社区
网络及通讯开发
帖子详情
基于Filter-hook driver制作的防火墙可以拦截ARP攻击吗?
Ivy_vitas
2009-02-26 04:41:35
基于Filter-hook driver制作的防火墙可以拦截ARP攻击吗?
想做一个ARP防火墙,但是对Filter-hook driver了解不是很多,谢谢~
TDI,NDIS制作的防火墙呢?可以拦截ARP吗?
...全文
117
2
打赏
收藏
基于Filter-hook driver制作的防火墙可以拦截ARP攻击吗?
基于Filter-hook driver制作的防火墙可以拦截ARP攻击吗? 想做一个ARP防火墙,但是对Filter-hook driver了解不是很多,谢谢~ TDI,NDIS制作的防火墙呢?可以拦截ARP吗?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
oyljerry
2009-02-27
打赏
举报
回复
S3使用的就是NDIS MINIPORT
3同时也是通过这个MINIPORT来做ARP绑定的,就是防止ARP攻击的那个功能,这里的前提是本地网卡所得到的MAC需要是可信的。ARP病毒的原理是重写本地的ARP列表,将网关指到一个不存在的MAC,而由于MINIPORT是出协议栈到网卡硬件的最后一条路,因此ARP病毒的这个特征可以被S3纠正,TDI墙自然也做不到这点。但是,无论如何本地的程序只能管本地的ARP列表,伪造MAC是远程计算机自己伪造自己的MAC地址,这个是本地防火墙管不了的,会造成MAC冲突。目前改MAC在LINUX上很简单,所以这对局域网管理是个挑战,桌面防火墙无论如何干不了这个活
ydlchina
2009-02-26
打赏
举报
回复
没研究
Debian 10 Buster:nftables、AppArmor与Linux 4.19的默认安全基线
本文深入剖析Debian 10 Buster确立的默认安全基线:Linux 4.19内核提供CFS调度优化与io_uring异步I/O支持;nftables作为默认
防火墙
后端,实现规则原子更新与统一IPv4/IPv6策略管理;AppArmor路径级强制访问控制全面激活,深度集成服务配置文件;Btrfs文件系统原生支持子卷、快照与校验和,增强容错能力。三者共同构成可审计、可复现的生产级安全框架。
CVE-2025-2783沙箱逃逸漏洞深度剖析:从原理到实战复现
本文深度解析CVE-2025-2783沙箱逃逸漏洞的成因,聚焦于路径规范化与验证逻辑中的竞争条件缺陷,揭示其如何通过异常处理绕过白名单校验,实现沙箱内进程启动高权限恶意程序。涵盖影响范围评估、动态调试复现、利用链构建及修复防御方案,强调对受信任组件异常处理逻辑的安全审计重要性。
Debian 9 下 RealVNC 安装与深度配置实战指南
本文详述在 Debian 9 系统上基于 RealVNC Server(社区版)的完整部署与企业级配置实践,涵盖系统预检、精准安装、xstartup 定制、systemd 服务增强、多用户隔离、安全加固(密码哈希、连接限制、审计日志)、带宽与图像质量调优、剪贴板同步修复、硬件加速绕过、端口冲突排查及 ABI 兼容性回滚等关键技术点,所有方案均经物理机、KVM 与 WSL1 三重验证。
网络及通讯开发
1,317
社区成员
8,874
社区内容
发帖
与我相关
我的任务
网络及通讯开发
C++ Builder 网络及通讯开发
复制链接
扫一扫
分享
社区描述
C++ Builder 网络及通讯开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章