Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Yanson
Дата сообщения: 27.01.2006 05:33

Цитата:
Товарищи, мот я плохо листал форум, но обьясните что это агнитум постоянно ругаецца на то что ясам себя атакую??


ZONE51, плохо читал. Поищи по loopback или 127.0.0.1
Автор: ZUMR
Дата сообщения: 27.01.2006 06:52
ZONE51

Цитата:
Товарищи, мот я плохо листал форум, но обьясните что это агнитум постоянно ругаецца на то что ясам себя атакую??


Посмотри еще это --> http://forum.five.mhost.ru/showthread.php?s=f0c36a0076da89eae5ef31123091e069&threadid=439
Автор: Romero_Ekb
Дата сообщения: 27.01.2006 07:15
Насколько версия 3 стабильнее 2? Посоветуйте версию, работающую с наименьшим кол-вом ошибок!
Автор: Kaktus75
Дата сообщения: 27.01.2006 08:12
Как можно отключить Anti-Spyware, чтобы его и в контекстном меню небыло? А то раздражает неактивная строчка "Сканировать на наличие...".
Автор: deuz
Дата сообщения: 27.01.2006 08:51
Kaktus75
Было здесь.
Автор: WELL
Дата сообщения: 27.01.2006 11:06
Romero_Ekb
У меня и 2-я и 3-я нормально работали.
Так что лучше уж 3-ю брать
Автор: Viewgg
Дата сообщения: 27.01.2006 12:18
orvman
Спасибо за комментарий. Понятно, что svchost в доверенных - дыра, я спросил на всякий случай, чтобы окончательно убедиться, поскольку слышал заявления, что якобы ничего страшного в этом нет, поскольку svchost своего интерфейса не имеет и через него якобы не пролезешь. Мне показалось бредом, решил уточнить. За разъяснение ещё раз спасибо.Spectr

Цитата:
Где конкретика: для чего именно недостаточны? Когда это писалось? Пример?

Претензия законная, хотя писал я относительно недавно. Вот пример. Описание проблемы, к сожалению, неточное, поскольку таких запросов было много -> толком все цыфирки портов и адресов не помню. Логов пока нет, т. к. машина не моя (приходил настраивать). Согласен, моё упущение, но пока меня интересует только, что это может быть...
Кстати, настраиваю OP я всегда в соответствии с руководством (ссылка в шапке). Там для svchost стоит одно-два правила для DNS. Между тем, Spectr упомянул 19 штук. Где можно прочитать полное и верное их описание на русском или английском?
orvman

Цитата:
Хотя от того, что запущено локально на машине ничего не гарантирует

Это понятно, полностью согласен. Особенно ничего не гарантирует от кривых рук. Потому стараюсь действовать по инструкции и не изобретать велосипед, но на той машинке вот проблема...



Добавлено:
and3636

Цитата:
Это svchost.exe-главный системный сетевой файл.Ему нужно разрешить соединяться только по UDP с удалённым портом 53(dns).Остальное запретить

Вот с этим-то и возникала проблема.
Автор: KAZ1986
Дата сообщения: 27.01.2006 14:20
Поставил Outpost Firewall Pro ver. 3.0.543.5722 (431) на сервер с 2-я сетевками и не могу ввести ключ, который ксати нормально работает на всех хр.
Кто может помочь??
Автор: and3636
Дата сообщения: 27.01.2006 17:31
Viewgg

Цитата:
Вот с этим-то и возникала проблема.

это описание для стандартного модемного подключения.конечно есть всякие добавки.нужно знать конкретную схему подключения к сети.
Автор: chudo
Дата сообщения: 27.01.2006 22:34
Outpost 3.0.558.5918.(438) блокирует графику в почте на rambler.ru. Подскажите в чем проблема?
Автор: Danil Lab
Дата сообщения: 28.01.2006 08:18
2all
Подскажите как правильно настроить правила для миранды(ICQ) в Outpost Firewall Pro.
Автор: and3636
Дата сообщения: 28.01.2006 10:01
Danil Lab
Для любого клиента icq стандартное правило:
протокол tcp
направление исходящее
удалённый порт 5190
разрешить эти данные
Автор: ACADUSER
Дата сообщения: 28.01.2006 10:36
Danil Lab
Все зависит от того, какие протоколы у тебя используются в Миранде. Если только ICQ, то достаточно совета and3636. Если есть еще и другие, то проще всего поставить Outpost в режим обучения и согласится с тем, что он предложит. У меня для Миранды 11 правил (5 протоколов и еще YAMN и Weather плагины).

Автор: pmaker
Дата сообщения: 28.01.2006 10:50
При попытке обновления возникает надпись "!Invalid zero-lenght AUS file".
Что бы это означало?
Версия 3.0.543.5722 (431).
Как посоветовали в смежной теме, в C:\Program Files\Common Files\Agnitum Shared\Aupdate\update.ini была изменена строка ServerDir=/update_test

Все равно не получается
Автор: Urbanchik
Дата сообщения: 28.01.2006 11:54
chudo
Покопайся в свойствах рекламного модуля. Если ничего не получится добавь этот сайт в исключения. Я так у себя вообще остановил его деятельность. Уж очень он по злостному картинки режет. Справляюсь различными скриптами в Opera.
Автор: Danil Lab
Дата сообщения: 28.01.2006 12:09
and3636
Мпасиб теперь правельно работает.

ACADUSER
ОК понял.

А какие правила для Opera, The Bat!
Есть ли страница где расписано что и для чего.
Автор: faZZ
Дата сообщения: 28.01.2006 12:23
Danil Lab
для них тоже есть стандарные правила. включи режим обучения и проверь почту, в появившемся окне нажми "ок" и оно само создастся. и еще, смотри шапку:

Руководство по созданию безопасной конфигурации Outpost (неофициальное!)
Автор: NothingAnother
Дата сообщения: 28.01.2006 13:16
pmaker
У меня то же самое... Походу, проблемы на их серве
Автор: Danil Lab
Дата сообщения: 28.01.2006 15:26
faZZ
Сенкс, вроде настроил

А что посоветуете для открытых портов? Какие из их закрыть?
Автор: NPC
Дата сообщения: 28.01.2006 15:52
помогите настроить правило для DC++ в локальной сети (UKcable++)
для соединения с сервером я настроил, а в от что бы качать у пользователей нет.
в IP адресе первые 2 цифры одинаковые.
Автор: HSWT
Дата сообщения: 28.01.2006 17:05
Помогите у меня проблема. При выходе в интернет с Outpost скорость патает в 2 раза, отключаю Outpost и скорость нормальная. Неохота уходить с хорошой программы.
Автор: ZUMR
Дата сообщения: 29.01.2006 18:10
for ALL

Внимание!

Изменился адрес антирекламной базы.
Теперь на http://www.spywarewarrior.com/uiuc/res/agnis-op.zip

Вся информация тут --> https://netfiles.uiuc.edu/ehowes/www/resource.htm#Outpost

PS. Шапку подправил.
Автор: dariusii
Дата сообщения: 30.01.2006 12:46
Люди, кто что может сказать по этой теме?

я уже не знаю что и делать.

Прошу помощи
Автор: orvman
Дата сообщения: 31.01.2006 02:46
HSWT
Цитата:
Помогите у меня проблема. При выходе в интернет с Outpost скорость патает в 2 раза, отключаю Outpost и скорость нормальная.
Причин много. Смотря какие программы используете. Например, ftp-p2p- приложения. Если имеется ввиду только протокол http, то первая вероятная причина - то, что отключен gzip, его ОР при своем инсталле вырубает насильно через пропись в реестре. Если хотите, включайте, только потом не нужно запросов о помощи, типа: "почему картинки не режутся", "в скрипте был троян и Оutpost его пропустил" и т.д. и т.п. Вторая вероятная причина: встроенные модули ОР, которые, как раз и вырезают рекламы, элементы на страницах. Для этого, естественно, ОР должен делать тайм-ауты. Третья вероятная причина: DNS-сервера и правила для них. В последнем случае Вы частенько будете видеть в логах заблокированных причину - пакет на закрытый порт или в детекторе атак скан портов или атака с DNS-серверов провайдера.

dariusii, а переустановку ОР делали? Какой еще сетевой софт стоит на машине? Пробовали удалять все сетевые соединения в Винде и создавать заново?
Автор: iDragon
Дата сообщения: 31.01.2006 13:30
с ip провайдера посалаются Short Fragments, можно ли создать правило чтобы outpost не определял их как атаку и чтобы защита при этом не сильно пострадала.

PS: ip узла прова 217.21.51.32, интернет ADSL. сорри если такая тема уже обсуждалась.
Автор: orvman
Дата сообщения: 01.02.2006 09:38
Два варианта.
1. Прописать IP сервера 217.21.51.32 в список исключений в Детекторе атак
2. В детекторе атак - дополнительно - список атак - редактировать убрать галку Short fragments
Автор: Dimon Hill
Дата сообщения: 02.02.2006 08:04
orvman
Оutpost блокирует приложение svсhost при запросе на DNS-сервер прова по причине "использован кэш DNS". Чем так опасен "кэш DNS" и какое правило осуществляет блокировку? Правила для svсhost прописаны как предлагалось на форуме forum.five
Автор: Kofein
Дата сообщения: 02.02.2006 16:02
Dimon Hill

Цитата:
Чем так опасен "кэш DNS" и какое правило осуществляет блокировку?


[more=Справка OutPost по модулю DNS]
------------------------------------------------------------------------------------
Иногда, чтобы найти соответствие IP-адреса и имени DNS,
браузер обращается к нескольким базам данных, находящимся в
разных местах сети Интернет, что часто требует времени.

Для ускорения процесса Outpost Firewall Pro создает и использует
персонифицированную базу данных адресов DNS, хранащуюся
на вашем компьютере.
Она называется кэшем DNS (кэширование - запоминание) и вы можете
настраивать ее по своему желанию.

Outpost Firewall Pro поддерживает кэширование DNS автоматически,
согласно вашим настройкам, и запоминает адреса, которые вы недавно
использовали.
------------------------------------------------------------------------------------
[/more]
модуль DNS блокирует отправку запросов если адрес имеется в кэше.
Так что сам кэш ничем не опасен.Это зделано для ускорения разрешения
DNS адресов.
А так же для уменьшения риска использования неверных DNS запросов.
Автор: Dimon Hill
Дата сообщения: 02.02.2006 21:11
Kofein
Огромное спасибо, я все понял.
Автор: dariusii
Дата сообщения: 02.02.2006 21:26
Люди, кто что может сказать по этой теме?

я уже не знаю что и делать.

Прошу помощи

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.