[问题]如何应付arp攻击?

包含网卡/无线网的网络问题和ADSL/校园网/宽带拨号支持及代理/共享等网络使用问题
回复
tandkzy
帖子: 512
注册时间: 2006-02-12 19:29

[问题]如何应付arp攻击?

#1

帖子 tandkzy » 2008-02-01 18:26

如题。是小区局域共享上网的。
路由IP 192.168.101.1
路由MAC 00:04:96:10:00:70

参照以前的老贴做了如下的处理:

arp -s 192.168.101.1 00:04:96:10:00:70

但是不怎么见效。网络很卡。检查自己的网卡IP设置,以及DNS设置,都正常无误。
在WinXP下安装了anti ARP之后效果不错,速度恢复到正常时的3/4左右。(那些人还在网络里疯狂的攻击)由于是动态分配的地址,不知道是谁搞的鬼。网管也不来处理这事(事实上根本不知道谁来负责此事)

我想问一下在UBUNTU里面如何处理这样的事情。只要能够正常上网就可以了。
头像
BigSnake.NET
帖子: 12522
注册时间: 2006-07-02 11:16
来自: 廣州
联系:

#2

帖子 BigSnake.NET » 2008-02-01 18:30

我的脚本, 仅供参考
arp还是要双向绑定才可以

/etc/network/if-up.d/zmacbind

代码: 全选

#!/bin/sh -e
#
# macbind
#
# mac binding script.
# run after ifup.
#
# by AutumnCat

/etc/network/if-down.d/macbind_clean || :

arp_set() {
        #clean arp cache
        arp -n|sed '1d'|cut -d\  -f 1|while read i ; do arp -i eth0 -d $i ; done
        arp -i eth0 -f
}


ifconfig eth0 arp
arp_set

# now test if network is avilable
for ((i=0;i<5;i++)) ; do
        ping 192.168.6.1 -c 1 1>/dev/null && break
done || exit 1

ifconfig eth0 -arp
arp_set

# ping the netgate ...
ping 192.168.6.1 -i 60 1>/dev/null 2>&1 &
echo $! > /tmp/macbind-ping-pid
exit 0;
^_^ ~~~
要理解递归,首先要理解递归。

地球人都知道,理论上,理论跟实际是没有差别的,但实际上,理论跟实际的差别是相当大滴。
回复