由 pd5c18 在 12-10-2002 11:39 发表:
怎么样才能防止IP地址盗用???
我用IPTABLES 的MAC模块去防止用户改动IP地址
但是在windows 和linux 用户都能改动自己的MAC地址!!!
怎么又能防止本机的MAC地址被扫描到呢 (在linux中)??
请各位网络安全高手提示!!!
由 pandonny 在 12-10-2002 13:08 发表:
要完全隐藏自己的IP地址几乎是不可能的,你可以把一些icmp的回显屏蔽掉。。
关爱社区,共建家园!
由 jsnp 在 12-10-2002 13:26 发表:
你可以将ip和mac地址绑定,只允许这些地址上网就行了啊。ip和mac不对应的就不能上就行了
由 gdmmdx 在 12-12-2002 16:33 发表:
兄弟忘了如何将icmp的回显屏蔽掉
兄弟们:请你指导一下如何将icmp的回显屏蔽掉.
由 gdmmdx 在 12-13-2002 20:41 发表:
兄弟忘了如何将icmp的回显屏蔽掉
兄弟忘了如何将icmp的回显屏蔽掉
兄弟们:请你指导一下如何将icmp的回显屏蔽掉.
由 xchen 在 12-13-2002 21:56 发表:
iptables -A INPUT -p icmp --icmp-type echo-request -i ethn -j DROP
由 bolzg 在 12-13-2002 23:19 发表:
好象是这样也可以
echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_all
请xchen老兄指教,
还有问题请教xchen兄如果我想让LINUX对IGMP包不响应是不是把
echo 0>/proc/sys/net/ipv4/igmp_max_memberships
就可以了啊
由 hellpup 在 12-14-2002 01:57 发表:
> quote:
>
> * * *
>
> 最初由 jsnp 发布
>
> 你可以将ip和mac地址绑定,只允许这些地址上网就行了啊。ip和mac不对应的就不能上就行了
>
> * * *
请问如何绑定ip 和mac?
由 gdmmdx 在 01-12-2003 12:12 发表:
xchen 多谢你呀
iptables -A INPUT -p icmp --icmp-type echo-request -i ethn -j DROP
是一条命令运行就可以了呀!
是吗
echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_all
也是吗
由 charley 在 01-12-2003 13:06 发表:
Re: 怎么样才能防止IP地址盗用???
> quote:
>
> * * *
>
> 最初由 pd5c18 发布
>
> **我用IPTABLES 的MAC模块去防止用户改动IP地址
>
>
>
> 但是在windows 和linux 用户都能改动自己的MAC地址!!!
>
>
>
> 怎么又能防止本机的MAC地址被扫描到呢 (在linux中)??
>
>
>
> 请各位网络安全高手提示!!! **
>
> * * *
这个只能通过管理手段解决。局域网内如果隐藏了mac, 机器间就没办法通信了,对ICMP不回应也无法隐藏mac。 你用arp看看就会知道。
由 gdmmdx 在 01-14-2003 13:56 发表:
xchen 多谢你?我是新手!
xchen 多谢你呀
iptables -A INPUT -p icmp --icmp-type echo-request -i ethn -j DROP
是