您所在的位置: 首页>>网络安全>>黑客攻防>>ARP攻击>>

邦定MAC地址 防止ARP欺骗

http://netsecurity.51cto.com  2007-09-28 17:41  kit  赛迪网  我要评论(0)
  • 摘要:有时局域网内有的机器中毒了,就会一直发送arp病毒包,这些arp病毒包会误导你的机器对网关mac地址的解析。所以这时就需要邦定mac地址了。
  • 标签:ARP  欺骗  Mac  Linux  Mac地址绑定

有时局域网内有的机器中毒了,就会一直发送arp病毒包,这些arp病毒包会误导你的机器对网关mac地址的解析。所以这时就需要邦定mac地址了。

两种方法:

1,列出局域网内所有机器的MAC地址。

# arp
Address HWtype HWaddress Flags Mask Iface
192.168.1.1 ether 00:07:E9:2A:6F:C6 C

然后,绑定MAC地址,

#arp -s 192.168.1.1 00:07:E9:2A:6F:C6

注意:这里192.168.1.1有可能有换成hostname,假如你的网关设置了hostname的话。

2,创建一个/etc/ethers文件,比如你要绑定网关,那就在/etc/ethers里写上:

192.168.1.1 00:07:E9:2A:6F:C6

然后执行

#arp -f

这样就绑定了网关的地址,如果还有绑定其它机器的话,那就继续添加记录。

注意:每次重启机器后需要重新绑定MAC地址。

另外,mac地址的绑定需要双向的,即机器a绑定了机器b,机器b也要绑定机器a,这样arp病毒才会被彻底挡住。

【相关文章】

【责任编辑:刘兵 TEL:(010)68476606】

Linux——从菜鸟到高手
Linux/Solaris服务器的安全配置
ARP攻击防范与解决方案
Linux 集群技术专题
Linux中文环境
 
 验证码: (点击刷新验证码)   匿名发表
  • 野蛮生长

  • 作者:冯仑著
  • “地产界的思想家”冯仑纵横生意江湖20年来,第一次系统梳理出书。  三十年来中国民营企业从前公司时代发展到公司时代,21..
Copyright©2005-2008 51CTO.COM 版权所有