之前用過兩年fc3,后來由于開發少了一直在用xp,最近由于工作需要開始使用ubuntu。但是家里的網絡arp攻擊太嚴重,xp裝個arp防火墻就行了,ubuntu沒有類似的軟件,研究了一下得出了比較可行的防御方案。
1. 配置ip與mac綁定信息文件。
編輯 /etc/ethers 格式:ip mac 視自己的網絡進行配置(mac用大寫),沒有就新建一個。文件中如果包括內網所有 ip mac,能夠更加有效得防御arp攻擊。
192.168.1.X XX:XX:XX:XX:XX:XX
192.168.1.X XX:XX:XX:XX:XX:XX
...
2. 配置啟動時執行 arp -f (根據 /etc/ethers 內容綁定ip與mac)。
ubuntu下編輯 /etc/init.d/rc.local (各版本linux啟動文件不同,視系統而定),在最后加上
arp -f
3. 執行 arp -f 即時生效綁定。