dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>软件下载>杀毒防毒>软件详细
软件名称:  方舟防DDos-Arp攻击高级补丁
文件类型:  .rar
界面语言:  简体中文
软件类型:  国产软件
运行环境:  Win2003,WinXP,Win2000
授权方式:  共享软件
软件大小:  2.89MB
软件等级:  ★★★★★
发布时间:  2007-03-30
官方网址: http://www.fz49.com 作者:俞席忠 钟宇虹
演示网址:
软件说明:  

方舟防DDos-Arp攻击高级补丁

 

点击此下载

         当局域网内部工作站全部掉线,ping路由器或代理服务器内网卡IP地址时,ping不通,运行CMD进入DOS界面,再运行arp -d若此时还是一个包也ping不通,此时无法时进入路由器设置界面,有时可能花很长时间才能进入设置界面,并可以看到路由器网卡和CPU占用接近100%,此时将所有工作站和服务器网线拔掉,只保留外网网线,CPU仍然是100%说明是外网DDOS,有人在外网对你的网攻击,只能找ISP换IP或公安去报案;若去掉内网的连接网线后,CPU正常了,说明攻击来自内网,也就是我们说的内网DDOS,目前网吧的内网DDOS攻击占了绝大多数,外网DDOS则主要针对网站,由于网吧工作站大都不安装杀软,或很少升级到最高版本,所以成了僵尸傀儡网主人的最佳合作伙伴,且现在的DDOS攻击已不象原来的玉石俱焚,只会占用你的网吧一部分资源,此时网吧不会掉线,但会很卡机,基本还能用,这样作是保证网吧可以长期为其服务,也就是僵尸傀儡网主人常说的提高肉鸡的存活率,若你不想当这样的肉鸡,可以打上防DDos-Arp攻击高级补丁,对付内网DDOS有效。若只有部分掉线,或掉线后,在工作站运行arp -d,能ping通一段时间,说明是有工作站中了ARP,打上防DDos-Arp攻击高级补丁有效。再次申明本补丁只能对付内网DDOS和ARP,对于外网DDOS攻击无效。本补丁带有两个攻击测试工具,可用于模拟攻击,以检测补丁效果,有个DDOS测试工具杀毒软件会报毒,若要使用要先将杀软件关闭,若不放心可以将它删除。

方舟防DDos-Arp攻击高级补丁使用说明:

原理:

内网DDOS保护原理:当工作站打开某个带有内网DDOS的外挂或开挂有DDOS攻击网页时,即成为僵尸傀儡中的一员,也就是成了肉鸡,随时会听从主控机的指令去攻击指定的主机,在攻击时发现大量UDP包,造成被攻主机资源耗尽而DOWN机,俗话说:杀敌一万、自损八千。这时肉鸡本身也将耗尽自身带宽,使肉鸡所在网络速度变得极慢直至路由器死机,最近僵尸傀儡的控制技术越来越来精尽,已经完全可以根据肉鸡的资源情况来调节其发出攻击时所占资源比例,也就是提供肉鸡的能力来为他们提供力所能及的攻击贡献,此时肉鸡所在网络不会完全瘫痪,这就是所谓的提高肉鸡的存活率。方舟DDosArp高级补丁根据单位时间内UDP包发送个数来检测是否本机已成为肉鸡,当检测到大量重复性的UDP包时,自动重启。

ARP双重保护原理:被攻击的的工作站打此补丁后,可以在被攻击时实时地找到正确的MAC,并重新自动绑定;
中了ARP病毒的工作站,首先会对局域中所有工作站发一个广播包,在发出极少量攻击包(即萌芽状态),还没有形成危害时,方舟高级补丁会让它自动关机,使其无法形成功击。

操作说明:

1、运行设置程序KillArp.exe,出现如图1所示界面。

图1 设置界面

点击“参数设置”按钮,出现如图2所示设置界面。


图2 参数设置界面

  手工填入网关IP后,单击“获取”按钮,得到网关的MAC地址,若无法得到正确的MAC地址,可以手工输入。

  Arp阀值为控制本保护程序的敏感度的参数,这里指的是ARP列表数,发出攻击的工作站的列表比较大,当到了Arp阀值工作站将重启或重新绑定MAC,系统设置为10条,若网吧服务器较多,网吧的规模较大,可以设置更大的一些,若网吧规模小,可以相应地调小。一般情况下为:30台以下 5 至 8 50台工作站三个服务器 设置为10左右 100台左右 设置18,具体设置要根据情况的不同来设置。

  检测间隔:每过多少秒检测一次,间隔长系统占用的资源少些,但敏感度差些,设置间隔时间短则反之。可以在ARP攻击高发时调短。很少发现时,设置长些。

  检测到ARP病毒时的处理方式:指的是本机中了ARP病毒,在向外发欺骗包时,本保护程序所做的反应,一般设置为重新绑定即可防止大量的ARP,对于一些极恶性的,可以设置为“重新启动”,以便将中毒发包的机子阻止掉。

  UDP保护设置:默认设置为每隔1秒检测一次,当1秒钟发送UDP包超过去时1000个时,就自动重启。若需要运行某些大量发包的程序时,可以根据具体情况进行调整。

设置完成后,单击“保存”即可。

参数设置好后,在图1界面单击“启动保护”中,补丁就自动放到工作站启动中了,重新启动后,补丁即可生效。若以后升级本补丁,可以先“禁用ARP保护”,重启动后,将新的升级补丁文件复制到原目录,将原补丁文件覆盖即可。

一些小技巧:

  将本程序复制到无盘服务器的游戏目录中,不要放到包内。对有盘网络将本程序放到服务器或电影器;这样作可以ARP发作的严重程度,随时调整各项参数,这样可以高效地使用本保护程序。

  本补丁包中包含了二个测试工具,用来测试补丁是否有效,供大家研究,不得用于非法操作,所以法律后果自负。

下载地址: 进入下载地址列表
下载说明: ☉推荐使用网际快车下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
[收藏] [推荐] [评论(20条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热门软件
·方舟广谱病毒疫苗v1.8[080320更
·NOD32杀毒软件中文版(2803 2008
·方舟穿透还原病毒DF广谱补丁1.2
·熊猫烧香预防补丁(方舟广谱病毒
·ARP防火墙单机版
·方舟arp高级补丁1.0.3(061026更
·熊猫烧香预防补丁(方舟广谱病毒
·万象网管软件防逃费插件
·NOD32 官方简体标准 v2.70.30 04
·NOD32 官方简体标准 v2.70.27
·鼠标指针漏洞非官方免疫补丁(麦
  相关软件
·鼠标指针漏洞非官方免疫补丁(麦
·NOD32 官方简体标准 v2.70.30 04
·方舟穿透还原病毒DF广谱补丁1.2
·ARP防火墙单机版
·NOD32杀毒软件中文版(2803 2008
·方舟广谱病毒疫苗v1.8[080320更
·熊猫烧香预防补丁(方舟广谱病毒
·方舟arp高级补丁1.0.3(061026更
·熊猫烧香预防补丁(方舟广谱病毒
·万象网管软件防逃费插件
·NOD32 官方简体标准 v2.70.27
 
  主题推广
方舟网络 版权所有|关于本站|隐私保护|