linux防arp欺騙的方法

來源:互聯網
上載者:User

  1、#arp -a > /etc/ethers將ip和mac地址匯入ethers

2、#vi /etc/ethers
編輯檔案格式,ethers檔案內容必須格式如下多餘的全部刪除,改成形式ip mac
192.168.1.X XX:XX:XX:XX:XX

192.168.1.X XX:XX:XX:XX:XX
...

//注意mac大寫,而且沒有O只有零,ip和mac空格

3、#vi /etc/rc.d/rc.local //開啟並顯示 /etc/rc.d/rc.local檔案,啟動項檔案
#i //編輯
//啟動的時候執行arp -f按照/etc/ethers 中的內容綁定
在 /etc/rc.d/rc/local 檔案中最後加一行

arp -f 
ESC退出編輯
:wq //儲存編輯

4、#arp -f //執行儲存的綁定

(ethers 裡包括網關mac)

這隻能防住一些arp攻擊,如果將網內所有ip mac匯入ethers檔案,能有效防止arp攻擊

1、nmap -sP 192.168.11.0/24

掃描,結果我的arp表裡就有那個網段所有機器的mac,將所有資訊複製至/etc/ethers檔案

2、3、4同上

綁定本機MAC
arp -s 192.168.0.1 -H ether 00:90:3B:4C:30:3C -i eth1 這樣設定才可以 
不能直接 arp -s 192.168.0.1 00:90:3B:4C:30:3C ,這樣會提示:
SIOCSARP: Invalid argument
arp: cannot set entry on line 1 of etherfile /etc/ethers !

最好是路由上設定:
security anti-arp-spoof  目前防arp還比較實用

用下面的命令就可以讓網卡禁用arp協議了:

ifconfig eth0 -arp

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.