LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 3375|回复: 23

请问怎么防御ARP攻击?(我不是网关)

[复制链接]
发表于 2007-6-19 13:11:51 | 显示全部楼层 |阅读模式
我们学校内网ARP泛滥,宿舍里面用机子的 时候有什么好办法防御ARP么?我知道WIN里面可以下个 ARP防火墙,但是LINUX下面怎么办呢?我也不可能去修改学校的网关。。。

PS:绑定MAC的方法我已经用了,但是只能起到不断线,网速巨慢,完全不能跟WIN下面用了墙后300K的速度比。。。
发表于 2007-6-19 14:51:39 | 显示全部楼层
写个脚本,不停的广播你自己的arp? 貌似这就是antiarp干的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 15:18:02 | 显示全部楼层
自己找了半天,据说可以通过忽略ICMP重定向来解决,去试试的。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 20:44:18 | 显示全部楼层
似乎米什么用-_-|||
回复 支持 反对

使用道具 举报

发表于 2007-6-19 21:23:48 | 显示全部楼层
唉,我是在自己机子上跟网关上都做了个静态的指向。。

看了一下网络执法官跟antiarp,差不多都是一直在广播arp
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-19 22:26:11 | 显示全部楼层
我们楼是动态IP,固定网管跟DNS。。。。已经查到攻击的MAC地址了,但是不知道寝室,LX又配置不好ARP的防御,只能用WIN了。。。郁闷
回复 支持 反对

使用道具 举报

发表于 2007-6-20 00:16:09 | 显示全部楼层
应该反攻击,这类事情,谁NB谁就是王道
回复 支持 反对

使用道具 举报

发表于 2007-6-20 07:23:28 | 显示全部楼层
为什么我的Debian就没受到攻击,而笔记本就不行了?奇怪~(同一内网)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-22 22:17:18 | 显示全部楼层
如果我在防火墙里面加入如下规则:
-A INPUT -p tcp -m mac --mac-source xxxxxxx -j DROP
可以防止那个MAC地址ARP我么?
回复 支持 反对

使用道具 举报

发表于 2007-6-23 02:07:01 | 显示全部楼层
讨论过很久了,基本上没有完美的解决方法。
找出此人再吊起来暴打。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表