
Быстрый сетевой сканер на основе ARP для обнаружения и идентификации IPv4-хостов в локальных сетях, с определением производителя, настраиваемой скоростью сканирования и гибким выводом результатов для аудита сетей.
arp-scan — это инструмент сетевого сканирования, который использует протокол ARP для обнаружения и идентификации (fingerprinting) IPv4-хостов в локальной сети. Он доступен для Linux, BSD, macOS и Solaris под лицензией GPLv3.
Это README.md для arp-scan версии 1.10.1-git.
arp-scan использует инструменты GNU automake и autoconf. Процесс установки из последнего исходного кода github выглядит так:
git clone https://github.com/royhills/arp-scan.git — получить последний исходный код.cd arp-scan — войти в каталог с исходным кодом.autoreconf --install — сгенерировать файл configure (если у вас нет autoreconf, можно вместо этого скачать tarball, как описано ниже)../configure — создать makefile для вашей системы (см. параметры конфигурации ниже).make — собрать проект.make check — проверить, что всё работает как ожидается.make install — установить (для этого понадобятся права root или использование sudo/doas).Вам понадобятся следующие инструменты разработки и библиотеки:
configure: arp-scan-1.10.0.tar.gz). Обратите внимание, что он может быть не таким свежим, как последняя версия разработки на github.libpcap и пакеты разработки libpcap-dev или libpcap-devel, и в этом случае для сборки необходимо установить версию для разработки.2.6.24.Для запуска Perl-скриптов arp-fingerprint и get-oui также потребуются интерпретатор perl и Perl-модули LWP::UserAgent и Text::CSV.
Вы можете передавать параметры в configure, чтобы управлять процессом сборки. Выполните ./configure --help для получения списка параметров. arp-scan имеет один специфический параметр конфигурации:
--with-libcap[=auto/yes/no] — сборка с поддержкой libcap POSIX.1e capabilities [по умолчанию=auto]
При значении auto configure включит поддержку capabilities, если библиотека libcap и заголовочные файлы установлены. Указание --with-libcap включит поддержку, а --without-libpcap отключит её.
arp-scan известен тем, что собирается и работает на:
Собрать arp-scan должно быть возможно на любой ОС, поддерживаемой libpcap. Если ваша ОС поддерживает libpcap, но configure выдаёт ошибку configure: error: Host operating system your-os-name is not supported, пожалуйста, откройте issue, чтобы запросить портирование на вашу ОС.
Многие дистрибутивы предоставляют бинарные пакеты для arp-scan. Они не будут такими свежими, как последний исходный код на github, и могут не соответствовать последнему релизу, но они более удобны и будут обновляться менеджером пакетов. Поэтому использование бинарного пакета часто является хорошим выбором, если вам не нужны последние функции.
Если вы установили бинарный пакет и хотите узнать, есть ли полезные новые функции на github, используйте arp-scan --version, чтобы проверить вашу версию, а затем посмотрите файлы NEWS и ChangeLog на github, чтобы узнать подробности об изменениях.
Подробности установки бинарного пакета arp-scan зависят от вашего дистрибутива.
Если вы используете операционную систему BSD, у вас также может быть возможность установки из коллекции исходных портов, а не только из бинарного пакета.
Порты автоматизируют сборку и установку исходного кода и управляют обновлениями, как бинарный пакет. Они также дают гибкость установки из исходного кода. Однако исходный порт не будет таким свежим, как последний github, но иногда может быть новее соответствующего бинарного пакета.
Подробности установки исходного порта arp-scan зависят от вашего дистрибутива.
Для получения информации об использовании:
arp-scan --help
Для получения подробной информации см. страницы руководства: arp-scan(1), arp-fingerprint(1), get-oui(1) и mac-vendor(5).
См. вики arp-scan на https://github.com/royhills/arp-scan/wiki
См. CONTRIBUTING.md, если вы заинтересованы во внесении вклада в arp-scan. Если вы считаете, что нашли уязвимость в безопасности, пожалуйста, обратитесь к SECURITY.md.
libcap POSIX.1e capabilities, если можете. Возможно, потребуется установить заголовочные файлы разработки libcap, а также заголовочные файлы разработки libpcap, перед запуском configure.Makefile.am содержит install-exec-hook, который установит arp-scan с capabilities CAP_NET_RAW, если это возможно, а при невозможности установит его suid root.