軟件不需運行於指定的服務器,在網內任壹臺主機上運行即可有效監控所有本機連接到的網絡(支持多網段監控),主要功能如下:
壹、 實時記錄上線用戶並存檔備查
網絡中任壹臺主機,開機即會被本軟件實時檢測並記錄其網卡號、所用的IP、上線時間、下線時間等信息,該信息自動永久保存,可供查詢,查詢可依各種條件進行,並支持模糊查詢。利用此功能,管理員隨時可以知道當前或以前任壹時刻任壹臺主機是否開機、開機多長時間,使用的是哪壹個IP、主機名等重要信息;或任壹臺主機的開機歷史。
二、 自動偵測未登記主機接入並報警
管理員登記完或軟件自動檢測到所有合法的主機後,可在軟件中作出設定,拒絕所有未登記的主機接入網絡。壹旦有未登記主機接入,軟件會自動將其MAC、IP、主機名、上下線時段等信息作永久記錄,並可采用聲音、向指定主機發消息等多種方式報警,還可以根據管理員的設定,自動對該主機采取IP沖突、與關鍵主機隔離、與網絡中所有其它主機隔離等控制措施。
三、 限定各主機的IP,防止IP盜用
管理員可對每臺主機指定壹個IP或壹段IP,當該主機采用超出範圍的IP時,軟件會判定其為\\\\\\\"非法用戶\\\\\\\",自動采用管理員事先指定的方式對其進行控制,並將其MAC、IP、主機名作記久記錄備查。管理員可事先指定對非法用戶實行IP沖突、與關鍵主機隔離、與其它所有主機隔離等管理方式。
四、 限定各主機的連接時段
管理員可指定每臺主機在每天中允許與網絡連接的時段或不允許與網絡連接的時段(可指定兩個時段,如允許每天8:30-12:00和13:30-17:00與網絡連接),並可指定每壹用戶是否被允許在每個周六、周日與網絡連接。對違反規定的用戶,軟件判其為非法用戶,自動記錄並采用管理員事先指定的方式進行管理。管理方式同樣可為IP沖突、與關鍵主機隔離、與其它所有主機隔離等。
總之,本軟件的主要功能是依據管理員為各主機限定的權限,實時監控整個局域網,並自動對非法用戶進行管理,可將非法用戶與網絡中某些主機或整個網絡隔離,而且無論局域網中的主機運行何種防火墻,都不能逃避監控,也不會引發防火墻警告,提高了網絡安全性。管理員只需依據實際情況,設置各主機的權限及違反權限後的管理方式,即可實現某些具體的功能,如禁止某些主機在指定的時段訪問外網或徹底禁止某些主機訪問外網;保護網絡中關鍵主機,只允許指定的主機訪問等等。
執法官下載地址:/down/NetrobocopSetup310.zip
網絡執法官的原理是通過ARP欺騙發給某臺電腦有關假的網關IP地址所對應的
MAC地址,使其找不到網關真正的MAC地址。因此,只要我們修改IP到MAC的映射就可
使網絡執法官的ARP欺騙失效,就隔開突破它的限制
網絡執法官的反檢測與反控制
很多人為這個煩,其實比較簡單的,隨便在局域網上找壹臺機器,再隨便找個掃描Sniffer的工具,比如ARPKiller,掃到處於Sniffer狀態的IP,然後在交換機上停掉這個IP所在的口,或者直接拔了這個口的線(這樣不太好,客戶端容易看出來),好了,搞定
或者反ping這個IP,獲取機器名,然後直接去找這個IP的所有者真人PK
對於普通用戶可以用附件的工具,直接反控制就可以了
反控制軟件下載地址
/attachments/網絡執法官專用檢測機.rar