  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14221
- 金币
- 2401
- 威望
- 1647
- 贡献
- 1349
|
首先给大家说说什么是ARP (看不懂的请继续往下看)
* ~, m, R! ?! d. V& w1 n7 r) a* `( \; b) R4 l% q ^
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。* P$ F) q8 N4 {! q! j2 W+ m
' O2 {8 y! l6 wARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
$ j3 h" P4 \' N+ q" G0 U& z: P7 X
; N/ w" V' {. p1 {$ z3 K* K% H' i0 c. Q. B4 w, H
ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)7 s5 o% F8 }) K9 a
' g; y/ R8 K4 D0 g9 ^ t您的网络是否经常断线,是否经常发生IP冲突?" N2 W7 E/ ^: ?0 V- Q# H
7 K, q4 x: a9 \8 L* Q; Z' _# y
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?4 N- u* @0 `. M
0 z1 w2 J3 c5 f
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?4 l, s+ m( Z6 Z! Y6 |
: y5 |3 ^: _ N$ G& }' @您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?/ r5 P, I* |# Q6 n7 n
# \( b( l: }2 X' w" q
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。( d, y! N U; N+ i, W6 P+ Q' `
5 M6 [$ l7 s# j R/ h
( l1 X" z$ d: L. l; E
说了那么多 我还是不懂啊?
& _# i' x+ F/ t0 V, }; ?4 {. ?1 \$ b, i
上面都是技术术语,如果不懂可以简单的这么理解:
8 E, o6 n: q0 K& M
7 J. N- x) ~4 c- J/ y( d b& j/ W局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 $ S$ t) z% V5 V2 r
. ^7 i: G1 C) Z; }. P
" ~; p- `( v$ R9 N& w% T
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?) ]+ E9 [- E5 ?! N# u& Y
) M( `9 f: i$ ~2 h/ E2 }简单的比喻的说:, D$ s8 k0 H: F) _$ K4 i$ |
; ^0 f" c; h) G: N, z中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵9 m0 k. ^0 b& f. \
8 z: M& R C- T g
8 k) ^' z' F+ W9 i! N, T. r. t那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
/ m4 N/ j8 C) _' G
& N8 G3 O0 r/ u j360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
$ F; W. Q0 _" w/ }0 x% Y
) ]" o6 o* g6 p3 I" F' D" N- {* 内核层拦截ARP攻击 P9 e+ F- l+ a! b$ S R. N) r
! ~( C. G4 E O% L- s3 \
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响& g3 t- B) ?) j- Z: [# g0 b7 L6 H( y
5 L5 R. K: n- H2 ~1 {5 r* 追踪攻击者 # @8 r! _ B* e+ S$ V, u+ c
( K6 |4 [! B; ?, ]; y2 K
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
5 @2 ~; ]$ i0 |2 X) b8 p1 t W9 z
- U4 l) G+ R. a( W) [" W* ARP缓存保护
7 F7 ?; j7 ]8 c- H$ d0 O9 a0 K3 `# a1 x
防止恶意攻击程序篡改本机ARP缓存+ Y" O7 i( y+ a2 u& a9 J: V
$ t4 @- k3 u! r2 _0 S2 X7 d: e===============================================* g- [3 L, d) Z3 A+ z
3 H- | G1 Z$ j1 ?
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!6 ^" {7 h( b) V2 k' O3 z, J
0 e/ Q; F/ i! E& d9 ^- B3 [: T$ ^5 j
+ O& p+ q$ T- N7 P' p6 V4 F到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!7 l; P/ [8 L7 D4 l# c1 n M
1 S R5 w5 w J. K) F1 Q
下载页面 http://dl.360safe.com/360safebox_install.exe( B/ k U; M9 `- _* s2 S H
x/ D( ^+ \" F5 \下载仅需几秒钟 |
|