Endpoint Protection Small Business Edition

 View Only
  • 1.  ARP过滤疑问/SEP Bug?

    Posted Mar 24, 2014 11:13 PM

    版本:SEP 12.1.4

    情况

    1)在防火墙设置选项那里,没有勾选防Mac欺骗;

    2)在自定义规则里,置顶添加一条新的规则:拦截所有的arp协议出入站,并记录日志;

    3)这时候,日志里显示拦截了许多arp协议;并且在命令行模式里,清除了dns缓存。但是,照样能够正常上网。

    疑问

    这样设置,应该没有道理可以继续上网,因为连网关的ARP协议也拦截了,并且清空了本地机的arp缓存表,日志里也显示拦截了arp入站信息。不同的机子上测试,都是同样的现象。

    这是不是SEP的bug?(这样是否有理由担心SEP的防Mac欺骗也存在技术性漏洞)。或者是别的原因?

    还请帮忙验证解答。谢!

     



  • 2.  RE: ARP过滤疑问/SEP Bug?

    Posted Mar 25, 2014 06:29 AM

    You'll need to call support to verify this behaviour.



  • 3.  RE: ARP过滤疑问/SEP Bug?

    Posted May 12, 2014 03:40 PM

    Ever get this figured out?