XArp(ARP欺骗检测器) v2.1.1.3

2023-09-12发布者:zhangliang大小: 下载:0

文件大小:

软件介绍

XArp(ARP欺骗检测器)是一款专门面向用户与管理员的高度专业化arp防火墙软件,可以帮你检测ARP攻击并保护其数据的私密性,管理员可以使用XArp监视整个子网以进行ARP攻击,不同的安全级别与微调可能性允许普通用户与高级用户有效地使用XArp来检测ARP攻击,有需要的小伙伴可以下载使用。

软件功能

使用主动与被动模块XArp可以检测网络中的黑客。

ARP攻击允许攻击者以静默方式窃听或操纵通过网络发送的所有数据,这包含文档,电子邮件或VoiceIP对话。

防火墙系统安全性无法检测到ARP欺骗攻击:防火墙不能保护您免受基于ARP的攻击。

软件亮点

XArp的检测机制基于两种技术:检测模块与发现者。

检测模块

查看每个ARP数据包,检测它们打造的数据库的正确性与有效性。

发现者

积极验证IP-MAC映射并帮助积极地攻击攻击者。

image.png

常见问题

1、什么是XArp?

答案很简单:XArp是一种网络安全工具。它可以检测防火墙未包含的关键网络攻击。

真正的答案:XArp使用先进的技术来检测ARP欺骗等ARP攻击。这些很容易发起具有高影响力与逃避防火墙的攻击。

2、为什么我需要XArp?

因为基于ARP的攻击是一种非常低估的攻击。例如,使用ARP欺骗,攻击者可以窃听您的所有网络流量,包含电子邮件与密码。所有这一切都完全没有被发现。XArp执行主动与被动方法来检测此类攻击。

3、在什么网络环境中我需要XArp?

ARP攻击只能在本地网络上进行。如果您为单台计算机配置了拨号DSL线路,则不需要XArp。如果您的计算机驻留在本地网络中,则存在ARP攻击风险并需要XArp。本地网络的一个例子是公司网络。当您在工作中使用计算机时,这很可能是本地网络。

4、XArp检测到攻击时该怎么办?

最好的建议是即刻停止所有互联网与网络连接。关闭所有浏览器,电子邮件与其他网络客户端 联系您的网络管理员。他可以分析XArp的日志输出并确定哪些操作是必要的。

5、XArp这个名字代表什么?

ARP代表地址解析协议,是XArp监控的协议。

6、为什么防火墙不能免除ARP攻击?

XArp使用两组技术来检测ARP攻击。一方面,XArp使用一组过滤器模块来检测进入或离开计算机的每个ARP数据包。过滤器具有不同的灵敏度,并进行分组以构成安全级别。另一种技术是活跃的网络发现者。这些用于快速收集有关您的网络的信息并支持过滤器模块。更多的网络发现者用于主动验证过滤器模块收集的信息。

7、为什么防火墙不能免除ARP攻击?

几乎所有防火墙从ISO / OSI层向上运行三层。ARP协议驻留在ISO / OSI第二层。因此,防火墙不会检测任何ARP数据包。有一个防火墙执行非常基本的ARP检测:Agnitum Outpost Firewall Pro。此防火墙中使用的安全性非常基本,不会保护您免受ARP攻击。IDS Snort还实现了非常基本的ARP攻击检测。提供的安全性非常基础,不应指望。

8、我收到XArp的虚假警报,我该怎么办?

XArp应用的安全级别由一组过滤器模块与网络发现者组成。当您收到错误警报时,您有两种选择:切换到较低的安全级别或微调配置。在普通用户界面中切换到较低安全级别。在高级用户界面中执行微调。

9、那些对于ARP攻击的其他对策呢?

多年来,已经提出了很多用于检测ARP攻击的不同解决方法。他们都没有成为标准,因为他们无法发现广泛的攻击。此外,当你四处询问时,有五种主要的解决方法。所有这些都没有解决问题。有些甚至不大致:

静态ARP表:不可能的管理开销。无法安全地分发表格。根据系统版本,静态ARP条目将被覆盖。

开关:绝对没有安全性。高端交换机上的端口安全功能很容易被欺骗

VLAN:无法将每台计算机都放入VLAN。VLAN有自己的一组安全问题。

加密:只能从IP层向上加密。已经显示出对安全连接的中间人攻击。

防火墙:请参阅上面的FAQ条目。

发表评论(共0条评论)
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,发表审核后显示!

版权声明:

1 本站所有资源(含游戏)均是软件作者、开发商投稿,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!

2 本站将不对任何资源负法律责任,所有资源请在下载后24小时内删除。

3 若有关在线投稿、无法下载等问题,请与本站客服人员联系。

4 如侵犯了您的版权、商标等,请立刻联系我们并具体说明情况后,本站将尽快处理删除,联系QQ:2499894784

返回顶部