防止 ARP 欺骗

防止 ARP 欺骗

我正在运行 Linux,并且我知道我的网关始终是 192.168.1.254,MAC 地址为 aa:aa:aa:aa:aa:aa。

有什么方法可以指示我的机器仅将此 MAC 地址用作网关并忽略此 IP 地址的所有 ARP 响应?

答案1

您可以使用它arp来控制 ARP 表。

arp -s 192.168.1.254 aa:aa:aa:aa:aa:aa

将静态地将 IP 映射到 MAC,绕过 ARP,这样就可以了。

答案2

ARP 与以太网<->ip 映射有关,而不是默认网关设置。

设置静态网络地址/网关后(关联)您可以为网关添加静态 arp 条目(关联

arp -i <your interface> -s <ip.of.the.gateway> <mac:of:the:gateway>
arp -i eth0 -s 192.168.1.254 aa:aa:aa:aa:aa:aa

相关内容