imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 05.08.2002, 15:19     # 1
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite

N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены
alvic вне форума  
Старый 28.03.2008, 15:40     # 2121
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от CrazyRabbit Посмотреть сообщение
Третий NOD не порадовал фильтрацией всего трафика через себя. В любом случае, гранд мерси!
Это отключается двумя кликами.
Описано тут:
http://www.imho.ws/showpost.php?p=15...postcount=1201
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"

Последний раз редактировалось Makc666; 15.05.2008 в 02:41.
Makc666 вне форума  
Старый 29.03.2008, 21:39     # 2122
Roxy
  ...music
 
Аватар для Roxy
 
Регистрация: 06.11.2005
Сообщения: 176

Roxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форуме
Проверьте, пожалуйста, мои системные правила plz,plz....,а то я очень сомневаюсь в правильности.Использую "Агнитум Оутпост в 4.0" т.к АОПРО2008 лично мне не понравился дизайном.
__________________
Если наркотик, то... шоколад или мармелад,
Если шоколад, то... молочный или белый

Последний раз редактировалось Roxy; 06.04.2008 в 19:06.
Roxy вне форума  
Старый 29.03.2008, 23:24     # 2123
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 029

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Сообщение от Roxy Посмотреть сообщение
АОПРО2008 лично мне не понравился дизайном
на самом деле, конечно это дело 15е. а вот то, что я пока еще не видел никого, кто после перехода на него с 4ки не ругался бы громко матом, - вот это уже серьезный повод.
а в дизайне, да, помнится, когда я поставил Оутпост еще версии 2 - всё было понятно с первого взгляда, что откуда растет. тут же этого оказалось мало когда я его на виртуалку поставил, чтоб поглядеть чего это такое... посему решил пока не переходить на него..
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 29.03.2008, 23:42     # 2124
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от Roxy Посмотреть сообщение
Проверьте, пожалуйста, мои системные правила plz,plz...
Я же Вам днём ещё на ваш приват в привате ответил.
Достаточно понятно и четко.

Проверять конфигурацию смысла не имеет.
Правило настройки Outpost очень простое и, кстати, оно описано в документации к программе.

(на примере Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485)
  1. Вы создаёте новую конфигурацию - Настройки - Общие - Конфигурация - Новая... (кнопка) -> Повышенный
  2. В политике "Режим обучение" запускаете ваши самые популярные программы, к примеру ICQ, браузер, почтовую программу, mIRC и т.п.
  3. Outpost автоматически создаёт для ник правила по умолчанию.
  4. Выставляете политику "Режим блокировки"
Когда Вам нужно, чтобы какая-то новая программа, которой Вы доверяете, вышла в интернет, Вы переводите Outpost в политику "Режим обучение" и далее пункты 2 и 3.

Можно ещё установить на Outpost пароль, чтобы, к примеру, дети/знакомые/друзья не смогли изменить политику - я рекомендую.
Пароль не обязательно делать трудным!
И самое главное не забыть его!!!
Настройки - Общие - Конфигурация - Включить защиту паролем (галка)

P.S. И не нужно спрашивать одно и тоже по несколько раз. То, что я написал, и есть "как правильно".

добавлено через 4 минуты
Цитата:
Сообщение от Plague Посмотреть сообщение
я пока еще не видел никого, кто после перехода на него с 4ки не ругался бы громко матом, - вот это уже серьезный повод
Я сейчас перешел на
Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485

Из все версий в линейке это самая стабильная
Мини проблемы есть, но они мини.
Цитата:
Сообщение от Plague Посмотреть сообщение
а в дизайне, да, помнится, когда я поставил Оутпост еще версии 2 - всё было понятно с первого взгляда, что откуда растет. тут же этого оказалось мало когда я его на виртуалку поставил, чтоб поглядет чего это такое... посему решил пока не переходить на него..
Да.
Интерфейс теперь другой.
Но это такая мода.
У NOD32 3.* тоже такой же интрейфейс теперь.

Между прочим, у NOD32 версии 2.* интерфейс был очень близок к Outpost 2008, а в версии 3.* просто стал ещё "ближе".

Да, у тех, кто переходит с 2007 ветки Outpost на 2008 могут возникнуть проблемы, но...
Было бы желание разобраться, всё стало бы понятнее.

В функциональности 2008 ветка НАМНОГО лучше 2007.
И я в данный момент 2008 очень доволен!
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 30.03.2008, 18:00     # 2125
Roxy
  ...music
 
Аватар для Roxy
 
Регистрация: 06.11.2005
Сообщения: 176

Roxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форуме
Цитата:
Сообщение от Makc666 Посмотреть сообщение
Я же Вам днём ещё на ваш приват в привате ответил.
Достаточно понятно и четко.
Проверять конфигурацию смысла не имеет.
Правило настройки Outpost очень простое и, кстати, оно описано в документации к программе.
(на примере Outpost Security Suite Pro 2008 версия 6.0.2284.253.0485)
Вы описываете настройки для приложений на примере ПРО2008.
Правила для приложений я создаю в режиме обучения и конфигурацию защищаю паролем. Но меня интересуют системные правила для версии 4.0.

Цитата:
Сообщение от Makc666 Посмотреть сообщение
P.S. И не нужно спрашивать одно и тоже по несколько раз. То, что я написал, и есть "как правильно".
Извините,но я не одно и тоже спрашиваю,я думаю есть разница между правилами приложений и системными. Или я не права?
__________________
Если наркотик, то... шоколад или мармелад,
Если шоколад, то... молочный или белый

Последний раз редактировалось Roxy; 30.03.2008 в 18:33.
Roxy вне форума  
Старый 31.03.2008, 13:07     # 2126
flash666
Junior Member
 
Регистрация: 27.10.2004
Сообщения: 170

flash666 Луч света в тёмном царствеflash666 Луч света в тёмном царствеflash666 Луч света в тёмном царствеflash666 Луч света в тёмном царствеflash666 Луч света в тёмном царствеflash666 Луч света в тёмном царстве
Где в Outpost Firewall Pro 2008 Build 6.0.2284.253.0485 отключить автоматическую загрузку новостей и автоматическое обновление? (чтобы ключик не палился
flash666 вне форума  
Старый 01.04.2008, 14:31     # 2127
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от Roxy Посмотреть сообщение
Но меня интересуют системные правила для версии 4.0.
Системные правила тоже создаются автоматически (если не жать куда не нужно) при создании новой конфигурации...

Цитата:
Сообщение от Roxy Посмотреть сообщение
я думаю есть разница между правилами приложений и системными
Если Вы хоть ОДИН раз документацию прочитаете, а она не такая большая и сложная/заумная, то думать не придется - будите понимать в чём разница.

А в первом сообщении даже есть такой заголовок как "Какой в Outpost порядок обработки правил:"

добавлено через 13 минут
Цитата:
Сообщение от flash666 Посмотреть сообщение
Где в Outpost Firewall Pro 2008 Build 6.0.2284.253.0485 отключить автоматическую загрузку новостей и автоматическое обновление? (чтобы ключик не палился
Насчёт новостей не знаю, но думаю, что они обновляются вместе с обновлениями.
А обновления отключаются в:
Настройки -> Общие -> Обновление -> Как часто: -> Вручную
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 01.04.2008, 14:37     # 2128
Roxy
  ...music
 
Аватар для Roxy
 
Регистрация: 06.11.2005
Сообщения: 176

Roxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форуме
Цитата:
Сообщение от Makc666 Посмотреть сообщение
Системные правила тоже создаются автоматически (если не жать куда не нужно) при создании новой конфигурации...
У меня НИКОГДА системные правила автоматически не создавались, всегда были 8 уже предустановленных правил,причем если вы сами читали статью Паранойда,то там и они редактируются.

Цитата:
Сообщение от Makc666 Посмотреть сообщение
Если Вы хоть ОДИН раз документацию прочитаете, а она не такая большая и сложная/заумная, то думать не придется - будите понимать в чём разница.
А я читала и статью Паранойда из заголовка, и материал из Викепедии, и встроенную справку.И правила создавала уже прочтя.
__________________
Если наркотик, то... шоколад или мармелад,
Если шоколад, то... молочный или белый
Roxy вне форума  
Старый 01.04.2008, 15:02     # 2129
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Системные правила по умолчанию автоматически создаются при создании новой конфигурации.

Я никогда не говорил, что системные правила создаются автоматически для ПРИЛОЖЕНИЙ!

Приложения на то и приложения, что для них и существуют правила для приложений.

Системные правила - это правила для системы.

Если Вы добавили вручную правила для системы, т.е. Системные правила, то так и нужно писать.

Если говорить о ваших системных правилах из сообщения #1538092
, которые Вы добавили вручную, то там половина правил не то что неправильные, они идеологически не верны.

К примеру, взять хотя бы 1ое правило где Вы пытаетесь запретить UDP трафики на 53 (DNS) порт.

1ых, UDP - это протокол без контроля передачи данных.
2ых, DNS работет по TCP протоколу.
3ых, какой вообще смысл в блокировке DNS запросов?

И так можно расписать большую часть из созданных Вами правил.


Далее.

Зачем Вы поотключали все Allow системные правила по умолчанию?
Вы понимаете, что каждое из этих правил делает?
Зачем они?
Чего Вы лешились, когда их отключили?

Мне что-то подсказывает, что нет.

Тогда зачем Вы их отключали?

В системные правила обычному человеку вообще лазить не нужно, а лучше и не знать, и не трогать.

А если уж человек лезет в системные правила, то он должен чётко отдавать себе отчёт, зачём он туда лезет, чего он хочется добиться и почему это нельзя сделать через правила для приложений.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"

Последний раз редактировалось Makc666; 01.04.2008 в 17:03.
Makc666 вне форума  
Старый 01.04.2008, 15:35     # 2130
Roxy
  ...music
 
Аватар для Roxy
 
Регистрация: 06.11.2005
Сообщения: 176

Roxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форуме
Цитата:
Сообщение от Makc666 Посмотреть сообщение
Если говорить о ваших системных правилах из сообщения #1538092
, которые Вы добавили вручную, то там половина правил не то что неправильные, они идеологически не верны.
К примеру, взять хотя бы 1ое правило где Вы пытаетесь запретить UDP трафики на 53 (DNS) порт.
1ых, UDP - это протокол без контроля передачи данных.
2ых, DNS работет по TCP протоколу.
3ых, какой вообще смысл в блокировке DNS запросов?
И так можно расписать большую часть из созданных Вами правил.
Так написано в статье Паранойда :-
"Possible Trojan DNS (UDP):
Где протокол UDP
и Где удаленный порт 53
Блокировать эти данные
и Дать отчет"
А у меня указываешь 53, а пишутся DNS.
Порядок обработки правил я читала, чем выше в списке тем приоритет выше, но я просто не понимаю каким по счету оно должно быть.

Цитата:
Сообщение от Makc666 Посмотреть сообщение
Далее.
Зачем Вы поотключали все Allow системные правила по умолчанию?
Вы понимаете, что каждое из этих правил делает?
Зачем они?
Чего Вы лешились, когда их отключили?
Мне что-то подсказывает, что нет.
Тогда зачем Вы их отключали?
В системные правила обычному человеку вообще лазить не нужно, а лучше и не знать, и не трогать.
А если уж человек лезет в системные правила, то он должен чётко отдавать себе отчёт, зачём он туда лезет, чего он хочется добиться и почему это нельзя сделать через правила для приложений.
Allow DHCP отключила т.к службу DHCP и DNS не использую.
Опять же отключала т.к это написано в сеции "5 D - Системные/общие правила", статьи Паранойда.
- Allow GRE Protocol, Allow PPTP control connection - оба протокола применяются в VPN - Virtual Private Networks, использующих протокол туннелирования Точка-Точка. Если у Вас нет VPN, они могут быть отключены.
Преимущества: Уменьшает вероятность злонамеренного использования этих протоколов и уязвимостей в них.
__________________
Если наркотик, то... шоколад или мармелад,
Если шоколад, то... молочный или белый

Последний раз редактировалось Roxy; 01.04.2008 в 15:52.
Roxy вне форума  
Старый 01.04.2008, 17:03     # 2131
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от Roxy Посмотреть сообщение
Так написано в статье Паранойда :-
"Possible Trojan DNS (UDP):
Где протокол UDP
и Где удаленный порт 53
Блокировать эти данные
и Дать отчет"
А у меня указываешь 53, а пишутся DNS.
Порядок обработки правил я читала, чем выше в списке тем приоритет выше, но я просто не понимаю каким по счету оно должно быть.
Roxy, да, я тут очень сильно ошибся и наврал Вам. Смотрел на одну картинку, думал про другое, говорил третье.
Но, в любой случае, в этой ошибке мне нет оправдания

Цитата:
Сообщение от Roxy Посмотреть сообщение
- Allow GRE Protocol, Allow PPTP control connection - оба протокола применяются в VPN - Virtual Private Networks, использующих протокол туннелирования Точка-Точка. Если у Вас нет VPN, они могут быть отключены.
Преимущества: Уменьшает вероятность злонамеренного использования этих протоколов и уязвимостей в них.
Если Вы эти протоколы не используете, то и уязвимости в них использованы быть не могут.

Цитата:
Сообщение от Roxy Посмотреть сообщение
Allow DHCP отключила т.к службу DHCP и DNS не использую.
Если Вы её не используете, то, по идее и отключать не имеет смысла.

Только вчера был случай, когда у человека на компьютере был установлен Outpost Security Suite Pro 2007, считайте, что в плане Firewall части он равняется Outpost Firewall 2007
+
На компьютере был троян, который рассылал спам по 25 порту во вне и в т.ч. делал DNS запросы.
И Outpost Security Suite Pro 2007 не видел эти соединения в упор.
Соединения браузера видел, а трояна нет.
И другой специализированный софт не видел.

Это я к тому, что есть трояны, которые обходят старые firewall, я уже не говорю о antivirus.
Поэтому, если запускать что-то откуда-то неизвестное, то даже firewall вас может не спасти.

Цитата:
Сообщение от Roxy Посмотреть сообщение
статьи Паранойда
Статья Паранойда конечно хорошая, хотя я наверное и читал её черти когда, если вообще читал, но всё же побольшому счету, смотря на те примеры, которые вы приводите, многие советы там лишние и не нужные.

Если Вы так хотите защитить свой компьютер, то Вас спасёт только аппаратная защита, т.е. роутер, к примеру.
Программная часть никогда не будет гарантировать 100% защиты.

P.S. Относительно статья - я врятли смогу Вам помочь, потому что 1ых, статья уже написана и там даны советы, что и как делать; 2ых, вступать в бесконнечный спор - лучше вот так или вот так - это бесмысленно.

Не зная поставленной задачи - нельзя давать советы.
А если следовать всем советам из статей в интернете, то Windows лучше вообще не использовать.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 01.04.2008, 17:16     # 2132
kostiksimb
Junior Member
 
Аватар для kostiksimb
 
Регистрация: 02.09.2004
Сообщения: 198

kostiksimb Молодецkostiksimb Молодецkostiksimb Молодец
И все таки господа помогите поздать правило.
задача такая

ИЕ - работает через прокси сервер CCPROXY он стоит на моей машине -- сам прокси сервер конектится к другому внешнему прокси.

как заставить блокировать не нужные мне сайты, в настройках CCPROXY этого нет. (Outpost Security Suite Pro версия 6.0.2284.253.0485)

Вот советовали на форуме оутпоста мне, но не помогло или рученьки не так работают
http://forum.five.mhost.ru/showthread.php?t=4363
kostiksimb вне форума  
Старый 01.04.2008, 18:08     # 2133
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от kostiksimb Посмотреть сообщение
И все таки господа помогите поздать правило
Я Вам уже ответил 2мя страницами ранее...
И почитайте вот этот мой пост чуть повнимательнее...

Я там даже ещё чуть-чуть добавил

Цитата:
Сообщение от kostiksimb Посмотреть сообщение
как заставить блокировать не нужные мне сайты, в настройках CCPROXY этого нет
Полностью этого сделать/гарантировать никак нельзя.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 01.04.2008, 21:14     # 2134
Roxy
  ...music
 
Аватар для Roxy
 
Регистрация: 06.11.2005
Сообщения: 176

Roxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форумеRoxy Популярный человек на этом форуме
Цитата:
Сообщение от Makc666 Посмотреть сообщение
P.S. Относительно статья - я врятли смогу Вам помочь, потому что 1ых, статья уже написана и там даны советы, что и как делать; 2ых, вступать в бесконнечный спор - лучше вот так или вот так - это бесмысленно.
Не зная поставленной задачи - нельзя давать советы.
А если следовать всем советам из статей в интернете, то Windows лучше вообще не использовать.
Makc666
В первую очередь я не собираюсь спорить, во 2ых статья имхо устарела т.к была для версии 2.хх. Задача такая настроить безопасную конфигурацию фаервола, потому что ко мне постоянно ломится процесс N/A из интернета, но обычно он блокируется, а иногда мой компьютер чего то принимает.В добавок какой то странный адрес пытается со мной соединится 224.0.0.1?
Цитата:
Сообщение от Makc666 Посмотреть сообщение
я врятли смогу Вам помочь
Могли бы вы сказать какие еще нужно создать дополнительные системные правила ?
__________________
Если наркотик, то... шоколад или мармелад,
Если шоколад, то... молочный или белый
Roxy вне форума  
Старый 03.04.2008, 18:43     # 2135
bloom
первая жертва
 
Аватар для bloom
 
Регистрация: 05.03.2002
Адрес: Украина, Киев [Черновцы]
Пол: Male
Сообщения: 772

bloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэй
Пользовался 4-й версией, достала зависаниями, да и ресурсов жрет кучу. Поставил бесплатную версию, скачал с сайта. Все вроде работает, ее функциональность меня полностью устраивает, но замечен глючище. Сразу после загрузки компьютера, фаер блокирует все соединения, если программу перегрузить с остановкой сервиса, все начинает работать нормально. Есть панацея? Не хочу опять возвращаться на монстра 4-ю...

P.S. Система Windows XP SP2, встроенный фаер вырублен.
bloom вне форума  
Старый 03.04.2008, 19:09     # 2136
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
bloom, эээээ... а ты пробовал с ним пройти тесты на
http://www.pcflank.com/about.htm?from=ofpmyinternet08
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 03.04.2008, 20:28     # 2137
bloom
первая жертва
 
Аватар для bloom
 
Регистрация: 05.03.2002
Адрес: Украина, Киев [Черновцы]
Пол: Male
Сообщения: 772

bloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэй
Merlin Cori, прошел быстрый тест, три зеленых смайла, потом сделал тест на експлойты, тоже смайл. По-моему надежно, как для домашнего компьютера... Вот опять описанный мною выше глюк всплыл... каждый раз так.

добавлено через 3 минуты
Потом стелс тест, тоже все зеленое...

добавлено через 3 минуты
Потрсканер тоже все зеленое...

добавлено через 2 минуты
А вот "leak" тест, был провален... Но не думаю что это настолько страшно... комп ведь домашний.
bloom вне форума  
Старый 03.04.2008, 20:30     # 2138
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
bloom, а троян, а стелс, а браузер?
и потом, чем домашний хуже рабочего?
у тебя трафик безлимитный или платишь? а если платишь и повесят тебе фтп какой или почтовик и спам через тебя начнут гнать или ддосить кого? за трафик кто платить будет?

Цитата:
Сообщение от bloom Посмотреть сообщение
По-моему надежно, как для домашнего компьютера
несерьезно это.....
Ты дома, когда уходишь, двери на замок закрываешь или снаружи щеколдочку поворачиваешь чтоб сквозняком не открыло? Вот так же и тут
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 03.04.2008, 20:39     # 2139
bloom
первая жертва
 
Аватар для bloom
 
Регистрация: 05.03.2002
Адрес: Украина, Киев [Черновцы]
Пол: Male
Сообщения: 772

bloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэй
Я комп домашний выключаю когда ухожу... да и если повесят FTP, думаю замечу.
P.S. Троян тест прошел, браузер тест нет. Но меня это не особо пугает, страшнее зависоны четвертого оутпоста, не очень часто, но раза три в неделю стабильно перегружаю комп. Как вылечить глюк бесплатного аутпоста?
bloom вне форума  
Старый 03.04.2008, 20:46     # 2140
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 029

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
хмм
Цитата:
Сообщение от bloom Посмотреть сообщение
Я комп домашний выключаю когда ухожу...
+
Цитата:
Сообщение от bloom Посмотреть сообщение
но раза три в неделю стабильно перегружаю комп.


Цитата:
Сообщение от bloom Посмотреть сообщение
Как вылечить глюк бесплатного аутпоста?
а ты не допускаешь, что глюки и того и другого происходят по одной и той же причине?
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  

Теги (метки)
agnitum, outpost, outpost security suite


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:55.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.