  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14221
- 金币
- 2401
- 威望
- 1647
- 贡献
- 1349
|
首先给大家说说什么是ARP (看不懂的请继续往下看)
" y# s: ~4 T( M& \. s
% t! ?+ i1 F8 J6 `ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
2 h, C6 P0 W' P% R; m, H5 W3 J
& P9 F1 l9 B$ l( Y4 tARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。2 b* K; ^9 X' o: [* _& U, S
4 o e7 L% t/ n- l# W9 e6 V
8 D. f# k9 r) }5 d( q
ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)
0 b$ K& t5 f8 _ y+ r' U) S( C! I; o [9 g# W# @; U9 R- f% E
您的网络是否经常断线,是否经常发生IP冲突?, l B3 E5 l4 Q Y
4 F# J) U& R" z( j( R6 P5 `
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
# Z; H6 r9 U8 j" d9 s, E* T! R* X3 N: P ?/ b# c' I
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?# {2 ]9 W: `% i3 Y0 X/ ?8 F" S
( m2 a; L. u* s: H% s; b+ l. p/ y5 E; g
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
( @1 U0 T1 G3 A& X2 f: S0 a$ q9 Z+ D6 [! i+ L& O
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
; C: u$ O, q/ z/ S$ A5 U
4 Z" {: J: ?6 @( A2 D) X: F3 ^! o) T# C& {2 j2 W, y. X6 a
说了那么多 我还是不懂啊?" C3 f' i, h( ?$ D, S& F
% w* G5 Y" J( Y5 E b上面都是技术术语,如果不懂可以简单的这么理解:% b1 R6 v& r+ i1 e( |
. g+ @/ L. P* c局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 ' }4 o6 `8 {; K9 U5 S
' k( U7 q+ L3 r' |. J$ E' { u
1 B1 ^$ E4 U ^( H5 J5 C. [/ E
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?# C# c: t& R( h# P: f8 W1 a
) K+ V2 M$ j! w% L简单的比喻的说:
, ~' M1 M: _& j6 r i0 b. o' P
6 c: z' V, }' H& [$ q: R中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵) h# T- \3 s2 f- e/ B' Q+ R) P$ `
$ [# p8 d' s, N' H2 `
4 g8 [3 h# e3 U- k那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
& e( O( b6 @2 `. B
0 Z4 ~% Y7 k! L8 p360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
8 y) l/ L6 ~# \
& q( _) f- W# a c% ?* 内核层拦截ARP攻击
0 H9 ~& K% K4 |
% f( o) f5 B+ x在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
; J- J8 a4 |. H$ ?' D3 K
) a) o) S/ |; d8 h, L* 追踪攻击者
+ x) F2 _- {* z3 N8 X: b6 z5 Y: S( J
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)0 q& S5 n- J7 \8 g5 J
( G8 l% x& H( p$ \5 N* ARP缓存保护 . e2 F6 N* O# K- g; T0 C
5 }& e7 l+ m7 [* ^( ^/ T f防止恶意攻击程序篡改本机ARP缓存" U% W( j$ g6 J% \: c+ X9 y! G
6 z& _4 o+ A4 d) G===============================================2 M2 u* |0 B5 h8 c9 ~
2 a# f% A& H1 @; @, n9 N+ S; p
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!. e' ] t- t! J5 ^/ s
& u t1 r& A8 f0 h* D, O* y+ e
9 t- M5 I r0 W6 z: ?9 T* Z
到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!) L# X- \1 R* `* J
6 O# n: ^* c E* k& O下载页面 http://dl.360safe.com/360safebox_install.exe
o7 S+ |* ~, G' x1 ~6 X
6 y0 j. L* d5 [1 t8 r下载仅需几秒钟 |
|