绑定MAC地址 防止ARP欺骗

分类: 系统管理   出处:iocblog整理  更新时间:2008-06-20   添加到收藏  

  有时局域网内有的机器中毒了,就会一直发送arp病毒包,这些arp病毒包会误导你的机器对网关mac地址的解析。所以这时就需要绑定mac地址了。

  两种方法:

  1,列出局域网内所有机器的mac地址。

# arp
address hwtype hwaddress flags mask iface
192.168.1.1 ether 00:07:e9:2a:6f:c6 c

  然后,绑定mac地址,

#arp -s 192.168.1.1 00:07:e9:2a:6f:c6

  注意:这里192.168.1.1有可能有换成hostname,假如你的网关设置了hostname的话。

  2,创建一个/etc/ethers文件,比如你要绑定网关,那就在/etc/ethers里写上:

  192.168.1.1 00:07:e9:2a:6f:c6

  然后执行

#arp -f
[来源 www.iocblog.net]

  这样就绑定了网关的地址,如果还有绑定其它机器的话,那就继续添加记录。

  注意:每次重启机器后需要重新绑定mac地址。

  另外,mac地址的绑定需要双向的,即机器a绑定了机器b,机器b也要绑定机器a,这样arp病毒才会被彻底挡住。


Tag: arp ,MAC



文章整理:iocblog
版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。