你的网络是否经常掉线?
你是否担心通讯数据受到监控(如MSN、QQ、EMAIL)?
你是否深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)?
以上各种问题的根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
目前很多种木马、蠕虫为了嗅探网络信息,都采用ARP欺骗的方式来劫持网关IP。这些恶意程序统称为ARP病毒。ARP病毒在网吧、校园网、企业网等局域网中广泛传播。感染该病毒后,会影响整个网段(宿舍区整单元、办公区整个楼层)计算机的正常上网,出现同一网段的大面积断网断线。 本软件就是为了抵御ARP病毒的欺骗包侵扰而制作的。软件运行时将网关IP地址与MAC地址静态绑定。以达到抵御攻击影响的效果。
第一次运行本软件,默认状态将设定为随系统启动自运行。
软件运行后将自动退出,再不占用任何系统资源。
注意事项:
请保证第一次运行时可以正常上网(未收到ARP欺骗包影响的状态)。
软件特点:
1、自动获取网关IP并绑定其MAC地址。彻底瓦解ARP病毒的欺骗干扰包;
2、傻瓜化运行,全程无需用户干涉,运行方式根据参数设置。特别适合网络管理员远程分发;
3、默认为系统启动时自动运行,运行后自动退出。不占用额外的系统资源;
4、绿色软件,短小精悍,运行后仅在“C:\Program Files”文件夹下生成一个配置文件
“BLXarpfw.ini”(设定自启动时对注册表执行一次写操作)。
5、支持网络上多用户远程执行。比如在其他机器(服务器或工作站)的共享文件夹中执行,
也正因为如此,配置文件不生成在软件所在文件夹,而是生成在本地固定路径下。
小提示:
在实际的工作环境中。如果网络中存在域。网络管理员可以将本软件放在一个大家可以读取的
共享文件夹中,使用域管理器将域用户的登陆脚本中设置为执行本软件。便可以使得登陆域的
用户直接执行软件以取代软件的分发。
运行参数:
-reload (请在网络正常的情况下使用)
重新自动获取网关IP地址与MAC地址并设定软件自启动(“系统启动后自动运行本软件”)
-install
强制设定软件自启动
-uninstall
强制设定为不随系统启动自运行。(适合域分发)
参数示例:
BLXarpfw.exe -reload
强制软件运行后重新获取网关IP和MAC地址并绑定 设定为自启动
BLXarpfw.exe -install
强制软件运行后设定自身为自启动
BLXarpfw.exe -uninstall
强制软件运行后取消自启动设置(适合域分发时采用)
BLXarpfw.exe -reload -uninstall 强制软件运行后重新获取网关IP和MAC地址并绑定 禁用自启动(适合域分发时采用) |