2026, 새로운 도약을 시작합니다.

arp 스푸핑한 서버 어떻게 찾나?

· 13년 전 · 1470
오늘 게이트웨이 맥을 변조하여 뿌린 윈도우 서버가 있었습니다. 
사전에 발견하여 조치를 해야 하는데 좋은 방법이 있는지 찾아 보았는데, arpwatch를 
알게 되었습니다.
ARP Spoofing and arpwatch
test os: centos5.5
1. arp 테이블 확인
[root@localhost ~]# arp -a
? (192.168.56.100) at 08:00:27:5C:30:F4 [ether] on eth0
? (192.168.56.1) at 0A:00:27:00:00:00 [ether] on eth0
2. arpwatch 설치
yum install arpwatch
/var/arpwatch/arp.dat
3. 설정
1) 환경 설정
[root@localhost ~]# vi /etc/sysconfig/arpwatch
# -u <username> : defines with what user id arpwatch should run
# -e <email>    : the <email> where to send the reports
# -s <from>     : the <from>-address 
OPTIONS="-u pcap -e 'linuxmaster@xxx.com' -s 'test server (Arpwatch)' -n '192.168.56.0/24'"
2) 실행
[root@localhost ~]# /etc/init.d/arpwatch start
Starting arpwatch:                                         [  OK  ]
* 참고 
맥 제조 회사 알수 있음.
/var/arpwatch/ethercodes.dat
0:0:0   XEROX CORPORATION
0:0:10  SYTEK INC.
0:0:11  NORMEREL SYSTEMES
0:0:12  INFORMATION TECHNOLOGY LIMITED
0:0:13  CAMEX
0:0:14  NETRONIX
0:0:15  DATAPOINT CORPORATION
0:0:16  DU PONT PIXEL SYSTEMS     .
0:0:17  TEKELEC
...중략
맥 제조 회사 최신 정보로 갱신
mv oui.txt /var/arpwatch/ethercodes.dat
|

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

프로그램

번호 제목 글쓴이 날짜 조회
8230 9년 전 조회 18
8229 9년 전 조회 25
8228 9년 전 조회 62
8227 9년 전 조회 71
8226 9년 전 조회 115
8225 9년 전 조회 99
8224 9년 전 조회 92
8223 9년 전 조회 53
8222 9년 전 조회 126
8221 9년 전 조회 37
8220 9년 전 조회 35
8219 9년 전 조회 38
8218 9년 전 조회 72
8217 9년 전 조회 51
8216 9년 전 조회 100
8215 9년 전 조회 55
8214 9년 전 조회 175
8213 9년 전 조회 115
8212 9년 전 조회 22
8211 9년 전 조회 191
8210 9년 전 조회 180
8209 9년 전 조회 281
8208 9년 전 조회 153
8207 9년 전 조회 171
8206 9년 전 조회 127
8205 9년 전 조회 119
8204 9년 전 조회 75
8203 9년 전 조회 168
8202 9년 전 조회 97
8201 9년 전 조회 137
8200 9년 전 조회 94
8199 9년 전 조회 148
8198 9년 전 조회 123
8197 9년 전 조회 102
8196 9년 전 조회 479
8195 9년 전 조회 102
8194 9년 전 조회 238
8193 9년 전 조회 108
8192 9년 전 조회 132
8191 9년 전 조회 87
8190 9년 전 조회 83
8189 9년 전 조회 139
8188 9년 전 조회 70
8187 9년 전 조회 91
8186 9년 전 조회 101
8185 9년 전 조회 260
8184 9년 전 조회 56
8183 9년 전 조회 285
8182 9년 전 조회 115
8181 9년 전 조회 81
8180 9년 전 조회 646
8179 9년 전 조회 443
8178 9년 전 조회 247
8177 9년 전 조회 253
8176 9년 전 조회 298
8175 9년 전 조회 172
8174 9년 전 조회 178
8173 9년 전 조회 295
8172 9년 전 조회 138
8171 9년 전 조회 137
8170 9년 전 조회 245
8169 9년 전 조회 212
8168 9년 전 조회 263
8167 9년 전 조회 274
8166 9년 전 조회 187
8165 9년 전 조회 128
8164 9년 전 조회 247
8163 9년 전 조회 234
8162 9년 전 조회 244
8161 9년 전 조회 233
8160 9년 전 조회 436
8159 9년 전 조회 340
8158 9년 전 조회 162
8157 9년 전 조회 307
8156 9년 전 조회 219
8155 9년 전 조회 201
8154 9년 전 조회 540
8153 9년 전 조회 174
8152 9년 전 조회 345
8151 9년 전 조회 356
8150 9년 전 조회 445
8149 9년 전 조회 283
8148 9년 전 조회 112
8147 9년 전 조회 331
8146 9년 전 조회 386
8145 9년 전 조회 305
8144 9년 전 조회 271
8143 9년 전 조회 125
8142 9년 전 조회 377
8141 9년 전 조회 326
8140 9년 전 조회 868
8139 9년 전 조회 192
8138 9년 전 조회 339
8137 9년 전 조회 316
8136 9년 전 조회 683
8135 9년 전 조회 721
8134 9년 전 조회 437
8133 9년 전 조회 386
8132 9년 전 조회 399
8131 9년 전 조회 753
🐛 버그신고