服务器出现的arp攻击真的着实蛋疼,TMD,在省内某知名XX机房,服务器遭受ARP欺骗攻击,导致所有的网页前面添加了挂马代码,linux下ARP网关欺骗攻击解决:静态绑定网关MAC与IP(也不能根绝),需要双向绑定。 linux下静态绑定网关MAC与IP: arp -s 61.191.156.1 00:0f:e2:50:9e:06 然后arp下出现,一下就OK了。说明静态绑定成功。 Address HWtype HWaddress Flags Mask Iface
61.191.156.1 ether 00:0f:e2:50:9e:06 CM eth0
|