Linux arpwatch命令用于監聽網絡上ARP的記錄。
ARP(Address Resolution Protocol)是用來解析IP與網絡裝置硬件地址的協議。
arpwatch可監聽區域網絡中的ARP數據包并記錄,同時將監聽到的變化通過E-mail來報告。
arpwatch [-d][-f<記錄文件>][-i<接口>][-r<記錄文件>]
參數:
監聽網卡eth0的ARP信息
arpwatch -i eth0
監聽ARP的信息,將相關信息記錄到相應的文件
# arpwatch -i eth0 -f a.log //將信息記錄到a.log中