  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14161
- 金币
- 2371
- 威望
- 1647
- 贡献
- 1319
|
首先给大家说说什么是ARP (看不懂的请继续往下看): r/ u- v$ I" {$ y- ~' Z* I. C
! Z# w! X6 P5 D7 ^4 gARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。5 S) t8 T* e/ T8 \+ U) E( P' X2 F
o! G) D2 u9 j. M+ a; Z
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。& K) \- K7 E* S8 }. A6 W
/ r% \. k5 `2 {& R% ^2 K" G4 n3 f
Z |% \1 g) h) S. UARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)9 e& E& T6 e) X( d: [6 a" i
) T% Z7 m" z" L" _. H) l
您的网络是否经常断线,是否经常发生IP冲突?4 o7 D8 K' D" {# V1 }* {
% k0 P7 o' V, v6 X' s4 B0 W, i1 k5 M您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
5 C" H, c. ^3 Q: ~5 ~, H
+ G4 A1 h6 Y J5 g& Q' f您的服务器是否经常遭受ARP欺骗,被黑客植入木马?
1 T7 q* b) K' L0 q( _% Y; z5 V" U+ N
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?/ K, ?3 `3 f% k+ b. X
" v6 n) W, L. J$ \; L/ d
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
" Q& M j" t) Q/ N, U- M' A- y% n& {0 `8 V5 n/ @4 y
# m5 }' H# b1 }( V; q; l$ s4 f2 Q说了那么多 我还是不懂啊?% Y' _& w6 P8 W# I3 g
; A0 k/ z" k3 M5 J [$ g
上面都是技术术语,如果不懂可以简单的这么理解:
2 B" }+ P) ?3 B6 Q# q: W8 n; b# @0 M* d! Q+ \$ {
局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。
. X7 |& L( h6 s t& k" f& y: M7 e9 Y) D& z0 h
8 s k" C+ s( L1 w& f0 \- pARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?; Y# B. N+ J& d
) r: s' r7 I# h+ W8 \* [. i6 u简单的比喻的说:1 M. c8 ]) t3 c; S9 [% y: A$ G# a
5 G$ M0 u# P0 c5 P/ r中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵0 c3 [2 A" j& x6 A8 O3 @: V
- w% v1 K3 W$ Z+ [/ E
2 U! H& d, P& p l$ O* D! S那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
0 ?9 [, W: O) K; O/ D; w
/ ?$ h* r' F5 h360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。1 {' _, |! H/ ]- f" o
% P9 r9 n6 @( X4 n9 Y9 M* 内核层拦截ARP攻击
* @0 B9 c! H& {; S* z9 }7 v) J* [& m u
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响0 b7 K% }, i6 x$ A% q# a
! `1 c5 t3 N/ P; D* 追踪攻击者 $ F& A2 x- s, Q) Z. t
' |3 K( Y( c+ ^0 ], f发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
* Q' I0 m1 k+ N( {1 o/ F# i( C* _ E& ~8 \/ _6 w
* ARP缓存保护
$ S) w* ?. D8 Q1 {* Q2 G4 ]# i% i
/ d2 Q5 U9 D# {& I. O; ~+ q- P防止恶意攻击程序篡改本机ARP缓存& f8 l% r( e/ i( l! q) y
4 m# h, H5 i4 F7 S
===============================================
/ V% \% N9 A/ C4 x0 a4 Q9 v+ e2 s5 F0 F, m- c, g8 I9 n
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!! i" V# ~9 G. Y2 e N
) C7 _7 I6 z3 h) @9 o4 B
0 j) }& c, J' @' `0 k6 V$ F' H
到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!5 l- K1 P/ D; i5 |9 ~* I8 g
W W# ?: I$ f) g4 O& l) x下载页面 http://dl.360safe.com/360safebox_install.exe
6 T& \7 Q! q( b! h+ z$ y
% o+ t! W6 }& p' j. {" c9 W: M下载仅需几秒钟 |
|