分享
 
 
 

arptables

王朝百科·作者佚名  2011-11-18
窄屏简体版  字體: |||超大  

arptables

linux命令,用于过滤arp包.

基本思路和用途基本思路和iptables一样,不过,arptables处理arp协议有关的包,这些包在iptables中并不会处理.arptables可用于灵活的arp管理,如果善于运用的话,不失为一个优秀的arp防火墙.既能防止别的机器对自己进行arp欺骗,又能防止本机病毒或错误程序向其他机器发起arp攻击.

名称arptables 用于管理arp包过滤的软件

用法arptables [-t table] -[AD] chain rule-specification [options]

arptables [-t table] -I chain [rulenum] rule-specification [options]

arptables [-t table] -R chain rulenum rule-specification [options]

arptables [-t table] -D chain rulenum [options]

arptables [-t table] -[LFZ] [chain] [options]

arptables [-t table] -N chain

arptables [-t table] -X [chain]

arptables [-t table] -P chain target [options]

arptables [-t table] -E old-chain-name new-chain-name

描述:arptables用于建立、获取、修改内核的arp包处理表.有几个不同的表,每个表分别含有几条内建的处理链,同时允许用户自定义处理链

每条链是一些规则的列表,每条规则匹配特定的包.每条规则指定一个对匹配的包的操作.这个操作也叫做‘目标’,这个目标也可是跳转到同一个表中的另外的链

内建目标:

ACCEPT, DROP, QUEUE, RETURN.是几个最基本的目标,ACCEPT指接受这个包,DORP指丢掉这个包,QUEUE指把包传到用户空间(如果内核指定了的话),RETURN指返回到上一条链,接着执行上一条链跳转过来哪条规则的下一个规则.每条链都有一个默认目标,当包经过所有规则都没被匹配,则发给默认目标

表:

一边至少有一个内建的表(filter表)-t常常用于指定要操作的表.filter表有两个内建的链,IN和OUT,IN用于处理目标为发给本机目标为本机的包,OUT处理本机发出去的包.

操作参数:有两类,一类为命令类,包括

-A, --append chain rule-specification追加规则

-D, --delete chain rule-specification删除指定规则

-D, --delete chain rulenum删除指定位置的规则

-I, --insert chain [rulenum] rule-specification插入规杂

-R, --replace chain rulenum rule-specification替换规则

-L, --list [chain]列出规则

-F, --flush [chain]删除所有规则

-Z, --zero [chain]清空所有计数

-N, --new-chain chain新建链

-X, --delete-chain [chain]删除链

-P, --policy chain target指定默认目标

-E, --rename-chain old-chain new-chain重命名链

-h,帮助

另一类为参数

-s, --source [!] address[/mask]源地址

-d, --destination [!] address[/mask]目的地址

-z, --source-hw [!] hwaddr[mask]源mac

-y, --target-hw [!] hwaddr[mask]目的mac

-i, --in-interface [!] name受到这个包的网卡

-o, --out-interface [!] name要发送这个包的网卡

-a, --arhln [!] value[mask]

-p, --arpop [!] value[mask]

-H, --arhrd [!] value[mask]

-w, --arpro [!] value[value]

-j, --jump target跳到目标

-c, --set-counters PKTS BYTES计数

例子:将源为aaaa目的不是cccc的转发包伪装为源地址是bbbb

iptables -t nat -A POSTROUTING -s aaaa ! -d cccc

-j SNAT --to bbbb

将源不是cccc,目的是aaaa的包丢掉

arptables -A IN ! -s cccc -d aaaa -j DROP

将源是aaaa,目的不是cccc的请求包发给bbbb

arptables -A OUT -s aaaa ! -d cccc -j mangle

--mangle-ip-s bbbb

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有