Chinaunix首页 | 论坛 | 博客
  • 博客访问: 762555
  • 博文数量: 790
  • 博客积分: 40560
  • 博客等级: 大将
  • 技术积分: 5065
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-28 16:29
文章分类

全部博文(790)

文章存档

2011年(1)

2008年(789)

我的朋友

分类: LINUX

2008-08-28 17:18:37

 
UbuntuLinux中如何防范arp攻击呢,假如你的网关的MAC是唯一的,如果你使用Arp-a,不是你的网关mac地址的话,你已经受到了arp攻击。

你现在需要确定两个东西

网关的IPand,网关的mac

得到这两个东西后

使用arp-sX.X.X.XS:S:S:S:S:S命令静态绑定你的网关MAC地址

X.X.X.X为你网关的IP地址

s:s:s:s:s:s为你网关的MAC地址

运行后使用ARP命令查看,网关是不是已经静态绑定,状态为CM,为静态绑定

如果你感觉这样比较麻烦,也可以使用

vi/etc/ethers

建立ethers文件其内容为X.X.X.XS:S:S:S:S:S

保存后

在/etc/init.d/rc.local文件中增加

arp-f命令

这样每次开机后,将自动静态绑定你的网关MAC。

阅读(281) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~