網(wǎng)絡(luò)經(jīng)常掉線、發(fā)生IP沖突、網(wǎng)絡(luò)速度受到聚生網(wǎng)管、P2P終結(jié)者等網(wǎng)管軟件限制、甚至深受網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手、局域網(wǎng)終結(jié)者ARP攻擊軟件之苦等,這些問(wèn)題是我們上網(wǎng)時(shí)經(jīng)常遇到的,而這些問(wèn)題的產(chǎn)生 ,根源都是ARP欺騙(ARP攻擊)。ARP防火墻通過(guò)在系統(tǒng)內(nèi)核層攔截虛假ARP數(shù)據(jù)包以及主動(dòng)通告網(wǎng)關(guān)本機(jī)正確的MAC地址,可以保障數(shù)據(jù)流向正確,不經(jīng)過(guò)第三者,從而保證通訊數(shù)據(jù)安全、保證網(wǎng)絡(luò)暢通、保證通訊數(shù)據(jù)不受第三者控制,從而完美的解決上述所有問(wèn)題。
ARP防火墻九大功能
(1) 在系統(tǒng)內(nèi)核層攔截外部虛假ARP數(shù)據(jù)包,保障系統(tǒng)不受ARP欺騙、ARP攻擊影響,保持網(wǎng)絡(luò)暢通及通訊安全;
(2) 在系統(tǒng)內(nèi)核層攔截本機(jī)對(duì)外的ARP攻擊數(shù)據(jù)包,以減少感染惡意程序后對(duì)外攻擊給用戶帶來(lái)的麻煩;
在系統(tǒng)內(nèi)核層攔截IP沖突數(shù)據(jù)包,保障系統(tǒng)不受IP沖突攻擊的影響;
在系統(tǒng)內(nèi)核層攔截本機(jī)對(duì)外的TCP SYN/UDP/ICMP/ARP DoS攻擊數(shù)據(jù)包,定位惡意發(fā)動(dòng)DoS攻擊的程序,從而保證網(wǎng)絡(luò)的暢通;
除了網(wǎng)關(guān)外,不響應(yīng)其它機(jī)器發(fā)送的ARP Request,達(dá)到隱身效果,減少受到ARP攻擊的幾率;
分析本機(jī)接收到的所有ARP數(shù)據(jù)包,掌握網(wǎng)絡(luò)動(dòng)態(tài),找出潛在的攻擊者或中毒的機(jī)器;
自動(dòng)監(jiān)測(cè)本機(jī)ARP緩存表,如發(fā)現(xiàn)網(wǎng)關(guān)MAC地址被惡意程序篡改,將報(bào)警并自動(dòng)修復(fù),以保持網(wǎng)絡(luò)暢通及通訊安全;
主動(dòng)與網(wǎng)關(guān)保持通訊,通告網(wǎng)關(guān)正確的MAC地址,以保持網(wǎng)絡(luò)暢通及通訊安全;
發(fā)現(xiàn)攻擊行為后,自動(dòng)快速鎖定攻擊者IP地址;
發(fā)現(xiàn)本機(jī)有對(duì)外攻擊行為時(shí),自動(dòng)定位本機(jī)感染的惡意程序、病毒程序;
目前國(guó)內(nèi)一些主流防火墻軟件,大都具備ARP防火墻功能,包括瑞星防火墻、風(fēng)云防火墻、奇虎360防火墻、彩影防火墻、超級(jí)巡警和金山防火墻等。