当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 让Linux系统有效防御ARP攻击的实用技巧

Unix/Linux
查看linux 下已经安装的软件包信息
linux 系统中软件raid 配置方法
linux 下MySQL服务器的启动与停止
linux 系统下FTP服务器配置方法
Linux系统下如何挂载U盘,硬盘,光驱
linux 系统下DHCP服务器 配置方法
Linux系统下软件的安装与卸载
在Fedora 9中启用ext4文件系统的方法
linux下挂载(mount)光盘镜像文件、移动硬盘、U盘、Windows网络共享和NFS网络共享
Linux查看文件夹大小的命令
LINUX系统grub常见错误分析
llinux fdisk分区工具 使用方法
linux 系统telnet乱码
rhythmbox 乱码的解决方法
linux单网卡绑定多ip
tar.gz 和tar.bz2 详细解释
linux学习笔记
linux系统rpm安装包详解
linux 服务器常用维护命令
出现The file /boot/grub/stage1 not read cor 解决办法

Unix/Linux 中的 让Linux系统有效防御ARP攻击的实用技巧


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-16   浏览: 100 ::
收藏到网摘: n/a

  管理员用户登录,打开终端输入

  1、#arp -a > /etc/ethers

  将ip和mac地址导入ethers

  2、#vi /etc/ethers

  编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac

  192.168.1.X XX:XX:XX:XX:XX

  192.168.1.X XX:XX:XX:XX:XX

  ...

  //注意mac大写,而且没有O只有零,ip和mac空格

  3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件

  #i //编辑

  //启动的时候执行arp -f按照/etc/ethers 中的内容绑定

  在 /etc/rc.d/rc/local 文件中最后加一行

  arp -f

  ESC退出编辑

  :wq //保存编辑

  4、#arp -f //执行保存的绑定

  (ethers 里不包括网关mac否则会报错)

  这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击

  1、nmap -sP 192.168.11.0/24

  扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件

  2、3、4同上