OP, данная ошибка может выдаваться по следующим причинам:


Корявый драйвер
Накрывшаяся память
Поврежден файл подкачки

Zorkiy 30.07.2009 13:41

Makc666
Браток

Спасибо. Вернулся на 6.5, за ~неделю ни одного BSOD'a. При той же нагрузке и прочих равных условиях, т.е. даже файл подкачки не сбрасывал.

Pukalo2 11.08.2009 20:31

Вложений: 1
Привет,

после долгих мытарств я выяснил, что Outpost Firewall Pro 2009 build 6.7.2957.446.711.358 не даёт системе осуществить её восстановление(это было в висте, и это есть в седьмой версии системы).
Решение проблемы есть?

Makc666 11.08.2009 22:23

Цитата:

Сообщение от Pukalo2 (Сообщение 1668802)
Решение проблемы есть?

А если "Приостановить защиту...", то не помогает?

Хорошо бы написать в техническую поддержку компании Agnitum.

И как последний вариант - можно откатиться на версию 6.5.

Pukalo2 11.08.2009 23:38

Цитата:

Сообщение от Makc666 (Сообщение 1668821)
А если "Приостановить защиту...", то не помогает?

Да, уже дошёл сам до этого.
Вроде бы помогло.
Но тут начитался всякого про версии 6.7Х...
Может бытъ того, в самом деле, откатитъся сразу на 6.5?

Plague 11.08.2009 23:45

Цитата:

Сообщение от Pukalo2 (Сообщение 1668835)
Может бытъ того, в самом деле, откатитъся сразу на 6.5?

я это сделал через два дня после установки. за то время пока стояла 6.7 - словил 5ть синяков.
на июньской версии (6.5.5 2535.385.692.329) - все прекрасно, ноут по неделе не перегружается (у меня правда секьюрити сьют, а не фаервол, но не суть - двиг у них одинаковый)
6.7 они типа под вин7 доточить хотят, но не очень что-то получается. впрочем как и с вистой - нормальная версия под нее у агнитума появилась только через год экспериментов над пользователями :mad:

Pukalo2 12.08.2009 00:21

Попытался откатитъся на Outpost Firewall Pro 2009 Build 6.5.2358.316.0607, но виндовс 7 как раз и сказала, что какой-то драйвер не совнестим с системой и будет откючён.
Я прекратил установку.
Что же делать?
Уж больно Outpost, принципе, хорош, а мне обязательно нужна стена с функцией блокировки запросов по IP.

Plague 24.09.2009 23:38

OSS старше 09.06.09 + Firefox + money.yandex.ru = BSOD гарантированно.
это только у меня такая радость?

multi& 25.09.2009 02:59

У меня раньше частенько комп в стоп падал после захода на какую-нибудь "магическую страничку". Связка OP + avast. Решилось дело отключением модуля anti-spyware, что-то он там глючил или неправильно обрабатывал. Короче, у меня больше вылетов не случалось.

Plague 25.09.2009 03:06

дело в том что в версии 6.5.5 2535.385.692.329 от 9го июня у меня не падает ничего. из чего напрашивается вывод о кривизне не сайта или еще чего-то, а последующих версий сьюта.
а отключать я уж точно ничего не собираюсь. лучше я уж на июньской версии сидеть буду, пока эти экспериментаторы не доделают свою поделку.

в общем понятно, не я один такой "счастливый" :)

VoldmR 25.09.2009 04:53

Около месяца сижу на таком сочетании:Win7 7600.16385.090713-1255_x86 + Outpost 6.7(2957.466.0711) + NOD32 4.0.437.0 ну и Опера 10 ещё там... - крепко стоят, мерзавцы, ни разу синьку не поймал , а Висту бывало по три раза за неделю отдыхать укладывал :)

Plague 25.09.2009 10:51

Народ меня интересует именно полный комплект:
Цитата:

Сообщение от Plague (Сообщение 1675735)
OSS старше 09.06.09 + Firefox + money.yandex.ru = BSOD гарантированно.

у кого-то работает? а не всемирная статистика. ибо путем долгого анализа было выяснено что валится именно при этих обстоятельствах. со всеми остальными ресурсами посещаемыми мною (в том числе и https) - все нормально. что то ему не нравится именно в money.yandex.ru. Возможно и еще какие то ресурсы есть но я пока не натыкался. Да и снова вряд ли получится, ибо вчера поставил новяк, словил синяк (стихами блин заговорил); и снес его к чертовой матери, поставил опять июньскую версию, ибо подобный мазохизм меня не устраивает. Сейчас попробую последнюю на virtualbox поднять, поглядеть.

добавлено:
проверил на виртуалке с XP - не падает. значит в этом процессе что-то еще участвует..

Браток 27.09.2009 16:07

Цитата:

Сообщение от Plague (Сообщение 1675735)
OSS старше 09.06.09 + Firefox + money.yandex.ru = BSOD гарантированно.
это только у меня такая радость?

OSS не пробовал, но в связке W7 64-bit + OF 6.7.1 2983.450.0714 64-bit + FireFox 3.5.3 + money.yandex.ru - BSOD не наблюдалось.

ИМХО, получается два варианта может быть с BSOD - это, антивирус от Agnitum виноват или несовместимость железа.

Plague 27.09.2009 16:18

ну железо бы глючило наверно и на июньской версии.. :rolleyes: да и наверно везде, а не только на яндекс-деньгах. уж тут-то наверняка.

сейчас снова эту синюю версию ставить нет желания; выйдет очередная - попробую сервисы поотключать, посмотреть.

Эдуард 19.10.2009 22:51

добрый день.
на компе стоит agnitum Outpost Security Suity 2009 Win XP SP2. В компе стоит плата вайфай Асус. в настройках платы поставил "програмная точка доступа". то есть интернет расшаривает плата а не виндовский ICS. Есть бук, который по вай фаю не получает интернет при включенной стенке.
в настройках оутпоста локальная сеть стоит как доверенная и галочка "НАТ". Но инет не идет !!! как только выгружаю оутпост все работает. Где искать загвоздку , где рыть ???
В Журнале пакетов есть такие строки , например - направление OUT локальный адрес 191.88.123.33(это мой адрес который показывает оутпост при наведении на него) порт 1044 удаленный адрес 88.113.45.97 порт 5544 причина пакет на закрытый порт - номера портов может написал и не верно так, для примера

Makc666 26.10.2009 22:23

Цитата:

Сообщение от Эдуард (Сообщение 1679951)
то есть интернет расшаривает плата а не виндовский ICS

А почему Вы не хотите использовать встроенный в Windows механизм? Им же можно расшарить интернет на WiFi карточку.

Вы пробовали при активированной WiFi карточке, нажимать в Outpost:
Настройки -> Настройки LAN -> Определить

Там не появлялись новые сети, которые не были до этого?
Если сетевая карточка раздаёт инет через себя, то она должна присваивать как себе, так и другим сетевым устройства подключенным к ней, диапазон IP адресов. Он должен быть указан в Настройки -> Настройки LANОпределить и его нужно попробовать добавить в список доверенных.

Так же, можно попробовать разрешить любую активность тому приложению, которое раздаёт интернет через WiFi карточку, если это реализовано программно, а не на уровне сетевых драйверов WiFi карты.

Эдуард 30.10.2009 22:26

ЛАН там определена и стоит она как "доверенная", вот я не могу определить, какое приложение рубит Оутпост, что не пропускает интернет, все, что нашел это в журнале заблокированных пакетов, но там не прописывается приложение

Makc666 01.11.2009 00:03

Цитата:

Сообщение от Эдуард (Сообщение 1682479)
ЛАН там определена и стоит она как "доверенная"

Она должна быть отмечена как "Зона NAT".

Эдуард 02.11.2009 20:08

и "Зона НАТ" ставил и без нее, все равно не пускает, или после каждого изменения параметров нужно комп перезагружать ?

Makc666 05.11.2009 23:41

Цитата:

Сообщение от Эдуард (Сообщение 1682814)
и "Зона НАТ" ставил и без нее, все равно не пускает, или после каждого изменения параметров нужно комп перезагружать ?

Нет, не нужно перезагружать.

Эдуард, если Вы уверены, что в Настройки -> Настройки LAN внесены все нужные сети и они правильно отмечены, значит Вам нужно разбираться с той программой (драйвером) ASUS, которая отвечает за работу карточки.
Для этого нужно изучать журнал Outpost и смотреть в момент попытки выхода ноутбука через WiFi, что Outpost блокирует, какое приложение (драйвер).

ViruZz 08.11.2009 16:38

Привет.
Такой вопрос:
Каждый раз при загрузке винды(вин7 проф х64) выскакивает табличка агнитума "Приложение пытается действовать как сервер, прослушивая открытый порт."
Процесс: Системный
Локальный адрес local:any TCPv6:2869.
Ну и далее список действий. Так вот - что я не нажимаю, при следующем старте винды появляется тоже самое. Только если жму "Блокировать", окно появляется снова.
Что делать?

Makc666 08.11.2009 23:36

ViruZz, какая версия программы?
Название процесса есть (если попытаться создать правило вручную, то там указано название процесса)?
В какой режиме работает Outpost?

Может быть Outpost просто перевести в режим "Блокировки"?

Так же возможет вариант - просто отключить поддержку протокола в настройках сетевой карты или иного активного соединения интернета. А так же остановить службу, которая отвечает за поддержку данного протокола.

P.S. Могу сказать, что текущая официальная версия 6.7.1 (2983.450.0714) не предназначеная для Windows 7.

Идёт внутреннее тестирование следующей версии Outpost, в которой исправлено достаточно много ошибок, которые связаны с Windows 7.

ViruZz 09.11.2009 18:57

Makc666
Вот всё, что показывается -
[IMG]http://img52.***************img52/3550/firec.th.jpg[/IMG]
Версия 6.7.1 (2983.450.0714). Аутпост работает в режиме обучения. Можно поподробнее, плз, про отключения поддержки протокола? Или про остановку службы :) И что это за собой повлечёт?

Makc666 10.11.2009 11:59

Windows 7
 
Вложений: 2
Цитата:

Сообщение от ViruZz (Сообщение 1683715)
Так вот - что я не нажимаю, при следующем старте винды появляется тоже самое. Только если жму "Блокировать", окно появляется снова.
Что делать?

  1. Я бы на текущий момент поступил так.
  2. Зашел в настройки Outpost.
  3. Нашел "Правила для приложений"
  4. И удалил SVСHOST.EXE вообще.
  5. После этого перевел Outpost в режим обучения.
  6. Запустил браузер.
  7. И разрешил ему создать правила по умолчанию для SVСHOST.EXE

Можно написать в их поддержку по этому поводу или почитать их форум. Не думаю, что ты один такой :)

Короче, я сам почитал темного форум.

Если я правильно понял из постовто, порт 2869 - это Network Discovery (UPnP-In).

Цитата:

Сообщение от ViruZz (Сообщение 1683930)
Можно поподробнее, плз, про отключения поддержки протокола? Или про остановку службы И что это за собой повлечёт?

Можно было бы, если бы это была тема про Windows. :p

А вообще, скриншоты ниже должны помочь понять, про что говорить :)
  • Отключение TCP/IPv6 в настройках сетевой карты точно безболезненно.
  • Отключение службы "Вспомогательная служба IP" после того, что я прочитал, по идее уже не в тему. И думаю, что её отключать не нужно.

Детальное обсуждение Windows 7 думаю всё же нужно в другой теме.

P.S. Не знаю когда, но обратил тут внимание, что у русского неофициального форума сменился адрес с http://forum.five.mhost.ru на http://www.firewallforum.ru/
До вчерашнего дня на английском сайте была неправильная ссылка.
На русский сайт попросил добавить ссылку, т.к. её в соответствующем разделе нет.

ViruZz 12.11.2009 13:09

Makc666,
Отколючение службы не помогло. Не помогло также и удаление SVСHOSTа. Всёравно выскакивает эта зараза :(

djDan 12.11.2009 23:43

ViruZz
у меня на Windows XP при запуске WiFi-Агента (программа для подключения к интернету) тоже постоянно выскакивало сообщение о создании правила для процесса "Системный", хотя каждый раз создавал.
Помог такой способ:
1. При очередном появлении запроса создал правило
2. Зашел в Настройки Outpost -> Сетевые правила -> Системные правила -> Глобальные правила
3. Созданное правило переместил в категорию "Применяются до правил для приложений"
4. После этого запрос перестал появляться

Браток 13.11.2009 00:48

Цитата:

Сообщение от ViruZz (Сообщение 1684454)
Всёравно выскакивает эта зараза

Не знаю, поможет или нет, но у меня по крайне мере, перестал вылазить запрос с портом 2869.

Правила для порта 2869

Настройки - Сетевые правила - Глобальные правила

Протокол: TCP
Направление: Входящие
Удаленный адрес: LOCAL_NETWORK
Локальный порт: 2869
Действие: Разрешить


Данное правило, сделано на основании документа "HomeGroup and Firewall Interaction". В этом же документе, в таблице есть информация какими службами используется порт 2869 (на 5-й странице):
Network Discovery
WMP

Далее (на 12-й странице), есть информация:
Network Discovery (UPnP-In)
Remote Assistance (UPnP-In)*
*Remote Assistance rules are enabled by default by Windows 7, but not necessary for HomeGroup.

P.S. Приведенные номера страниц из документа в формате .xps

Edward79 20.11.2009 20:59

Всем привет. У меня Windows XP Prof SP 2, Outpost Firewoll Pro 6.5.2509.366.0663. Проблема такая: компьютер не может раздать интернет через стандартный виндовский шлюз по локальной сети. После приостановки защиты фаирвола все работает. Сам главный компьютер в сеть выходит спокойно. Сеть как доверенную установил. На клиентских компах пробовал и динамические и статические IP с использованием DNS. Результат нулевой .:( подскажите что еще в фаирволе нужно настроить. (Возможно это уже обсуждалось, но я честно юзал поиск и ничего не нашел.) И еще маленький вопрос. Фаирвол достаточно иметь только на раздающем компьютере?

Makc666 21.11.2009 03:55

Цитата:

Сообщение от Edward79 (Сообщение 1685662)
У меня Windows XP Prof SP 2, Outpost Firewoll Pro 6.5.2509.366.0663

1ых, давно можно обновится до SP3. Поверьте, работать будет быстрее.
2ых, обновляйтесь смело до версии 6.7.1 (2983.450.0714)

В истории версии для версии Outpost Personal Firewall Pro 2009 (6.7 2954.446.0710) (Дата релиза: 21 июля 2009) написано:
Следующие проблемы исправлены (приведены только основные):
- Возможные проблемы с ICS (блокирование пакетов)
Цитата:

Сообщение от Edward79 (Сообщение 1685662)
(Возможно это уже обсуждалось, но я честно юзал поиск и ничего не нашел.)

Обсуждали только недавно эту тему. Даже кусочек есть на этой странице.

+
Я не могу соединиться с сетью Интернет, используя ICS. Появляется сообщение "Блокировать транзитные пакеты".
KB ID: 1000108
http://www.agnitum.ru/support/kb/art...000108&lang=ru

Цитата:

Сообщение от Edward79 (Сообщение 1685662)
И еще маленький вопрос. Фаирвол достаточно иметь только на раздающем компьютере?

Смотря что Вы хотите защищать - входящие соединения или исходящие.

Если вы хотите, чтобы на других компьютера, к примеру, какая-нибудь программа не смогла получить доступ в интернет, то тогда установка фаервола там нужна.
В противном случае не обязательно.

Edward79 23.11.2009 12:17

Все что Макс666 советовал я сделал, но не помогло. А помогло следующее - основываясь на данных "журнала пакетов" (без вашего форума я бы не догадался туда посмотреть) я, путем проб и ошибок, создал низкоуровневые правила для протокола TCP, где удаленный порт 80, для входящего и исходящего трафика. И все заработало. Но вот вопрос: там еще много разных галок, может что-то еще надо туда добавить? Не ослабил ли я защиту? И еще, возможно ли обновлять Outpost Firewoll локально, через копии, как Каспера?

Makc666 23.11.2009 15:56

Цитата:

Сообщение от Edward79 (Сообщение 1686063)
И еще, возможно ли обновлять Outpost Firewoll локально, через копии, как Каспера?

99,99% - ответ "Нет" :)

Цитата:

Сообщение от Edward79 (Сообщение 1686063)
Все что Макс666 советовал я сделал, но не помогло. А помогло следующее - основываясь на данных "журнала пакетов" (без вашего форума я бы не догадался туда посмотреть) я, путем проб и ошибок, создал низкоуровневые правила для протокола TCP, где удаленный порт 80, для входящего и исходящего трафика.

Я даже затрудняюсь Вам ответить на данный вопрос, но, по идее наверное ослабили, т.к., если я правильно понимаю, то Вы открыли 80 порт всем системным процессам. Т.к. фактически любой процесс может выйти в интернет.

Я почему-то уверен, что Вы что-то не так делаете или в расшаривании интернета, или в настройках LAN.
Попробуйте удалить из списка приложение - svchost.exe и разрешить Outpost создать для него правила по-умолчанию.

Я выше уже такой совет писал:
Цитата:

Сообщение от Makc666 (Сообщение 1684024)
  1. Я бы на текущий момент поступил так.
  2. Зашел в настройки Outpost.
  3. Нашел "Правила для приложений"
  4. И удалил SVСHOST.EXE вообще.
  5. После этого перевел Outpost в режим обучения.
  6. Запустил браузер.
  7. И разрешил ему создать правила по умолчанию для SVСHOST.EXE


Edward79 23.11.2009 16:48

Цитата:

Сообщение от Makc666 (Сообщение 1686095)
Попробуйте удалить из списка приложение - svchost.exe и разрешить Outpost создать для него правила по-умолчанию

Попробовал не помогло. Только убираю галки с правил для 80-го порта и все пропало. Пишет журнал пакетов : "блокировано, причина -пакет на закрытый порт". Если разрешить только исходящий, то пишет: "15:43:01 Блокировать IN TCP 67.15.103.137 80 92.49.197.8 62227 SYN ACK Заблокировано Детектором атак"

udontknowme 26.12.2009 19:03

На форуме чуть выше была похожая проблема, но решения так и не последовало... Писал о ней ViruZz. У меня схожие симптомы но все же немного другие:


Каждый раз при загрузке винды(вин7 ДОМАШНЯЯ БАЗОВАЯ х64) выскакивает табличка агнитума "Приложение пытается действовать как сервер, прослушивая открытый порт."

Процесс: Системный
Локальный адрес local:any TCPv6:5357.

Тоже пробовал и разрешать и блокировать, но окошко снова появляется при старте виндус. Что это такое вообще? баг аутпоста? каково решение?

П.С. пробовал svhost удалять из правил, всё равно тоже самое.

Makc666 29.12.2009 15:41

Цитата:

Сообщение от Edward79 (Сообщение 1686105)
опробовал не помогло. Только убираю галки с правил для 80-го порта и все пропало. Пишет журнал пакетов : "блокировано, причина -пакет на закрытый порт". Если разрешить только исходящий, то пишет: "15:43:01 Блокировать IN TCP 67.15.103.137 80 92.49.197.8 62227 SYN ACK Заблокировано Детектором атак"

Почитайте вот эту статью:
Я выбрал «Блокировать IP адрес атакующего на 5 минут» в настройках модуля «Детектор Атак», и Outpost заблокировал хост моей локальной сети.
KB ID: 1000049, Дата создания: 07-02-2005, Дата изменения: 17-12-2008
http://www.agnitum.ru/support/kb/art...000049&lang=ru

Цитата:

Сообщение от udontknowme (Сообщение 1691570)
Каждый раз при загрузке винды(вин7 ДОМАШНЯЯ БАЗОВАЯ х64)

Ждите, когда выйдет версия 7.0, она более стабильна, должна быть.

Вы не одиноки в своей проблеме:
Достаточно произвести вот этот поиск у них на форум:
Search: Keyword(s): local:any, TCPv6:*

Решение одного из пользователей описано тут:
http://www.outpostfirewall.com/forum...3&postcount=13

Xupypr 28.01.2010 00:53

При выхода в интернет в интернет через ВПН в журнале "Блокировка содержимого" нет ни каких сообщений, хотя объекты блокирует. версия 6.7
Ещё стоит кеширующий прокси HandyCache. Так вот когда его отключаю и браузер работает без него, то в журнале показывает заблокированные объекты. Может кто знает, что за глюк? На версии 4.5 все работало.
И ещё как можно полностью отключить GIF анимацию? Трафик не резиновый((

Makc666 28.01.2010 03:24

Цитата:

Сообщение от Xupypr (Сообщение 1696081)
И ещё как можно полностью отключить GIF анимацию?

Анимацию отключить нельзя. Веренее так, саму анимацую можно отключить в том же Internet Explorer.
Но сам файл GIF этом будет скачиваться полностью всё равно.

Можно только заблокировать все GIF файлы через Веб-контроль с помощью ключевого слова *.gif

Цитата:

Сообщение от Xupypr (Сообщение 1696081)
Ещё стоит кеширующий прокси HandyCache.

Раз он установлен, значит все соединения по 80 порту идут через него.
Если вы на 100% уверены, что содержимое не блокируется HandyCache, то искать проблему нужно с ним.
К примеру, для HandyCache в Outlook с легкостью может быть настроен на то, чтобы "Не регистрировать активность приложения" или выбрана опция "Не осуществлять фильтрацию".
Чудес не бывает.

StRaNNiK 14.02.2010 17:41

Цитата:

Сообщение от Makc666 (Сообщение 1696091)
И ещё как можно полностью отключить GIF анимацию? Трафик не резиновый((

Цитата:

Сообщение от Makc666 (Сообщение 1696091)
Анимацию отключить нельзя. Веренее так, саму анимацую можно отключить в том же Internet Explorer.
Но сам файл GIF этом будет скачиваться полностью всё равно.

Можно только заблокировать все GIF файлы через Веб-контроль с помощью ключевого слова *.gif

В outpost ведь есть настройка (в веб-контроле) относительно gif: грузить полностью или только первый фрейм

Makc666 15.02.2010 21:55

Цитата:

Сообщение от StRaNNiK (Сообщение 1698486)
В outpost ведь есть настройка (в веб-контроле) относительно gif: грузить полностью или только первый фрейм

Да, есть. Честно, я о ней забыл, т.к. основное внимание уделил просьбе "полностью отключить GIF анимацию".

Но тут очень хочется задаться вопросом, а как Outpost определяет, сколько в GIF файле фреймов?!
Т.е. другими словами я намекаю на то, что данная опция легко может означать то, что сначала GIF файл полностью скачивается Outpost, а потом уже обрабатывается и из него выдаётся только первый фрейм.

Мне сейчас с трудом приходит в голову пример запроса к WEB-серверу, с просьбой отдать только первый фрейм GIF файла.

Я проверил.

Так и есть, в обоих случаях WEB-сервер отдаёт GIF изображение полностью.

Только в случае, когда для опции "GIF-анимация" выбрано "Только первый фрейм" в браузере просто отображается статическая картинка.

Таким образом данная опция влияет только на эффект отображения GIF файла в браузере.
На количество передаваемого трафика она не влияет.

VotVam 13.03.2010 23:11

Сорри, если повторяюсь - реально ли последний OF подружить с Авастом? Скачивал 6-ю версию - танцы с бубном достали, теперь сижу на 4-й версии. Стоит опробовать последнюю?

Makc666 13.03.2010 23:51

Цитата:

Сообщение от VotVam (Сообщение 1702025)
Сорри, если повторяюсь - реально ли последний OF подружить с Авастом? Скачивал 6-ю версию - танцы с бубном достали, теперь сижу на 4-й версии. Стоит опробовать последнюю?

Попробуйте.
В чём была проблема в 6ой версии? Он у Вас в режиме совместимости работал?

VotVam 14.03.2010 00:10

Цитата:

Сообщение от Makc666 (Сообщение 1702035)
Попробуйте.
В чём была проблема в 6ой версии? Он у Вас в режиме совместимости работал?

О! Не то слово! Просто все вставало нафик, да к тому же устанавливаться он на Аваст не желал, поэтому я пробовал наоборот (пришлось базу вирусов почти 100 мег похерить в Авасте). Однако ж и после всех этих ухищрений ничего не работало. Пришлось все удалить и перейти на 4-ю версию. Еще мне жуть не понравился интерфейс 6-й версии. Я бы все-таки попросил тех, кто юзает Аваст и OF 7 или 2009 - как его там - ответьте.

Makc666 14.03.2010 04:06

http://www.agnitum.ru/support/kb/search.php
Ключевое слово "avast".
Что-то другое Вам вряд ли кто посоветует в этой теме.

А о совместимости Avast и Outpost версии 7.0 лучше спросить или почитать на официальном англоязычном форуме.

Там пишут, что Avast 5 Pro работает с текущий версией 6.7.* OFP (Outpost Firewall).

Не думаю, что в версии 7.0 что-то изменилось относительно данной работы.

Plague 27.05.2010 11:42

Промучившись сутки на позавчера вышедшей новой версии Security Suite снес ее нахрен, откатился на февральскую. Мало того что тормозит вся система неимоверно, так еще и с фтп работать невозможно (а мне это по работе необходимо постоянно): качает десяток-другой килобайт и Тотал Коммандер выдает "data connection lost".
Ставил на XPSP3 со всеми апдейтами. :evil3:

TURNSKIN 27.05.2010 12:11

а пробывали менять между пасивным и активным типом соединения в настройках фтп клиента?
мне помогает.

Makc666 27.05.2010 12:25

Цитата:

Сообщение от Plague (Сообщение 1710584)
Мало того что тормозит вся система неимоверно, так еще и с фтп работать невозможно (а мне это по работе необходимо постоянно): качает десяток-другой килобайт и Тотал Коммандер выдает "data connection lost".

Нужно в правиле для FTP клиента на вкладке "Параметры" для опции "Фильтрация содержимого" выставить "Не осуществлять фильтрацию".

Plague 27.05.2010 12:25

TURNSKIN, причем тут соединение клиента если на предыдущей версии ОСС все работает, а на этой - нет при всех тех же настройках?

Makc666, влом мне экспериментировать с их косяками. Выйдет новая версия - проверю, отпишу. а экспериментировать на рабочей тачке у меня может желание и есть, но вот времени нету: фтп мне нужен практически постоянно и сейсекунд, вариант "я щас его отключу и фсё заработает" в данном случае категорически не устраивает..

Браток 31.05.2010 14:38

Цитата:

Сообщение от Plague (Сообщение 1710584)
Промучившись сутки на позавчера вышедшей новой версии Security Suite снес ее нахрен, откатился на февральскую. Мало того что тормозит вся система неимоверно, так еще и с фтп работать невозможно (а мне это по работе необходимо постоянно): качает десяток-другой килобайт и Тотал Коммандер выдает "data connection lost".
Ставил на XPSP3 со всеми апдейтами. :evil3:

У меня новый файрвол пропускал максимум 300 КБ и потом полностью отрубал интернет. Решилось это следующим образом, походил по настройкам, сохранил их по-новой, перегрузился и выдало пару запросов на применение новых правил и все работает (ОС: W7 Ult. + OSS)

Plague 31.05.2010 14:48

Самое интересное - что беты и РЦшки ОССы тупили у меня на ноуте (виста32). Вчера поставил ту же самую версию с которой словил тупаря описанного выше, на него - все нормально.. :idontnow: По крайней мере за целое воскресенье ничего зловещего не вылезло.

Цитата:

Сообщение от Браток (Сообщение 1711161)
Решилось это следующим образом, походил по настройкам, сохранил их по-новой, перегрузился и выдало пару запросов на применение новых правил и все работает

Я сносил вообще правило для Тотала и разрешил ему (ОСС) создать его автоматически. Никакого результата. Щас вот дрова на сетевуху обновил... сижу чешу репу - еще раз попробовать чтоль...

dr_lorik 21.06.2010 16:20

Прбовал поставить OSSPro 7.0.0 (пслендняя от 1 июня) - оба раза снес и вернулся на версию 6.7.3. После инсталляции семерки в обоих случаях начались зависания системы. (ОС Win7Pro x64). Сегодня накрапали уже версию 7.0.1 - боюсь качать.......

Makc666 24.06.2010 13:01

Цитата:

Сообщение от dr_lorik (Сообщение 1713838)
Сегодня накрапали уже версию 7.0.1 - боюсь качать.......

Версия: 7.0.1 (3376.514.1234) -> Дата релиза: 18 июня 2010

Версия 7.0.1 (3376.514.1234) достаточно стабильна в своей работе.

У меня ничего не виснет на Windows 7 x64.

AHDPE 25.08.2010 20:18

у меня плеер WD HD Live подключен к роутеру. не удается настроить работу оутпоста. если в настройках Lan точно прописать адрес плеера, например 192.168.1.4, то плеер имеет доступ к компу, а если написать 192,168,1,0(255,255,255,0), то трафик блокируется. не пойму в чем проблема?
Outpost firewall 6.7.3

Sergey Lvovich 16.09.2010 12:46

При загрузке Винды OutPost(v7.0.3) похоже ломится в инет за новостями. Никто не в курсе как это вырубить? Что-то я не нашел в настройках где галочку ставить :idontnow: , чтоб он не интересовался доступом в инет (по умолчанию он у меня отключен).
Блин.... Прошу прощения. Разобрался, это не он ломился. Так совпало, что на двух компах поставил ОП и прогу одновременно. Думал на ОП, оказалось прога ломилась в инет, а ей там делать-то вообщем нечего.

Makc666 18.09.2010 12:25

Цитата:

Сообщение от AHDPE (Сообщение 1720822)
у меня плеер WD HD Live подключен к роутеру. не удается настроить работу оутпоста. если в настройках Lan точно прописать адрес плеера, например 192.168.1.4, то плеер имеет доступ к компу, а если написать 192,168,1,0(255,255,255,0), то трафик блокируется. не пойму в чем проблема?
Outpost firewall 6.7.3

Проблема может быть в маске сети, к примеру.
Чтобы ответить на ваш вопрос, нужно знать точно настройки вашей локальной сети, т.е. какой IP адрес прописан на компьютере, какая маска, что установлено в качестве шлюза.
А так же какие опции вы отмечаете "Настройка LAN", когда добавляете туда подсеть.

Цитата:

Сообщение от Sergey Lvovich (Сообщение 1722832)
При загрузке Винды OutPost(v7.0.3) похоже ломится в инет за новостями. Никто не в курсе как это вырубить? Что-то я не нашел в настройках где галочку ставить :idontnow: , чтоб он не интересовался доступом в инет (по умолчанию он у меня отключен).
Блин.... Прошу прощения. Разобрался, это не он ломился. Так совпало, что на двух компах поставил ОП и прогу одновременно. Думал на ОП, оказалось прога ломилась в инет, а ей там делать-то вообщем нечего.

Если мне память не изменяет, то новости загружаются вместе с обновлениями.
Отключаем обновления, не получаем новости.

Ещё ссть такой файл:
Код:

C:\Program Files\Agnitum\Outpost ******** Pro\machine.ini
А там секция:
Код:

[news]
; news download path from the root of acs.exe
NewsPath=news
LastNewsCRC=1794751529
; date of last news downloaded from server
;LastNewsBuild=1

Можно порыться в ней.

Чтобы изменять этот файл, нужно
  • Отключите режим внутренней защиты, щелкнув правой кнопкой мыши значок программы в системном лотке в правом нижнем углу окна Windows и выбрав пункт меню Отключить внутреннюю защиту.
  • Выйдите из Outpost, щелкнув правой кнопкой мыши значок программы в системном лотке и выбрав Выход.

Sergey Lvovich 18.09.2010 13:32

Цитата:

Сообщение от Makc666 (Сообщение 1722986)
Если мне память не изменяет, то новости загружаются вместе с обновлениями.
Отключаем обновления, не получаем новости.[/LIST]

Через пару минут после установления соединения с инет АутПост вываливает мне окошко "Новости загружены", вот я и думал на него.
А так, у меня стоит "Обновление в ручную".
За инфу спасибо.

djDan 25.09.2010 00:33

Цитата:

Сообщение от Sergey Lvovich (Сообщение 1722832)
... ломится в инет за новостями. Никто не в курсе как это вырубить? ...

Настройки -> Оповещения

Borland 26.09.2010 14:09

djDan, эта галочка вырубает оповещение о новостях, а не их скачивание...

Natali1207 26.09.2010 20:41

Вложений: 1
Здравствуйте, помогите, пожалуйста.
Устанавливаю Outpost Firewall Pro 7.0.3 на Windows XP SP2, после перезагрузки на экране появляется то приложено в файле.
P.S. Ранее пользовалась этой программой около 4 лет таких проблем не было.

Браток 27.09.2010 17:41

Цитата:

Сообщение от Natali1207 (Сообщение 1723844)
Устанавливаю Outpost Firewall Pro 7.0.3 на Windows XP SP2, после перезагрузки на экране появляется ...

Обновите драйвер fltMgr.sys http://support.microsoft.com/kb/955087

Plague 27.09.2010 17:52

Браток, на XP там патч только 64-бит.
Хотя конечно, СП3 и все последующие апдейты поставить было бы конечно не лишним..

djDan 28.09.2010 23:52

Цитата:

Сообщение от Borland (Сообщение 1723797)
эта галочка вырубает оповещение о новостях, а не их скачивание...

возможно :idontnow:
всего лишь процитировал Руководство Пользователя с официального сайта
Нажмите здесь, чтобы увидеть текст полностью

Rodos 29.09.2010 10:23

djDan, не путай
Цитата:

оповещения о событиях безопасности происходящих в вашей системе
с
Цитата:

получением новостей о продуктах компании Agnitum

djDan 30.09.2010 19:51

Цитата:

Сообщение от Rodos (Сообщение 1724059)
djDan, не путай

вроде не путаю, в примечании как раз про новости написано

Гражданин 03.10.2010 23:36

Два компа с Windows XP SP2 в сети соединены сетевым мостом...Первый комп подключен к dsl модему, соответственно интернет есть на обоих ПК. Установил Agnitum Outpost Firewall Pro 7.0, на втором ПК пропал интернет...сеть есть а интернета нет...Выключаю Agnitum Outpost Firewall Pro 7.0 интернет вновь работает...

Makc666 08.11.2010 12:29

2 ноября 2010 — Обнаружена критическая уязвимость в Outpost 7.0, 7.0.1 и 7.0.2
www.agnitum.ru/news/2010-11-02-vulnerability-in-70-702.php

Цитата:

Сообщение от Гражданин (Сообщение 1724549)
Два компа с Windows XP SP2 в сети соединены сетевым мостом...Первый комп подключен к dsl модему, соответственно интернет есть на обоих ПК. Установил Agnitum Outpost Firewall Pro 7.0, на втором ПК пропал интернет...сеть есть а интернета нет...Выключаю Agnitum Outpost Firewall Pro 7.0 интернет вновь работает...

Я не могу соединиться с сетью Интернет, используя ICS. Появляется сообщение "Блокировать транзитные пакеты".
www.agnitum.ru/support/kb/article.php?id=1000108&lang=ru

На моем шлюзе Internet Connection Sharing блокируются FTP-соединения
www.agnitum.ru/support/kb/article.php?id=1000174&lang=ru

aortak 21.12.2010 08:11

Впервые установил outpost firewall 7.0.4. А что, модуль веб-контроль не входит в него? Можно загрузить его отдельно?

Val14 21.12.2010 10:25

Цитата:

Сообщение от aortak (Сообщение 1732554)
что, модуль веб-контроль не входит в него? Можно загрузить его отдельно?

Входит. Отдельно загружать нет необходимости.

Скорее наоборот, если после скачивания больших файлов не совпадает контрольная сумма (битый файл) , то веб-контроль приходится отключать

Makc666 27.12.2010 12:45

Цитата:

Сообщение от Val14 (Сообщение 1732562)
Скорее наоборот, если после скачивания больших файлов не совпадает контрольная сумма (битый файл) , то веб-контроль приходится отключать

Это по какому протоколу и в какой версии :)

Val14 27.12.2010 13:38

Цитата:

Сообщение от Makc666 (Сообщение 1733215)
Это по какому протоколу и в какой версии

HTTP(через браузер) и 7.03-7.04

Уже с рапиды или депозита не могу скачать архивы более 20-30 мегов. Проверяешь архив и, как в русской рулетке, то ли нормальный, то ли битый.

Но я знаю, что так не у всех, иначе вой стоял бы в сети.

Кстати, через даунлоадеры, торренты скачивание без проблем... тем и живу :))

PS. пример такой же проблемы - http://firewallforum.ru/showthread.php?t=5325

Makc666 29.12.2010 11:46

Цитата:

Сообщение от Val14 (Сообщение 173317)
пример такой же проблемы

Вы пробовали устанавливать уровень регистрации событий 2 или 1.
Это Настройки журнала - кнопка "Уровень регистрации".

Я могу Вам привести ещё лучший пример плохой работы фильтрации содержимого.

Берется Radmin v3 и начинаете через встроенный инструмент файлов передавать себе какой-нибудь exe файл. К примеру, 64x битный файл программы StrongDC.exe

Передача файла будет постоянно прерываться - это при том, что передача шифруется.

Решение данной проблемы, как и подобных проблем - это нужно перейти в Настройки Outpost - Правила для приложений - Найти ваше приложение проблемное и на последней вкладке "Параметы" для опции "Фильтрация содержимого" выбрать "Не осуществлять фильтрацию".

Чудо произойдёт.

Кстати, таким же способом лечится передача файлов по протоколу FTP в PASV режиме, когда какие-то файлы вдруг перестают передаваться.

Val14 29.12.2010 13:18

Цитата:

Сообщение от Makc666 (Сообщение 1733486)
Вы пробовали устанавливать уровень регистрации событий 2 или 1

Кажется нет, т.к. вырубил веб-контроль и решил, что этого достаточно. Смотрю на свои настройки(7,04 -1245) - нет там цыфирок, но есть ползунки. Они стоят на 2
Цитата:

Сообщение от Makc666 (Сообщение 1733486)
выбрать "Не осуществлять фильтрацию".

А Вы правы -оказывается, я для даунлодера, FlashFXP - давно отменил фильтрацию(видимо эта мысль меня посещала с полгода назад :)), а для Радмина, IE - нет. нужно попробовать.

Спасибо !

добавлено через 23 минуты
PS. Ссылка на тему "Поврежденные архивы", где рассматриваются различные варианты устранения этой проблемы - http://firewallforum.ru/showthread.php?t=5399

Borkop 04.01.2011 12:54

Outpost Security Suite Pro версия 7.0.4 (3412.520.1245) виснет
 
Вложений: 2
Outpost Security Suite Pro версия 7.0.4 (3412.520.1245) 30-дневная (trial)
виснет при проверке системы. Причем при быстрой проверке, выборочной, любой.
Примерно через 15 мин. Как с этим бороться?
Скрины прилагаю.

Makc666 05.01.2011 05:24

Цитата:

Сообщение от Borkop (Сообщение 1733979)
виснет при проверке системы. Причем при быстрой проверке, выборочной, любой.
Примерно через 15 мин. Как с этим бороться?
Скрины прилагаю.

На скриншотах не видно, что система виснет...

Что для Вас означает "виснет"? Компьютер перестаёт подавать признаки жизни?

P.S. В Настройка - Антивирус+Антишпион - Профили и расписание можно увидеть в чём разница между профилями "Полная проверка системы и "Быстрая проверка системы".

P.S.S. http://www.agnitum.ru/support/kb/art...000132&lang=ru

Val14 05.01.2011 10:02

Цитата:

Сообщение от Borkop (Сообщение 1733979)
виснет при проверке системы.... Примерно через 15 мин

наверное, доходит до файла-архива. Пытается его раскрыть, чтобы увидеть содержимое, а схема распаковки не верна и Аутпост зависает сам или подвешивает Винду.

Запускайте Аутпост выборочно, чтобы понять, что его приводит в ступор.

На основании скринов, 1-ое, что бросается в глаза - исключить из проверки "C:\Program Files\Java\jre6\lib\" или файлы с расширением "jar", т.к. если скрин зависания - 2011-01-04_114735.png , то похоже, что архив "rt.jar" ему не нравится

Borkop 05.01.2011 13:37

1. Спасибо всем за ответы!
Система "виснет" для меня означает, что не реагирует на нажатие кнопок пауза, отмена, закрыть (в Outpost), а также Ctrl+Alt+Del. Приходится выключать питание.
2. Почему программа выдает "Не удалось открыть", "Не удалось извлечь", "Не удалось проверить" объект, а затем, "проверив" таким образом 12751 файл, входит в ступор на файле с расширеним .png?
3. Служба поддержки работает примущественно для лицензированных пользователей, похоже времени для поддержки Trial-пользователей у нее просто не хватает.
4. Не согласен с рекомендацией Val14 исключить из проверки "C:\Program Files\Java\jre6\lib\" или файлы с расширением "jar". Антивирус должен сканировать все файлы системы без зависания последней.

Цитата:

Сообщение от Makc666 (Сообщение 1734055)
На скриншотах не видно, что система виснет...

Что для Вас означает "виснет"? Компьютер перестаёт подавать признаки жизни?

P.S. В Настройка - Антивирус+Антишпион - Профили и расписание можно увидеть в чём разница между профилями "Полная проверка системы и "Быстрая проверка системы".

P.S.S. http://www.agnitum.ru/support/kb/art...000132&lang=ru


Val14 05.01.2011 14:10

Цитата:

Сообщение от Borkop (Сообщение 1734084)
2. Почему программа выдает "Не удалось открыть", "Не удалось извлечь", "Не удалось проверить" объект

потому, что Вы не понимаете как работает захват ресурсов в Винде :) Чтобы проверить файл его нужно открыть, а если файл - это часть УЖЕ
исполняемой программы, то он уже открыт и его повторное открытие заблокировано для Аутпоста(конечно, я упрощаю, т.к. всё немного сложнее)
Цитата:

Сообщение от Borkop (Сообщение 1734084)
входит в ступор на файле с расширеним .png?

уже писали про файлы-архивы. В действительности речь шла не только об архивах. Опять же, упрощая - каждый файл интерпретируется, как контейнер имеющий определенную структуру. Интерпретация связанна с его расширением или заголовком файла.
Значит сбойный PNG-файл имеет неверную структуру, а Аутпост не умеет правильно с этим работать, зависает на анализе файла, загружает на 100% процессор (проц AMD ?) и перегрев приводит к зависанию системы (конечно, это не диагноз, а предположение :))

Цитата:

Сообщение от Borkop (Сообщение 1734084)
Не согласен с рекомендацией Val14...Антивирус должен сканировать все файлы системы без зависания последней.

я не навязываюсь :)))) Кто и кому должен, когда программа не работает - не мне решать. Только эти слова я уже читал раз 100, а толку от них ?? Баги в прогах были и будут...

Borkop 05.01.2011 14:42

Вложений: 1
Файл расположен в C:\Program Files\Magic Video Converter\DVD\template1\pre_mask_red.png. Имеет размер 360 байт. Похоже это рисунок. Однако просмотреть или скопировать мне его не удалось. Происходит сброс просмотра, т.е. откат назад. Может попробовать деинсталлировать Magic Video Converter?

Цитата:

Сообщение от Val14 (Сообщение 1734089)
Значит сбойный PNG-файл имеет неверную структуру, а Аутпост не умеет правильно с этим работать, зависает на анализе файла.


Val14 05.01.2011 15:10

Borkop, поставил я это Magic... но только не полный, а отсюда

Вижу pre_mask_red.png - http://i13.fastpic.ru/big/2011/0105/...9d6810647.jpeg
обычный PNG, такой же как и его сосед - pre_mask_blue.png , только другого цвета.

Для меня, вывод всё тот же
Цитата:

Сообщение от Val14 (Сообщение 1734089)
Аутпост не умеет правильно с этим работать, зависает на анализе файла

Мои предпочтения - Aiseesoft Total Video Converter и AVS Video Converter

Borkop 05.01.2011 16:10

1. У меня был Magic Video Converter 8.0.10.28+RUS 13,1 МБ.
Удалил его. Outpost папку Program File взял без остановки!
2. Обнаружил вирус
Имя: TrojanCL.Yabector.Gen
Тип: Mutant
Описание:
Файлы:
c:\program files\Unlocker\eBay_shortcuts_1016.exe\
Файл помещен в карантин.
Кто говорит, что это реклама, а кто что надо удалять. Как поступить?
3. Поставил MagicVideoConverter_12.0.10.2010 22,4 МБ.
Файл pre_mask_red.png открывается нормально. Жаль, конвертер нерусифицированный. Спасибо, Val14!
4. Что же произошло с файлом, размер не изменился, может изменилась контрольная сумма и почему?

Plague 05.01.2011 16:18

Цитата:

Сообщение от Borkop (Сообщение 1734103)
Кто говорит, что это реклама, а кто что надо удалять. Как поступить?

удалить и просканировать всю систему.
Цитата:

Сообщение от Borkop (Сообщение 1734103)
Что же произошло с файлом, размер не изменился, может изменилась контрольная сумма и почему?

ну уж нам то откуда знать кто живет на вашем компьютере и что делает...? по крайней мере уж Аутпост здесь не при чем.

Val14 05.01.2011 16:37

Цитата:

Сообщение от Borkop (Сообщение 1734103)
Файл помещен в карантин.
Кто говорит, что это реклама, а кто что надо удалять. Как поступить?

возвращаете файл из карантина(только аккуратно, не запуская его), отключаете Аутпост, загружаете файл на http://www.virustotal.com/ и анализируете статистику. Если будут проблемы, то ссылку сюда или в тему по лечению от вирусов. Вместе посмотрим.
Понятно, что Аутпост включить, а файл опять в карантин.

Цитата:

Сообщение от Borkop (Сообщение 1734103)
4. Что же произошло с файлом, размер не изменился

тут можно только гадать, т.к. бывают случаи, когда вирус успевает что-то сделать до его блокировки.
Возможен вариант, что была попытка внедрения(заражения) в PNG-файл. Файл был частично модифицирован, но, потом, вирус был заблокирован Аутпостом. Тогда структура файла - полная мешанина, и это предмет отдельного разговора, т.к. заголовок от PNG, а тело файла - куски вируса :)))

Borkop 05.01.2011 17:46

Вложений: 1
Outpost нашел 3 вируса:
1 заблокировал в корзине.
2 поместил в карантин.
1. Если файл возвратить из карантина, он опять будет в той же папке, откуда был удален?
2. Как восстановить заблокированный файл? Такой опции в Outposte нет!
3. Загружать на http://www.virustotal.com/ можно только 1 файл или сразу сделать архив на все файлы?
4. Что значит анализируете статистику? Оттуда будет ответ?
5. То, что Outpost не смог открыть файл, мне кажется недостаток программы. Он мог бы дать сообщение "Не удалось открыть объект" и продолжать проверку, а не входить в ступор.

Цитата:

Сообщение от Val14 (Сообщение 1734108)
возвращаете файл из карантина(только аккуратно, не запуская его), отключаете Аутпост, загружаете файл на http://www.virustotal.com/ и анализируете статистику. Если будут проблемы, то ссылку сюда или в тему по лечению от вирусов. Вместе посмотрим.
Понятно, что Аутпост включить, а файл опять в карантин.


Val14 05.01.2011 17:58

Borkop, на большую часть вопросов я не могу ответить, т.к. НЕ работаю с Outpost Security Suite. Мне он не интересен, как антивирус.
Поэтому где карантин и как оттуда взять файл - я не скажу. Это сами...

Дискуссия о ложном срабатывании на eBay_shortcuts_1016 ведется давно. Почитайте - http://forum.oszone.net/post-810196.html и всё станет ясно.

На Вирустотал - попробуйте хотя бы один файл загрузить и многие вопросы отпадут сами.

PS. Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго...

Makc666 07.01.2011 23:45

Цитата:

Сообщение от Borkop (Сообщение 1734084)
Система "виснет" для меня означает, что не реагирует на нажатие кнопок пауза, отмена, закрыть (в Outpost), а также Ctrl+Alt+Del.

А кнопка NumLock тоже не работает?
Другими словами, если у Вас на клавиатуре есть лампочка NumLock, то при нажатии кнопки NumLock лампочка гастнет/зажигается или нет?

Как долго на момент зависания системы Вы пробовали ждать?

Попробуйте перевернуть клавиатуру и нажать на неё, чтобы одновременно нажалось как можно больше кнопок и потом подождите 2-3 минуты на предмет того, оживёт компьютер или нет.

Цитата:

Сообщение от Borkop (Сообщение 1734084)
2. Почему программа выдает "Не удалось открыть", "Не удалось извлечь", "Не удалось проверить" объект, а затем, "проверив" таким образом 12751 файл, входит в ступор на файле с расширеним .png?

А у Вас в системе точно больше никаких антивирусов или т.п. софта не установлено?

Если Вы для этого файла запускаете ручную проверку, то система виснет?
Главное окно программы - Антивирус+Антишпион - Запустить проверку системы... - Выборочная проверка - Настройка... - Эвристическия анализ (здесь нужно разные варианты попробовать) - Объекты (вкладки) - Добавить... - ОК - Далее...

Эвристическия анализ - попробуйте его отключить, выбрать Обычный и Углублённый.

добавлено через 2 минуты
Цитата:

Сообщение от Val14 (Сообщение 1734112)
PS. Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго...

Кстати, Outpost версия 7.5 (3572.565.1576) Beta 1 стабильна, как неудивительно. :)

Borkop 08.01.2011 16:27

1.Вопрос с зависанием решен еще в моем посте 2320 переустановкой программы, содержащей файл, на котором Outpost входил в ступор:
Цитата:

1. У меня был Magic Video Converter 8.0.10.28+RUS 13,1 МБ.
Удалил его.
Цитата:

Сообщение от Makc666 (Сообщение 1734355)
А кнопка NumLock тоже не работает?
Другими словами, если у Вас на клавиатуре есть лампочка NumLock, то при нажатии кнопки NumLock лампочка гастнет/зажигается или нет?

2.Как можно пользоваться программой, которой нет на официальном сайте?
Цитата:

Сообщение от Makc666 (Сообщение 1734355)
Кстати, Outpost версия 7.5 (3572.565.1576) Beta 1 стабильна, как неудивительно.


Val14 08.01.2011 16:33

Цитата:

Сообщение от Borkop (Сообщение 1734403)
Кстати, Outpost версия 7.5 (3572.565.1576) Beta 1 стабильна, как неудивительно

еще немного подожду реакции бета-тесторов и сам перейду :)

Цитата:

Сообщение от Makc666 (Сообщение 1734355)
Как долго на момент зависания системы Вы пробовали ждать?

там ждать можно до посинения :) Т.к. файлик размеров в 360 байт имеет неверную структуру и Аутпост просто зацикливается на его распаковке, а потом подвисает ОСь (наверное, перегрев процессора и HALT)

Makc666 09.01.2011 06:45

Цитата:

Сообщение от Borkop (Сообщение 1734403)
2.Как можно пользоваться программой, которой нет на официальном сайте?

Или стать бета-тестером, или поискать в интернете.

Когда я писал это своё сообщения, мне показалось, что в соседней теме были выложены ссылки на Beta версию 7.5. Но я в этом ошибся.

Цитата:

Сообщение от Val14 (Сообщение 1734405)
там ждать можно до посинения Т.к. файлик размеров в 360 байт имеет неверную структуру и Аутпост просто зацикливается на его распаковке, а потом подвисает ОСь (наверное, перегрев процессора и HALT)

Вот бы мне этот файлик получить, чтобы потестить, но видно он уже канул в прошлое.

Val14 09.01.2011 10:14

Цитата:

Сообщение от Makc666 (Сообщение 1734503)
Вот бы мне этот файлик получить, чтобы потестить, но видно он уже канул в прошлое

почти уверен, что в проге
Цитата:

Сообщение от Borkop (Сообщение 1734403)
Magic Video Converter 8.0.10.28+RUS

изначально был битый файл. приставка RUS достигается с помощью отдельного руссификатора от Агафонова, поэтому нужно просто найти сетап Magic Video Converter 8.0.10.28, установить и проверить :)

Если не сможешь найти, то скажи мне и я поищу :)

Makc666 09.01.2011 23:40

Цитата:

Сообщение от Val14 (Сообщение 1734510)
Если не сможешь найти, то скажи мне и я поищу

Да мне бы сам файл :) Скажу честно, что искать установщики, а тем более и ставить, не очень хочется.

К тому же, абсолютно нет никакой гарантии, что у меня даже битый файл будет зависать.
Да и нет гарантии, что файл не побился тогда у Borkop на компьютере. :)

Val14 09.01.2011 23:59

Makc666, может и правда побился у Borkop. Раз нет особого желания, то забъём на это дело...

Borkop 10.01.2011 13:04

Как я уже писал в посте 2318 о файле
Цитата:

Однако просмотреть или скопировать мне его не удалось. Происходит сброс просмотра, т.е. откат назад.
поэтому предполагаю, что он попал в потерянные кластеры винчестера и даже проводник Windows его не видел. А тем более OSSP7.0.4.

Val14 10.01.2011 13:18

Borkop, глубоко копаете :) эт вряд ли, т.к. ошибки файловой структуры привели бы к другим последствиям.

Просто Аутпост блокировал обращения к файлу, т.к. пытался его проверить при каждом обращении. Достаточно было остановить Аутпост и, возможно, что Проводник смог бы его скопировать/открыть и т.д.

Plague 10.01.2011 13:44

Val14, ну почему же...? Неужто ты не допускаешь наличие одного-единственного битого кластера и именно на этом злополучном файле..? Вполне вероятно..

Val14 10.01.2011 14:34

Цитата:

Сообщение от Plague (Сообщение 1734680)
Неужто ты не допускаешь наличие одного-единственного битого кластера и именно на этом злополучном файле..? Вполне вероятно

конечно допускаю, потому и написал аккуратно :)
Цитата:

Сообщение от Val14 (Сообщение 1734675)
эт вряд ли, т.к. ошибки файловой структуры привели бы к другим последствиям.

обычно, сбои в NTFS, находят отражение в Журнале событий Винды, в странной реакции Проводника - долгое открытие папок, BSOD'ах типа x24 и т.д., т.к. Borkop об этом не писал, то я написАл, что "вряд ли", хотя, конечно, не исключаю.

avengerror 11.02.2011 12:26

Цитата:

Сообщение от Val14 (Сообщение 1734405)
Т.к. файлик размеров в 360 байт имеет неверную структуру

Откуда такая информация?

Цитата:

Сообщение от Borkop (Сообщение 1734669)
поэтому предполагаю, что он попал в потерянные кластеры винчестера и даже проводник Windows его не видел. А тем более OSSP7.0.4.

А вы не пробовали загрузиться с LiveCD (например, с Ubuntu) и попробовать скопировать файл (А можете потом и удалить, если понадобится)? Если не удастся - действительно проблема с файловой системой. Проверяйте диск на наличие ошибок

добавлено через 15 минут
Borkop
какая у вас операционная система?

Цитата:

Сообщение от Val14 (Сообщение 1734112)
Не хочу углубляться в дискуссию, но для меня вывод давно сделан. Аутпост - Firewall, но не Антивирус. Требовать от него качественной работы можно, но ждать, когда доведут до ума программу, можно долго...

Поддерживаю. Файерволлом они давно занимаются. А антивирусом - не особо. Да и политика их антивируса такая: не лечить файлы, а удалять все инфицированные. Уж как он себя тогда будет вести в случае TDSS - страшно даже подумать... Хотя, в этом случае многие антивирусы показывают свою непригодность...

Цитата:

Сообщение от Val14 (Сообщение 1734112)
Дискуссия о ложном срабатывании на eBay_shortcuts_1016 ведется давно.

Это ещё что. Попробуйте в Windows 7 создать ярлык на Брэндмауэр Windows, что в Панели управления. И просканьте этот ярлык аутпостом :) Ребята явно перестарались с попытками детекта stuxnet like вирусов и эксплоитов на MS10-46

terrorizer 04.03.2011 00:20

Расскажите пожалуйста чем отличается Outpost Security Suite Free от Pro версии?

Borland 04.03.2011 00:32

Цитата:

Сообщение от terrorizer (Сообщение 1740312)
чем отличается Outpost Security Suite Free от Pro версии?

http://free.agnitum.com/download.php
- Языки интерфейса (русского нет и в ближнее время не предвидится, только англ. и вроде бы немецкий)
- Отсутствует модуль защиты от Identity theft ("Защита персональных данных").
- Реже обновления (я так понял - 1 раз в сутки, не чаще) ошибся, просто меньше приоритет при обновлении (т.е. обновление займёт существенно больше времени) http://agnitumblog.blogspot.com/2011...71-double.html
- Отсутствует техподдержка

Всё остальное в принципе то же самое...

terrorizer 04.03.2011 10:56

Спасибо и ещё вопрос специалистам - поставил аупост фри - не проигрывается музыка вконтакте, на ютубе видео идет, но без аудио. Где копать?

Makc666 04.03.2011 22:23

Цитата:

Сообщение от terrorizer (Сообщение 1740329)
Спасибо и ещё вопрос специалистам - поставил аупост фри - не проигрывается музыка вконтакте, на ютубе видео идет, но без аудио. Где копать?

Удалите Free, и посмотриет, будет проигрываться или нет.
Если будет, поставьте обратно и смотрите в журнале Outpost, что он блокирует с этих сайтов.
Можно сделать и в обратном порядке.

kolchanov 21.06.2011 18:37

Borland,

Если не ошибаюсь у Free версии отсутствует поддержка IP блок-листов.


Часовой пояс GMT +4, время: 18:54.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.