|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
首先给大家说说什么是ARP (看不懂的请继续往下看)* h$ A, {. b: W Q! u
n5 b4 b# ]2 K$ O: j- r
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。% x# X1 I; [9 D2 r
. B& Q: v, k. m6 L( h
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
1 O; a [) W# }# U+ Y" S/ ]0 s7 X
1 Q8 z$ P2 h4 lARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)
" K/ m+ `! g! ]" L
( c7 V) @9 i) P8 M您的网络是否经常断线,是否经常发生IP冲突?! z. Z" ` T+ G# ^$ ?# S
; i5 o' P8 U f5 t! V" P: \0 I+ J您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?+ b1 N1 R D7 F
) ~3 s7 _- W0 V: P3 e# @9 }$ E ?1 e
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?
% N6 s0 M# M' Z! L
( N( @1 q0 r9 I1 E您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?/ v0 g" R9 U% D7 g; V
3 [$ e% N& U* G) z7 l6 q
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。& ?! R* C: r$ }7 g
; W4 n) ? Q! h, q& z* E' q
% b) l* G2 I7 P' u0 w3 Q9 H4 L说了那么多 我还是不懂啊?
! B3 \# }; n: e$ P1 q& V8 B c! N, Z% k, V( j/ z
上面都是技术术语,如果不懂可以简单的这么理解:
: N) G5 y. e: F7 G' s. Z& r9 @, E2 |- i4 L1 l3 X$ H
局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。
2 p) F' o; a* `" T7 B# s
7 m* V/ ? f+ z5 Z% \* h9 N1 W5 ^& L1 U) I
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
$ t7 ^- }9 ?, z$ r1 I# T- r% v+ I9 {. J
简单的比喻的说:
4 \$ w9 L0 I- a' |- M- y7 J2 [! \& e: T% T, \; }
中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵& _+ j W f6 r& s1 X- w0 [
) V2 A. P6 U+ V2 s. B$ i" }* @: L/ w
/ [. d* X2 x/ I3 t& Q: @那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
0 ?7 Y1 s; Q0 s2 X$ d6 A- u9 s% b
" F4 J/ t0 ^1 B5 T360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
6 Z: ^' l |( ~# e3 p/ `# [+ y' Q+ O* [2 a* @& G7 ~6 u
* 内核层拦截ARP攻击
" U# H6 e1 C; b6 n. g1 L$ H* x1 M' B2 ~
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响
/ d/ [. r" h* x4 g& K& o" ?* v1 B0 {0 \
* 追踪攻击者
% z* r* G9 k2 \" O' Z6 j( n3 [& G7 q8 Z
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功). U" N: I+ ]2 t' d9 R+ N, f+ p
' z; d" E# @% `8 H' }4 G
* ARP缓存保护 ' C: x. C' G% _- f1 [- ] O. x
" p4 W9 g# H& [防止恶意攻击程序篡改本机ARP缓存
3 S; m; @& }, N! Y2 C$ a
3 i6 b J+ E5 T===============================================: u* L1 G, f7 [% U3 @
8 D2 t" u$ E: R5 }) Y, D% H: o
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合! w% r7 S6 G; t/ a
+ R) \) H( |$ c9 L1 |
/ \+ b5 u0 X* j3 F% i7 Z8 {到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!
. p, K' @) }7 G0 |! w F! A* j# q3 \/ W& N5 y
下载页面 http://dl.360safe.com/360safebox_install.exe* }& |9 `$ I. E+ N: `# n, q/ j; X6 z ^! Z
7 t: I% P( D3 I0 Z. m2 K5 I0 G4 a下载仅需几秒钟 |
|