现在比较流行ARP病毒,有一种欺骗方式.是欺骗网关,如以下在网关的.抓包(广告)
QUOTE:23:4.8:30.060287. arp reply 10.38.113.4 is-at 00:11:43:a9:f2:75 .
23:48:30.106108 arp reply 10.38.113.230 is-at 00:.11:43:a9:f2.:75 ( 游戏 )
23:48:30.168671 arp reply 10.3.8.113.253 is-at .00:11:43:a9:f2:75 外汇
23:48:30.227252 arp reply 10.3.8.113.4 is-at 00:.11:43:a9:f2:75 汽车
现在临时解决的方法是.网关是对.每个CLIENT进行MAC绑定健康
但是我在想:
iptables能否实现对某个MAC地址在一个时.段内回应多个IP的AR.P数据包后,进行DROP操作呢?--- 印刷
如果行,语句应该怎样写?
谢谢大家讨论。