获得本站免费赞助空间请点这里
返回列表 发帖

什么是ARP攻击?360ARP防火墙能做什么?

首先给大家说说什么是ARP (看不懂的请继续往下看)
3 k9 F% h* p, U( o0 p- _8 x
. E+ B) h6 o8 h+ U( L" h  A' I
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。# J5 m: J! p0 b9 [! G

! T2 \% n- T2 I0 B" e/ i3 yARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
1 c1 l6 K' r! A( H* _
' C$ W* I* G8 K0 h
: n8 h) ~, i$ t9 X' f7 @ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)
: q+ j) ?: d8 O- Q
* _/ e9 D: Q5 d2 }- s; y! n  b您的网络是否经常断线,是否经常发生IP冲突?
' B) J! |, a7 D! W5 T$ R* q6 i* K7 O/ Q7 u2 g) m3 o+ c: [) |
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
! p5 h, P( G& g( V+ m1 J3 ^3 Q; j3 R
; A9 I0 ?5 I% m0 Z( F; O0 c# d您的服务器是否经常遭受ARP欺骗,被黑客植入木马?
5 I$ s. k% Y$ b: ]5 f
3 u. H# \2 T/ G1 G8 |' J您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
1 M3 X# M: ^8 [  N; E& p
* Y# V* F0 t% p3 J% ^以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
* M2 e0 Z# w/ A, l6 m! y0 T+ m% [, x1 s
; k5 P7 F1 Y& @6 L' A; d
说了那么多 我还是不懂啊?4 a, i' W: S$ y/ `
0 z  m6 F* Y: b
上面都是技术术语,如果不懂可以简单的这么理解:- G6 O$ g0 B" }
: _- U! z9 j4 N' f) b2 _4 j
局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 # K2 C! ~6 F9 F9 n: n2 N) L1 I
4 |7 j3 h3 A2 |
6 N" X  R0 l# @4 _# {6 a/ E$ g! g
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?2 U3 ]! s* H3 S* j  ~2 A

. @/ \( m4 q1 i简单的比喻的说:
# m" {9 R( `; B' V) V
. R9 R/ P0 M6 P. @/ v) l中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵# L: n, W" Z8 n0 p( \

8 w  J' s' D' }: L. E$ [
/ j4 K6 A6 H- P" `2 @/ V那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
& ^$ G9 @+ ~: W2 G3 C# e: V; Q% B4 w, w* u
360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
9 K* b2 p$ X" V/ B
3 ~9 E: u& J* X+ P* 内核层拦截ARP攻击$ s. K5 t2 s$ [! V" i) e7 ^
# G: S/ r9 N, a- ^; {
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
' ~" R+ J# L* @- f! L7 Y, g! N+ `1 ~7 C/ D9 \/ Q' J! L
* 追踪攻击者 5 n( n( j# f: N

) k9 j- e2 B3 ]1 N  s发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
0 N- @2 V4 i8 w
  k0 U5 c8 C. C8 c5 }5 Z* ARP缓存保护
) i( L$ I0 O$ j/ ~) R/ ]: o1 P
5 k1 Q! r. q8 k2 I; N2 s防止恶意攻击程序篡改本机ARP缓存/ S+ H0 s1 I# l( k

% M4 s, i( W) ?6 X# D' ]8 p===============================================
2 j' E6 c1 }9 O- ?: H$ u2 B/ j4 f7 O- D0 L; \4 {! e
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!8 ?- Z- C+ W' Q) C
- R- [2 W; P% l$ j8 X; U

% `7 Q4 F9 V: u) S5 c到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!$ L& |2 }9 s' B% Y* h3 u

8 g- X; m5 w! D5 E2 p* v5 g下载页面 http://dl.360safe.com/360safebox_install.exe
. ~5 `! J0 U) V1 }1 D; b8 J* G3 V$ R, S/ l* U/ J. _3 P
下载仅需几秒钟

返回列表
【捌玖网络】已经运行: