|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14325
- 金币
- 2448
- 威望
- 1647
- 贡献
- 1396
|
首先给大家说说什么是ARP (看不懂的请继续往下看)
4 b9 m& |: \, Y g: \ v% \7 a' X ]' W/ R& _- `6 Z
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
8 L1 M, ?7 Z* O; e3 R2 t( A
/ I$ h: f* m/ W: P9 g( s* {3 l0 aARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。4 N2 A' L3 v! ^/ _7 z, z
/ d( J2 C8 k- T1 s+ J
, ^ W* F7 ?2 i6 n( _% vARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)
! f# [ e3 r2 i1 h3 w- T
' e" x3 _$ v6 j9 v- F z ]您的网络是否经常断线,是否经常发生IP冲突?, a V' S0 r5 X, G3 U" T1 x
( r$ `8 }0 U f; g# ^) \& P5 F3 `您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
* |7 Z3 r/ G4 b- G7 F& P6 s! r2 J2 \; n4 a& C% {
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?3 {* M% }* C# D
3 i e5 j9 |3 B) h6 g% i您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
6 L2 Z' N3 K( \' t* l$ N$ H+ d" d" Q0 ?+ o
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
% E$ n2 W$ p2 x$ T+ ]9 L3 T k; S" I. l' G4 @1 `
" S+ X# {- r& j1 G5 M {4 A
说了那么多 我还是不懂啊?
0 K. Q* V( g% f. e, o! D
. A0 a. ]* R& o( A( [" F上面都是技术术语,如果不懂可以简单的这么理解:
* a O* D. B6 r+ c, q3 U6 L+ k
* t( _0 l; C, h4 x* _4 h局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。
" n5 F& Q6 [# d+ _
" F2 d/ }2 g: C6 B9 L# K
. ?2 G, `7 r' z6 E5 q7 R- HARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
5 W5 M8 o' b2 A" [. d! }1 e. x" e6 |; d/ b. y Y
简单的比喻的说:
! t; e8 h% x6 l$ ~, I3 V) Y: O0 f6 O6 n* C
中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵
( ]' ]! V: ^& Z; E% A0 a
1 a0 b2 e5 @( L0 V# m8 ?+ h6 P. c; F
$ Z6 Z7 ?* ~* v那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
2 y4 V3 D$ E+ _" T" c, l/ z" U* K/ n
$ v3 y6 `2 ~/ U- j2 L# H9 h360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
5 u0 E- J; k' \5 O, G: r5 G# R m/ ^* m, x+ \
* 内核层拦截ARP攻击
7 p8 t2 \+ T* f. E9 Z4 b3 C
; C4 |7 g/ Q6 H/ X! T1 S' F/ |% ^, _在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
5 Q o$ e! M/ \$ b! H4 `- P
5 y, i* u+ X8 }- f; L' J) h; M1 [* 追踪攻击者
4 u6 y: o- `* s3 F4 n# Y5 m+ p4 R* R- w
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
9 z9 R. b" {) ?- z6 N6 C, L2 p5 {( C
* ARP缓存保护 # i5 ]/ n0 y' p; n* U/ v
F- _8 q3 @# w$ ` m8 u# A/ _防止恶意攻击程序篡改本机ARP缓存% _5 A9 J5 ] w: W1 d; f$ ?4 [
, S9 ]# y" U) y' |5 J) q===============================================
; @& C+ a9 i1 |0 z6 V' M T7 g9 v9 U" _' }
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!
+ J; Y+ w$ v6 `/ ^5 q7 W
# \, i8 i5 T1 r) \6 I/ a' u% V- x+ @3 w8 }" _: Z$ t
到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!8 W/ K n" _& w2 x0 t$ w4 C5 h
- ]3 s: |, W6 g# g. i5 J下载页面 http://dl.360safe.com/360safebox_install.exe
0 a- ]3 h0 z- X9 ^6 t$ s
4 [7 V' Y: u; i下载仅需几秒钟 |
|