当前位置:首页 >> 电脑使用指南 >> 操作系统应用心得 >> 其它操作系统 >>

实用技巧 让Linux系统有效防御ARP攻击

来源:赛迪网 作者:korn 编辑:片儿川 日期:06-18 点击次数:


linux  ARP

  管理员用户登录,打开终端输入
  1、#arp -a > /etc/ethers
  将ip和mac地址导入ethers
  2、#vi /etc/ethers
  编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac
  192.168.1.X XX:XX:XX:XX:XX
  192.168.1.X XX:XX:XX:XX:XX
  ...
  //注意mac大写,而且没有O只有零,ip和mac空格
  3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件
  #i //编辑
  //启动的时候执行arp -f按照/etc/ethers 中的内容绑定
  在 /etc/rc.d/rc/local 文件中最后加一行
  arp -f
  ESC退出编辑
  :wq //保存编辑
  4、#arp -f //执行保存的绑定
  (ethers 里不包括网关mac否则会报错)
  这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击
  1、nmap -sP 192.168.11.0/24
  扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件
  2、3、4同上

 

上一篇:
下一篇:

论坛操作系统板块新帖

杭州蓝图资讯工作室 版权所有 ©2006~2008
浙ICP备05037491号