常见问题 防火墙的常见问题>>

“主动防御”三种不同的配置分别是什么意思?

发布时间:2010-12-02 16:48:25

答案:

 主动防御支持三种模式 停用。任何情况下都不向网关发送本机正确的MAC地址。 警戒。平时不向网关发送本机正确的MAC地址。当检测到本机正在受到ARP攻击时,开始向网关发送本机正确的MAC地址,以保证网络不会中断。 始终运行。始终向网关发送本机正确的MAC地址。如果攻击者只向网关发送攻击数据,不向本机发送攻击数据,那么如果主动防御处于“警戒”状态时是无法保证网络不会中断的,“始终运行”主动防御功能,可以应对这种情况。主动防御设置为始终运行时,本机会持续向网关发送ARP包,网关收到后会给本机回复ARP包。所以当主动防御设置为始终运行时,“分析接收到的ARP”包里面有大量来自网关的ARP包是正常的。

本FAQ适用范围

下一步您可以:
查看防火墙产品 >>