O comando arp-scan está funcionando com loopback?

0

Aparentemente, o comando arp-scan está trabalhando com eth0 como:

sudo arp-scan –I eth0 -l

Mas isso acontece quando o sistema é configurado com loopback:

sudo arp-scan --interface=lo --localnet

Entrega:

[sudo] password für $user:

Interface: lo, datalink type: EN10MB (Ethernet)

Starting arp-scan 1.8.1 with 16777216 hosts (http://www.nta-

monitor.com/tools/arp-scan/)

Por que há mais de 16 milhões de hosts varridos um por um, um por um? Eu não pretendia que se sentasse diretamente no provedor, enquanto usava o comando arp-scan?

Como posso limitar os 16 Mio hosts apenas aos recentes 2.000 hosts?

    
por dschinn1001 22.01.2017 / 16:52

1 resposta

0

Usando a opção --localnet de arp-scan , os hosts a serem verificados são derivados da configuração de sub-rede da interface especificada.

No seu caso, isso é lo com um endereço e sub-rede 127.0.0.1/8 , o que resulta em 16777216 endereços possíveis.
De acordo com a página do manual de arp-scan , você pode limitar a quantidade de destinos, adicionando-os na linha de comando ou fazendo uso da opção --file .

A propósito, eu não acho que faça muito sentido em arp-scan seu dispositivo de loopback.

    
por Thomas 22.01.2017 / 18:31