查看: 5517|回复: 17
收起左侧

[讨论] Comodo防ARP设置问题

[复制链接]
my1986ss
发表于 2008-11-20 14:42:19 | 显示全部楼层 |阅读模式
我们学校的 上网方式 是 IP地址与MAC绑定的
Block IP Out From Not 本机MAC To IP Any Where Protocol is Any
这条规则 如果 使用 就不能 上网 啦
下面 图是 我们 的 上网 方式
图一是打开 浏览器 必填 的 
图二上网 必须 包证那个 画面是打开 de
防止ARP的缓存被修改被点中 啦 
请问还有什么 方法 阻止ARP
本人现在 的做法 是看防火墙被攻击的日志 封端口
本人在学习 使用 毛豆 不用推荐 其它防火墙
高手指点
如果的 我的 提问方式 有错误 请提出
谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
my1986ss
 楼主| 发表于 2008-11-20 15:07:37 | 显示全部楼层
高手路过 不要走 给点指教
xinchun
发表于 2008-11-20 15:11:44 | 显示全部楼层
似乎有人测试过comodo的防arp性能,似乎几乎每用~~~
xinchun
发表于 2008-11-20 15:12:49 | 显示全部楼层
建议楼主还是去安专门的防arp防火墙吧~~~
death43
发表于 2008-11-20 15:24:05 | 显示全部楼层
如果你不需要和其他内网机器互连的话(我们学校就封了的555),防火墙只用设置下面几条就行了
1.允许来自网关的arp广播包(源mac为网关,目的mac为全ff),comodo应该有spi吧,这样就只收到对自己ip的广播包了
2.允许本机外出的arp广播包(这条不要应该也行,规则里面绑定网关就好)
3.允许网关和本机之间的arp交换包
4.禁止其他所有arp包

arp是网络问题,自己防火墙只能保证你的机器不被欺骗,如果别人去欺骗网关那么还是没办法的,跟网管反应吧
my1986ss
 楼主| 发表于 2008-11-20 15:37:59 | 显示全部楼层
不会设置 规则
491866227
发表于 2008-11-20 15:58:01 | 显示全部楼层
这和arp欺骗没有关系。
my1986ss
 楼主| 发表于 2008-11-20 16:17:55 | 显示全部楼层

回复 7楼 491866227 的帖子

那你给指点下 有什么  办法那
491866227
发表于 2008-11-20 16:26:55 | 显示全部楼层
ipconfig /all
然后把截图过来看看。
comodo日志也截一下图。
491866227
发表于 2008-11-20 16:29:26 | 显示全部楼层

回复 8楼 my1986ss 的帖子

指点就免了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 10:26 , Processed in 0.166973 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表