贝壳apr防火墙_贝壳端口
好久不见了,今天我想和大家探讨一下关于“贝壳apr防火墙”的话题。如果你对这个领域还不太熟悉,那么这篇文章就是为你准备的,让我们一起来探索其中的奥秘吧。
1.linux防火墙如何防御ARP攻击?
2.我用房东的局域网上网,最近网速奇慢,知道路由密码,怎样办,
3.电脑网速慢,疑似中病毒,求专家帮忙分析及支招,谢谢!
linux防火墙如何防御ARP攻击?
windows下放arp攻击可以用金山ARP防火墙,把网关ip和MAC填上,然后选项里把安全模式的钩勾上就基本没什么问题。Linux没找到这么现成的东西,baidu google上找了一些方法,都自己试过一遍,不是非常管用。
进行arp攻击要做两件事情:
1、欺骗目标机器,攻击机器A告诉目标机器B:我是网关!
2、欺骗网关,攻击机器A告诉网关:我是B!
也就是A进行双向欺骗。
这样做以后目标机器B发给网关的数据包都让攻击机器A给没收了,没有发给网关,所以B就上不了网了。要让B能上网,A需要将从B收到的包转发给网关。(有时候开P2P终结这之类的软件的时候发现别人上不了网了,有时候是因为自己有一个NB的防火墙,有时侯是其他原因,从被控制的机器上发过来的包没有能转发给网关,所以。。。)
我在网上找了一些关于Linux怎么防arp攻击的文章,基本上有这么几种做法。
1、绑定IP-MAC。通过arp -s 或者 arp -f。我就咬定哪个是网关了,你们谁说的话我都不信!
但是有个缺点,必须双向绑定IP-MAC,如果你无法控制路由器,不能在网关那里设置静态IP,这个方法就无效了。
2、既然控制不了网关,我只能告诉网关哪个才是真正的我了。向网关发送自己的IP和MAC。也就是告诉网关:我才是XXX。
(1)用arping,或者arpspoof(arpsniffer)。
命令:arping -U -I 网卡接口 -s 源IP 目标IP
由于命令里面没有指定网关的MAC,所以形同虚设,效果不好。
(2)用arpoison或者ARPSender,可以指定MAC,效果算是比较好,但有时候还是不行。
命令:arpoison -i 网卡接口 -d 网关IP -s 我的IP -t 网关MAC -r 我的MAC
参考了这篇文章: /read-348.html
文章内容:(因为原文地址访问非常慢所以在这里贴出来)
Linux/FreeBSD防止ARP欺骗的一种 被动方法(隐藏MAC)
作者: Knight 日期: 2008-11-17 14:15
文章作者:Helvin
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
首先对国内某些IDC不负责任的行为表示抗议
一般欺骗机器通过ARP Request获得网关的MAC,然后同样方法获得你服务器的MAC进行双向欺骗,然后sniffer密码,挂马之类。
国内几乎所有的IDC都是几百服务器公用一个网关的。然后上百个服务器总有几个有漏洞的,然后你就被ARP欺骗挂马或者抓密码了
下面介绍的是Linux 利用arptables来防止ARP Request获得你的MAC。这样攻击者会认为你的服务器是不存在的(本来很复杂的,需要patch编译内核什么的,上周才发现还有一个 arptables,免编译内核,现在把方法写一下)
Debian/Ubuntu:(runas sudo)CentOS/RHAS 叫arptables_jf
引用:
apt-get install arptables
arptables -A INPUT --src-mac ! 网关MAC -j DROP
arptables -A INPUT -s ! 网关IP -j DROP
如果你有本网的内网机器要互联,可以 引用:
arptables -I INPUT --src-mac 你的其他服务器MAC ACCEPT
如果你的MAC已经被欺骗机器拿到,那只能ifconfig ethx hw ether MAC来修改了
有一定的危险性,请酌情测试,你也可以疯狂刷新网关+本机ARP绑定,看具体需要
还要注意这个时候不要发出ARP Request到除网关以外的其他IP,其后果可能是被其他机器拿到MAC
补充一个FreeBSD下的隐藏MAC的方法
首先sysctl net.link.ether.ipfw=1开启IPFW ether层过滤功能(网桥模式要使用sysctl net.link.ether.bridge_ipfw=1)
然后
ipfw add 00005 allow ip from any to any MAC 网关MAC any /* 打开你到网关的通信 */
ipfw add 00006 allow ip from any to any MAC any 网关MAC /* 打开网关到你的通信 */
/* ........中间你可以添加本网段内需要互联的IP地址MAC双向通信........ */
ipfw add 00010 deny ip from any to any MAC any any /* 关闭所有其他MAC的任何响应 */
如果服务器作为内网网关使用,可以在内网网卡界面
ifconfig em1 -arp /* 关闭ARP响应(假设em0是内网网卡) */
arp -f /etc/arp.list /* 设置静态ARP表 */
以下是ARP(8) 关于arp.list格式的描述,
Cause the file filename to be read and multiple entries to be set
in the ARP tables. Entries in the file should be of the form
hostname ether_addr [temp] [pub]
with argument meanings as given above. Leading whitespace and
empty lines are ignored. A `#' character will mark the rest of
the line as a comment.
我觉得可以把 绑定IP-MAC + arposion + MAC隐藏的方法综合起来
转自 /aj_shuaikun/blog/item/ab39b3d982a59fe038012fd0.html
我用房东的局域网上网,最近网速奇慢,知道路由密码,怎样办,
建议安装ARP防火墙~~网速慢有很多原因的,如果是局域网的话~~有可能会慢~~~人多~~还和网卡网站的连接有关系,,建议杀杀毒,优化下计算机~~如果本机没有问题那就是网站(包括人多,可以换个人少的时候试一下,也可以排除是这个原因)或网卡的问题了~~
电脑网速慢,疑似中病毒,求专家帮忙分析及支招,谢谢!
"网速慢原因
1.病毒木马原因导致的 ,会导致导致网速慢。
2.由于使用了p2p下载软件导致占用带宽资源很大,导致网速变慢了
3.多台电脑共享上网,可能共享网络中的电脑有中arp病毒 ,解决办法就是找到攻击源,使用金山卫士对该电脑杀毒
4.还有一种是就是你所处的宽带环境,有可能宽带线路老化,路由器坏了原因导致网速变慢 。
5. 你的电脑和网站处在不同网络环境 ,例如网通用户与电信网站之间的访问,也会出现网速变慢。
6.还有一种就是网站自身的问题,网站所在的服务器质量很差,带宽有限导致的网速变慢。
网速慢的解决办法
首先排除是不是外部因素造成的网速变慢了,例如网站自身的问题,宽带环境设备老化或者破损。如果排除外部因素,那就解决内部因素造成的。
一,金山卫士可以轻松帮你修复病毒木马导致的ie组件被破坏的疑难杂症。
1、进入主界面进入查杀木马
2、然后点击快速扫描即可
二,首先检查你的计算机是不是被arp病毒攻击了,先下载金山贝壳arp防火墙,
如果局域网存在arp病毒攻击的话,金山贝壳arp防火墙会报警,提示来自于哪个ip的电脑发出的攻击,然后联系网管使用金山卫士对发起攻击的计算机进行杀毒。
三,.如果不存在病毒问题,那就检查是否有那个程序占用大量的带宽导致网速变慢了
操作方法
1、打开金山卫士,进入“系统优化”标签。
2、打开“流量监控”功能,找到占用流量比较大的程序给与结束掉。"
按照我的方法操作解决问题,不行再问我。
"网速慢原因
1.病毒木马原因导致的 ,会导致导致网速慢。
2.由于使用了p2p下载软件导致占用带宽资源很大,导致网速变慢了
3.多台电脑共享上网,可能共享网络中的电脑有中arp病毒 ,解决办法就是找到攻击源,使用金山卫士对该电脑杀毒
4.还有一种是就是你所处的宽带环境,有可能宽带线路老化,路由器坏了原因导致网速变慢 。
5. 你的电脑和网站处在不同网络环境 ,例如网通用户与电信网站之间的访问,也会出现网速变慢。
6.还有一种就是网站自身的问题,网站所在的服务器质量很差,带宽有限导致的网速变慢。
网速慢的解决办法
首先排除是不是外部因素造成的网速变慢了,例如网站自身的问题,宽带环境设备老化或者破损。如果排除外部因素,那就解决内部因素造成的。
一,金山卫士可以轻松帮你修复病毒木马导致的ie组件被破坏的疑难杂症。
1、进入主界面进入查杀木马
2、然后点击快速扫描即可
二,首先检查你的计算机是不是被arp病毒攻击了,先下载金山贝壳arp防火墙,
如果局域网存在arp病毒攻击的话,金山贝壳arp防火墙会报警,提示来自于哪个ip的电脑发出的攻击,然后联系网管使用金山卫士对发起攻击的计算机进行杀毒。
三,.如果不存在病毒问题,那就检查是否有那个程序占用大量的带宽导致网速变慢了
操作方法
1、打开金山卫士,进入“系统优化”标签。
2、打开“流量监控”功能,找到占用流量比较大的程序给与结束掉。"
按照我的方法操作解决问题,不行再问我。
今天关于“贝壳apr防火墙”的讲解就到这里了。希望大家能够更深入地了解这个主题,并从我的回答中找到需要的信息。如果您有任何问题或需要进一步的信息,请随时告诉我。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。