幻境网盾可突破任意ARP防火墙,以限制流量为目标的简单网络管理软件。
使用方法
1.在参数设置中选择好工作网卡;
2.检查网关信息和本机信息是否正确,如果不正确,请手动输入,无需保存;
3.点击流量探测或手动添加或自动扫描以填充目标列表;
4.设置一个代理,最好不同于目标,代理设置后,只有代理主机会收到伪流量;
5.选择要限制网速的主机;
6.开始控制。
攻击方式
Skiller发动的欺骗类型为MAC地址表欺骗,这种欺骗攻击并不针对用户电脑,是向交换机发动MAC地址表欺骗,从而侦测出由此交换机负责的所有计算机中正在使用网络的计算机的IP地址,然后攻击者会随意选定几个IP进行网速限制。
防御方式
必须与给你提供网络服务的服务商进行磋商,要求网络服务商更换采用既能把IP跟MAC静态绑定,也能把 MAC地址跟物理接入端口静态绑定,或者做基于接口的VLAN的交换机,因为幻境网盾所攻击的是用户的上层网络,也就是交换机,而处于底层网络的用户,不管用软件防火墙还是硬件防火墙都是徒劳的,根本不能够防御,事实上现在不能防御,将来也永远不能防御。
其他对抗办法
1.使用Skiller对抗性欺骗,但是最终结果是两败俱伤。
2.利用nsurfing、网神之网络隐形衣、Ninja Surfing Hide IP等IP地址隐身软件隐藏本机IP地址,使Skiller无法侦测到正确的IP地址。