Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro (фаервол)

Автор: myf
Дата сообщения: 23.08.2009 20:57


в журнале событий - журнал пакетов видно что Outpost Блокирует Адрес отправителя, два-три одних и тех же MAC-адреса

как их в этом файрволе вообще исключить? чтобы к айпишнику не обращались, а то прицепились... только журнал засоряют )
Автор: jigulin
Дата сообщения: 23.08.2009 22:24
Доброй ночи форумчане, подскажите кто знает когда антишпион будет получать обновления. У меня база с 14.08 не может обновиться. Заранее благодарю.
Автор: pytex
Дата сообщения: 23.08.2009 22:43
myf,
создать для них блокирующие глобальные или низкоуровневые правила с высоким приоритетом и отметить флажком "не регистрировать данную активность"
Автор: DJ_Diablo
Дата сообщения: 24.08.2009 12:44
Короче - в продолжение глюков фаера! Про несохранение правил я вообще молчу....тема другая. Недавно тут обсуждался глюк работы сабжа с Вин7 и видяхами Radeon. У меня тут другой гемор был! Стоит вин7 64 бита финал RTM, поставил сабж 6.7.(2957.446.0711). Имею два GTX280 - вначале стояли дрова 190.38.Desktop.Win7.Winvista.64bit.English.Whql. После запуска одной игры тачка уходила в BSOD с руганью на win32k.sys, после запуска другой (Wolfenstein) открывалось даже меню, потом я делал сразу выход из игры и сразу ловил BSOD на тот же файл! Думал дрова - поставил 190.62.Desktop.Win7.Winvista.64bit.International.Whql. Включаю в свойствах SLI и ухожу в синьку! Думал снести винду - но тут вспомнил тему с радеоном и решил вырубить сабж! И о чудо! Все стало нормально! Так что вам на заметку, комрады!)))
Автор: Kein
Дата сообщения: 24.08.2009 16:32
Локальную безопасность и игровой режим отключи.
Никогда не имел таких багов: 6.7, win7, GTX260, 190.38.
Автор: Wu Tang
Дата сообщения: 24.08.2009 17:00
pytex
Создал там, где ты показал для 1723, все теперь не выскакивает.
Спасибо.
Автор: ZalivkoDenis
Дата сообщения: 24.08.2009 18:20
jigulin
У меня токашта обновился До этого тож молчало
Автор: RF
Дата сообщения: 25.08.2009 00:58
DJ_Diablo
имею аналогичные проблемы с играми
но как и писал ранее происходит это когда игра пытается сменить стандартное разрешение экрана

многие игры после установки запускал при выключенном оутпосте
в настройках игры ставил стандартное свое разрешение
и только после этого игра стартовала нормально при активном Оутпосте
эта хрень с первых бет оутпоста под W7
Автор: rinara
Дата сообщения: 25.08.2009 02:19

Цитата:
Доброй ночи форумчане, подскажите кто знает когда антишпион будет получать обновления. У меня база с 14.08 не может обновиться. Заранее благодарю.

jigulin , техподдержка говорит, что сами базы обновляются, но не меняется только сама дата, и они это исправят.
Думаю, можно проверить, обновляются ли они на самом деле - в свойствах самого файла с базами Антишпиона посмотреть дату последнего изменения. "Изменен: ..." после успешного обновления эта дата показывала точно день и время, когда обновилось.
Автор: DJ_Diablo
Дата сообщения: 25.08.2009 10:21
Kein
HIPS сразу вырубаю при устновке - игровой режим тока не трогаю - да и к тому же в первом варианте прога даже не предлогала в него перейти, а во втором бсодила тачку послы выхода из игры!) Снес пока - жду решений и новых версий)
Автор: WildGoblin
Дата сообщения: 25.08.2009 11:59
rinara

Цитата:
техподдержка говорит, что сами базы обновляются, но не меняется только сама дата, и они это исправят.

Ещё вчера исправили.
Автор: Roofs
Дата сообщения: 25.08.2009 12:25
Здравствуйте!
Есть небольшой вопрос. Раньше сидел на OutPost 4, проблем не было, перешел на Outpost Firewall Pro 2009: 6.7 начались непонятки. Один РС desktop через WiFi подключен к Интернету. База Outpost 6.7 обновляются, приложения Интернета работают. Есть еще один РС ноутбук установил и на него Outpost Firewall Pro 2009: 6.7 в нем есть WiFi, и через него Интернет работает нормально. Но как только эти две машины соединяю сетевым кабелем на первой машине desktop отключается связь с Интернетом. На ноутбуке связи с Интернетом тоже нет. Хотя по сети две машины себя видят. При работе на OutPost 4 такой проблемы не было. Подскажите где искать?
Заранее благодарен.
Автор: helix
Дата сообщения: 25.08.2009 19:07
У меня 2957.446.0711. В последнее время почему-то стал блокировать мой почтовый ящик на km.ru. Причем, на rambler.ru и других ящиках все нормально, а вот km.ru он почему-то невзлюбил. Помогает только Выход файера, политика разрешения и приостановление защиты - нет. Что делать и как это побороть?
Автор: Zeesh
Дата сообщения: 25.08.2009 20:00
helix

Цитата:
В последнее время почему-то стал блокировать мой почтовый ящик на km.ru.

Посмотри, нет ли среди заблокированных IP адресов из этого диапазона: 217.197.112.0 - 217.197.127.255, возможно, этот: 217.197.114.20
Автор: helix
Дата сообщения: 25.08.2009 20:05
У меня вообще нет никаких заблокированных.
Автор: Zeesh
Дата сообщения: 25.08.2009 20:15
helix

Цитата:
У меня вообще нет никаких заблокированных.

Посмотри «Блокировка IP» — «Редактировать…», эта версия иногда сама туда что-нибудь заносит…
Автор: helix
Дата сообщения: 25.08.2009 21:36
Посмотрел, там пусто.
Автор: Kein
Дата сообщения: 25.08.2009 23:28
Он заносит на 5 минут по-дефолту. Проверь лог модуля защиты от атак.
Автор: snacapulca
Дата сообщения: 25.08.2009 23:41
дайте ссылку
Автор: Zeesh
Дата сообщения: 26.08.2009 03:53
helix
А browser с km.ru соединяет? Если соединяет, то надо искать в другом месте… Если нет — посмотри в «журнале событий» — «брандмауэр», что Outpost пишет по этому поводу…
Автор: helix
Дата сообщения: 26.08.2009 06:46
У меня Becky. Стоит: B2.EXE    OUT    TCP    e-post09.km.ru    110    Receive mail using Becky!    53    5342


Т.е. получается, что он разрешает получение почты. А вместе с тем почта не приходит, пока не выключишь Outpost. Как такое может быть, не понимаю.
Автор: Zeesh
Дата сообщения: 26.08.2009 07:42
helix
Посмотри в правилах для Becky что прописано, входящие и исходящие, попробуй выключить фильтрацию… Хотя, если с рамблера Becky получает почту, то может для km.ru нужны дополнительные настройки, которые Outpost не создал. Можно попробовать удалить правило для Becky, предварительно сохранив существующую конфигурацию, и при запросе создания нового правила по стрелке на кнопке «Разрешить» выбрать «Автообучение…»
Автор: DJ_Diablo
Дата сообщения: 26.08.2009 09:46
Вырубил HIPS, игровой режим - все равно вываливается в бсод на win32k.sys
Автор: Kein
Дата сообщения: 26.08.2009 11:23
Ну, похоже на валидный баг самого Оутпоста. Пиши саппорту, максимально подробно описывая проблему.
Автор: Aktaf
Дата сообщения: 26.08.2009 21:39
Стоял 3.0.3.0.545.5805 - замучился. Не возможно с торрентом работать.
Постоянно начинает ворчать и блокировать, причина "попытка изменения своего IP".
Я толком в нем не разбираюсь. Хотел чтобы по тихому немного помогал.
Снес, поставил 4.0.1025.700.303, уже через 15-20 минут тоже самое.
Снова отключать вынужден. Как закроет, так все ничем не выйдешь.
Дает какой то Мак, а IP 255.255.255.255.
Что либо вообще можно или нет, чтобы как то ужиться?

Вроде воровать с меня особо ничего.
Работе компа тоже не мешает, когда его нет.
Нод есть, там хоть умею и настраивать и остальное.
Автор: Negdem
Дата сообщения: 26.08.2009 22:54
6.7 (2957.446.711.358)
WinXP SP3 Rus
KAV 8.0.506
Часть1. Позавчера заметил, что-то не атакуют, все красивенько, глянул журнал, аж с 14 числа, побежал на www.pcflank.com и сразу стало грустно:рожи желтые-красные...Порты ...Убился настраивать:впустую..Снес, почистил, поставил настройки детектора атак по максимуму, за исключением однократного сканирования порта и....
Часть 2. ...pcflank лыбется, повалились ARP Scan с 0.0.0.0 с периодичность в 5.00 минут,ну и кое-что прочее, но при этом в сети абсолютно все работает:прекратил выход в сеть, жду..
Часть 3..... сегодня explorer начал дохнуть помаленьку (при выгрузке Agnitum, все летает) и сдох..все повисло навсегда... перезагруз

Эпилог????? После принудительной перезагрузки ха, заработал Outpost как надо и сеть блокирует при сумашедших настройках детектора атак и тесты проходит, поднастроил детектор атак-Ethernet, вроде пашет...пока
Что вообще происходит?
"Вечер перестает быть томным"особенно см.ч.1, потому-что тихо и в спину
Автор: vview
Дата сообщения: 27.08.2009 01:28
Aktaf
для сведения

Цитата:
Ethernet attacks:
-Подмена адреса шлюза (Gateway sniffing) - Хакер может заменить MAC-адрес своим и перенаправить трафик на контролируемый им компьютер, подменяя ARP-ответы. Это позволяет ему просматривать пакеты и видеть все передаваемые данные. Также это позволяет перенаправлять трафик на несуществующие компьютеры, вызывая замедления в доставке данных или отказ от обслуживания. Подменяя MAC-адрес на Интернет-шлюзе, специализированные хакерские утилиты-снифферы могут также перехватывать трафик, включая чат-сессии и прочие частные данные, такие как пароли, имена, адреса и даже зашифрованные файлы.

- скорее всего вирус в системе.
неплохо бы просканировать AVZ или CureIt!
Автор: Ingullka
Дата сообщения: 27.08.2009 08:14
удалено, уже нашла..

да уж, нашла да не то...

вопрос был такой: как запретить контекстную рекламу яндекс-директ\гугль в 4й версии?

запрещаю "сценарии ява" в интерактивных элементах и реклама пропадает, но
также перестают работать кнопки (жирный,курсив,цвет,размер и прочее)
редактирования в форме быстрого ответа на форумах..
(в 6й версии такого не было вроде)
Автор: Kein
Дата сообщения: 27.08.2009 13:45
Negdem
Ну ты вообще лул. Что ты фигней страдаешь, у тебя на компе правительственные данные, лол (защищенные оутпостом, ну)? Я 5 лет сижу на одних и тех же настройках (режим блокировки + разрешить всю сетевую активность для определенных приложений), за это время было куча атак в логе детектора, но совершенно ничего страшного не приключилось (это, правда, скорее моя заслуга, нежели оутпоста), ни одного виря, трояна или хака (лол, хак клиентской тачки, ну вы и параноики, блин).
Последние слова в скобочках - ключевые. Серьезные нюки давно канули в лету, а хакать клиентскую тачку - по меньшей мере глупо (хотя прецеденты были, конечно). Единственная беда - вирусня и трояны, но у тебя КАВ есть на сей случай. Посему, мой тебе совет - если ты обычный хомюзер - не заморачивайся, в противном случае - тебе нужно будет много ртфмов перечитать, да и вообще на Jetico перейти, он, говорят, более секурен, если знать что делаешь и как функционирует то, что ты ограничиваешь в правах с целью безопасности.
Автор: Negdem
Дата сообщения: 27.08.2009 16:43
Что касается паранойи, есть немного. И с Jetico я в кое-чем дружу. Но в Outposte я обычно модули отключал(на 4-ке). А данное сообшение скорее информационное. Если слетел по тихому детектор атак, что еще ждать?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с VMWare


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.