Pemindaian Arp
Arp-scan adalah utilitas baris perintah untuk linux yang dapat digunakan untuk memindai jaringan antarmuka tertentu untuk host yang hidup. Ini menunjukkan alamat ip dan alamat mac dari semua host/node yang ditemukan.
Situs web proyek
http://www.nta-monitor.com/tools-resources/security-tools/arp-scan
Instal di ubuntu
$ sudo apt-get install arp-scan
Dokumentasi dapat ditemukan di
http://www.nta-monitor.com/wiki/index.php/Arp-scan_Documentation
Penggunaan
Contoh cepat
$ sudo arp-scan --interface=eth0 --localnet Interface: eth0, datalink type: EN10MB (Ethernet) Starting arp-scan 1.8.1 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/) 192.168.1.1 00:21:2c:82:08:87 SemIndia System Private Limited 192.168.1.2 6c:f0:49:69:c1:25 GIGA-BYTE TECHNOLOGY CO.,LTD. 2 packets received by filter, 0 packets dropped by kernel Ending arp-scan 1.8.1: 256 hosts scanned in 1.435 seconds (178.40 hosts/sec). 2 responded
Jadi dalam contoh di atas arp-scan digunakan untuk memindai jaringan perangkat eth0, dan menemukan 2 node hidup selain dari mesin localhost. Opsi localnet membuat arp-scan memindai jaringan lokal.
Di tempat pilihan localnet arp-scan juga dapat mengambil berbagai alamat ip untuk memindai. Misalnya :
$ sudo arp-scan --interface=eth0 192.168.1.1/24 Interface: eth0, datalink type: EN10MB (Ethernet) WARNING: host part of 192.168.1.1/24 is non-zero Starting arp-scan 1.8.1 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/) 192.168.1.1 00:21:2c:82:08:87 SemIndia System Private Limited 192.168.1.2 6c:f0:49:69:c1:25 GIGA-BYTE TECHNOLOGY CO.,LTD. 2 packets received by filter, 0 packets dropped by kernel Ending arp-scan 1.8.1: 256 hosts scanned in 1.421 seconds (180.15 hosts/sec). 2 responded
Rentang ip telah diberikan dalam notasi CIDR. Angka setelah garis miring menunjukkan berapa banyak bit yang tetap konstan dari kiri. Jadi 24 berarti bahwa 24 bit kiri pertama tetap konstan dan sisanya dapat berubah, yang menyiratkan bahwa oktet terakhir dapat berubah, sehingga rentangnya efektif 192.168.1.1 hingga 192.168.1.256