免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: justinyun
打印 上一主题 下一主题

[网络管理] linux 网关服务器怎么防arp欺骗 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-06-20 23:54 |只看该作者

回复 #7 flw2 的帖子

可以说一下您是如何实现的吗?

论坛徽章:
0
12 [报告]
发表于 2007-06-21 10:23 |只看该作者
用TCPDUMP,snort之类的软件把相应的机器抓出来断网

论坛徽章:
0
13 [报告]
发表于 2007-06-21 12:31 |只看该作者
iptables 有一个选项可以定住MAC,加个mac参数和IP对映上就可以了应该

论坛徽章:
0
14 [报告]
发表于 2007-06-22 15:38 |只看该作者
原帖由 pangty 于 2007-6-20 21:01 发表于 9楼  
用这个指令:tcpdump -n -i 内网网卡 arp

如果有arp欺骗的病毒,抓包就可以看出来了。

我们的做法:
1、服务器上做所有客户端的mac绑定;
2、写个脚本周期广播网关的mac到客户端。



其实最终的毛病在客户端,就是得找到工具抓出病毒源,

服务器iptables本身好像是没有办法的.

因为别人上不了网,是因为病毒伪装成了网关,这样客户端就找错了地方,才上不了网

而如果一个网络多台机器中此病毒,就会造成.........

所以这位仁兄的做法是正确的.

就是不知道怎么看tcpdump,学习一下.还是大家有什么好的工具,能装在网关上可能看到.

论坛徽章:
0
15 [报告]
发表于 2007-06-22 15:41 |只看该作者
原帖由 中华行者 于 2007-6-20 22:14 发表于 10楼  
利用拨号服务器作nat ,不用arp协议就不存在arp病毒的问题了!

我现在正在准备这个服务器!



嗯,拨号,pppoe,没试过,呵呵.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
16 [报告]
发表于 2007-06-22 18:13 |只看该作者
尽管PPPOE可以不受ARP的攻击。但是ARP病毒还是占用网络的带宽资源。所以最好还是从根本上治疗。
查毒。
客户端安装方ARP补丁。等方法。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
17 [报告]
发表于 2007-06-23 00:14 |只看该作者
原帖由 ybbnew 于 2007-6-20 14:31 发表于 5楼  
服务器关掉arp??????网关还能收到数据包吗??



使用pppoe服务器后,客户端用ADSL拨号方式上网,与MAC无关了.
服务器关掉ARP 也不要紧.

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
18 [报告]
发表于 2007-06-23 00:16 |只看该作者
这种方式 会损失性能的.
不过呢.对付ARP病毒是最好的方式了.
而病毒造成局哉网内流量过大,
只有杀毒了.

论坛徽章:
0
19 [报告]
发表于 2007-06-23 10:33 |只看该作者
除了抓出客户端以外
在网关服务器上没有办法么?

论坛徽章:
0
20 [报告]
发表于 2007-06-23 10:47 |只看该作者
呵呵~~~受教了哦
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP