|
  
- UID
- 274
- 帖子
- 27
- 精华
- 0
- 积分
- 332
- 金币
- 44
- 威望
- 6
- 贡献
- 16
|
7 }7 k" d8 V+ P; I+ N; p
局域网用户常常会受到ARP攻击,致使MSN、QQ、IM时不时掉线,内网共享及OA办公系统软件缓慢甚至出错,还可能造成不能上网。
3 N, o7 e# f. B/ I- L; N' R% u' u
6 u+ e- [! }8 w! h+ k2008瑞星防火墙已加入“ARP欺骗”功能模块,大家可以这样设置它,让我们一起阻止内网的ARP攻击。
1 s' w2 X) W, |% h# r9 ]2 Q: }4 F: V7 t3 r' p) u0 O
1、把2008瑞星防火墙,进入“详细设置”的“ARP欺骗”功能页面,启用ARP欺骗防御功能,勾选功能选项开关。
/ `1 i/ ~! q1 ~2 n. N, E5 ~- E3 @+ ^" V }) `8 C: U. a6 e
2、逐一增加所有内网用户的固定(静态)IP到规则表里,填入名称后,直接点击“获取网关地址”并确定。其他内网用户的IP填入后,点击自动获取并确定。 * _- N# F4 @4 p4 J+ z
3 i! c8 o3 y" P3 O
3、所有内网用户的IP全部添加后,可以导出制作规则包,其他同网段用户可导入该规则分享。 5 g2 K' T. r' i3 ]2 w% z1 c
" j g: ]* e1 c# U, C
4、ARP欺骗规则制作的视频资料下载:
f- X, _% \# P* X6 X0 B1 U) a& j5 a3 L) Z
http://hzqedison.mm9mm.com/killvir/rfw_arp_rule.rar
' p# e6 I- s. _6 O! q# t4 p瑞星2008体验版增加了一个重要的功能:ARP欺骗防止功能。 ( D$ O0 r/ D+ n8 M
/ {/ U) V3 X) D( E: R6 t' _
先了解一下什么是ARP?
* Q7 Y9 U# |+ E! ~ f4 C9 t
% M! S) J7 t: H( T8 n8 G* Q) C2 g什么是ARP?
" l3 b Y# l* L- {ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。 . U. d# P+ B2 C4 a2 |, ?, j' {
$ C' b1 B/ f2 e9 q) g什么是ARP欺骗? 7 l, @: r5 q, C% y8 k
从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
( z+ k+ L- V! E# E% w$ l' F第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。 ' u3 f# R& O2 J& E" q
$ Z/ z0 {- t# d因为ARP协议的工作空间是内网(局域网),所以在非局域网环境下,不会遭遇ARP攻击,所以是不需要ARP功能的。; m4 @+ Z9 m5 x- J) |- A: X' ? D" O! W
设置使用方法如下:1 R, N" J: x3 i& p7 `
主界面:
4 S3 B( p9 U' X! p$ P1 `% W3 L( d; p, \, I: R
1 i& t: B9 c. p2 O. Y: t3 o, L" z
5 l. y* d- I2 _, x* Y因为瑞星防火墙体验版的[可信区]默认是添加192。168。*。0--192。168。*。255(整个局域网IP),所以在启用防火墙的ARP功能时,需要分情况特别设置:1、个人局域网。在局域网中,不存在共享情况(与局域网中其他计算机没有联系)。这情况下如此设置:步骤一:瑞星防火墙体验版——设置——详细设置——ARP欺骗——ARP静态规则点[增加]然后点[获取网关](这时会自动获取网尖的IP及网关的MAC地址),获之后,在[名称]中输入“网关”,[确定],就完成了ARP设置。
5 d: u F4 j/ _7 n- m& z2 E6 W相关图片:
9 s, a; E6 W3 }5 l3 M; x0 q" J0 P% \' X) l9 O' s d r, o* X
* D& `# C5 C* Y7 w2 ]$ G |$ L- ^* G. F+ @7 R2 X9 z
步骤二:获取网关IP和MAC地址后,请记录下网关的IP地址。然后进入[可信区]设置
# C# a' R9 x7 O相关图片:
/ E" n* U% U; I2 p. R
- T8 o5 r' V/ t) H7 D. q
7 Z. {1 }- s# k3 G$ h: I1 I- ?! |4 ~& `1 C
因为默认情况下,瑞星防火墙是会自动添加局域网的所有计算机的IP到可信区的,所以,应该选择该IP段,然后右键[编辑],如图,[对方地址:] 选择为 [指定地址] 然后在 [输入地址:] 中输入通过“步骤一”获取的网关地址。确定。2、工作局域网。在工作局域网中,需要共享文件或者共享打印机。工作局域网中的默认设置如“步骤一”,正如前面所说的,需要——[特殊设置]特殊设置如下:1、首先,必须知道需要设置共享的主机的IP。2、获取之后,在[可信区]中把共享的主机的IP添加进去。[添加方法如添加网关方法类似]
& W: J+ u) f; X/ A( u: c' }相关图片: 0 Y* I5 [- W' ~' X( f$ X0 ~1 t
) o! b( R- k7 q! N; L3 t+ S0 V- J- z( @
添加[本机地址]——[浏览]对方地址(选择指定地址)中输入共享主机的IP。输入名称之后,确定。到此,完成了瑞星防火墙的ARP功能设置。
8 S9 a1 a( U- K$ U" n, l
+ w0 ?$ O9 f$ `4 Y; D4 N
: j1 D- [ I; P6 \. G |
" k' N/ `9 A6 i9 ?$ b& v |
; Y- b, O/ K+ w. o) t6 k3 z7 ?7 W
/ U5 Q6 V8 ~( S[ 本帖最后由 aiping_520 于 2008-4-17 10:19 编辑 ] |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|