Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Viewgg
Дата сообщения: 27.06.2006 13:04
Deft
Во-первых, для очистки совести надо проверить настройки сети. Локальныя сеть должна быть прописана, около неё надо установить галочку для Netbios.
Во-вторых, надо посмотреть, как ведёт себя модуль "детектор атак". Он может воспринимать обычные сканирования порта как атаки. Если это так, надо подкорректировать его настройки.
Если не разберётесь, пожалуйста, выложите сюда фрагменты журнала, меня интересуют заблокированные соединения и детектор атак. Если они длинные, выкладывать только внутри тэга [more]! Подробнее...
Автор: Deft
Дата сообщения: 28.06.2006 13:15
сеть само собой давно проверил, он конечно прописана, галки стоят на нетбиосе, даже на доверенные поствил галку - ноль эмоций... убрал arp фильтрацию для эзернета, убрал блокировку атакующего, даже не знаю что блин еще можно убрать чтоб он пускал народ ко мне, а насчет "подкорректировать настройки детектораатак" можно поподробнее, как сделать чтоб он сканирование портов воспринимал нормально?
(и еще такой вопрос, где галочку поставить чтоб если какойто процесс просит доступ в сеть аутпост у меня спрашивал че делать а не просто тупо блокировал...)
ну журнал приложу на вский случай
[more]21:00:07    My address attack    127.0.0.1    
20:54:51    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (3173, 3172, 3167, 3162, 3160, 3158)
20:52:56    Ñêàíèðîâàíèå ïîðòîâ    80.68.241.151    TCP (3061, 3060, 3057, 3055, 3048, 3044)
20:43:05    My address attack    127.0.0.1    
20:42:48    Ñêàíèðîâàíèå ïîðòîâ    81.27.192.52    TCP (2985, 2983, 2981, 2980, 2977, 2975)
20:38:42    Ñêàíèðîâàíèå ïîðòîâ    194.67.45.98    TCP (2956, 2954, 2916, 2914, 2899, 2897)
20:38:34    Ñêàíèðîâàíèå ïîðòîâ    85.25.54.10    TCP (2928, 2926, 2925, 2924, 2920, 2918)
20:38:24    Ñêàíèðîâàíèå ïîðòîâ    72.232.29.238    TCP (2912, 2909, 2906, 2904, 2901, 2893)
20:37:52    Ñêàíèðîâàíèå ïîðòîâ    81.177.11.206    TCP (2859, 2857, 2851, 2843, 2842, 2839)
20:29:33    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (2486, 2483, 2476, 2475, 2478, 2480)
20:29:27    My address attack    127.0.0.1    
20:24:50    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (1962, 1961, 1945, 1937, 1901, 1890)
20:24:23    Ñêàíèðîâàíèå ïîðòîâ    72.232.29.238    TCP (1910, 1903, 1902, 1897, 1885, 1884)
20:19:28    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (1688, 1686, 1684, 1680, 1677, 1676)
20:18:38    My address attack    127.0.0.1    
20:15:11    Ñêàíèðîâàíèå ïîðòîâ    87.225.2.154    TCP (1644, 1642, 1641, 1638, 1636, 1634)
20:07:44    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (1462, 1461, 1457, 1454, 1452, 1439)
20:05:31    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (1185, 1131, 1130, 1109, 1105, 1102)
17:56:45    My address attack    127.0.0.1    
17:45:39    My address attack    127.0.0.1    
16:30:01    Ñêàíèðîâàíèå ïîðòîâ    89.108.83.155    TCP (1491, 1489, 1488, 1487, 1486, 1484)
16:29:45    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.125    TCP (1482, 1480, 1479, 1473, 1471, 1470)
16:10:38    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (1273, 1271, 1241, 1239, 1237, 1235)
16:10:22    Ñêàíèðîâàíèå ïîðòîâ    87.225.2.154    TCP (1253, 1251, 1250, 1247, 1245, 1243)
15:11:25    My address attack    127.0.0.1    
14:56:57    My address attack    127.0.0.1    
14:56:29    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.52    TCP (1198, 1197, 1196, 1195, 1193, 1182)
14:56:25    Ñêàíèðîâàíèå ïîðòîâ    64.12.164.247    TCP (1189, 1188, 1187, 1186, 1185, 1184)
14:38:41    My address attack    127.0.0.1    
14:25:00    My address attack    127.0.0.1    
14:21:47    Ñêàíèðîâàíèå ïîðòîâ    88.212.196.71    TCP (1109, 1108, 1107, 1105, 1104, 1103)
14:17:09    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (4952, 4950, 4948, 4945, 4944, 4941)
14:16:23    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.249    TCP (4872, 4871, 4867, 4865, 4857, 4850)
14:15:54    Ñêàíèðîâàíèå ïîðòîâ    87.225.2.154    TCP (4815, 4802, 4799, 4758, 4739, 4709)
14:15:30    Ñêàíèðîâàíèå ïîðòîâ    217.16.29.69    TCP (4703, 4697, 4696, 4692, 4694, 4691)
14:14:10    My address attack    127.0.0.1    
14:14:10    Ñêàíèðîâàíèå ïîðòîâ    85.249.142.218    TCP (4558, 4566, 4562, 4557, 4550, 4544)
14:12:48    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (4486, 4484, 4482, 4479, 4477, 4475)
14:09:00    Ñêàíèðîâàíèå ïîðòîâ    67.159.5.204    TCP (4465, 4464, 4463, 4462, 4460, 4459)
13:57:48    Ñêàíèðîâàíèå ïîðòîâ    80.77.80.155    TCP (4418, 4415, 4413, 4414, 4412, 4411)
13:53:19    My address attack    127.0.0.1    
13:51:58    Ñêàíèðîâàíèå ïîðòîâ    89.108.83.99    TCP (4284, 4283, 4282, 4279, 4278, 4276)
13:51:19    Ñêàíèðîâàíèå ïîðòîâ    213.180.204.36    TCP (4249, 4248, 4247, 4246, 4245, 4244)
13:45:37    Ñêàíèðîâàíèå ïîðòîâ    213.248.59.3    TCP (4143, 4145, 4142, 4140, 4139, 4137)
13:45:07    Ñêàíèðîâàíèå ïîðòîâ    194.67.45.100    TCP (4119, 4099, 4087, 4080, 4060, 4059)
13:44:52    Ñêàíèðîâàíèå ïîðòîâ    194.67.45.123    TCP (4106, 4094, 4076, 4069, 4055, 4046)
13:44:45    Ñêàíèðîâàíèå ïîðòîâ    81.176.66.62    TCP (4092, 4091, 4067, 4066, 4044, 4043)
13:41:29    Ñêàíèðîâàíèå ïîðòîâ    88.212.200.107    TCP (4024, 4020, 4019, 4000, 3998, 3996)
13:41:19    Ñêàíèðîâàíèå ïîðòîâ    81.176.65.108    TCP (4016, 4015, 4006, 4005, 3993, 3992)
13:31:27    My address attack    127.0.0.1    
2:59:03    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.108    TCP (3889, 3888, 3887, 3884, 3838, 3836)
2:58:17    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.157    TCP (3837, 3835, 3834, 3833, 3832, 3827)
2:55:37    Ñêàíèðîâàíèå ïîðòîâ    81.19.70.2    TCP (3793, 3792, 3791, 3790, 3787, 3786)
2:55:37    Ñêàíèðîâàíèå ïîðòîâ    80.67.86.22    TCP (3789, 3788, 3782, 3783, 3779, 3774)
2:55:31    Ñêàíèðîâàíèå ïîðòîâ    80.67.87.32    TCP (3785, 3781, 3778, 3772, 3771, 3768)
2:55:04    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.52    TCP (3777, 3776, 3775, 3773, 3770, 3758)
2:54:53    Ñêàíèðîâàíèå ïîðòîâ    64.12.164.247    TCP (3767, 3766, 3765, 3764, 3763, 3762)
2:53:54    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.125    TCP (3749, 3747, 3746, 3745, 3743, 3738)
2:49:58    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.65    TCP (3719, 3714, 3713, 3711, 3709, 3707)
2:05:13    My address attack    127.0.0.1    
1:45:39    Ñêàíèðîâàíèå ïîðòîâ    67.159.5.204    TCP (3698, 3697, 3696, 3695, 3694, 3693)
1:22:26    My address attack    127.0.0.1    
0:36:17    My address attack    127.0.0.1    
0:05:10    My address attack    127.0.0.1    
27.06.2006 23:46:33    Ñêàíèðîâàíèå ïîðòîâ    172.19.16.142    TCP (25202, 32962, 52475, 32570, 54087, 21)
27.06.2006 23:31:22    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.108    TCP (3617, 3616, 3615, 3587, 3570, 3569)
27.06.2006 23:30:50    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.157    TCP (3572, 3571, 3568, 3567, 3566, 3565)
27.06.2006 23:22:07    My address attack    127.0.0.1    
27.06.2006 23:12:57    Ñêàíèðîâàíèå ïîðòîâ    83.222.3.124    TCP (3536, 3535, 3534, 3533, 3532, 3531)
27.06.2006 23:07:55    My address attack    127.0.0.1    
27.06.2006 23:01:58    Ñêàíèðîâàíèå ïîðòîâ    85.15.66.195    TCP (3500, 3499, 3498, 3497, 3496, 3495)
27.06.2006 22:44:14    Ñêàíèðîâàíèå ïîðòîâ    85.15.66.195    TCP (3400, 3399, 3398, 3397, 3396, 3395)
27.06.2006 22:25:42    My address attack    127.0.0.1    
27.06.2006 22:04:01    My address attack    127.0.0.1    
27.06.2006 21:32:19    My address attack    127.0.0.1    
27.06.2006 21:24:39    Ñêàíèðîâàíèå ïîðòîâ    88.212.200.107    TCP (3257, 3256, 3255, 3254, 3253, 3252)
27.06.2006 21:19:06    Ñêàíèðîâàíèå ïîðòîâ    81.176.66.62    TCP (3169, 3168, 3158, 3157, 3155, 3153)
27.06.2006 21:13:24    Ñêàíèðîâàíèå ïîðòîâ    194.67.45.123    TCP (3031, 3014, 3008, 2991, 2981, 2947)
27.06.2006 21:12:41    Ñêàíèðîâàíèå ïîðòîâ    81.176.65.108    TCP (2998, 2995, 2985, 2984, 2952, 2951)
27.06.2006 21:11:36    Ñêàíèðîâàíèå ïîðòîâ    88.212.200.107    TCP (2930, 2923, 2911, 2910, 2909, 2895)
27.06.2006 21:05:56    Ñêàíèðîâàíèå ïîðòîâ    81.176.66.62    TCP (2746, 2745, 2738, 2736, 2735, 2733)
27.06.2006 21:04:19    Ñêàíèðîâàíèå ïîðòîâ    89.108.86.237    TCP (2683, 2672, 2663, 2656, 2655, 2653)
27.06.2006 21:01:39    Ñêàíèðîâàíèå ïîðòîâ    80.93.56.209    TCP (2610, 2607, 2606, 2601, 2570, 2534)
27.06.2006 21:00:54    Ñêàíèðîâàíèå ïîðòîâ    213.248.59.3    TCP (2542, 2543, 2540, 2539, 2538, 2537)
27.06.2006 21:00:21    My address attack    127.0.0.1    
27.06.2006 20:59:16    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.106    TCP (2509, 2508, 2507, 2506, 2505, 2504)
27.06.2006 20:54:08    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.140    TCP (2463, 2462, 2461, 2459, 2460, 2458)
27.06.2006 20:44:33    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.150    TCP (2371, 2370, 2369, 2367, 2366, 2365)
27.06.2006 20:35:45    Ñêàíèðîâàíèå ïîðòîâ    216.8.177.28    TCP (2328, 2327, 2326, 2324, 2325, 2323)
27.06.2006 20:34:51    Ñêàíèðîâàíèå ïîðòîâ    85.15.64.51    TCP (2315, 2314, 2313, 2312, 2310, 2309)
27.06.2006 20:34:09    Ñêàíèðîâàíèå ïîðòîâ    213.180.214.31    TCP (2304, 2303, 2296, 2295, 2294, 2293)
27.06.2006 20:27:05    Ñêàíèðîâàíèå ïîðòîâ    216.227.217.220    TCP (2276, 2273, 2272, 2271, 2270, 2269)
27.06.2006 20:24:49    My address attack    127.0.0.1    
27.06.2006 20:21:09    Rst àòàêà    192.168.1.6 -> 192.168.1.6    
27.06.2006 20:13:55    Ñêàíèðîâàíèå ïîðòîâ    8.2.119.116    TCP (2235, 2234, 2233, 2231, 2230, 2229)
27.06.2006 20:07:28    Ñêàíèðîâàíèå ïîðòîâ    194.87.14.35    TCP (2192, 2191, 2190, 2189, 2188, 2187)
27.06.2006 20:02:55    Ñêàíèðîâàíèå ïîðòîâ    81.176.66.131    TCP (2145, 2143, 2142, 2137, 2130, 2129)
27.06.2006 19:55:57    Ñêàíèðîâàíèå ïîðòîâ    194.87.14.35    TCP (2066, 2065, 2064, 2063, 2062, 2061)
27.06.2006 19:55:03    Ñêàíèðîâàíèå ïîðòîâ    213.180.214.31    TCP (2055, 2054, 2052, 2051, 2049, 2047)
27.06.2006 19:55:02    My address attack    127.0.0.1    
27.06.2006 19:51:51    Ñêàíèðîâàíèå ïîðòîâ    85.114.89.58    TCP (47826, 8001, 37767, 16341, 50302, 21)
27.06.2006 19:46:59    Ñêàíèðîâàíèå ïîðòîâ    213.180.204.36    TCP (2007, 2006, 2005, 2004, 2003, 2002)
27.06.2006 19:40:10    Ñêàíèðîâàíèå ïîðòîâ    195.161.119.52    TCP (1974, 1973, 1972, 1971, 1970, 1968)
27.06.2006 19:35:34    Ñêàíèðîâàíèå ïîðòîâ    195.46.96.73    TCP (1960, 1949, 1947, 1946, 1945, 1943)
27.06.2006 19:35:33    Ñêàíèðîâàíèå ïîðòîâ    195.151.242.137    TCP (1959, 1958, 1957, 1954, 1952, 1951)
27.06.2006 19:34:10    Ñêàíèðîâàíèå ïîðòîâ    213.180.204.36    TCP (1939, 1938, 1937, 1936, 1935, 1933)
27.06.2006 19:25:07    Ñêàíèðîâàíèå ïîðòîâ    213.180.204.20    TCP (1917, 1916, 1915, 1914, 1912, 1911)
27.06.2006 19:09:44    My address attack    127.0.0.1    
27.06.2006 19:09:22    Ñêàíèðîâàíèå ïîðòîâ    172.19.16.142    TCP (37662, 25901, 12205, 12322, 30070, 21)
27.06.2006 18:58:38    My address attack    127.0.0.1    
27.06.2006 18:58:14    Ñêàíèðîâàíèå ïîðòîâ    85.114.89.58    TCP (11159, 3825, 2050, 29955, 21, 26854)
27.06.2006 18:47:21    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (1780, 1777, 1775, 1774, 1770, 1768)
27.06.2006 18:46:33    Ñêàíèðîâàíèå ïîðòîâ    85.114.89.58    TCP (7610, 26891, 34844, 38191, 23529, 21)
27.06.2006 18:35:02    My address attack    127.0.0.1    
27.06.2006 18:31:06    Ñêàíèðîâàíèå ïîðòîâ    84.252.140.132    TCP (1329, 1327, 1325, 1323, 1317, 1305)
27.06.2006 18:30:45    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (1289, 1287, 1272, 1270, 1271, 1258)
27.06.2006 18:30:35    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.249    TCP (1264, 1254, 1255, 1253, 1252, 1246)
27.06.2006 18:23:56    My address attack    127.0.0.1    
27.06.2006 18:06:46    Ñêàíèðîâàíèå ïîðòîâ    83.222.3.124    TCP (1222, 1221, 1220, 1219, 1218, 1217)
27.06.2006 17:55:30    Ñêàíèðîâàíèå ïîðòîâ    83.222.3.124    TCP (4958, 4957, 4956, 4955, 4954, 4953)
27.06.2006 17:44:09    Ñêàíèðîâàíèå ïîðòîâ    83.222.3.124    TCP (4740, 4739, 4738, 4737, 4736, 4735)
27.06.2006 17:09:23    My address attack    127.0.0.1    
27.06.2006 16:58:17    My address attack    127.0.0.1    
27.06.2006 16:49:16    Ñêàíèðîâàíèå ïîðòîâ    172.19.136.174    TCP (1906, 50293, 3880, 12888, 17669, 21)
27.06.2006 16:27:33    Rst àòàêà    192.168.1.6 -> 192.168.1.6    
27.06.2006 16:26:20    My address attack    127.0.0.1    
27.06.2006 15:29:22    My address attack    127.0.0.1    
27.06.2006 15:28:47    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (4533, 4531, 4529, 4527, 4525, 4523)
27.06.2006 15:17:24    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.33    TCP (4217, 4215, 4216, 4214, 4209, 4207)
27.06.2006 15:15:58    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.249    TCP (4150, 4146, 4144, 4142, 4140, 4138)
27.06.2006 14:57:25    My address attack    127.0.0.1    
27.06.2006 14:43:47    My address attack    127.0.0.1    
27.06.2006 14:38:48    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.52    TCP (4100, 4099, 4098, 4097, 4096, 4095)
27.06.2006 14:25:28    My address attack    127.0.0.1    
27.06.2006 14:11:50    My address attack    127.0.0.1    
27.06.2006 13:46:48    Ñêàíèðîâàíèå ïîðòîâ    205.188.251.118    TCP (4060, 4057, 4052, 4050, 4051, 4035)
27.06.2006 13:46:11    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.52    TCP (4049, 4048, 4047, 4046, 4045, 4039)
27.06.2006 13:40:09    My address attack    127.0.0.1    
27.06.2006 13:33:23    Ñêàíèðîâàíèå ïîðòîâ    193.138.220.187    TCP (4025, 4024, 4023, 4022, 4020, 4019)
27.06.2006 13:29:03    My address attack    127.0.0.1    
27.06.2006 13:11:28    My address attack    127.0.0.1    
27.06.2006 12:56:32    My address attack    127.0.0.1    
27.06.2006 12:10:57    My address attack    127.0.0.1    
27.06.2006 12:00:08    My address attack    127.0.0.1    
27.06.2006 11:50:06    Ñêàíèðîâàíèå ïîðòîâ    85.25.54.10    TCP (3908, 3902, 3901, 3898, 3874, 3853)
27.06.2006 11:49:42    Ñêàíèðîâàíèå ïîðòîâ    81.177.11.206    TCP (3896, 3882, 3879, 3880, 3872, 3860)
27.06.2006 11:49:28    Ñêàíèðîâàíèå ïîðòîâ    193.202.112.5    TCP (3854, 3851, 3849, 3846, 3844, 3842)
27.06.2006 11:48:26    Ñêàíèðîâàíèå ïîðòîâ    64.12.164.24    TCP (3787, 3781, 3771, 3770, 3763, 3752)
27.06.2006 11:47:40    Ñêàíèðîâàíèå ïîðòîâ    198.63.211.114    TCP (3704, 3702, 3700, 3698, 3696, 3694)
27.06.2006 11:46:09    Ñêàíèðîâàíèå ïîðòîâ    70.84.132.26    TCP (3686, 3683, 3681, 3679, 3677, 3675)
27.06.2006 2:18:01    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.52    TCP (3607, 3606, 3605, 3604, 3603, 3596)
27.06.2006 2:17:33    Ñêàíèðîâàíèå ïîðòîâ    213.234.252.36    TCP (3565, 3564, 3563, 3561, 3560, 3559)
27.06.2006 2:16:33    Ñêàíèðîâàíèå ïîðòîâ    204.9.177.18    TCP (3541, 3540, 3539, 3538, 3537, 3536)
27.06.2006 2:15:01    Ñêàíèðîâàíèå ïîðòîâ    80.68.240.132    TCP (3504, 3506, 3505, 3503, 3502, 3501)
27.06.2006 2:14:42    Ñêàíèðîâàíèå ïîðòîâ    205.188.251.118    TCP (3489, 3487, 3488, 3480, 3479, 3458)
27.06.2006 2:14:13    Ñêàíèðîâàíèå ïîðòîâ    194.186.36.222    TCP (3469, 3467, 3466, 3464, 3465, 3463)
27.06.2006 2:12:48    Ñêàíèðîâàíèå ïîðòîâ    83.222.3.194    TCP (3408, 3407, 3406, 3405, 3404, 3402)
27.06.2006 2:11:19    Ñêàíèðîâàíèå ïîðòîâ    213.180.204.36    TCP (3380, 3379, 3378, 3377, 3375, 3374)
27.06.2006 2:09:49    Rst àòàêà    192.168.1.6 -> 192.168.1.6    
27.06.2006 1:45:56    Ñêàíèðîâàíèå ïîðòîâ    208.53.158.75    TCP (3312, 3311, 3310, 3309, 3308, 3307)
26.06.2006 23:58:47    Ñêàíèðîâàíèå ïîðòîâ    89.108.81.52    TCP (2605, 2603, 2601, 2600, 2596, 2591)
26.06.2006 23:55:44    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.125    TCP (2560, 2553, 2551, 2549, 2548, 2546)
26.06.2006 23:53:09    Ñêàíèðîâàíèå ïîðòîâ    83.222.23.108    TCP (2532, 2531, 2529, 2528, 2527, 2526)
26.06.2006 23:52:01    My address attack    127.0.0.1    
26.06.2006 23:44:44    Ñêàíèðîâàíèå ïîðòîâ    213.180.204.36    TCP (2468, 2467, 2466, 2465, 2464, 2461)
26.06.2006 23:40:55    My address attack    127.0.0.1    
26.06.2006 23:35:41    Ñêàíèðîâàíèå ïîðòîâ    89.108.86.213    TCP (2451, 2450, 2449, 2448, 2447, 2445)
26.06.2006 22:58:15    Ñêàíèðîâàíèå ïîðòîâ    89.108.86.213    TCP (2167, 2166, 2165, 2164, 2163, 2162)
26.06.2006 22:55:27    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.54    TCP (2141, 2140, 2139, 2137, 2134, 2133)
26.06.2006 22:54:53    Ñêàíèðîâàíèå ïîðòîâ    212.199.215.244    TCP (2127, 2125, 2124, 2123, 2122, 2120)
26.06.2006 22:52:49    My address attack    127.0.0.1    
26.06.2006 22:45:52    Ñêàíèðîâàíèå ïîðòîâ    80.239.156.195    TCP (2110, 2099, 2092, 2085, 2076, 2071)
26.06.2006 22:42:39    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.53    TCP (1948, 1947, 1944, 1937, 1930, 1929)
26.06.2006 22:41:28    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.54    TCP (1876, 1875, 1874, 1871, 1870, 1869)
26.06.2006 22:33:36    Ñêàíèðîâàíèå ïîðòîâ    194.67.26.243    TCP (1845, 1837, 1833, 1830, 1827, 1820)
26.06.2006 22:33:34    Ñêàíèðîâàíèå ïîðòîâ    195.230.73.20    TCP (1834, 1832, 1831, 1828, 1825, 1821)
26.06.2006 22:31:58    My address attack    127.0.0.1    
26.06.2006 22:31:18    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.53    TCP (1696, 1694, 1693, 1692, 1691, 1683)
26.06.2006 22:29:54    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.54    TCP (1655, 1653, 1652, 1651, 1650, 1647)
26.06.2006 22:18:02    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.53    TCP (1639, 1638, 1634, 1628, 1622, 1621)
26.06.2006 22:16:22    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.54    TCP (1573, 1572, 1571, 1568, 1567, 1566)
26.06.2006 22:15:06    Ñêàíèðîâàíèå ïîðòîâ    172.19.136.174    TCP (18976, 7470, 49834, 5351, 60319, 21)
26.06.2006 21:57:33    Ñêàíèðîâàíèå ïîðòîâ    172.18.248.54    TCP (39612, 6508, 39935, 18788, 16919, 21)
26.06.2006 21:33:33    Ñêàíèðîâàíèå ïîðòîâ    217.147.29.29    TCP (1543, 1542, 1541, 1540, 1539, 1538)
26.06.2006 21:23:56    Ñêàíèðîâàíèå ïîðòîâ    193.138.220.187    TCP (1530, 1529, 1528, 1527, 1526, 1522)
26.06.2006 21:20:32    Ñêàíèðîâàíèå ïîðòîâ    70.86.228.167    TCP (1458, 1456, 1452, 1451, 1449, 1446)
26.06.2006 21:18:54    Ñêàíèðîâàíèå ïîðòîâ    72.232.29.238    TCP (1417, 1414, 1412, 1408, 1404, 1402)
26.06.2006 21:16:58    Ñêàíèðîâàíèå ïîðòîâ    193.138.220.147    TCP (1394, 1393, 1392, 1391, 1390, 1389)
26.06.2006 21:16:25    Ñêàíèðîâàíèå ïîðòîâ    194.67.45.123    TCP (1387, 1386, 1381, 1380, 1374, 1375)
26.06.2006 21:15:09    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.115    TCP (1319, 1315, 1313, 1311, 1309, 1307)
26.06.2006 19:47:57    Ñêàíèðîâàíèå ïîðòîâ    213.243.80.54    TCP (1231, 1230, 1229, 1228, 1227, 1226)
26.06.2006 1:07:19    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.125    TCP (1147, 1146, 1145, 1144, 1143, 1142)
26.06.2006 0:14:25    My address attack    127.0.0.1    
26.06.2006 0:04:30    Ñêàíèðîâàíèå ïîðòîâ    89.108.81.52    TCP (1088, 1083, 1081, 1080, 1068, 1067)
26.06.2006 0:03:46    Ñêàíèðîâàíèå ïîðòîâ    89.108.83.155    TCP (1072, 1071, 1070, 1069, 1066, 1065)
26.06.2006 0:03:19    My address attack    127.0.0.1    
25.06.2006 23:48:52    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.154    TCP (1028, 1027, 5000, 4997, 4993, 4992)
25.06.2006 23:42:28    My address attack    127.0.0.1    
25.06.2006 23:40:52    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.44    TCP (4966, 4965, 4964, 4962, 4960, 4959)
25.06.2006 23:33:00    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.14    TCP (4827, 4826, 4788, 4787, 4785, 4784)
25.06.2006 23:31:22    My address attack    127.0.0.1    
25.06.2006 23:30:49    Ñêàíèðîâàíèå ïîðòîâ    81.222.128.15    TCP (4740, 4739, 4738, 4702, 4682, 4671)
25.06.2006 23:30:12    Ñêàíèðîâàíèå ïîðòîâ    213.152.139.67    TCP (4684, 4683, 4678, 4675, 4674, 4673)
25.06.2006 23:28:34    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.44    TCP (4600, 4599, 4598, 4597, 4596, 4595)
25.06.2006 23:26:19    Ñêàíèðîâàíèå ïîðòîâ    62.76.192.3    TCP (4581, 4579, 4578, 4577, 4576, 4575)
25.06.2006 22:59:19    My address attack    127.0.0.1    
25.06.2006 22:39:46    My address attack    127.0.0.1    
25.06.2006 22:29:22    Ñêàíèðîâàíèå ïîðòîâ    81.19.66.52    TCP (4531, 4530, 4529, 4528, 4527, 4524)
25.06.2006 22:26:21    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.14    TCP (4461, 4458, 4457, 4456, 4453, 4451)
25.06.2006 22:26:19    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.157    TCP (4452, 4450, 4449, 4448, 4447, 4443)
25.06.2006 22:18:07    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.123    TCP (4373, 4372, 4371, 4354, 4351, 4350)
25.06.2006 22:17:02    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.119    TCP (4332, 4331, 4330, 4329, 4325, 4324)
25.06.2006 22:16:15    Ñêàíèðîâàíèå ïîðòîâ    194.67.27.125    TCP (4326, 4323, 4322, 4318, 4316, 4315)
25.06.2006 22:13:16    My address attack    127.0.0.1    
25.06.2006 21:41:35    My address attack    127.0.0.1    
25.06.2006 21:30:29    My address attack    127.0.0.1    
25.06.2006 20:27:01    Rst àòàêà    192.168.1.10 -> 192.168.1.10    
25.06.2006 20:20:13    My address attack    127.0.0.1    
25.06.2006 20:18:36    Ñêàíèðîâàíèå ïîðòîâ    67.15.103.130    TCP (4237, 4235, 4231, 4232, 4233, 4224)
25.06.2006 20:15:37    Ñêàíèðîâàíèå ïîðòîâ    72.232.29.238    TCP (4178, 4174, 4172, 4171, 4168, 4162)
25.06.2006 20:08:23    Ñêàíèðîâàíèå ïîðòîâ    67.15.103.130    TCP (4120, 4122, 4117, 4113, 4114, 4110)
25.06.2006 20:00:40    My address attack    127.0.0.1    
25.06.2006 19:49:37    My address attack    127.0.0.1    
25.06.2006 19:28:06    Ñêàíèðîâàíèå ïîðòîâ    72.232.29.238    TCP (4045, 4043, 4041, 4039, 4032, 4025)
25.06.2006 19:23:15    Ñêàíèðîâàíèå ïîðòîâ    194.67.23.206    TCP (4001, 4000, 3999, 3998, 3997, 3996)
25.06.2006 19:12:42    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.115    TCP (3949, 3947, 3945, 3943, 3941, 3939)
25.06.2006 18:59:29    My address attack    127.0.0.1    
25.06.2006 18:49:13    My address attack    127.0.0.1    
25.06.2006 18:32:51    Ñêàíèðîâàíèå ïîðòîâ    172.19.32.74    TCP (38792, 31155, 63418, 5915, 40379, 21)
25.06.2006 18:29:58    My address attack    127.0.0.1    
25.06.2006 18:22:55    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.115    TCP (3728, 3726, 3724, 3722, 3720, 3718)
25.06.2006 18:21:30    Ñêàíèðîâàíèå ïîðòîâ    194.67.45.123    TCP (3715, 3716, 3705, 3706, 3697, 3698)
25.06.2006 18:21:30    Ñêàíèðîâàíèå ïîðòîâ    72.232.29.238    TCP (3712, 3710, 3708, 3702, 3700, 3692)
25.06.2006 18:12:44    My address attack    127.0.0.1    
25.06.2006 17:38:44    My address attack    127.0.0.1    
25.06.2006 17:02:49    My address attack    127.0.0.1    
25.06.2006 17:00:55    Ñêàíèðîâàíèå ïîðòîâ    80.67.87.6    TCP (3555, 3553, 3541, 3531, 3527, 3513)
25.06.2006 17:00:02    Ñêàíèðîâàíèå ïîðòîâ    67.43.162.250    TCP (3516, 3509, 3510, 3504, 3505, 3501)
25.06.2006 16:55:37    Ñêàíèðîâàíèå ïîðòîâ    85.21.249.175    TCP (3321, 3317, 3315, 3313, 3311, 3309)
25.06.2006 16:55:13    Ñêàíèðîâàíèå ïîðòîâ    172.25.25.4    TCP (3307, 3304, 3305, 3301, 3299, 3297)
25.06.2006 16:35:55    My address attack    127.0.0.1    
25.06.2006 16:26:14    Ñêàíèðîâàíèå ïîðòîâ    213.206.94.83    TCP (3213, 3212, 3205, 3204, 3203, 3202)
25.06.2006 16:24:52    My address attack    127.0.0.1    
25.06.2006 16:20:23    Ñêàíèðîâàíèå ïîðòîâ    87.242.73.144    TCP (3167, 3166, 3165, 3164, 3163, 3161)
25.06.2006 15:56:02    My address attack    127.0.0.1    
25.06.2006 15:42:37    My address attack    127.0.0.1    
25.06.2006 15:37:29    Ñêàíèðîâàíèå ïîðòîâ    87.242.73.144    TCP (3138, 3137, 3136, 3135, 3132, 3131)
25.06.2006 15:25:26    My address attack    127.0.0.1    
25.06.2006 15:20:02    Ñêàíèðîâàíèå ïîðòîâ    172.25.25.4    TCP (3054, 3052, 3050, 3048, 3046, 3042)
25.06.2006 14:11:34    Ñêàíèðîâàíèå ïîðòîâ    195.135.232.101    TCP (2939, 2938, 2937, 2936, 2935, 2934)
25.06.2006 13:52:06    Rst àòàêà    192.168.1.1 -> 192.168.1.1    
25.06.2006 13:51:34    Ñêàíèðîâàíèå ïîðòîâ    81.177.28.97    TCP (2910, 2906, 2907, 2905, 2904, 2903)
25.06.2006 13:50:37    Ñêàíèðîâàíèå ïîðòîâ    217.16.16.114    TCP (2898, 2897, 2896, 2895, 2893, 2892)
25.06.2006 13:46:42    Ñêàíèðîâàíèå ïîðòîâ    212.176.124.197    TCP (2874, 2873, 2870, 2869, 2868, 2867)
25.06.2006 13:46:22    Ñêàíèðîâàíèå ïîðòîâ    83.102.242.76    TCP (2863, 2862, 2861, 2860, 2859, 2858)
25.06.2006 12:43:03    My address attack    127.0.0.1    
25.06.2006 12:02:11    My address attack    127.0.0.1    
25.06.2006 11:56:50    Ñêàíèðîâàíèå ïîðòîâ    89.108.83.155    TCP (2756, 2755, 2754, 2753, 2752, 2751)
25.06.2006 11:52:32    Ñêàíèðîâàíèå ïîðòîâ    89.108.82.56    TCP (2746, 2745, 2742, 2739, 2737, 2733)
25.06.2006 11:51:05    My address attack    127.0.0.1    
25.06.2006 11:30:14    My address attack    127.0.0.1    
25.06.2006 11:19:08    My address attack    127.0.0.1    
25.06.2006 11:10:46    Ñêàíèðîâàíèå ïîðòîâ    194.67.52.35    TCP (2707, 2706, 2705, 2704, 2703, 2702)
25.06.2006 11:09:22    Ñêàíèðîâàíèå ïîðòîâ    80.239.156.195    TCP (2699, 2698, 2697, 2696, 2694, 2693)
25.06.2006 11:08:41    Ñêàíèðîâàíèå ïîðòîâ    213.206.94.83    TCP (2692, 2691, 2690, 2689, 2688, 2687)
25.06.2006 11:08:02    Ñêàíèðîâàíèå ïîðòîâ    193.138.220.187    TCP (2686, 2685, 2684, 2683, 2682, 2681)
25.06.2006 10:31:11    Ñêàíèðîâàíèå ïîðòîâ    67.159.5.204    TCP (2675, 2674, 2673, 2672, 2671, 2670)
25.06.2006 1:36:21    Ñêàíèðîâàíèå ïîðòîâ    216.58.238.147    TCP (2608, 2609, 2607, 2605, 2604, 2603)
25.06.2006 1:32:53    Ñêàíèðîâàíèå ïîðòîâ    216.58.238.224    TCP (2599, 2598, 2597, 2596, 2595, 2588)[/more] каккто он криво приложился кароче, ну вобщем там где не по англицки, там везде сканирование партов
Автор: unreal666
Дата сообщения: 28.06.2006 19:36
Deft

Исправь. то что ты выложил в теш more, а то там вместо русских букв спецсиволы.

Цитата:
и еще такой вопрос, где галочку поставить чтоб если какойто процесс просит доступ в сеть аутпост у меня спрашивал че делать а не просто тупо блокировал...

Перейти в режим обучения.
Параметры -> Политики -> Режим обучения

И можешь поставить "Автоматически создавать правила при доступе в сеть" (если стоит на "Не создавать автоматически")

Автор: Viewgg
Дата сообщения: 28.06.2006 21:37
Deft
На всякий случай: перед тем, как задать вопрос, лучше бы поискать сначала ответ в теме! О детекторе атак много говорилось на двух последних страницах, там я всё уже написал. Остальное unreal666 хорошо объяснил.
Да, наткнулся вот на старый вопрос без ответа, но решение есть!
xVIKINGx

Цитата:
Помогите пожалуйста! Стоит outpost на компе, который смотрит в инет. Через вторую сетевуху к этому компу подключен еще один комп. Интернет соединение стоит "разрешить другим пользователям..." (короче ICS). Так вот проблема в том, что если убрать эту галочку, то поднятые на первом компе FTP сервер доступен из инета, но если поставить галочку на ICS, то зайти на FTP из инета можно только если Outpost стоит в режиме "Разрешать". Если же поставить на Обучение, то он при запросе из инета FTP ничего даже не спрашивает. В чем может быть проблема?

Ответ есть здесь.
Не знаю, смотрит ли ещё автор вопроса эту тему, но надо бы.
А всем мораль: читайте руководство в шапке перед тем, как задать свой вопрос!
Автор: An_I_K
Дата сообщения: 28.06.2006 23:14
доброго времени суток! даже не знаю в какую ветку писать...
у меня такая история:
раньше стоял outpost и kaspersky 5, всё работало замечательно, все правила в режиме обучения созданы, всё работало как часы. анинсталлил 5-го касперского, поставил 6-ю версию, финальный релиз - тоже всё работает замечательно, просто поставил в аутпосте доверять приложению avp.exe.
спустя некоторое время пришлось переустановить аутпост, сделал полный uninstall, установил заново. и теперь началась свистопляска с аутпостом из-за касперского: если в аутпосте не создано заранее правило для какого-то конкретного приложения - оно блокируется, даже в режиме обучения. как будто аутпост его попытки выйти в инет не видит вовсе. начинает работать только если прописать правила ручками самому. потом даже после добавления всевозможных правил при открытии какого-либо сайта в 90% случаев выскакивает окошко плагина "детектор атак" сканирование портов с адресами открываемых сайтов и такими вот портами:

сайт естественно блокирутся... так же и при обращении, например, bittorrent клиента к трекеру выскакивает "сканирование портов" с последующей блокировкой IP трекера..
такие вот заморочки, с какой стороны копать?
оф. форумы читал. создавал правила для каспера, как там писали, патч PacthOB для Каспера тоже пробовал - тоже самое, ничего не помогает. аутпост выключил пока, потому что так работать с компьтером невозможно.
Outpost Firewall Pro ver. 3.51.759.6511 (462)
Антивирус Касперского 6.0.0.300
Автор: unreal666
Дата сообщения: 28.06.2006 23:26
An_I_K
У KAV включена сетевая защита?
Автор: An_I_K
Дата сообщения: 29.06.2006 00:12
unreal666, да.
уфф, товарищи.. во всём оказалась виновата программулина под названием NetLimiter версии 2. версия 1.3 работает отменно, но не 2. как-то и не подумалось даже, что из-за неё могут быть какие-либо проблемы.
вообще всё уже в прошлом, спасибо за уделённое время!
надеюсь мои изыскания по этой теме хоть кому-то ещё да и помогут. не один день с этим промучался.
Автор: VN8
Дата сообщения: 29.06.2006 00:15
unreal666, а что в шестёрке есть сетевая защита?
Автор: unreal666
Дата сообщения: 29.06.2006 00:16
An_I_K
Я потому и спросил про сетевую защиту. По признакам кто-то на уровне драйвера прослушивал пакеты.

Добавлено:
VN8
Понятия не имею. Спросил на всякий случай.

Добавлено:
Хотя по описанию - есть. Но только сканирование трафика.

Цитата:
Проверка электронной почты и интернет-трафика «на лету»
Автор: forever
Дата сообщения: 29.06.2006 00:23
Я что-то не понимаю:

Цитата:
Deft >> где галочку поставить чтоб если какойто процесс просит доступ в сеть аутпост у меня спрашивал че делать а не просто тупо блокировал...
unreal666 > Перейти в режим блокировки.
Viewgg > Остальное unreal666 хорошо объяснил.

Человеку нужен режим Обучения, а ему про блокировку.

Добавлено:
VN8
В KAV6 - проверка веб-трафика и почты. В KIS6 свой firewall.
Автор: unreal666
Дата сообщения: 29.06.2006 00:29
forever
Это я предложение его быстро прочитал и частица "не" не там в голове уложилась. У меня в башке получилось так:

Цитата:
и еще такой вопрос, где галочку поставить чтоб если какойто процесс просит доступ в сеть аутпост у меня не спрашивал че делать а просто тупо блокировал...

Щас исправлю свой пост.

Автор: An_I_K
Дата сообщения: 29.06.2006 01:49
unreal666

Цитата:
Понятия не имею. Спросил на всякий случай.


forever

Цитата:
В KAV6 - проверка веб-трафика и почты.

проверка трафика, причём хитрая. КАВ6 работает как прокси, пропуская через себя трафик всех приложений... а тут ещё и аутпост и NetLimiter, чтоб он был неладен!..
Автор: SELECONICS
Дата сообщения: 29.06.2006 01:56
так, а кто подскажет как Аутпосте посмотреть какая программа выходящая в инет сколько съела трафика, если это возможно конечно.
Автор: VN8
Дата сообщения: 29.06.2006 12:01
forever
Цитата:
VN8 В KAV6 - проверка веб-трафика и почты. В KIS6 свой firewall.
Да это я знаю, просто, для меня было большой новостью заявление unreal666 о наличие в 6-м КАВ'е модуля сетевой защиты, подобного таковому в 5-ке - нет такого модуля в 6-м КАВ'е. А почту перехватывала и 5-ка (правда, если не ошибаюсь, только по POP3/SMTP).
Автор: unreal666
Дата сообщения: 29.06.2006 13:03
VN8

Цитата:
было большой новостью заявление unreal666 о наличие в 6-м КАВ'е модуля сетевой защиты

А я и не утверждал, что он там есть такой же как в KAV5. Я только спросил "отключена ли сетевая защита". Под сетевой защитой я подразумевал любую прослушку трафика, а не функции антихакера или им подобным.
Проверка веб-трафика тоже вид сетевой защиты.

Добавлено:
SELECONICS
Пользуюсь только журналом OF - нельзя. В журнале хоть и можно создавать фильтры, но функциональность у них маленькая - в них даже нельзя указать, исключить или включить правило из фильтра. Т.е., для примера, нельзя сделать так, что показывался весь трафик процесса, исключая тот, у которого удаленным адрес localhost.
По нормальному в правилах фильтров надо создать возможность - исключать правило или включать.
Автор: Deft
Дата сообщения: 29.06.2006 13:30
ребята вы так афигенно все схватились за вопрос который я задал в скобочуах, прям как истинные хакеры, благодарю, дело в том что у меня стоит режим обучения и канешно стоит создаавать правила автоматически, но делов в том что для некоторых программ фаер спрашивает правила при первом доступе а некоторык просто не пашут пока не зайдешь в фаер и не добавишь их в доверенные и никаких запросов не показывает он а просто блокирует, кароче както странно..
но это все ерунда, я потому и задал его в скобках потому что это не особо аважный вопрос, меня интересует именно проблема с сетью, а на вопрос с сетью ВЫ МНЕ ТАК И НЕ ОТВЕТИЛИ... а насчет поискать в теме: я конечно же поискал и нашел несколь тем на этом форуме с неотвеченными похожими вопросами, а в данной теме вообще черт голову сломит, потомучто извините меня конечно но читать 30 страниц не зная был ли тут вообще такой вопрос по моему несколько нерациональ..
так что если есть овет насчет сети, то буду благодарен, а если нету то так и напишите (если никто не знает что можно сделать)
Автор: forever
Дата сообщения: 29.06.2006 14:02
Deft

Цитата:
ребята вы так афигенно все схватились за вопрос который я задал в скобочуах

Потому что вопрос понятен. А твой "основной" вопрос был скрыт нечитабельностью лога - сам виноват.

Сам же видишь, что блокирует трафик Детектор Атак: сканирование портов и My address attack. Раз ты уверен, что это ложные срабатывания - ну и отключи отслеживание этих атак в ДА.

Добавлено:
Deft
Стоп. Смотрю я в твоем корявом логе на удаленные адреса и не понимаю: а при чем тут локалка? 172. - это адреса вашей локалки?

Попробуй прежде чем отключать атаки внести свою сеть (или конкретные IP) в исключения (ДА - свойства - дополнительно - исключения)
Автор: Deft
Дата сообщения: 29.06.2006 14:38
по логам вообще нигде моей локалки нету если я блокировку атакующего отключаю, но зайти то всерано никто не может, втом то и проблема.. а сеть прописана и в исключения я ее тоже добавил... блин, какаято галимая версия аутпоста.. главное в 3.0 все нормально было а 3.5 поставил и сеть как отрезало.. (а локалка 192.168.1.*)
Автор: forever
Дата сообщения: 29.06.2006 14:59
Deft

Цитата:
по логам вообще нигде моей локалки нету

Ну и нафиг ты выложил такой лог? Что мы в нем должны увидеть?
Автор: Deft
Дата сообщения: 29.06.2006 16:15
попросили лог, я выложил лог! а может этовообще не детектор атак блокирует? или аутпост только им блокирует? блин, да что тут видеть, если у человека есть сеть, то при установке версии 3.5. сразу видна разница с предыдущей версией... я ж говорю что 3я версия как локалку определила сразу так и никаких проблем а эта хоть и определила но почемуто не пускает народ, так вот в чем проблема! если бы дело было в блокировке т.е. то что пишется в лог детектора то и в атаках показывается, а если человек ко мне пытается зайти на комп то это детектор не показывает даже.. что в аутпосте еще может глушить народ?
Автор: unreal666
Дата сообщения: 29.06.2006 17:10
Deft
Может у тебя проблема наподобие как у An_I_K ?
Автор: forever
Дата сообщения: 29.06.2006 17:50
unreal666
Что ты гадаешь? Ему к ясновидцам/телепатам нуно а не сюда.


Цитата:
попросили лог, я выложил лог!

Млин, как в анекдоте.
- Потерял там, а почему здесь ищешь?
- А здесь светлее!
Автор: An_I_K
Дата сообщения: 29.06.2006 23:05
Deft, попробуй закрыть все работающие программы, кроме OP и посмотри, будет ли так работать. я вот вовремя не сообразил - долго мучался потом
Автор: orvman
Дата сообщения: 30.06.2006 06:00
Deft, читал-читал, но ничего так и не понял. В чем проблема-то? В логе, прикрепленному Вами, ничего непонятно. "My address attack" сам ОР может определять исходя из анализа пакетов TCP. Был баг в ОР, если не ошибаюсь, то в версии 2.5, потом его пофиксили и сделали модуль Детектор Атак менее восприимчивым к данной ситуации. Поэтому говорить, что это ошибка ОР - нельзя. Можно предположить, что у Вас должен стоять софт, активно прогоняющий через локалхост пакеты и ОР, не знакомый со спецификой того софта, определяет это за атаку. Очень часто атака "My address attack" может быть следствием вирусной активности. Есть еще куча вариантов, а обсужать их все нет смысла.
Какой софт у Вас стоит на машине?
Интересует:
- сетевые программы, например всякие там снифферы, анализаторы траффика, прокси и т.д., а то получится как у An_I_K - понаставят себе на машину всякую фигню, а потом орут "Ор - глючный попался", а дело-то как раз в софте, который прописал свои собственные драйвера в систему и все пакеты им и перехватывались в обход драйвера Outpost'а. Смысл ясен?
Далее. Пробовали переустановить ОР заново, с нуля? Возможно Вы сами что-то не так сделали, например сами прописали не те правила, либо "контроль компонентов", "память процессов" и т.д. и т.п. - вариантов - море. И как сказал forever -
Цитата:
Что ты гадаешь? Ему к ясновидцам/телепатам нуно а не сюда.
давайте не будем усиленными ударами об стену гадать и т.д. Давайте сначала подробности: например подробности подключения к сети, что делали сами, как часто проявляется ситуация блокировки и т.д. и т.п. + софт, какие сообщения выдает ОР + логи. Только тогда Вам кто-нибудь сможет помочь. Кстати, рад сообщить: телепат вызван - ждем приезда.

Цитата:
для некоторых программ фаер спрашивает правила при первом доступе а некоторык просто не пашут пока не зайдешь в фаер и не добавишь их в доверенные и никаких запросов не показывает он а просто блокирует
Вот поэтому и нужно смотреть в логи "История Заблокированных". Примеры есть - какие программы и т.д. и т.п.
Автор: An_I_K
Дата сообщения: 30.06.2006 14:08
SELECONICS, только разве что в "сетевой активности" там где справа список всех установленных соединений. но там статистика по каждому конкретному подключению. весь трафик программы посмотреть невозможно


orvman, эка вы мой первый пост переиначили. давайте только не будем на личности переходить

Автор: MetroidZ
Дата сообщения: 02.07.2006 17:55
Bitdefender жалуется на
GzipEncoding_On-Off.rar
(a62d6599c892cbeb379cdcdcaf2ef2b0 *GzipEncoding_On-Off.rar)

Trojan.small.fw
это нормально? Антивирус ошибся?
Автор: Viewgg
Дата сообщения: 02.07.2006 18:15
MetroidZ
Видимо, да. Сейчас скачаю, проверю её Касперским...

Добавлено:
Касперский не выдал ничего опасного или подозрительного.
Автор: surfaced
Дата сообщения: 02.07.2006 21:49
ошибка при поытке посмотреть логи





версия програмы - 3.51.748.6419 (462)

с какого это бодуна?
Автор: krukoff
Дата сообщения: 02.07.2006 21:55
surfaced

Программу поверх существующей устанавливал?
Автор: surfaced
Дата сообщения: 02.07.2006 22:10
нет, ставил один раз при этом удалил до этого который был фаер.. аутпост работал нормально последние месяца два (как только установил) эта ошибка началась в последние дни постоянно выскакивать..

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.