作者:hacker 日期:2022-10-28 分类:网站入侵
局域网防止arp攻击工具太多了。用360的金山的都行。安装360的时候会提示安装ARP防火墙。
P2P还是point to point 点对点下载的意思,他是下载术语,意思是在你自己下载的同时,自己的电脑还要继续做主机上传,这种下载方式,人越多速度越快,但缺点是对你的硬盘损伤比较大(在写的同时还要读),还有就是对你内存利用率占很高,影响整机速度!
所以p2p 是 要你自己开个软件跟 别人连接的 跟arp是不同的
ARP防火墙 防火墙 只能 防止 arp欺骗(基本上是局域网才会有arp欺骗)被arp 攻击的 电脑 会 经常断网而且网速很慢 !
确保上网不受他人的恶意影响 是不可能的!
推荐你用antiarp防火墙单机个人版(我用4.3.1这个版本比较好用 而且能拦截很多广播流)
这个我一直用防止ARP攻击相当好,而且别的功能也相当强大。
风云防火墙下载地址:
从你的问题可以说明,有两种情况,一种是你下面的人用聚生网管等这种软件,另外一种情况可能下面的人中了ARP病毒,这样才会不断向网关里的电脑发送ARP, 如何防止呢,一种方法就是大家用的ARP防火墙,另外一种方法就是: 1、ARP攻击 针对ARP的攻击主要有两种,一种是DOS,一种是Spoof。 ARP欺骗往往应用于一个内部网络,我们可以用它来扩大一个已经存在的网络安全漏洞。 如果你可以入侵一个子网内的机器,其它的机器安全也将受到ARP欺骗的威胁。同样,利用APR的DOS甚至能使整个子网瘫痪。 2、对ARP攻击的防护 防止ARP攻击是比较困难的,修改协议也是不大可能。但是有一些工作是可以提高本地网络的安全性。 首先,你要知道,如果一个错误的记录被插入ARP或者IP route表,可以用两种方式来删除。 a. 使用arp –d host_entry b. 自动过期,由系统删除 这样,可以采用以下的一些方法: 1). 减少过期时间 #ndd –set /dev/arp arp_cleanup_interval 60000 #ndd -set /dev/ip ip_ire_flush_interval 60000 60000=60000毫秒 默认是300000 加快过期时间,并不能避免攻击,但是使得攻击更加困难,带来的影响是在网络中会大量的出现ARP请求和回复,请不要在繁忙的网络上使用。 2). 建立静态ARP表 这是一种很有效的方法,而且对系统影响不大。缺点是破坏了动态ARP协议。可以建立如下的文件。 test.nsfocus.com 08:00:20:ba:a1:f2 user. nsfocus.com 08:00:20:ee:de:1f 使用arp –f filename加载进去,这样的ARP映射将不会过期和被新的ARP数据刷新,除非使用arp –d才能删除。但是一旦合法主机的网卡硬件地址改变,就必须手工刷新这个arp文件。这个方法,不适合于经常变动的网络环境。 3).禁止ARP 可以通过ifconfig interface –arp 完全禁止ARP,这样,网卡不会发送ARP和接受ARP包。但是使用前提是使用静态的ARP表,如果不在apr表中的计算机 ,将不能通信。这个方法不适用与大多数网络环境,因为这增加了网络管理的成本。但是对小规模的安全网络来说,还是有效和可行的
360ARP防火墙V2.0正式版1、内核层双向拦截本机和外部ARP攻击,及时查杀ARP木马 在系统内核层直接拦截本机和外部的全部ARP攻击,并提供本机ARP木马病毒准确追踪和及时查杀,保持网 络畅通及通讯安全。采用内核拦截技术,本机运行速度不受任何影响。2、 精准追踪攻击源IP,方便网管及时查询攻击源 拦截到外部ARP攻击后,可通过拦截界面“追踪攻击源IP”来精准定位局域网内攻击源,方便网管及时查询 局域网内攻击源,及时解决问题。3、拦截DNS欺骗、网关欺骗、IP冲突等多种攻击 在上一版的基础上增加拦截DNS欺骗,IP冲突攻击等多种形式的攻击,多方位拦截,全面解决局域网内频繁 掉线问题。4、可自定义本机进程白名单 拨号客户端登录局域网用户可自定义进程白名单,更安心。 5、拦截通知可自行选择是否提示,方便网吧用户使用 拦截通知是否显示由您决定,专为网吧用户设计,无打扰自动拦截ARP攻击,让您上网冲浪安全又无扰。下载地址:
360其实是可以的.
如果你想用别的,像天网,坷毛豆,瑞星都可以的
其实用卡吧也行,卡吧对ARP攻击的防御就是在ARP病毒进来的第一时间就把他查杀掉,这样也就不用专门的ARP防火墙了
已有2位网友发表了看法:
访客 评论于 [2022-10-28 01:18:42] 回复
、拦截DNS欺骗、网关欺骗、IP冲突等多种攻击 在上一版的基础上增加拦截DNS欺骗,IP冲突攻击等多种形式的攻击,多方位拦截,全面解决局域网内频繁 掉线问题。4、可自定义本机进程白名单 拨号客户端登录局域网用户可自定义进程
访客 评论于 [2022-10-28 05:47:04] 回复
2 user. nsfocus.com 08:00:20:ee:de:1f 使用arp –f filename加载进去,这样的ARP映射将不会过期和被新的ARP数据刷新,除非使用arp –d才能删除。但是一旦合法主机的网卡硬件地址改变,就必须手工刷新这个arp文