Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Agnitum Outpost Firewall 2009

Ответить
Настройки темы
Firewall - Agnitum Outpost Firewall 2009

Пользователь


Сообщения: 103
Благодарности: 2

Профиль | Отправить PM | Цитировать


Помогите пожалусто! Я стреляюсь уже. OutPost 2009 постоянно блокирует этот хост - 0.0.0.0, тип атаки - ARP_SCAN, и все время отпадывает инет. У меня стоит максимальная защита, блокирующий хост добавлен в доверенные. Если из детектора атак убрать галочку "Блокировать узлы, сканирующие компьютеры в сети" то вроде все норм, за исключением одного, мой комп можно сканить как хош, а это нежелательно, т.к. у меня на компе поднят вэб серв. Вобщем надоели эти ARP_SCAN атаки. Подскажите кто может что знает. Заранее благодарен

Отправлено: 18:20, 16-09-2008

 

Deadooshka


Сообщения: 2511
Благодарности: 689

Профиль | Отправить PM | Цитировать


Если выставлен режим блокировки или обучения, то нет. В случае, если будет запущен софт/вирус, который полезет в сеть, то если для этого софта нет правила, Outpost блокирует запрос и выведет окошко (режим обучения) или блокирует молча в режиме блокировки.

Отправлено: 10:21, 07-05-2010 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для fonarik

Новый участник


Сообщения: 39
Благодарности: 2

Профиль | Отправить PM | Цитировать


в системных правилах - правила для моих портов,там написано - блокировать входящие на такой-то порт.
Их всего 9 + два на исходящие.Почему нет правил для других моих портов?может они самые "критичные",а на остальные хватает режима невидимости?

Отправлено: 07:50, 09-05-2010 | #62


Новый участник


Сообщения: 12
Благодарности: 1

Профиль | Отправить PM | Цитировать


как блокировать доступ к сайту?

Отправлено: 12:38, 30-05-2010 | #63


Ветеран


Сообщения: 584
Благодарности: 108

Профиль | Отправить PM | Цитировать


в трее :
правый клик\настройки\блокировка IP\редактировать\<пишите>\применить\ОК\применить\ОК

можно - отдельный адрес\диапазон\всю сеть

зы\ там же справка вроде есть

Отправлено: 15:42, 30-05-2010 | #64


Новый участник


Сообщения: 12
Благодарности: 1

Профиль | Отправить PM | Цитировать


так а как мне узнать ip дрес этого сайта.там можно вводить тока в формате ip

meZon, так а как мне узнать ip дрес этого сайта.там можно вводить тока в формате ip

Отправлено: 16:33, 30-05-2010 | #65


Ветеран


Сообщения: 584
Благодарности: 108

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
cmd /k nslookup имя.сайта
например
Код: Выделить весь код
cmd /k nslookup vkontakte.ru
результат
Код: Выделить весь код
Name:    vkontakte.ru
Addresses:  93.186.231.218, 93.186.231.219, 93.186.231.220, 93.186.231.221
          93.186.231.222, 93.186.225.211, 93.186.225.212, 93.186.226.4, 93.186.226.5
          93.186.226.130, 93.186.227.123, 93.186.227.124, 93.186.227.125, 93.186.227.126
          93.186.227.129, 93.186.227.130, 93.186.228.129, 93.186.228.130, 93.186.229.2
          93.186.229.3, 93.186.229.129, 93.186.229.130
есть сервисы, вроде http://www.nic.ru/whois/?query= (но они не всегда помогают)
Код: Выделить весь код
inetnum:        93.186.228.0 - 93.186.231.255
netname:        VKONTAKTE-SPB-NET
descr:          Vkontakte Ltd
country:        RU

route:          93.186.224.0/21
можно пофиксить всю сеть, поставить пароль на настройки Outpost-а
и дочь не будет шарахаться где не надо.

Отправлено: 18:22, 30-05-2010 | #66


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Outpost Firewall Pro 2009 версия 6.7.3
Как можно в этой версии заблокировать внешку?
Раньше стояла 4-я версия. Там блокировку можно было сделать просто. В адресах блокируемых сайтов указывал перечень: .ru, .com, .ua, .cn и т.д. и он реально не пускал на эти сайты, даже при редиректах.
В новой же версии можно указать только полный адрес, типа www.omen.ru. Но не будешь же перечислять все зарубежные адреса.
Хорошо было бы в глобальных правилах задать диапазон разрешенных адресов для зоны .kg. В принципе есть такая таблица. Например AsiaInfo с 195.38.160.0 по 195.38.191.255, маска подсети 255.255.224.0. Но не получается в настройках ввести диапазон адресов. Только один адрес с маской. А вводить построчно все адреса слишком много. Да и обрабатывать такой список он будет долго, с тормозами.
Кто-нибудь сталкивался с такой проблемой, или знает как ее решить.
Да, есть специальные программы для блокировки внешки, но они не очень устраивают. Потому, что пользователь самостоятельно может включить или выключить ее. А в файволе это можно сделать в конфигурации и закрыть это паролем.

Отправлено: 14:13, 31-05-2010 | #67


Ветеран


Сообщения: 584
Благодарности: 108

Профиль | Отправить PM | Цитировать


странно.... версия 6.5.3, диапазон - без проблем.
хотя, блокировать таким способом "много", слишком хлопотно и неэффективно.

Отправлено: 15:27, 31-05-2010 | #68



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Agnitum Outpost Firewall 2009

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Agnitum Outpost Firewall 4.0 Noel Защита компьютерных систем 15 11-04-2010 23:02
Agnitum Outpost Firewall Pro 2009 6.7.2.3001.452.0718 OSZone Software Новости программного обеспечения 0 15-01-2010 18:30
Firewall - Agnitum Outpost Firewall 2008 nikush Защита компьютерных систем 7 22-01-2009 10:31
Firewall - [Архив] Agnitum Outpost Firewall Darlok Защита компьютерных систем 148 19-09-2008 09:51
Agnitum Outpost Firewall Guest Сетевые технологии 2 08-04-2004 18:21




 
Переход