FreeBSD防止ARP攻击

基于系统本身环境和命令的更简便易行之法,通过自身ip与mac的绑定并对外(内网)宣告的形势来遏制arp欺骗的情况。

首先使用ifconfig来获得当前网络接口的mac地址,然后将本机内网网卡ip地址+本机内网网卡mac地址写到一个文件里

例如:echo 192.168.0.1 00:13:8f:15:65:88 > ipmac

接着使用crontab -e编辑系统定时排程(计划任务)让它按照设定时间循环执行

例如:*/5 * * * * /usr/sbin/arp -f /etc/ipmac

这行的意思是每5分钟执行一次/usr/sbin/arp -f /etc/ipmac,也就是每5分钟向内网宣告本机mac地址,这样就起到了自身绑定并定时宣告(广播)mac地址的作用,从而有效的抵御来自内网的arp欺骗。

当然,上面只是提供一个参考,实际的情况要自己来定制。比如ipmac文件的位置和文件名称及定时执行的时间间隔,这些都可以按照个人习惯和arp欺骗、攻击的强度来定义。

(0)

相关推荐

  • 局域网中ARP攻击和浏览器挟持的解决方法

    在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换。网吧中的一些设备如路由器、装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度。目前很多带有AR ...

  • 让Linux系统有效防御ARP攻击的实用技巧

    解决linux下ARP攻击的方法 我用的是fedora core 6,我先把几个镜像文件挂上,用关键字arp一搜,就搜到了arptables,和arpwatcher 首先是arpwatcher了,它好 ...

  • 局域网ARP攻击是什么 局域网ARP断网攻击的解决方法

    在局域网中尤其是公司或者网络服务器所在的局域网,经常容易遭受到一些ARP断网攻击。另外一些电脑用户的电脑也时候会遭受APR攻击。很多电脑爱好者朋友都不知道ARP攻击是什么意思?以下脚本之家小编为大家简 ...

  • 无线路由应用中解决ARP攻击故障

    随着现在社会信息技术的飞速发展,如今企业网络办公化也正式步入了无线网的领域中。构建无线网最大的好处就是组网无需布线,使用便捷,经济。所以对多数企业来说,无疑是组网方案的最佳选择。 大量的无线路由器被用 ...

  • Linux系统有效防御ARP攻击

    管理员用户登录,打开终端输入 1、#arp -a > /etc/ethers 将ip和mac地址导入ethers 2、#vi /etc/ethers 编辑文件格式,ethers文件内容必须格式如 ...

  • ARP攻击的解决方法常用解决办法

    一般要提前做好防制工作,同时需要在客户端和路由器上做双向的绑定工作,这样的话无论ARP病毒是伪造本机的IP/MAC或者网关的地址都不会出现上网掉线或者大面积断线等问题了 1、激活防止ARP病毒攻击: ...

  • 网速变慢.经常掉线ARP攻击解决思路

    不仅是我,包括很多人都对上网速度慢、经常掉线的问题苦恼不已,路由器IP地址被修改也会导致网络故障。 一般路由器获取的本身IP地址为192.168.1.100 网关为192.168.1.1,而外网IP、 ...

  • 总结灵科路由器防范ARP攻击的四种方法

    一、采用双向绑定 所谓的ARP攻击采用只是对电脑进行欺骗的方法,使得电脑向不存在的网关发送数据,无法完成正常的数据交换,这样就造成网络卡的现象,我们可以使用的一种方式是双向绑定法,顾名思义,就是要在两 ...

  • win7下清除arp缓存避免被arp攻击和arp欺骗的两种方法

    上网老是掉线,有时甚至网都连不上!为毛!很可能电脑被黑啦!为了避免被arp攻击和arp欺骗,定时清理arp缓存列表是个不错的选择。如何清除arp缓存呢?下面小编就给大家介绍清除arp缓存的两种方法。 ...