
로컬 네트워크에서 IPv4 호스트를 발견하고 핑거프린팅하기 위한 빠른 ARP 기반 네트워크 스캐너로, 벤더 조회, 조정 가능한 스캔 속도, 네트워크 감사를 위한 유연한 출력을 제공합니다.
arp-scan은 ARP 프로토콜을 사용하여 로컬 네트워크의 IPv4 호스트를 발견하고 핑거프린팅하는 네트워크 스캐닝 도구입니다. GPLv3 라이선스에 따라 Linux, BSD, macOS 및 Solaris에서 사용할 수 있습니다.
이 문서는 arp-scan 버전 1.10.1-git의 README.md입니다.
arp-scan은 GNU automake 및 autoconf 도구를 사용합니다. 최신 github 소스에서 설치하는 과정은 다음과 같습니다:
git clone https://github.com/royhills/arp-scan.git 실행하여 최신 소스 코드를 받습니다.cd arp-scan 실행하여 소스 코드 디렉터리로 들어갑니다.autoreconf --install 실행하여 configure 파일을 생성합니다 (autoreconf가 없으면 아래에 설명된 대신 tarball을 다운로드할 수 있습니다)../configure 실행하여 시스템에 맞는 makefile을 만듭니다 (아래 구성 옵션 참조).make 실행하여 프로젝트를 빌드합니다.make check 실행하여 모든 것이 예상대로 작동하는지 확인합니다.make install 실행하여 설치합니다 (이 부분에서는 root 권한이 필요하거나 sudo/doas를 사용해야 합니다).다음 개발 도구와 라이브러리가 필요합니다:
configure가 포함된 최신 tarball인 arp-scan-1.10.0.tar.gz을 대신 다운로드할 수 있습니다). 이 버전은 최신 github 개발 버전만큼 최신이 아닐 수 있습니다.libpcap 런타임과 libpcap-dev 또는 libpcap-devel 개발 패키지로 분리해 두는데, 이 경우 빌드하려면 개발 버전을 설치해야 합니다.2.6.24부터 capabilities를 지원합니다.Perl 스크립트 arp-fingerprint 및 get-oui를 실행하려면 perl 인터프리터와 perl 모듈 LWP::UserAgent 및 Text::CSV도 필요합니다.
configure에 옵션을 전달하여 빌드 프로세스를 제어할 수 있습니다. 옵션 목록은 ./configure --help를 실행하세요. arp-scan에는 패키지별 구성 옵션이 하나 있습니다:
--with-libcap[=auto/yes/no] libcap POSIX.1e capabilities 지원으로 빌드 [기본값=auto]
auto를 사용하면 libcap 라이브러리와 헤더가 설치된 경우 configure가 capability 지원을 활성화합니다. --with-libcap을 지정하면 지원이 활성화되고 --without-libpcap을 지정하면 비활성화됩니다.
arp-scan은 다음 플랫폼에서 빌드 및 실행이 확인되었습니다:
libpcap을 지원하는 모든 OS에서 arp-scan을 빌드할 수 있어야 합니다. OS가 libpcap을 지원하지만 configure에서 configure: error: Host operating system your-os-name is not supported 오류가 발생하면 issue를 열어 해당 OS로의 포팅을 요청하세요.
많은 배포판에서 arp-scan 바이너리 패키지를 제공합니다. 이러한 패키지는 github의 최신 소스만큼 최신이 아니며 최신 릴리스보다도 최신이 아닐 수 있지만, 더 편리하고 패키지 관리자가 최신 상태로 유지해 줍니다. 따라서 최신 기능이 필요하지 않다면 바이너리 패키지를 사용하는 것이 좋은 선택인 경우가 많습니다.
바이너리 패키지를 설치했는데 github에 유용한 새 기능이 있는지 궁금하다면 arp-scan --version으로 현재 버전을 확인한 다음 github의 NEWS 및 ChangeLog 파일에서 변경된 내용을 확인하세요.
arp-scan 바이너리 패키지 설치 방법은 사용 중인 배포판에 따라 다릅니다.
BSD 운영 체제를 사용하는 경우 바이너리 패키지뿐만 아니라 소스 포트 컬렉션에서 설치하는 옵션도 있을 수 있습니다.
포트는 소스 코드의 빌드와 설치를 자동화하고 바이너리 패키지처럼 업데이트를 관리합니다. 또한 소스에서 설치할 수 있는 유연성을 제공합니다. 소스 포트는 최신 github만큼 최신은 아니지만, 때로는 해당 바이너리 패키지보다 최신일 수도 있습니다.
arp-scan 소스 포트를 설치하는 방법은 사용 중인 배포판에 따라 다릅니다.
사용 정보는 다음을 사용하세요:
arp-scan --help
자세한 내용은 매뉴얼 페이지인 arp-scan(1), arp-fingerprint(1), get-oui(1) 및 mac-vendor(5)를 참조하세요.
arp-scan 위키는 https://github.com/royhills/arp-scan/wiki에서 확인하세요.
arp-scan에 기여하는 데 관심이 있다면 CONTRIBUTING.md를 참조하세요. 보안 취약점을 발견했다고 생각되면 SECURITY.md를 참조하세요.
libcap POSIX.1e capabilities 지원으로 빌드해 주세요. configure를 실행하기 전에 libpcap 개발 헤더뿐만 아니라 libcap 개발 헤더도 설치해야 할 수 있습니다.Makefile.am에는 가능하면 arp-scan을 CAP_NET_RAW capabilities로 설치하고, 실패하면 suid root로 설치하는 install-exec-hook이 포함되어 있습니다.