Страница 1 из 1

Сниффинг ARP

Добавлено: 2016-02-19 21:59:56
Abyrvalg
Друзья, вопрос может показаться необычным, а может показаться тривиальным. Не знаю.

Нужно перехватывать и складировать в текстовый лог все обращения по протоколу ARP, которые попадают на заданный сетевой интерфейс. Не детектировать flip-flop и прочее (я знаю, что для этого есть arpwatch), а просто вести лог обращений. Грубо говоря, надо с помощью этого лога вести учёт тех сетевых интерфейсов, которые в данный момент активны в сети (именно на канальном уровне).
Как это можно сделать?

Сниффинг ARP

Добавлено: 2016-02-20 6:01:43
mr.fr
Capture any ARP packets:

tcpdump -v arp
м?

Сниффинг ARP

Добавлено: 2016-02-20 8:15:50
Abyrvalg
Оно конешно... Но мне просто его постоянно запущенным придётся держать, как бы в режиме демона. Системке от этого не поплохеет?

Сниффинг ARP

Добавлено: 2016-02-22 9:18:47
mr.fr
Тут зависит от нагрузки системы. Я уверен, что ваша система точно не пострадает. Если так боитесь, то можно настроить ротацию логов+запуск в определенные часы.

Сниффинг ARP

Добавлено: 2016-02-22 9:48:01
Abyrvalg
Спасибо! Буду пробовать :)