今日头条

最新评论

简单的抵御freebsd下arp欺骗

发布日期:2007-10-26
简单的抵御freebsd下arp欺骗
前两天写的关于抵御freebsd下arp欺骗的方法是使用第三方软件实现。方法上相对严谨,但需要定制配置文件,一来显得有些麻烦,二来当机器增加、减少或mac地址出现变化等等情况出现的时候还是显得有些不便,所以,这次来个基于系统本身环境和命令的更简便易行之法,通过自身ip与mac的绑定并对外(内网)宣告的形势来遏制arp欺骗的情况。

  首先使用ifconfig来获得当前网络接口的mac地址,然后将本机内网网卡ip地址+本机内网网卡mac地址写到一个文件里

  例如:echo 192.168.0.1 00:13:8f:15:65:88 > ipmac

  接着使用crontab -e编辑系统定时排程(计划任务)让它按照设定时间循环执行

  例如:*/5 * * * * /usr/sbin/arp -f /etc/ipmac

  这行的意思是每5分钟执行一次/usr/sbin/arp -f /etc/ipmac,也就是每5分钟向内网宣告本机mac地址,这样就起到了自身绑定并定时宣告(广播)mac地址的作用,从而有效的抵御来自内网的arp欺骗。

  当然,上面只是提供一个参考,实际的情况要自己来定制。比如ipmac文件的位置和文件名称及定时执行的时间间隔,这些都可以按照个人习惯和arp欺骗、攻击的强度来定义。


http://blog.chinaunix.net/u/17709/showart.php?id=360109
看不清楚,更换图片验证码:
是妙文,投一票

<<上一页    返回类目    下一页>>

相关链接

最新评论

点击查看更多最新评论...
我来评两句:

看不清楚,更换图片验证码:      

相关标签

类目最新

最新投票

类目30天排行

类目总排行

潜力小说

设为今日头条
推荐到首页显示
文章操作>>