亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

局域網ARP攻擊免疫
2007-09-21   中國易網

這個在2000,xp1,xp2,2003下面都正常使用,不會對系統或游戲有任何影響。98的確沒有測試過。
98下面,這個“局域網ARP攻擊免疫器”packet.dllpthreadVC.dllwpcap.dll要解壓縮到c:\windows\system里面才有效,另外一個npf.sys還是解壓到system32\drivers里面就可以了。
我可以很負責的告訴你們!
用了以后網絡執法官是不可以用了!
可是用了帶arp病毒的外掛還是會掉的!!
本人再次詳細申明一下:這個東東可以在2000,XP,2003下面正常使用,不會對系統.游戲有任何影響。對與98,需要使用DOS命令來實現這幾個文件的免修改屬性。可以屏蔽網絡執法官.網絡終結者之類的軟件對網吧進行毀滅性打擊。至于由于病毒造成的危害,就無能為力了。沒有一個東西是萬能滴。。。
他的原理就是不讓WinPcap安裝成功,以上的程序只是隨便找個sys和dll文件代替WinPcap的安裝文件,并把這幾個文件只讀,至于win98下如何用,原理也一樣,自己先安裝WinPcap然后再其卸載程序當中看到WinPcap在system里面寫了什么文件,再便找個sys和dll文件代替其中關鍵的三個wpcap.dll、packet.dll、npf.sys,在win98當中可能是兩個。至于這種方法安全嗎?我認為一般,首先arp病毒不能防止,并且能容易把它破掉
1、ARP攻擊
針對ARP的攻擊主要有兩種,一種是DOS,一種是Spoof。
ARP欺騙往往應用于一個內部網絡,我們可以用它來擴大一個已經存在的網絡安全漏洞。
如果你可以入侵一個子網內的機器,其它的機器安全也將受到ARP欺騙的威脅。同樣,利用APR的DOS甚至能使整個子網癱瘓。
2、對ARP攻擊的防護
防止ARP攻擊是比較困難的,修改協議也是不大可能。但是有一些工作是可以提高本地網絡的安全性。
首先,你要知道,如果一個錯誤的記錄被插入ARP或者IProute表,可以用兩種方式來刪除。
a.使用arp–dhost_entry
b.自動過期,由系統刪除
這樣,可以采用以下的一些方法:
1).減少過期時間

#ndd–set/dev/arparp_cleanup_interval60000
#ndd-set/dev/ipip_ire_flush_interval60000
60000=60000毫秒默認是300000
加快過期時間,并不能避免攻擊,但是使得攻擊更加困難,帶來的影響是在網絡中會大量的出現ARP請求和回復,請不要在繁忙的網絡上使用。
2).建立靜態ARP表
這是一種很有效的方法,而且對系統影響不大。缺點是破壞了動態ARP協議。可以建立如下的文件。
test.nsfocus.com08:00:20:ba:a1:f2
user.nsfocus.com08:00:20:ee:de:1f
使用arp–ffilename加載進去,這樣的ARP映射將不會過期和被新的ARP數據刷新,除非使用arp–d才能刪除。但是一旦合法主機的網卡硬件地址改變,就必須手工刷新這個arp文件。這個方法,不適合于經常變動的網絡環境。
3).禁止ARP
可以通過ifconfiginterface–arp完全禁止ARP,這樣,網卡不會發送ARP和接受ARP包。但是使用前提是使用靜態的ARP表,如果不在apr表中的計算機,將不能通信。這個方法不適用與大多數網絡環境,因為這增加了網絡管理的成本。但是對小規模的安全網絡來說,還是有效和可行的。

熱詞搜索:

上一篇:三層交換機應用環境的變化及市場前景
下一篇:深入了解802.11n無線標準(1)

分享到: 收藏