Linux 对应ARP欺骗的一种被动方法
对国内某些IDC不负责任的行为表示抗议 一般欺骗机器通过ARP Request获得网关的MAC,然后同样方法获得你服务器的MAC进行双向欺骗,然后sniffer密码,挂马之类. 下面介绍的是Linux 利用arptables来防止ARP Request获得你的MAC.这样攻击者会认为你的服务器是不存在的(本来很复杂的,需要patch编译内核什么的,上周才发现还有一个arptables,免编译内核,现在把方法写一下) Debian/Ubuntu:(runas sudo)CentOS/RHAS 叫arptables_jf Quote: Quote: 如果你的MAC已经被欺骗机器拿到,那只能ifconfig ethx hw ether MAC来修改了 有一定的危险性,请酌情测试,你也可以疯狂刷新网关 本机ARP绑定,看具体需要
拥有帝国一切,皆有可能。欢迎访问phome.net |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |