瑞星卡卡安全论坛
首页
»
个人产品讨论区
»
瑞星个人防火墙V16
»
小岛测50——ARP欺骗包问题
panchengwei - 2012-2-15 10:43:00
XP SP3
IE 8
RFW 24.00.03.43
TM截图未命名.png
(110.82 K)
2012-2-15 10:43:59
如勾选图中设置会直接导致本机向外发送ARP欺骗包,那发送密度堪比高速机xxx
这个是今晨远程其他问题是顺带发现的
db文件工程师已抱走:kaka12:
这里留个底
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)
附件:
1.rar
瑞星工程师12 - 2012-2-15 11:00:00
问题已收集反馈。感谢您参与公测活动!
networkedition - 2012-2-15 15:35:00
勾选后报警,说明本机向外发送了arp包。
panchengwei - 2012-2-15 19:12:00
引用:
原帖由
networkedition
于 2012-2-15 15:35:00 发表
勾选后报警,说明本机向外发送了arp包。
那我绑定了MAC地址的,我的路由器都是MAC固定分配好的,每台机子都有固定的IP地址,不会有IP冲突,为什么要发送ARP欺骗包?
发送频率是1秒内发送2次以上,只要我不改设置,他就可以无止境的发下去。
瑞星工程师12 - 2012-2-16 13:00:00
问题已补充反馈。感谢您参与公测活动!
networkedition - 2012-2-20 15:42:00
发送ARP包是某些程序的网络行为,与防火墙无关。防火墙只是发现有ARP包存在且与规则不一致,进行报警而已。
panchengwei - 2012-2-20 17:32:00
那应该可以通过日志判断是那个程序发送的咯,我很好奇是哪个软件在忙,因为XP的机子和W7的机子装的东西是基本一致的,但是W7的机子就很太平:kaka6:
瑞星工程师12 - 2012-2-21 9:43:00
您能否提供“本机向外发送ARP欺骗包”的提示图看看,截图上传方法:
http://bbs.ikaka.com/showtopic-8616820.aspx
感谢您参与公测活动!
panchengwei - 2012-2-23 17:11:00
通过观察,“本机向外发送ARP欺骗包”的现象没有复现,所以无法截图,目前唯一的信息就只有1楼的DB文件了
1
查看完整版本:
小岛测50——ARP欺骗包问题
© 2000 - 2024 Rising Corp. Ltd.