|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
首先给大家说说什么是ARP (看不懂的请继续往下看)
+ P4 P) e1 _# h c$ ]+ T8 g& o/ {* E" Y' b/ E% ^# T9 A: [
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
$ q6 d# u0 w; [. Y( e2 G6 N$ k
' Z- O; E( g; Y6 z5 P- kARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。9 G4 i$ x f9 N, L' M
. \3 q$ t5 O8 j4 i
6 z G8 r8 k/ h6 p8 P' Z
ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看): ?! A% m% M6 p* {) E% h
/ W. u; T+ G; Z' l; N- ?- u: V您的网络是否经常断线,是否经常发生IP冲突?
4 q8 j) N4 ]1 i1 N5 O6 ?# l% d: j/ y2 T+ c
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?# O# u# ^( e+ S. z0 L" v
9 w9 O7 F! [" m& ^" R2 ?
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?
D& O2 a5 c& t6 R# A% i, G; ?8 ?) g
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
+ q d; o6 e4 v+ m" d1 v4 B) c+ Q+ `7 @6 }/ T. d0 g: s+ e
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。9 `4 ]1 E2 t& w0 t c$ s
' Z- c- ]# F# b# ]) p7 q' ]3 h( T% `
% t/ z3 v& e( a7 b9 h9 v说了那么多 我还是不懂啊?
, Z. ^8 k) o" |: a
0 B1 O$ E( F' p- `" l上面都是技术术语,如果不懂可以简单的这么理解:
5 u3 h# Q0 V3 g6 H5 J' j0 m4 y- F& i, p2 r! Z g
局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 " t& k: E$ g( u" l. e5 u, U
+ M8 q4 J5 ]0 F: U
6 t5 B5 |. k2 h4 uARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
' y0 F4 y; p6 @) e: B$ _8 e0 h: _6 m- d
简单的比喻的说:5 H c7 N# t6 ]' ^ ~) j) Q/ C# w
3 |" T- F( Q, j4 F0 H3 M( T9 e
中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵- P' p/ l: z7 g% f1 Y8 F3 \5 z
& b4 d3 ~ }" i8 ]; `
) J7 n1 Z" M& A那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?8 K | l1 }# m& z" \/ q/ U( x" o
* l* h6 S* O2 M# o9 c$ G, U5 D- _4 K360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。0 y! i+ }$ N( q0 }# L
, ]1 c' Q, F7 T* 内核层拦截ARP攻击
$ i( P+ w; w3 E9 _ a/ k( ^, \
" l# \ M$ ~' l8 t在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
" S& g! F! L, T7 m2 B4 T9 o; q, l' ?
' q7 ^, S6 ?& W9 ~5 b! ]* 追踪攻击者
5 {" R4 G% g8 m' [* W7 c) {3 l) x0 e- [/ j2 |
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
+ j5 c6 \. J. r1 i
0 R0 z. S- A9 a/ n) D* ARP缓存保护 ; E) `) O @6 X: @" r
# \4 e9 @5 R, H4 e/ T防止恶意攻击程序篡改本机ARP缓存- Y$ r: ?$ \/ u
$ \! A% {6 t3 K1 F
===============================================+ M' c% Q O' O0 [/ c) [" [
8 c' D3 w3 E# i3 X& \$ B$ u5 E
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!
8 \* u! Z" j( m2 |% l
$ p4 d: I+ |% [* `- d# R' S \- B
0 j& W4 f! ~( K0 [7 x0 P到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!! \+ r3 K$ t5 r/ x! s% v
+ K# ~* x* H& ~% I& b: m; c8 M
下载页面 http://dl.360safe.com/360safebox_install.exe$ T. Q. A6 O4 z/ H
4 J6 L- X% C/ G4 E8 m/ f下载仅需几秒钟 |
|