最終目標:1秒あたりに実行されるARP要求の数を制限するスクリプトの作成を使用してくださいarptables
。
これは、CiscoデバイスでARP制限機能がトリガーされるのを防ぐためです。
シェルスクリプトを使って実装したいのですが、誰もが考えやアイデアを持っているなら、喜んで聞きたいです。
ベストアンサー1
試してみましたebt_limit
か?
ebtables -A OUTPUT -o eth0 -p ARP --limit 100/second -j ACCEPT
ebtables -A OUTPUT -o eth0 -p ARP -j DROP
インスピレーション:http://blog.cyberlynx.eu/2015/limit-arp-flood-from-bridged-vms/