溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Linux系統(tǒng)怎么防御ARP攻擊

發(fā)布時間:2021-08-11 11:34:16 來源:億速云 閱讀:163 作者:chen 欄目:系統(tǒng)運維

這篇文章主要講解了“Linux系統(tǒng)怎么防御ARP攻擊”,文中的講解內(nèi)容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“Linux系統(tǒng)怎么防御ARP攻擊”吧!

管理員用戶登錄,打開終端輸入

1、#arp -a > /etc/ethers

將ip和mac地址導入ethers

2、#vi /etc/ethers

編輯文件格式,ethers文件內(nèi)容必須格式如下多余的全部刪除,改成形式ip mac

192.168.1.X XX:XX:XX:XX:XX

192.168.1.X XX:XX:XX:XX:XX

...

//注意mac大寫,而且沒有O只有零,ip和mac空格

3、#vi /etc/rc.d/rc.local //打開并顯示 /etc/rc.d/rc.local文件,啟動項文件

#i //編輯

//啟動的時候執(zhí)行arp -f按照/etc/ethers 中的內(nèi)容綁定

在 /etc/rc.d/rc/local 文件中最后加一行

arp -f

ESC退出編輯

:wq //保存編輯

4、#arp -f //執(zhí)行保存的綁定

(ethers 里不包括網(wǎng)關mac否則會報錯)

這只能防住一些arp攻擊,如果將網(wǎng)內(nèi)所有ip mac導入ethers文件,能有效的防止arp攻擊

1、nmap -sP 192.168.11.0/24

掃描,結果我的arp表里就有那個網(wǎng)段所有機器的mac,將所有信息復制至/etc/ethers文件

2、3、4同上

感謝各位的閱讀,以上就是“Linux系統(tǒng)怎么防御ARP攻擊”的內(nèi)容了,經(jīng)過本文的學習后,相信大家對Linux系統(tǒng)怎么防御ARP攻擊這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關知識點的文章,歡迎關注!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。

AI