网络安全

你的网络是否在 监视你?

恶意克隆热点、ARP 欺骗、DNS 劫持和恶意证书每天都在默默攻陷数以百万计的设备。OrbGuard 会在这些网络级威胁截获你的数据之前将其识别出来。

威胁检测

我们消除的4种网络攻击路径

OrbGuard实时监控你的网络连接,检测并阻止WiFi网络上最常见的攻击手法。

恶意双胞胎/流氓接入点检测

识别伪造的 WiFi 网络,这些网络伪装成合法网络来拦截你的流量。

MAC 地址伪造检测
信号强度异常分析
SSID 域名仿冒识别
已知厂商 OUI 数据库(Cisco、TP-Link、Netgear 等)

ARP 欺骗与中间人攻击

实时监控 ARP 表,检测本地网络中的中间人攻击。

持续 ARP 表校验
网关冒充检测
MAC 异常关联引擎
实时数据包检查告警

DNS 劫持与泄露检测

验证 DNS 请求没有被静默重定向到恶意解析器。

DNS 响应完整性校验
VPN 通道之外的 DNS 泄露检测
加密 DNS 支持(DoH/DoT)
通过威胁情报订阅拦截恶意域名

SSL/TLS 证书验证

实时检测未授权根证书和中间人代理拦截。

流氓根证书检测(MITM 代理)
完整证书链校验
加密套件强度分析
关键应用的 SSL 固定验证

WiFi安全审计

了解你网络的薄弱点

OrbGuard对你的WiFi连接进行全面审计,分析安全协议、信号质量、信道干扰和已连接设备,并生成整体网络安全评分。

WPA3(最强)
WPA2(良好)
WPA(较弱)
WEP(极度危险)
开放(高危)
网络审计结果
安全协议

WPA3 个人版

WPA3 > WPA2 > WPA > WEP > 开放

信号强度

-42 dBm(极佳)

强信号可降低注入风险

信道干扰

低(信道 36,5GHz)

5GHz 频段,重叠最小

已连接设备

7 台设备

发现 2 台未识别设备

安全评分

87/100

良好——建议 1 项改进

整体网络评分87/100

真实威胁

OrbGuard可阻止的攻击场景

这些并不是理论上的威胁。这些攻击每天都在全球各地的咖啡馆、酒店、机场和共享办公空间发生。

公共咖啡馆严重

咖啡店 WiFi

攻击者搭建“CoffeeShop_Free_WiFi”——一个恶意双胞胎接入点,复制合法网络。毫无戒心的用户连接后,所有流量都会被拦截。

OrbGuard检测

OrbGuard 检测到受信任 SSID 出现未知 BSSID,并在连接前向你发出警报。MAC 厂商不匹配进一步确认为恶意 AP。

酒店商务中心

酒店网络

被攻陷的酒店路由器执行 ARP 欺骗,拦截网银和邮箱流量。住客完全不知道他们的会话正被劫持。

OrbGuard检测

OrbGuard 的实时 ARP 表监控检测到网关 MAC 地址变更,并立即阻断连接。

机场贵宾休息室严重

机场休息室

去认证攻击强制所有设备断开合法网络。一个使用相同 SSID 的伪造接入点会捕获重新连接的凭据和会话 Cookie。

OrbGuard检测

OrbGuard 检测到去认证帧洪泛攻击模式,并阻止设备自动重新连接到伪造的 AP。

风险引擎

恶意双胞网络检测评分

OrbGuard使用加权评分系统来计算网络为恶意的概率。每个指征都会贡献一个风险权重,累计得分决定威胁等级。

受信任网络出现未知 BSSID
+0.4
检测到安全等级降低
+0.3
蜜罐特征匹配
+0.35
去认证攻击模式
+0.4
威胁等级矩阵
严重>= 0.7
>= 0.5
>= 0.3
>= 0.15
安全<0.15

示例: 如果一个AP触发「未知BSSID」(0.4)+「安全降级」(0.3)=0.7,则被分类为 严重 并自动阻止。

FAQ

常见问题

OrbGuard 如何检测恶意双胞胎接入点?+
OrbGuard 为你连接的每个 WiFi 网络维护一个可信网络配置文件,保存合法的 BSSID、MAC 厂商、信号特征和安全配置。当出现一个使用相同 SSID 但指纹不同的新接入点时,OrbGuard 会立即标记并阻止自动连接。
网络安全扫描会耗电吗?+
不会。OrbGuard 使用高效的被动监控,只监听网络 Beacon 和 ARP 帧而不主动扫描。后台进程在整天运行中耗电不足 2%。主动 WiFi 审计只在你手动发起时执行。
在没有 VPN 的公共 WiFi 上,OrbGuard 能保护我吗?+
OrbGuard 能在公共 WiFi 上提供显著防护,检测流氓接入点、ARP 欺骗和 DNS 劫持。但要实现对你流量的完整加密,我们建议将 OrbGuard 与 OrbVPN 搭配使用,两者一起提供纵深防御。
什么是 ARP 欺骗?为什么很危险?+
ARP 欺骗是一种攻击,攻击者在本地网络中发送伪造的 ARP 报文,将自己的 MAC 地址与默认网关的 IP 绑定。这样所有流量都会经过攻击者,使其能够读取、篡改或阻断你的数据——包括密码、网银会话和私密消息。
OrbGuard 能在企业/公司网络中使用吗?+
可以。OrbGuard 适用于个人和企业网络。它能与 MDM 方案(Intune、Jamf)集成,并可将威胁日志导出到 SIEM 平台(Splunk、Elasticsearch、Microsoft Sentinel),供 SOC 团队分析。

保护你的网络连接

不要让恶意接入点、ARP欺骗或DNS劫持危及你的数据。OrbGuard的网络安全模块在后台静默运行,让你在每一个网络上都保持安全。

恶意双胞胎接入点检测
实时 ARP 监控
DNS 泄露防护
SSL 证书验证