查看: 6579|回复: 28
收起左侧

[原创] ESS4.0防ARP实战

[复制链接]
☆逝水無痕
发表于 2009-4-22 01:00:02 | 显示全部楼层 |阅读模式
写帖子之前我先声明几点
第一:我是一个小老百姓,我的出发点很简单,不是什么行侠仗义,做个网络大虾,只是利用自己的两台电脑博弈,并未对其他人的电脑安全方面造成任何影响
第二:这个文章真的是我原创的,转载的时候注下名吧。。。。。
第三:非专业出身,可能在表述上比较“山寨”,有说错的地方,高手勿见怪

先交代一下我的网络环境,光纤上网的
但是一条光纤下面接了N台机子
具体几台我也不清楚,因为网管不是我,而我也没有网关管理权限
根据ARP防火墙拦截信息显示,攻击的MAC地址一直是同一个,这让我想到了网络执法官
因为家中刚好有一台笔记本,一台台式(笔记本是vista+ESS4.0 局域网IP是192.168.1.2,台式是XP+ESS3.0局域网IP是192.168.1.88)
自己现在台式安装网络执法官,作为攻方,笔记本作为守方

开始,攻方启动网络执法官


1.jpg (145.68 KB)
2009-4-21 23:27


守方的ESS4.0马上做出反应,日志显示受到攻击
2.JPG (109.43 KB)
2009-4-21 23:23


但是,打开网页,一切正常(很大程度上打了那些说ESS防不住ARP攻击的人一巴掌)

再来看看出于挨打的守方,虽然攻击猛烈(攻方没有停止攻势),但是守方(ESS4.0)对系统资源的占用,还是比较低的
看来ESS4.0确实改进了很多啊




攻方加大火力。。。。。。

守方依旧谈笑风生的面对


总结:
第一,ESS4.0对ARP的防守要比ESS3.0强
因为在面对真正的网络攻击(也就是非我自己模拟的),台式机经常上不了,而我的笔记本可以在台式机上不了的情况下,还可以打开网页(对于这个,我实在想不出能用什么办法截图出来证明)
在受到攻击的时候,ESS4.0至少还能保证我能开网页,而ESS3.0+360ARP防火墙(因为实在上不了了)还是抵挡不住(得出一个结论,360的防ARP防火墙只是玩具,真正的攻击还是抵挡不了)
第二,其实以我这个案例,其实要防范很简单,只要在路由器里,把网关IP和正确的MAC地址绑定住,其余的就好解决,但是没有网关管理口令,因此,难度增加了不少。。。。

[ 本帖最后由 ☆逝水無痕 于 2009-4-22 08:21 编辑 ]
gsl9583306
发表于 2009-4-22 01:32:02 | 显示全部楼层
速度真是快啊
我半夜顶你,感动否?
play32
发表于 2009-4-22 04:25:56 | 显示全部楼层
我凌晨来光顾,热心吧。
王子带着刀
发表于 2009-4-22 08:18:23 | 显示全部楼层
凌晨协夫人来帮顶 感动否?下面保持队形
虚无名
发表于 2009-4-22 08:22:18 | 显示全部楼层
防arp我还是喜欢用彩影
iezhaoie
头像被屏蔽
发表于 2009-4-22 08:41:35 | 显示全部楼层
防arp是不太好
软件使用人不同
攻击的程度也不同
lzg753
发表于 2009-4-22 08:57:22 | 显示全部楼层
ess4.0确实强大了很多
gsl9583306
发表于 2009-4-22 18:10:23 | 显示全部楼层
原帖由 play32 于 2009-4-22 04:25 发表
我凌晨来光顾,热心吧。


怎一个强字了得。。。注意身体啊
260578415
发表于 2009-4-22 18:15:52 | 显示全部楼层
原帖由 gsl9583306 于 2009-4-22 18:10 发表


怎一个强字了得。。。注意身体啊
一样注意身体啊,吸烟有害健康!!!
chaohua27
发表于 2009-4-22 18:29:04 | 显示全部楼层
怎一个强字了得。。。注意身体啊
吃了传说当中的伟哥,不强也强了。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 05:12 , Processed in 0.120553 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表