找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4047|回复: 9

235改265被防火墙探测到有ARP攻击是怎么回事?

[复制链接]
发表于 2009-12-31 08:37:16 | 显示全部楼层 |阅读模式
用235改265一个星期了,感觉其QOS功能很不错,就是有个问题想请教下大家:
235改265的QOS控制时我的瑞星防火墙会探测到有ARP攻击,所以我就在疑惑,是不是在235的程序里写了个类似P2P终结者的程序.用ARP攻击来达到流量控制的?有高手可以指教下么?
发表于 2009-12-31 10:11:04 | 显示全部楼层
如果电脑安装了360安全卫士就有可能出现NR235软改NR265中出现ARP攻击
发表于 2009-12-31 10:20:34 | 显示全部楼层
这个是因为和路由器的arp攻击预防冲突导致,如果是这个路由器的话不需要电脑安装arp防火墙
发表于 2009-12-31 11:02:19 | 显示全部楼层
2805的ARP防御原理就是间隔0.2秒向内网所有IP广播“我是路由 网关是192.168.1.1 MAC是XXXXXXXXXXXX”
就这样,不停的重复,免得有些小屁孩被劫持到伪网关!

原作者后期开发的WayOS就好多了,可以自定义间隔时间。
 楼主| 发表于 2009-12-31 11:32:36 | 显示全部楼层
我的是瑞星防火墙.
了解了.
发表于 2010-1-1 12:11:57 | 显示全部楼层
ARP攻击和流量控制本没有关系
P2P终结者的程序先用ARP攻击来达到劫持真网关并仿冒之,好使其它机器的流量通过自己中转到劫持的真网关,这样它才有条件对其它机器经过的流量进行控制

arp防火墙只要正确识别或绑定了网关MAC,同样不会提示受到真网关上arp主动防御而产生的“攻击”
发表于 2010-1-1 18:58:32 | 显示全部楼层
如果电脑安装了360安全卫士就有可能出现NR235软改NR265中出现ARP攻击
发表于 2010-1-1 18:59:07 | 显示全部楼层
ARP攻击和流量控制本没有关系
P2P终结者的程序先用ARP攻击来达到劫持真网关并仿冒之,好使其它机器的流量通过自己中转到劫持的真网关,这样它才有条件对其它机器经过的流量进行控制
发表于 2010-1-1 18:59:39 | 显示全部楼层
这个是因为和路由器的arp攻击预防冲突导致,如果是这个路由器的话不需要电脑安装arp防火墙
发表于 2010-1-1 19:00:14 | 显示全部楼层
我的是瑞星防火墙.
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-2-2 02:48 , Processed in 0.025348 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表