ARP防火墻主要功能
1.攔截外部ARP攻擊。就在系統(tǒng)system內(nèi)核層攔截接收到的虛假ARP數(shù)據(jù)包, 保障本機ARP緩存表的對的性。
2.攔截對外ARP攻擊。在系統(tǒng)內(nèi)核層攔截本機對外的ARP攻擊數(shù)據(jù)包, 避免本機感染ARP病毒后成為攻擊源。
3.攔截IP沖突。在系統(tǒng)內(nèi)核層攔截接收到的IP沖突數(shù)據(jù)包, 避免本機因IP沖突造成掉線等。
4.主動防御。主動向網(wǎng)關(guān)通告本機正確的MAC地址, 保障網(wǎng)關(guān)不受ARP欺騙反應(yīng)影響。
ARP防火墻輔助(是可以通過模擬人工手動操作, 實現(xiàn)全自動打怪, 自動掛機等)功能是圍繞主要功能來設(shè)計design的, 目的是為了讓主要功能模塊更好的發(fā)揮作用。
輔助功能主要有
1.智能防御。在只有網(wǎng)關(guān)受到ARP欺騙的情況下, 智能防御功能可以檢測到并做出反應(yīng)。
2.可信路由監(jiān)測。在只有網(wǎng)關(guān)受到ARP欺騙的情況下, 可信路由監(jiān)測功能可以檢測到并做出反應(yīng)。
3.ARP病毒專殺。發(fā)現(xiàn)本機有>對外攻擊行為時, 自動定位本機所感染的惡意程序。
4.Dos攻擊抑制。在系統(tǒng)內(nèi)核層攔截本機對外的TCP SYN/UDP/ICMP/ARP DoS攻擊數(shù)據(jù)包, 并可定位惡意程序。
5.安全模式。除了網(wǎng)關(guān)外, 不響應(yīng)其它機器發(fā)送send的ARP請求(ARP Request), 達(dá)到隱身效果, 減少受到ARP攻擊的幾率。
6.ARP流量分析。分析本機接收到的所有ARP數(shù)據(jù)包, 掌握網(wǎng)絡(luò)動態(tài), 找出潛在的攻擊者或中毒的機器。
7.監(jiān)測ARP緩存。自動監(jiān)測本機ARP緩存表, 如發(fā)現(xiàn)網(wǎng)關(guān)MAC地址被惡意程序篡改, 將報警并自動修復(fù)。
8.定位攻擊源。發(fā)現(xiàn)本機受到ARP欺騙后, 自動快速定位攻擊者IP地址。
9.系統(tǒng)時間保護。防止惡意程序修改系統(tǒng)時間, 導(dǎo)致一些安全防護軟件失效。
10.IE首頁保護。防止IE首頁被惡意程序篡改。
11.ARP緩存保護。防止惡意程序篡改本機ARP緩存。
12.自身進(jìn)程保護。防止ARP防火墻被惡意軟件終止。
13.檢測局域網(wǎng)內(nèi)的網(wǎng)管軟件。可檢測到局域網(wǎng)內(nèi)正在運行的網(wǎng)管軟件, 如網(wǎng)絡(luò)執(zhí)法官、聚生網(wǎng)管、P2P終結(jié)者等。
- PC官方版
- 安卓官方手機版
- IOS官方手機版