Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: SuPriTo
Дата сообщения: 06.03.2016 10:14
Timofejj
Может не специально для тебя, может сделают на прощанье.
Автор: WildGoblin
Дата сообщения: 06.03.2016 10:39
inVollt

Цитата:
Нет в нем на сегодня насущной необходимости.
Скорее только вред ибо вот для меня отсутствие ната в IPv6 это очень большое неудобство.

P.S. А список IP, шестой версии, для блокировки это да, очень смешно (учитывая его возможный размер), а если подумать, что для обработки такого списка может понадобится отдельная машина, то смешно уже становится просто до слёз.

P.P.S. И не стоит забывать, что когда чёрный список перерастает все разумные пределы, то наверное гораздо выгоднее становится использовать белый список.
Автор: Timofejj
Дата сообщения: 06.03.2016 21:20
Agnitum делал ставку на быстродействие своего продукта, во-вторых хотя-бы 2 года назад провайдеров предоставляющих IPv6 было очень и очень мизерным. Но всё это не оправдывает его.
Если человек ходит только на свои стабильные сайты и более не куда то ему "Белый список" уже прописан. А когда ты занимаешься веб-сёрфингом это уже не удобно.
Вот в IPv6 действительно нет смысла блокировать конкретно какой-то адрес как это лучше делать на IPv4. Там надо вырезать "диапазон" адресов, только в этом случае будет эффективность.
У нас провайдеры некоторые лукавят не вводя в свои технологии IPv6, так как это пользователям сулит ряд возможностей и ущербно для провайдера. Вот и пользуются всевозможными Teredo и т. д., подвергая иногда свою систему опасности.
Автор: WildGoblin
Дата сообщения: 07.03.2016 14:02
Timofejj

Цитата:
Agnitum делал ставку на быстродействие своего продукта...
Что по видимому очень плохо, для домашнего продукта?

Цитата:
А когда ты занимаешься веб-сёрфингом это уже не удобно.


Код: Where the Protocol is TCP
    and Remote Port is HTTP
    and Direction is Outbound
Allow It
Автор: Timofejj
Дата сообщения: 07.03.2016 19:18
WildGoblin
Не засирай форум, пустозвон!
Автор: WildGoblin
Дата сообщения: 09.03.2016 09:59
Timofejj

Цитата:
Не засирай форум, пустозвон!
Когда кончаются аргументы и осознанная речь, то начинается хамство и оскорбления?
Ок, "сливзащитан".
Автор: Shaleo
Дата сообщения: 09.03.2016 21:07
Здравствуйте уважаемые Спецы!
Перечитал много страниц форума, но не нашел ответа на свой вопрос.
Прошу, кто знает, объясните пожалуйста, почему firewall вешает систему на ~1-5мин при включении автообучения и запуске нового файла не имеющего правил для приложений. Замечал это на 7х-9х версиях. Сейчас сижу на версии 9.1.
Автообучением пользуюсь в случаях, когда при запуске новой программы firewall тормозит запуск не обученой программы. Приходиться запускать новую прогу через автообучение. Вот тогда и происходит вешанье системы на ~1-5мин. После зависания выскакивает окно с сообщением firewall о каком то дате-стампе (или устаревшем или измененном).
Объясните, что сделать, чтобы избежать зависонов. Замучили уже.
Автор: Filatov
Дата сообщения: 10.03.2016 06:12
Shaleo

Цитата:
что сделать, чтобы избежать зависонов

У меня Outpost Firewall Pro версия 9.1 (4652.701.1951) постоянно работает в режиме обучения и ни каких зависонов нет. ОС Windows 7. Брандмауер Винды отключен.
Автор: Aleksandr SHCH
Дата сообщения: 10.03.2016 06:20
Shaleo
Есть такое дело. Сделать ничего нельзя. Только автообучение. В своё время я неоднократно отсылал логи в техподдержку - в результате сделали "костыли" для некоторых проблемных приложений, но в целом проблему не устранили. А теперь и устранять некому....
Автор: Negdem
Дата сообщения: 10.03.2016 10:48
Filatov

Цитата:
режиме обучения


Режим обучения-политика

Автообучение-В этом режиме Outpost Firewall Pro предполагает , что деятельность программ, не обнаруженных SPE анализом является законной, и, соответственно, разрешает доступ к сети и взаимодействие между процессами для таких программ. Кошмар вообщем.

Aleksandr SHCH

Цитата:
Только автообучение


Даже никогда его не пробовал

Shaleo

Назови какое-нибудь приложение , которое тормозило
Автор: Shaleo
Дата сообщения: 10.03.2016 11:47
Filatov

Цитата:
У меня Outpost Firewall Pro версия 9.1 (4652.701.1951) постоянно работает в режиме обучения и ни каких зависонов нет. ОС Windows 7.

Не обучения, а автообучения. Не путайте понятия. И у меня winXP.

Aleksandr SHCH

Цитата:
Есть такое дело. Сделать ничего нельзя. Только автообучение. В своё время я неоднократно отсылал логи в техподдержку - в результате сделали "костыли" для некоторых проблемных приложений, но в целом проблему не устранили. А теперь и устранять некому....

Неужели правда? Я подозревал, что это баг. Но еще грешил на не правильные настройки. Может запретил в правилах чего лишнего системным файлам?

Negdem

Цитата:
Автообучение-В этом режиме Outpost Firewall Pro предполагает , что деятельность программ, не обнаруженных SPE анализом является законной, и, соответственно, разрешает доступ к сети и взаимодействие между процессами для таких программ. Кошмар вообщем.

Вот поэтому при автообучении интернет стараюсь отрубать. Чтобы не ломилось ничего.

Цитата:
Назови какое-нибудь приложение , которое тормозило

Да много их. Все не упомнишь. Последнее что зависало GpuCaps Viewer. С VMware Workstation постоянно были проблемы с подвисанием при старте ВМ. Этому даже автообучение не помогало. А недавно само вылечилось. И тоже ругнулось на timestamp или datestamp.

Добавлено:
Есть еще пара проблем, о которых вспомнил.
1. Со временем outpost начинает долго грузиться при старте системы. Никто не знает как излечить?
2. Почему при блокировании "Вызов DNS API" в логе пишет, что они разрешены?
Автор: WildGoblin
Дата сообщения: 10.03.2016 16:45
Shaleo

Цитата:
С VMware Workstation постоянно были проблемы с подвисанием при старте ВМ.
Локальная наверное проблема (медленные диски и т.д. и т.п.).

Цитата:
Со временем outpost начинает долго грузиться при старте системы.
Первый раз о таком слышу.

Цитата:
2. Почему при блокировании "Вызов DNS API" в логе пишет, что они разрешены?
Что за винда? На последних версиях (10 x64 1511) вроде как не работает этот перехват.
Автор: Shaleo
Дата сообщения: 10.03.2016 19:59
WildGoblin

Цитата:
Локальная наверное проблема (медленные диски и т.д. и т.п.).

Какие медленные диски? Когда это Outpost блокировал всю систему секунд на 15-30 при запуске ВМ. Со временем, как я уже писал, само прошло.

Цитата:
Что за винда? На последних версиях (10 x64 1511) вроде как не работает этот перехват.

Я же писал, windowsXP. И если у них блокирование Вызова DNS API не работает, тогда зачем всем пудрить мозг, и вставлять эту опцию?
Автор: Filatov
Дата сообщения: 11.03.2016 03:25
Shaleo

Цитата:
Не обучения, а автообучения.

В трее нажимаю ПКМ на значок Агнитума, навожу курсор на "политка брандмауера" и получаю список из 5 строк, одна из которых "Режим обучения". И в настройках брандмауера этот режим называется так же.
Автор: WildGoblin
Дата сообщения: 11.03.2016 10:53
Shaleo

Цитата:
Когда это Outpost блокировал всю систему секунд на 15-30  при запуске ВМ.
Я не знаю - у меня никогда не блокировал.

Цитата:
 Я же писал, windowsXP.
Извините, пропустил. А версия сабжа какая?

Цитата:
И если у них блокирование Вызова DNS API не работает, тогда зачем всем пудрить мозг, и вставлять эту опцию?
Раньше оно точно работало, а вот когда, и из-за чего, перестало я не могу сказать...
Автор: Shaleo
Дата сообщения: 13.03.2016 11:24
Filatov

Цитата:
В трее нажимаю ПКМ на значок Агнитума, навожу курсор на "политка брандмауера" и получаю список из 5 строк, одна из которых "Режим обучения". И в настройках брандмауера этот режим называется так же.

Уважаемый, успокойтесь. Все уже давно поняли, что вы имели в виду Обучение.
Но почему то не хотите понимать, что меня интересует Автообучение. Читайте пожалуйста внимательнее.

WildGoblin

Цитата:
А версия сабжа какая?

И это я писал. У меня outpost 9.1. Но я на нем сижу давно с v6.5 по моему. И у всех наблюдались такие траблы. А так как я люблю часто тестировать разный софт, то этот баг очень достает.

Цитата:
Раньше оно точно работало, а вот когда, и из-за чего, перестало я не могу сказать...

А раньше, это когда, можно уточнить? Значит получается наш фаервол полное фуфло, раз имеет такую огромную дыру. А ведь этим Вызов DNS API пользуются многие программы для без беспрепятственного выхода в интернет.
Ну теперь понятно, почему разрабы не банили ключи. Набирали контингент, чтобы собирать у нас статистику и продавать, кому положено. И как оказалось продали все яндексу. Всех сдали с потрохами.
Автор: WildGoblin
Дата сообщения: 13.03.2016 13:23
Shaleo

Цитата:
А раньше, это когда, можно уточнить?
Не скажу точно - версия сабжа >=9, Win 8 и выше - надо бы потестировать, но лень...

Цитата:
Значит получается наш фаервол полное фуфло, раз имеет такую огромную дыру.
Так отключите днс-клиент и нет дыры.

Цитата:
А ведь этим Вызов DNS API пользуются многие программы для без беспрепятственного выхода в интернет.
DNS API "обычно" ведь используют как раз для резольвинга днс? А если некоторые проги используют его для выхода в инет, то стоит внимательно присмотреться к этим прогам!

Цитата:
Набирали контингент, чтобы собирать у нас статистику и продавать, кому положено.
Ага - долго вы сдерживались, но теперь расчехлились!
Автор: Shaleo
Дата сообщения: 14.03.2016 01:18
WildGoblin

Цитата:
Так отключите днс-клиент и нет дыры.

Как отключить? Разве в винде такие вещи можно отключать без последствий(без ущерба для чего то)?

Цитата:
DNS API "обычно" ведь используют как раз для резольвинга днс?

Разжуйте пожалуйста написанное Вами. Я не понял что Вы хотели сказать этими заумными фразами.

Цитата:
А если некоторые проги используют его для выхода в инет, то стоит внимательно присмотреться к этим прогам!

В каком смысле присмотреться? Все браузеры делают это. Ну и другие популярные программы. Что же теперь, не пользоваться ними?

Цитата:
Ага - долго вы сдерживались, но теперь расчехлились!

Это я так понял, был стеб? Я выразил лишь свое мнение. А вы поправили бы, если я не прав, вместо подколов.
И по вашей фразе можно понять, что Вы давно догадались к чему я клоню. Не так ли?
Автор: WildGoblin
Дата сообщения: 14.03.2016 09:09
Shaleo

Цитата:
Как отключить?
sc stop Dnscache

Цитата:
Разве в винде такие вещи можно отключать без последствий(без ущерба для чего то)?
Так включите когда надо будет (винду обновить и т.д.).
А вообще: больше безопасности - меньше свободы/удобства.

Цитата:
Разжуйте пожалуйста написанное Вами. Я не понял что Вы хотели сказать этими заумными фразами.
Только то, что и сказал - обычные проги не должны маскировать свой трафик под днс запросы и если какая-то программа начинает использовать DNS-клиент для организации туннеля, то надо присмотреться к этой программе.

Цитата:
В каком смысле присмотреться? Все браузеры делают это. Ну и другие популярные программы. Что же теперь, не пользоваться ними?


Цитата:
Не так ли?
Не так.
Автор: Shaleo
Дата сообщения: 15.03.2016 11:48
WildGoblin

Цитата:
sc stop Dnscache

Включение соответственно будет?
sc stаrt Dnscache

Цитата:
Так включите когда надо будет (винду обновить и т.д.).

А кроме обновления, где еще используется Dnscache?

Цитата:
А вообще: больше безопасности - меньше свободы/удобства.

Ну об этом я уже давно догадался. Как говорят, что бы быть в максимальной безопасности, нужно как минимум не выходить в интернет. А учитывая то, что почти каждая программа имеет так называемые черный вход, оставленный разрабами для себя и спецслужб, в том числе и фаерволы, антивирусники, и прочая дрянь, которая под видом защиты системы, тупо имеет ее, как хочет.
Извините накипело.

Цитата:

Уважаемый! опять непонятно, что вы хотели этим сказать. Можно словами, а не непонятными картинками, которые можно не правильно понять. Неужели так тяжело объяснить все. Чтобы человек (и другие люди, кого это интересует) и сам не мучился этим вопросом и других не мучил. А то получается, что вы умный, потому что вас кто то научил, а все остальные кому мозг засрали левой информацией, дураки.

Еще вопрос. На сколько корректно переносятся предварительно сохраненные настройки фаервола на более новую версию.
И еще. Где то читал, что новую версию безболезненно можно установить прямо поверх старой. Так ли это?
Автор: shadow_member
Дата сообщения: 15.03.2016 12:50
Shaleo
Цитата:
На сколько корректно переносятся предварительно сохраненные настройки фаервола на более новую версию.
На все 100.
Цитата:
новую версию безболезненно можно установить прямо поверх старой.
Так.
Автор: WildGoblin
Дата сообщения: 15.03.2016 16:14
Shaleo

Цитата:
Включение соответственно будет?
Да.

Цитата:
А кроме обновления, где еще используется Dnscache?
Днс-резолвинг и т.д. и т.п. - много где, в гуле лучше почитайте.

Цитата:
А учитывая то, что почти каждая программа имеет так называемые черный вход, оставленный разрабами для себя и спецслужб, в том числе и фаерволы, антивирусники, и прочая дрянь, которая под видом защиты системы, тупо имеет ее, как хочет.
Извините накипело.
А ещё говорят, что теперь в роддомах детям сразу чипы в мозг вживляют.


Цитата:
Уважаемый! опять непонятно, что вы хотели этим сказать. Можно словами, а не непонятными картинками, которые можно не правильно понять. Неужели так тяжело объяснить все. Чтобы человек (и другие люди, кого это интересует) и сам не мучился этим вопросом и других не мучил. А то получается, что вы умный, потому что вас кто то научил, а все остальные кому мозг засрали левой информацией, дураки.
Вы всерьёз думаете, что вот прямо сейчас сюда придут сотни специалистов и в онлайн режиме станут вас обучать?
Научитесь пользоваться поисковиками - в интернете есть много доступной, для любого уровня подготовки, информации - не ленитесь, читайте и учитесь.

Цитата:
На сколько корректно переносятся предварительно сохраненные настройки фаервола на более новую версию.
Вроде корректно переносят.

Цитата:
Где то читал, что новую версию безболезненно можно установить прямо поверх старой.
Давно проблем не замечал с этим.

shadow_member

Цитата:
На все 100.
Когда-то бывало возникали проблемы с перенесённым правилом - сабж тупил и задавал вопросы, хотя ответы на них были уже прописаны в правилах для конкретного приложения - лечилось созданием правила с нуля.
Автор: Shaleo
Дата сообщения: 16.03.2016 11:29
WildGoblin
Команда, о которой вы говорили, как я понял, временно (до перезагрузки) отключает DNS клиент? Может лучше полностью отключить DNS клиент в службах, как где то советовали?

Цитата:
Когда-то бывало возникали проблемы с перенесённым правилом - сабж тупил и задавал вопросы, хотя ответы на них были уже прописаны в правилах для конкретного приложения - лечилось созданием правила с нуля.

Не подскажете, как правильно это делать? У меня при создании правил часто бывают проблемы. У вас в настройках в ImproveNet>Автосоздание правил, какие опции включены? Можно ли доверять автосозданию правил? Где то читал, что разрабы тупо воруют эти правила у людей. А проверяют они их или нет, перед тем как отправлять другим людям, это вопрос.

Был бы очень благодарен, если бы показали, где можно найти подробную инструкцию по настройкам фаервола. Желательно с правилами для системных файлов. И можно ли вообще что то запрещать системным файлам?
Автор: shadow_member
Дата сообщения: 16.03.2016 19:38
Outpost, Protegent- поведение одинаковое: некоторое время после загрузки машины главное окно открывается одиночным кликом на иконке в трее, минут через 30- только двойным кликом. Так на Win81 и Win10 x86, разные машины. Никто не сталкивался?
Было аналогичное с Binisoft Windows Firewall Control, автор рекомендовал обновить .NET Framework- помогло. Но на этих машинах он и так последней или предпоследней версии.
Shaleo
Цитата:
можно ли вообще что то запрещать системным файлам?
Не то, что можно, а нужно. Например, для svchost достаточно разрешить 3 направления (условно), а остальное запретить. В шапке ссылка на тему с правилами, так же в темах по разным фаерволам информация имеется.
Автор: Cuprume
Дата сообщения: 18.03.2016 23:49
Ребята, вот такая ситуция:
win 7 64, Outpost 9.3. Когда качаю что-то через uTorrent, фаеревол частенько обнаруживает какие-то атаки и блокирует атакующего. Так и должно быть?
Автор: Filatov
Дата сообщения: 19.03.2016 04:20
Cuprume

Цитата:
обнаруживает какие-то атаки

Обычно Аутпост принимает за атаку битые пакеты данных. У меня такое то же частенько бывает.
Автор: WildGoblin
Дата сообщения: 19.03.2016 18:23
Shaleo

Цитата:
Может лучше полностью отключить DNS клиент в службах, как где то советовали?
Отключайте конечно как вам удобнее - в оснастке MMC или командой:

Код: sc stop Dnscache
sc config Dnscache start=disabled
Автор: WildGoblin
Дата сообщения: 24.03.2016 08:47
Хм.. сабж оказывается обновляется иногда - пятого марта пресеты обновились... вот бы узнать что там за изменения...
Автор: YCampas
Дата сообщения: 24.03.2016 13:14
Так что, можно ли обменять свой ключ на KIS? Сайт Agnitum уже почти не работает и там нет никакой информации. Пожизненный ключ, блин.
Автор: jersan
Дата сообщения: 24.03.2016 18:53
уже скорее всего что нет... "акция" автоматического обмена закончилась месяц назад или даже раньше, не помню уже... ну только если им в поддержку написать...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.