对恶意欺骗说不 金山ARP防火墙试用
查看( 317 ) /
评论( 1 )
ARP攻击泛滥给众多局域网用户带来巨大的安全隐患和不便,由于恶意ARP病毒的肆意攻击,您的网络可能会时断时通,个人帐号信息可能在毫不知情的情况就被攻击者盗取,ARP攻击已经愈来愈成为困扰广大网民的顽症。近日国内著名安全厂商金山软件正式宣布,金山ARP防火墙正式开始公测,以帮助用户防御ARP攻击。
K4f"i@K Z0 IXPUB技术博客/|&Tl^$pa~
测试平台:IXPUB技术博客7L(_ ug2qE'UM,T
IXPUB技术博客%R0F$H*I{
硬 件 环 境
^^!@|z5g1g^P0 IXPUB技术博客B4HZ6v.?!eX.x
CPU IXPUB技术博客T UL.[D$y~'i
AMD Athlon 64 Processor 3800+
V(sfO3N3Q(z0 IXPUB技术博客 yxj2x9L tn
内存
g|8G i3Il ^0 1GB DDR IXPUB技术博客;w [H^]W T/e-U
A2|yt |8QRJh0 声卡 IXPUB技术博客b6g2q#gek/OH
5.1集成声卡
B:R2DI5He0
P&]!Tn O0 显卡
0Tl |Dd r a7X1R,`~0 ATI X1300 Pro 256MB
$Uc6G+X\t0
2?#t,p}&S0T&h0 硬盘
rFb9N%ze3?!lb0 260G 7200转SATA硬盘 IXPUB技术博客 X7nN8W2E7q
IXPUB技术博客 B'Qp$q(y E;W
软 件 环 境
+q q5Q"|Y0 IXPUB技术博客$^.Yg"J0H}*l
操作系统
8N#@Qbz#E0 Windows XP Professional SP2IXPUB技术博客3Z%?P*E/n d%p
Z S?Zy0 IXPUB技术博客CT*p)}Mnr{0ac
Windows Vista Ultimate简体中文旗舰版 IXPUB技术博客'wi,j(vla6o
0g*S3gbB7g4w0 IXPUB技术博客*]mq2Kn*Z ZG
IXPUB技术博客D.I/l8Wx `(p!M,@+r;i
软件信息:IXPUB技术博客vO)oJ YOm/G$ix
IXPUB技术博客a3qV3u1Z%U
金山ARP防火墙Beta版 IXPUB技术博客\$]/FHh1m
HX2fq!`&@A0 软件版本IXPUB技术博客9WW,~@|@
1.0.3560.36
(r i`#lGsnfN0 IXPUB技术博客a%OF5k!G
软件大小
&YEoR'ax$t M0 558KB
!sh8V&_,m h0 IXPUB技术博客b ar?5@2}4E
软件语言IXPUB技术博客9kh,Q-|D)W(J S
简体中文
Z:k_F&P*q0 IXPUB技术博客)o[/},|lZi1U&Ai
软件类别
ucSx@ ~P0 安全防护
S2I;^KF)@0 IXPUB技术博客T8c["^ O2I1@1oK#H
授权方式IXPUB技术博客/}E*R$^]Svps
免费软件 IXPUB技术博客$re,n c!K
IXPUB技术博客ZD(zt6AS,[
适用环境
9D#}o-]b3u#u;\}9Gclm0 Windows 98/Me/NT/2000/XP/VistaIXPUB技术博客u,bV#u~A`7yl:Gl
`A8]i:k0 软件下载
C7~M%B-Y%G7bo)a0 金山ARP防火墙Beta版
B!t ^6^ [5l m~%r0 IXPUB技术博客g#|XSc3ow-Q
据金山公司表示,金山ARP防火墙能够双向拦截ARP攻击、支持微软最新操作系统Vista、初级用户零设置即可使用以及具有比较低的资源占用,下面就让我们一起体验一下这款出自名门的反ARP欺骗保护工具。
#e uk~8ZV*v0
'C N|ZMS0 一、安装简单 界面清爽
h-I U ZmN%rm:||0
}&T(@%KG)ME0 金山ARP防火墙是一款非常小巧的安全工具,安装程序包只有558KB,所需要的安装空间则只有1.7MB。安装过程非常简单,在安装过程中会弹出一个窗口,提示在驱动安装过程中可能会短暂断开网络连接。
ng~[^O6ij0 IXPUB技术博客J.k'a/lN/s,p
安装完毕后启动程序,我们看到软件界面非常清爽。
-\(\b'f"p&^RRt,} a0 IXPUB技术博客E+h/| n*ve+sl
而且已经自动开启了ARP防火墙,也就是说初级用户无需进行任何配置就可以保护自己的系统免遭ARP攻击了。
a.Sowf!u!@K+S0
(dfNs&h-id(f0 二、动态探测并绑定网关MAC地址
"{C8^iLy0 IXPUB技术博客@/Q;e+u4Z#o X.hP
了解ARP攻击原理的朋友都知道,攻击者就是通过伪造IP地址和MAC地址来实现ARP欺骗的,而金山ARP防火墙的网关动态探测和识别功能可以识别伪造的网关地址,动态获取并分析判断后为运行ARP防火墙的计算机绑定正确的网关地址,从而时刻保证本机上网数据的正确流向。
'GK)\o ~j"~0 IXPUB技术博客l$FC$J9r%f
另外,对于一些网关一直保持不变的用户来说,还可以手动设置绑定网关地址。IXPUB技术博客N+tc;P&lblf6lR
IXPUB技术博客vm;\*w1RN
不过这儿要注意的是,一定要把网关的MAC地址设置正确了,否则你将无法上网。
,N'G-yR^GT q%wF0
\\Bkx(N7B)I0 金山ARP防火墙的实时通知网关功能还可以让计算机主动保持和网关的连接,从而防止恶意欺骗。
}&@b#Y]`H"w0 IXPUB技术博客+b/soZ+D sQ
值得注意的是通知频率的设置不要设置的太大,否则占用的网络资源可能比较大。
qO:NE9V } G g8H0 IXPUB技术博客7i+A@3b7l;q;k
三、双向拦截 保护自己也保护别人
1I!^u;Sek0 IXPUB技术博客(i2WD\5n
金山ARP防火墙不但可以保护运行它的计算机免遭来自外部的ARP攻击,还可以让自己的机器不作恶,拦截其对其它机器发起的ARP攻击。
$I5c"?2Z-j"S2Y%K0 IXPUB技术博客KSa fE9t
另外,我们可以看到,它还可以拦截外部的IP冲突攻击,这也是局域网用户经常碰到的一个令人头疼的问题。IXPUB技术博客kCB|;u)z"g
IXPUB技术博客xy*~Q ]&A@n
对于局域网中的一些比较关键的机器,金山ARP防火墙还提供了安全模式保护,启用它后该计算机只响应网关送来的ARP请求包,这样在局域网中其它计算机来看,这台计算机就像穿上了隐身衣一样。IXPUB技术博客i7O&{s:HHJ-o0eX
IXPUB技术博客;Au;e9@,ce
不过笔者建议除非特殊情况,慎用此模式,因为它可能会让你在网络中的许多任务无法正常使用。
h%Y _-sN!Z d)Y@#B0
E1X(w&f)tw2L0 四、实战测试金山ARP防火墙IXPUB技术博客 hiM1s"De'rI3P
1HD4G(@\P3K5uM0 为了测试金山ARP防火墙的实际防护能力,笔者分别从本机和局域网中的另一台计算器上安装了ARP测试攻击工具WinArpAttacker 3.0,以从入站和出站两方面测试其防护能力。
'Q1p k@X0 IXPUB技术博客1D1@g5r(Z0iv
经测试,在遭受攻击或对外发起攻击的时候,金山ARP防火墙都可以迅速发现并阻截。
x:d LBQk0
i%m:T8x KJ^0 从监控日志中我们可以看到攻击发生的时间、类型和攻击源的主机名、IP和MAC地址,以及攻击的次数。
+u7}9E)U6C%at"f0 IXPUB技术博客,O+j}-zdK
在笔者的实验中,共拦截了9次来自外部的ARP攻击和227次对外ARP攻击。有了这个数据我们就可以顺藤摸瓜找到发送ARP攻击的计算机。
0L#job;o(O6L0 IXPUB技术博客.s&I/D(Nw"y
五、系统资源占用及Vista支持
*P+j lO0P0 IXPUB技术博客TH1qmU:f?
金山ARP防火墙的资源占用率非常低,多数情况下内存占用尚不到1MB,可以说对用户的正常使用计算机几乎没有什么影响。
e_D_-_*p1t0
*S/Yn8]3^e8t`0 不过在启用了实时通知网关功能后,内存占用会有所上升。IXPUB技术博客:\CQ+SaZ]8N
IXPUB技术博客ZY ?b9s3\F T-u6DI5Q
另外,值得很多Vista用户高兴的是,经过笔者测试,该款软件可以完美的支持微软的这一最新操作系统。
K4f"i@K Z0 IXPUB技术博客/|&Tl^$pa~
测试平台:IXPUB技术博客7L(_ ug2qE'UM,T
IXPUB技术博客%R0F$H*I{
硬 件 环 境
^^!@|z5g1g^P0 IXPUB技术博客B4HZ6v.?!eX.x
CPU IXPUB技术博客T UL.[D$y~'i
AMD Athlon 64 Processor 3800+
V(sfO3N3Q(z0 IXPUB技术博客 yxj2x9L tn
内存
g|8G i3Il ^0 1GB DDR IXPUB技术博客;w [H^]W T/e-U
A2|yt |8QRJh0 声卡 IXPUB技术博客b6g2q#gek/OH
5.1集成声卡
B:R2DI5He0
P&]!Tn O0 显卡
0Tl |Dd r a7X1R,`~0 ATI X1300 Pro 256MB
$Uc6G+X\t0
2?#t,p}&S0T&h0 硬盘
rFb9N%ze3?!lb0 260G 7200转SATA硬盘 IXPUB技术博客 X7nN8W2E7q
IXPUB技术博客 B'Qp$q(y E;W
软 件 环 境
+q q5Q"|Y0 IXPUB技术博客$^.Yg"J0H}*l
操作系统
8N#@Qbz#E0 Windows XP Professional SP2IXPUB技术博客3Z%?P*E/n d%p
Z S?Zy0 IXPUB技术博客CT*p)}Mnr{0ac
Windows Vista Ultimate简体中文旗舰版 IXPUB技术博客'wi,j(vla6o
0g*S3gbB7g4w0 IXPUB技术博客*]mq2Kn*Z ZG
IXPUB技术博客D.I/l8Wx `(p!M,@+r;i
软件信息:IXPUB技术博客vO)oJ YOm/G$ix
IXPUB技术博客a3qV3u1Z%U
金山ARP防火墙Beta版 IXPUB技术博客\$]/FHh1m
HX2fq!`&@A0 软件版本IXPUB技术博客9WW,~@|@
1.0.3560.36
(r i`#lGsnfN0 IXPUB技术博客a%OF5k!G
软件大小
&YEoR'ax$t M0 558KB
!sh8V&_,m h0 IXPUB技术博客b ar?5@2}4E
软件语言IXPUB技术博客9kh,Q-|D)W(J S
简体中文
Z:k_F&P*q0 IXPUB技术博客)o[/},|lZi1U&Ai
软件类别
ucSx@ ~P0 安全防护
S2I;^KF)@0 IXPUB技术博客T8c["^ O2I1@1oK#H
授权方式IXPUB技术博客/}E*R$^]Svps
免费软件 IXPUB技术博客$re,n c!K
IXPUB技术博客ZD(zt6AS,[
适用环境
9D#}o-]b3u#u;\}9Gclm0 Windows 98/Me/NT/2000/XP/VistaIXPUB技术博客u,bV#u~A`7yl:Gl
`A8]i:k0 软件下载
C7~M%B-Y%G7bo)a0 金山ARP防火墙Beta版
B!t ^6^ [5l m~%r0 IXPUB技术博客g#|XSc3ow-Q
据金山公司表示,金山ARP防火墙能够双向拦截ARP攻击、支持微软最新操作系统Vista、初级用户零设置即可使用以及具有比较低的资源占用,下面就让我们一起体验一下这款出自名门的反ARP欺骗保护工具。
#e uk~8ZV*v0
'C N|ZMS0 一、安装简单 界面清爽
h-I U ZmN%rm:||0
}&T(@%KG)ME0 金山ARP防火墙是一款非常小巧的安全工具,安装程序包只有558KB,所需要的安装空间则只有1.7MB。安装过程非常简单,在安装过程中会弹出一个窗口,提示在驱动安装过程中可能会短暂断开网络连接。
ng~[^O6ij0 IXPUB技术博客J.k'a/lN/s,p
安装完毕后启动程序,我们看到软件界面非常清爽。
-\(\b'f"p&^RRt,} a0 IXPUB技术博客E+h/| n*ve+sl
而且已经自动开启了ARP防火墙,也就是说初级用户无需进行任何配置就可以保护自己的系统免遭ARP攻击了。
a.Sowf!u!@K+S0
(dfNs&h-id(f0 二、动态探测并绑定网关MAC地址
"{C8^iLy0 IXPUB技术博客@/Q;e+u4Z#o X.hP
了解ARP攻击原理的朋友都知道,攻击者就是通过伪造IP地址和MAC地址来实现ARP欺骗的,而金山ARP防火墙的网关动态探测和识别功能可以识别伪造的网关地址,动态获取并分析判断后为运行ARP防火墙的计算机绑定正确的网关地址,从而时刻保证本机上网数据的正确流向。
'GK)\o ~j"~0 IXPUB技术博客l$FC$J9r%f
另外,对于一些网关一直保持不变的用户来说,还可以手动设置绑定网关地址。IXPUB技术博客N+tc;P&lblf6lR
IXPUB技术博客vm;\*w1RN
不过这儿要注意的是,一定要把网关的MAC地址设置正确了,否则你将无法上网。
,N'G-yR^GT q%wF0
\\Bkx(N7B)I0 金山ARP防火墙的实时通知网关功能还可以让计算机主动保持和网关的连接,从而防止恶意欺骗。
}&@b#Y]`H"w0 IXPUB技术博客+b/soZ+D sQ
值得注意的是通知频率的设置不要设置的太大,否则占用的网络资源可能比较大。
qO:NE9V } G g8H0 IXPUB技术博客7i+A@3b7l;q;k
三、双向拦截 保护自己也保护别人
1I!^u;Sek0 IXPUB技术博客(i2WD\5n
金山ARP防火墙不但可以保护运行它的计算机免遭来自外部的ARP攻击,还可以让自己的机器不作恶,拦截其对其它机器发起的ARP攻击。
$I5c"?2Z-j"S2Y%K0 IXPUB技术博客KSa fE9t
另外,我们可以看到,它还可以拦截外部的IP冲突攻击,这也是局域网用户经常碰到的一个令人头疼的问题。IXPUB技术博客kCB|;u)z"g
IXPUB技术博客xy*~Q ]&A@n
对于局域网中的一些比较关键的机器,金山ARP防火墙还提供了安全模式保护,启用它后该计算机只响应网关送来的ARP请求包,这样在局域网中其它计算机来看,这台计算机就像穿上了隐身衣一样。IXPUB技术博客i7O&{s:HHJ-o0eX
IXPUB技术博客;Au;e9@,ce
不过笔者建议除非特殊情况,慎用此模式,因为它可能会让你在网络中的许多任务无法正常使用。
h%Y _-sN!Z d)Y@#B0
E1X(w&f)tw2L0 四、实战测试金山ARP防火墙IXPUB技术博客 hiM1s"De'rI3P
1HD4G(@\P3K5uM0 为了测试金山ARP防火墙的实际防护能力,笔者分别从本机和局域网中的另一台计算器上安装了ARP测试攻击工具WinArpAttacker 3.0,以从入站和出站两方面测试其防护能力。
'Q1p k@X0 IXPUB技术博客1D1@g5r(Z0iv
经测试,在遭受攻击或对外发起攻击的时候,金山ARP防火墙都可以迅速发现并阻截。
x:d LBQk0
i%m:T8x KJ^0 从监控日志中我们可以看到攻击发生的时间、类型和攻击源的主机名、IP和MAC地址,以及攻击的次数。
+u7}9E)U6C%at"f0 IXPUB技术博客,O+j}-zdK
在笔者的实验中,共拦截了9次来自外部的ARP攻击和227次对外ARP攻击。有了这个数据我们就可以顺藤摸瓜找到发送ARP攻击的计算机。
0L#job;o(O6L0 IXPUB技术博客.s&I/D(Nw"y
五、系统资源占用及Vista支持
*P+j lO0P0 IXPUB技术博客TH1qmU:f?
金山ARP防火墙的资源占用率非常低,多数情况下内存占用尚不到1MB,可以说对用户的正常使用计算机几乎没有什么影响。
e_D_-_*p1t0
*S/Yn8]3^e8t`0 不过在启用了实时通知网关功能后,内存占用会有所上升。IXPUB技术博客:\CQ+SaZ]8N
IXPUB技术博客ZY ?b9s3\F T-u6DI5Q
另外,值得很多Vista用户高兴的是,经过笔者测试,该款软件可以完美的支持微软的这一最新操作系统。