免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4290 | 回复: 14
打印 上一主题 下一主题

[网络管理] ARP攻击问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-09 11:07 |只看该作者 |倒序浏览
请教大家一个弱弱的问题,我现在所在的局域网经常受到ARP攻击,请教一下有没有什么好的办法防御。我现在用iptables进行的防御,input链默认为drop,添加了一条帮定攻击主机mac的语句,设置为drop,然后又写了一条iptables -A INPUT -j ACCEPT,这样设置是否有问题,我感觉有点安全隐患,但是又不知怎么修改,请大家指教。

论坛徽章:
0
2 [报告]
发表于 2008-08-09 12:55 |只看该作者
你的帮定攻击主机mac的语句是什么?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-08-09 13:04 |只看该作者
ARP绑定。

论坛徽章:
0
4 [报告]
发表于 2008-08-09 14:22 |只看该作者
我在win下面的防火墙上查到了发送arp攻击主机的mac地址,所以我在iptables下把这个mac地址绑定上,只要是这个mac地址的包全部drop。楼上的兄台能说的详细些吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-08-09 15:48 |只看该作者
不是用iptables 用arp 就可以了。

论坛徽章:
0
6 [报告]
发表于 2008-08-09 19:53 |只看该作者
用PPPOE,一了百了,彻底解决ARP的问题!!!
我所在的单位以前也经常出现ARP的问题,用绑定之类的办法根本不能治本。
后来用ROS搭了一台PPPOE服务器,办公室的每台PC分配一个拨号帐号,帐号和网卡绑定;
从此,世界清静了!!!!!!!!服务器已连续开机100多天~~~~~~

[ 本帖最后由 qiuxiang 于 2008-8-9 19:55 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2008-08-09 20:11 |只看该作者
是啊。西医。
不好就切。

但是病毒还是存在啊。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
8 [报告]
发表于 2008-08-09 20:46 |只看该作者
病毒还有,只不过是看不到了

论坛徽章:
0
9 [报告]
发表于 2008-08-09 21:23 |只看该作者
PPPOE确实能解决这个问题,但是组播等应用就无法使用了

论坛徽章:
0
10 [报告]
发表于 2008-08-09 21:25 |只看该作者
原帖由 jack5245 于 2008-8-9 14:22 发表
我在win下面的防火墙上查到了发送arp攻击主机的mac地址,所以我在iptables下把这个mac地址绑定上,只要是这个mac地址的包全部drop。楼上的兄台能说的详细些吗?

你这样做只是把ARP攻击的机器阻止上而已,并没有解决ARP的攻击
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP