Сниффинг ARP
Добавлено: 2016-02-19 21:59:56
Друзья, вопрос может показаться необычным, а может показаться тривиальным. Не знаю.
Нужно перехватывать и складировать в текстовый лог все обращения по протоколу ARP, которые попадают на заданный сетевой интерфейс. Не детектировать flip-flop и прочее (я знаю, что для этого есть arpwatch), а просто вести лог обращений. Грубо говоря, надо с помощью этого лога вести учёт тех сетевых интерфейсов, которые в данный момент активны в сети (именно на канальном уровне).
Как это можно сделать?
Нужно перехватывать и складировать в текстовый лог все обращения по протоколу ARP, которые попадают на заданный сетевой интерфейс. Не детектировать flip-flop и прочее (я знаю, что для этого есть arpwatch), а просто вести лог обращений. Грубо говоря, надо с помощью этого лога вести учёт тех сетевых интерфейсов, которые в данный момент активны в сети (именно на канальном уровне).
Как это можно сделать?