溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何實現(xiàn)防止ARP攻擊的shell代碼

發(fā)布時間:2021-10-08 15:50:20 來源:億速云 閱讀:133 作者:小新 欄目:開發(fā)技術

小編給大家分享一下如何實現(xiàn)防止ARP攻擊的shell代碼,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

代碼如下:


#!/bin/bash
declare gw=`route -n | grep -e '^0.0.0.0'`
declare gwname=`echo $gw | grep -oe '\w*$'`
declare gwip=`echo $gw | grep -oe '[0-9]\{2,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}'`
declare gwmac=`arp -n | grep -e $gwip | grep -oe '[0-9A-F]\{2\}:[0-9A-F]\{2\}:[0-9A-F]\{2\}:[0-9A-
F]\{2\}:[0-9A-F]\{2\}:[0-9A-F]\{2\}'`
echo "switch $gwname arp: $gwip - $gwmac to static"
arp -s $gwip $gwmac
echo "done, off arp reuqest .."
ifconfig $gwname -arp
echo "all done."



解決linux下ARP攻擊的方法

Windows下的用戶可以使用antiArp防火墻,基本上能解決問題,可是喜歡linux的兄弟姐妹們怎么辦呢,我今天就遇到這個檔子煩心事。
我用的是fedora core 6,我先把幾個鏡像文件掛上,用關鍵字arp一搜,就搜到了arptables,和arpwatcher 首先是arpwatcher了,它好像只能監(jiān)控本機ip/arp地址的改變之類的,好像不能防止arp攻擊。 再一看arptables,立馬想到了iptables,裝上一看,果然,命令行都一模一樣。 可是問題來了,保持本機不受arp攻擊很簡單(用靜態(tài)arp綁定就可以了),但是人家網(wǎng)關也還是要受到攻擊, 俺們又不是網(wǎng)絡管理員,網(wǎng)關我只能 “遠觀而不能褻玩“!
此路不通,俺們改道,arping這個東西映入我的眼簾,回到shell,發(fā)現(xiàn)已經(jīng)安裝拉:
“arping - send ARP REQUEST to a neighbour host“arping [ -AbDfhqUV] [ -c count] [ -w deadline] [ -s source] -I interface destination-U Unsolicited ARP mode to update neighbours' ARP caches. No replies are expected.
關鍵命令:
arping -U -I 發(fā)送包的網(wǎng)卡接口 -s 源ip 目的ip
實例:
假設你的eth0接口對應的ip為192.168.1.1,網(wǎng)關為192.168.1.255你就可以使用
arping -U -I eth0 -s 192.168.1.1 192.168.1.255

以上是“如何實現(xiàn)防止ARP攻擊的shell代碼”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業(yè)資訊頻道!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。

AI