总所周(zhōu)知(zhī),现在流(liú)行的p2p终结(jié)者,聚生网(wǎng)管(guǎn)等局域网控制软件已(yǐ)经可以被彩影(yǐng)及360安全(quán)卫士轻松防御,已经没有杀伤力了,而幻境网盾却可以突破arp防火墙实现局(jú)域网(wǎng)的(de)网速控制,而且完全(quán)免费!
幻境网盾可突破任意ARP防火墙,以限制流量(liàng)为目(mù)标的简单网络(luò)管理软件。
1.在参(cān)数设置中选择好工(gōng)作网卡;
2.检查网关信息和本机(jī)信息是(shì)否正确,如果不正确,请(qǐng)手动输入(rù),无需保存(cún);
3.点击流(liú)量探测或手动添加或自动扫描(miáo)以填充目标列表;
4.设置一个代理,最好不同于(yú)目(mù)标(biāo),代理(lǐ)设置后,只(zhī)有代理主机会收到伪流量;
5.选择要限(xiàn)制网速的主机(jī);
6.开始控制。
攻击方式
Skiller发(fā)动的欺骗类型(xíng)为MAC地址表欺(qī)骗,这种欺骗攻击并不(bú)针对(duì)用户电脑,是向交换机发动(dòng)MAC地址表欺骗(piàn),从而侦(zhēn)测(cè)出(chū)由此交换机(jī)负责的所(suǒ)有计算机中正在使用网络的计算机的IP地址,然后攻击者会随意选定几个IP进行网(wǎng)速限制(zhì)。
防御方式(shì)
必须与(yǔ)给你(nǐ)提供网络服(fú)务的服务商进行(háng)磋商,要(yào)求网络服务商更换采用既能把IP跟MAC静态绑定,也能把 MAC地址跟物理接入(rù)端口静态绑定,或者做基于(yú)接(jiē)口(kǒu)的(de)VLAN的交换机,因为幻境(jìng)网盾所攻击的(de)是用户的上(shàng)层网络,也就是交换机(jī),而处(chù)于底层网络的用户,不管用软件防火墙还是硬件(jiàn)防火(huǒ)墙都是(shì)徒劳(láo)的,根本不能够防(fáng)御,事实上现(xiàn)在(zài)不能防御,将来也永远不能防御。
其他对抗办法
1.使(shǐ)用Skiller对抗性(xìng)欺骗,但是最终结果是两(liǎng)败俱(jù)伤。
2.利用nsurfing、网神之网络隐形衣、Ninja Surfing Hide IP等(děng)IP地址隐(yǐn)身软件隐藏本(běn)机(jī)IP地址,使Skiller无法侦(zhēn)测到正确的IP地址(zhǐ)。
