免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3094 | 回复: 5
打印 上一主题 下一主题

[网络管理] 根据dhcp信息动态更新arp缓存的内容对抗arp攻击 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-28 10:52 |只看该作者 |倒序浏览
最近网上的arp攻击非常泛滥,对于linux服务器作网关和dhcp服务器的网络来说,能否利用脚本实现根据dhcp分配的地址信息动态更新网关的arp缓存表来对抗arp对网关的欺骗?本人感觉理论上可以实现,但我的linux脚本编程的功力太浅,期盼高手来解决一下。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-02-28 10:54 |只看该作者
脚本是很难实现的。
这个功能叫做

dhcp snooping  不过LINUX下还没有具体的实现。因为要监听DHCP包,脚本实现难度很大。

论坛徽章:
0
3 [报告]
发表于 2008-02-28 14:02 |只看该作者

回复 #2 ssffzz1 的帖子

dhcp snooping是cisco交换机特有的功能吧?一般小企业购买高端的交换机投资太大。您看能否参照这篇文章来实现:
http://fanqiang.chinaunix.net/adm/net/2007-02-01/4879.shtml

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-02-28 15:40 |只看该作者
不是cisco特有的。

一些比较好的交换机都有实现。

其实实现也不难。我也考虑过思路,只是没有时间写程序。
1、监听dhcp包,并分析包的流程,最后确定出客户租用的IP以及租用该IP的租约期限。
2、根据该租约期限,在系统的ARP地址表中添加相应的条目(应该是动态),条目的生存期就是IP的租约期限。
3、添加ARP条目时,应该先确定取消先前租约未到期的相应的条目。

论坛徽章:
0
5 [报告]
发表于 2008-02-28 15:55 |只看该作者

回复 #4 ssffzz1 的帖子

那有时间就写一个程序共享一下吧,呵呵。期待你的大作!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2008-02-28 18:12 |只看该作者
呵呵,关键就是没时间啊。

不过只能用于DHCP流量经过的设备,如DHCP本身。
作用也不是很大啊。

这个功能最好还是在交换机上用,那真叫爽。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP