博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux下用arptables防arp攻击
阅读量:6553 次
发布时间:2019-06-24

本文共 778 字,大约阅读时间需要 2 分钟。

下网络层防火墙很强大,链路层也有类似的防火墙,可针对地址进行限制,防止,再配合和,有效解决ARP攻击问题。

Centos5安装:

123456
#http://blog.onovps.comwget http://superb-sea2.dl.sourceforge.net/project/ebtables/arptables/arptables-v0.0.3/arptables-v0.0.3-4.tar.gztar zxvf arptables-v0.0.3-4.tar.gz cd arptables-v0.0.3-4makemake install

arptables规则设置:

123456789
arptables -Farptables -P INPUT ACCEPT#默认策略arptables -A INPUT --src-ip 192.168.1.1 --src-mac 7A:31:14:42:10:01 -j ACCEPT#允许本网段特定MAC可进入,且IP与MAC相符arptables -A INPUT --src-mac ! 74:8E:F8:53:DC:C0 -j DROP#拒绝非网关MACarptables -A INPUT --src-ip ! 192.168.1.1 -j DROP#拒绝非网关IP

保存规则并开机加载:

123
iptables-save > /etc/sysconfig/arptables/etc/init.d/arptables savechkconfig arptables on

规则保存后重新加载会出错,去除以下文件内-o any字段。

1
/etc/sysconfig/arptables

http://blog.onovps.com/archives/arptables.html

转载地址:http://ujjco.baihongyu.com/

你可能感兴趣的文章
JS仿FLASH特效可跳转回首页的CSS二级联动菜单
查看>>
页面导入样式时,使用link和@import有什么区别?
查看>>
关于php语言的使用!
查看>>
类成员与类的实例成员
查看>>
Spark源码编译并在YARN上运行WordCount实例
查看>>
Spring AOP + AspectJ annotation example
查看>>
Spring VS EJB 3 的若干认识误区(转)
查看>>
数据归一化和两种常用的归一化方法
查看>>
React.js初探(一)
查看>>
Neo4j CQL -(17)- NULL值
查看>>
BZOJ4554: [Tjoi2016&Heoi2016]游戏 luoguP2825 loj2057
查看>>
json_encode后的中文不编码成unicode
查看>>
iOS 导航栏title显示右偏移
查看>>
字符串处理 2015百度之星资格赛 1002 列变位法解密
查看>>
修改纵断面图标注栏
查看>>
Linux 杂记
查看>>
Flex创建带有空间信息的椭圆(Polygon)
查看>>
【转】参照protobuf,将json数据转换成二进制在网络中传输。
查看>>
wpf 输入停止一段时间后。执行事件
查看>>
享元模式
查看>>