|
|
发表于 2003-9-19 20:18:45
|
显示全部楼层
Neighbour table overflow 在正常情况下是指arp buffer overflow.arp buffer中只会缓存与接口在同一网络的mac地址, 当你的netmask不适当时,由于错误的软件或攻击会造成arp buffer中有很多未能正确解悉的地址,造成overflow.比如在双网卡的网关上,一个ip 10.0.0.1/16 一个 192.168.0.1/24.当192.168.0.x要求访问10.0.0.2-10.0.254.254的机器时,你应该可以想像有多少mac地址要缓存.如果一个攻击足够快的话,它肯定会使arp buffer overflow.你说呢.
另外不是每种linux的表现都一样,我在debian上用script实现了overflow,在我的LFS上是另一种表现.同时好象与内核中的arpd开关也有互动,有时间我会再测试一下的 |
|