回复: 关于瑞星个人防火墙的几个问题
原帖由 点点go 于 2008-5-5 16:54:00 发表
第一个问题:使用ADSL上网的用户不需要/不能开启ARP欺骗防御。
为什么呀?
因为ARP病毒都是冒充网关来达到控制他人网速/窃取密码的目的.
当使用ADSL上网时,网关并不固定,并且因为只能连一台电脑所以病毒冒充网关时会出现两个情况:
1.冒充的网关不正确.失去所有作用.
2.因为只有连一台电脑,所以ARP病毒就无从控制别人的网速(因为没有人),更加不能窃取他人的密码.
所以,ARP欺骗的病毒在ADSL上网时,无效.
而在这个情况下开启ARP欺骗防御,反而会给自己带来不必要的麻烦(因为ARP欺骗防御需要绑定网关与MAC地址的对应关系,ADSL上网时,网关地址又不是固定的,所以这时防火墙会误以为是存在ARP欺骗,就会不停的报警)