据了解,“arp”实际上是一种将ip地址转化为物理地址(即mac地址)的协议。在正常情况下,网络数据流是“网关→本机”,而arp被“欺骗”后,数据流向变成了“网关→攻击者→本机”,当所有本机与网关之间的通讯都流经攻击者时,这就造成了本机的“任人宰割”。
而据奇虎360个人软件事业部总经理傅盛介绍,arp攻击能引起网络的频繁掉线、ip冲突,导致木马的植入、通讯数据受到监控等危害。“一台中了arp木马的电脑,相当于将自己伪装成路由器,可以随意将改装过的数据发送给所有电脑,而这些数据里可以插入盗号程序,引起更大的危害。”
“目前此类安全隐患一般依靠收费的arp防火墙来解决,但360安全卫士免费为用户提供解决方案。”傅盛说,360arp防火墙完全可以媲美同类收费软件,它独家提供了“双向拦截”功能,并能轻松追踪攻击源ip,让网管第一时间找到“罪魁祸首”,“这往往是收费arp防火墙才具备的功能”。
傅盛进一步介绍,360arp防火墙通过在系统内核层拦截arp攻击数据包,确保网关正确的mac地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内arp攻击问题。
360arp防火墙下载地址: http://360safe.qihoo.com/down/soft_down11.html
360安全卫士4.0beta版下载地址:http://360safe.qihoo.com/down/soft_down2.html