LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2561|回复: 28

【讨论一下】arch下关于防arp攻击的办法

[复制链接]
发表于 2008-1-2 09:06:22 | 显示全部楼层 |阅读模式
现在换了住处,网络环境巨差,倒也不是带宽不够,是局域网有人用工具恶意攻击,win下防火墙比较多,linux下了解太少,以前也几乎不用,所以想借此贴好好像元老们学习学习
有什么好的建议,或者有见解性的思路都可以交流交流~
发表于 2008-1-2 09:37:11 | 显示全部楼层
最近也在考虑装一个防火墙,不知iptables行不行
回复 支持 反对

使用道具 举报

发表于 2008-1-2 10:35:49 | 显示全部楼层
板砖 拍丫挺的
回复 支持 反对

使用道具 举报

发表于 2008-1-2 15:04:52 | 显示全部楼层
arp -s IP mac
回复 支持 反对

使用道具 举报

发表于 2008-1-2 15:10:08 | 显示全部楼层
我也是用的4楼的绑定。
这个简单好用。
回复 支持 反对

使用道具 举报

发表于 2008-1-2 19:53:09 | 显示全部楼层
OpenBSD下大名鼎鼎的Stateful Packet Filter (PF)有没有移植到Linux中去?有谁知道说一声。
一般Stateful FireWall就用PF,而Statefuless FireWall用Iptables就可以了。
回复 支持 反对

使用道具 举报

发表于 2008-1-2 20:27:25 | 显示全部楼层
iptables的规则应该很容易都能完成。。不过我不知道就是了。。^ ^我们学校也是老有人中毒。。linux下很容易不能上网。。
回复 支持 反对

使用道具 举报

发表于 2008-1-2 20:59:28 | 显示全部楼层
你的机器装不装防火墙,都没啥影响吧。
担心的是什么?

不知道能不能在Linux下安装PF,
即使有,估计也没在OpenBSD下好用
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-1-5 12:54:59 | 显示全部楼层
Post by mofei252;1802320
arp -s IP mac


你试试win下的"网络剪刀手"工具,一样可以把你cut
回复 支持 反对

使用道具 举报

发表于 2008-1-5 21:13:56 | 显示全部楼层
Post by blance;1803366
你试试win下的"网络剪刀手"工具,一样可以把你cut


网络剪刀手的原理是伪造客户端。也就是说,他欺骗的对象是网关。
在这种情况下,除非网关具有一定的防护措施。不然,客户端再怎么设定都是徒劳。

一些极端的考虑,比如客户端每秒发送一次arp包就没啥讨论的必要了。

这种情况没啥必要和客户端的防护一起讨论了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表