找回密码
 注册
首页 ≡≡桌面技术≡≡ PC操作系统 ubuntu下安装arptables搞定arp欺骗

linux ubuntu下安装arptables搞定arp欺骗

灰儿 2009-1-30 18:30:02
很简单的一个arptables搞定

以下内容为程序代码:
#安装arptables防火墙
sudo apt-get install arptables

#增加一条规则,来自网关IP的arp包全部丢弃
sudo arptables -A INPUT -d 网关IP -j DROP

#增加一条规则,来自网关MAC的arp包全部丢弃
sudo arptables -A INPUT --dst-mac 网关MAC -j DROP

如上操作后,现在已经无法访问网络,接下来继续设置
#增加一条规则,定义网关IP地址
sudo arptables -A OUTPUT -d 网关IP -j ACCEPT

#增加一条规则,定义网关MAC地址
sudo arptables -A OUTPUT --dst-mac 网关MAC -j ACCEPT

这样做的目的就是要丢弃所有进来的网关声明ARP包,也就是无论你怎么伪造..只要你说你是网关.我就丢弃你的包
然后出口的ARP定义的包保证了网络的正常访问

#查询arptables状态
sudo arptables --list

[ 本帖最后由 灰儿 于 2009-2-25 15:18 编辑 ]
您需要登录后才可以回帖 登录 | 注册
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。