使用arp拦截网络攻击
局域网内设备发送arp病毒包,误导设备对网关mac地址的解析。通过arp绑定mac地址。
两种方法:
1.
列出局域网内所有机器的MAC地址。
arp Address HWtype HWaddress Flags Mask Iface 192.168.1.1 ether 00:07:E9:2A:6F:C6 C
绑定MAC地址,
arp -s 192.168.1.1 00:07:E9:2A:6F:C6
注意:这里192.168.1.1有可能有换成hostname,假如你的网关设置了hostname的话。
2.
创建一个/etc/ethers文件,比如你要绑定网关,那就在/etc/ethers里写上:
192.168.1.1 00:07:E9:2A:6F:C6
执行
arp -f
这样就绑定了网关的地址,如果还有绑定其它机器的话,那就继续添加记录。