瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 关于瑞星防火墙的使用问题
士大夫拉伸 - 2009-2-11 17:48:00
我是瑞星的用户,2007年就购买了正版的瑞星,也好几百了,使用了邮件问个问题,期待了2天,结果,给个程序回复了,


张楚,您好:
感谢您对瑞星的支持。
> 您在来信中提到:
=============================================================
我使用的是瑞星防火墙2009,希望不被局域网扫描软件扫描到,这种软件是通过发送ARP广播请求来确定局域网中有多少主机的,我应该怎么设置防火墙?谢谢!!
  在ip包过滤里面我本来是想选择屏蔽arp的,但是发觉,没有arp这个协议,所以不知道怎么设了

希望下面提供的信息或方案能给你带来帮助
=============================================================
ARP欺骗是通过发送虚假的ARP包给局域网内的其他计算机或网关,通过冒充别人的身份来欺骗局域网中的其他的计算机,使得其他的计算机无法正常通信,或者监听被欺骗者的通信内容。瑞星个人防火墙2009版针对这个问题增加了ARP欺骗防御功能。
启用ARP欺骗防御方法:
打开瑞星防火墙,依次选择【设置】-【详细设置】-【ARP防御防御】,勾选【启用ARP欺骗防御】。
添加规则设置方法:
1.依次点击【设置】-【详细设置】-勾选【ARP欺骗防御】-【防护范围】-选择【防护指定的电脑地址和静态规则地址】-【增加网关地址】;选择【增加】可添加您需要保护的IP地址。
2.依次点击【设置】-【详细设置】-【ARP静态规则】-【增加】,“名称”可随意设置,然后填写您需要保护的IP和对应的“MAC地址”。
如果您不需要软件弹出ARP防御相关提示窗口,可以按照以下步骤操作处理:
打开瑞星防火墙主界面;
点击【设置】-【详细设置】-在左边点击【ARP欺骗防御】,将右侧的【气泡通知】、【托盘动画】、【声音报警】、【记录日志】等复选框全部取消勾选,并点击【应用】即可。
备注说明:若需要保留防火墙拦截ARP攻击包的日志,以便日后做分析使用,请保留【记录日志】的勾选项。

提供专业、高效、周到的产品服务是瑞星的使命与责任,更是对每一位用户的服务承诺,参与《客户服务质量跟踪调查》让我们做的更好,使您收获更多。
参与地址:http://chat.rising.com.cn/transfer/html/CUS_08101613.htm
------------------------------------------------------
瑞星客户服务中心
工 程 师:CSC022
请勿直接回复此邮件,如果您需要和我们联络,请登录邮件服务中心
客户服务中心网址:http://csc.rising.com.cn



答非所问,显然,是程序自动的答案,还工 程 师:CSC022,是个机器人吗?

技术支持是不指望了,希望哪个高手帮忙看看,谢谢!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5); .NET CLR 2.0.50727; TheWorld)
lrxyhrm - 2009-2-11 17:52:00
是22号工程师回复的,回复的是防火墙的设置.
士大夫拉伸 - 2009-2-11 18:21:00
恩,然后我写了第2封,说不要用arp欺骗防止(因为是无效的),希望通过ip包过滤实现,结果,我又收到了同样的结果!!
士大夫拉伸 - 2009-2-11 18:22:00
我不是投诉的说,我是想得到一个solution,先谢谢各网友
aryda - 2009-2-11 18:33:00
楼主是想找图中红框这个吗?官方的回复就这样了..都有模板的..都只惯例了..问问题的时候不要说一些模糊的东西..直接说问题和你的基本情况就好..
士大夫拉伸 - 2009-2-11 20:30:00


引用:
原帖由 aryda 于 2009-2-11 18:33:00 发表
楼主是想找图中红框这个吗?官方的回复就这样了..都有模板的..都只惯例了..问问题的时候不要说一些模糊的东西..直接说问题和你的基本情况就好..


我想要的是arp包,你的红框是ICMP包
newcenturymoon - 2009-2-11 20:36:00
把arp欺骗打开  设置里面设置 防御局域网内所有计算机
士大夫拉伸 - 2009-2-12 15:36:00


引用:
原帖由 newcenturymoon 于 2009-2-11 20:36:00 发表
把arp欺骗打开  设置里面设置 防御局域网内所有计算机


没用的,我试过了,把自己加入到防御的对象中,然后用局域网扫描器扫,还是能找到自己的
万事达 - 2009-2-12 15:49:00
是用什么工具扫描的?
ghgb721 - 2009-2-13 13:33:00
瑞星就这么个服务态度?好棒!!
士大夫拉伸 - 2009-2-13 19:17:00
LanSee
bcd123 - 2009-2-13 19:41:00



在瑞星个人防火墙主程序界面,选择【设置】/【详细设置】/【ARP欺骗防御】,进入该页面进行ARP欺骗防御设置。
【启用 ARP 欺骗防御】:用户只有在勾选此项并点击【确定】按钮后,才能实现欺骗防御的功能。
【定时检查本机 ARP 缓存】:定时检查 ARP 缓存表和系统的 ARP 缓存表,将二者进行比较。默认每一分钟检查一次,用户也可以自己设置时间间隔;
【启用 ARP 静态地址绑定规则】:勾选此项后,用户设置的 ARP 静态地址绑定规则才生效;
【拒绝 IP 地址冲突攻击】:勾选此选项后,当侦测到局域网中的电脑的 IP 地址冲突时,会自动阻止所受的攻击并将所受攻击事件记录到日志中;
【禁止本机对外发送虚假 ARP 数据包】:勾选此选项后,用户在本机上对外部网络发送数据包时将会被监测,如发现有虚假数据包将会被禁止发送;
【发现可疑或欺骗 ARP 包时如何提示用户】:用户可以选择【气泡通知】、【托盘动画】和【声音报警】三种方式,用户可以同时勾选这三个选项。勾选【记录日志】,会记录下ARP欺骗事件。
【防御范围】:
防御局域网中的所有电脑:勾选此选项,ARP 欺骗防御功能将对所有局域网中的电脑进行保护。
防御指定的电脑地址和静态地址:勾选此选项,ARP 欺骗防御功能将对局域网中指定的电脑进行保护。单击【增加网关地址】,添加网关地址到防护列表中。用户通过单击【增加】按钮增加需要保护的IP地址,也可以单击【删除】按钮删除某个IP地址。当检测到收到的ARP数据包中的IP/MAC地址和本机的IP/MAC地址产生冲突时,会提示用户,并在提示的对话框中显示冲突的IP地址和MAC地址,用户需要选择一个信任的地址到ARP静态表中,从而保证电脑的正常通讯。

http://shop.rising.com.cn/help/index.htm
万事达 - 2009-2-16 12:41:00
楼主要求实现的结果,无法通过防火墙的设置解决。
1
查看完整版本: 关于瑞星防火墙的使用问题