防止ARP攻擊的shell代碼
更新時(shí)間:2013年02月24日 21:53:36 作者:
防止ARP攻擊,使用命令route、grep、ifconfig等,需要的朋友可以參考下
復(fù)制代碼 代碼如下:
#!/bin/bash
declare gw=`route -n | grep -e '^0.0.0.0'`
declare gwname=`echo $gw | grep -oe '\w*$'`
declare gwip=`echo $gw | grep -oe '[0-9]\{2,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}'`
declare gwmac=`arp -n | grep -e $gwip | grep -oe '[0-9A-F]\{2\}:[0-9A-F]\{2\}:[0-9A-F]\{2\}:[0-9A-
F]\{2\}:[0-9A-F]\{2\}:[0-9A-F]\{2\}'`
echo "switch $gwname arp: $gwip - $gwmac to static"
arp -s $gwip $gwmac
echo "done, off arp reuqest .."
ifconfig $gwname -arp
echo "all done."
解決linux下ARP攻擊的方法
Windows下的用戶可以使用antiArp防火墻,基本上能解決問(wèn)題,可是喜歡linux的兄弟姐妹們?cè)趺崔k呢,我今天就遇到這個(gè)檔子煩心事。
我用的是fedora core 6,我先把幾個(gè)鏡像文件掛上,用關(guān)鍵字arp一搜,就搜到了arptables,和arpwatcher 首先是arpwatcher了,它好像只能監(jiān)控本機(jī)ip/arp地址的改變之類的,好像不能防止arp攻擊。 再一看arptables,立馬想到了iptables,裝上一看,果然,命令行都一模一樣。 可是問(wèn)題來(lái)了,保持本機(jī)不受arp攻擊很簡(jiǎn)單(用靜態(tài)arp綁定就可以了),但是人家網(wǎng)關(guān)也還是要受到攻擊, 俺們又不是網(wǎng)絡(luò)管理員,網(wǎng)關(guān)我只能 “遠(yuǎn)觀而不能褻玩“!
此路不通,俺們改道,arping這個(gè)東西映入我的眼簾,回到shell,發(fā)現(xiàn)已經(jīng)安裝拉:
“arping - send ARP REQUEST to a neighbour host“arping [ -AbDfhqUV] [ -c count] [ -w deadline] [ -s source] -I interface destination-U Unsolicited ARP mode to update neighbours' ARP caches. No replies are expected.
關(guān)鍵命令:
arping -U -I 發(fā)送包的網(wǎng)卡接口 -s 源ip 目的ip
實(shí)例:
假設(shè)你的eth0接口對(duì)應(yīng)的ip為192.168.1.1,網(wǎng)關(guān)為192.168.1.255你就可以使用
arping -U -I eth0 -s 192.168.1.1 192.168.1.255
相關(guān)文章
Shell腳本中實(shí)現(xiàn)切換用戶并執(zhí)行命令操作
這篇文章主要介紹了Shell腳本中實(shí)現(xiàn)切換用戶并執(zhí)行命令操作,看了示例代碼就秒懂了,原來(lái)如此簡(jiǎn)單,需要的朋友可以參考下2014-12-12shell中的循環(huán)語(yǔ)句、判斷語(yǔ)句實(shí)例
這篇文章主要介紹了shell中的循環(huán)語(yǔ)句、判斷語(yǔ)句實(shí)例,本文對(duì)shell的循環(huán)語(yǔ)句、判斷語(yǔ)句做了一個(gè)小結(jié),以及在使用中的注意事項(xiàng),需要的朋友可以參考下2014-07-073個(gè)備份系統(tǒng)文件并郵件發(fā)送的Shell腳本分享
這篇文章主要介紹了3個(gè)備份系統(tǒng)文件并郵件發(fā)送的Shell腳本分享,3個(gè)腳本分別對(duì)應(yīng)了普通需求腳本、推薦腳本、大文件需求腳本,需要的朋友可以參考下2014-09-09linux中shell腳本實(shí)現(xiàn)下載完關(guān)機(jī)
本文給大家分享的是個(gè)人在實(shí)際應(yīng)用中制作的一個(gè)小程序,十分的實(shí)用,推薦給大家,有需要的小伙伴可以參考下。2015-03-03創(chuàng)建Linux系統(tǒng)服務(wù)的方法
這篇文章主要介紹了通過(guò)linux sh創(chuàng)建Linux系統(tǒng)服務(wù)的方法,需要的朋友可以參考下2014-01-01linux shell循環(huán):for、while、until用法詳解
這篇文章主要介紹了linux shell下常用的循環(huán)for、while、until的用法,這也是腳本之家小編看到的比較詳細(xì)的文章了,感興趣的朋友可以參考一下,最好是在環(huán)境下自己手工打一份,不要復(fù)制2019-04-04詳解Linux Shell 實(shí)現(xiàn)一個(gè)獲取任意位數(shù)的隨機(jī)密碼的腳本
這篇文章主要介紹了詳解Linux Shell 實(shí)現(xiàn)一個(gè)獲取任意位數(shù)的隨機(jī)密碼的腳本的相關(guān)資料,本文提供實(shí)現(xiàn)方法及實(shí)現(xiàn)代碼,需要的朋友可以參考下2017-08-08