Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Mushroomer
Дата сообщения: 20.09.2005 22:12
tolik_k
А что, если Выйти и остановить службу, то выше указанных проблем нет?
Автор: SIMSR
Дата сообщения: 20.09.2005 22:55
Mushroomer

Цитата:
Никто не в курсе, что такое Protocol 46?
Ну вообще протокол с номером от 41-60 являются unassigned.
Автор: NothingAnother
Дата сообщения: 20.09.2005 23:54
По автоапдейту доступен Outpost v. 3.0.538.5720(430)
Автор: tolik_k
Дата сообщения: 21.09.2005 00:09
Mushroomer

Цитата:
А что, если Выйти и остановить службу, то выше указанных проблем нет?

Выходил,останавливал,дезинсталировал.Ни фига не получается.И самое интересное,что пробовал установить Ulead Photo с диска,та же история.Имено с диска.Сделал копию на комп,и пошла установка.С CS так и ни чего не вышло.Autorunом не идёт.Где собака зарыта?

Автор: dxVlad
Дата сообщения: 21.09.2005 04:49
Outpost Firewall Pro ver. 2.7.493.5421 (416) Возникла такая проблема в окне Детектор атак где отображается "Время","IP","Атака" и "Действие" исчезла информация , в начале все было нормально а сейчас эта информация исчезла. Как ее востановить? В журнале эта информация отображается.
Автор: Mushroomer
Дата сообщения: 21.09.2005 07:50
tolik_k
Цитата:
Выходил,останавливал,дезинсталировал.Ни фига не получается

Если ничего не получается, то причем тут OutPost? Ты же его удалил, а если все равно не работает, то значит проблема не в нем.
Автор: Trex
Дата сообщения: 21.09.2005 10:09
Как добавить в правило для svchost.exe список сайтов для Виндовс Апдейта, если учесть, что ИП у них все время меняется и аутпост не может даже определить некоторые из них ?
Автор: BeerLion
Дата сообщения: 21.09.2005 17:53
У кого при 2.7 под Дельфёвым отладчиком всё тормозило, на 3.0 так же?
Автор: orvman
Дата сообщения: 21.09.2005 18:11
Trex
Цитата:
Как добавить в правило для svchost.exe список сайтов для Виндовс Апдейта, если учесть, что ИП у них все время меняется и аутпост не может даже определить некоторые из них ?

1. Да, согласен. Это зависит от многих причин. Например, зависит от ближайшего железа провайдера, сетки и т.д., которое упирается далее еще в более большие сети и их таблицу кеша ближайшего маршрутизатора и т.д. или краткого по TTL времени маршрута и т.д .и т.п. - т.к. сервера Микра имеют разные зеркала и т.д., хотя и с тем же DNS....
А для чего тебе в svchost.exe прописывать это? IPv6 стоит? Но для чего? Если сам Микр говорит:
Цитата:
Корпорация Майкрософт не несет ответственности за использование данного кода пользователями и за последствия его использования, кроме того корпорация Майкрософт не предоставляет техническую поддержку


Цитата:
правило для svchost.exe
Будут скоро правила для него... Конкретные и не только для него. На неоф. русском форуме ОР - в переводе знаменитой от Paranoid2000 статьи (с его личного разрешения, ест-но, оговорки и т.д. и т.п.) - мы работаем над этим -- 2-7 дней осталось... Это будет впервые во всем РУНЕТЕ...

Mushroomer Ты еще не разобрался?

SIMSR
Цитата:
Ну вообще протокол с номером от 41-60 являются unassigned
Если знаешь, проясни Mushroomer'у.

tolik_k Действительно, а при чем тут ОР? ОР не оказывает влияние на инсталл другого софта, он может только контролировать подозрительную сетевую активность, либо попытки установки канала связи и т.д.

Добавлено:
BeerLion
Цитата:
У кого при 2.7 под Дельфёвым отладчиком всё тормозило
Слышал про такое, возможно дело в ОР, но что ты имеешь ввиду под словом "тормозило", локаль, инет, подробности...

Автор: tolik_k
Дата сообщения: 21.09.2005 18:34

Цитата:
tolik_k Действительно, а при чем тут ОР? ОР не оказывает влияние на инсталл другого софта, он может только контролировать подозрительную сетевую активность, либо попытки установки канала связи и т.д.

Я наверное стою на асфальте в лыжи обутый....Norton Ghostom переустановил винду с копии (без ОР).Инсталирую CS с диска,без проблем.Устанавливаю ОР.Всё работает.Ради интереса,снёс КС.Устанавливаю...не идёт.,Ulead та же история.Всё таки думаю где то собака зарыта.
Автор: Mushroomer
Дата сообщения: 22.09.2005 01:10
orvman
Цитата:
Ты еще не разобрался

Нет, но я просто целиком 46 протокол запретил и все.
Автор: bredonosec
Дата сообщения: 22.09.2005 01:53

Цитата:
Никто не в курсе, что такое Protocol 46?
Может, вот это?
http://book.itep.ru/4/44/ip_441.htm

Цитата:
46 RSVP Протокол резервирования ресурсов канала

Автор: BeerLion
Дата сообщения: 22.09.2005 11:31
orvman
Цитата:
Слышал про такое, возможно дело в ОР, но что ты имеешь ввиду под словом "тормозило", локаль, инет, подробности...
Тут тот же случай + то же в MS Visual Studio. При OP 2.5 всё нормально. Вот мне и интересно про 3.0 в этом аспЭкте...
Автор: aezh
Дата сообщения: 22.09.2005 17:40
Пару дней назад Symantec AntiVirus 2005 нашел в системе какую-то бяку и предложил удалить какие-то файлы, каюсь, запоминать название этих файлов я не стала. Для удаления пришлось загружать какой-то EXEшник и в процессе промелькнуло упоминание ad-aware, после удаления и система и Интернет работали "как часы". Но вот на следующий день Интернет перестал работать Я - к прову, а он: "У вас, видимо, файрволл запрещает выход, попробуйте его отключить." И, действительно, отключение сервиса Аутпоста оживило интернет В журналах его никаких новых записей не появилось. Чтобы совсем уж без защиты не остаться пришлось включить встроенный в систему файрволл. Но должны же быть какие-то способы вернуть все "как былО"?

Подскажите, если мое изложение проблемы напомнило об успешных методах решении такой же проблемы. Пожалуйста.

Аутпост - Pro 2.6.452
ОС - WinXP+SP2
Соединение с нетом - выделенка
Автор: Dimon Hill
Дата сообщения: 22.09.2005 17:58
aezh
Для начала посмотри в журнале по какой причине ОР блокирует инет. Может тебе самой все станет ясно. Если нет, пиши.
Автор: YuraH
Дата сообщения: 22.09.2005 19:19
aezh
Переинстал без сохранения настроек не пробовала? А то мало ли что...
Автор: aezh
Дата сообщения: 22.09.2005 21:24
Я посмотрела в логах Norton AntiVirus, как именно называлась программа, которую он предложил удалить, и я удалила - Adaware.GAIN

Dimon Hill, как-то нет ничего полезного ни в истории заблокированных, ни разрешенных нет

YuraH, а мне край как нужны настройки файера для eMule Хоть на бумажке их записывай.
Автор: OkeaH
Дата сообщения: 22.09.2005 21:50
Стал глючит аутпост пишет:
Узел подменяет свои ip адреса
mac атакующего 02-00-20-00-02-00
ip атакующего 255.255.255.255

и после блокирует все соединения.
Что за прикол???
Раньше такого небыло!!!!!!!!!!!!!!

outpost 3.0.530.5706 (426)
xp sp1 + некоторые update
Автор: Widok
Дата сообщения: 22.09.2005 21:58
aezh

Цитата:
нужны настройки файера для eMule

в шапке спец темы: http://forum.ru-board.com/topic.cgi?forum=5&topic=11375&start=600#lt
Автор: NothingAnother
Дата сообщения: 23.09.2005 06:23
_http://rapidshare.de/files/5407390/Outpost_Firewall_v.3.0.542.431.rar.html
Автор: aezh
Дата сообщения: 23.09.2005 07:34
Widok, спасибо. И все же броузер блокировался, до тех пор пока не удалила из системы Ad_Muncher, он все просил соединение loopback(127.0.0.0)
Автор: Searcherix
Дата сообщения: 24.09.2005 16:45
Outpost блокирует загрузку страниц если запускается до начала серфинга. Запуск после какой либо страницы - все в порядке. Использую dial-up. Кто-нибудь сталкивался?
Автор: renee
Дата сообщения: 24.09.2005 17:56
Последнее время у меня списках соединений браузера (Опера) появляется Block Incoming DCOM. OF это добро блокирует и пишет, что, собственно, "Blocking Incoming DCOM". От этого не грузится весь веб, то есть страницы. Блокируются соединения с провом! Из-за этого самого DCOM'а. Подскажете, что это такое?
Автор: Contru
Дата сообщения: 24.09.2005 18:20
renee
Нет времени на разъяснения. В приложениях для SVCHOST.EXE сними галочку с "Block Incoming DCOM". По-умолчанию её кстати там и не должно быть.
Автор: Dimon Hill
Дата сообщения: 24.09.2005 18:20
renee
Надо удалить правило "Blocking Incoming DCOM". Подробнее читай на стр.20
Автор: renee
Дата сообщения: 24.09.2005 21:16
Contru
Dimon Hill
спасибо за быстрый и лаконичный ответ. помогли.
Dimon Hill

Цитата:
Подробнее читай на стр.20

там говорилось, что правило "приехало" из китайской сети, так вот - у меня ничего подобного не было!
Автор: Dimon Hill
Дата сообщения: 24.09.2005 21:42
renee
Где-то там есть объяснение orvman-а по этому поводу. У него была другая версия происходящего. Полистай топик.
Автор: Kapit2003
Дата сообщения: 25.09.2005 09:40
Попробовал протестировать Outpost Firewall Pro ver. 2.7.493.5421 (416)
на предмет уязвимости на сайтах так вот на
pcflank.com выдает что порты 21, 23, 80, 135, 137, 138, 139 closed
а на www.grc.com все порты stealthed как это понимать?
Автор: krukoff
Дата сообщения: 25.09.2005 10:37
Kapit2003

Цитата:
pcflank.com выдает что порты 21, 23, 80, 135, 137, 138, 139 closed
а на www.grc.com все порты stealthed как это понимать?

По-моему это одно и то же. Не совсем closed, скорее stealthed. В общем, смотри "шапку"

Цитата:
Статус stealthed означает успешное "прикрытие".
Автор: orvman
Дата сообщения: 25.09.2005 13:43
aezh

Цитата:
Ad_Muncher, он все просил соединение loopback(127.0.0.0)
Все правильно, так и должно быть. Долго объяснять..., кажись уже вылаживал инфу где-то....

Searcherix
Цитата:
Outpost блокирует загрузку страниц если запускается до начала серфинга. Запуск после какой либо страницы - все в порядке.
Также, долгая история. Логи и подробности нужны... Может дело в нестандартном браузере, либо в адресе (см. выше) либо в плагинах... , а ткнуть пальцем можно в ..п.

renee

Цитата:
Последнее время у меня списках соединений браузера (Опера) появляется Block Incoming DCOM. OF это добро блокирует и пишет, что, собственно, "Blocking Incoming DCOM". От этого не грузится весь веб, то есть страницы. Блокируются соединения с провом! Из-за этого самого DCOM'а
Вырубай службу.... Многое зависит от настроек и т.д...

Kapit2003
Цитата:
на pcflank.com выдает что порты 21, 23, 80, 135, 137, 138, 139 closed
а на www.grc.com все порты stealthed как это понимать?

Дело в принципах теста, хотя принцип один - на твой адрес идут пакеты - Каждый тест определяет это по своему, есть варианты... Долго объяснять...

Цитата:
по-моему это одно и то же. Не совсем closed, скорее stealthed. В общем, смотри "шапку"
Читаем в базе данных.., что означают закрытыу, открытые и т.д. порты....

Теперь Анонс.Впервые В РУНЕТЕ перевод статьи Paranoid2000 "A guide to Producing a Secure Configuration for Outpost".
http://forum.five.mhost.ru/kb2 - Статья называется "Руководство по созданию безопасной конфигурации Outpost"


P.S. Для особо умных и т.д. - Администрация Нашего Форума обращает Ваше Пристальное Внимание на инструкции и Правила пользования...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.