最近兩天金山貝殼ARP防火墻老是顯示192.168.0.105的IP在攻擊我的電腦
那是虛假IP,ARP個人防火墻的功能,它是通過在終端電腦上對網關進行綁定,保證不受網絡中假網關的影響,從而保護自身數據不被竊取的措施。ARP防火墻使用範圍很廣,有很多人以為有了防火墻,ARP攻擊就不構成威脅了,其實完全不是那麽回事。
ARP個人防火墻也有很大缺陷:
1、它不能保證綁定的網關壹定是正確的。如果壹個網絡中已經發生了ARP欺騙,有人在偽造網關,那麽,ARP個人防火墻上來就會綁定這個錯誤的網關,這是具有極大風險的。即使配置中不默認而發出提示,缺乏網絡知識的用戶恐怕也無所適從。
2 、ARP是網絡中的問題,ARP既能偽造網關,也能截獲數據,是個“雙頭怪”。在個人終端上做ARP防範,而不管網關那端如何,這本身就不是壹個完整的辦法。ARP個人防火墻起到的作用,就是防止自己的數據不會被盜取,而整個網絡的問題,如掉線、卡滯等,ARP個人防火墻是無能為力的。
因此,ARP個人防火墻並沒有提供可靠的保證。最重要的是,它是跟網絡穩定無關的措施,它是個人的,不是網絡的。
目前能完全解決ARP攻擊的只有欣全向公司的免疫路由器和“巡路”免疫網絡解決方案,因為它是在網關NAT過程中通過自己的私有協議從網卡進行限制的,
並對終端ARP進行看守式綁定,鎖定真實網關,加上群防群控和全網聯動的功能,從而將內網打造成壹個完全無ARP攻擊的安全穩定的網絡!