<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>e网软摘 &#187; ARP</title>
	<atom:link href="http://www.ei2u.com/tag/arp/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ei2u.com</link>
	<description>E网软摘, 一个关注互联网最新软件资讯, 热门IT产品评析, 博客软件资讯, 无线应用等软件信息技术汇集类网站.</description>
	<lastBuildDate>Sun, 02 Oct 2011 02:06:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Wep和Wpa加密无线网络利器, Aircrack-ng系列无线破解工具</title>
		<link>http://www.ei2u.com/apps/safe/488.html</link>
		<comments>http://www.ei2u.com/apps/safe/488.html#comments</comments>
		<pubDate>Sat, 05 Jun 2010 01:00:49 +0000</pubDate>
		<dc:creator>EI</dc:creator>
				<category><![CDATA[安全相关]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[Backtrack 3.0]]></category>
		<category><![CDATA[Backtrack 4]]></category>

		<guid isPermaLink="false">http://www.ei2u.com/?p=488</guid>
		<description><![CDATA[Aircrack-ng是一个802.11 WEP和WPA-PSK密码破解程序, 当抓获到足够的数据包后就可以利用数据包恢复无线网络密码. 能实现标准的 FMS 攻击和一些优化过的KoreK攻击, 加上全新的PTW攻击使其攻击速度比起其他的WEP破解工具更快. 官方指出Aircrack-ng其实是一系列的无线网络审查工具, 但是许多人都只把它当成是用于破解无线网络密码的工具. 进入Aircrack-ng官方网站 Aircrack-ng的一系列工具包含了许多附属的程序, 通过这些程序来达到嗅探, 监听, 注入, 捕获, 欺骗, 攻击, 破解等操作. airbase-ng -- 多功能的工具, 旨在攻击用户端, 而不是用于攻击访问点(AP). aircrack-ng -- 802.11 WEP和WPA/WPA2-PSK密码破解程序. airdecap-ng --破译WEP/WPA/WPA2捕获的文件包. airdecloak-ng -- 从捕获的文件包中删除WEP掩护. airdriver-ng -- 提供信息和允许安装无线驱动程序的一个脚本. airdrop-ng -- 基于无线规则的deauthication工具. aireplay-ng -- 无线注入和回应. airgraph-ng -- 图形显示无线网络. airmon-ng -- 启用和禁用无线接口监控模式. airodump-ng -- 捕获原始的802.11帧. airolib-ng -- 在数据库预先计算WPA/WPA2密码组用于aircrack-ng破解. airserv-ng -- [...]]]></description>
			<content:encoded><![CDATA[<p>Aircrack-ng是一个802.11 WEP和WPA-PSK密码破解程序, 当抓获到足够的数据包后就可以利用数据包恢复无线网络密码. 能实现标准的 FMS 攻击和一些优化过的KoreK攻击, 加上全新的PTW攻击使其攻击速度比起其他的WEP破解工具更快.</p>
<p>官方指出Aircrack-ng其实是一系列的无线网络审查工具, 但是许多人都只把它当成是用于破解无线网络密码的工具.</p>
<p><a href="http://www.aircrack-ng.org/" rel="external">进入Aircrack-ng官方网站</a></p>
<p>Aircrack-ng的一系列工具包含了许多附属的程序, 通过这些程序来达到嗅探, 监听, 注入, 捕获, 欺骗, 攻击, 破解等操作.</p>
<p>airbase-ng -- 多功能的工具, 旨在攻击用户端, 而不是用于攻击访问点(AP).<br />
aircrack-ng -- 802.11 WEP和WPA/WPA2-PSK密码破解程序.<br />
airdecap-ng --破译WEP/WPA/WPA2捕获的文件包.<br />
airdecloak-ng -- 从捕获的文件包中删除WEP掩护.<br />
airdriver-ng -- 提供信息和允许安装无线驱动程序的一个脚本.<br />
airdrop-ng -- 基于无线规则的deauthication工具.<br />
aireplay-ng -- 无线注入和回应.<br />
airgraph-ng -- 图形显示无线网络.<br />
airmon-ng -- 启用和禁用无线接口监控模式.<br />
airodump-ng -- 捕获原始的802.11帧.<br />
airolib-ng -- 在数据库预先计算WPA/WPA2密码组用于aircrack-ng破解.<br />
airserv-ng -- 无线网卡的TCP/IP服务, 允许多个程序同时使用无线网卡.<br />
airtun-ng -- 创造虚拟接口通道.<br />
easside-ng -- 一个神奇的自动化工具可以让你无需密码与经过WEP加密的无线AP通讯.<br />
packetforge-ng -- 创建不同类型的数据包用于无线加密的注入.<br />
tkiptun-ng -- 证明概念性的WPA/TKIP攻击的工具: 通过Qos注入几个帧到WPA TKIP网络<br />
wesside-ng -- 一个神奇的自动化工具, 集成多种技术令其可以获取WEP密码在几分钟之内.</p>
<p>还包括WZCook和ivstools工具.</p>
<p>Aircrack-ng官方提供了Linux和Windows系统下可用程序包和源文件, Windows下的无线网卡需要安装一些必须的驱动程序才可以实现监听和注入功能. 以Linux为核心的Backtrack 3和Backtrack 4正是因为集成了这些工具而受到广告无线爱好者的追捧, 其实我们也可以在其他基于Linux核心的系统上与性Aircrack-ng工具, 例如Ubuntu和CentOS等.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ei2u.com/apps/safe/488.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DD-WRT也能防御网络攻击, 使用简单自定义脚本实现增强防火墙功能</title>
		<link>http://www.ei2u.com/dd-wrt/407.html</link>
		<comments>http://www.ei2u.com/dd-wrt/407.html#comments</comments>
		<pubDate>Thu, 29 Apr 2010 04:11:07 +0000</pubDate>
		<dc:creator>EI</dc:creator>
				<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[Protection]]></category>

		<guid isPermaLink="false">http://www.ei2u.com/?p=407</guid>
		<description><![CDATA[许多人以为DD-WRT内置的防火墙是个鸡肋, 并没有多大作用, 甚至提倡关闭DD-WRT内置的防火墙来节省路由器的资源. 其实路由器的防火墙看似简单, 没多大功能, 其实就算最简单的几项都可以让网络更加安全, 何况DD-WRT内置iptables防火墙, 可以设置定制出非常严厉的的防火墙规则. 但是iptables规则对一般人来说并不简单, 而且几乎每台PC上都已经安装了个人防火墙, 所以路由上的防火墙主要用来防护一些比较容易可能影响到网络的威胁即可, 这样一来就不会太过于影响路由器的性能, 毕竟DD-WRT的防火墙也会消耗路由器的CPU和内存. 我们可以用简单的脚本命令来实现DD-WRT上的DoS保护, 过载保护, 中间人攻击(MITMA, man in the middle attack), PING攻击等主要的防火墙功能, 这些不需要任何特定参数和IP规则, 对于家庭网络的保护最好不过了. 命令部分来之DDWRT官方Wiki, 点击查看 符号"#"后的内容为注释, 实际使用时可以把"#"后面的内容整句删除. 复制下面的命令, 粘贴到DD-WRT的启动命令上即可. echo 1 &#62; /proc/sys/net/ipv4/icmp_echo_ignore_all echo 1 &#62; /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts echo 1 &#62; /proc/sys/net/ipv4/ip_forward # 下面两个注释掉的参数会影响eMule等软件, 请自行调试后决定是否开启. #echo 1024 &#62; /proc/sys/net/ipv4/ipfrag_high_thresh #echo 512 &#62; /proc/sys/net/ipv4/ipfrag_low_thresh echo 64000 [...]]]></description>
			<content:encoded><![CDATA[<p>许多人以为DD-WRT内置的防火墙是个鸡肋, 并没有多大作用, 甚至提倡关闭DD-WRT内置的防火墙来节省路由器的资源.</p>
<p>其实路由器的防火墙看似简单, 没多大功能, 其实就算最简单的几项都可以让网络更加安全, 何况DD-WRT内置iptables防火墙, 可以设置定制出非常严厉的的防火墙规则.</p>
<p>但是iptables规则对一般人来说并不简单, 而且几乎每台PC上都已经安装了个人防火墙, 所以路由上的防火墙主要用来防护一些比较容易可能影响到网络的威胁即可, 这样一来就不会太过于影响路由器的性能, 毕竟DD-WRT的防火墙也会消耗路由器的CPU和内存.</p>
<p>我们可以用简单的脚本命令来实现DD-WRT上的DoS保护, 过载保护, 中间人攻击(MITMA, man in the middle attack), PING攻击等主要的防火墙功能, 这些不需要任何特定参数和IP规则, 对于家庭网络的保护最好不过了.</p>
<p>命令部分来之DDWRT官方Wiki, <a title="DD-WRT Wiki" rel="external" href="http://www.dd-wrt.com/wiki/index.php/Useful_Scripts#Small_Security_Script_.28Firewall.29">点击查看</a></p>
<p>符号"#"后的内容为注释, 实际使用时可以把"#"后面的内容整句删除.</p>
<p>复制下面的命令, 粘贴到DD-WRT的启动命令上即可.</p>
<pre><code>

echo 1 &gt; /proc/sys/net/ipv4/icmp_echo_ignore_all
  echo 1 &gt; /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
  echo 1 &gt; /proc/sys/net/ipv4/ip_forward

# 下面两个注释掉的参数会影响eMule等软件, 请自行调试后决定是否开启.
  #echo 1024 &gt; /proc/sys/net/ipv4/ipfrag_high_thresh
  #echo 512 &gt; /proc/sys/net/ipv4/ipfrag_low_thresh 
  echo 64000 &gt; /proc/sys/net/ipv4/ipfrag_high_thresh
  echo 48000 &gt; /proc/sys/net/ipv4/ipfrag_low_thresh 

echo 10 &gt; /proc/sys/net/ipv4/ipfrag_time 
  echo 5 &gt; /proc/sys/net/ipv4/icmp_ratelimit
  echo 1 &gt; /proc/sys/net/ipv4/tcp_syncookies
  echo 0 &gt; /proc/sys/net/ipv4/conf/eth1/accept_source_route
  echo 0 &gt; /proc/sys/net/ipv4/conf/eth1/accept_redirects 
  echo 1 &gt; /proc/sys/net/ipv4/conf/eth1/log_martians 
  echo 10 &gt; /proc/sys/net/ipv4/neigh/eth1/locktime
  echo 0 &gt; /proc/sys/net/ipv4/conf/eth1/proxy_arp
  echo 50 &gt; /proc/sys/net/ipv4/neigh/eth1/gc_stale_time

#
  # 下面的命令确保提供最后保护和对于&quot;中间人&quot;MITM攻击提供适当的防御
  # 

echo 0 &gt; /proc/sys/net/ipv4/conf/eth1/send_redirects
  echo 0 &gt; /proc/sys/net/ipv4/conf/eth1/secure_redirects
  echo 1 &gt; /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
  echo 5 &gt; /proc/sys/net/ipv4/igmp_max_memberships
  echo 2 &gt; /proc/sys/net/ipv4/igmp_max_msf
  echo 1024 &gt; /proc/sys/net/ipv4/tcp_max_orphans
  echo 2 &gt; /proc/sys/net/ipv4/tcp_syn_retries
  echo 2 &gt; /proc/sys/net/ipv4/tcp_synack_retries
  echo 1 &gt; /proc/sys/net/ipv4/tcp_abort_on_overflow
  echo 10 &gt; /proc/sys/net/ipv4/tcp_fin_timeout
  echo 0 &gt; /proc/sys/net/ipv4/route/redirect_number
  echo 1 &gt; /proc/sys/net/ipv4/conf/all/rp_filter
  echo 1 &gt; /proc/sys/net/ipv4/conf/eth1/rp_filter
  echo 1 &gt; /proc/sys/net/ipv4/tcp_syncookies
  echo 0 &gt; /proc/sys/net/ipv4/conf/all/accept_source_route
  echo 61 &gt; /proc/sys/net/ipv4/ip_default_ttl

# 调整超时防御DoS攻击
  echo &quot;1800&quot; &gt; /proc/sys/net/ipv4/tcp_keepalive_time
  echo &quot;0&quot; &gt; /proc/sys/net/ipv4/tcp_window_scaling
  echo &quot;0&quot; &gt; /proc/sys/net/ipv4/tcp_sack

# 类似Windows XP的包检查防火墙功能
  echo 4096 87380 4194304 &gt;/proc/sys/net/ipv4/tcp_rmem
  echo 4096 87380 4194304 &gt;/proc/sys/net/ipv4/tcp_wmem

# 检查网络超载 (详细的拥堵通知)
  echo 1 &gt; /proc/sys/net/ipv4/tcp_ecn

# 修改外出流量的端口范围
  echo &quot;30000 60000&quot; &gt; /proc/sys/net/ipv4/ip_local_port_range


</code></pre>
<p><a href="http://www.ei2u.com" title="本文由ei2u.com发布" >EI</a>测试DD-WRT Wiki原代码中的LED提示指示没有成功, 原代码上的一些可有可无的命令已经去除.</p>
<p>直接添加到DD-WRT启动命令后路由应该会自动重启, 测试是否成功的最简单方式就是直接Ping路由的IP地址, 返回的是超时或者无法连接就表示已经成功.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ei2u.com/dd-wrt/407.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Yoggie Pico Personal USB硬件防护设备测试</title>
		<link>http://www.ei2u.com/apps/safe/309.html</link>
		<comments>http://www.ei2u.com/apps/safe/309.html#comments</comments>
		<pubDate>Tue, 12 Jan 2010 21:34:21 +0000</pubDate>
		<dc:creator>EI</dc:creator>
				<category><![CDATA[安全相关]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Protection]]></category>

		<guid isPermaLink="false">http://www.ei2u.com/?p=309</guid>
		<description><![CDATA[Yoggie推出的几款USB防火墙, 类似于安全套装软件的Yoggie Gatekeeper等小巧而且美丽的USB安全设备, 让许多人梦寐以求的硬件防火墙如今已经可以用USB直接使用在个人电脑上了. EI2U拿到的Yoggie Gatekeeper是包含一年订阅升级的, 同时可以申请加两年的免费订阅升级特征库的服务, 购买价是65美金外加3年的订阅可以说是比较值得的, 毕竟活动过后两年的订阅费可以够EI2U买多一个新的Yoggie了. Yoggie Pico USB包含的内容有反病毒, 反垃圾邮件, 反网络钓鱼, 入侵检测, 入侵预防, 防火墙(状态检查), Web 过滤, 家长内容控制, Adaptive Security Policy, Multi-Layer Security Agent, 8层安全引擎. Yoggie内置的是Linux系统, 使用的Intel PXA270处理器, 作为个人版的硬件防火墙的参数看起来还是可以的. 驱动Yoggie很简单, 只需要插入USB然后安装Yoggie的控制台即可, Yoggie安装的时候会提示是否安装Kaspersky, Yoggie的包装上已经有Kaspersky杀毒一年的订阅码, 可以说是很超值. 纯英文的控制界面, 直观, 操作上也非常简单, 能单独对IPS, 后门, 间谍扫描, 病毒, 恶意网址, DNS等进行操控. 安装了Yoggie后电脑的所有流量都会经过Yoggie. 硬件防火墙的作用就是比软件防火墙有更高的负载和防御, 能够在不消耗主机资源的情况下运行任何防御. Yoggie上的指示灯在有警告的时候会闪烁, 非常漂亮. EI2U测试Yoggie时发现Yoggie的扫描效果非常不错, 打开有病毒的网站时会显示Yoggie的隔离页面, 直接下载带毒的附件时同样过不了Yoggie的病毒扫描. 打开广告过滤时, 能过滤80%以上的页面广告, [...]]]></description>
			<content:encoded><![CDATA[<p>Yoggie推出的几款USB防火墙, 类似于安全套装软件的Yoggie Gatekeeper等小巧而且美丽的USB安全设备, 让许多人梦寐以求的硬件防火墙如今已经可以用USB直接使用在个人电脑上了.</p>
<p><a href="http://www.ei2u.com">EI2U</a>拿到的Yoggie Gatekeeper是包含一年订阅升级的, 同时可以申请加两年的免费订阅升级特征库的服务, 购买价是65美金外加3年的订阅可以说是比较值得的, 毕竟活动过后两年的订阅费可以够EI2U买多一个新的Yoggie了.</p>
<p>Yoggie Pico USB包含的内容有反病毒, 反垃圾邮件, 反网络钓鱼, 入侵检测, 入侵预防, 防火墙(状态检查), Web 过滤, 家长内容控制, Adaptive Security Policy, Multi-Layer Security Agent, 8层安全引擎.</p>
<p><img class="alignnone size-full wp-image-310" title="Yoggie Pico Personal USB硬件防护设备测试" src="http://www.ei2u.com/user/uploads/2010/01/yoggie.jpg" alt="yoggie Yoggie Pico Personal USB硬件防护设备测试" width="250" height="285" /></p>
<p>Yoggie内置的是Linux系统, 使用的Intel PXA270处理器, 作为个人版的硬件防火墙的参数看起来还是可以的.</p>
<p>驱动Yoggie很简单, 只需要插入USB然后安装Yoggie的控制台即可, Yoggie安装的时候会提示是否安装Kaspersky, Yoggie的包装上已经有Kaspersky杀毒一年的订阅码, 可以说是很超值.</p>
<p><img class="alignnone size-full wp-image-311" title="Yoggie Pico Personal USB硬件防护设备测试" src="http://www.ei2u.com/user/uploads/2010/01/yoggie_control.png" alt="yoggie control Yoggie Pico Personal USB硬件防护设备测试" width="457" height="243" /></p>
<p>纯英文的控制界面, 直观, 操作上也非常简单, 能单独对IPS, 后门, 间谍扫描, 病毒, 恶意网址, DNS等进行操控. 安装了Yoggie后电脑的所有流量都会经过Yoggie.</p>
<p>硬件防火墙的作用就是比软件防火墙有更高的负载和防御, 能够在不消耗主机资源的情况下运行任何防御. Yoggie上的指示灯在有警告的时候会闪烁, 非常漂亮.</p>
<p><a href="http://www.ei2u.com">EI2U</a>测试Yoggie时发现Yoggie的扫描效果非常不错, 打开有病毒的网站时会显示Yoggie的隔离页面, 直接下载带毒的附件时同样过不了Yoggie的病毒扫描. 打开广告过滤时, 能过滤80%以上的页面广告, 替代的是Yoggie的图标, 效果很理想.</p>
<p>防火墙方面由于阻断访问的效果和EI使用网络上的Linux防火墙的控制所以不能进行很完善的测试, 估计应该比软件防火墙要好.</p>
<p>然而, Yoggie对于使用下载工具下载的文件却无能为力, 可能是下载工具使用多线程和分段下载所以难以扫描. <a href="http://www.ei2u.com">EI2U</a>发现一个比较大的问题就是速度问题, 使用Yoggie后网速可以感受到明显的下降, 毕竟USB的速度和效率有限.</p>
<p>尽管速度方面表现一般, 但是Yoggie确实没有占用主机的任何资源, 控制台只是方便用户查看监控数据和管理.</p>
<p>速度影响最明显的就是直接打开比较大的文件时, 会导致Yoggie内置的Linux无反应, 需要重新拔插后才能正常使用, 这个问题是导致<a href="http://www.ei2u.com">EI2U</a>放弃这款Yoggie的主要原因.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ei2u.com/apps/safe/309.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>彩影ARP防火墙(AntiARP) 原名Anti ARP Sniffer</title>
		<link>http://www.ei2u.com/apps/safe/190.html</link>
		<comments>http://www.ei2u.com/apps/safe/190.html#comments</comments>
		<pubDate>Fri, 18 Dec 2009 18:33:19 +0000</pubDate>
		<dc:creator>EI</dc:creator>
				<category><![CDATA[安全相关]]></category>
		<category><![CDATA[ARP]]></category>

		<guid isPermaLink="false">http://www.ei2u.com/?p=190</guid>
		<description><![CDATA[什么是ARP? ARP是地址转换协议（Address Resolution Protocol）的英文缩写, (地址解析协议）是一个位于TCP/IP协议栈中的低层协议, 负责将某个IP地址解析成对应的MAC地址. 什么是ARP欺骗? 从影响网络连接通畅的方式来看, ARP欺骗分为三种, 一种是对路由器ARP表的欺骗; 另一种是对内网PC的网关欺骗; 还有就是对路由器和内网PC的网管同同时欺骗. ARP欺骗能导致什么后果? 1. 网络异常. 具体表现为: 掉线, IP冲突等. 2. 数据窃取. 具体表现为：个人隐私泄漏(如MSN聊天记录、邮件等), 账号被盗用(如QQ账号, 银行账号等). 3. 数据篡改. 具体表现为：访问的网页被添加了恶意内容, 俗称“挂马”. 4. 非法控制. 具体表现为：网络速度, 网络访问行为(例如某些网页打不开, 某些网络应用程序用不了)受第三者非法控制. ARP欺骗由谁发起? 1. 人为攻击. 人为攻击的目的主要是：造成网络异常, 窃取数据, 非法控制。 2. ARP病毒. ARP病毒不是特指某一种病毒, 而是指所有包含有ARP欺骗功能的病毒的总称. ARP病毒的目的主要是：窃取数据(盗号等), 篡改数据(挂马等). 彩影ARP防火墙 原名Anti ARP Sniffer, 具有ARP专杀, 专业防御ARP病毒, ARP攻击, ARP欺骗. 对比现在网上许多的ARP防火墙的涌现, 说明了ARP欺骗的问题已经受到广泛关注. 彩影ARP防火墙在这方面还是做得不错的, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>什么是ARP?</strong></p>
<p>ARP是地址转换协议（Address Resolution Protocol）的英文缩写, (地址解析协议）是一个位于TCP/IP协议栈中的低层协议, 负责将某个IP地址解析成对应的MAC地址.</p>
<p><strong>什么是ARP欺骗?</strong></p>
<p>从影响网络连接通畅的方式来看, ARP欺骗分为三种, 一种是对路由器ARP表的欺骗; 另一种是对内网PC的网关欺骗; 还有就是对路由器和内网PC的网管同同时欺骗.</p>
<p><strong>ARP欺骗能导致什么后果?</strong></p>
<p>1. 网络异常. 具体表现为: 掉线, IP冲突等.<br />
2. 数据窃取. 具体表现为：个人隐私泄漏(如MSN聊天记录、邮件等), 账号被盗用(如QQ账号, 银行账号等).<br />
3. 数据篡改. 具体表现为：访问的网页被添加了恶意内容, 俗称“挂马”.<br />
4. 非法控制. 具体表现为：网络速度, 网络访问行为(例如某些网页打不开, 某些网络应用程序用不了)受第三者非法控制.</p>
<p><strong>ARP欺骗由谁发起?</strong></p>
<p>1. 人为攻击. 人为攻击的目的主要是：造成网络异常, 窃取数据, 非法控制。<br />
2. ARP病毒. ARP病毒不是特指某一种病毒, 而是指所有包含有ARP欺骗功能的病毒的总称. ARP病毒的目的主要是：窃取数据(盗号等), 篡改数据(挂马等).</p>
<p><strong>彩影ARP防火墙</strong></p>
<p>原名Anti ARP Sniffer, 具有ARP专杀, 专业防御ARP病毒, ARP攻击, ARP欺骗. 对比现在网上许多的ARP防火墙的涌现, 说明了ARP欺骗的问题已经受到广泛关注. 彩影ARP防火墙在这方面还是做得不错的, 在其他ARP防护软件尚未出现的时候彩影已经有了自己的ARP防护软件.</p>
<p>彩影ARP防火墙对个人是免费的, 但是免费有一个条件, 就是在ARP防火墙单机个人版免费试用15天结束之后, 将其设置为"合作版模式", 便可以继续免费使用. 设置为合作模式后合作版会把您的浏览器首页指向百度或其它搜索引擎, 仅此而已. 不过合作版不支持服务器版本的系统.</p>
<p>在某些论坛上彩影ARP防火墙的个人评测上比其他同类产品效率上有明显优势.</p>
<p>现在彩影ARP已经支持了Windows 7 32位和64位系统.</p>
<p><a rel="external" href="http://www.antiarp.com/download.htm">点击前往下载</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ei2u.com/apps/safe/190.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

