曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 4532|回复: 0
打印 上一主题 下一主题

自动检测 ARP 欺骗

[复制链接]

4918

主题

5880

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34397
跳转到指定楼层
楼主
发表于 2009-7-7 14:19:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
首先编辑 /etc/ethers 文件,按照 linux 发行版不同,可能有所不同书写格式要求,对应的里面加上一行(我这里是 opensuse11.1):
00:1B:11:A2:90:F4 192.168.2.1
 
第一列为网关的网卡地址,第二列为网关 IP。

#!/bin/sh
while true
do
ip=`sudo /sbin/arp -a |grep '(192.168.2.1)'|awk '{print $4}'`
if [ $ip == "04:4b:80:80:80:03" ];then
arp -d 192.168.2.110
arp -f /etc/ethers
sleep 180
fi
done
说明:只要检测到网卡为 04:4b:80:80:80:03 的主机冒充网关,则进行纠正。
每 3 分钟检测一次。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-7-7 04:05 , Processed in 0.057687 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表