如何使用 arptables 限制每秒发出的 ARP 请求数?

如何使用 arptables 限制每秒发出的 ARP 请求数?

最终目标:使用 制作一个脚本,限制每秒发出的 ARP 请求的数量arptables

这是为了能够不触发 Cisco 设备上的 ARP 限制功能。

我想用 shell 脚本来实现它,但如果有人有任何想法或想法,我非常乐意倾听。

答案1

你有没有尝试过ebt_limit

ebtables -A OUTPUT -o eth0 -p ARP --limit 100/second -j ACCEPT
ebtables -A OUTPUT -o eth0 -p ARP -j DROP

灵感:http://blog.cyberlynx.eu/2015/limit-arp-flood-from-bridged-vms/

相关内容