瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 瑞星防火墙ARP防御优化配置方案
过客2007 - 2010-1-27 20:56:00
今天看了两个帖子,发现用户对防火墙ARP防御的功能并不熟悉,又因为关系到网络的正确性,所以觉得有必要写出一份详细的配置方案:

PS:用户如果是通过ADSL上网,没有通过路由器,那么请不要开启ARP欺骗防御。

建议大家根据配置方案检查目前是否正确(建议如果方便的话按照流程重新配置一遍):


首先设置开机启动ARP防御:

瑞星——设置——网络监控
勾选启用[ARP欺骗防御]



设置成如图是:



与默认设置相比修改的地方是:



说明一:禁止本机对外发送虚假ARP数据包——当用户执行发送虚拟ARP数据包软件时,防火墙会拦截该类数据包并提示,以避免本机攻击其它机器。
拒绝IP地址冲突攻击——防御局域网IP攻击软件攻击本机,避免造成无法上网的现象。

图下:



说明二:在提示用户那里的四个选项中去掉了[气泡通知]、[托盘动画]、[声音报警]这三个选项的勾。
去掉这三个勾之后,瑞星防火墙在遇到ARP攻击时,不会弹出托盘。

图下

防御范围一般推荐设置为只防御网关地址。
这样可以避免不必要的提示。


因为一些原因不能详细说明,所以提供了全功能版的ARP防御设置操作视频和防火墙版的ARP防御设置操作视频给大家参考。

《全功能版ARP防御视频》、《防火墙ARP防御》视频教程请短消息楼主索取。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
狂妄之龙 - 2010-1-27 21:24:00
:kaka6: 老夫就是这么设置的,不过最后一项和楼主不同
寂夜听风 - 2010-1-29 9:58:00
设完了
结果点了个“取消”:kaka8:
万事达 - 2010-1-31 17:05:00
感谢分享
qsw753 - 2010-2-1 22:50:00
谢谢,学习了。
HHH138 - 2010-2-3 2:57:00
我有个问题:
在系统提示IP冲突时怎样区分正常IP

如:198.168.0.1之类,而我的机子是单机。
过客2007 - 2010-2-17 17:29:00


引用:
原帖由 HHH138 于 2010-2-3 2:57:00 发表
我有个问题:
在系统提示IP冲突时怎样区分正常IP

如:198.168.0.1之类,而我的机子是单机。



ADSL请不在开启ARP欺骗防御。
里情 - 2010-2-21 16:52:00
我只看看,不说话。
excesshit - 2010-2-24 15:51:00
请问,楼主绑定的是网关的ip和mac,那么本机的ip和mac需要绑定吗,还是都绑定?
这个问题一直搞不明白。
万事达 - 2010-2-28 15:23:00
只需绑定网关,本机不用绑定
HHH138 - 2010-3-15 8:58:00
翻看本地连接属性时发现里面有MAC地址
或是用ipconfig /all 察看

要是区分别的电脑就不知道了,估计可以从ip包内察看.
smilesea - 2010-3-15 12:12:00
想请教一下:在TP-LINK路由器的主界面下的”IP与MAC地址绑定“(其功能就是防止ARP网络欺骗)进行了设置,还需要在防火墙中进行ARP防御设置吗?
龙头神 - 2010-3-16 0:01:00
该用户帖子内容已被屏蔽
fengert - 2010-3-17 9:48:00
没有用过不知道好不好
mfxshy - 2010-3-25 17:03:00
学习了
丁小胖 - 2010-3-28 16:15:00
问下  如果用路由器 应该怎么 设置啊 !··
南山朽木 - 2010-4-5 19:23:00
必须地  努力 努力
晨雨 - 2010-4-10 22:31:00
学习了
狮子座小皮 - 2010-4-14 9:23:00
学习了,好东西,收藏了
狮子座小皮 - 2010-4-22 9:20:00
确实很好用
狮子座小皮 - 2010-4-23 9:31:00
很实用的方案
tyuvsdf - 2010-5-13 12:47:00
感谢分享
joanshen - 2010-5-19 21:03:00
本人一直用的是瑞星,现想请教高手一个问题:
现用的是win7 64的系统,有自带的win防火墙,请问自带的防火墙和瑞星都开启不知是否可行,哪个用处更大一些呢?
现在电脑可能遭到某IP的攻击,网络似蜗牛,无法上网,请教高人指点!
狂妄之龙 - 2010-5-25 18:19:00
学习了,好教程
何旭鑫,何旭鑫! - 2010-5-28 19:57:00


引用:
原帖由 狂妄之龙 于 2010-1-27 21:24:00 发表
:kaka6: 老夫就是这么设置的,不过最后一项和楼主不同



引用:
原帖由 狂妄之龙 于 2010-5-25 18:19:00 发表
学习了,好教程


怎么变的这么快!:kaka11:
kingsgx - 2010-5-29 0:02:00
学习了,经典啊
狮子座小皮 - 2010-6-1 10:28:00
解决了如何配置的问题了
老专 - 2010-6-3 11:37:00
防御范围一般推荐设置为只防御网关地址。
这样可以避免不必要的提示。

这样设置避免了不必要的提示,但对其他内网用户的防御是不是就疏忽了?
我还是认为瑞星应该改进对内网ARP防御功能的设置。试问内网用户(不是网管)有几个知道相互的IP及MAC的?
1
查看完整版本: 瑞星防火墙ARP防御优化配置方案