您的位置 首页 > u盘教程

彩影防火墙设置在哪里_彩影防火墙设置

1.断网不能上网,可能跟ARP有关系,下载了彩影的防火墙,基本上没啥用,只是能看到有两个MAC在攻击,但怎么解决!!

彩影防火墙设置在哪里_彩影防火墙设置

目前处理arp欺骗的问题大多是网关和终端双向绑定ip和mac地址,终端再安装arp防火墙,但这样并不能完全解决arp的问题。

其一:有些arp木马在你的arp防火墙运行之前就修改了你的mac地址,使arp防火墙绑定的ip/mac原本就错误。让你的arp防火墙成为帮凶。

其二:不能防止局域网内一些人恶意攻击其他机器,或用一些软件控制其他机器,比如p2p终结者,聚生网管等软件。使局域网内充斥着大量的arp数据包,导致网络延时,丢包等问题。

目前市场上解决arp问题比较彻底的是欣向的免疫墙路由器,它独有的免疫网络解决方案能够彻底解决arp攻击问题。欣向的免疫墙路由器具有先天免疫功能,通过对协议的改动将nat表和arp表融合,当有arp请求时将直接查询nat表,使针对网关arp表的欺骗完全失去作用。终端装有免疫网卡驱动,直接读取烧录在网卡上的mac地址,保证正确。过滤恶意的arp数据包以及其他常见的洪水攻击,使网络保持畅通。监控中心能监控到每台机器的上下载流量,arp发送量/拦截量,tcp/udp连接数,那台机器犯事了,能准确地把它揪出来。

断网不能上网,可能跟ARP有关系,下载了彩影的防火墙,基本上没啥用,只是能看到有两个MAC在攻击,但怎么解决!!

我们租房子的地方,2兆网线7家在用,并且每家都在用工具,以至于我连网也上不去,研究好几天,有的方法是删除文件,还有就是下载P2P进攻对方,但是每次一开启P2P都被对方权限过高的P2P顶掉!我又不是什么软件高手,P2P都不行,那我也不弄别的了,于是就开始安装ARP防火墙!

首先说风云ARP防火墙,我下载安装好,用了几分钟,结果就是厉害点的ARP攻击可以把风云防火墙顶掉!

继续又用了360防火墙,但是360不怎么好用!

最后就用了彩影防火墙,彩影还不错吧,都可以拦截,并且不会顶掉,还有防火墙日志,网的环境比较好,有几家一起攻击你,也不成问题!可以看到局域网内是谁在攻击你!

说明一点是,局域网有人使用P2P,聚生网管这种东西的话,一定是他自己也卡,偶尔你上不去,不是 别人攻击你,是所有家一起用,就应该卡!感觉如果两家用2兆网线,对方怎么攻击你,你也没事,但是8家用两兆网线,即便都不攻击,那网速也不行,这句话是我后来总结出来的,开始我不能在我们楼上转悠,就想找到是谁控制,然后让房东赶走他,后来发现这个道理,就一直没有管,以后想用好网,就换房子,或者自己拉线!

ARP个人防火墙也有很大缺陷:

1、它不能保证绑定的网关一定是正确的。如果一个网络中已经发生了ARP欺骗,有人在伪造网关,那么,ARP个人防火墙上来就会绑定这个错误的网关,这是具有极大风险的。即使配置中不默认而发出提示,缺乏网络知识的用户恐怕也无所适从。

2 、ARP是网络中的问题,ARP既能伪造网关,也能截获数据,是个“双头怪”。在个人终端上做ARP防范,而不管网关那端如何,这本身就不是一个完整的办法。ARP个人防火墙起到的作用,就是防止自己的数据不会被**,而整个网络的问题,如掉线、卡滞等,ARP个人防火墙是无能为力的。

因此,ARP个人防火墙并没有提供可靠的保证。最重要的是,它是跟网络稳定无关的措施,它是个人的,不是网络的。

道高一尺魔高一丈,网络问题必定需要网络的方法去解决。目前,欣全向推广的免疫网络就是彻底解决ARP问题的最实际的方法。

从技术原理上,彻底解决ARP欺骗和攻击,要有三个技术要点。

1、终端对网关的绑定要坚实可靠,这个绑定能够抵制被捣毁。

2、接入路由器或网关要对下面终端IP-MAC的识别始终保证唯一准确。

3、网络内要有一个最可依赖的机构,提供对网关IP-MAC最强大的保护。它既能够分发正确的网关信息,又能够对出现的网关信息立即封杀。

热门文章