[ZT]对抗ARP欺骗病毒

| | 评论 (1) | 引用通告 (0)

发信人: intron (内含子), 信区: FreeBSD
标 题: 对抗ARP欺骗病毒
发信站: 水木社区 (Sat May 3 13:36:21 2008), 转信

最近机房ARP欺骗病毒很猖狂。将鄙人经验总结于此,仅供参考。

在/etc/rc.local中加入两行:

arp -s 网关IP地址 网关以太网地址
sh /opt/bin/watcharp.sh &

前一行用于设置静态ARP项,以防中毒主机拦截通信。
后一行用于启动一个脚本,用于在网关以太网地址改变时,即时删去静态ARP项
并发信通知管理员,以防主机断网失控。脚本内容如下(须修改头部的参数设置
后方可使用,每行末尾都不要有多余的空格、Tab等字符):

#!/bin/sh
#$FreeBSD: src/scripts/watcharp.sh,v 1.1 2008/05/03 05:30:10 admin Exp $

gateway="202.108.0.1"
admin_email="webmaster@website.com"
ping_trial=10
sleep_interval=10

while true; do
if ! ping -q -c $ping_trial $gateway > /dev/null 2>&1 ; then
arp -d $gateway
mail -s "★★网关的以太网地址变了★★" $admin_email << EOF
如题!!!
EOF
exit 1
fi
sleep $sleep_interval
done

--
我的实验室: http://www.intron.ac/
我的雇主: http://cfins.au.tsinghua.edu.cn/ (也由我制作)

引用通告 (0)

下面所列出的是引用这篇文章: [ZT]对抗ARP欺骗病毒 的Blog链接.

这篇文章的引用通告URL: http://mt.opensource.org.cn/cgi-bin/mt/mt-tb.cgi/289

评论 (1)

Horus Lee 说:

伤心了,以前全手动静态,忘了放rc这里了,重启后没戏。:(
目前最怕的不是arp病毒,是no carrier,DAMMMNNNNNN!!!

发表评论

关于这篇文章

本页包含由 HD 发表于 May 4, 2008 3:07 PM 的单篇文章.

Apache的KeepAlive设置与优化 是本Blog内的上一篇文章.

在多个版本的rails间切换 是本Blog内的下一篇文章.

您可以在 主页 上查找最近发表的内容,也可以查看列出在 存档页 上的所有内容.

Powered by Movable Type 4.12