网络剪刀手官方版(netcut)是一款专业的网管工具,其主要功能就是可以切断局域网里任何一台主机的网络连接,并达到完全控制局域网内所有用户的上网行为。简单的来说就是“当其他用户需要上网的时候,你可以随时打开互联网;当你不想让其他用户上网的时候,你也可随时关闭互联网。并且,你也可同时控制一些人不能上网,而一些人可以上网”。另外,网络剪刀手采用目前最为成熟的ARP技术,用户在这里可同步查看到局域网内所有主机的IP地址、使用流量和登陆时间等数据,有需要的朋友欢迎下载体验。
功能特色
1、用ARP 协议,同时也可以看到局域网内所有主机的IP。任何试用此软件带来的后果与此软件的作者无关,此软件的目的仅仅是为了方便调试ARP 协议使用winpcap
2、利用ARP协议,网络剪刀手(NetCut 2.14)可以切断局域网里任何主机和网关之间的连接,使其断开与Internet的连接,同时也可以看到局域网内所有主机的IP地址和MAC地址
软件亮点
控制网速。
自动:查看网络中的新未知用户。
单击或拖动:一次点击或拖动即可停止任何访问。
日程安排:每天安排任何人/离线时间。
平板电脑支持:支持Windows 10平板电脑。
切断全部:一键切断全部用户的网络连接。
网络锁:锁定您的WIFI网络,所以没有任何新用户可以访问,一键释放允许访客用户访问。
记录:查看WiFi连接信息,谁、什么时候、叫什么名字、用户什么设备连接的你的WiFi。
怎么恢复?
网络剪刀手等工具的原理就是利用了ARP欺骗,所以,只要防止了ARP欺骗也等于防止了网络剪刀手。
解决办法:应该把你的网络安全信任关系建立在IP+MAC地址基础上,设置静态的MAC-地址->IP对应表,不要让主机刷新你设定好的转换表。具体步骤:编写一个批处理文件arp.bat内容如下(假设192.168.1.2的mac地址是00-22-aa-00-22-aa):
@echo off
arp -d
arp -s 192.168.1.2 00-22-aa-00-22-aa
.
.
.
arp -s 192.168.1.254 00-99-cc-00-99-cc
(所有的IP与相应MAC地址都按上面的格式写好)
将文件中的IP地址和MAC地址更改为您自己的网络IP地址和MAC地址即可。 将这个批处理软件拖到每一台主机的“windows--开始--程序--启动”中。这样每次开机时,都会刷新ARP表。 如果有人刷新了你的ARP缓存表,你手动运行arp.bat再次恢复即可。
怎么限制与反限制网络剪刀手?
1、防范为主——修改网卡的MAC地址
由于该软件采用网络底层协议,能穿透各客户端防火墙对网络的每一台主机进行监控和管理,所以防范起来有一定的难度。但是我们也可以通过修改自己的网卡的MAC地址来改变IP到MAC的映射,从而使得网络执法官的ARP欺骗失效,进而摆脱网络执法官的破坏。具体操作步骤如下:依次打开“网上邻居→属性→网络和拨号连接属性”,右击要修改MAC的网卡,在弹出的菜单中选择属性。然后点击“配置→高级”,点击“Network Address”,默认的选项为“没有显示”,选中上面的“设置值”选项,并输入新的网卡MAC地址,注意应该是12个十六进制数,如4561787895BA,不能设置为000000000000,也不能与别的网卡的MAC地址重复,然后点击确定。
2、主动还击——查看日志
如果是恶意的网络攻击者,只是被动防范肯定是不够的,一定要让他受到“惩罚”!你可以通过网络执法官的日志功能揪出攻击者,注意通过网络执法官的版本不要太低,最少保证在2.0以上,只要从日志中找出攻击者的IP(具体方法为:依次打开主界面上的“系统→查看系统日志”),然后提给网络管理人员或者当地网络安全部门,就可以将他“绳之以法”了,甚至你还可以采用一些黑客手段“以其人之道,还治其人之身”。
怎么防御网络剪刀手?
他用了类似网络执法官的这种东西,很恶心. 其实这种问题大家应该坐下来好好谈谈,商量一下在都上网的时候不要下载大东西一,和谐社会要这样建成的. 问题既然来了,当然有防御的办法. 那种管理软件都是基于ARP协议的,只要装一个ARP防火墙就行了