楼主: asdlxy
收起左侧

[求助] SEP防火墙arp包过滤无效?请各位大大来讨论讨论

[复制链接]
探客
发表于 2014-3-22 09:57:16 | 显示全部楼层
抱歉,漏看了前面的帖子。

我尝试:
1) 取消勾选防火墙设置界面的Enable smart dns;同时在自定义规则里添加拦截arp协议的规则。这时侯成功阻断上网。
2)勾选防火墙设置界面的Enable smart dns;同时在自定义规则里添加拦截arp协议的规则。这时侯没办法成功阻断上网。

看来原因在于这个智能dns的设置是否启用。原因是什么,不太清楚,没有sep详细的技术资料。
asdlxy
 楼主| 发表于 2014-3-24 12:21:58 | 显示全部楼层
探客 发表于 2014-3-22 09:57
抱歉,漏看了前面的帖子。

我尝试:

我取消了也可以上网么,你用的什么版本?
asdlxy
 楼主| 发表于 2014-3-24 12:23:38 | 显示全部楼层
探客 发表于 2014-3-20 18:02
我在这里回复了你:http://bbs.kafan.cn/thread-1697312-1-1.html

你看看是否排查了这个因素。

取消的,也不行,而且很奇怪,我换了12.1.4版本,干脆日志里拦截信息都没了
asdlxy
 楼主| 发表于 2014-3-24 12:24:18 | 显示全部楼层
tianya2412 发表于 2014-3-20 10:14
已经按照楼主的规则测试过,的确不行。
版本12.1.2015.2015

这算是BUG吗?还是软件默认的规则里有放行啊?
探客
发表于 2014-3-25 11:16:45 | 显示全部楼层
我用的是12.1.4版本。回头再测试一下看,为什么我们的现象不一样。
独孤无语
发表于 2014-3-26 09:47:29 | 显示全部楼层
探客 发表于 2014-3-22 09:57
抱歉,漏看了前面的帖子。

我尝试:

“启用智能DNS”这个选项关闭的话,会导致上网不成功。。。因为关闭它,防火墙就会禁止53端口。。“上不了网”的感知是正常的,无法确认是否是“DNS”这个选项影响了ARP的规则。。。

要的是证据,(不是截图上百度失败的,而是实打实抓包,看看有没有ARP泄露)

如果是0x0800的包是可以过滤的,但是0x0806的包确实无法过滤。。。我已经在诺顿论坛发帖,等官方回复。
tianya2412
发表于 2014-3-26 16:04:48 | 显示全部楼层
asdlxy 发表于 2014-3-24 12:24
这算是BUG吗?还是软件默认的规则里有放行啊?

不知道啊
尘梦幽然
发表于 2014-3-26 22:56:26 | 显示全部楼层
@wesker_bde 请您来解答。
探客
发表于 2014-3-27 06:57:31 | 显示全部楼层
这里有一些讨论:http://www.symantec.com/connect/ ... -ethernet-type0x806
请熟悉英文的同学看看。

另外附上一个介绍SEP规则的页面:
http://www.symantec.com/business ... t&id=TECH104433
holdings
发表于 2014-3-27 08:45:00 | 显示全部楼层
不懂,来学习下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 08:33 , Processed in 0.085403 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表