2011-01-04 10 views
0

私はUbuntuでarpalertツールを使用しました。 無許可のarp接続があると、基本的に警告が表示されます。arpalert on Linux

maclist.allowとmaclist.denyという2つのデータファイルがあります。 maclist.allowは、許可されたmacアドレスと拒否されたmacsのmaclist.denyについて言います。ファイルの内容はこのようにする必要があります。 MAC IP DEV

最初の問題は、ダイナミックがあるときに正確なIPを設定する方法です。 ルータのMACだけが分かっていれば、.denyファイルは使用できません。ですから、代わりに.allowファイルを使用できますか? それでも、ルータ以外の未知のホストとのすべてのarp接続を防止(アラート)するにはどうすればよいですか? ありがとうございます。

+0

ARPはコネクションレスです。 – user562374

答えて

1

実行しているバージョンによっては、0.0.0.0から始めても構いません。

これで、単にIP変更通知が表示されます。これをフィルタリングすることができます。新しいMACアドレスではないためです。ただし、まだホワイトリストに登録されていないMACや、ホワイトリストに登録されていないMacの変更を検出することはできます。ありがとうございます。

Dw。

+0

もし私がそうすれば私は自分自身(スクリプトを使用して)それをしなければならない。あれは正しいですか?実際には、誰かが私のホストに接続しようとすると、アラートを出したいと思っています。それを行う方法はありますか? – sura2k

+0

何も拒否せずに実行したり、数日間(ログを残しておいてください!)許可しないでください - それはあなたにすべてのMACの良いアイデアを与えます - そして、あなたがそこからホワイトリストを作成するかどうかを決めます。 –