  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14191
- 金币
- 2386
- 威望
- 1647
- 贡献
- 1334
|
首先给大家说说什么是ARP (看不懂的请继续往下看)
! v5 | V4 O# |* e
; t+ _3 G# _' i/ d l( j y/ _. z) MARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
0 R) z" o* G: `" J! M
, Z6 `, h. ^; T5 {/ YARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
$ a: C0 ? s& Z0 U0 u& {
2 G! d3 `# l" X0 f8 R# W, T
* d, ~5 ?! F0 c" mARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)) e' I ?, X6 _9 X8 x5 Q
3 x1 U' }! G8 R D8 \% R8 V Y
您的网络是否经常断线,是否经常发生IP冲突?! G* F( K( v& b% Q* {
5 ^5 ]9 J/ Y- `
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?$ G, q- a, N1 z2 W) J: G/ V- E5 b
! z; f! ]5 Q4 M1 z$ C9 U. H
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?0 p1 A% r* \; N
; @8 A2 I: b: g- d" r$ C您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?$ o( U% [; A% \! X+ l* n
: J# W5 P- N) p/ i5 I" q3 ?% N以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
$ c- ?* G/ F- P9 `& }
+ W4 J, t& U6 T3 V5 f1 X2 N1 p/ o5 e
- f& a# Y6 q$ t3 B说了那么多 我还是不懂啊?; s# t5 w$ h) c' i
0 K! y7 u2 q7 Z' h上面都是技术术语,如果不懂可以简单的这么理解:
( t2 ]+ q+ m5 ]5 H% E! @' w
' K2 l; @/ w5 d1 F( E0 K局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 4 n* v/ e: T+ F) u! p
. k% u. R/ n( o4 L$ r: G
% y# q/ q* X+ E2 TARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
! |% f$ l0 u. Y1 G. x0 h6 `. c' @3 F
简单的比喻的说:/ L1 S5 `# p2 v9 Q2 F( g
6 s6 a* H* N& f6 O6 n中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵
/ z$ g1 _" s r: e4 _: \! }- e' L. ^$ P- s
! v0 L9 f) N7 r
那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?) e/ z! |& F5 \8 H) V5 k% J
6 V2 w0 F6 W$ Q1 I. h5 f) x
360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。- B8 P' t6 n- I: ]9 ^
. c& U7 H' ]: N% b4 V- c% ]) t
* 内核层拦截ARP攻击
! v( T% [7 M- O) `
8 @2 q" N8 |' G* a, t2 o在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
6 I" I$ k! D& W7 X8 B* c* j# x
* 追踪攻击者 4 o! r/ E7 A* w6 }/ G7 g
2 @* e; m, h7 v. k( T# F: L/ q
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)) u# }. p/ i/ m" N/ R, a* ]0 J" M
' G7 E M/ _8 x( N! P6 }* ARP缓存保护
. R$ @) q f8 G
' F. P" ]) Y9 {, q2 H+ N. M+ ^防止恶意攻击程序篡改本机ARP缓存
* X0 f$ u& o5 n3 o8 x/ E$ M
4 V q. q g% n0 R8 Q===============================================( ~+ w* T7 Y: `% U9 @' U/ ~
( ]2 R, [3 x% m8 y( d }9 M0 x
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!
2 J6 Z* H k$ E6 c" _/ T$ n* [. d0 E
8 s3 v4 a0 M+ o) V/ a. S& P* I5 s! ^2 M' ]& @
到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!
( [" _. I; U+ M1 Z" A7 q# K# x5 ^- b" I/ U) o, a
下载页面 http://dl.360safe.com/360safebox_install.exe
6 D- c: N3 q. n: e( T7 K6 W- s1 f' w/ }6 e8 X3 `/ m) X! n
下载仅需几秒钟 |
|