之前用過兩年fc3,后來由于開發(fā)少了一直在用xp,最近由于工作需要開始使用ubuntu。但是家里的網(wǎng)絡(luò)arp攻擊太嚴(yán)重,xp裝個(gè)arp防火墻就行了,ubuntu沒有類似的軟件,研究了一下得出了比較可行的防御方案。
1. 配置ip與mac綁定信息文件。
編輯 /etc/ethers 格式:ip mac 視自己的網(wǎng)絡(luò)進(jìn)行配置(mac用大寫),沒有就新建一個(gè)。文件中如果包括內(nèi)網(wǎng)所有 ip mac,能夠更加有效得防御arp攻擊。
192.168.1.X XX:XX:XX:XX:XX:XX
192.168.1.X XX:XX:XX:XX:XX:XX
...
2. 配置啟動(dòng)時(shí)執(zhí)行 arp -f (根據(jù) /etc/ethers 內(nèi)容綁定ip與mac)。
ubuntu下編輯 /etc/init.d/rc.local (各版本linux啟動(dòng)文件不同,視系統(tǒng)而定),在最后加上
arp -f
3. 執(zhí)行 arp -f 即時(shí)生效綁定。