linux解决arp攻击解决办法_Linux服务器维护_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

linux解决arp攻击解决办法

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:linuxarp
黑客防线网安网讯:现在arp病毒太猖狂,局域网里tcpdump一查看好机台机子都在搞arp攻击(有的是故意的,在共享带宽上网的时候,有的是中毒的),路由器又不支持客户机ip和mac地址绑定,深受arp病毒之苦,现将防毒经验奉上,供各位参考。
现在arp病毒太猖狂局域网里tcpdump一查看好机台机子都在搞arp攻击(有的是故意的在共享带宽上网的时候,有的是中毒的),路由器又不支持客户机ip和mac地址绑定,深受arp病毒之苦,现将防毒经验奉上,供各位参考arp病毒的原理不外乎欺骗网关和被攻击机器的mac地址和ip的绑定情况在没有路由器控制权或者路由器不支持客户机ip和mac绑定的情况下,要正常上网很麻烦。在linux下治标的办法很容易。在本机只要网关mac地址静态绑定,那么网关的mac地址是不会受骗了。但是为了让网关知道你机子的mac地址,需要主动告知网关你的ip地址。

很简单 arping 本机的ip即可。

   只需三步即可完成,假设你的网卡是eth0

   1: 在没有受到病毒攻击时记录下正常的网关的ip地址和mac地址。


   2: arp -s 网关ip  网关正确的mac地址

   #主动通过广播发送本机的mac和ip绑定信息给网关。


   3:  arping  本机eth0网卡的ip  &


   还有一种办法可以上网: 用arpscan或者arping ,tcpdump (arpscan 网关ip即可知道)都很容易找出arp攻击为网关伪装的的mac地址(这个mac地址可能不是真实存在的),把你的网卡的mac地址设置成和这个地址一模一样即可上网。


  这些方法只可以让你在受到arp攻击时正常上网,但毕竟不是治本的办法,治本的办法只有真人pk掉arp攻击的机器。可以采取其它辅助办法

#取消arp 响应 ifconfig  eth0 -arp 用arptables、iptables防火墙工具只允许本机和网关通讯。

 

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4713-1.html
网站维护教程更新时间:2011-01-02 01:12:08  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer