• 资讯 国内 | 国际 | 政策 | 财经 | 展会 | 评论 | 人物 产品  服务器 | 防火墙 | 网络设备 | 存储 | 芯片
  • 安全 攻击 | 防御 | 市场 | 新闻  互联网  创业 | 融资 | 域名 | 网游 | 搜索 | 电子商务 | SEO | IM
  • 专题 IBM | DELL | 网通 | 电信 | 微软 | Google | 阿里巴巴 | 百度 知识库 新技术 | 术语 | 数据恢复






  • IDC天下 >> 安全 >> 攻击>> 邦定MAC地址 防止ARP欺骗

    邦定MAC地址 防止ARP欺骗

    来源:赛迪网 发布时间:2007年09月28日 作者:kit 阅读次数:
    TAG: 暂无标签

    有时局域网内有的机器中毒了,就会一直发送arp病毒包,这些arp病毒包会误导你的机器对网关mac地址的解析。所以这时就需要邦定mac地址了。

    两种方法:

    1,列出局域网内所有机器的MAC地址。

    # arp
    Address HWtype HWaddress Flags Mask Iface
    192.168.1.1 ether 00:07:E9:2A:6F:C6 C

    然后,绑定MAC地址,

    #arp -s 192.168.1.1 00:07:E9:2A:6F:C6

    注意:这里192.168.1.1有可能有换成hostname,假如你的网关设置了hostname的话。

    2,创建一个/etc/ethers文件,比如你要绑定网关,那就在/etc/ethers里写上:

    192.168.1.1 00:07:E9:2A:6F:C6

    然后执行

    #arp -f

    这样就绑定了网关的地址,如果还有绑定其它机器的话,那就继续添加记录。

    注意:每次重启机器后需要重新绑定MAC地址。

    另外,mac地址的绑定需要双向的,即机器a绑定了机器b,机器b也要绑定机器a,这样arp病毒才会被彻底挡住。

    【相关文章】

    • Cisco的MAC地址与IP绑定
    • MAC地址原理,应用简介
    • 用纯Java语言编程读取MAC地址的实现
    • 专题:ARP攻击防范与解决方案
    0

  • 无相关内容