LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1642|回复: 10

求局域网arp攻击解决方案

[复制链接]
发表于 2008-2-23 22:20:43 | 显示全部楼层 |阅读模式
我很烦。

校园网环境恶劣,由于存在大量arp欺骗攻击,我的机器老掉线。

在windows下面有antiarp,请问在linux下面怎么办?

谢谢。
发表于 2008-2-23 22:27:50 | 显示全部楼层
/sbin/arp
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-23 22:39:20 | 显示全部楼层
Post by jilingshu;1819370
/sbin/arp


你是说/sbin/arping -U -I eth0 -s 127.0.0.1 127.0.0.254吗?我用过,效果不理想。
回复 支持 反对

使用道具 举报

发表于 2008-2-23 22:41:02 | 显示全部楼层
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-23 22:48:39 | 显示全部楼层
Post by xJin;1819379
你可以到http://www.victorz.cn去看看!上面写了的!
哇哈哈!



那就是我写的,你小子在这里搞什么?
回复 支持 反对

使用道具 举报

发表于 2008-2-24 00:02:25 | 显示全部楼层
设置静态ARP,帮定IP和MAC地址
[root@localhost ~]# arp -s 192.168.1.100 00:07:E9:2A:6F:C6
不过每次开机都要执行一次,可以自行写个bash脚本然后设置成开机运行
其实ARP攻击要看攻击量,一般使用P2P终结者之类的绑定MAC之后就没事了,但是如果整个校区大面积的有人使用P2P终结者会拖慢整个网络的速度,网关(路由器)会受到巨大的压力。这不是你一台机器的设置就可以解决的,最好可以向学校反映让网管在服务器那里添加相关的arp攻击防范措施。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-24 00:10:33 | 显示全部楼层
Post by kamui0523;1819407
设置静态ARP,帮定IP和MAC地址
[root@localhost ~]# arp -s 192.168.1.100 00:07:E9:2A:6F:C6
不过每次开机都要执行一次,可以自行写个bash脚本然后设置成开机运行
其实ARP攻击要看攻击量,一般使用P2P终结者之类的绑定MAC之后就没事了,但是如果整个校区大面积的有人使用P2P终结者会拖慢整个网络的速度,网关(路由器)会受到巨大的压力。这不是你一台机器的设置就可以解决的,最好可以向学校反映让网管在服务器那里添加相关的arp攻击防范措施。


我们学校的网管...............不敢恭维........
回复 支持 反对

使用道具 举报

发表于 2008-2-24 00:16:54 | 显示全部楼层
尽量向网管反应吧,静态捆定 arp 毕竟不是长久之计
回复 支持 反对

使用道具 举报

发表于 2008-2-24 09:41:26 | 显示全部楼层
如果用的静态IP就静态绑定一下ARP和MAC地址
回复 支持 反对

使用道具 举报

发表于 2008-2-24 11:54:20 | 显示全部楼层
Post by skykingf;1819472
如果用的静态IP就静态绑定一下ARP和MAC地址


我是写个 SHELL 让它循环设定,30秒一次。

可以用 WIRESHARK 抓包,看看谁在攻击。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表