Привет, сетевой друг!
Поговорим о 3 способах защититься от ARP-спуфинга.🟣Включить Dynamic ARP Inspection (DAI) на Cisco: DAI проверяет ARP-пакеты и блокирует подозрительные.
conf t
ip arp inspection vlan 10
interface GigabitEthernet0/1
ip arp inspection trust
exit
🟣Задать статические ARP-записи на Linux-сервере: Фиксируем IP и MAC, чтобы не подставили чужой.
sudo arp -s 192.168.1.1 00:11:22:33:44:55
🟣Включить 802.1X и IPSec для шифрования трафика (пример с strongSwan на Linux):
Установка:
sudo apt install strongswan
Конфигурация /etc/ipsec.conf (минимум):
conn lan-protect
left=%defaultroute
right=192.168.1.100
auto=add
keyexchange=ikev2
Запуск:
sudo ipsec start
sudo ipsec up lan-protect
Серверная Админа | #network