免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 10418 | 回复: 29
打印 上一主题 下一主题

[网络管理] linux 网关服务器怎么防arp欺骗 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-20 09:20 |只看该作者 |倒序浏览
局域网上网都是网关用iptables nat 上网的

,现在大概局域网内出现了病毒,所以只要iptables  forward  drop,

过会就会所以机器上不了网,当然,forward是有定制ip mac 规则accept的.


不知道大家有啥么解决办法

论坛徽章:
0
2 [报告]
发表于 2007-06-20 12:10 |只看该作者
客户端一般是windows,直接架个域统一管理就可以了解决病毒问题了。
网关在装个ntop监控一下差不多了。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
3 [报告]
发表于 2007-06-20 12:57 |只看该作者
服务器架设PPPOE SERVER。
客户端使用拨号上网。
服务器关掉ARP.

论坛徽章:
0
4 [报告]
发表于 2007-06-20 13:44 |只看该作者
其实我非常想 就是用个什么工具,能够扫一下局域网,然后知道哪台机子有问题

至于架域,以及客户端拔号上网,,,,,,,呵呵,拔号上网,有新意.

论坛徽章:
0
5 [报告]
发表于 2007-06-20 14:31 |只看该作者
服务器关掉arp??????网关还能收到数据包吗??

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2007-06-20 16:34 |只看该作者
原帖由 ybbnew 于 2007-6-20 14:31 发表于 5楼  
服务器关掉arp??????网关还能收到数据包吗??



只要客户端有IP和MAC的对应关系,照收不误。但是如何有这个关系呢?1、手工输入;2、另外的防ARP病毒软件发布的;3、没想出来。

论坛徽章:
0
7 [报告]
发表于 2007-06-20 20:08 |只看该作者
如果arp病毒足够聪明,几乎没有办法,你的arp病毒有什么特点能告诉我吗?我正在做这个东西,快好了

论坛徽章:
0
8 [报告]
发表于 2007-06-20 20:10 |只看该作者
如果病毒只是reply到广播地址,那么只要写个程序监控一下这些包,收到的时候就freearp一下。

论坛徽章:
0
9 [报告]
发表于 2007-06-20 21:01 |只看该作者
用这个指令:tcpdump -n -i 内网网卡 arp

如果有arp欺骗的病毒,抓包就可以看出来了。

我们的做法:
1、服务器上做所有客户端的mac绑定;
2、写个脚本周期广播网关的mac到客户端。

[ 本帖最后由 pangty 于 2007-6-20 21:03 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2007-06-20 22:14 |只看该作者

我觉得pppoe拨号服务器是个好办法!

利用拨号服务器作nat ,不用arp协议就不存在arp病毒的问题了!

我现在正在准备这个服务器!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP