LINUX 下基于路由策略的IP地址控制实例( 二 )


好 , 我们来利用这一点!
首先 , 我写了一个文件iproute.c
代码:
#include
#include
main ()
{
int i;
for(i=2;i<255;i)
printf("192.168.1.%dtt00:00:00:00:00:00n",i);
}
gcc iproute.c -o iproute
将编译出一个可执行文件
注:不应该包括主机IP地址本身 , 所以从2循环到254(255是广播)
其次 , 生成一个C的IP地址和全为00的MAC地址
代码:
./iproute > /etc/ethers

再次 , 修改IP-MAC匹配列表
vi /etc/ethers
具体怎么该我就不用细说了 , 相信大家都会
最后 , 做静态IP-MAC绑定
arp -f
7、为了安全 , 建立防火墙 , 修改main路由表
【LINUX 下基于路由策略的IP地址控制实例】默认的路由表应该有192.168.10.0/24和172.17.0.0/16网段的内容 , 为了安全 , 可以去掉
另外 , 假如是AS3的话 , 还会有169.254.0.0/16的路由 , 具体为什么我不知道 , 去掉
然后写一个防火墙脚本 , 利用iptables , 把你的机器变得更加坚固!

推荐阅读