幻境网盾是一款非常强大的局域网限速软件。它的原名是Skiller,这是它的免费版本。该软件可以突破ARP防火墙,但它不是基于ARP欺骗包的原理。它集成了上行链路,下行链路,劫持和通过任何ARP防火墙没有ARP欺骗。
幻境网盾3.8无需安装和解压即可使用,其体积相当小,但麻雀虽小五脏俱全。幻境网盾可以穿越任何ARP防火墙,流量检测方式为抽样检测,可以加大流量检测的力度。此外,软件可以自行调整攻击强度,最大值为60。
调整到最高级别,对方可能会直接断网。
幻境网盾使用教程
使用前,第一次运行Dreamland Shield时会弹出一个“选项”设置窗口,在这里可以设置界面中隐藏的快捷键、智能限速的设置、ARP防火墙等等。智能限速默认响应时间为100ms。对于懒人或新手来说,直接使用默认值即可。
在主界面的“网卡”中,选择用于访问局域网的网卡。如果您可以同时使用无线连接和有线连接,建议在“网卡”中选择有线网卡而不是无线网卡,请记住这一点。因为根据路由器的不同,
幻境网盾使用无线网卡可能根本无法控制别人的网速。
单击“扫描网络”或“流量检测”来检测局域网中的计算机。为了保密起见,建议选择“流量检测”。如果流量检测无法找到要控制的计算机,它只会在检查网关的IP地址正确后使用“扫描网络”功能。
您也可以右键单击主机列表并选择“添加主机”来手动添加要控制的计算机。
在主机列表中,选中要控制的计算机。这时,右上角的灰色“控制”变为可用。单击“开始”在局域网中控制下载。默认情况下,使用智能控制模式,
当指定网站的Ping值高于某个值时,被控制计算机的网络活动将被阻止。
那么如何手动控制客户端的互联网访问呢?“网关”栏中的IP和MAC地址后面有一个“网关”选项。单击或号,强度后面会出现一个数字。当它提高到60时,被控制的计算机几乎不能上网。
选择主机以限制网络速度;
启动或智能启动
局域网ARP攻击的终极解决方案(包括幻境网盾)
首先,安装虚拟链接软件。因为百度的经验不允许您指定软件的名称,所以您应该在百度中查找。能在个人电脑上用的应该在百度前三四名的结果里。它的安装和使用,以及它的原理,我就不说了。总之,安装了这个软件后,
普通的ARP攻击与你无关,根本无法困扰你。
现在重点介绍如何使用虚拟链路来阻止攻击网关的软件,例如幻境网盾。这种方法是软件作者从未想到过的。
方法是,如果网关ip是192.168.1.1,那么在您的IP列表中添加2 ~ 254!
常用的添加方法如图:(后面会提到最简单的,不耐烦的可以跳过)
1.打开网络连接属性;(控制面板——网络和Internet——网络和共享中心——更改适配器设置——右键单击当前网络连接并选择属性。)
2.根据图纸上的序列号完成其余工作。需要注意的是,IP地址必须是自动获取的,并且必须填写本地IP和网关IP,本地IP地址可以随意填写。
在高级设置中,只需按照图中的步骤一次添加一个IP即可。填253累吗?绝对的。第五步:教一个简单的方法。
打开记事本并输入以下内容:
Wireless network connection 3' 192.168.1.2 255.255.255.0 "netsh interface ipv4 add address"
Wireless network connection 3' 192.168.1.3 255.255.255.0 "netsh interface ipv4 add address"
……
直到192.168.1.254,然后用* * * *保存为批处理文件。bat后缀,然后双击执行。有了虚拟链路加持,不用担心IP冲突,因为你已经与局域网中的其他机器隔离了。)
注意,“无线网络连接3”只是一个例子,它必须是您计算机的网络连接名称,并且不能出错,甚至空格也不能出错。
基本原理是你告诉网关,IP对应的所有MAC地址都是你的。
1)攻击者攻击其中一个没有关系,还有很多其他人;
2)攻击者攻击一切,但他不能攻击自己的。好吧,你可以继续和他分享IP。这将导致卡运行缓慢,但您仍然可以访问互联网。
3)另一种情况是,攻击者“好心”地告诉网关,IP对应的所有MAC都是你的。如果你只是一个IP,网关会将数据包发送到其他伪造的IP,但你无法接收。但是现在,呵呵,都是你的了,
无论网关将数据包发送到哪个IP,它都会发送给你!
最后,如果攻击者伪装成与网关具有相同IP和MAC地址的网关,导致网关断开连接,如果他自己不访问互联网或让其他人访问互联网,我也无能为力。
幻境网盾的应用原理
攻击方式:Skiller发起的欺骗类型是MAC地址表欺骗。这种欺骗攻击不是针对用户的计算机,而是向交换机发起MAC地址表欺骗,以便在负责该交换机的所有计算机中检测正在使用网络的计算机的IP地址。
然后攻击者会随机选择几个IP来限制网络速度。
防御模式:您必须与为您提供网络服务的服务提供商协商,并要求网络服务提供商更换可以将IP静态绑定到MAC、将MAC地址静态绑定到物理接入端口或基于接口进行VLAN的交换机。
因为幻境网盾攻击的是用户的上层网络即交换机,而底层网络中的用户无论使用软件防火墙还是硬件防火墙都是徒劳的,根本无法防御。事实上,它现在无法防御,将来也永远不会防御。
其他对策:
1.利用斯奇勒进行对抗性欺骗,但最终结果是相互损失。
2.使用nsurfing、NetGod的网络隐身衣和Ninja Surfing Hide IP等IP地址隐形软件隐藏本地IP地址,使Skiller无法检测到正确的IP地址。
以上介绍的内容是关于如何使用幻境网盾的。不知道大家有没有学过。如果你遇到过这样的问题,可以按照边肖的方法自己尝试一下,希望能帮你解决问题。
谢谢大家!更多教程信息请关注我们的系统世界官网~ ~ ~