免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 0101linux
打印 上一主题 下一主题

[网络管理] linux下怎么绑定ip [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-06-05 16:39 |只看该作者
但客户端是分散的,客户端有变动也是只对这一个点有影响,服务端永远都要保持一个mac地址的话,对将来的网络规划、变动没有任何好处。
我们还是主要把精力放在处理客户端上,毕竟铲除病毒才是最根本的解决问题的方法,否则局域网内其他机器一旦补丁不及时、杀毒软件不更新早晚会遭殃。

论坛徽章:
0
12 [报告]
发表于 2007-06-06 12:37 |只看该作者
也可以禁止ARP协议后,手工输入MAC地址表来实现。---------请问如何禁止arp?在linux上还是交换机上?
周期性arp广播方式广播网关mac的方法抑制arp欺骗,--------请问如何控制arp周期性广播?
譬如在WINDOWS下有一个补丁,他可以防止网卡发出自身的IP和MAC不对应的攻击包-----这个补丁包是什么?即kb多少?如kb8xxxxx

偶一菜鸟,请牛人明示。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
13 [报告]
发表于 2007-06-06 14:46 |只看该作者
原帖由 aleng 于 2007-6-6 12:37 发表于 12楼  
也可以禁止ARP协议后,手工输入MAC地址表来实现。---------请问如何禁止arp?在linux上还是交换机上?
周期性arp广播方式广播网关mac的方法抑制arp欺骗,--------请问如何控制arp周期性广播?
譬如在WINDOWS下 ...



1、在LINUX下的网卡配置文件里加入ARP=no ,即可禁止ARP协议。手工输入注册表值可以man arp自己看看。这个需要服务器和客户机双向绑定。
2、周期性的ARP,这是以毒攻毒的方法。如果要在LINUX下做,需要自己些一些脚本或软件,好像没有现成的。WINDOWS下有一些ARP防护软件可以实现。
3、最后一个方法,不是微软的补丁。具体的名字忘记了,不过一般都是收费的。

论坛徽章:
0
14 [报告]
发表于 2007-06-07 09:03 |只看该作者
既然选择了Linux,那就不妨DIY。广播mac的话有现成的send_arp程序,网上就可以下载,然后自己写一个脚本就行了。

其实这应该是一个需要综合处理的问题,我们现在用的是服务器绑定MAC,周期性的mac广播,我们有自己的邮件网关和代理服务器,邮件服务器使用qmail-scanner+clamav进行病毒邮件过滤,代理服务器上使用squid+havp+clamav进行病毒过滤,客户机上有集团公司强制安装的norton企业版。这些手段综合起来,在一定程度上可以抑制病毒的传播,效果还是可以的。

论坛徽章:
0
15 [报告]
发表于 2007-06-11 20:30 |只看该作者
效果好的话很简单:

如果收到arp-reply的广播包,那基本上肯定有问题,收到不正常的包就广播一个,如果病毒发包很快很容易被发现

论坛徽章:
0
16 [报告]
发表于 2007-06-26 12:19 |只看该作者

iptalbes怎么了?

iptables不能用了

论坛徽章:
0
17 [报告]
发表于 2007-06-26 19:25 |只看该作者
经常不看帖人啊,前面有帖早就有人写好了脚本让人来用.

唉,懒字怎一个了得.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP