获得本站免费赞助空间请点这里
返回列表 发帖

什么是ARP攻击?360ARP防火墙能做什么?

首先给大家说说什么是ARP (看不懂的请继续往下看)7 n5 y+ g3 {9 d, _& U; s9 P' }

/ X! Z+ g" B; V7 b
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。- V7 A( [! n% [6 ^" T. o8 W

- c  i% w1 M. S# Y. tARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
9 ~) I$ e$ a7 _# [7 K, h- K; u' p& ]4 ^% I2 ?
5 z! P% s* a6 w; a9 U
ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)
7 f% g; S9 x1 E" q/ X2 h# f
" @9 _0 `( g+ ]* U/ v7 C您的网络是否经常断线,是否经常发生IP冲突?
. p! ~* G& F, q
7 Y! W4 V! I4 |' N' k' Q3 t- n您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?1 G, e: Y" a, ?

/ w9 f- t7 t$ {5 n" s: O. R: T( X您的服务器是否经常遭受ARP欺骗,被黑客植入木马?
; I5 C- _! B* G9 K9 [5 u/ J" G1 a0 u3 K+ z0 L7 }/ D, \* e! R
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
- S. y  T# T0 |' H4 D0 g
' z1 I, q3 l0 \$ ^" P2 ~以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
$ q5 w9 X( ?) v. i2 S9 o) C* }" I8 q9 \. G2 m- \6 \

# x( S/ d1 F; w7 B& D' F. M& l说了那么多 我还是不懂啊?" {) J. ~) |4 b( G- A3 t

: |- N- J( K: A上面都是技术术语,如果不懂可以简单的这么理解:2 u- f9 |, ~9 i4 w4 t& R

8 u" C% |. \5 H9 c局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 ! N8 G: p9 }) @# ?- E  e1 n& G; @
7 |  L3 @& ]: c- h! r, v) k
! L! b8 b2 ]% p, o- ~
ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
! p- R  b6 V4 r7 A( [* {1 {& i" m3 }* _
简单的比喻的说:- K/ V' u1 [+ P, e( m! B
3 j& x" V# `' O/ K
中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵
: k) Z& c. J' m
. m. _+ k; ?/ L/ m+ d6 }3 L; x
那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
' Q: N% ?2 r5 d! ~# b3 D, u4 f9 X
. r; G+ H3 B5 a, P: m8 A360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。
6 K2 k0 y0 k/ z3 L. e- L% y* G
* 内核层拦截ARP攻击
: ^& w5 V* E" A9 y+ L2 M( X! @5 M1 O' y) d
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响1 E- I& }# ]" c: m2 {8 h
8 |" k3 \8 G) ~8 r: I, h; }; D
* 追踪攻击者
1 @% k" C! I$ R" `) t; x. o
% n: z9 u4 k2 l% e( e/ l8 J发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
  J& T. q( W. M( M* M. l$ `8 x) @! v2 n+ ?4 G7 V1 T1 P2 ?
* ARP缓存保护
# r" i- V" M& f5 E. H* H
; u* `$ Q# E9 o2 T4 `防止恶意攻击程序篡改本机ARP缓存2 k1 n: t2 s' m) o) R& ]8 ^' ?7 H1 p

( s: g) M- a! ?( b; h4 b===============================================9 E, s+ S: G3 _, G2 U/ U
7 \6 b, J6 T+ w0 e( X: S
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!  t; h; ~8 j2 B! p" _% i. `% D

0 h4 [0 E& i* y( q5 K6 l9 p
- w5 \! J& o7 L  z& Q" A2 S2 I! V到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!
" Q5 n1 N6 ]/ T7 e. F! c% U6 s+ n5 M7 x. m+ y6 p& [; n: \! v$ \8 {
下载页面 http://dl.360safe.com/360safebox_install.exe) A* y, j% [: B; _9 N/ ^
) b  ?/ E, F$ U
下载仅需几秒钟

返回列表
【捌玖网络】已经运行: