|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
首先给大家说说什么是ARP (看不懂的请继续往下看)
/ S- _" G; ?6 H1 V6 ]6 V9 Z, ? N3 o) }8 L1 ^
ARP(Address ResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
3 O, p. [7 z9 |5 N( c1 @ o' {! W
8 V4 a/ H- y; O8 M. H# h0 qARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。# d* J T2 A5 t
2 r; D( y$ u6 @2 M1 ~
3 q5 {( \( \7 X; TARP攻击是什么原理 有什么影响?(看不懂的请继续往下看)3 _# {* q) M) m8 ?/ c" j' N( A9 V
- k& @5 P& W6 y$ d( X2 T. l0 P
您的网络是否经常断线,是否经常发生IP冲突?
& G' Q$ A0 G0 I2 {
4 W4 F4 e/ A, r+ i7 E: o您是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
; a; v. z3 A5 m8 e$ w
/ U/ X: { m5 [您的服务器是否经常遭受ARP欺骗,被黑客植入木马?1 E: f8 |! c- H' W4 k T
0 I' z4 |; ~1 H" ~' Z( e2 X! M
您是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?* Y4 O2 r h9 e/ n }/ `) \
. B7 @8 w' {' f8 f( o* _; |
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
5 |0 o P7 ~, [' d: J @% g5 x0 ~/ q; d: d2 j8 H3 L
h# O5 j* X5 e: y+ Q4 v2 l说了那么多 我还是不懂啊?; }) |. W2 p. `+ h8 W7 N
6 _) ?5 C+ f. f; t2 w
上面都是技术术语,如果不懂可以简单的这么理解:' k% `7 l. E7 J+ M- u! U9 D3 Y; B: `' L
+ B0 v4 ^" \2 n6 T) `
局域网内,一个中了ARP木马的电脑,把自己伪装成路由器,告诉所有的电脑“我是路由器 大家都来”,结果大家的电脑相信了他,他就可以随意的把改装过的网络数据送给所有电脑,在这个数据里可以插入能盗号的程序。 ; k) H# p) | B4 l; r3 @) q
, H/ \! w4 ]( Y0 `. b0 G8 A" U
' Q& S( c1 \: Q8 _ARP攻击就是想盗我号 想给我中木马 想给我发广告,可为什么总是掉线呢?6 I* k* w: B8 R4 V
) i: ~1 M( F5 ?3 W5 }简单的比喻的说:
! R0 p6 _ a- C2 L4 R/ k* o/ @! o
% M: `( N$ x4 W中木马的电脑伪装自己的路由器,暂时把真正的路由器给“打晕”了骗了大家,真路由过一会“苏醒了”大家又重新回到真路由的怀抱中,这个网络切换的过程中 就会掉线。ARP攻击越强烈 掉线越频繁 两个真假路由在打架 呵呵1 G# o' E$ Y9 y; x
Z( g7 X; Y, R
1 k3 u* ]: b& ^$ F
那么 360ARP防火墙能阻止上面的攻击吗?他和其他防火墙冲突吗?6 @0 _, d% x6 v' ?
+ w3 c. l) ~) H5 Z5 l& m4 T
360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。& x' B+ P- y2 z8 i: q- Y
3 a; m* v3 @) q) Z4 S% K* 内核层拦截ARP攻击/ O* a8 a' P' }1 A7 |6 j/ I$ a
: r$ ~4 D3 B9 A0 Z! Q3 y+ F" F9 @
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全 采用内核拦截技术,本机运行速度不受任何影响, z/ p+ m# S, S. R8 |
; s( s: W @ d, ~0 Q
* 追踪攻击者
; ~4 I% V& F( W! i$ _4 S7 c k. G& u' Q; P" H
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)0 L( z4 W; `. O; x% D5 W9 t
- a' y; z: b# |7 L, c9 _9 {" L
* ARP缓存保护 + v0 u* ?- g- `# D% Y* r! j. p9 h. d
2 o7 e3 r! k; v防止恶意攻击程序篡改本机ARP缓存4 ?1 e3 H- S$ [
# Y' f, F% c% z |6 A4 ^* E+ z" O6 }===============================================
2 G' G) J2 s/ J, r* o) F; z+ c$ f$ J' _7 \# a( |& G; W
360ARP防火墙,目前是演示测试版,供有需要的360卫士用户朋友抵挡ARP攻击,目的是把大家从ARP攻击的痛苦中解救出来哦~ 不具有其他传统防火墙的功能,仅为抗ARP攻击服务,因此 不和其他任何防火墙冲突 且可完美的配合! t( y- \$ G* @$ j" {" Z9 E
' r5 h0 Y1 N0 @1 S: h
+ e: n2 z* I' h g ^+ V* x: u到这里,您已经了解了足够的ARP网络知识了,如果您是局域网用户还等什么?快点永久免费下载使用小巧精悍的360ARP防火墙吧!
. ^/ K: n7 d- h1 }6 w( y& H% p7 N0 l$ o5 H+ q9 y, c( b" {
下载页面 http://dl.360safe.com/360safebox_install.exe: l% r' E' ?2 p X' P
5 k( m1 a) x8 J( k' T& h& R
下载仅需几秒钟 |
|