linux服务器绑定MAC地址防ARP攻击

13 年 ago jony linux服务器绑定MAC地址防ARP攻击已关闭评论

1、使用命令arp -a查看arp记录表。
里面有网关的记录

 

2、然后
arp -d 网关IP
删除网关IP的arp记录

3、ping 网关ip 然后
立即用arp -a 命令查看arp记录,记下网关正确的MAC地址。

4、如下命令建立 /ect/ip-mac 文件
echo ‘网关IP地址 网关MAC地址’ >/ect/ip-mac
通过下面的命令查看文件是否写的正确
more /ect/ip-mac

5、arp -f /ect/ip-mac 加载静态绑定arp记录。

6、如果想开机自动绑定

echo ‘arp -f /ect/ip-mac’ >> /etc/rc.d/rc.local