一般来讲,我们都是用 iptables 和 fail2ban 来加固安全,我在想,既然每个用户的 mac 地址是唯一的,那么如果我们在服务器上有一种方法可以迅速的分析出攻击者的 mac 地址,然后把这个 mac 地址屏蔽掉该有多好。毕竟,换一个网卡还是成本比较高的,问题来了
.有哪些实用的方法和软件可以分析出异常用户的 mac 地址呢 .分析出来后,如何屏蔽呢?请各位运维,网络工程师等高手解答,在线等。
1
langmoe 2016-11-02 10:36:57 +08:00
没有
|
2
hosiet 2016-11-02 10:44:33 +08:00 via Android
除非所有用户和你在同一内网,否则没有
|
3
cmlz 2016-11-02 10:44:39 +08:00
你是要获取外网 IP 的 MAC 地址啊,这是不可能的,不用想了。
|
4
xfspace 2016-11-02 10:51:42 +08:00 via Android
你想得太开心了。如楼上几位所述。
建议楼主选修一下《计算机网络》《 TCP/IP 协议》三卷 |
5
ChopinWong 2016-11-02 10:54:43 +08:00
没有。原因 参见 ARP 协议
|
6
a15757817542 2016-11-02 11:26:59 +08:00
处理数据链路层协议的是 网络适配器,网络适配器有自己独立的处理区和存储,而且 arp 攻击是可以 伪装 mac 地址的。
|