论坛风格切换切换到宽版
  • 699阅读
  • 9回复

[问题求助]linux 网关服务器怎么防arp欺骗 [复制链接]

上一主题 下一主题
离线for2u.
 
发帖
1984
C币
-60845
威望
388
贡献值
1
银元
-1
铜钱
4498
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
局域网上网都是网.关用iptables .nat 上网的.

,现在大概局域网内出现了病毒,所以只要i.p.tables  forward  drop,           鲜花

过会就会所以机器上不了网,当然,forw.ard是有定制ip mac 规则.accept的..


不知道大家有啥么解决办法

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线xunleifilm.
发帖
2062
C币
-152450
威望
382
贡献值
1
银元
-1
铜钱
4740
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:linux
客户端一般是windows,直接架个域统一管理就可以了解决病毒问题了。
网关在装个ntop监控一下差不多了。

离线ilxd.
发帖
2128
C币
-60197
威望
412
贡献值
1
银元
-1
铜钱
4904
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:linux
服务器架设PPPOE SERVER。
客户端使用拨号上网。
服务器关掉ARP.

发帖
2073
C币
-139650
威望
368
贡献值
1
银元
-4
铜钱
4512
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:linux
其实我非常想 就是用个什么工具,能够扫一下局域网,然后知道哪台机子有问题

至于架域,以及客户端拔号上网,,,,,,,呵呵,拔号上网,有新意.

离线kartoffel.
发帖
2121
C币
-235440
威望
424
贡献值
1
银元
-1
铜钱
4842
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:linux
服务器关掉arp??????网关还能收到数据包吗??

离线hack119.
发帖
1875
C币
-60755
威望
362
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 ybbnew 于 2007-6-20 14:31 发表于 5楼  
服务器关掉arp??????网关还能收到数据包吗??



只要客户端有IP和MAC的对应关系,照收不误。但是如何有这个关系呢?1、手工输入;2、另外的防ARP病毒软件发布的;3、没想出来。

离线郝晓琳.
发帖
1973
C币
-263017
威望
344
贡献值
1
银元
-4
铜钱
4457
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:linux
如果arp病毒足够聪明,几乎没有办法,你的arp病毒有什么特点能告诉我吗?我正在做这个东西,快好了

离线hulutang.
发帖
2136
C币
-262553
威望
417
贡献值
1
银元
-1
铜钱
4723
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:linux
如果病毒只是reply到广播地址,那么只要写个程序监控一下这些包,收到的时候就freearp一下。

发帖
1962
C币
-193675
威望
342
贡献值
1
银元
0
铜钱
4344
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:linux
用这个指令:tcpdump -n -i 内网网卡 arp

如果有arp欺骗的病毒,抓包就可以看出来了。

我们的做法:
1、服务器上做所有客户端的mac绑定;
2、写个脚本周期广播网关的mac到客户端。

[ 本帖最后由 pangty 于 2007-6-20 21:03 编辑 ]

离线free51.
发帖
2027
C币
3574
威望
381
贡献值
1
银元
-4
铜钱
4639
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:linux
利用拨号服务器作nat ,不用arp协议就不存在arp病毒的问题了!

我现在正在准备这个服务器!
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个