Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Abs62
Дата сообщения: 22.04.2006 18:29
Viewgg

Цитата:
Интересно, какая именно информация там хранится, просмотреть их не удаётся...

Почему не удаётся? Просмотреть несложно, сложно понять содержимое.
А что именно там хранится, надо спрашивать у разработчиков. Настройки, надо полагать.

Цитата:
Ещё лежат *.cfg.bak файлы, но это, по-моему, уже лишнее (судя по названию, резервные копии конфигураций, что ли?).

Они самые. Ещё и *.conf.bak.
Автор: MrDiaz
Дата сообщения: 24.01.2007 16:33
Доброго времени суток
Ребята подскажите какойнить мощный сайтик которым можно протестит файер? пока все сайты на которых был меня не пробили...
Автор: Urbanchik
Дата сообщения: 22.04.2006 20:43
Viewgg
Abs62
Спасибо огромное за помошь!
Автор: z0unds
Дата сообщения: 24.01.2007 16:41
http://www.pcflank.com/
Автор: chum2000
Дата сообщения: 24.01.2007 17:10
YuraH
Не помагает. И всё дело в том, что даже если отключить outpost - проблема не решается. Только полной его деинсталляцией
Автор: artoni
Дата сообщения: 23.04.2006 10:41
давно уже пользуюсь outpost-ом, но вот после версии 2.7 появились проблемы с ослом, хотя я ему даю полную свободу действий. Появляется сообщение, что :

Сканирование сети
Узел подменяет свои IP-адреса
MAC атакующего : 64-CF-20-00-01-00
IP атакующего : 255.255.255.255

что я могу с этим поделать? Спасибо за помощь.
Автор: Crazy_Master
Дата сообщения: 24.01.2007 23:00
Для работы FTP клиентов (Total cmd, FileZilla) приходится отключать OP. Иначе толком не работает. Соединение не стабильное. То нормально работает,то сбой соединения при передаче файла. Тотал вообще иногда не может загрузить список файлов.
Автор: Verwolk
Дата сообщения: 23.04.2006 11:42
Создаю правило для приложения lucomserver исходящее - liveupdate.symantecliveupdate.com - разрешить эти данные. все работает. сохраняю конфигурацию. перезагружаюсь - правила для lucomserver отсутствуют. приходится перед каждым апдейтом симантека писать заново. Где подкрутить? спасибо.
Автор: Trots
Дата сообщения: 24.01.2007 23:17
и вновь повторяю свой вопрос... в последних версиях уже починили кривость работы с wcg-клиентом? или тот по-прежнему отказывается нормально с сабжем 4й версии работать?
Автор: latin
Дата сообщения: 25.01.2007 01:16
MrDiaz
Сходите сюда. Русский сайт посвященный тестированию firewall. Так же и сюда. Англоязычный сайт на туже тему. Почитейте вот это. Тема на неофициальном форуме OutPost'а
Crazy_Master
Какие правила для них в ОР? Приведите пожалуйста здесь. Какая политика ОР?
Автор: Viewgg
Дата сообщения: 23.04.2006 14:49
artoni
Ну, давать полную свободу приложениям опасно, дучше ограничиться стандартным правилом. Тем более, что проблема не в них.

Цитата:
что я могу с этим поделать?

Снять галочку в настройках модуля "Детектор атак" на вкладке "Ethernet" под названием "Блокировать атакующего, когда он подменяет свои IP-адреса". Всё дело именно в детекторе атак, с его настройками и надо колдовать.
Verwolk
Могу предположить три вещи: или какой-нибудь автооткат системы, или атрибут "Только Чтение" у файлов конфигурации, или отказ в доступе на запись к файлам конфигурации из-за антивируса (Norton, насколько я понимаю?). Для начала проверяем эти три пункта. Бывают случаи, когда OP сам навязывает правила, которые нельзя удалить, но вот про удаление первый раз слышу.
Автор: CBB
Дата сообщения: 25.01.2007 02:50
Crazy_Master

Цитата:
приходится отключать OP. Иначе толком не работает. Соединение не стабильное.

Небось, в детекторе атак стоит "блокировать атакующего" на сколько-то там времени? Одна из самых вредных настроек.
Автор: Shulhan
Дата сообщения: 23.04.2006 15:03
Kurikka

"""
То, что он валит WinXP в BSOD, ясно (всегда было). Это для него норма."""

Это с каких пор?! Валит только прни загрузке -- если предварительно не удалить старый файрболл. Я им пользуюсь периодически года три -- никогда он не был причиной синего экрана при обычной работе.
Автор: MrDiaz
Дата сообщения: 25.01.2007 03:40
z0unds
Это то что я первое прошел... не пробил он меня
latin
Спасибки сча глянем
Автор: latin
Дата сообщения: 25.01.2007 06:56
MrDiaz
Посмотрите, посмотрите. Если не сложно о результатах расскажите (можно и по подробнее). ОК?
Если выживите конечно 6)
Автор: Verwolk
Дата сообщения: 23.04.2006 15:30
Viewgg
не знаю, что за автооткат, который откатывал бы правила для файрвола?
файлы конфы на запись разрешены.
у симантека все уведомления включены - тишина и в логах пусто.
нифига не понимаю, щас сделаю системное правило, посмотрю: (
Автор: Vskazka
Дата сообщения: 25.01.2007 07:37
chum2000
YuraH
У меня тоже не хочет работать Maple вместе с Outpost Firewall Pro ver. 4.0.964.6926 (582).
На сайте maple прочитал

I have successfully installed Maple on my Windows machine. When I start Standard Maple, I see a dialog that says "connecting.." and then another message indicates that my firewall is conflicting with Maple. Why is Maple not starting up?
This is very likely due to an interaction between Maple and a personal firewall installed on the same machine. The firewall can interfere with establishing an internal network connection on the local computer. The connection required is to "localhost" on the computer and not a connection to an external source. This problem occurs even with single user installations of Maple. You should configure your firewall to grant full permissions to the following Maple files:

..\Maple 10\jre\bin\maple.exe
..\Maple 10\bin.win\mserver.exe
..\Maple 10\bin.win\cwmaple.exe
..\Maple 10\bin.win\cmaple.exe

Consult your firewall software documentation for details.

Объявил все эти файлы доверенными (как понимаю сие значит, что им все разрешено). Но ничего не работает (те классический вариант пашет). Сделал как предложил YuraH. То же самое. Правда, если отключить outpost, то все работает. С тоски объявил еще с пяток файлов доверенными, но ничего не помогает.
Залез на сайт форума outpost http://outpostfirewall.com/forum/showthread.php?t=16523&highlight=maple
Но и там, что-то не понял, что происходит
Можно, конечно, при работе с Maple отключать сеть и Outpost, но тоскливо как-то так работать.
Автор: Pluton
Дата сообщения: 23.04.2006 17:43
Кто как бореться с обнаружением левых атак с форумов?

У меня настройки уровня тревоги "Обычный" и Outpost постоянно обнаруживает сканирования портов со многих форумов, у меня стоит блокировка атакующего, поэтому эти форумы (абсолютно легальный, например www.autolada.ru) сразу блокируются.

Все форумы в список исключений не занесешь (причем этот спсиок глючит иногда, тк атаки все равно проходят), отключать блокирование атакующего тоже как-то не с руки.
Автор: MrDiaz
Дата сообщения: 25.01.2007 07:49
latin
А смысла нет проверять он все тесты проходит на УРА http://www.firewallleaktester.ru/content/view/23/ заметьте сдесь проверяли на Бета верси... тогда чтож говорить о новой... )
а вот детально http://www.agnitum.com/download/OutpostPROvsLeakTests.pdf
Автор: 19SAM84
Дата сообщения: 25.01.2007 09:04
Crazy_Master

Цитата:
Для работы FTP клиентов (Total cmd, FileZilla) приходится отключать OP. Иначе толком не работает. Соединение не стабильное. То нормально работает,то сбой соединения при передаче файла. Тотал вообще иногда не может загрузить список файлов.

У меня стоит свой фтп сервер, на него все нормально заходят, в том числе и я коммандером. Также без проблем коммандером захожу на другие фтп. Все дело в правилах.
Автор: Viewgg
Дата сообщения: 23.04.2006 17:55
Pluton
Иногда сканирования бывают, но у меня даже на максимальном уровне было всё в порядке, подводил только один узел. Если совсем достаёт, можно отключить распознавание атаки "Сканирование порта" в настройках детектора атак, на безопасность сильно это не повлияет, т.к. сканирование - это ещё не атака, а возможная прелюдия к ней. Остальные атаки будут блокироваться.
Автор: latin
Дата сообщения: 25.01.2007 09:37
MrDiaz
Ой ли Стоит ли доверять тому, что пишут. На сарае тоже написано, а бабка посмотрела а там дрова Тем более пресс-релизам от разработчиков. Согласитесь, что странно было бы если б они написали, что он не проходит эти тесты. Таки да. Раз уж про тесты заговорили вот еще ссылка. Это тоже с неофициального форума ОР, посмотрите еще на http://www.anti-malware.ru/ и здесь тоже кое что есть http://virusinfo.info/. Да вообще много где есть и при этом разное.
Самый лучший тест этот который делаешь сам на своей системе, конфигурации, как синтетическими тестами так и реальными программами.
Есть маза, что порой разработчики специально затачивают свои продукты под определенные тесты. (может кто помнит про нВидеа)
Автор: PopovSergej
Дата сообщения: 23.04.2006 18:41
Смотрю не я один "атакуюсь" форумами
Есть форум: hxxp://www.u-antona.vrn.ru/forum/archive , я на нем бываю несколько раз в день и постоянно получаю nuke атаку , после разблокирования через пару минут работы ситуация повторяется. С другими сайтами все нормально. Пробовал в список исключений добавлять, и IP адресом , и буквами адрес писал и как в общем тока не изголялся - результат ноль. Такое очучение что детектор атак забивает на белый список.
Еще пользуюсь QIP`ом и с работающим детектором атак подключается с 5 попытки и долго, без него все нормально, взаимосвязь не прослеживается как то.
С какой верси началось и не вспомню, но продолжается после неоднократной переустановки виндов.

ЗЫ После такого странного поведения подумываю над сменой стенки.
Автор: ZUMR
Дата сообщения: 25.01.2007 10:12
Всем привет.

Имею - Win XP Pro SP2, Outpost Firewall Pro ver. 4.0.971.7030 (584)

Буквально три-четыре дня назад "выскочил" интересный момент.

Сейчас у меня после входа в Windows появляется сообщение, которое, подозреваю, "говорит" мне, что что-то не так с режимом работы видеокарты.

Заголовок окна, которое высвечивает Аутпост: Ошибка соединения
Вот текст окна (скобки и строки, как в оригинале):

Код:

[Microsoft][Драйвер ODBC Microsoft Access] Процесс остановлен ядром
базы данных Microsoft Jet, так как другой пользователь пытается
одновременно изменить те же данные. (-1611), HY000

Автор: YuraH
Дата сообщения: 25.01.2007 10:48
chum2000
Vskazka
У меня эти правила ещё с 3.5-го Outpost-а (сейчас последний 4.0.1005.7229 (590)). Попробовал запустить классический Maple. Пришлось только добавить правило для cwmaple.exe
Код: Where the protocol is TCP
and Where direction is Outbound
and Where the remote host is localhost:loopback(127.0.0.1)
and Where the remote port is 50575
Allow it
Автор: Viewgg
Дата сообщения: 23.04.2006 21:40
PopovSergej

Цитата:
Есть форум: hxxp://www.u-antona.vrn.ru/forum/archive , я на нем бываю несколько раз в день и постоянно получаю nuke атаку , после разблокирования через пару минут работы ситуация повторяется.

Во-первых, какая версия Outpost?
К сожалению, не могу проверить, т.к. сижу под маршрутизатором, и атаки до меня просто не доходят. Если кривой сервер атакует, то Outpost не виноват, и не факт, что атака всё время с одного узла. Логи детектора атак будьте добры сюда в тэг [more]. Если бы ты внимательно прочёл мое сообщение выше, то попробовал бы отключить этот тип атаки в настройках модуля, хотя то, что комп не полетит от атаки, никто не гарантирует.
Автор: CBB
Дата сообщения: 25.01.2007 11:55
MrDiaz
latin
Не все тесты одинаково полезны Сюда гляньте - там Аутпост только на 7 месте - http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php Хотя это и натяжка, в темах про Комодо, который там впереди планеты всей и про сравнение файерволлов это обсуждалось.

Цитата:
Есть маза, что порой разработчики специально затачивают свои продукты под определенные тесты.

Во-во, а тут Аутпост оказался первым Именно из-за полного провала тестов на читерство он на седьмое место и откатился
Автор: chum2000
Дата сообщения: 25.01.2007 12:09
YuraH

Всё стандартно. Да и потом я добавил все файлы в доверенные. К тому же, даже если отключить фаер, всё равно не работает.
Автор: PopovSergej
Дата сообщения: 24.04.2006 08:48
Сейчас стоит 3.51.748 (только ночью слил), старую перед установкой новой снес и вычистил все руками. До этого стоял 3.0.557.5918. Сейчас полет нормальный, но все равно по привычке жду что произойдет какая нибудь фигня Отключать данный вид атаки не буду, не к чему, это на этом сайте можно и без него, я давно им пользуюсь, а вот если занесет куда то , а там на самом деле атака будет и этот тип атаки будет отключен в детекторе атак.
Я просто не понимаю одного, почему игнорируется белый список?

ЗЫ Как только сработает детектор атак, логи сразу выложу.
Автор: dmitry1988
Дата сообщения: 25.01.2007 13:27
Народ, а версия 1007.591.145 под вистой пашет?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.