防止arp等一些底層協(xié)議病毒攻擊??那肯定是不行的……
很多人認(rèn)為arp防火墻、做雙綁、vlan和交換接端口綁定,但是這些問題都只是暫時性解決了arp的基礎(chǔ)攻擊,現(xiàn)在的arp攻擊層出不窮,主要的是利用請求包和應(yīng)答包來攻擊網(wǎng)關(guān)和pc。ARP個人防火墻也有很大缺陷:
1、它不能保證綁定的網(wǎng)關(guān)一定是正確的。如果一個網(wǎng)絡(luò)中已經(jīng)發(fā)生了ARP欺騙,有人在偽造網(wǎng)關(guān),那么,ARP個人防火墻上來就會綁定這個錯誤的網(wǎng)關(guān),這是具有極大風(fēng)險的。即使配置中不默認(rèn)而發(fā)出提示,缺乏網(wǎng)絡(luò)知識的用戶恐怕也無所適從。
2、ARP是網(wǎng)絡(luò)中的問題,ARP既能偽造網(wǎng)關(guān),也能截獲數(shù)據(jù),是個“雙頭怪”。在個人終端上做ARP防范,而不管網(wǎng)關(guān)那端如何,這本身就不是一個完整的辦法。ARP個人防火墻起到的作用,就是防止自己的數(shù)據(jù)不會被盜取,而整個網(wǎng)絡(luò)的問題,如掉線、卡滯等,ARP個人防火墻是無能為力的。
像vlan和交換機(jī)端口綁定,無非只是將arp請求包和應(yīng)答包泛洪的范圍縮小在同一vlan里面了,并不能解決arp的問題。現(xiàn)在要解決arp也就只能從終端網(wǎng)卡上做出攔截,真正從源頭上解決arp問題,目前能夠解決的也就只能部署免疫網(wǎng)絡(luò)了,看守式的終端綁定,全網(wǎng)聯(lián)動、群防群控地保障你的局域網(wǎng)、交換網(wǎng)絡(luò)的安全與穩(wěn)定。