论坛风格切换切换到宽版
  • 603阅读
  • 5回复

[问题求助]iptables能否判断某种问题数据包后拒绝的功能 [复制链接]

上一主题 下一主题
离线hrq456.
 
发帖
1935
C币
-61048
威望
359
贡献值
1
银元
-2
铜钱
4327
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
现在比较流行ARP病毒,有一种欺骗方式.是欺骗网关,如以下在网关的.抓包(广告)


QUOTE:23:4.8:30.060287. arp reply 10.38.113.4 is-at 00:11:43:a9:f2:75 .
23:48:30.106108 arp reply 10.38.113.230 is-at 00:.11:43:a9:f2.:75 (        游戏          )
23:48:30.168671 arp reply 10.3.8.113.253 is-at .00:11:43:a9:f2:75     外汇
23:48:30.227252 arp reply 10.3.8.113.4 is-at 00:.11:43:a9:f2:75              汽车

现在临时解决的方法是.网关是对.每个CLIENT进行MAC绑定健康
但是我在想:
iptables能否实现对某个MAC地址在一个时.段内回应多个IP的AR.P数据包后,进行DROP操作呢?--- 印刷
如果行,语句应该怎样写?
谢谢大家讨论。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2111
C币
-60243
威望
399
贡献值
1
银元
-2
铜钱
4866
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables没有这个功能

离线62712345.
发帖
2088
C币
-306683
威望
380
贡献值
1
银元
-3
铜钱
4663
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
我认为 iptables 对 arp 欺骗是没有作用的,即便你禁止了那个mac地址的机器的forward,在局域网内造成的欺骗已经影响了同子网的员工上网

离线zybt.
发帖
2081
C币
-235379
威望
364
贡献值
1
银元
-2
铜钱
4606
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 tassard 于 2007-10-27 09:31 发表
iptables -A INPUT -m mac --mac-source 00:00:00:00:00:01

这个和你说的需求差不多,在加个源地址匹配就行了

你用静态arp表不能解决arp病毒吗?


我也正在尝试,但好像静态arp表难以防止客户端修改Ip

离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
介绍个软件arpwatch!!!

发帖
2095
C币
-193313
威望
380
贡献值
1
银元
-1
铜钱
4709
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
只能检测,不能防御,还是要配合iptables
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个