|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
首先给大家说说什么是ARP (看不懂的请继续往下看)5 s/ p4 t; y' ^. w- _' ?
: H G0 z% n' ]ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。6 D, N/ @0 S8 n* k' E, ]5 q
& G& f% W6 ]/ f: i$ d& p
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。* N# D. D: A( \" m
0 [# b" K, F' @8 j% x& b3 `
* n- I9 w6 f M+ }3 |ARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)$ o) w: r1 z4 @& [7 c8 F
8 N r; x7 f& x5 @
您的网络是否经常断线,是否经常发生IP冲突?7 Q* f2 R5 U s! P
& q D% p2 p% L# h
您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?+ B7 P9 x' D \4 p
; m" ^% S' @. O6 ~+ x9 F( ~0 K
您的服务器是否经常遭受ARP欺骗,被黑客植入木马?2 u: C( g5 U7 G/ _% h( Z+ C
0 [3 W V' g/ s
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?: @5 {3 B, J# [# e) u6 `
m8 ?# x( U E0 j h) f* u" Y以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。9 l. Q, j; T% k; s5 n4 x' b
0 M% E( q' D& C+ a
1 I& I7 n9 \* b/ X8 G! e5 n% L
说了那么多 我还是不懂啊?
6 @3 i! E: p, K/ ?& f9 \; k7 | J9 U9 Q: s& \+ e7 H7 i
上面都是技术术语,如果不懂可以简单的这么理解:) G* D9 D, t# ^( r! y
3 T8 b9 N8 f- F* p9 ~% J8 r% b& N局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 + G( M/ I" ` c) y; }2 B3 A
# r; h% b3 {8 p/ s6 R
! b4 a: X \) ~8 y8 q$ ~ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?
, f4 j6 K" u5 n; x) z7 ^, y# `
) S8 Y7 w3 ?6 M简单的比喻的说:( D8 k( B# M9 K) X& _; w& p! X
9 U1 m" h# m; [$ X3 g0 Z中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵4 y7 r, U# n) _" U/ Q1 Z/ |
+ K8 {4 {6 K; C7 Z0 j" E: u+ U
* K7 D6 }/ V1 X2 K3 y% e: e4 j9 p, r8 `那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?
% e9 K, E" H6 q. F0 b1 ?7 V) I% |0 ^; ^; r7 X" Q4 N0 N/ J
360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。! m- F$ A% p' Y8 Y. y9 o
, A8 x& p! I3 j( G8 g4 f' Z
* 内核层拦截ARP攻击
( X1 z" v! P5 f4 _) ~- j
; z! y* G% Z, Z3 P7 `# g1 ^在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响# i% g( z% a! o- P+ w
3 b4 U6 h2 @7 Y' @6 O$ O/ f& _. A
* 追踪攻击者
7 w* r% z0 Y, t% r; v1 x$ e
! r* y; q) [6 B# ~发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)# I+ o- Y, A! e& g' T6 ?
' G/ S7 K& s0 q! ?9 h
* ARP缓存保护
' `7 l" E6 x6 Y" @/ X9 a6 `
) p( i9 ~9 G+ _6 e6 i6 q+ ?5 D1 Z防止恶意攻击程序篡改本机ARP缓存% }0 a. U/ X: [: v( p
' F" h4 y% m( \4 w6 V
===============================================$ f8 m( T0 x' q3 [* B! C, R
$ p5 k6 B' V. E. H1 z/ ?
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合!4 T' T/ n6 ?3 `- c) o5 }
8 O9 J3 g7 l+ v* b$ ^- _: D( H' M5 @% m: V) U9 f
到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!
: a$ F6 t6 Z5 d: X4 e& e+ V! E7 F1 H7 ^
下载页面 http://dl.360safe.com/360safebox_install.exe
8 g7 }( Y; t* T7 E3 n* l: B& x( {6 b7 q. \2 A: U
下载仅需几秒钟 |
|