網(wǎng)友評(píng)分: 9.7分
ARP防火墻通過在系統(tǒng)內(nèi)核層攔截虛假ARP數(shù)據(jù)包以及主動(dòng)通告網(wǎng)關(guān)本機(jī)正確的MAC地址,可以保障數(shù)據(jù)流向正確,不經(jīng)過第三者,從而保證通訊數(shù)據(jù)安全、保證網(wǎng)絡(luò)暢通、保證通訊數(shù)據(jù)不受第三者控制,從而完美的解決上述所有問題。
你的網(wǎng)絡(luò)是否經(jīng)常掉線,是否經(jīng)常發(fā)生IP沖突?
你是否擔(dān)心通訊數(shù)據(jù)受到監(jiān)控(如MSN、QQ、EMAIL)?
你的網(wǎng)絡(luò)速度是否受到網(wǎng)管軟件限制(如聚生網(wǎng)管、P2P終結(jié)者)?
你是否深受各種ARP攻擊軟件之苦(如網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手、局域網(wǎng)終結(jié)者)?
以上各種問題的根源都是ARP欺騙(ARP攻擊)。在沒有ARP欺騙之前,數(shù)據(jù)流向是這樣的:網(wǎng)關(guān)<->本機(jī)。ARP欺騙之后,數(shù)據(jù)流向是這樣的:網(wǎng)關(guān)<->攻擊者(“網(wǎng)管”)<->本機(jī),本機(jī)與網(wǎng)關(guān)之間的所有通訊數(shù)據(jù)都將流經(jīng)攻擊者(“網(wǎng)管”),所以“任人宰割”就在所難免了。
1. 攔截ARP攻擊。
(A) 在系統(tǒng)內(nèi)核層攔截外部虛假ARP數(shù)據(jù)包,保障系統(tǒng)不受ARP欺騙、ARP攻擊影響,保持網(wǎng)絡(luò)暢通及通訊安全;
(B) 在系統(tǒng)內(nèi)核層攔截本機(jī)對(duì)外的ARP攻擊數(shù)據(jù)包,以減少感染惡意程序后對(duì)外攻擊給用戶帶來的麻煩;
2. 攔截IP沖突。在系統(tǒng)內(nèi)核層攔截IP沖突數(shù)據(jù)包,保障系統(tǒng)不受IP沖突攻擊的影響;
3. Dos攻擊抑制。在系統(tǒng)內(nèi)核層攔截本機(jī)對(duì)外的TCP SYN/UDP/ICMP/ARP DoS攻擊數(shù)據(jù)包,定位惡意發(fā)動(dòng)DoS攻擊的程序,從而保證網(wǎng)絡(luò)的暢通;
4. 安全模式。除了網(wǎng)關(guān)外,不響應(yīng)其它機(jī)器發(fā)送的ARP Request,達(dá)到隱身效果,減少受到ARP攻擊的幾率;
5. ARP數(shù)據(jù)分析。分析本機(jī)接收到的所有ARP數(shù)據(jù)包,掌握網(wǎng)絡(luò)動(dòng)態(tài),找出潛在的攻擊者或中毒的機(jī)器;
6. 監(jiān)測(cè)ARP緩存。自動(dòng)監(jiān)測(cè)本機(jī)ARP緩存表,如發(fā)現(xiàn)網(wǎng)關(guān)MAC地址被惡意程序篡改,將報(bào)警并自動(dòng)修復(fù),以保持網(wǎng)絡(luò)暢通及通訊安全;
7. 主動(dòng)防御。主動(dòng)與網(wǎng)關(guān)保持通訊,通告網(wǎng)關(guān)正確的MAC地址,以保持網(wǎng)絡(luò)暢通及通訊安全;
8. 追蹤攻擊者。發(fā)現(xiàn)攻擊行為后,自動(dòng)快速鎖定攻擊者IP地址;
9. 查殺ARP病毒。發(fā)現(xiàn)本機(jī)有對(duì)外攻擊行為時(shí),自動(dòng)定位本機(jī)感染的惡意程序、病毒程序
1. [修復(fù)] 解決Vista系統(tǒng)下獲取硬件ID不準(zhǔn)確的問題
2. [修復(fù)] 解決檢測(cè)ARP病毒時(shí)對(duì)svchost.exe進(jìn)程的誤報(bào)
3. [增加] 進(jìn)程白名單,可自定義允許對(duì)外發(fā)ARP包的進(jìn)程名單。
4. [增加] 自動(dòng)檢測(cè)局域網(wǎng)是否有機(jī)器處于混雜模式,找出潛在攻擊者。
5. [增加] 精確檢測(cè)“P2P終結(jié)者”
6. [增加] 檢測(cè)交換機(jī)攻擊軟件(Skiller/SSClone/MaxHijack)
7. [增加] 在程序主界面顯示最后攻擊源、最新事件消息
8. [優(yōu)化] 根據(jù)用戶習(xí)慣對(duì)程序界面做了較大調(diào)準(zhǔn)
9. [優(yōu)化] 改進(jìn)獲取網(wǎng)關(guān)MAC的算法,在各種復(fù)雜環(huán)境下均可獲取準(zhǔn)確的網(wǎng)關(guān)MAC地址,網(wǎng)關(guān)更換MAC后可自動(dòng)重新識(shí)別。
10. [優(yōu)化] 改進(jìn)智能防御算法,自動(dòng)調(diào)節(jié)防御速度。
11. [優(yōu)化] 改進(jìn)追查攻擊源算法,在各種復(fù)雜環(huán)境下可準(zhǔn)確定位攻擊源。
標(biāo)簽: 防火墻
關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2024 m.obymc.com.All rights reserved.
浙ICP備06019006號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)