  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14171
- 金币
- 2376
- 威望
- 1647
- 贡献
- 1324
|
首先给大家说说什么是ARP (看不懂的请继续往下看)3 v9 y$ @3 H% ^
. h: b5 A! D, ~8 l0 xARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
0 o6 u! w) u) W. E& y! @; r$ |2 ]* O0 e- L" W8 s) V+ A
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。: v) [6 x- T [: @
" z7 m3 ]8 O" H9 \& k
+ K- K1 F. A3 E, W lARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)# ` x$ `4 `, L# q
) B* L1 [3 y0 T5 A0 `6 V您的网络是否经常断线,是否经常发生IP冲突?( w: t# v1 ?% G! c- j/ Z" F
, N8 _% L$ J2 Z8 l f5 b
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?2 }; h1 N0 \" M: e
: T+ y, U) Y2 M O. O% J
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?
# D# A% W. g% I7 \ E* J7 r( c) ]( U6 K5 ~2 u, y3 K. a
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
- Q& L* [& q) a4 J6 Q% d R& r4 s3 I3 }! b `8 v3 e% M0 G# A
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。 U2 b* W6 Z5 {& L3 x5 T9 B
2 [( w; e" W7 n- |5 S
) {$ \6 o1 G4 m n3 v" _5 y& i说了那么多 我还是不懂啊?* V% W6 a( _- a% b+ `7 b6 j+ a
3 n* p' Q, }* Y% N# i8 r3 G: M
上面都是技术术语,如果不懂可以简单的这么理解:
) B7 _' I( R8 ^ A0 [& g/ j7 Y+ K0 M# ?) Y. B" B1 A3 ?* k
局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。
2 M/ R+ z F6 u* c0 u! M) x
; A, T I5 J: F$ | t3 _+ S) r" R8 ]1 q3 D5 {6 k
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?$ R7 ?4 p/ n a+ P( \
1 q3 M' ]" k0 z- Q4 q5 N0 O
简单的比喻的说:
8 d. B' g7 C0 s
$ I& ]& ^1 D. K( e3 T$ y中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵
5 T+ }4 \2 ~/ `0 `- x: s( M- _% o' t! T/ G: N8 N
+ N0 n9 t# A( q5 q/ H那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?' Z5 ]2 p. L' x6 Z1 _
3 P* v, |+ f- P2 O) J360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
- z# ^+ R9 D$ o+ r& J1 J4 h3 I1 o& {, R2 R: A
* 内核层拦截ARP攻击
3 v$ N3 I4 }8 Y8 {: e, o0 t) e& M- I; m$ ~( v$ e3 q0 _
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响5 |7 P0 d7 O+ h
2 h/ i* S# G+ X* L: i% k) V* 追踪攻击者 1 [+ K, {( f; N% u- e7 X
5 E' A" H8 n3 n3 Y
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)' v/ V; m$ L) ?; u! b
0 y) K3 F5 S$ `: z) ?* s* k
* ARP缓存保护
" P/ s: \- A8 V! u+ o! m
6 K1 O( q, e! u( l! \防止恶意攻击程序篡改本机ARP缓存3 w- S4 [: K# E: j
]$ y; G4 E7 S; Z" e===============================================) \, A4 L8 K" n5 ^
, J- H5 G% q3 h/ n1 ~# ^
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!
( @2 [. N7 U$ }/ m, @5 |# p% B$ Q+ n0 J/ W- ~% p6 o
2 l# [. ~# P, \. o4 Y到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧! W8 K- n0 o( v
4 h* |* S8 w2 m下载页面 http://dl.360safe.com/360safebox_install.exe8 T, k4 Q! f# Y7 Y; e9 ~
5 [2 I( u1 ^: ~( o
下载仅需几秒钟 |
|