Linux arpwatch命令用于監(jiān)聽(tīng)網(wǎng)絡(luò)上ARP的記錄。
ARP(Address Resolution Protocol)是用來(lái)解析IP與網(wǎng)絡(luò)裝置硬件地址的協(xié)議。
arpwatch可監(jiān)聽(tīng)區(qū)域網(wǎng)絡(luò)中的ARP數(shù)據(jù)包并記錄,同時(shí)將監(jiān)聽(tīng)到的變化通過(guò)E-mail來(lái)報(bào)告。
arpwatch [-d][-f<記錄文件>][-i<接口>][-r<記錄文件>]
參數(shù):
監(jiān)聽(tīng)網(wǎng)卡eth0的ARP信息
arpwatch -i eth0
監(jiān)聽(tīng)ARP的信息,將相關(guān)信息記錄到相應(yīng)的文件
# arpwatch -i eth0 -f a.log //將信息記錄到a.log中