防止 AP 中的 ARP 欺骗,“wl deauthenticate”命令

防止 AP 中的 ARP 欺骗,“wl deauthenticate”命令

我遇到无法在 AP 中进行 MAC 过滤的情况,我需要阻止正在欺骗网络的 ARP 用户。我尝试使用该命令wl deauthenticate踢出客户端。我想重复执行此操作。

while true; do
wl deauthenticate <mac>
sleep 1
done

但是当我启动此命令时,接入点会停止接受无线连接并被阻止,直到我禁用该命令或重新启动 AP。有什么建议可以让我重复执行该命令而不停止无线连接吗?我可以使用 iptables 丢弃 ARP 欺骗数据包吗?或者正如我所想的那样,ARP 欺骗不能被 iptables 阻止,因为 ARP 协议在网络堆栈中低于 IP?

相关内容