国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux下防御arp攻擊的方法

2020-06-21 13:16:08
字體:
供稿:網(wǎng)友

1.獲取同一網(wǎng)段下所有機(jī)器MAC地址的辦法

機(jī)房有機(jī)器中毒,發(fā)arp包,通過arpspoof雖然可以解決,也可以找到中毒機(jī)器的mac地址,但在機(jī)房設(shè)備不足的情況下,很難查到mac地址對應(yīng)的IP。然后我們可以通過一個循環(huán),使用arping來對整個子網(wǎng)下面的機(jī)器發(fā)一個包,這樣就可以在arp下面查看到相應(yīng)的mac緩存,進(jìn)而得到對

應(yīng)的IP地址。

#!/bin/sh

#感謝作者:吳洪聲

for ((i = 1; i < 254; i++))

do

arping -I eth0 60.191.82.$i -c 1

done

arp -a > mac_table

腳本跑完后,查看當(dāng)前目錄生成的mac_table。

#arp -a 查找你中毒時網(wǎng)關(guān)的MAC地址,并記錄下來在mac_table里尋找到相對應(yīng)的機(jī)器,仍后就可以找出那臺機(jī)器感染了ARP病毒。

2.#提供方案原創(chuàng)者:yk103,在此表示感謝!

先安裝libnet

http://www.packetfactory.net/libnet/dist/libnet.tar.gz

tar -xvzf libnet.tar.gz

cd libnet

./configure

make

make install

安裝arpoison

http://www.arpoison.net/arpoison-0.6.tar.gz

tar -xvzf arpoison-0.6.tar.gz

cd arpoison

gcc arpoison.c /usr/lib/libnet.a -o arpoison

mv arpoison /usr/sbin

編寫arpDefend.sh腳本.

#!bash

#arpDefend.sh

#yk103

#網(wǎng)關(guān)mac地址

GATEWAY_MAC=00:11:BB:A5:D2:40

#目的mac地址

DEST_MAC=ff:ff:ff:ff:ff:ff

#目的ip地址(網(wǎng)段廣播地址)

DEST_IP=60.191.82.254

#本地網(wǎng)卡接口

INTERFACE=eth0

#$INTERFACE的mac地址

MY_MAC=00:30:48:33:F0:BA

#$INTERFACE的ip地址

MY_IP=60.191.82.247

#在本機(jī)建立靜態(tài)ip/mac入口 $DEST_IP--$GATEWAY_MAC

arp -s $DEST_IP $GATEWAY_MAC

#發(fā)送arp reply ,使$DEST_IP更新$MY_IP的mac地址為$MY_MAC

arpoison -i $INTERFACE -d $DEST_IP -s $MY_IP -t $DEST_MAC -r $MY_MAC 1>/dev/null &


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 江山市| 崇礼县| 鄂伦春自治旗| 盱眙县| 石林| 中西区| 胶南市| 牙克石市| 宁国市| 白银市| 长兴县| 齐齐哈尔市| 平遥县| 林甸县| 浮梁县| 旌德县| 阳西县| 马尔康县| 萍乡市| 安多县| 贵阳市| 寻甸| 石狮市| 兴隆县| 达拉特旗| 安溪县| 千阳县| 舒城县| 兴化市| 临安市| 榕江县| 屯门区| 阿合奇县| 尚志市| 固安县| 庆阳市| 手游| 永城市| 乌恰县| 铜鼓县| 平远县|