Linux arpwatch命令用于監(jiān)聽網(wǎng)絡(luò)上ARP的記錄。
ARP(Address Resolution Protocol)是用來解析IP與網(wǎng)絡(luò)裝置硬件地址的協(xié)議。
arpwatch可監(jiān)聽區(qū)域網(wǎng)絡(luò)中的ARP數(shù)據(jù)包并記錄,同時將監(jiān)聽到的變化通過E-mail來報告。
arpwatch [-d][-f<記錄文件>][-i<接口>][-r<記錄文件>]
參數(shù):
監(jiān)聽網(wǎng)卡eth0的ARP信息
arpwatch -i eth0
監(jiān)聽ARP的信息,將相關(guān)信息記錄到相應(yīng)的文件
# arpwatch -i eth0 -f a.log //將信息記錄到a.log中