ARP攻擊常發(fā)于局域網(wǎng)內(nèi),小區(qū)、出租屋等共享網(wǎng)絡(luò)是ARP攻擊的高發(fā)區(qū)域,用戶經(jīng)常受到網(wǎng)管軟件限制(如聚生網(wǎng)管、P2P終結(jié)者)、以及各種ARP攻擊軟件(如網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手、局域網(wǎng)終結(jié)者)攻擊,應(yīng)對(duì)ARP攻擊和ARP欺騙,最有效的技術(shù)辦法是使用ARP防火墻,彩影ARP防火墻是國(guó)內(nèi)比較知名的一款產(chǎn)品,讓我們一起來體驗(yàn)一下。
彩影ARP防火墻的安裝包里有三個(gè)文件,一個(gè)應(yīng)用程序安裝Install_x64.exe文件,還有AntiARP.dat、testsigning.dat兩個(gè)DAT文件。彩影ARP防火墻需要運(yùn)行在windows的測(cè)試模式中,所以在第一次雙擊安裝文件時(shí),會(huì)彈出“請(qǐng)重啟操作系統(tǒng),然后再次運(yùn)行安裝程序以完成后續(xù)安裝!”,重啟的作用在于將系統(tǒng)調(diào)配到測(cè)試模式。
系統(tǒng)重啟后,用戶可以發(fā)現(xiàn)在桌面的右下角有“測(cè)試模式…”的字樣,說明系統(tǒng)已經(jīng)開啟了測(cè)試模式。此時(shí),才能再次打開彩影ARP防火墻的安裝文件,進(jìn)入安裝過程。經(jīng)過協(xié)議條款許可和安裝位置的選擇等幾步,就完成了安裝。
彩影ARP防火墻開啟之后,就開始檢測(cè)電腦網(wǎng)絡(luò)環(huán)境,一旦發(fā)現(xiàn)可疑情況,就會(huì)在桌面右下角的程序圖標(biāo)中彈出告警信息,比如“…的網(wǎng)卡處于混雜模式,可能無(wú)害,也可能是攻擊的前兆。”
彩影ARP防火墻的界面從上往下依次為標(biāo)題欄、菜單欄、控制按鈕欄,中間的內(nèi)容主體區(qū),以及底部的狀態(tài)欄。主體區(qū)有三個(gè)標(biāo)簽,分別指示當(dāng)前狀態(tài)、網(wǎng)絡(luò)流量分析和網(wǎng)絡(luò)主機(jī)列表。攻擊統(tǒng)計(jì)顯示外部ARP攻擊、外部IP沖突攻擊,還包括電腦本機(jī)對(duì)外的ARP攻擊和對(duì)外的偽造IP攻擊。
從網(wǎng)絡(luò)主機(jī)列表中,用戶可以查看自己所處的網(wǎng)絡(luò)環(huán)境中的主機(jī)情況,包括主機(jī)IP地址、MAC網(wǎng)卡地址和主機(jī)名,還可以檢測(cè)到每個(gè)主機(jī)是否處在混雜模式中,是否存在攻擊的情況。
彩影ARP防火墻通過在系統(tǒng)內(nèi)核層攔截虛假ARP數(shù)據(jù)包以及主動(dòng)通告網(wǎng)關(guān)本機(jī)正確的MAC地址,可以保障數(shù)據(jù)流向正確,不經(jīng)過第三者,從而保證通訊數(shù)據(jù)安全、保證網(wǎng)絡(luò)暢通、保證通訊數(shù)據(jù)不受第三者控制,從而為用戶解決RP攻擊和ARP欺騙問題。