幻境網(wǎng)盾使用方法:本工具的安裝需要.net2.0以上和winpcap4.0
1.在參數(shù)設置中選擇好工作網(wǎng)卡;
2.檢查網(wǎng)關信息和本機信息是否正確,如果不正確,請手動輸入,無需保存;
3.點擊流量探測或手動添加或自動掃描以填充目標列表;
4.設置一個代理,最好不同于目標,代理設置后,只有代理主機會收到偽流量;
5.選擇要限制網(wǎng)速的主機;
6.開始控制
幻境網(wǎng)盾非常強大的局域網(wǎng)限速軟件,原名叫Skiller,可以突破ARP防火墻,幻境網(wǎng)盾不是基 于ARP欺騙包原理,它集成了無ARP欺騙的上行,下行,劫持。過任意ARP防火墻;镁尘W(wǎng)盾無需安裝,解壓縮即可使用,體積又是相當?shù)男,但是麻雀雖小,五臟俱全,所以功能那是相當強大的。
幻境網(wǎng)盾能過任意ARP防火墻,流量探測為抽樣探測模式,流量探測時強度可調(diào)高,幻境網(wǎng)盾3.7可自己調(diào)節(jié)攻擊強度,最高60,調(diào)到最高對方可能直接斷網(wǎng)。
幻境網(wǎng)盾原理:
攻擊方式:Skiller發(fā)動的欺騙類型為MAC地址表欺騙,這種欺騙攻擊并不針對用戶電腦,是向交換機發(fā)動MAC地址表欺騙,從而偵測出由此交換機負責的所有計算機中正在使用網(wǎng)絡的計算機的IP地址,然后攻擊者會隨意選定幾個IP進行網(wǎng)速限制。
防御方式:必須與給你提供網(wǎng)絡服務的服務商進行磋商,要求網(wǎng)絡服務商更換采用既能把IP跟MAC靜態(tài)綁定,也能把 MAC地址跟物理接入端口靜態(tài)綁定,或者做基于接口的VLAN的交換機,因為幻境網(wǎng)盾所攻擊的是用戶的上層網(wǎng)絡,也就是交換機,而處于底層網(wǎng)絡的用戶,不管用軟件防火墻還是硬件防火墻都是徒勞的,根本不能夠防御,事實上現(xiàn)在不能防御,將來也永遠不能防御。
其他對抗辦法:
1.使用Skiller對抗性欺騙,但是最終結果是兩敗俱傷。
2.利用nsurfing、網(wǎng)神之網(wǎng)絡隱形衣、Ninja Surfing Hide IP等IP地址隱身軟件隱藏本機IP地址,使Skiller無法偵測到正確的IP地址。
幻境網(wǎng)盾問題解疑:
不能探測到流量問題
1.本軟件不保證對任何的網(wǎng)絡環(huán)境和交換機有效
2.網(wǎng)絡流量非常小時很可能探測不到主機
3.7的不能設置代理 新版本將由程序自動設置代理無需人工操作
不能使用 對于運行在已經(jīng)安裝.net 2.0 和winpcap4.0 的windows系統(tǒng),且已經(jīng)解壓出來運行后仍然無法對以太網(wǎng)絡進行控制的用戶表示遺憾,請使用其他軟件。
V3.70 更新說明:
1.修正快捷鍵BUG
2.增加任務動態(tài)圖標
3.解決部分殺毒軟件誤報問題