Linux 上的 arpalert

发布于 2024-10-10 04:13:48 字数 326 浏览 8 评论 0原文

我在 Ubuntu 上使用了 arpalert 工具。 基本上,当存在未经授权的 arp 连接时,它会发出警报。

有 2 个数据文件,分别称为 maclist.allow 和 maclist.deny。 maclist.allow 用于说明允许的 mac 地址,maclist.deny 用于说明拒绝的 mac 地址。文件内容应该是这样的。 MAC IP DEV

那么第一个问题是,当存在动态IP时,如何设置准确的IP? 如果我只知道路由器 MAC,则无法使用 .deny 文件。那么我可以使用 .allow 文件来代替吗? 无论如何,如何阻止(警报)与除路由器之外的未知主机的所有 arp 连接? 谢谢。

I used arpalert tool on Ubuntu.
Basically it gives an alert when there is an unauthorized arp connection.

There are 2 data files called maclist.allow and maclist.deny.
maclist.allow uses to say about the mac addresses which are allowed and maclist.deny for denied macs. The file content should be like this.
MAC IP DEV

So first problem is, how do I set the exact IPs when there are dynamic?
If I only know the router MAC then I can't use the .deny file. So can I use .allow file instead that?
Whatsoever, how can I prevent(alert) all arp connections with unknown host except the router?
Thank You.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

今天小雨转甜 2024-10-17 04:13:48

根据您正在运行的版本 - 从 0.0.0.0 开始就可以了。

然后,您将简单地收到 IP 更改通知 - 然后您可以对其进行过滤;因为它们适用于非新的 MAC 地址。虽然您仍然可以检测非白名单 MAC 以及非白名单 Mac 的变化。

谢谢,

Dw。

Depending on the version you are running - it is fine to start with having 0.0.0.0 there.

You will then simply get IP change notifications on - which you then can filter; as they are for non-new mac addresses. While you can still detect non whitelisted MACs and changes of non whitelisted macs.

Thanks,

Dw.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文