최종 목표:초당 수행되는 ARP 요청 수를 제한하는 스크립트 만들기를 사용하십시오 arptables
.
이는 Cisco 장치에서 ARP 제한 기능이 트리거되는 것을 방지하기 위한 것입니다.
쉘 스크립트를 사용하여 구현하고 싶지만 누구든지 생각이나 아이디어가 있으면 기꺼이 듣고 싶습니다.
답변1
시도해 보셨나요 ebt_limit
?
ebtables -A OUTPUT -o eth0 -p ARP --limit 100/second -j ACCEPT
ebtables -A OUTPUT -o eth0 -p ARP -j DROP
영감:http://blog.cyberlynx.eu/2015/limit-arp-flood-from-bridged-vms/