ARP防火墻通過在系統(tǒng)內核層攔截虛假ARP數據包以及主動通告網關本機正確的MAC地址,可以保障數據流向正確,不經過第三者。從而保證通訊數據安全、保證網絡暢通、保證通訊數據不受第三者控制。包括攔截ARP攻擊、攔截IP沖突、Dos攻擊抑制、ARP數據分析等功能。
ARP防火墻功能:
一、攔截攻擊
1、在系統(tǒng)內核層攔截外部虛假ARP數據包,保障系統(tǒng)不受ARP欺騙、ARP攻擊影響,保持網絡暢通及通訊安全
2、在系統(tǒng)內核層攔截本機對外的ARP攻擊數據包,以減少感染惡意程序后對外攻擊給用戶帶來的麻煩
二、攔截IP沖突
1、在系統(tǒng)內核層攔截IP沖突數據包,保障系統(tǒng)不受IP沖突攻擊的影響;
三、Dos攻擊抑制
在系統(tǒng)內核層攔截本機對外的TCP SYN/UDP/ICMP/ARP DoS攻擊數據包,定位惡意發(fā)動DoS攻擊的程序,從而保證網絡的暢通
四、安全模式
除了網關外,不響應其它機器發(fā)送的ARP Request,達到隱身效果,減少受到ARP攻擊的幾率
五、P數據分析
分析本機接收到的所有ARP數據包,掌握網絡動態(tài),找出潛在的攻擊者或中毒的機器
六、監(jiān)測緩存
自動監(jiān)測本機ARP緩存表,如發(fā)現網關MAC地址被惡意程序篡改,將報警并自動修復,以保持網絡暢通及通訊安全
七、主動防御
主動與網關保持通訊,通告網關正確的MAC地址,以保持網絡暢通及通訊安全
八、追蹤攻擊者
發(fā)現攻擊行為后,自動快速鎖定攻擊者IP地址
九、病毒專殺
發(fā)現本機有對外攻擊行為時,自動定位本機感染的惡意程序、病毒程序