LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: liun09

iptables一个设想求解

[复制链接]
发表于 2007-12-7 08:57:57 | 显示全部楼层
另外说一下,我的网关不是linux的,是一台三层交换机,谢谢
回复 支持 反对

使用道具 举报

发表于 2007-12-7 11:11:42 | 显示全部楼层
8楼的同志说得很清楚了,不是你网关的问题,而是感染了病毒的终端计算机的问题,无论你在网关上做什么都没有用。现在你要做的就是把那些ARP攻击的终端计算机隔离或者搞出来杀了。
回复 支持 反对

使用道具 举报

发表于 2007-12-10 09:03:37 | 显示全部楼层
目前我就是这样做的,但是如果每天都找出好几台的话,我看我就不用做其它的事了...
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-20 22:15:58 | 显示全部楼层
Post by orphen;1791023
你可以尝试用过滤除网关以外的MAC Address。


能给我一个例子吗?
这个我试了下,不知道怎么用的。。。。。。。。非常感谢。

比如网关的MAC地址是:00:14:0f:de:ee,IP:192.168.1.1,另一个常用执法官的家伙的电脑IP是192.168.1.50,MAC地址是:00:14:7f:cc:de,我如何过滤呢?
回复 支持 反对

使用道具 举报

发表于 2007-12-22 15:37:16 | 显示全部楼层
arp攻击是不能跨网段的,你可以划分很多 VLAN
回复 支持 反对

使用道具 举报

发表于 2007-12-24 09:10:59 | 显示全部楼层
问题是如果我分了很多个网段的话,那么如果被攻击了,有些时候我就不得不跑到其它楼去了,有点难得跑
回复 支持 反对

使用道具 举报

发表于 2007-12-24 12:00:14 | 显示全部楼层
我想可以用 arp 命令绑定网关的 ip 和 MAC。
回复 支持 反对

使用道具 举报

发表于 2007-12-24 14:45:16 | 显示全部楼层
问题是下面的机子比较多,所以不好操作啊
回复 支持 反对

使用道具 举报

发表于 2007-12-24 14:48:44 | 显示全部楼层
而且它如果是只攻击三层交换机的arp表,就算下面的机子与网关的mac绑定了,还不是要做三层上面的arp表的绑定,这样工作量就有些大了
回复 支持 反对

使用道具 举报

发表于 2008-1-2 10:25:09 | 显示全部楼层
对于搂主的情况可以用pppoe。在linux上建立pppoe server,下面的客户机都拨号上去。
对于三层交换可以完美解决arp的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表