  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14163
- 金币
- 2372
- 威望
- 1647
- 贡献
- 1320
|
首先给大家说说什么是ARP (看不懂的请继续往下看)- ~$ K ?8 T0 \- J( {# p
1 Z" Z/ z6 I2 U1 w# W
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
$ e T: @8 F& M+ l, C# B7 z0 ?9 ~8 H# g* @/ k9 D
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。" ^6 f( k0 u R, N/ n; b( L& }
4 Y D) ~# {% O9 T
% W( H F1 b; k1 h
ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)+ {) R: }8 g0 c% B
- ]' d* Z( g! ]8 _% p3 U
您的网络是否经常断线,是否经常发生IP冲突?
1 X+ P- @0 }) W0 T) x/ N: t
' J; m) f0 n* D& _. e6 Q L6 m您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
+ A" `& } W0 k' V9 I% d3 l Z4 y8 T* r
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?% l8 P7 d5 g2 E" v
; v% k6 e+ ] P$ `: v& ~. u您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
4 o% p1 l) b- K) U
5 R- _: O/ L& q" p, H以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
. j$ K' I7 g4 E! m) C& \7 z3 C( D+ w
- J! ^7 \7 T7 _" x/ V. n5 o说了那么多 我还是不懂啊?6 A) { ]: @2 q( _2 P6 [
+ _8 N. h \& ]) F q上面都是技术术语,如果不懂可以简单的这么理解:) _+ U( @8 H6 D* U$ b* p6 b
8 d% K0 M, ?' d" X# q- G- F局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。
/ |9 N- J# P0 x. X. [* T9 m
2 D& i$ K' A$ m7 u9 W8 ?2 r* R8 n ?, u/ V- g. n
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
7 A4 g, s" {2 b3 F& G- b s# e" o2 \8 ^- H: [
简单的比喻的说:
0 {( R7 O* B4 A5 K1 l- H4 d8 S
1 M' r; T6 Q) g. x c中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵; S& R& j) t+ [3 q% ]
( ?; ~4 l4 T6 e7 p6 [9 ^8 u
v, N9 G9 F5 a. }6 R那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?9 p/ ?9 [. B2 l' H
& [7 B6 B( w1 a Q* D" A( F
360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
- V& A8 v9 L8 @2 U& g6 L) C' f4 o7 x: F1 e
* 内核层拦截ARP攻击# o: J' u% S S5 I1 ?
" l4 c9 h& A# E; _: z( j
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
" Y' {! n4 u- z3 [( H( j* j0 @4 p* V. s6 W5 C
* 追踪攻击者
8 ~% F$ @- W4 k: V2 F1 u( U! g% Q' z6 g" b6 G9 G- D8 P
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
& w5 u1 L9 z+ t% C" o; K8 v( l* ?1 d
$ P8 r2 [3 ?. i; W# ]3 y* ARP缓存保护 ) n" ] C4 Y( k2 e0 {" g
3 c" H$ d) @# n/ K$ f8 K
防止恶意攻击程序篡改本机ARP缓存
, S0 ~7 \, H s5 R' j! L
0 X T/ x2 S, g" a0 K0 Q, \6 O===============================================
2 v1 \7 g1 N6 K) z6 C1 [/ i. _
8 x. v2 j1 r1 h) I% N- L+ _3 g360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!
, S% B9 ^ d# B+ D3 i+ a
: E! {! @- @& b- |0 u _+ }: }3 j: Y3 q
, `* X; U4 N; P+ ]" \& d到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!
% F k* H A# b4 c! a( v# Z5 U, g% f' F2 N; ~+ l5 v8 O3 l# z
下载页面 http://dl.360safe.com/360safebox_install.exe
1 O; c9 Z3 G, D# o% T L: C8 N u6 y8 j. Z. j
下载仅需几秒钟 |
|