Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Fafy
Дата сообщения: 24.09.2015 14:54
shadow_member

А как создать разрешающее правило для localhost Loopback?


Автор: WildGoblin
Дата сообщения: 24.09.2015 15:08
shadow_member

Цитата:
Попробуй вручную создать для Photoshop.exe правило, запрещающее сетевую активность.
Современному ПО adobe нельзя запрещать сетевую активность на локалхост иначе оно работать не будут (в самом Аутпосте же видно, что и куда соединяется и поэтому можно понять для чего оно туда соединяется).

Fafy

Цитата:
Если я его блокирую, то PHOTOSHOPпри попытке запуска вылетает с ошибкой.


Цитата:
А как создать разрешающее правило для localhost ?
Начните с чтения мануала "F1" в программе нажать.
Автор: Fafy
Дата сообщения: 24.09.2015 21:08
WildGoblin
Цитата:
Современному ПО adobe нельзя запрещать сетевую активность на локалхост иначе оно работать не будут
Так почему же с этим же фаером в режиме Блокировать все фотошоп запускается без проблем, а вот с PotPlayer совсем наоборот, в режиме Блокировать все он начинает ОЧЕНЬ медленно запускаться (20 секунд). Почему такая разница в поведении???
Автор: Timofejj
Дата сообщения: 24.09.2015 21:29
Fafy У тебя ОС 7-ка? И версия Outpost, какая? Разница такая, потому что в настройках "не то"
Автор: Fafy
Дата сообщения: 24.09.2015 21:38
Timofejj

Цитата:
У тебя ОС 7-ка?
Да! Семерка х64!

Цитата:
И версия Outpost, какая?
Версия 9.2

Автор: Timofejj
Дата сообщения: 24.09.2015 21:53
У тебя PotPlayer сразу при запуске рвётся в сеть. Вероятно в Anti-leak выставлены для него разрешения. Если им не пользуешься в интернет посмотри в "Правила для приложений" для него правила Anti-leak и запрети "Вызов DNS API" и "Низкоуровневый сетевой доступ" У меня с PotPlayer-ом всё норм, без приказа в сеть не лезет. Поменяй его лучше. На torrent-ах есть неплохие перепакованные версии. Я такой пользуюсь.
Автор: WildGoblin
Дата сообщения: 25.09.2015 11:58
Fafy

Цитата:
...а вот с PotPlayer совсем наоборот, в режиме Блокировать все он начинает ОЧЕНЬ медленно запускаться (20 секунд). Почему такая разница в поведении???
Я даже не знаю что такое PotPlayer и тем более не знаю что он там делает при запуске.
P.S. И да - возможно такое поведение из-за того, что вы слишком много капса с восклицательными и вопросительными знаками употребляете.
Автор: Filatov
Дата сообщения: 25.09.2015 17:24
Caravelli

Цитата:
Не в сетевом ли драйвере AdGuard проблема?

Вы правы. Написал о проблеме в поддержку Agnitum. Отправил им по запросу сведения о системе и получил решение: в папке Windows\System32\drivers после удаления Adguard остался драйвер adgnetworkwfpdrv.sys. Удалил его и проблема исчезла.
Автор: shadow_member
Дата сообщения: 25.09.2015 17:46
Win7 x86, установлен Microsoft Security Essentials v2.1. Удалил COMODO Firewall v5.1, установил Outpost v9.2. Вся автоматика по созданию правил отключена, HIPS включен, не наблюдаю ни тормозов, ни синих экранов, все хорошо настолько, что я чуть не падаю от удивления.
Fafy
Цитата:
localhost Loopback
Создай одно (два) правила для photoshop.exe: исходящие TCP (UDP)\разрешить\удаленный адрес->указывай адрес по одному из вариантов:


Добавлено:
Как заблокировать диапазон адресов, например, 94.245.64.0-94.245.127.255 ?
Автор: Aleksandr SHCH
Дата сообщения: 25.09.2015 18:21

Цитата:
Как заблокировать диапазон адресов, например, 94.245.64.0-94.245.127.255 ?

shadow_member
Для конкретного приложения или совсем?
Если совсем, то пункт "Блокировка IP" в настройках...
Автор: shadow_member
Дата сообщения: 25.09.2015 18:38
Aleksandr SHCH
Я сейчас на машине с другим фаерволом, можно дать скрин для конкретного приложения и для "совсем"? Спасибо!

Добавлено:
wvxwxvw
Цитата:
А где почитать про настройки для SVCHOST.EXE?
http://forum.ru-board.com/topic.cgi?forum=5&topic=35154&start=4012&limit=1&m=1#1
Автор: Aleksandr SHCH
Дата сообщения: 25.09.2015 19:05
shadow_member
Для конкретного приложения:

Совсем:
Автор: Caravelli
Дата сообщения: 25.09.2015 19:15
Filatov
Цитата:
в папке Windows\System32\drivers после удаления Adguard остался драйвер adgnetworkwfpdrv.sys. Удалил его и проблема исчезла
В свойствах сетевой карты, думаю, вы бы увидели этот драйвер и просто сняли бы галку.
Сетевой драйвер сетевой программы должен быть только один.
Автор: shadow_member
Дата сообщения: 25.09.2015 20:07
Aleksandr SHCH
Спасибо!
Цитата:
Для конкретного приложения:
-но это не по диапазону адресов, а по маске подсети. А по "для всей системы (совсем)" завтра смогу попробовать.
Автор: shadow_member
Дата сообщения: 26.09.2015 10:31

Цитата:
Win7 x86, установлен Microsoft Security Essentials v2.1. Удалил COMODO Firewall v5.1, установил Outpost v9.2.
Проактивная защита включена. Как писал выше, сначала все норм., но после нескольких перезагрузок машины Outpost не автозапускается, не запускается и вручную, выбрасывает сообщение:

acs.exe и op_mon.exe внесены в исключения MSE.
Не запускаются с таким же сообщением и некоторые элементы оснастки, например, Защита системы, Редактор гр. лок. политики.
Сделал откат, переустановил Outpost- ситуация повторяется 1:1.
Автор: Caravelli
Дата сообщения: 26.09.2015 14:31
shadow_member
Цитата:
выбрасывает сообщение:
Это вас система прав лишила. А вот почему??? Попробуйте откатить за второй вторник, что-то меня терзают смутные сомнения в части косячности заплаток.
Автор: shadow_member
Дата сообщения: 26.09.2015 14:54
Caravelli
Не устанавливал обновления давно.
Автор: shadow_member
Дата сообщения: 26.09.2015 19:42
Всплыла еще одна бяка, Win10 x86, две разные машины. С включенным фаерволом Outpost http://ru.aliexpress.com/ru_home.htm не прогружается до конца:

А так с выключенным фаерволом:
Автор: Klaid1
Дата сообщения: 27.09.2015 10:46
Хотел загрузить список IP Blocklist for Outpost из шапки - выдал ошибку removed.

Можно это исправить?

Добавлено:

Цитата:
Всплыла еще одна бяка, Win10 x86, две разные машины. С включенным фаерволом Outpost http://ru.aliexpress.com/ru_home.htm не прогружается до конца


у меня так треть сайтов не подгружается хотя Win7 x64, у вас случайно Nod антивирус не стоит?
Автор: shadow_member
Дата сообщения: 27.09.2015 10:51
Klaid1
Цитата:
загрузить список IP Blocklist for Outpost из шапки
В путях и именах не должно быть кирилицы.
Добавлено:
Цитата:
Nod антивирус
стоит, но он не влияет на полную прогрузку страниц, с Binisoft WFC то все прогружается. Разве что NOD мешает в комплексе с Outpost.
Автор: WildGoblin
Дата сообщения: 27.09.2015 13:36
shadow_member

Цитата:
Всплыла еще одна бяка, Win10 x86, две разные машины. С включенным фаерволом Outpost http://ru.aliexpress.com/ru_home.htm не прогружается до конца:
Веб-контроль включен?
Автор: Klaid1
Дата сообщения: 27.09.2015 14:49

Цитата:
Разве что NOD мешает в комплексе с Outpost.


Вот именно!
Не знаю как остальные версии аутпоста, но 9.2 вообще никак с Нодом дружить не хочет.

Как вариант решения проблемы попробуй отключить в machine.ini EnableContentHandler, сделай следующие:


1. Отключи режим внутренней защиты Outpost, нажав правой кнопкой мышки на иконку программы в системном трее и выбрав пункт меню "Выключить внутреннюю защиту".
2. Выйди из Outpost, нажав правой кнопкой мышки на иконке программы в системном трее и выбрав "Выход".
3. Открой файл, обычно находящийся здесь: C:\Program Files\Agnitum\Outpost <Ваш продукт>\machine.ini
Возможно, понадобится включить отображение расширений файлов в меню "Панель управления - Свойства папки - Вид". Необходимо снять галочку с опции "Скрывать расширения зарегистрированных типов файлов".
4. Измени значение параметра 'EnableContentHandler' на 'FALSE'.
5. Сохрани изменение.
6. Перезагрузи ПК, запустите Outpost и включите обратно режим внутренней защиты (возможно сам включится автоматически).

Пробуй зайти на те сайты, которые раньше не грузились.
Автор: shadow_member
Дата сообщения: 27.09.2015 15:00
Веб-контроль выключен при установке.
EnableContentHandler=FALSE
Эффекта не дает.
Автор: Klaid1
Дата сообщения: 27.09.2015 15:12
shadow_member

Ок, попробуем по другому.

1. Заходишь на сайт,
2. ПКМ на значке аутпоста в трее, моя безопасность, брандмаэр
3. выбираешь свой браузер, ПКМ, правила для приложения
4. вкладка параметры
5. отключаешь фильтрацию содержимого
Автор: shadow_member
Дата сообщения: 27.09.2015 15:37
Klaid1
На вкладке Параметры нет пункта Фильтрации содержимого

Разрешил браузеру все, недогруз остался.
Автор: Klaid1
Дата сообщения: 27.09.2015 15:56
shadow_member

ну не знаю, попробуй ещё как вариант папки аутпоста добавить в исключения Нода

Добавлено:
shadow_member

ты каким браузером пользуешься, случайно это не хром?
Автор: shadow_member
Дата сообщения: 27.09.2015 16:06
Klaid1
Это тоже сделано. Причем этот недогруз страницы на обеих машинах с Outpost + NOD. Недогружается только aliexpress, другие проблемные страницы больше не попадались.
В поисках machine.ini обнаружил его, кроме C:\Program Files\Agnitum\Outpost Firewall Pro, и в директории C:\ProgramData\Agnitum\Security Suite

То ли это след от тестирования беты Suite, то ли так и должно быть. Посмотри, что у тебя в этом месте?

Добавлено:
Firefox. Проверил в Internet Explorer, Maxthon- так же.
Автор: WildGoblin
Дата сообщения: 27.09.2015 16:58
Klaid1

Цитата:
5. отключаешь фильтрацию содержимого
Она уже отключена:

Цитата:
Веб-контроль выключен при установке. EnableContentHandler=FALSE  


shadow_member

Цитата:
То ли это след от тестирования беты Suite, то ли так и должно быть.
Так и должно быть (это кусок дурацкой защиты которую прикрутили года четыре назад что ли...).
Автор: Klaid1
Дата сообщения: 27.09.2015 17:12
shadow_member
ну да, у меня там тоже самое
Автор: shadow_member
Дата сообщения: 27.09.2015 17:20
Спасибо за помощь! Даже если проблему не удастся решить, все равно узнал много полезного.

Добавлено:
Как-нибудь проверю Outpost без NOD или с другим ав.

Добавлено:
Причину недогрузки страницы aliexpress я таки нашел. В Outpost в "Блокировке IP" я заблокировал диапазоны IP-адресов "Akamai Technologies" (серверы кэширования и аксерерации вэб-контента), это и дало такой эффект. При снятой блокировке aliexpress загружается полностью и пулей.
И NOD тут не при делах.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.