被ARP攻击的问题

[复制链接]
查看11 | 回复6 | 2010-5-5 13:14:49 | 显示全部楼层 |阅读模式
金山网镖2010 是金山互联网安全子公司历经5年重新架构新引擎,基于全新底层架构实现的新版个人防火墙产品。为了帮助广大个人计算机用户更好的抵御日新月异的互联网安全威胁。 功能介绍智能区域防护随着越来越多的用户开始使用笔记本(上网本)进行网上冲浪,笔记本在一些公共网络环境中的安全性问题也日益突出,用户可能稍不小心就会泄露自己的隐私信息。金山网镖2010 提供了全新的智能区域防护功能,能帮助用户解决在不同网络环境中移动带来的个人隐私泄露风险。更加精确的出站检测功能提供了精确的模块级出站检测功能,对于每个参与网络访问的模块都进行严格的安全检测,可以有效防止多种注入式木马程序泄露用户的隐私;更加精细的可信认证智能判断功能采用了更加精细的可信认证智能判断组件。对于普通用户,基本无需手动设定各个应用程序的操作权限,只要对每个模块采用默认的“智能判断”模式,即可在使用中获得安全性与易用性的良好平衡。智能动态防御功能支持智能动态防御功能,支持自动屏蔽频繁攻击当前用户系统的计算机,减少频繁的黑客攻击对用户系统资源的影响。集成ARP防火墙功能金山网镖2010 集成了ARP防火墙功能,可以有效防御局域网内部的ARP欺骗攻击,保护网络数据的正常流量
回复

使用道具 举报

千问 | 2010-5-5 13:14:49 | 显示全部楼层
360 arp防火墙
回复

使用道具 举报

千问 | 2010-5-5 13:14:49 | 显示全部楼层
你用的是win6.0以上的版本,vista或7,在附件文件夹中找到cmd,右键管理员运行后,再输入图中的命令即可对付你们房东的方法也很简单,直接让他下线就可以,直接绕过房东的防火墙弄路由ARP spoof即可,具体想知道可以M偶[email protected]
回复

使用道具 举报

千问 | 2010-5-5 13:14:49 | 显示全部楼层
这个一般来说 arp -a 没有相应因该是网卡的事但是要想彻底解决arp攻击 1.在你上不去的电脑上arp -a一下,看看获取到的MAC和IP和网关mac和ip是否一致!2、如果不一致,检查网络里面是否有这个MAC-IP的路由设备,或者通过抓包找出发起arp攻击的IP3、通过一些arp检查工具查找攻击源,找出后重做系统我个人认为这些问题都是由于底层漏洞出的问题例如(arp\udp\tcp syn)都会造成你所说的现象。一些传统的360卫士、arp防火墙,杀毒软件我都试过了也都不行。最好可以把你现有的网络升级成免疫网络 ,你现有的问题肯定不会存在了。
回复

使用道具 举报

千问 | 2010-5-5 13:14:49 | 显示全部楼层
想指望一个设备或是防火墙就能解决arp问题那是不可能地,技术原理在那摆着呢,arp是网络问题,必须全网设备一起作用才行。
目前处理arp欺骗的问题大多是网关和终端双向绑定ip和mac地址,终端再安装arp防火墙,但这样并不能完全解决arp的问题。 其一:有些arp木马在你的arp防火墙运行之前就修改了你的mac地址,使arp防火墙绑定的ip/mac原本就错误。让你的arp防火墙成为帮凶。 其二:不能防止局域网内一些人恶意攻击其他机器,或用一些软件控制其他机器,比如p2p终结者,聚生网管等软件。使局域网内充斥着大量的arp数据包,导致网络延时,丢包等问题。目前市场上解决arp问题比较彻底的是欣向的免疫墙路由器,它独有的免疫网路解决方案能够彻底解决arp攻击问题。欣向的免疫墙路由器具有先天免疫功能,通过对协议的改动将nat表和arp表融合,当有arp请求时将直接查询nat表,使针对网关arp表的欺骗完全失去作用。终端装有免疫网卡驱动,直接读取烧录在网卡上的mac地址,保证正确。过滤恶意的arp数据包以及其他常见的洪水攻击,使网络保持畅通。监控中心能监控到每台机器的上下载流量,arp发送量/拦截量,tcp/udp连接数,那台机器犯事了,能准确地把它揪出来。首先,房东肯定要限制和管理你的网速,不然你带宽有限谁都上不去那样就乱了。这个P2P终结者就是根据ARP欺骗原理。它对这些软件下载的限制最基本的原理也和另外的一些网管软件一样,像网络执法官,都用的是ARP欺骗原理!先看看这个图:|------------》计算机A|------------》计算机B因特网-------->网关------->路由器(交换机都可)------->|------------》计算机C(P2P终结者可以使用在这一五台计算机中的任意一台)|------------》计算机D|------------》计算机E先来由这个图,给大家说下ARP欺骗原理!首先给大家说说什么是ARP,ARP(AddressResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。学过网络基础的人都知道这些吧!正常情况下,当A要发给数据B的时候,就会先去查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。看到这些内容大家想必也就会明白了,为什么P2P可以对网络中的计算机进行流量控制了,其实在这儿,它充当了一个网关的角色。把一网段内的所有计算机的数据欺骗过来,然后再进行二次转发出去。所有被控制计算机的数据以后都会先经过这台P2P主机然后,再转到网关!基本原理就是这样,下面就对针对它工作的原理进行突破!一、就是网上广为流传的绑定机器IP地址和MAC地址二、就是修改自己的MAC地址,来欺骗P2P对自己机器的扫描,方法就是修改HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}子键,但是效果不理想。三、使用双向IP/MAC绑定在PC上绑定你的出口路由器的MAC地址,P2P终结者软件不能对你进行ARP欺骗,自然也没法管你,不过只是PC绑路由的MAC还不安全,因为P2P终结者软件可以欺骗路由,所以最好的解决办法是使用PC,路由上双向IP/MAC绑定,就是说,在PC上绑定出路路由的MAC地址,在路由上绑定PC的IP和MAC地址,这样要求路由要支持IP/MAC绑定,比如HIPER路由器.四、在网上看到一款防火墙,是LookNStop防火墙,看到网上一些大虾们说可以防止arp欺骗,于是下载下来试了下!它的方法是这样的:不过前提是你的机器不和局域网中的机器通信,自己上自己的网!并且网关是固定的!A.在“互联网过滤”里面有一条“ARP:AuthorizeallARPpackets”规则,在这个规则前面打上禁止标志;B.但这个规则默认会把网关的信息也禁止了,处理的办法是把网关的MAC地址(通常网关是固定的)放在这条规则的“目标”区,在“以太网:地址”里选择“不等于”,并把网关的MAC地址填写在那时;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。C.在最后一条“Allotherpacket”里,修改这条规则的“目标”区,在“以太网:地址”里选择“不等于”,MAC地址里填FF:FF:FF:FF:FF:FF;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。其它不改动。五、就是来检测谁的一个网段里面谁的网卡在混杂模式下,一般正常主机是不会在混杂模式下的!除非你是特意的设定,在网上有好多工具可以检测的!六、就是P2P软件作者又出了一个工具叫:反P2P终结者,可能一方面是为了不再使我们广大网民受害吧,另一个方面为了保护他个的利益吧!毕竟网上现在对这个工具的破解版本出现很多!反P2P终结者使用很简单,只要打开运行就可以检测出同一个网段的P2P工具,而且自动终止!七、这种方法本人觉得可能推广度不大吧,就是使用VLAN只要你的PC和P2P终结者软件不在同一个VLAN里,他就拿你没办法.像我们普通寝室上网这种方法就用不上了!不过对于大的网吧可能能使用了!
回复

使用道具 举报

千问 | 2010-5-5 13:14:49 | 显示全部楼层
你也下个P2P,你只要打开P2P所在的文件夹 找到version.dat文件 用记事本打开 把里面的version=后面本来是什么 我不知道你是什么版本 现在只要改成9999 你就是最高的版本了[update]version=9999subver=4010 之后只要他开P2P 就会自动关闭,房东来了 你直接把P2P 关了,走了再打开,乐此不疲,也查不到IP地址
回复

使用道具 举报

千问 | 2010-5-5 13:14:49 | 显示全部楼层
我遇到的问题和你一样,对战平台上玩CS和魔兽只要收到攻击就掉线。遇到这种情况我是以毒攻毒,下载个聚生网管破解版,谁限你的速就断他的网。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行