Skiller V3 beta 2 360ARP防火墻也防不住
Skiller V3 beta 2 限制局域網(wǎng)流量,危害很大,經(jīng)常發(fā)生斷網(wǎng)現(xiàn)象,其他的和360的也防不住這種新型的ARP攻擊,請(qǐng)問(wèn)有什么好的方法可以阻止這樣的攻擊嗎?
現(xiàn)在有不少無(wú)恥之徒們?cè)诰钟蚓W(wǎng)里限制其他
下面,我先來(lái)講講這類軟件的原理。然后再說(shuō)解決辦法。
原理:如果是網(wǎng)絡(luò)執(zhí)法官在搗亂可以通過(guò)下面方法破解:
網(wǎng)絡(luò)執(zhí)法官的原理是通過(guò)ARP欺騙發(fā)給某臺(tái)電腦有關(guān)假的網(wǎng)關(guān)IP地址所對(duì)應(yīng)的MAC地址,使其找不到網(wǎng)關(guān)真正的MAC地址。無(wú)法正常上網(wǎng)。
解決辦法:只要我們修改IP到MAC的映射就可使網(wǎng)絡(luò)執(zhí)法官這類的軟件的ARP欺騙失效,就隔開突破它的限制。
具體操作步驟:
1、點(diǎn) 開始——運(yùn)行——輸入”cmd“——確定
2、首先在對(duì)話中輸入:arp -d 解除IP和MAC的綁定
3、再用:arp -s 192.168.1.2011-22-33-44-55-66里面的192.168.1.20是指自己電腦的IP,11-22-33-44-55-66是指你的電腦的MAC地址,這些地址要根據(jù)你的電腦的IP、MAC填寫,這個(gè)命令用來(lái)綁定你的電腦的IP和MAC地址
4、接著輸入:arp -s 192.168.1.1 AA-BB-CC-DD-EE-FF里面的192.168.1.1是指自己電腦的網(wǎng)關(guān)的IP,AA-BB-CC-DD-EE-FF是指你的電腦的網(wǎng)關(guān)的MAC地址,這些地址要根據(jù)你的電腦的網(wǎng)關(guān)的IP、MAC填寫,這個(gè)命令用來(lái)綁定你的電腦的網(wǎng)關(guān)IP和MAC地址
你可以建立一個(gè)批處理文件(xxx.bat).然后把
arp -s 192.168.1.20 11-22-33-44-55-66
arp -d
這兩個(gè)命令寫進(jìn)去,里面的192.168.1.20是指自己電腦的IP,11-22-33-44-55-66是指你的電腦的MAC地址,用你機(jī)器里的,別照著我寫的套。
然后每次開機(jī)后雙點(diǎn)擊執(zhí)行這個(gè)文件。這個(gè)文件用來(lái)綁定你的電腦的網(wǎng)關(guān)IP和MAC地址。
我第一次寫這個(gè)東西,可能寫得讓一些電腦初學(xué)者不是很容易理解。大家要是看不懂就多看幾遍。
另外推薦:
在網(wǎng)絡(luò)鄰居上隱藏你的計(jì)算機(jī)
net config server /hidden:yes
net config server /hidden:no 則為開啟
還有個(gè)反ARP攻擊的軟件,很好用的,效果明顯。
在網(wǎng)上搜AntiARP就可以找到這個(gè)軟件,或者直接搜索ARP防火墻。
這兩個(gè)方法我現(xiàn)在一直在用,絕對(duì)有用!! 1專業(yè)版的Windows XP默認(rèn)保留了20%的帶寬,其實(shí)這對(duì)于我們個(gè)人用戶來(lái)說(shuō)是沒(méi)有什么作用的。尤其讓它閑著還不如充分地利用起來(lái)。在“開始→運(yùn)行”中輸入 gpedit.msc,打開組策略編輯器。找到“計(jì)算機(jī)配置→管理模板→網(wǎng)絡(luò)→QoS數(shù)據(jù)包調(diào)度程序”,選擇右邊的“限制可保留帶寬”,選擇“屬性”打開 限制可保留帶寬屬性對(duì)話框,選擇“啟用”,并將原來(lái)的“20”改為“0”,這樣就釋放了保留的帶寬。2你到天空軟件站去下載---"傲盾網(wǎng)絡(luò)加速器 V2.0 安裝版",地址是-- http://www.skycn.com/soft/42885.html 我剛剛用了,感覺很好,真的!絕對(duì)能提高網(wǎng)速,而且不會(huì) 占用其他資源,很好用的軟件很小,不到一兆.
攻擊方式:
Skiller發(fā)動(dòng)的欺騙類型為MAC地址表欺騙,這種欺騙攻擊并不針對(duì)用戶電腦,是向交換機(jī)發(fā)動(dòng)MAC地址表欺騙,從而偵測(cè)出由此交換機(jī)負(fù)責(zé)的所有計(jì)算機(jī)中正在使用網(wǎng)絡(luò)的計(jì)算機(jī)的IP地址,然后攻擊者會(huì)隨意選定幾個(gè)IP進(jìn)行網(wǎng)速限制。
防御方式:
必須與給你提供網(wǎng)絡(luò)服務(wù)的服務(wù)商進(jìn)行磋商,要求網(wǎng)絡(luò)服務(wù)商更換采用既能把IP跟MAC靜態(tài)綁定,也能把 MAC地址跟物理接入端口靜態(tài)綁定,或者做基于接口的VLAN的交換機(jī),因?yàn)榛镁尘W(wǎng)盾所攻擊的是用戶的上層網(wǎng)絡(luò),也就是交換機(jī),而處于底層網(wǎng)絡(luò)的用戶,不管用軟件防火墻還是硬件防火墻都是徒勞的,根本不能夠防御,事實(shí)上現(xiàn)在不能防御。
聯(lián)系客服