最终目标:使用 制作一个脚本,限制每秒发出的 ARP 请求的数量arptables
。
这是为了能够不触发 Cisco 设备上的 ARP 限制功能。
我想用 shell 脚本来实现它,但如果有人有任何想法或想法,我非常乐意倾听。
答案1
你有没有尝试过ebt_limit
?
ebtables -A OUTPUT -o eth0 -p ARP --limit 100/second -j ACCEPT
ebtables -A OUTPUT -o eth0 -p ARP -j DROP
灵感:http://blog.cyberlynx.eu/2015/limit-arp-flood-from-bridged-vms/