当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux下防御arp攻击的方法

Unix/Linux
Linux 备份 恢复方法
Linux玩CS反恐精英的方法
在一个ISO镜像中集成多个不同的linux发行版,可刻盘,可引导
Linux 快捷键使用
Linux DHCP 服务器配置方法介绍
Linux 22端口的修改方法
Linux 记录会话过程的命令
Linux 后台执行程序如何操作?
linux Wget命令来浏览网页的方法
Linux tail命令的巧妙应用
Wine 中文存在很多的乱码怎么解决方法
linux 新手教程之创建锁文件的方法
配置Linux 保证其系统的安全
Linux DHCP协议实现过程
Linux系统下破解SAM密码
linux/unix vi 编辑器用法详解
Linux 误删文件的解决方法
Linux系统下的历史记录删除方法
Red Hat Linux 安全设置指南
Linux基本命令-注销、关机、重启

Unix/Linux 中的 Linux下防御arp攻击的方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-15   浏览: 134 ::
收藏到网摘: n/a

                                      
1.获取同一网段下所有机器MAC地址的办法
            
            机房有机器中毒,发arp包,通过arpspoof虽然可以解决,也可以找到中毒机器的mac地址,但在机房设备不足的情况下,很难查到mac地址对应的IP。然后我们可以通过一个循环,使用arping来对整个子网下面的机器发一个包,这样就可以在arp下面查看到相应的mac缓存,进而得到对
            
            应的IP地址。
            
            #!/bin/sh
            #感谢作者:吴洪声
            for ((i = 1; i < 254; i++))
            do
            arping -I eth0 60.191.82.$i -c 1
            done
            arp -a > mac_table
            脚本跑完后,查看当前目录生成的mac_table。
            #arp -a 查找你中毒时网关的MAC地址,并记录下来在mac_table里寻找到相对应的机器,仍后就可以找出那台机器感染了ARP病毒。
            
            2.#提供方案原创者:yk103,在此表示感谢!
            先安装libnet
            http://www.packetfactory.net/libnet/dist/libnet.tar.gz
            tar -xvzf libnet.tar.gz
            cd libnet
            ./configure
            make
            make install
            
            安装arpoison
            http://www.arpoison.net/arpoison-0.6.tar.gz
            tar -xvzf arpoison-0.6.tar.gz
            cd arpoison
            gcc arpoison.c /usr/lib/libnet.a -o arpoison
            mv arpoison /usr/sbin
            
            编写arpDefend.sh脚本.
            
            #!bash
            #arpDefend.sh
            #yk103
            #网关mac地址
            GATEWAY_MAC=00:11:BB:A5:D2:40
            #目的mac地址
            DEST_MAC=ff:ff:ff:ff:ff:ff
            #目的ip地址(网段广播地址)
            DEST_IP=60.191.82.254
            
            #本地网卡接口
            INTERFACE=eth0
            #$INTERFACE的mac地址
            MY_MAC=00:30:48:33:F0:BA
            #$INTERFACE的ip地址
            MY_IP=60.191.82.247
            
            #在本机建立静态ip/mac入口 $DEST_IP--$GATEWAY_MAC
            arp -s $DEST_IP $GATEWAY_MAC
            
            #发送arp reply ,使$DEST_IP更新$MY_IP的mac地址为$MY_MAC
            arpoison -i $INTERFACE -d $DEST_IP -s $MY_IP -t $DEST_MAC -r $MY_MAC 1>/dev/null &