查看: 3009|回复: 3
收起左侧

[其他] 360安全卫士arp防火墙阻止2000多次攻击?

[复制链接]
1224700457
发表于 2011-9-11 23:57:16 | 显示全部楼层 |阅读模式
本帖最后由 1224700457 于 2011-9-11 23:58 编辑

这是我同学的昨天发生的事,没有截图。。。
他是一个电信4m和一人共用,用的是有线路由,昨天中午360arp防御不停的报阻止攻击,一直累积有2000余次。
然后另一人没有发生什么事。
是路由的故障,还是另外那个家伙搞的鬼?
不过另外那人的电脑知识很菜,可以说不懂安全方面知识。
求教。


再问下,arp放的是什么,360的可靠吗?
wypeng2012
发表于 2011-9-12 08:43:49 | 显示全部楼层
这是因为另外那个人用了P2P总结者一类的限速软件,导致的,所以你同学的360arp防御不停地报,而另外那个人不报。ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
  ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。RARP的工作原理:
  1. 发送主机发送一个本地的RARP广播,在此广播包中,声明自己的MAC地址并且请求任何收到此请求的RARP服务器分配一个IP地址;
  2. 本地网段上的RARP服务器收到此请求后,检查其RARP列表,查找该MAC地址对应的IP地址;
  3. 如果存在,RARP服务器就给源主机发送一个响应数据包并将此IP地址提供给对方主机使用;
  4. 如果不存在,RARP服务器对此不做任何的响应;
  5. 源主机收到从RARP服务器的响应信息,就利用得到的IP地址进行通讯;如果一直没有收到RARP服务器的响应信息,表示初始化失败。
  6.如果在第1-3中被ARP病毒攻击,则服务器做出的反映就会被占用,源主机同样得不到RARP服务器的响应信息,此时并不是服务器没有响应而是服务器返回的源主机的IP被占用。

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

sishentibu
发表于 2011-9-12 11:02:20 | 显示全部楼层
ls的解答的很详细了~
你可以让他去看看另个人的电脑上有没有装限速软件。。。直观的很,还不用猜。。。当然,最好偷偷的,嘿嘿
1224700457
 楼主| 发表于 2011-9-12 23:15:03 | 显示全部楼层
懂了,谢谢诸位。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 07:06 , Processed in 0.132902 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表