Chinaunix首页 | 论坛 | 博客
  • 博客访问: 249744
  • 博文数量: 51
  • 博客积分: 1410
  • 博客等级: 上尉
  • 技术积分: 575
  • 用 户 组: 普通用户
  • 注册时间: 2006-09-22 13:49
文章分类
文章存档

2009年(1)

2008年(13)

2007年(7)

2006年(30)

我的朋友

分类: 网络与安全

2007-05-23 23:27:41

主要是针对局域网里有人使用网络执法官或者p2p终结者冒充网关的行径。

假设真实的网关是192.168.1.1   其mac是00:0e:e8:1a:a4:f9。局域网中使用了局域网控制软件的有192.168.1.5,192.168.1.23,192.168.1.98这几台机器。


1、编辑/etc/ethers(如果没有则创建),内容为真实网关的ip和mac:

192.168.10.1 00:0e:e8:1a:a4:f9


2、脚本大致如下:

1 #!/bin/sh

2 while [ true ]

3 do

4     arp -d 192.168.10.23

5     arp -d 192.168.10.5

6     arp -d 192.168.10.98

7     arp -f

8     sleep 1

9 done


额,其实很简单……实在不行用iptable完全拒绝这些ip的包应该也是可行的。
阅读(1706) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~