找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 956|回复: 1

ARP防火墙优化设置图解

[复制链接]
发表于 2007-10-31 09:36:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
ARP防火墙优化设置图解 & F2 k$ t0 r; @# \5 U& p A! e1 ^) r1 T. V! I% T7 q0 R# M 来自:http://www.gz-benet.com.cn/study/HTML/study_11118.html( R% R: p7 v2 @, T0 Q' Q' v 2 V: A e: {2 G% ~6 b . @5 \ z, r! z( ^3 D2 u一、一般选项5 F9 P) J2 J9 \( D; R( e 1.显示配置 1 ?; {7 _8 {$ H1 Z0 Z. Y4 U, ^- ~ (1)〖自动最小化到系统栏〗8 X( C3 ^! K2 M5 Y: J6 T. \ (2)〖启动后自动隐藏(需先设置热键)〗请先设置热键,不然隐藏后主界面将无法呼出。* t: V% q( Q5 g% c, R! b5 a (3)〖拦截到攻击时弹出气泡提示〗; ]& b5 R& B2 O8 v/ V% A3 F7 Q( N# x( o (4)〖拦截到攻击时闪动图标提示〗 1 P5 I: l( Z8 z) m" l) t$ W2 u (5)〖ARP缓存表被篡改时弹出气泡提示〗ARP防火墙会自动监测本机ARP缓存表,当发现网关MAC地址还篡改时,可弹出气泡提示。禁用弹出气泡提示,不影响防火墙继续监测和修复本机ARP缓存。 ; s' ~' p8 f6 b" k* D4 c (6)〖程序状态改变时弹出气泡提示〗 9 b; y. ?* w* H( W2 A (7)〖自动切换到有最新数据的页面〗 6 @# H# \$ _: R (8)〖隐藏没有数据的页面〗 % \- X0 G8 t% x7 f9 h" q2.密码保护 4 I i: K4 Y+ h6 \ 密码保护可用于程序卸载、隐藏界面呼出、程序退出、参数设置。 ' ?& `- V8 O( }# l+ v3.运行配置 3 ?8 A" i: P |( o8 b (1)〖登录后自动运行〗用户登录系统时自动运行ARP防火墙,用户注销后防火墙终止运行。系统开机后如果无用户登录,防火墙将不会运行。+ f' q6 h% r1 { (2)〖程序运行后自动开始保护〗程序运行后自动进入保护状态/ ~# M' y E L6 i6 A# q4 d2 I$ ^" c (3)〖自动检测新版本〗检测到可用新版本时,提醒用户是否打开下载页面。ARP防火墙不会自动下载和自动更新到新版本。默认是隔7天检测一次有无可用新版本。 7 V7 k! y& f8 G4 i n( u$ V! p4.热键配置: \0 J1 [6 l* K' ^# W3 b 5.数据分析' c( R% W$ D4 J: q2 a( {( h (1)〖分析接收到的ARP数据包〗分析接收到的所有ARP数据包,分析ARP数据包主要由哪些机器产生,以掌握网络情况,为找出局域网内潜在的攻击者或中毒机器提供帮助。注意:接收到大量ARP数据包,并不意味着本机存在问题,只代表本局域网内可能存在攻击者或中毒机器。1 C5 W& ?$ |/ B) _ 7 b1 O& T6 P5 U$ ]: @
8 y+ G. w* C" G9 K( m
登录/注册后可看大图
* a! j9 I- C% p+ p $ j2 o- ?0 z" `- W: a0 t 二、主动防御和追踪 & k+ D8 i& c& {7 m# J( |1.主动防御2 `1 l! h; v4 @) u8 k2 M ARP攻击软件一般会发送两种类型的攻击数据包: V( R$ w6 v( Z (1)向本机发送虚假的ARP数据包。此种攻击包,ARP防火墙可以100%拦截。9 n9 {: y# \: r& s* }8 E; L' L! {- J (2)向网关发送虚假的ARP数据包。因为网关机器通常不受我们控制,所以此种攻击包我们无法拦截。“主动防御”的功能就是,“告诉”网关,本机正确的MAC地址应该什么,不要理睬虚假的MAC地址。% i2 K. v6 T) P7 W: g- ~$ ]" h / L0 u$ Z4 F) }" p( L2 M# V 主动防御支持三种模式 8 k7 A5 i; B( ~- |+ t" |' o (1)停用。任何情况下都不向网关发送本机正确的MAC地址。 . b: X7 G' ~) s2 x (2)警戒。平时不向网关发送本机正确的MAC地址,状态为“警戒-待命”。当检测到本机正在受到ARP攻击时,状态切换为“警戒-启动防御”,开始向网关发送本机正确的MAC地址,以保证网络不会中断。持续30秒没有检测到攻击时,状态从“警戒-启动防御”切换回“警戒-待命”,停止发包,0 i" b8 h' N- w. U/ e0 m' t4 C$ B8 K( | (3)始终运行。始终向网关发送本机正确的MAC地址。如果攻击者只向网关发送攻击数据,不向本机发送攻击数据,那么如果主动防御处于“警戒”状态时是无法保证网络不会中断的,“始终运行”主动防御功能,可以应对这种情况。强烈建议校园网用户不要把主动防御设置为始终运行,以避免被网络管理中心误判为中毒机器,如果确实需要,建议把防御值设置为1~2。 ) z5 u8 ?( j" E, D) [+ E7 E! o! D. ~- @: ~/ O 关于主动防御的速度 9 [# ~+ a% v# ?$ O' s: d9 } 主动防御功能默认配置为:警戒状态,发包速度10 pkts/s。经过彩影软件大量测试,防御速度为10pkts/s时可以应对市面上大多数ARP攻击软件。向网关发送正确MAC时,每次会发送两种类型的数据包,每个数据包大小是42字节(Bytes),所以当速度为10时,网络流量是: 10*2*42=840Bytes,即不到1KBytes/s。同理可计算,防御速度为100时,网络流量<10KBytes/s。防御速度支持自定义,用户可以根据自己的网络情况自行调准,强烈建议校园网用户不要设置过高的防御值(超过5),以避免被网络管理中心误判为中毒机器。 ' _- N8 ^; }8 o2 H. \' \! y2 [" i2.追踪攻击者IP(MAC扫描) , n7 H6 C7 Z' V1 K0 |3 Q (1)〖被动收集IP/MAC对应表〗此功能默认启用,且不可撤销。ARP防火墙通过分析接收到的所有ARP数据包,从而在不发包的情况收集局域网内的IP/MAC对应表,为追踪攻击者做好准备。5 n V4 J; l7 `0 ]/ i7 @( Q (2)〖主动收集-手动开始〗点击菜单栏“追踪”按钮后,开始主动发包探测局域网内的IP/MAC对应表。- J8 e1 V/ m# ^9 y+ W( b (3)〖主动收集-自动开始〗自动开始主动发包探测局域网内的IP/MAC对应表,不需用户干预。扫一个IP间隔3秒的意思是:每隔3秒发一个包。扫一圈间隔60分钟的意思是:对局域网的扫描完成之后,休息60分钟,接着才开始再继续扫描一遍。强烈建议校园网用户不要设置此选项,以避免被网络管理中心误判为中毒机器。一般情况下,"被动收集"和"主动收集-手动开始"已经足以追查到攻击者IP,如果MAC不是伪造的话。 4 C! `2 m7 N$ z, e. {3.网关IP/MAC : x. ]6 v+ l# }! R; f (1)〖自动获取〗由ARP防火墙自动探测网关的IP和MAC。如果在ARP防火墙启动之前,本机就已经处于ARP攻击之下,那么ARP防火墙探测到的网关MAC有可能会是虚假的,概率取决于攻击强度,即攻击强度越大,获取到虚假MAC的可能性就越大。 1 z' B- ^0 t; g" U (2)〖手动设置〗为了解决自动获取MAC可能系伪造的问题,用户可手动设置网关IP/MAC。网关的正确MAC可咨询网管人员,或通过"arp -a"命令来查询。注意:如果已经处于ARP攻击之下,通过"arp -a"命令查看到的网关MAC也有可能是伪造的。 6 A9 t, P2 Q; T' X" U/ t0 S) S* ]& `) M2 o& B# u( ^% l" u# e" i
: A" V+ @( ?1 O) R' _3 R
登录/注册后可看大图
( E' ?% k* A# `7 ^" l* j9 Q5 v2 A # V4 [" j5 C0 [ B三、防御选项 9 j/ ?( Z v9 d$ h: X" K# C9 A' n1.ARP抑制6 B5 C/ P9 n! `+ ]1 D; H$ q% H7 z (1)〖抑制发送ARP〗当本机发送ARP数据包的速度超过阀值时,ARP防火墙会启动拦截程序。一般情况下,本机发送ARP的速度不应该超过10个/秒。. r7 o) k: R1 B/ \' A% k* ~3 R (2)〖一并拦截发送的ARP Reply〗如果拦截本机发送的ARP Reply,其它机器将无法获取你的MAC地址,将无法主动与你的机器取得联系,但你的机器可主动与其它机器联系。# M. h" F$ a7 \ O7 C; R (3)〖安全模式〗只响应来自网关的ARP Request,以降低受到ARP攻击的概率。5 k2 w% M! Q7 E8 { 2.洪水(Flood)抑制 8 m. z$ M. c8 }3 b2 J2 v, o! e0 H 洪水攻击即DoS攻击,常见的有TCP SYN Flood、ICMP Flood、UDP Flood等。DoS数据包与普通数据包无异,唯一判断的标准是它发包的速度。如果你是个人用户,强烈建议不要启用“抑制发送UDP”和“抑制发送ICMP”的功能,以免影响你的正常使用。 , g% U* ]3 G7 t. e4 V" A3.拦截攻击8 ]$ k j( P+ r (1)〖拦截外部ARP攻击〗此功能默认启用且不可撤销,因为撤销之后本机将无法受到保护,安装运行ARP防火墙也就没有意义了。! C1 O7 H# {1 u# ]" V) i" E# m c (2)〖拦截外部IP冲突攻击〗此功能默认启用且不可撤销 f8 J. T) O8 B& o$ J (3)〖拦截本机对外ARP攻击〗如果本机中了ARP病毒,在病毒对局域网进行攻击时,ARP防火墙可以把攻击数据拦截,把攻击扼杀在源头。 $ r$ C6 z& g9 V- U$ Y (4)〖拦截本机对外伪造IP攻击〗如果本机中了DoS病毒(带DoS攻击功能的病毒),在病毒伪装成其它IP,对局域网或其它网络进行DoS攻击时,ARP防火墙可以把攻击数据拦截,把攻击扼杀在源头。 7 Q3 ^! U: o0 H0 s" h1 X% [( F- Q$ E1 N+ T7 M% q9 ?9 |0 I
: P' K# C$ Y3 G! v: v0 i
登录/注册后可看大图
6 q# v& |/ Z8 K* \4 Z# w# n 0 ^' A/ N* s; R( Y: e6 K( R 9 f7 m1 ~. t6 w$ z / D1 m7 W/ j% o/ `" ?: | ' ^; |9 J4 N9 N" EARP防火墙 V4.2 破解版下载 : ~* ?1 n5 i+ K' C- a& k0 L m , y2 Y4 {* g K. Z# @' e/ ~7 `5 R, z: ] 十大高招让你摆脱莫名黑客的网络攻击 ( t% I! Q( ~: \' F2 M: l/ |6 X3 |( G% w ' Y9 g* v. p; M( g& [) i* ]6 @* [, k谨防浏览网页硬盘被共享* M) M' i9 `% N& h2 `1 F . r B5 f) ?/ K5 r$ x0 f& ^ N5 I2 j) d7 [- }* o+ N8 Z 使用Web交换机提高网络安全6 ]( ~2 b( Z9 p ) d9 } d3 g9 }2 @ 8 V; _" @, M5 R, ` Win2000服务器入侵前兆检测方法
遨海湾-心灵的港湾 www.aosea.com
发表于 2007-10-31 17:33:00 | 显示全部楼层

回复:ARP防火墙优化设置图解

你的是anti apr防火墙吧,前段时间我也在用,不过现在用的是360APR防火墙了。0 v4 C1 w8 d3 r 你用的那个会把主页改为百度的。
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2025-10-25 03:47

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表