兩大免費ARP防火墻實力大比拼
以下的文章主要描述的是攔截性能比武!兩大免費ARP防火墻對決,通過ARP攻擊可竊取信件。無論是在校生,上班族,以及網(wǎng)吧用戶,都會有遭遇令人發(fā)指的ARP攻擊的可能,ARP攻擊會惡意阻斷你的計算機(jī)與別的計算機(jī)之間的正常網(wǎng)絡(luò)通信,導(dǎo)致網(wǎng)絡(luò)不能訪問。
黑客通過ARP通過攻擊會竊取你的信件,導(dǎo)致你無法與外界溝通,因此其危害不可忽視。 也許你沒有在意過ARP攻擊,但如果你注意過一些流行安全軟件的介紹評測文章,那么肯定會看見過“ARP攻擊防御”這個詞語的出現(xiàn)。那么究竟什么是ARP攻擊呢?這里就來給大家普及一下ARP攻擊的知識吧。
ARP(Address Resolution Protocol)全程地址解析協(xié)議,通過該協(xié)議,只要我們知道了某臺機(jī)器的IP地址,即可以知道其物理地址(MAC),IP地址與MAC地址是一一對應(yīng)的,這組轉(zhuǎn)換協(xié)議就是ARP協(xié)議。
形象的舉一個例:你在用手機(jī)聯(lián)系朋友的時候,是在大腦中記住每個朋友的號碼方便呢,還是使用手機(jī)中電話簿將朋友的姓名和電話號碼記錄下來方便呢。這時在電話簿里姓名就是一種身份標(biāo)示(IP地址),而電話號碼則對于手機(jī)網(wǎng)絡(luò)是一個物理地址(MAC),電話簿程序負(fù)責(zé)標(biāo)示到物理地址的轉(zhuǎn)化,這樣大家互相打電話聯(lián)系起來就方便了。
ARP攻擊演示
此時,如果手機(jī)遭受了ARP攻擊,病毒會修改你的電話簿內(nèi)容,那這樣你就會出現(xiàn)經(jīng)常打錯電話的現(xiàn)象了?而在局域網(wǎng)內(nèi),如果有某臺機(jī)器感染了ARP病毒,這個機(jī)器就會欺騙局域網(wǎng)內(nèi)其他機(jī)器,導(dǎo)致各機(jī)器間的通信就不再安全。
如此一來,ARP攻擊所帶來的危害也就容易理解了?;菊f來ARP攻擊帶來的危害分為幾種:首先,擾亂受攻擊計算機(jī)與其他計算機(jī)之間的網(wǎng)絡(luò)通信,導(dǎo)致網(wǎng)絡(luò)不能訪問或是網(wǎng)速奇慢無比;其次,ARP欺騙攻擊可以使你在上網(wǎng)的時候訪問到虛假頁面或帶有病毒木馬的網(wǎng)頁導(dǎo)致中毒,系統(tǒng)安全、游戲賬號和銀行賬號都會受到病毒木馬的威脅。
目前網(wǎng)絡(luò)中看到大家最流行的ARP防火墻軟件就是兩款:金山貝殼ARP防火墻(下載地址)和360ARP防火墻(下載地址),兩款軟件都是免費軟件,但差別還是比較大,做一個實際的測試大家就能清楚了。
測試環(huán)境是使用的8M共享的ADSL寬帶,一般情況下小編的機(jī)器下載速度都能穩(wěn)定在500K/s左右。測試前,網(wǎng)絡(luò)下載的基本狀況在480k/s,網(wǎng)頁瀏覽正常,且QQ,MSN等聊天工具也正常工作。
金山貝殼ARP防火墻小巧專業(yè),安裝后體積也僅有2M多一點,主要特點在于主動防御,攔截IP地址沖突,攔截外部ARP攻擊,攔截對外ARP攻擊,安全模式,查殺盜號木馬。
而360ARP防火墻必要要安裝360安全衛(wèi)士才能使用,安裝完成后需要重啟電腦,另外安裝完畢后,ARP防火墻默認(rèn)是不開啟的,開啟后卻仍又要第二次重啟電腦才能生效有點繁瑣。
測試機(jī)上使用P2P終結(jié)者攻擊軟件模擬ARP攻擊后,兩款軟件都能成功攔截,很是令人欣慰,參數(shù)略微有點差距,金山貝殼ARP防火墻有效抵御攻擊,并且網(wǎng)頁依然正常瀏覽,QQ和MSN聊天工具也無異常。
下載速度維持在450-470k/s之間。而360ARP防火墻保護(hù)下網(wǎng)頁瀏覽和IM工具也正常,但是下載速度已經(jīng)受到較明顯的影響,降低到370k/s,不過還好對用戶都無干擾,普通用戶基本不知道自己成功抵御了一次ARP攻擊,也不必?fù)?dān)驚受怕了。
兩款免費軟件都能基本滿足幫助用戶有效抵御ARP攻擊的需求,大家根據(jù)自己喜好選擇吧。