当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux系统有效防御ARP攻击

Unix/Linux
linux 操作技巧收集_
linux下如何读取使用iso 镜像文件的方法
Linux平台下文件的压缩与解压参数说明
Linux下常用压缩格式的压缩与解压方法
Linux JDK,TOMCAT安装及环境设置
Linux sleep命令使用参数
Linux cat命令参数
nfs 配置的简单例子
linux kill 关闭进程命令
linux ultrasphinx Anonymous modules have no name to be referenced by
Linux oracle 9i图文安装方法一
Linux oracle 9i图文安装教程二
Linux oracle 9i图文安装教程三
Linux oracle 9i图文安装教程四
Linux oracle 9i图文安装教程五
Linux oracle 9i图文安装教程六 完结篇
linux AS3 oracle9i 安装指南
Linux 下 (RedHat 9.0) JDK,Tomcat,MySQL的安装
RedHat 9.0下Apache+PHP+MySQL服务器安装配置
Linux 下用 Python 连接 MSSql Server 2008

Unix/Linux 中的 Linux系统有效防御ARP攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-15   浏览: 42 ::
收藏到网摘: n/a

管理员用户登录,打开终端输入

 

1、#arp -a > /etc/ethers

将ip和mac地址导入ethers

 

2、#vi /etc/ethers

编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac

192.168.1.X XX:XX:XX:XX:XX

 

192.168.1.X XX:XX:XX:XX:XX

...

 

//注意mac大写,而且没有O只有零,ip和mac空格

 

3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件

#i //编辑

//启动的时候执行arp -f按照/etc/ethers 中的内容绑定

在 /etc/rc.d/rc/local 文件中最后加一行

 

arp -f

ESC退出编辑

:wq //保存编辑

 

4、#arp -f //执行保存的绑定

 

(ethers 里不包括网关mac否则会报错)

 

这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击

 

1、nmap -sP 192.168.11.0/24

 

扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件

 

2、3、4同上