imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 05.08.2002, 15:19     # 1
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite

N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены
alvic вне форума  
Старый 08.01.2003, 08:17     # 21
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
Хм... а все ли ты там настроил?
Slakwik вне форума  
Старый 08.01.2003, 08:40     # 22
stuart
Junior Member
 
Аватар для stuart
 
Регистрация: 20.12.2002
Сообщения: 68

stuart Путь к славе только начался
Unhappy OUTPOST - настройки

Все настроено так, как и полагается, по крайней мере, в брандмуэре, базирующемся на правилах...
stuart вне форума  
Старый 08.01.2003, 09:06     # 23
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
... странно. У меня не видит ничего. Меня самого не видно.
А под какой операционкой сидите, сэр?
Slakwik вне форума  
Старый 08.01.2003, 09:12     # 24
stuart
Junior Member
 
Аватар для stuart
 
Регистрация: 20.12.2002
Сообщения: 68

stuart Путь к славе только начался
Win 98 SE, Celeron 500, RAM 128 MB.

Может быть, именно над этими портами следует как-нибудь дополнительно поработать?

Самое удивительное - надежный (по мнению многих специалистов) тест на Shields Up говорит, что все в порядке, и только PC Flank вносит сомнения...
stuart вне форума  
Старый 08.01.2003, 09:36     # 25
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
ребята сами друг друга ломать пыталилсь.. только pro версия не выдержала, free устояла. Поверь, Outpost устойчивый гад))))))))))
А проверка самого себя такая... А там, где что-то нашли, не предлагают, дайте нам ### USD и мы вам поможем? :-)
Slakwik вне форума  
Старый 08.01.2003, 10:12     # 26
KpNemo
Administrator
 
Аватар для KpNemo
 
Регистрация: 12.11.2001
Адрес: Израиль
Пол: Male
Сообщения: 2 033

KpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех Гуру
Вообщем для 139 и тем более 135 порта надо прописывать правила . Отдельно и обезательно . ПРосто kerio работает наоборот , он всё закрывает и открывешь по надобности , а аутпост закрывает по умолчанию далеко не всё , и закрывать надо ручками что и советую делать !
KpNemo вне форума  
Старый 08.01.2003, 10:17     # 27
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
что и требовалось доказать)))
Slakwik вне форума  
Старый 08.01.2003, 10:21     # 28
stuart
Junior Member
 
Аватар для stuart
 
Регистрация: 20.12.2002
Сообщения: 68

stuart Путь к славе только начался
Спасибо за оперативную реакцию; возникает следующий вопрос - каким образом можно в Outpost прописать правила для портов? Все, что я обнаружил, это возможность создания правил для приложений...
stuart вне форума  
Старый 08.01.2003, 10:30     # 29
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
Посмотри Общие Правила в настройках)
Там можно описать правила на порт.
Slakwik вне форума  
Старый 08.01.2003, 10:36     # 30
Mister
Guest
 
Сообщения: n/a

правый клик по иконке > options > system >Global Application and System rules > Setting > Add .... new Rule
Where the specified protocol is UDP
and Where the local port is 135-139
Deny it
 
Старый 08.01.2003, 10:49     # 31
stuart
Junior Member
 
Аватар для stuart
 
Регистрация: 20.12.2002
Сообщения: 68

stuart Путь к славе только начался
Удивительно - и после создания описанного выше правила и его активации PC Flank пишет : "Warning!
The test found visible port(s) on your system: 135, 139" и "Warning! The test found visible ports on your system: 12345.
The following Trojans use these ports: NetBus". А могут ли быть глюки у самого PC Flank :-)?
stuart вне форума  
Старый 08.01.2003, 10:53     # 32
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
;-) Хз... моить паранойя? ;-Dа мона тебя посканить? ) Может ерунда все это? )
Slakwik вне форума  
Старый 08.01.2003, 11:01     # 33
stuart
Junior Member
 
Аватар для stuart
 
Регистрация: 20.12.2002
Сообщения: 68

stuart Путь к славе только начался
Действительно, что-то странное... Только что проверил 135, 139, 1243, 12345 порты на auditmypc.com - все в порядке. Говорит, что "We scanned the ports you requested, looking for any services that might be running on them, and did not find anything. If we had found open ports, we would have reported them to you and tried to produce information about the open port(s)."

Slakwik - поскань, пожалуйста! Что для этого надо - мой IP?
stuart вне форума  
Старый 08.01.2003, 13:15     # 34
Slakwik
Banned
 
Аватар для Slakwik
 
Регистрация: 02.01.2003
Сообщения: 157

Slakwik Нимб уже пробиваетсяSlakwik Нимб уже пробивается
Ой... если, о чем я чичас и думаю так это о своей диване...

Знаешь, если все говорят одно, а один говорит обратное, то это еще раз оправдывает высказывание, в семье не без урода...

Написав свой ip здесь ты рискуешь тем, что тебя начнут сканить, нюкать, мочить, снимать и так далее...

Пожалуй стоить довериться разработчикам Outpost, все ж таки, почти русские)
Slakwik вне форума  
Старый 13.01.2003, 02:36     # 35
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ya prikleil w etom forume topik o stenah. Posmotri ego.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 18.05.2003, 15:31     # 36
Paul Ziebert
Newbie
 
Аватар для Paul Ziebert
 
Регистрация: 30.12.2002
Адрес: Riga
Сообщения: 20

Paul Ziebert Путь к славе только начался
прожорливость Outpost Pro

недавно установил outpost pro и заметил, что он потребляет 30-45 % cpu time + 30-45 Мб оперативки! причем потребление оперативки постепенно растет - с 3-4 Мб и до 40. до этого было free версия - проблем небыло. (2-4 Мб и 1-2 % ). что бы это могло означать?

amd duron 850 MHz
256 Mb SDRAM
VIA 133
Windows XP SP1
Paul Ziebert вне форума  
Старый 18.05.2003, 17:25     # 37
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
Странно, у меня с ним проблем нет, тормазов неощущаю абсолютно, правдо проц 1400
sockets вне форума  
Старый 18.05.2003, 17:44     # 38
Paul Ziebert
Newbie
 
Аватар для Paul Ziebert
 
Регистрация: 30.12.2002
Адрес: Riga
Сообщения: 20

Paul Ziebert Путь к славе только начался
я тоже пока не ощущаю, но IMHO 40 Мб для firewall это круто, тем более, что, повторюсь - free версия исползовала max 5 Мб.

поэспериментировал - после restarta компьютера 3-5 Mb, а потом потихоньку растет

Последний раз редактировалось Paul Ziebert; 18.05.2003 в 17:54.
Paul Ziebert вне форума  
Старый 18.05.2003, 17:51     # 39
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
Paul Ziebert
наверное чем больше исходясчих и входясчих протаколов ловит, тем большая нагрузка на память
sockets вне форума  
Старый 18.05.2003, 18:00     # 40
Paul Ziebert
Newbie
 
Аватар для Paul Ziebert
 
Регистрация: 30.12.2002
Адрес: Riga
Сообщения: 20

Paul Ziebert Путь к славе только начался
прикладываю screen shot, по-моему в этом случае нагрузка минимальная.
Изображения
Тип файла: jpg outpost2.jpg (140.8 Кбайт, 44 просмотров - Кто скачивал? )
Paul Ziebert вне форума  

Теги (метки)
agnitum, outpost, outpost security suite


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 13:06.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.