
ماسح شبكات سريع قائم على ARP لاكتشاف مضيفات IPv4 وتحديد بصمتها على الشبكات المحلية، مع البحث عن المورّد، ومعدلات فحص قابلة للضبط، ومخرجات مرنة لتدقيقات الشبكة.
arp-scan هو أداة لمسح الشبكة تستخدم بروتوكول ARP لاكتشاف مضيفات IPv4 على الشبكة المحلية والتعرف على هويتها. وهو متاح لأنظمة Linux وBSD وmacOS وSolaris بموجب ترخيص GPLv3.
هذا هو README.md لإصدار 1.10.1-git من arp-scan.
يستخدم arp-scan أداتي GNU automake وautoconf. عملية التثبيت من أحدث مصدر على github هي:
git clone https://github.com/royhills/arp-scan.git للحصول على أحدث كود مصدري.cd arp-scan للدخول إلى دليل الكود المصدري.autoreconf --install لإنشاء ملف configure (إذا لم يكن لديك autoreconf يمكنك تنزيل ملف tarball بدلاً من ذلك كما هو موضح أدناه)../configure لإنشاء ملف makefile لنظامك (انظر خيارات التهيئة أدناه).make لبناء المشروع.make check للتحقق من أن كل شيء يعمل كما هو متوقع.make install للتثبيت (ستحتاج إلى أن تكون root أو استخدام sudo/doas لهذا الجزء).ستحتاج إلى الأدوات والمكتبات التطويرية التالية:
configure: arp-scan-1.10.0.tar.gz). لاحظ أن هذا قد لا يكون محدثًا مثل أحدث إصدار تطويري على github.libpcap وحزم تطوير libpcap-dev أو libpcap-devel، وفي هذه الحالة تحتاج إلى تثبيت إصدار التطوير للبناء.2.6.24.لتشغيل سكربتات Perl arp-fingerprint وget-oui، ستحتاج أيضًا إلى مترجم perl ووحدتي perl النمطيتين LWP::UserAgent وText::CSV.
يمكنك تمرير خيارات إلى configure للتحكم في عملية البناء. شغّل ./configure --help للحصول على قائمة بالخيارات. يحتوي arp-scan على خيار configure واحد خاص بالحزمة:
--with-libcap[=auto/yes/no] البناء مع دعم libcap POSIX.1e capabilities [الافتراضي=auto]
مع auto، سيقوم configure بتمكين دعم capabilities إذا كانت مكتبة libcap وملفات الرأس مثبتة. يؤدي تحديد --with-libcap إلى تمكين الدعم بينما يؤدي --without-libpcap إلى تعطيله.
من المعروف أن arp-scan يُبنى ويعمل على:
يجب أن يكون من الممكن بناء arp-scan على أي نظام تشغيل يدعمه libpcap. إذا كان نظام تشغيلك يدعم libpcap لكن configure يعطي الخطأ configure: error: Host operating system your-os-name is not supported فيرجى فتح issue لطلب نقل الدعم إلى نظام تشغيلك.
توفر العديد من التوزيعات حزمًا ثنائية لـ arp-scan. لن تكون هذه الحزم محدثة مثل أحدث مصدر على github وقد لا تكون محدثة مثل أحدث إصدار، لكنها أكثر ملاءمة وسيبقيها مدير الحزم محدثة. لذا فإن استخدام حزمة ثنائية غالبًا ما يكون خيارًا جيدًا إذا لم تكن بحاجة إلى أحدث الميزات.
إذا كنت قد ثبّت حزمة ثنائية وتتساءل عما إذا كانت هناك ميزات جديدة مفيدة على github، فاستخدم arp-scan --version للتحقق من الإصدار الذي لديك ثم اطّلع على ملفي NEWS وChangeLog على github لمعرفة تفاصيل ما تغيّر.
تعتمد تفاصيل كيفية تثبيت حزمة arp-scan الثنائية على توزيعتك.
إذا كنت تستخدم نظام تشغيل BSD فقد يكون لديك خيار التثبيت من مجموعة منافذ مصدرية (ports collection) وكذلك من حزمة ثنائية.
تعمل المنافذ (Ports) على أتمتة بناء وتثبيت الكود المصدري وتدير التحديثات مثل الحزمة الثنائية. كما أنها تمنح مرونة التثبيت من المصدر. ومع ذلك، لن يكون المنفذ المصدري محدثًا مثل أحدث مصدر على github، لكنه قد يكون أحيانًا أكثر تحديثًا من الحزمة الثنائية المقابلة.
تعتمد تفاصيل كيفية تثبيت منفذ مصدري لـ arp-scan على توزيعتك.
للحصول على معلومات الاستخدام استخدم:
arp-scan --help
للحصول على معلومات مفصلة، راجع صفحات الدليل: arp-scan(1) وarp-fingerprint(1) وget-oui(1) وmac-vendor(5).
راجع wiki الخاص بـ arp-scan على https://github.com/royhills/arp-scan/wiki
راجع CONTRIBUTING.md إذا كنت مهتمًا بالمساهمة في arp-scan. إذا كنت تعتقد أنك وجدت ثغرة أمنية، فيرجى الاطلاع على SECURITY.md.
libcap POSIX.1e capabilities إذا استطعت. قد تحتاج إلى تثبيت ملفات رأس التطوير لـ libcap بالإضافة إلى ملفات رأس التطوير لـ libpcap قبل تشغيل configure.Makefile.am يحتوي على install-exec-hook يقوم بتثبيت arp-scan مع capabilities الخاصة بـ CAP_NET_RAW إذا استطاع، وإذا فشل في ذلك فسيقوم بتثبيته كـ suid root.