兩大免費(fèi)ARP防火墻實(shí)力大比拼
以下的文章主要描述的是攔截性能比武!兩大免費(fèi)ARP防火墻對(duì)決,通過ARP攻擊可竊取信件。無論是在校生,上班族,以及網(wǎng)吧用戶,都會(huì)有遭遇令人發(fā)指的ARP攻擊的可能,ARP攻擊會(huì)惡意阻斷你的計(jì)算機(jī)與別的計(jì)算機(jī)之間的正常網(wǎng)絡(luò)通信,導(dǎo)致網(wǎng)絡(luò)不能訪問。
黑客通過ARP通過攻擊會(huì)竊取你的信件,導(dǎo)致你無法與外界溝通,因此其危害不可忽視。 也許你沒有在意過ARP攻擊,但如果你注意過一些流行安全軟件的介紹評(píng)測(cè)文章,那么肯定會(huì)看見過“ARP攻擊防御”這個(gè)詞語的出現(xiàn)。那么究竟什么是ARP攻擊呢?這里就來給大家普及一下ARP攻擊的知識(shí)吧。
ARP(Address Resolution Protocol)全程地址解析協(xié)議,通過該協(xié)議,只要我們知道了某臺(tái)機(jī)器的IP地址,即可以知道其物理地址(MAC),IP地址與MAC地址是一一對(duì)應(yīng)的,這組轉(zhuǎn)換協(xié)議就是ARP協(xié)議。
形象的舉一個(gè)例:你在用手機(jī)聯(lián)系朋友的時(shí)候,是在大腦中記住每個(gè)朋友的號(hào)碼方便呢,還是使用手機(jī)中電話簿將朋友的姓名和電話號(hào)碼記錄下來方便呢。這時(shí)在電話簿里姓名就是一種身份標(biāo)示(IP地址),而電話號(hào)碼則對(duì)于手機(jī)網(wǎng)絡(luò)是一個(gè)物理地址(MAC),電話簿程序負(fù)責(zé)標(biāo)示到物理地址的轉(zhuǎn)化,這樣大家互相打電話聯(lián)系起來就方便了。

ARP攻擊演示
此時(shí),如果手機(jī)遭受了ARP攻擊,病毒會(huì)修改你的電話簿內(nèi)容,那這樣你就會(huì)出現(xiàn)經(jīng)常打錯(cuò)電話的現(xiàn)象了?而在局域網(wǎng)內(nèi),如果有某臺(tái)機(jī)器感染了ARP病毒,這個(gè)機(jī)器就會(huì)欺騙局域網(wǎng)內(nèi)其他機(jī)器,導(dǎo)致各機(jī)器間的通信就不再安全。
如此一來,ARP攻擊所帶來的危害也就容易理解了。基本說來ARP攻擊帶來的危害分為幾種:首先,擾亂受攻擊計(jì)算機(jī)與其他計(jì)算機(jī)之間的網(wǎng)絡(luò)通信,導(dǎo)致網(wǎng)絡(luò)不能訪問或是網(wǎng)速奇慢無比;其次,ARP欺騙攻擊可以使你在上網(wǎng)的時(shí)候訪問到虛假頁面或帶有病毒木馬的網(wǎng)頁導(dǎo)致中毒,系統(tǒng)安全、游戲賬號(hào)和銀行賬號(hào)都會(huì)受到病毒木馬的威脅。
目前網(wǎng)絡(luò)中看到大家最流行的ARP防火墻軟件就是兩款:金山貝殼ARP防火墻(下載地址)和360ARP防火墻(下載地址),兩款軟件都是免費(fèi)軟件,但差別還是比較大,做一個(gè)實(shí)際的測(cè)試大家就能清楚了。
測(cè)試環(huán)境是使用的8M共享的ADSL寬帶,一般情況下小編的機(jī)器下載速度都能穩(wěn)定在500K/s左右。測(cè)試前,網(wǎng)絡(luò)下載的基本狀況在480k/s,網(wǎng)頁瀏覽正常,且QQ,MSN等聊天工具也正常工作。

金山貝殼ARP防火墻小巧專業(yè),安裝后體積也僅有2M多一點(diǎn),主要特點(diǎn)在于主動(dòng)防御,攔截IP地址沖突,攔截外部ARP攻擊,攔截對(duì)外ARP攻擊,安全模式,查殺盜號(hào)木馬。

而360ARP防火墻必要要安裝360安全衛(wèi)士才能使用,安裝完成后需要重啟電腦,另外安裝完畢后,ARP防火墻默認(rèn)是不開啟的,開啟后卻仍又要第二次重啟電腦才能生效有點(diǎn)繁瑣。

測(cè)試機(jī)上使用P2P終結(jié)者攻擊軟件模擬ARP攻擊后,兩款軟件都能成功攔截,很是令人欣慰,參數(shù)略微有點(diǎn)差距,金山貝殼ARP防火墻有效抵御攻擊,并且網(wǎng)頁依然正常瀏覽,QQ和MSN聊天工具也無異常。
下載速度維持在450-470k/s之間。而360ARP防火墻保護(hù)下網(wǎng)頁瀏覽和IM工具也正常,但是下載速度已經(jīng)受到較明顯的影響,降低到370k/s,不過還好對(duì)用戶都無干擾,普通用戶基本不知道自己成功抵御了一次ARP攻擊,也不必?fù)?dān)驚受怕了。
兩款免費(fèi)軟件都能基本滿足幫助用戶有效抵御ARP攻擊的需求,大家根據(jù)自己喜好選擇吧。



















