總所周知,現(xiàn)在流行的p2p終結(jié)者,聚生網(wǎng)管等局域網(wǎng)控制軟件已經(jīng)可以被彩影及360安全衛(wèi)士輕松防御,已經(jīng)沒(méi)有殺傷力了,而幻境網(wǎng)盾卻可以突破arp防火墻實(shí)現(xiàn)局域網(wǎng)的網(wǎng)速控制,而且完全免費(fèi)!
幻境網(wǎng)盾可突破任意ARP防火墻,以限制流量為目標(biāo)的簡(jiǎn)單網(wǎng)絡(luò)管理軟件。
1.在參數(shù)設(shè)置中選擇好工作網(wǎng)卡;
2.檢查網(wǎng)關(guān)信息和本機(jī)信息是否正確,如果不正確,請(qǐng)手動(dòng)輸入,無(wú)需保存;
3.點(diǎn)擊流量探測(cè)或手動(dòng)添加或自動(dòng)掃描以填充目標(biāo)列表;
4.設(shè)置一個(gè)代理,最好不同于目標(biāo),代理設(shè)置后,只有代理主機(jī)會(huì)收到偽流量;
5.選擇要限制網(wǎng)速的主機(jī);
6.開(kāi)始控制。
攻擊方式
Skiller發(fā)動(dòng)的欺騙類型為MAC地址表欺騙,這種欺騙攻擊并不針對(duì)用戶電腦,是向交換機(jī)發(fā)動(dòng)MAC地址表欺騙,從而偵測(cè)出由此交換機(jī)負(fù)責(zé)的所有計(jì)算機(jī)中正在使用網(wǎng)絡(luò)的計(jì)算機(jī)的IP地址,然后攻擊者會(huì)隨意選定幾個(gè)IP進(jìn)行網(wǎng)速限制。
防御方式
必須與給你提供網(wǎng)絡(luò)服務(wù)的服務(wù)商進(jìn)行磋商,要求網(wǎng)絡(luò)服務(wù)商更換采用既能把IP跟MAC靜態(tài)綁定,也能把 MAC地址跟物理接入端口靜態(tài)綁定,或者做基于接口的VLAN的交換機(jī),因?yàn)榛镁尘W(wǎng)盾所攻擊的是用戶的上層網(wǎng)絡(luò),也就是交換機(jī),而處于底層網(wǎng)絡(luò)的用戶,不管用軟件防火墻還是硬件防火墻都是徒勞的,根本不能夠防御,事實(shí)上現(xiàn)在不能防御,將來(lái)也永遠(yuǎn)不能防御。
其他對(duì)抗辦法
1.使用Skiller對(duì)抗性欺騙,但是最終結(jié)果是兩敗俱傷。
2.利用nsurfing、網(wǎng)神之網(wǎng)絡(luò)隱形衣、Ninja Surfing Hide IP等IP地址隱身軟件隱藏本機(jī)IP地址,使Skiller無(wú)法偵測(cè)到正確的IP地址。