centos arp 攻击(arp攻击原理)

大家好,今天来为大家解答centos arp 攻击这个问题的一些问题点,包括arp攻击原理也一样很多人还不知道,因此呢,今天就来为大家分析分析,现在让我们一起来看看吧!如果解决了您的问题,还望您关注下本站哦,谢谢~

linux防火墙如何防御ARP攻击

windows下放arp攻击可以用金山ARP防火墙,把网关ip和MAC填上,然后选项里把安全模式的钩勾上就基本没什么问题。Linux没找到这么现成的东西,baidu google上找了一些方法,都自己试过一遍,不是非常管用。

进行arp攻击要做两件事情:

1、欺骗目标机器,攻击机器A告诉目标机器B:我是网关!

2、欺骗网关,攻击机器A告诉网关:我是B!

也就是A进行双向欺骗。

这样做以后目标机器B发给网关的数据包都让攻击机器A给没收了,没有发给网关,所以B就上不了网了。要让B能上网,A需要将从B收到的包转发给网关。(有时候开P2P终结这之类的软件的时候发现别人上不了网了,有时候是因为自己有一个NB的防火墙,有时侯是其他原因,从被控制的机器上发过来的包没有能转发给网关,所以。。。)

我在网上找了一些关于Linux怎么防arp攻击的文章,基本上有这么几种做法。

1、绑定IP-MAC。通过arp-s或者 arp-f。我就咬定哪个是网关了,你们谁说的话我都不信!

但是有个缺点,必须双向绑定IP-MAC,如果你无法控制路由器,不能在网关那里设置静态IP,这个方法就无效了。

2、既然控制不了网关,我只能告诉网关哪个才是真正的我了。向网关发送自己的IP和MAC。也就是告诉网关:我才是XXX。

(1)用arping,或者arpspoof(arpsniffer)。

命令:arping-U-I网卡接口-s源IP目标IP

由于命令里面没有指定网关的MAC,所以形同虚设,效果不好。

(2)用arpoison或者ARPSender,可以指定MAC,效果算是比较好,但有时候还是不行。

命令:arpoison-i网卡接口-d网关IP-s我的IP-t网关MAC-r我的MAC

参考了这篇文章:

我用Wireshark看了一下,发现虽然我指定了目标的MAC,但是我的机器依然会间歇性地往攻击机器发送我的IP和MAC,然后攻击机器利用我的MAC进行双向欺骗。

所以我想,有没有什么办法不让除了网关之外的其他人知道我的MAC呢?后来就找到了一下这篇文章。

文章地址:

文章内容:(因为原文地址访问非常慢所以在这里贴出来)

Linux/FreeBSD防止ARP欺骗的一种被动方法(隐藏MAC)

作者: Knight日期: 2008-11-17 14:15

文章作者:Helvin

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

首先对国内某些IDC不负责任的行为表示抗议

一般欺骗机器通过ARP Request获得网关的MAC,然后同样方法获得你服务器的MAC进行双向欺骗,然后sniffer密码,挂马之类。

国内几乎所有的IDC都是几百服务器公用一个网关的。然后上百个服务器总有几个有漏洞的,然后你就被ARP欺骗挂马或者抓密码了

下面介绍的是Linux利用arptables来防止ARP Request获得你的MAC。这样攻击者会认为你的服务器是不存在的(本来很复杂的,需要patch编译内核什么的,上周才发现还有一个 arptables,免编译内核,现在把方法写一下)

Debian/Ubuntu:(runas sudo)CentOS/RHAS叫arptables_jf

引用:

apt-get install arptables

arptables-A INPUT--src-mac!网关MAC-j DROP

arptables-A INPUT-s!网关IP-j DROP

如果你有本网的内网机器要互联,可以引用:

arptables-I INPUT--src-mac你的其他服务器MAC ACCEPT

如果你的MAC已经被欺骗机器拿到,那只能ifconfig ethx hw ether MAC来修改了

有一定的危险性,请酌情测试,你也可以疯狂刷新网关+本机ARP绑定,看具体需要

还要注意这个时候不要发出ARP Request到除网关以外的其他IP,其后果可能是被其他机器拿到MAC

补充一个FreeBSD下的隐藏MAC的方法

首先sysctl net.link.ether.ipfw=1开启IPFW ether层过滤功能(网桥模式要使用sysctl net.link.ether.bridge_ipfw=1)

然后

ipfw add 00005 allow ip from any to any MAC网关MAC any/*打开你到网关的通信*/

ipfw add 00006 allow ip from any to any MAC any网关MAC/*打开网关到你的通信*/

/*........中间你可以添加本网段内需要互联的IP地址MAC双向通信........*/

ipfw add 00010 deny ip from any to any MAC any any/*关闭所有其他MAC的任何响应*/

如果服务器作为内网网关使用,可以在内网网卡界面

ifconfig em1-arp/*关闭ARP响应(假设em0是内网网卡)*/

arp-f/etc/arp.list/*设置静态ARP表*/

以下是ARP(8)关于arp.list格式的描述,

Cause the file filename to be read and multiple entries to be set

in the ARP tables. Entries in the file should be of the form

hostname ether_addr [temp] [pub]

with argument meanings as given above. Leading whitespace and

empty lines are ignored. A `#' character will mark the rest of

the line as a comment.

我觉得可以把绑定IP-MAC+ arposion+ MAC隐藏的方法综合起来

转自

centos 命令窗口网速慢怎么解决

外部检查下,有没线路老坏,或者接触不良。

怀疑自己慢可以查下的。

1、下载腾讯电脑管家,然后打开电脑管家——工具箱——测试网速(不要用下载测试,毕竟资源不一样,速度不一样,不准确的,用软件好点)

2、是否有ARP攻击,建议开启防火墙(打开腾讯电脑管家实时防护)

3、是否有人恶意占用资源(蹭网),打开电脑管家——工具箱——安全助手,查下

4、系统存在病毒或木马。建议使用防火墙及杀毒软件。推荐腾讯电脑管家,免费软件。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量。

如果想稳定加快速度,平时就要注意优化电脑,给楼主一点建议

1、软件安装不要过多,需要清理部分不常用的软件。腾讯电脑管家——软件卸载功能比较不错。可以清理的比较干净。

2、垃圾文件不要过多,清理垃圾文件。腾讯电脑管家有清理垃圾,扫一扫(可定期)。

3、上网等系统的临时文件多,清理掉

4、系统区的空闲空间过小,扩大剩余空间。如果是win7建议系统分区在50G+。

5、系统分区碎片过多,定时整理分区碎片。碎片整理软件操作系统自带。

6、也是特别要注意的。笔记本如果使用有段时间了,风扇灰尘比较多了,可能导致散热慢,也会影响性能(腾讯电脑管家——工具箱——硬件检测,随时注意温度,注意降温)。内存条可以用橡皮擦下

阅读剩余
THE END