免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3067 | 回复: 8
打印 上一主题 下一主题

网内ARP泛滥,但arp -f绑定网关MAC地址貌似没用啊!用iptables吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-11 10:13 |只看该作者 |倒序浏览
如题

用arp -a > /eth/ethers  ..............等绑定了网关MAC
用ARP查看,标志是CM说明绑定成功了

可网络还是比较慢(接到arp泛滥的网络,网速正常),难道arp表还在被刷新吗?

高手们指点下有啥办法?iptables吗?

[ 本帖最后由 lenovo218 于 2008-9-11 10:15 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-09-11 10:15 |只看该作者
你只是绑定了本地的,网关那没绑定你的MAC自然会被人刷了

论坛徽章:
0
3 [报告]
发表于 2008-09-11 10:41 |只看该作者
原帖由 剑次狼 于 2008-9-11 10:15 发表
你只是绑定了本地的,网关那没绑定你的MAC自然会被人刷了


啊??
就是说网关的缓存,被病毒刷成了错误的MAC,本来是给我的包却跑到那个错误的MAC了,是这么理解吗?

论坛徽章:
0
4 [报告]
发表于 2008-09-11 12:33 |只看该作者

回复 #3 lenovo218 的帖子

如何能清除 ???

论坛徽章:
0
5 [报告]
发表于 2008-09-11 22:41 |只看该作者
嗯?楼上说清除什么?

论坛徽章:
0
6 [报告]
发表于 2008-09-12 00:16 |只看该作者
原帖由 lenovo218 于 2008-9-11 10:41 发表


啊??
就是说网关的缓存,被病毒刷成了错误的MAC,本来是给我的包却跑到那个错误的MAC了,是这么理解吗?

正解。
你的网卡会再次寻求数据包反馈联系网关,网关刷新出你的正确MAC地址将数据包重新发你。

论坛徽章:
0
7 [报告]
发表于 2008-09-12 00:17 |只看该作者
原帖由 honckly 于 2008-9-11 12:33 发表
如何能清除 ???

arp -d删掉你绑定那条被。

论坛徽章:
0
8 [报告]
发表于 2008-09-12 08:02 |只看该作者
原帖由 剑次狼 于 2008-9-12 00:16 发表

正解。
你的网卡会再次寻求数据包反馈联系网关,网关刷新出你的正确MAC地址将数据包重新发你。


那~~~~~Windows下的AntiARP,并没有在网关帮定客户机的MAC,上网速度却能基本保持未被攻击时的速度,难道这个软件也不断的向网关刷我的正确MAC吗?

我这儿网关没密码,绑不成阿,还有什么办法?

论坛徽章:
0
9 [报告]
发表于 2008-09-12 15:00 |只看该作者

回复 #8 lenovo218 的帖子

没错,AntiARP 就是那样做的。

没太多好办法了,技术上,既然不能设置静态ARP表,只好换用3层交换机,划分VLAN分隔广播域,成本是个问题。

或者提取发送ARP欺骗那台电脑的MAC地址,去交换机上查MAC地址表,找到他的网线插在哪个端口,剪掉水晶头
家用交换机的话就只能挨个拔网线来尝试了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP