火绒安全软件

标题: 如果弄不清ARP防护的作用机理,那不建议开启ARP防护 [打印本页]

作者: sysdiag.sys    时间: 2025-5-1 01:28
标题: 如果弄不清ARP防护的作用机理,那不建议开启ARP防护
开启ARP防护可能导致电脑关机缓慢,设备管理器里特定硬件驱动超时,Windows系统已经关了但键盘灯还亮着足以说明问题,火绒早先有个答复说这是正常的
作者: 火绒运营专员    时间: 2025-5-6 09:30
您好,您本地有遇到该问题吗?如果可以稳定复现,麻烦您提供下火绒版本和系统版本这边确认下~
作者: 火绒运营专员    时间: 2025-5-7 10:19
您好,您本地有遇到该问题吗?如果可以稳定复现,麻烦您提供下火绒版本和系统版本这边确认下~

作者: sysdiag.sys    时间: 2025-5-7 23:41
火绒运营专员 发表于 2025-5-6 09:30
您好,您本地有遇到该问题吗?如果可以稳定复现,麻烦您提供下火绒版本和系统版本这边确认下~ ...

我在QQ上和你们说了,主楼的观点是你们先说“正常的”。具体抓包因为发现https://bbs.huorong.cn/thread-152048-1-1.html这个帖子你们发的工具貌似版本不对,我不太会用,我记得你们以前发的抓包工具有暗黑模式的,这个没有。如果你们能发那个支持暗黑模式UI的版本,我周六抓一下重启的信息给你们看下
作者: 火绒运营专员    时间: 2025-5-8 08:54
本帖最后由 火绒运营专员 于 2025-5-8 09:10 编辑
sysdiag.sys 发表于 2025-5-7 23:41
我在QQ上和你们说了,主楼的观点是你们先说“正常的”。具体抓包因为发现https://bbs.huorong.cn/thread- ...

您好,https://bbs.huorong.cn/thread-150439-1-1.html 33楼答复您“开启arp防护后重启时间稍长是正常现象”,没有表明“开启ARP防护可能导致电脑关机缓慢”;且在您当时提供的抓包中,没有看到开启arp防护的信息,无法证明该情况是开启arp防护导致的,如果需要继续排查,且问题可以稳定复现,麻烦您再提供抓包这边看下~
作者: 火绒运营专员    时间: 2025-5-13 15:54
sysdiag.sys 发表于 2025-5-7 23:41
我在QQ上和你们说了,主楼的观点是你们先说“正常的”。具体抓包因为发现https://bbs.huorong.cn/thread- ...

您好,https://bbs.huorong.cn/thread-150439-1-1.html 33楼答复您“开启arp防护后重启时间稍长是正常现象”,没有表明“开启ARP防护可能导致电脑关机缓慢”;且在您当时提供的抓包中,没有看到开启arp防护的信息,无法证明该情况是开启arp防护导致的,如果需要继续排查,且问题可以稳定复现,麻烦您再提供抓包这边看下~
作者: sysdiag.sys    时间: 2025-5-13 16:09
火绒运营专员 发表于 2025-5-13 15:54
您好,https://bbs.huorong.cn/thread-150439-1-1.html 33楼答复您“开启arp防护后重启时间稍长是正常现 ...

这边QQ已经发给你们分析了啊
作者: 火绒运营专员    时间: 2025-5-13 16:13
sysdiag.sys 发表于 2025-5-13 16:09
这边QQ已经发给你们分析了啊

好的,麻烦您提供下系统版本、火绒版本这边确认下~
作者: sysdiag.sys    时间: 2025-5-13 17:04
火绒运营专员 发表于 2025-5-13 16:13
好的,麻烦您提供下系统版本、火绒版本这边确认下~

已经QQ全部发给你们了
作者: 火绒运营专员    时间: 2025-5-13 17:19
sysdiag.sys 发表于 2025-5-13 17:04
已经QQ全部发给你们了

好的
作者: 火绒运营专员    时间: 2025-5-15 18:29
sysdiag.sys 发表于 2025-5-13 17:04
已经QQ全部发给你们了

您好,根据您提供的信息本地测试目前暂未复现;本地尝试使用win11 24h2 , 6.0.6.1未复现此情况
麻烦您确认下以下信息:
1.关机后鼠标键盘需要多久时间RGB灯效才会熄灭
2.关闭ARP后是否能复现,开启ARP后控制面板\网络和 Internet\网络和共享中心\网络状态\属性\取消勾选Huorong NDIS Filter Driver,观察是否还能复现
3.需要提供具体机型、火绒配置排查问题
4.win11_24h2系统是否是最近升级上来的
作者: 火绒运营专员    时间: 2025-5-16 13:33
sysdiag.sys 发表于 2025-5-13 17:04
已经QQ全部发给你们了

您好,根据您提供的信息本地测试目前暂未复现;本地尝试使用win11 24h2 , 6.0.6.1未复现此情况
麻烦您确认下以下信息:
1.关机后鼠标键盘需要多久时间RGB灯效才会熄灭
2.关闭ARP后是否能复现,开启ARP后控制面板\网络和 Internet\网络和共享中心\网络状态\属性\取消勾选Huorong NDIS Filter Driver,观察是否还能复现
3.需要提供具体机型、火绒配置排查问题
4.win11_24h2系统是否是最近升级上来的
作者: sysdiag.sys    时间: 2025-5-16 15:45
火绒运营专员 发表于 2025-5-16 13:33
您好,根据您提供的信息本地测试目前暂未复现;本地尝试使用win11 24h2 , 6.0.6.1未复现此情况
麻烦您确 ...

4、是纯净安装24H2 26100.x
3、这边用专业安全分析工具导出诊断硬件信息
1、开启ARP防护持续运行及开机自启,重启整体用时慢一些
2、目前暂不考虑用这个排查方式,嫌麻烦

作者: 火绒运营专员    时间: 2025-5-16 15:50
sysdiag.sys 发表于 2025-5-16 15:45
4、是纯净安装24H2 26100.x的
3、这边用专业安全分析工具导出诊断硬件信息
1、开启ARP防护持续运行及开机 ...

辛苦您根据2方法排查看下是否可以完全复现哈,这边根据您的详细步骤测试下呢
作者: sysdiag.sys    时间: 2025-5-18 18:50
火绒运营专员 发表于 2025-5-16 15:50
辛苦您根据2方法排查看下是否可以完全复现哈,这边根据您的详细步骤测试下呢 ...

取消勾选是不是意味着ARP防护功能部分失效呢
作者: 火绒运营专员    时间: 2025-5-19 08:53
sysdiag.sys 发表于 2025-5-18 18:50
取消勾选是不是意味着ARP防护功能部分失效呢

您好,给到您的方法为实际的排查步骤哈,这边根据您实际的步骤测试下问题呢~
作者: 火绒运营专员    时间: 2025-5-23 15:31
sysdiag.sys 发表于 2025-5-18 18:50
取消勾选是不是意味着ARP防护功能部分失效呢

您好,您这边是否有根据步骤排查呢?排查后是否还有问题呢?
作者: sysdiag.sys    时间: 2025-5-23 18:13
火绒运营专员 发表于 2025-5-23 15:31
您好,您这边是否有根据步骤排查呢?排查后是否还有问题呢?

下周二再排查吧,暂时没空
作者: 火绒运营专员    时间: 2025-5-23 18:27
sysdiag.sys 发表于 2025-5-23 18:13
下周二再排查吧,暂时没空

好的~
作者: sysdiag.sys    时间: 7 天前

作者: 火绒运营专员    时间: 7 天前
sysdiag.sys 发表于 2025-5-27 09:08

好的,已接收~
作者: sysdiag.sys    时间: 7 天前
火绒运营专员 发表于 2025-5-27 09:14
好的,已接收~

6.0.6.2 ARP防护有一条记录,网络正常,但这个追溯信息反馈不正确,说我连不上网。

应该是远程设备连不上网吧?
作者: 火绒运营专员    时间: 7 天前
sysdiag.sys 发表于 2025-5-27 17:26
6.0.6.2 ARP防护有一条记录,网络正常,但这个追溯信息反馈不正确,说我连不上网。

应该是远程设备连不 ...

拦截记录中远程IP地址可以定位到实际设备吗?
作者: 火绒运营专员    时间: 7 天前
sysdiag.sys 发表于 2025-5-27 09:08

您好,开启ARP后控制面板\网络和 Internet\网络和共享中心\网络状态\属性\取消勾选Huorong NDIS Filter Driver,观察是否还能复现呢?当前的具体现象麻烦您详细描述下呢~
作者: sysdiag.sys    时间: 7 天前
火绒运营专员 发表于 2025-5-27 17:59
您好,开启ARP后控制面板\网络和 Internet\网络和共享中心\网络状态\属性\取消勾选Huorong NDIS Filter D ...

我不清楚,反正6.0.6.2再用一段时间吧,抓包对比数据早就发你们了
作者: 火绒运营专员    时间: 7 天前
sysdiag.sys 发表于 2025-5-27 19:12
我不清楚,反正6.0.6.2再用一段时间吧,抓包对比数据早就发你们了

好的,后续有情况您同步给这边。
作者: sysdiag.sys    时间: 6 天前
火绒运营专员 发表于 2025-5-27 17:29
拦截记录中远程IP地址可以定位到实际设备吗?

如果不是手机或电脑设备,无法排查
作者: 火绒运营专员    时间: 6 天前
sysdiag.sys 发表于 2025-5-28 08:58
如果不是手机或电脑设备,无法排查

好的,后续有异常您再联系~
作者: sysdiag.sys    时间: 6 天前
火绒运营专员 发表于 2025-5-28 09:05
好的,后续有异常您再联系~

你们每次版本更新都优化ARP防护组件,就是不正面回答我22楼的问题。ARP日志内的时间段并没有任何新设备加入局域网,也没有任何设备离线,顶多是手机连入WiFi之类的行为。

信息是本地计算机无法连接网络你们确认下是否是错误的提示, 具体会不会是远程终端(手机)暂未接入WiFi???
作者: 火绒运营专员    时间: 6 天前
sysdiag.sys 发表于 2025-5-28 11:19
你们每次版本更新都优化ARP防护组件,就是不正面回答我22楼的问题。ARP日志内的时间段并没有任何新设备加 ...

好的,麻烦您详细描述下您这边出现问题的场景,这边根据您提供的场景测试看下哈~




欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) Powered by Discuz! X3.4