0514-86177077
9:00-17:00(工作日)
解決linux下ARP攻擊的方法 我用的是fedora core 6,我先把幾個鏡像文件掛上,用關鍵字arp一搜,就搜到了arptables,和arpwatcher 首先是arpwatcher了,它好像只能監控本機ip/arp地址的改變之類的,好像不能防止arp攻擊。 再一看arptables,立馬想到了iptables,裝上一看,果然,命令行都一模一樣。 可是問題來了,保持本機不受arp攻擊很簡單(用靜態arp綁定就可以了),但是人家網關也還是要受到攻擊, 俺們又不是網絡管理員,網關我只能 “遠觀而不能褻玩“! 此路不通,俺們改道,arping這個東西映入我的眼簾,回到shell,發現已經安裝拉: “arping - send ARP REQUEST to a neighbour host“arping [ -AbDfhqUV] [ -c count] [ -w deadline] [ -s source] -I interface destination-U Unsolicited ARP mode to update neighbours’ ARP caches. No replies are expected. 關鍵命令: arping -U -I 發送包的網卡接口 -s 源ip 目的ip 實例: 假設你的eth0接口對應的ip為192.168.1.1,網關為192.168.1.255你就可以使用 arping -U -I eth0 -s 192.168.1.1 192.168.1.255 方法二 管理員用戶登錄,打開終端輸入 1、#arp -a > /etc/ethers 將ip和mac地址導入ethers 2、#vi /etc/ethers 編輯文件格式,ethers文件內容必須格式如下多余的全部刪除,改成形式ip mac 192.168.1.X XX:XX:XX:XX:XX 192.168.1.X XX:XX:XX:XX:XX ... //注意mac大寫,而且沒有O只有零,ip和mac空格 3、#vi /etc/rc.d/rc.local //打開并顯示 /etc/rc.d/rc.local文件,啟動項文件 #i //編輯 //啟動的時候執行arp -f按照/etc/ethers 中的內容綁定 在 /etc/rc.d/rc/local 文件中最后加一行 arp -f ESC退出編輯 :wq //保存編輯 4、#arp -f //執行保存的綁定 (ethers 里不包括網關mac否則會報錯) 這只能防住一些arp攻擊,如果將網內所有ip mac導入ethers文件,能有效的防止arp攻擊 1、nmap -sP 192.168.11.0/24 掃描,結果我的arp表里就有那個網段所有機器的mac,將所有信息復制至/etc/ethers文件 2、3、4同上
標簽:清遠 南寧 汕頭 慶陽 昭通 固原 阿拉善盟 山南
上一篇:linux 查看用戶及用戶組的方法
下一篇:Linux 常用軟件列表
Copyright ? 1999-2012 誠信 合法 規范的巨人網絡通訊始建于2005年
蘇ICP備15040257號-8