频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

实用技巧:让Linux系统有效防御ARP攻击

来源:中国IT实验室 作者:佚名 出处:巧巧读书 2008-05-08 进入讨论组

    管理员用户登录,打开终端输入

    1、#arp -a > /etc/ethers

    将ip和mac地址导入ethers

    2、#vi /etc/ethers

    编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac

    192.168.1.X XX:XX:XX:XX:XX

    192.168.1.X XX:XX:XX:XX:XX

    ……

    //注意mac大写,而且没有O只有零,ip和mac空格

    3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件

    #i //编辑

    //启动的时候执行arp -f按照/etc/ethers 中的内容绑定

    在 /etc/rc.d/rc/local 文件中最后加一行

    arp -f

    ESC退出编辑

    :wq //保存编辑

    4、#arp -f //执行保存的绑定

    (ethers 里不包括网关mac否则会报错)

    这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击

    1、nmap -sP 192.168.11.0/24

    扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件

    2、3、4同上

更多文章 更多内容请看DoS 拒绝服务攻击专题Office技巧专区系统优化大全专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章