首页 运维 网络学院 查看内容

让Linux系统有效防御ARP攻击

2010-8-12 16:13 437 0

摘要:     管理员用户登录,打开终端输入     1、#arp -a > /etc/ethers    ...
关键词: nbsp ethers 文件 etc arp mac XX 192.168 会报 local

    管理员用户登录,打开终端输入     1、#arp -a > /etc/ethers     将ip和mac地址导入ethers     2、#vi /etc/ethers     编辑文件格式,ethers文件内容必须格式如下多余的全部删除,改成形式ip mac     192.168.1.X XX:XX:XX:XX:XX     192.168.1.X XX:XX:XX:XX:XX     ...     //注意mac大写,而且没有O只有零,ip和mac空格     3、#vi /etc/rc.d/rc.local //打开并显示 /etc/rc.d/rc.local文件,启动项文件     #i //编辑     //启动的时候执行arp -f按照/etc/ethers 中的内容绑定     在 /etc/rc.d/rc/local 文件中最后加一行     arp -f     ESC退出编辑     :wq //保存编辑     4、#arp -f //执行保存的绑定     (ethers 里不包括网关mac否则会报错)     这只能防住一些arp攻击,如果将网内所有ip mac导入ethers文件,能有效的防止arp攻击     1、nmap -sP 192.168.11.0/24     扫描,结果我的arp表里就有那个网段所有机器的mac,将所有信息复制至/etc/ethers文件     2、3、4同上
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部