Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: survvb
Дата сообщения: 07.12.2005 16:21
Повторю свой вопрос: поставил odbc 3.0, но outpost совсем его не видит, в чем дело?
Автор: Viewgg
Дата сообщения: 07.12.2005 20:49
survvb
Повторю свой: журнал работает? У меня ситуация та же, AOF ругается на ошибку ODBC, но всё работает исправно , т.к. версия ODBC - та, что нужно. Если у Вас всё работает, поставьте галочку "не показывать больше", и всё. Видимо, такой баг, а исправлять разработчикам его лень, поскольку большинство сидит на WinXP.
Автор: Karlik
Дата сообщения: 07.12.2005 21:17
DrugD
У меня перестало после того, как я поставил в Подключаемых модулях-> Anty-Spyware Постоянная защита->Статус->Выключено. А то было, что на 99% грузил проц, не понятно с чего. Лучше так, чем мучиться...
Автор: SAOPP
Дата сообщения: 07.12.2005 22:46
Traffic Led v1.25 который совместим с 2.5 версией, он пашит с последними билдами 3шки?
Автор: survvb
Дата сообщения: 07.12.2005 23:59
Viewgg
Нет, у меня журнал не пашет, поэтому и спрашиваю, и задолбали меня эти сообщения!
Автор: orvman
Дата сообщения: 08.12.2005 06:02
somereal

Цитата:
у меня проблема с "Запрещены транзитные пакеты"! Outpost v3!

Проблема может быть в чем угодно, в том числе и с неправильными настройками, которые Вы и прописали. У Вас локальная сеть или такое бывает при ftp или использовании p2p-приложений?

Serkin70

Цитата:
грузится флэшка. Причем я запретил Flash компоненты и поставил системную политику "ЗАПРЕЩЕНЫ"
Настраивайте модуль "Интерактивные элементы", а возможно дело в браузере, если после инсталляции Вы в нем экспериментировали. Все фильтруется нормально.

KML

Цитата:
Сабж каждый день говорит, что мол изменились компоненты приложения и выдает список dll. Как они могли измениться если интернет был отключен, вся тачка была проверена на вирусы и автоапдейт отключен.
Ищите здесь - http://forum.five.mhost.ru/kb2 - вопрос 24 - один в один с Вашим.

Da_Neil, DrugD

Цитата:

Цитата: Ещё у меня после установки OP3 иногда внезапно начинается полная загрузка процессора, лечащаяся только перезагрузкой.

Аналогично, у меня версия 3.0.543.5722 (431)
Автор: CaptainFlint
Дата сообщения: 08.12.2005 09:45
Есть проблема с модулем "Детектор атак". Периодичеки по какой-то причине наш доменный сервер считается атакующим с Fragmented ICMP, и, соответственно, он блокируется на минуту (я выставил минуту вместо стандартных пяти). Но это нехорошо, поскольку я с ним часто работаю и минута простоя бывает критической для программ (вылетают по таймауту). Совсем отключать блокировку, конечно, не выход. Я добавил сервер по IP-адресу в список узлов-исключений, однако это абсолютно ничего не изменило: по-прежнему раза два-три в день выскакивает окошко, что сервер атакует меня своими фрагментированными ICMP. Я уж и IP раз десять проверил, и по доменному имени включал в список... Что я делаю не так? Версия 3.0.543.5722 (431).
Автор: Superchel123
Дата сообщения: 08.12.2005 13:52
Напишите пожалуйста, как создать "черный список IP-адресов", т.е полностью запретить доступ к моему компу с определенных адресов.
Версия AOF 3.0
Автор: Da_Neil
Дата сообщения: 08.12.2005 14:00
orvman

Цитата:
А процессы случаем не svchost? Диспетчер задач - загрузка этого процесса большая? Процесс System - PID=4? и т.д. и т.п.

Дело в не процессах. OP показывает, что открыто порядка 4000 портов, что сущая нелепица и никак не соотносится с показаниями netstat и TCPView Pro.

Добавлено:
Superchel123
Скачай плагин BlockPost.
Автор: SAOPP
Дата сообщения: 08.12.2005 18:18
Ребят, так работает ли 1.25 траффлед с аутпостом 3м?
Автор: Harrier
Дата сообщения: 08.12.2005 18:47
To All

Подскажите как закрыть доступ The Bat! к verisign.com от проверки сертификатов? Просто при запуске мыша появляется окно, что прога лезет в инет. Приходится каждый раз нажимать "блокировать". Можно ли это где-то прописать в правилах?
Автор: Dimon Hill
Дата сообщения: 08.12.2005 19:31
Harrier
Когда ОР предлагает создать правило, ты жми не блокировать однократно, а создать. В правиле поставь галку запретить. Должно все получиться.
Автор: Harrier
Дата сообщения: 08.12.2005 20:12
Dimon Hill


Цитата:
Когда ОР предлагает создать правило, ты жми не блокировать однократно, а создать. В правиле поставь галку запретить. Должно все получиться.


Так не получается. Он не открывает диалог, где можно запретить соединение, а просто добавляет это к уже готовому правилу. При чём пишет, что это браузер!

Когда удалил правила на The Bat! из Outpost, то при запуске мыша он не полез в инет... При проверке почты создал новое правило. Пока в инет при запуске не лезет, но кто его знает... может опять полезть.
Автор: Fil_2071
Дата сообщения: 08.12.2005 20:36
В горячке разрешил доступ в инет всем программам, запускаемым системным процессом (вроде svchost). Когда "остыл", понял, что хватил лишку. Как бы все вернуть назад?
Автор: Da_Neil
Дата сообщения: 08.12.2005 23:50
svchost'ом (служба DNS client) открыто порядка 10 UDP-портов, и OP спрашивает, когда на них приходят входящие соединения. Это нормально?

Добавлено:
Перезапустил службу — открыты 2 UDP-порта, причём другие. Ещё удивился, что без DNS-client'a запросы проходят нормально. OP его замещает что ли?

Добавлено:
Продолжаю копилку "из разряда мистики":

Приходит входящее на 1025 порт:

Код: 1:00:29    system    ВХОД БЛОКИРОВАНО     TCP    61.186.102.8    6000    85.140.61.63    1025    Режим обучения    0 Байт    0 Байт
Автор: daMIR
Дата сообщения: 09.12.2005 14:29

Цитата:
А не подумали, что дело может быть в браузере? Cookies и т.д.? Или в Ваших настройках самого форума?

Я же говорю:

Цитата:
Если снимаю галочку "Блокировать элементы Веб страниц" все работает.

При этом я больше ничего не трогаю.
Автор: bredonosec
Дата сообщения: 09.12.2005 16:19

Цитата:
В горячке разрешил доступ в инет всем программам, запускаемым системным процессом (вроде svchost). Когда "остыл", понял, что хватил лишку. Как бы все вернуть назад?
- Можно удалить правила этих программ из набора. Тогда в режиме обучения стена опять для каждой новое создавать будет. (редактировать вручную, как понимаю, вам затруднительно)
//а вообще, я использую такую практику, как бэкап наборов правил. Перед каждым существенным изменением. Если что не понравится - есть на что откатиться. Думаю, на посте такая фича также должна присутствовать.//
Автор: Da_Neil
Дата сообщения: 09.12.2005 17:15
Fil_2071
Параметры/Приложения/Скрытые процессы/удалить svchost из списка.

Добавлено:
Какой ужас!!!!!

Цитата:
Pinging DAINJAH [127.0.0.1] with 32 bytes of data:

Reply from 127.0.0.1: bytes=32 time=5ms TTL=128
Reply from 127.0.0.1: bytes=32 time=5ms TTL=128
Reply from 127.0.0.1: bytes=32 time=6ms TTL=128
Reply from 127.0.0.1: bytes=32 time=12ms TTL=128


Каким образом ему это удаётся, через какую задницу он пакеты на localhost пускает?!

Без OP:

Цитата:
Pinging DAINJAH [127.0.0.1] with 32 bytes of data:

Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Автор: ozioso
Дата сообщения: 09.12.2005 22:06
Da_Neil
Нет у меня троянов.
Contru

Цитата:
Чего-то такого у себя не замечал и не замечаю.

У меня эта ошибка обзывается Protection error 103.
Автор: Da_Neil
Дата сообщения: 09.12.2005 22:34
ozioso

Цитата:
Нет у меня троянов.

А я разве спрашивал, сколько у тебя троянов живёт? Этот вид защиты вполне актуален, т.к. есть данный способ обхода фаера встречается in-the-wild. А вот софтина для проверки на вшивость: WallBreaker (см. тесты 1-3).
Автор: ozioso
Дата сообщения: 09.12.2005 22:44
Da_Neil
Кажется, я непонятно выразился. НЕТ У МЕНЯ ТРОЯНОВ. Это означает, что и проверки на вшивость мне не нужно и глубого мне перпендикулярны все эти обходы. :лол:
Автор: Da_Neil
Дата сообщения: 10.12.2005 00:38
ozioso
[gigi]Ну нет так нет, что ж поделать.. но может хоть шпионы какие-нибудь водятся или самое завалящее adware? [/gigi]
Поздравляю, раз с руками всё нормально. Зачем тебе вообще фаер? Я последние года 2 без него вполне обходился

-------

Что было в итоге моей борьбы: снёс я её. Тройке пока можно поставить разве что твёрдую тройку, по описанному выше больше не получается (это моё субъективное мнение, прошу не оспаривать).. Хотел бы узнать мнение All о па.. простите, двойке. Бывают ли с ней подобные проблемы?
Автор: Sanyaaa
Дата сообщения: 10.12.2005 07:30
Извиряюсь, а известно как заставит работать фаер под powerusers?
Автор: Yanson
Дата сообщения: 10.12.2005 07:45
У нового билда какие изменения, на офсайте ничего не нашел?
Автор: Nick 2003
Дата сообщения: 10.12.2005 07:56
Версия проги - последняя, Win XP SP2 Rus. Прохожу онлайн тест: все порты Stealthed, кроме 135. Он всегда закрыт. В результатах пишется, что это нехорошо, лучше когда все Stealthed. Так вот, что мне с этим портом делать ? Как его сделать невидимым? Кто-нибудь подскажите, пожалуйста
Автор: Fil_2071
Дата сообщения: 10.12.2005 10:07
Da_Neil
В скрытых процессах ничего нет.

bredonosec
Как делать бекап наборов правил?
Автор: Rew
Дата сообщения: 10.12.2005 11:26
1. Можно ли где-нибудь посмотреть описание атак?
2. Меня там один чебурек ломится. Посмотрел визуальные оповещения. Написано описание сообщения: Узел провозглашает себя шлюзом. Потом дальше в сведениях узел ***IP чебурека*** провозглашает себя шлюзом вместо ***моего IP***. В детекторе атак написано Изменение сетевого адаптера. Что это всё может значить?

Добавлено:
Как повысить уровень безопастности. Есть ли такие настройки кроме фонового режми и обычного режима? И какую политику рекомендуется поставить?
Автор: Nick 2003
Дата сообщения: 10.12.2005 11:36
Fil_2071
А Сохранить конфигурацию как... Или что конкретно ты имеешь в виду?
Автор: Viewgg
Дата сообщения: 10.12.2005 11:49
Nick 2003
В принципе, в этом нет ничего страшного, что он закрыт, а не Stealhed. Можете вписать в список уязвимых портов в настройках этот порт.
Автор: Nick 2003
Дата сообщения: 10.12.2005 12:19
Viewgg
Спасибо, попробую. Просто не понимаю, кто его закрыл и чем ? Никаких других файерволлов у меня нет, брандмаузер отключён. Как он может быть закрыт ? Да и в Outpost'e выставлен режим невидимости. Почему же он этот единственный порт не делает невидимым ? А остальные невидимы. Чушь

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.