对恶意欺骗说不 金山ARP防火墙试用

上一篇 / 下一篇  2007-11-17 19:57:56

查看( 317 ) / 评论( 1 )
ARP攻击泛滥给众多局域网用户带来巨大的安全隐患和不便,由于恶意ARP病毒的肆意攻击,您的网络可能会时断时通,个人帐号信息可能在毫不知情的情况就被攻击者盗取,ARP攻击已经愈来愈成为困扰广大网民的顽症。近日国内著名安全厂商金山软件正式宣布,金山ARP防火墙正式开始公测,以帮助用户防御ARP攻击。
K4f"i@K Z0 IXPUB技术博客/|&Tl^$pa~
测试平台:IXPUB技术博客7L(_ ug2q E'UM,T
IXPUB技术博客%R0F$H*I{
硬 件 环 境
^^!@|z5g1g ^P0 IXPUB技术博客B4HZ6v.?!eX.x
CPU IXPUB技术博客T UL.[D$y ~'i
AMD Athlon 64 Processor 3800+
V(sfO3N3Q(z0 IXPUB技术博客 yxj2x9L tn
内存
g|8G i3Il ^0 1GB DDR IXPUB技术博客;w [H^] W T/e-U

A2|yt |8QRJh0 声卡 IXPUB技术博客b6g2q#g ek/OH
5.1集成声卡
B:R2DI5He0
P&]!Tn O0 显卡
0Tl |D d r a7X1R,`~0 ATI X1300 Pro 256MB
$Uc6G+X\t0
2?#t,p }&S0T&h0 硬盘
rFb9N%ze3?!lb0 260G 7200转SATA硬盘 IXPUB技术博客X7nN8W2E7q
IXPUB技术博客 B'Qp$q(y E;W
                   软 件 环 境
+q q5Q"|Y0 IXPUB技术博客$^.Yg"J0H}*l
操作系统
8N#@Qbz#E0 Windows XP Professional SP2IXPUB技术博客3Z%?P*E/n d%p

Z S?Zy0 IXPUB技术博客CT*p)}Mn r {0ac
Windows Vista Ultimate简体中文旗舰版 IXPUB技术博客'wi,j(vla6o

0g*S3gbB7g4w0 IXPUB技术博客*]mq2Kn*Z ZG
IXPUB技术博客D.I/l8Wx`(p!M,@+r;i
    软件信息:IXPUB技术博客vO)oJYO m/G$ix
IXPUB技术博客a3qV3u1Z%U
金山ARP防火墙Beta版 IXPUB技术博客\$]/FHh1m

HX2fq!`&@A0 软件版本IXPUB技术博客9WW,~@|@
1.0.3560.36
(r i`#lGs nfN0 IXPUB技术博客a%OF5k!G
软件大小
&YE oR'ax$t M0 558KB
!sh8V&_,m h0 IXPUB技术博客b ar?5@2}4E
软件语言IXPUB技术博客9kh,Q-|D)W(J S
简体中文
Z:k _F&P*q0 IXPUB技术博客)o[/},|lZi1U&Ai
软件类别
ucSx@ ~P0 安全防护
S2I;^KF)@0 IXPUB技术博客T8c["^ O2I1@1oK#H
授权方式IXPUB技术博客/} E*R$^]Svps
免费软件 IXPUB技术博客$re,n c!K
IXPUB技术博客ZD(zt6AS,[
适用环境
9D#}o-]b3u#u;\}9Gcl m0 Windows 98/Me/NT/2000/XP/VistaIXPUB技术博客u,bV#u~A`7yl:Gl

`A8]i:k0 软件下载
C7~M%B-Y%G7bo)a0 金山ARP防火墙Beta版
B!t ^6^ [5l m~%r0 IXPUB技术博客g#|X Sc3ow-Q
  据金山公司表示,金山ARP防火墙能够双向拦截ARP攻击、支持微软最新操作系统Vista、初级用户零设置即可使用以及具有比较低的资源占用,下面就让我们一起体验一下这款出自名门的反ARP欺骗保护工具。
#e uk~8ZV*v0
'C N|ZMS0 一、安装简单 界面清爽
h-I U Zm N%rm:||0
}&T(@%KG)ME0   金山ARP防火墙是一款非常小巧的安全工具,安装程序包只有558KB,所需要的安装空间则只有1.7MB。安装过程非常简单,在安装过程中会弹出一个窗口,提示在驱动安装过程中可能会短暂断开网络连接。
ng~[^O6ij0 IXPUB技术博客J.k'a/lN/s,p
  安装完毕后启动程序,我们看到软件界面非常清爽。
-\(\b'f"p&^RRt,} a0 IXPUB技术博客E+h/| n*ve+sl
  而且已经自动开启了ARP防火墙,也就是说初级用户无需进行任何配置就可以保护自己的系统免遭ARP攻击了。
a.Sowf!u!@K+S0
(dfNs&h-id(f0 二、动态探测并绑定网关MAC地址
"{C8^iLy0 IXPUB技术博客@/Q;e+u4Z#o X.hP
  了解ARP攻击原理的朋友都知道,攻击者就是通过伪造IP地址和MAC地址来实现ARP欺骗的,而金山ARP防火墙的网关动态探测和识别功能可以识别伪造的网关地址,动态获取并分析判断后为运行ARP防火墙的计算机绑定正确的网关地址,从而时刻保证本机上网数据的正确流向。
'GK)\o ~j"~0 IXPUB技术博客l$FC$J9r%f
  另外,对于一些网关一直保持不变的用户来说,还可以手动设置绑定网关地址。IXPUB技术博客N+tc;P&lblf6l R
IXPUB技术博客vm;\*w1R N
  不过这儿要注意的是,一定要把网关的MAC地址设置正确了,否则你将无法上网。
,N'G-yR^GT q%wF0
\\Bkx(N7B)I0   金山ARP防火墙的实时通知网关功能还可以让计算机主动保持和网关的连接,从而防止恶意欺骗。
}&@b#Y]` H"w0 IXPUB技术博客+b/soZ+D sQ
  值得注意的是通知频率的设置不要设置的太大,否则占用的网络资源可能比较大。
qO:NE9V } G g8H0 IXPUB技术博客7i+A @3b7l;q;k
三、双向拦截 保护自己也保护别人
1I!^u;Sek0 IXPUB技术博客(i2WD\5n
  金山ARP防火墙不但可以保护运行它的计算机免遭来自外部的ARP攻击,还可以让自己的机器不作恶,拦截其对其它机器发起的ARP攻击。
$I5c"?2Z-j"S2Y%K0 IXPUB技术博客K Sa fE9t
  另外,我们可以看到,它还可以拦截外部的IP冲突攻击,这也是局域网用户经常碰到的一个令人头疼的问题。IXPUB技术博客kCB|;u)z"g
IXPUB技术博客 xy*~Q ]&A @n
  对于局域网中的一些比较关键的机器,金山ARP防火墙还提供了安全模式保护,启用它后该计算机只响应网关送来的ARP请求包,这样在局域网中其它计算机来看,这台计算机就像穿上了隐身衣一样。IXPUB技术博客i7O&{ s:HHJ-o0eX
IXPUB技术博客;Au;e9@,ce
  不过笔者建议除非特殊情况,慎用此模式,因为它可能会让你在网络中的许多任务无法正常使用。
h%Y _-s N!Z d)Y@#B0
E1X(w&f)tw2L0 四、实战测试金山ARP防火墙IXPUB技术博客 hiM1s"De'rI3P

1HD4G(@\P3K5uM0   为了测试金山ARP防火墙的实际防护能力,笔者分别从本机和局域网中的另一台计算器上安装了ARP测试攻击工具WinArpAttacker 3.0,以从入站和出站两方面测试其防护能力。
'Q1p k @X0 IXPUB技术博客1D1@g5r(Z0iv
  经测试,在遭受攻击或对外发起攻击的时候,金山ARP防火墙都可以迅速发现并阻截。
x:d LBQk0
i%m:T8x KJ^0   从监控日志中我们可以看到攻击发生的时间、类型和攻击源的主机名、IP和MAC地址,以及攻击的次数。
+u7}9E)U6C%at"f0 IXPUB技术博客,O+j}-zdK
  在笔者的实验中,共拦截了9次来自外部的ARP攻击和227次对外ARP攻击。有了这个数据我们就可以顺藤摸瓜找到发送ARP攻击的计算机。
0L#job;o(O6L0 IXPUB技术博客.s&I/D(Nw"y
五、系统资源占用及Vista支持
*P+j lO0P0 IXPUB技术博客TH1qm U:f?
  金山ARP防火墙的资源占用率非常低,多数情况下内存占用尚不到1MB,可以说对用户的正常使用计算机几乎没有什么影响。
e_D_-_*p1t0
*S/Y n8]3^e8t`0   不过在启用了实时通知网关功能后,内存占用会有所上升。IXPUB技术博客:\CQ+SaZ]8N
IXPUB技术博客ZY ?b9s3\FT-u6DI5Q
  另外,值得很多Vista用户高兴的是,经过笔者测试,该款软件可以完美的支持微软的这一最新操作系统。
R~3l*yt/_B'h0k0
Sc,ArDG0 六、试用总结
}0E*hd)kp8e;Be0 IXPUB技术博客2q6{?:R/s.},?
  从试用的结果来看,金山ARP防火墙具有以下几个优点:1、安装程序非常小巧,软件界面非常简洁;2、可以有效拦截入站和出站的ARP攻击,实现双向保护;3、系统资源占用较小;4、其设置可以实现导入导出,这样用户重装系统后无需再重新进行设置。IXPUB技术博客3O(j;JJ b;L

9{%U3a(@1^8U0   不过美中不足的是,其监控日志功能存在一点设计上的缺陷,在关闭了金山ARP防火墙后,上次的攻击记录就不显示在监控日志中了,要想查看它们只有点击右下角的查看历史记录按钮,被笔者的感觉不是很方便。IXPUB技术博客M4K:LW'I

/` eJ7c)~x A;{0   不过总体来说,在ARP攻击盛行的当今网络中,金山ARP防火墙不失为一款好用的反ARP欺骗保护工具,使用它可以有效的保护自己的系统免遭欺骗,值得广大局域网用户选择使用。

TAG:

xwbest发布于2007-11-27 17:51:33
是专用的ARP防火墙吗???}+P|WBt4xO
那开机的时候我要开多少个防火墙啊!!!
F?'A}ac"\x0qIXPUB技术博客所以我认为没有必要研发只对单一病毒或攻击的防火墙。。。
/^Y,N5w[2lQ|应该加大那些综合防火墙的研发。。。
我来说两句

(可选)

Open Toolbar