Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: orvman
Дата сообщения: 23.05.2006 06:12
Alex1978

Цитата:
Пинги не идут, VPN-виндовый не конектится, только IP-адрес с сервака берется и все.
Чтобы шли пинги есть два варианта. Либо разрешить на определенный тип ICMP: Параметры - системные - ICMP, либо создать правило ручками на все типы ICMP, но на определенный адрес. Я прописывал в Базе Знаний Outpost как это сделать - вопрос 21 - "Компьютер с работающим Agnitum Outpost Firewall в локальной сети не отвечает на команду ICMP-запрос командой ping. Хотя сетевое подключение есть" - вариант 1 или 2 - читайте.

Цитата:
Присоветуйте как побороть.
могу присоветовать сначала глянуть логи ОР - "История Заблокированных". Люди говорят - помогает.

k

Цитата:
Весьма полезный совет для тех, кто сознательно или случайно имеет два файера в системе.
всё. аут. Еще могу присоветовать поставить десяток антивирусов. Ну типа - чтобы уж "наверняка", а за последствия полного дауна/краха/BSOD/глюков системы пусть сам юзер отвечает
Автор: sattan
Дата сообщения: 23.05.2006 08:46
Помогите решить следующую проблему.
При запущенном Оутпост'е копирование по сети идёт как попало (сеть 100 Мбит) - то есть, выше 1-2 МБ не поднимается. Стоит его выгрузить и - скорость вырастает сразу до 9МБ

Можно ли и с работающим Оутпостом добиться такой скорости ?
Автор: 9628
Дата сообщения: 23.05.2006 12:26
Народ, а уже четвёртая версия вышла!
Новый продукт: Outpost Pro 4.0 обеспечит превосходную проактивную защиту
У нас волнующие новости для поклонников Outpost Firewall Pro по всему миру - Agnitum готовится к выпуску новой версии, обеспечивающей еше более мощную и проактивную безопасность, чем та, которую вы имеете сегодня (и чем та, которую способен обеспечить любой другой персональный брандмауэр!)

На прошлой неделе мы запустили программу бета-тестирования этой версии, которая ожидается в июне 2006 года. Читайте новости в следующем информационном листке. А пока давайте поближе познакомимся с новой функциональностью, которая ожидается в Outpost Pro 4.0:

Подробности тут:

http://www.agnitum.ru/news/agnitumnewsletter/index.php
Автор: GRU
Дата сообщения: 23.05.2006 17:14
У кого есть ключ к 3.51.759.6511 (462) ?
Автор: Dimon Hill
Дата сообщения: 23.05.2006 19:13
GRU
Смотри в варезнике. Там есть ключи к предыдущей версии. Они подходят.
Автор: Viewgg
Дата сообщения: 23.05.2006 19:38
sattan
Первое, что приходит в голову - GZip-компрессия. Потом, тормозить работу могут разные плагины, фильтрующие трафик. Думаю, копаться надо здесь, остальное в этой теме есть, сами найдём, если нужно, не новички.
9628
Хм... Для скачивания предлагается пока только 3.51, четвёрку ещё не выложили на офсайт и говорят о ней в будущем времени. Сдаётся мне, она ещё толком не вышла.
Автор: Vasily_V_N
Дата сообщения: 23.05.2006 19:43
GRU

Цитата:
У кого есть ключ к 3.51.759.6511 (462) ?


Такие вопросы задаются вообще-то в аналогичной теме в Варезнике!
Автор: Viewgg
Дата сообщения: 23.05.2006 20:14
Вопрос: можно ли бороться с такими флэшками, как здесь: http://www.blizzard.com ? Outpost эту не режет, и кажется, понятно, почему: страничка генерируется динамически с помощью JavaScript.
Автор: Elfant
Дата сообщения: 23.05.2006 20:29
Скажите, плз, есть работающий Traffled для последнего аутпоста?
Тот что в шапке убивает аутпост =(

Добавлено:
Всё нашёл...
Автор: Mexx
Дата сообщения: 23.05.2006 22:44

Цитата:
Не было такого раньше. Поставил на чистую машину ОФ - 3.51.748 и он сразу нахлухо затыкает локальную сеть на 192.168.1.х - хотя в настройках она прописана, хоть "доверенная" хоть нет - пофиг. Пинги не идут, VPN-виндовый не конектится, только IP-адрес с сервака берется и все.   Присоветуйте как побороть.

та же фигня. соединения - локальная сеть и впн. подключаться впн начинает только при политике "Разрешать"

Добавлено:
причём именно с последних версий, где то начиная с 3.51, может чуть раньше
Автор: BlackFox
Дата сообщения: 24.05.2006 08:28
Outpost 4.0


http://www.agnitum.ru/news/agnitumnewsletter/index.php
Автор: Alex1978
Дата сообщения: 24.05.2006 08:38
Mexx
Вот именно. Заблокированых нет и сети нет.

Значит так.

Заблокированых TCP/UDP - 0

Пинга не идет, сеть есть по NetBIOS, VPN на 192.168.1.1 не конектится.

Останавливаю модуль - Детектор атак. - Все работатет.
Запускаю модуль - Все работает.

Перезагружаю комп - не работает. Никаких сообщений об атаках нет.

В тоже время комп рядом (подключены в сеть через один свитч, туда же включен и шлюз) работает нормально, перегрузка с работающего конфигурации результата не дала.
Автор: xuser
Дата сообщения: 24.05.2006 22:33
Viewgg

Цитата:
можно ли бороться с такими флэшками, как здесь: http://www.blizzard.com ? Outpost эту не режет

AdMuncher замечательно удаляет все флэшки и с указанного сайта, в том числе.
В Outposte же мне ни одним правилом не удалось задушить флэшку с указанного сайта.
Автор: ZONE51
Дата сообщения: 24.05.2006 23:00
Доброго времени суток! одскажите пожалуйста почему после установки последнего аутпоста невозможно обновить базу spyware? и вообще при попытке обновления выдает что типа сбой в сети. Подскажите. Спасибо.
Автор: Dimon Hill
Дата сообщения: 24.05.2006 23:33
ZONE51
В варезнике не раз об этом писали - нельзя обновляться из программы. Это допустимо только с купленной версией. Очевидно, твой номерок забанен и тебе отказали в обновлении. Почитай варезник.
Автор: renee
Дата сообщения: 25.05.2006 02:51
После установки 3.51.759.6511 (462) несколько раз подсунул ему левые ключи, пока не нашел рабочий. После этого исчезли пункты Мой Интернет -> Сетевая активность, Открытые порты. Остались только Разрешенные, Заблокированные, Сообщенные. Соответствующие галки в настройках стоят. Да даже если их трогать, ситуация не изменится. Вышеупомянутые пункты раскладки левой панели вернуть никак не удается.

Кто-нибудь сталкивался с подобным??..
Автор: NothingAnother
Дата сообщения: 25.05.2006 06:22
xuser
Цитата:
AdMuncher замечательно удаляет все флэшки

AdMuncher запрещает сжатие GZip (HTTP 1.1), последние версии OP не изменяют сделанные установки (ранние тоже запрещали). Так что, если страница сжата - либо смириться с рекламой на ней, либо юзать дополнительный софт, либо запретить GZip
Автор: ZONE51
Дата сообщения: 25.05.2006 14:20
Доброго времени суток! Подскажите такую весчь:в общем меня последние 5 дней атакуют трояны, причем судя энциклопедии касперского, самые свежие и лихие. Все началось пару дней назад. В общем через какое то время(минут 20) после выхода в нет резко падает скорость а затем все проги перестают видеть подключение. Как показало вскрытие, причиной явилась сетевая атака троями backdoor.win32.ircbot.a**, причем каждый раз атака новыми троями производится. Я плюнул на все, снес ось подчистую.Поставил английскую версию, на нее все обновления за последний год или два, обновился по нету, поставил каспа, обновил базы, поставил аутпост, настроил на блокировку, никуда не лазил в нет, ниче не запускал или скачивал, никаких картинок не смотрел(имеется в виду Shell), все настроил, подрубился к нету. Сижу, жду ради прикола. Проходит 10 минут. Внезапно аутпост выдает ошибку журнала, и опять валятся все проги, не видят нета, аутпост проверил. все пучком. Сканю каспом-ноль. ADWare-ноль, DrWeb-ноль. А вопрос собственно в том, что аутпост в секции "сетевая активность" обнгаруживает какую то прогу, понятно "n\a", эта прога запрашивает вход в нет и даже что то передает.Но аутпост блочит. Вопрос, можно ли узнать что это за прога и где лежит. Замечу что при попытке узнать о ней информацию она тут же перестает лезть в сеть. Как в аутпосте узнать побольше откуда эта зараза стартует?Мирки, никакого IRC клиента не стоит, может атака через порт допустим mail.ru агента или аськи, квипа. В общем подскажите как пробить в аутпосте. Заранее спасибо.

зы. обнаружил открытый порт TCP:1028 и на нем прогу alg.exe. Отправлю каспу.
лог

Цитата:

14:18:38    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.105    35231     Запретить любую активность
14:18:38    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.105    35231     Запретить любую активность
14:16:20    Недоступно    ВХОД БЛОКИРОВАНО     TCP    61.228.144.109    3404 Запретить любую активность
14:15:55    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.115    60306     Запретить любую активность
14:15:55    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.115    60306     Запретить любую активность
14:08:53    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.107    58336     Запретить любую активность
14:08:53    Недоступно    ВХОД БЛОКИРОВАНО     UDP    204.16.208.107    58336     Запретить любую активность


И еще, как в аутпосте вывести в фпйл список открытых портов? Спасибо.
Автор: NothingAnother
Дата сообщения: 25.05.2006 18:47
ZONE51
Цитата:
прогу alg.exe. Отправлю каспу

alg.exe (Application Layer Gateway) - системный сервис, используется для доступа на FTP через брандмауер, штука совершенно безвредная (и настолько же бесполезная, имхо...). Впрочем, трояны любят 3128, так что проверь, может какой трой прикидывается, что он - alg?


Цитата:
как в аутпосте вывести в фпйл список открытых портов?

Хм-м-м, странный вопрос... Главное окно\левый фрейм\Открытые порты (развернуть)
Автор: ZONE51
Дата сообщения: 25.05.2006 20:35
NothingAnother

Цитата:
Хм-м-м, странный вопрос... Главное окно\левый фрейм\Открытые порты (развернуть)

Я просил в файл, а не просто посмотреть

Каспер посоветовал мне скачать спецпрогу для обнаружения троянов, отослал ее лог-жду ответа.

Автор: Statievsky Danila
Дата сообщения: 26.05.2006 09:39
Сегодня аутпостовский обновлялщик попытался грузануть 8 Мб обновлений. На сайте сообщений о новых версиях нет. Что бы это значило? Паризанским методом легальных юзеров на 4-ю версию переводят?
Автор: ostro
Дата сообщения: 26.05.2006 10:03
у меня это было вчера. к своему удивлению, увидел, что после перезагрузки компа версия осталась прежней... сам хотел на 4.0 посмотреть, но (пока), видно, не судьба. прога у меня легальная...
Автор: spee ua
Дата сообщения: 26.05.2006 16:13
извините, всю ветку ниасилил.


а есть к OF плагин, маскирующий IP?
Автор: orvman
Дата сообщения: 28.05.2006 18:38
spee ua,
Цитата:
а есть к OF плагин, маскирующий IP?

Такого плагина не было/нет и быть не может в природе (соласо всем RFC), или Вы о чем?
Автор: talestrius
Дата сообщения: 30.05.2006 00:52
Народ подскажите как реагировать на сообщение типа:
"Bнимaниe: нeкoтopыe кoмпoнeнты измeнилиcь
Internet Explorer
Пpoцecc зaпpaшивaeт ceтeвoй дocтуп
Oдин или нecкoлькo кoмпoнeнтoв дaннoгo пpилoжeния измeнилиcь. Ecли Bы
нe увepeны в пpaвильнocти этoгo измeнeния, нaжмитe Пoдpoбнee для
пpoвepки пoдлиннocти этиx кoмпoнeнтoв.
Outpost Firewall Pro дoлжeн:
_. Oбнoвить инфopмaцию для этoгo кoмпoнeнтa
-. Дoбaвить измeнeнный кoмпoнeнт в cпиcoк oбщиx
-. Блoкиpoвaть пpилoжeниe дo eгo пepeзaпуcкa
Пoдpoбнee
c:\Program Files\Kleptomania
k-mhook.dll"?
Я пока блокирую но подобные сообщения появляются вновь.
Как не выпустить приложение в сеть -понятно,а вот как dll.?
Автор: Dimon Hill
Дата сообщения: 30.05.2006 06:10
talestrius
Контроль компонентов можно либо отключить вообще, либо добавлять измененный компонент в список общих. Объяснить подробнее затрудняюсь, читай Факи или сходи на неоф форум Аутпоста.
Автор: Abs62
Дата сообщения: 30.05.2006 07:57
talestrius

Цитата:
Я пока блокирую но подобные сообщения появляются вновь.

Этим самым блокируется не dll, а процесс, который её использует. В приведённом примере - Internet Explorer.
Автор: talestrius
Дата сообщения: 30.05.2006 16:15
Если отключить контроль то какой смысл от фаера?На форуме был, там живо обсуждался этот вопрос ,по из всего сказанного я понял,что первые два пункта являются разрешающими а третий блокирует только до перезапуска приложения.Читаю FAQ может что найду,но все равно спасибо!
Автор: Oleg001
Дата сообщения: 31.05.2006 23:10
При обновлении spyware начало закачаваться слишком большой объем и на 2 м остановил. В это же время установил Каспер антивирус 6. Перестало подключаться VPN-соединение. Загружен или нет Каспер и его настройки никак не влияют. Даже при выключеном Outpost`е VPN-соединения нет. Если выгрузить Outpost все нормально.
Никогда не ловил BSOD, а тут три раза подряд. Во всех случаях Каспер был выгружен, а в одном и сам Outpost был выгружен!
С помощью тулзы обновился до 3.51.759 - никаких изменений.
Если остановить все модули и отключить Outpost, то VPN-соединение подключается. Если потом включить режим обучения, через несколько минут соединение обрывается. В логах ничего нет!
Очень не хочется деинсталировать и заново устанавливать и настраивать.
Может кто что посоветует?
Автор: SimplyNik
Дата сообщения: 31.05.2006 23:13
Oleg001
http://forum.five.mhost.ru/showthread.php?t=3158&page=1&pp=15

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.