'\" te .\" Copyright (C) Roy Hills .\" .\" Copying and distribution of this file, with or without modification, .\" are permitted in any medium without royalty provided the copyright .\" notice and this notice are preserved. .\" .TH ARP-SCAN 1 "January 14, 2023" .\" Please adjust this date whenever revising the man page. .SH "نام (NAME)" arp-scan \- ابزار پویش و کشف میزبان‌های شبکه محلی با پروتکل ARP .SH "خلاصه دستور (SYNOPSIS)" .B arp-scan .RI [ گزینه‌ها ] " " [ میزبان‌ها ...] .PP میزبان‌های هدف باید در خط فرمان مشخص شوند، مگر این‌که از گزینه \fB--file\fP یا \fB--localnet\fP استفاده شود. .PP اهداف می‌توانند نشانی‌های IPv4 یا نام‌های میزبان باشند. همچنین می‌توانید از نماد CIDR (10.0.0.0/24) (شامل شبکه و نشانی پخش/Broadcast)، محدوده‌ها (10.0.0.1-10.0.0.10) و ساختار network:mask (10.0.0.0:255.255.255.0) استفاده کنید. .SH "توضیحات (DESCRIPTION)" دستور \fBarp-scan\fP بسته‌های درخواست ARP را به میزبان‌های مشخص‌شده ارسال کرده و پاسخ‌های دریافتی را نمایش می‌دهد. رابط شبکه را می‌توان با گزینه \fB--interface\fP تعیین کرد. در صورت عدم تعیین رابط، \fBarp-scan\fP رابط فعال (up) با کمترین شماره را در میان رابط‌های پیکربندی‌شده سیستم (به جز loopback) انتخاب می‌کند. .PP دستور \fBarp-scan\fP از سوکت‌های خام (raw sockets) استفاده می‌کند که در برخی سیستم‌ها نیازمند مجوزهای دسترسی ویژه است: .TP لینوکس با پشتیبانی از قابلیت‌های POSIX.1e با استفاده از libcap: برنامه \fBarp-scan\fP از قابلیت‌های لینوکس آگاه است (capabilities aware). این برنامه به \fICAP_NET_RAW\fP در مجموعه مجاز نیاز دارد و این قابلیت را تنها برای توابع مورد نیاز فعال می‌کند. از \fIsetcap cap_net_raw+p /path/to/arp-scan\fP برای افزودن CAP_NET_RAW به مجموعه مجاز فایل اجرایی arp-scan استفاده کنید. همچنین پشتیبانی از قابلیت‌ها استفاده از SUID root را بسیار امن‌تر می‌کند، زیرا \fBarp-scan\fP تمام قابلیت‌ها به جز CAP_NET_RAW را رها کرده و با مجوزهای کامل root اجرا نخواهد شد. .TP سیستم‌های BSD و macOS: نیاز به دسترسی خواندن/نوشتن به \fI/dev/bpf*\fP دارید. .TP هر سیستم‌عامل دیگر: اجرا به عنوان root یا تنظیم SUID root روی هر سیستم‌عاملی کار خواهد کرد، اما در صورت امکان روش‌های دیگر ارجحیت دارند. .PP پروتکل ARP فقط در شبکه محلی کار می‌کند و قابل مسیریابی (route) نیست. اگرچه پروتکل ARP از نشانی‌های IPv4 استفاده می‌کند، اما یک پروتکل IP نیست و \fBarp-scan\fP می‌تواند روی رابط‌های فاقد نشانی IPv4 نیز استفاده شود. .PP برای هر هدف یک درخواست ARP ارسال می‌شود. اگر میزبانی پاسخ ندهد، درخواست یک‌بار دیگر ارسال خواهد شد. تعداد تلاش‌های مجدد را می‌توان با گزینه \fB--retry\fP تغییر داد. کاهش تعداد دفعات تلاش مجدد زمان پویش را کاهش می‌دهد، اما خطر از دست رفتن برخی نتایج به دلیل گم شدن بسته (packet loss) وجود دارد. .PP می‌توانید پهنای باندی را که \fBarp-scan\fP استفاده می‌کند با گزینه \fB--bandwidth\fP مشخص کنید. مقدار پیش‌فرض ۲۵۶۰۰۰ بیت بر ثانیه است. افزایش پهنای باند زمان پویش را کاهش می‌دهد، اما تعیین پهنای باند بیش از حد بالا ممکن است باعث نرخ بالای ارسال بسته‌های پخش همگانی (broadcast) شود. روش دیگر برای تعیین نرخ ارسال بسته‌ها استفاده از گزینه \fB--interval\fP است. .PP زمان لازم برای یک پویش تک‌گذره (یعنی با \fB--retry\fP=1) عبارت است از: .PP .EQ time = n times i + t + o .EN .PP که در آن \fIn\fP تعداد میزبان‌ها، \fIi\fP فاصله زمانی بین بسته‌ها (مشخص‌شده با \fB--interval\fP یا محاسبه‌شده از \fB--bandwidth\fP)، \fIt\fP مهلت زمانی وقفه (مشخص‌شده با \fB--timeout\fP) و \fIo\fP زمان سربار مورد نیاز برای بارگیری فهرست اهداف و خواندن پرونده‌های نگاشت سازنده/MAC است. سربار معمولاً ناچیز است (معمولاً حدود ۱۰۰ میلی‌ثانیه)، اما با گزینه \fB--quiet\fP می‌توان آن را بیشتر کاهش داد. برای فهرست‌های کوچک میزبان‌ها، مقدار مهلت زمانی (timeout) عامل اصلی است، اما برای فهرست‌های بزرگ، فاصله زمانی بسته‌ها مهم‌ترین مقدار است. .PP هر بخشی از درخواست ARP را می‌توان با استفاده از گزینه‌های \fB--arpXXX\fP تغییر داد، همان‌طور که در جدول زیر نشان داده شده است: .TS box; cB S S S LB | LB | LB | LB L | L | L | L. گزینه‌های بسته درخواست ARP = Field Bits Option Default = ar$hrd 16 --arphrd 1 (ARPHRD_ETHER) ar$pro 16 --arppro 0x0800 ar$hln 8 --arphln 6 (ETH_ALEN) ar$pln 8 --arppln 4 (IPv4) ar$op 16 --arpop 1 (ARPOP_REQUEST) ar$sha 48 --arpsha interface h/w address ar$spa 32 --arpspa interface IPv4 address ar$tha 48 --arptha 00:00:00:00:00:00 ar$tpa 32 None target host IPv4 address .TE .\" We need two paragraphs under the table to get the correct spacing. .PP .PP رایج‌ترین گزینه \fB--arpspa\fP است که نشانی IPv4 مبدا را در درخواست ARP تنظیم می‌کند و اجازه می‌دهد درخواست ARP از نشانی مبدایی متفاوت از نشانی رابط شبکه استفاده کند. این امر امکان استفاده از \fBarp-scan\fP را روی رابط‌های بدون نشانی IPv4 فراهم می‌سازد. نکته: تنظیم \fIar$spa\fP روی نشانی IP هدف باعث می‌شود برخی سیستم‌عامل‌ها هنگام دریافت درخواست ARP برای نشانی خود، تداخل نشانی (address clash) گزارش کنند. .PP همچنین می‌توانید مقادیر موجود در سرآیند فریم اترنت را مطابق جدول زیر تغییر دهید: .TS box; cB S S S LB | LB | LB | LB L | L | L | L. گزینه‌های سرآیند اترنت = Field Bits Option Default = Dest Address 48 --destaddr ff:ff:ff:ff:ff:ff Source Address 48 --srcaddr interface address Protocol Type 16 --prototype 0x0806 (ARP) .TE .\" We need two paragraphs under the table to get the correct spacing. .PP .PP گزینه \fB--destaddr\fP که نشانی مقصد اترنت را مشخص می‌کند، تنها گزینه‌ای است که معمولاً استفاده می‌شود. .PP به طور پیش‌فرض، پاسخ‌های ARP در قالب زیر نمایش داده می‌شوند: .TS ; L L L. <نشانی IPv4> <نشانی MAC> <جزئیات سازنده> .TE .PP که در آن \fIIPv4 Address\fP نشانی IP هدف پاسخ‌دهنده، \fIMAC Address\fP نشانی لایه پیوند آن، و \fIVendor Details\fP مشخصات سازنده رمزگشایی‌شده از روی نشانی سخت‌افزاری است. فیلدهای خروجی با یک نویسه تب (Tab) از یکدیگر جدا می‌شوند. می‌توانید قالب خروجی را با گزینه \fB--format\fP تغییر دهید. .PP پاسخ‌ها به ترتیبی که دریافت می‌شوند نمایش می‌یابند، که ممکن است با ترتیب ارسال درخواست‌ها متفاوت باشد زیرا برخی میزبان‌ها ممکن است سریع‌تر از دیگران پاسخ دهند. .PP رمزگشایی سازنده از پرونده‌های \fIieee-oui.txt\fP و \fImac-vendor.txt\fP استفاده می‌کند. پرونده \fIieee-oui.txt\fP از رجیستری‌های \fIMA-L\fP (OUI)، \fIMA-M\fP، \fIMA-S\fP (OUI36) و \fIIAB\fP مؤسسه IEEE تولید می‌شود. پرونده \fImac-vendor.txt\fP شامل نگاشت‌های تکمیلی MAC به سازنده است و می‌تواند برای افزودن نگاشت‌های سفارشی استفاده شود. از \fBget-oui\fP می‌توان برای به‌روزرسانی \fIieee-oui.txt\fP با آخرین داده‌های رجیستری‌های IEEE استفاده کرد. .PP تمام میزبان‌های IPv4 باید به بسته‌های درخواست ARP پاسخ دهند، از جمله میزبان‌هایی با فیلتر بسته مانند فایروال‌ها. این امر \fBarp-scan\fP را به ابزاری مفید برای کشف تمام میزبان‌های فعال IPv4 در شبکه محلی تبدیل می‌کند. .SH "گزینه‌ها (OPTIONS)" هنگامی که یک گزینه مقداری را می‌پذیرد، آن مقدار با یک حرف درون علامت‌های کوچکتری/بزرگتری مشخص می‌شود. این حرف نشان‌دهنده نوع داده مورد انتظار است: .IP \fB\fP رشته متنی (Character string). .IP \fB\fP عدد صحیح ده‌دهی، یا هگزادسیمال در صورت شروع با 0x مانند 2048 یا 0x800. .IP \fB\fP عدد اعشاری ممیز شناور. .IP \fB\fP نشانی MAC، مانند 01:23:45:67:89:ab یا 01-23-45-67-89-ab (بدون حساسیت به حروف بزرگ و کوچک). .IP \fB\fP نشانی IPv4 مانند 10.0.0.1 .IP \fB\fP داده دودویی با کدگذاری هگز بدون پیشوند 0x (بدون حساسیت به حروف بزرگ و کوچک). .IP \fB\fP مقادیر دیگر \- به توضیحات گزینه مربوطه مراجعه کنید. .SS "گزینه‌های عمومی (General Options)" .TP .BR --help " or " -h نمایش این پیام راهنما و خروج. .TP .BR --verbose " or " -v نمایش پیام‌های پیشرفت با جزئیات بیشتر. می‌توان بیش از یک‌بار برای افزایش سطح جزئیات استفاده کرد. حداکثر=۳. .TP .BR --version " or " -V نمایش نسخه برنامه و خروج. نسخه، جزئیات مجوز، نسخه libpcap و وضعیت پشتیبانی از قابلیت‌های POSIX.1e را نمایش می‌دهد. .TP \fB--interface\fP=\fI\fP or \fB-I \fI\fR استفاده از رابط شبکه \fI\fP. اگر این گزینه مشخص نشود، arp-scan فهرست رابط‌های سیستم را برای یافتن رابط فعال (up) پیکربندی‌شده با کمترین شماره (به جز loopback) جستجو می‌کند. .SS "انتخاب میزبان (Host Selection)" .TP \fB--file\fP=\fI\fP or \fB-f \fI\fR خواندن نام‌های میزبان یا نشانی‌ها از پرونده مشخص‌شده. یک نام یا الگوی نشانی در هر خط. برای ورودی استاندارد (stdin) از "-" استفاده کنید. .TP .BR --localnet " or " -l تولید نشانی‌ها بر اساس پیکربندی رابط شبکه. فهرست اهداف را از روی نشانی رابط و ماسک شبکه (شامل شبکه و نشانی پخش/Broadcast) تولید می‌کند. نمی‌توانید همزمان از گزینه \fB--file\fP استفاده کنید یا اهداف را در خط فرمان مشخص نمایید. برای تعیین رابط از \fB--interface\fP استفاده کنید. .SS "پرونده‌های نگاشت MAC/سازنده (MAC/Vendor Mapping Files)" .TP \fB--ouifile\fP=\fI\fP or \fB-O \fI\fR استفاده از پرونده نگاشت سازنده رجیستری IEEE مشخص‌شده با \fI\fP. پیش‌فرض پرونده \fIieee-oui.txt\fP در شاخه جاری است. در صورت عدم یافتن یا عدم امکان باز کردن، از \fI/usr/share/arp-scan/ieee-oui.txt\fP استفاده می‌شود. .TP \fB--macfile\fP=\fI\fP or \fB-m \fI\fR استفاده از پرونده سفارشی نگاشت سازنده \fI\fP. پیش‌فرض پرونده \fImac-vendor.txt\fP در شاخه جاری است. در صورت عدم یافتن یا عدم امکان باز کردن، از \fI/etc/arp-scan/mac-vendor.txt\fP استفاده می‌شود. .SS "کنترل قالب خروجی (Output Format Control)" .TP .BR --quiet " or " -q نمایش حداقل خروجی برای هر میزبان پاسخ‌دهنده. فقط نشانی IP و نشانی MAC نمایش داده می‌شوند. به دلیل عدم استفاده از پرونده‌های نگاشت سازنده، مصرف حافظه را حدود ۵ مگابایت کاهش می‌دهد. در صورت تعیین \fB--quiet\fP، تنها فیلدهای \fI${ip}\fP و \fI${mac}\fP برای گزینه \fB--format\fP در دسترس خواهند بود. .TP .BR --plain " or " -x حذف متن‌های سرآیند و پاورقی. تنها جزئیات میزبان‌های پاسخ‌دهنده نمایش داده می‌شود. هنگامی که خروجی قرار است توسط یک اسکریپت تجزیه و پردازش شود مفید است. .TP .BR --ignoredups " or " -g عدم نمایش بسته‌های تکراری. به طور پیش‌فرض بسته‌های تکراری با \fI(DUP: n)\fP نشانه‌گذاری می‌شوند که \fIn\fP تعداد دفعاتی است که این میزبان پاسخ داده است. .TP .BR --rtt " or " -D محاسبه و نمایش زمان رفت‌وبرگشت بسته (RTT). زمان به صورت میلی‌ثانیه و کسر میکروثانیه نمایش داده می‌شود. فیلد \fI${rtt}\fP را برای \fB--format\fP فعال می‌کند. .TP \fB--format\fP=\fI\fP or \fB-F \fI\fR تعیین رشته قالب خروجی. قالب خروجی رشته‌ای است که برای هر میزبان پاسخ‌دهنده نمایش داده می‌شود. با درج ارجاع به فیلدها با نحو "\fI${field[;width]}\fP" می‌توان جزئیات میزبان را گنجاند. فیلدها راست‌چین نمایش داده می‌شوند مگر اینکه width منفی باشد که در این صورت چپ‌چین می‌شوند. نام‌های فیلد زیر (بدون حساسیت به حروف بزرگ و کوچک) شناسایی می‌شوند: .sp .TS L L . IP نشانی IPv4 میزبان در قالب چهاربخشی نقطه‌دار (dotted quad) Name نام میزبان در صورت ارائه گزینه \fB--resolve\fP MAC نشانی MAC میزبان xx:xx:xx:xx:xx:xx HdrMAC نشانی مبدا اترنت در صورت متفاوت بودن Vendor رشته جزئیات سازنده Padding داده‌های پرکننده پس از بسته ARP به صورت هگز در صورت غیرصفر بودن Framing نوع فریم در صورتی که Ethernet_II نباشد VLAN شناسه 802.1Q VLAN در صورت وجود Proto پروتکل ARP در صورتی که 0x0800 نباشد DUP شماره بسته برای بسته‌های تکراری (>1) RTT زمان رفت‌وبرگشت در صورت ارائه گزینه \fB--rtt\fP .TE .sp در صورت تعیین گزینه \fB--quiet\fP، تنها فیلدهای \fI${ip}\fP و \fI${mac}\fP در دسترس هستند. .sp هر نویسه‌ای که جزو فیلدها نباشد عیناً در خروجی چاپ می‌شود. "\\" نویسه‌های گریز (escape) را معرفی می‌کند: .sp .TS L L . \\n خط جدید (newline) \\r بازگشت مکان‌نما (carriage return) \\t تب (tab) \\ لغو معنای خاص برای نویسه بعدی .TE .sp باید آرگومان \fB--format\fP را درون 'نقل‌قول تکی' قرار دهید تا نویسه‌های خاص از تفسیر توسط پوسته محافظت شوند. .sp مثال: --format='${ip}\\t${mac}\\t${vendor}' .SS "تصادفی‌سازی فهرست میزبان‌ها (Host List Randomisation)" .TP .BR --random " or " -R تصادفی‌سازی فهرست میزبان‌های هدف. .TP \fB--randomseed\fP=\fI\fR مقداردهی اولیه به تولیدکننده اعداد شبه‌تصادفی. زمانی که می‌خواهید ترتیب \fB--random\fP قابل بازتولید باشد مفید است. .SS "زمان‌بندی و تلاش مجدد خروجی (Output Timing and Retry)" .TP \fB--retry\fP=\fI\fP or \fB-r \fI\fR تنظیم تعداد کل تلاش‌ها برای هر میزبان به \fI\fP، پیش‌فرض=۲. .TP \fB--backoff\fP=\fI\fP or \fB-b \fI\fR تنظیم ضریب عقب‌نشینی (backoff factor) به \fI\fP، پیش‌فرض=۱.۵۰. مهلت زمانی وقفه (timeout) را در هر گذر در \fI\fP ضرب می‌کند. .TP \fB--timeout\fP=\fI\fP or \fB-t \fI\fR تنظیم مهلت زمانی اولیه برای هر میزبان به \fI\fP میلی‌ثانیه، پیش‌فرض=۵۰۰. این مهلت زمانی برای اولین بسته ارسالی به هر میزبان است. مهلت‌های بعدی در ضریب عقب‌نشینی که با \fB--backoff\fR تنظیم شده ضرب می‌شوند. .TP \fB--interval\fP=\fI\fP or \fB-i \fI\fR تنظیم حداقل فاصله زمانی بین بسته‌ها به \fI\fP. این گزینه با محدود کردن نرخ ارسال بسته‌ها، مصرف پهنای باند خروجی را کنترل می‌کند. اگر می‌خواهید تا سقف مشخصی از پهنای باند استفاده کنید، استفاده از گزینه --bandwidth به جای این گزینه آسان‌تر است. فاصله به میلی‌ثانیه، یا در صورت افزودن "u" به میکروثانیه است. .TP \fB--bandwidth\fP=\fI\fP or \fB-B \fI\fR تنظیم پهنای باند خروجی به \fI\fP، پیش‌فرض=۲۵۶۰۰۰. مقدار بر حسب بیت بر ثانیه است. برای کیلوبیت حرف \fIK\fP یا برای مگابیت حرف \fIM\fP را اضافه کنید (مضارب اعشاری). نمی‌توانید همزمان \fB--interval\fP و \fB--bandwidth\fP را تعیین کنید. .SS "تفکیک نام DNS (DNS Resolution)" .TP .BR --numeric " or " -N اهداف باید نشانی‌های IP باشند، نه نام میزبان. می‌تواند زمان راه‌اندازی را برای فهرست‌های بزرگ اهداف کاهش دهد. .TP .BR --resolve " or " -d تفکیک نام نشانی‌های پاسخ‌دهنده به نام میزبان. قالب خروجی پیش‌فرض به جای نشانی IPv4 نام میزبان را نمایش می‌دهد. این گزینه فیلد \fI${name}\fP را برای گزینه \fB--format\fP فعال می‌کند. .SS "بسته ARP خروجی (Output ARP Packet)" .TP \fB--arpsha\fP=\fI\fP or \fB-u \fI\fR تنظیم نشانی MAC اترنت مبدا در ARP. فیلد ۴۸ بیتی \fIar$sha\fP را تنظیم می‌کند اما نشانی سخت‌افزاری را در سرآیند فریم تغییر نمی‌دهد؛ برای نحوه تغییر آن نشانی به \fB--srcaddr\fP مراجعه کنید. پیش‌فرض نشانی اترنت رابط خروجی است. .TP \fB--arptha\fP=\fI\fP or \fB-w \fI\fR تنظیم نشانی MAC اترنت مقصد در ARP. فیلد ۴۸ بیتی \fIar$tha\fP را تنظیم می‌کند. پیش‌فرض صفر است، زیرا این فیلد برای بسته‌های درخواست ARP استفاده نمی‌شود. .TP \fB--arphrd\fP=\fI\fP or \fB-H \fI\fR تنظیم نوع سخت‌افزار ARP، پیش‌فرض=\fI1\fP. فیلد ۱۶ بیتی \fIar$hrd\fP را تنظیم می‌کند. پیش‌فرض \fI1\fP (\fIARPHRD_ETHER\fP) است. بسیاری از سیستم‌عامل‌ها به \fI6\fP (\fIARPHRD_IEEE802\fP) نیز پاسخ می‌دهند. .TP \fB--arppro\fP=\fI\fP or \fB-p \fI\fR تنظیم نوع پروتکل ARP، پیش‌فرض=\fI0x0800\fP. فیلد ۱۶ بیتی \fIar$pro\fP را تنظیم می‌کند. بیشتر سیستم‌عامل‌ها فقط به \fI0x0800\fP (IPv4) پاسخ می‌دهند. .TP \fB--arphln\fP=\fI\fP or \fB-a \fI\fR تنظیم طول نشانی سخت‌افزار، پیش‌فرض=\fI6\fP. فیلد ۸ بیتی \fIar$hln\fP را تنظیم می‌کند. طول فیلدهای \fIar$sha\fP و \fIar$tha\fP با این گزینه تغییر نمی‌کند؛ فقط فیلد \fIar$hln\fP را تغییر می‌دهد. .TP \fB--arppln\fP=\fI\fP or \fB-P \fI\fR تنظیم طول نشانی پروتکل، پیش‌فرض=\fI4\fP. فیلد ۸ بیتی \fIar$pln\fP را تنظیم می‌کند. طول فیلدهای \fIar$spa\fP و \fIar$tpa\fP با این گزینه تغییر نمی‌کند؛ فقط فیلد \fIar$pln\fP را تغییر می‌دهد. .TP \fB--arpop\fP=\fI\fP or \fB-o \fI\fR تعیین نوع عملیات ARP، پیش‌فرض=\fI1\fP. فیلد ۱۶ بیتی \fIar$op\fP را تنظیم می‌کند. بیشتر سیستم‌عامل‌ها فقط به مقدار 1 (ARPOP_REQUEST) پاسخ می‌دهند. .TP \fB--arpspa\fP=\fI\fP or \fB-s \fI\fR تنظیم نشانی IPv4 مبدا. نشانی باید در قالب چهاربخشی نقطه‌دار، یا رشته "\fIdest\fP" باشد که نشانی مبدا را برابر با نشانی میزبان هدف قرار می‌دهد. پیش‌فرض نشانی رابط خروجی است. فیلد ۳۲ بیتی \fIar$spa\fP را تنظیم می‌کند. برخی سیستم‌عامل‌ها تنها در صورتی پاسخ می‌دهند که نشانی مبدا درون شبکه رابط دریافت‌کننده باشد. تنظیم \fIar$spa\fP روی نشانی IP مقصد می‌تواند باعث شود برخی سیستم‌عامل‌ها تداخل نشانی (address clash) گزارش کنند. .SS "سرآیند اترنت خروجی (Output Ethernet Header)" .TP \fB--srcaddr\fP=\fI\fP or \fB-S \fI\fR تنظیم نشانی MAC اترنت مبدا. پیش‌فرض نشانی MAC رابط است. این گزینه نشانی را در سرآیند اترنت تنظیم می‌کند. نشانی موجود در بسته ARP را تغییر نمی‌دهد: برای تغییر آن نشانی از \fB--arpsha\fP استفاده کنید. .TP \fB--destaddr\fP=\fI\fP or \fB-T \fI\fR تنظیم نشانی MAC مقصد. نشانی مقصد را در سرآیند اترنت تنظیم می‌کند. پیش‌فرض \fIff:ff:ff:ff:ff:ff\fP (نشانی پخش همگانی/Broadcast) است. میزبان‌ها در صورتی که درخواست به نشانی یونیکست (تک‌پخشی) آن‌ها، یا به یک نشانی چندپخشی (multicast) که در حال گوش دادن به آن هستند ارسال شود نیز پاسخ می‌دهند. .TP \fB--prototype\fP=\fI\fP or \fB-y \fI\fR تنظیم نوع پروتکل اترنت، پیش‌فرض=\fI0x0806\fP. این گزینه فیلد نوع پروتکل را در سرآیند اترنت تنظیم می‌کند. .TP .BR --llc " or " -L استفاده از کپسوله‌سازی RFC 1042 LLC/SNAP برای شبکه‌های 802.2. برنامه \fBarp-scan\fP پاسخ‌های ARP را در هر دو قالب Ethernet-II و IEEE 802.2 صرف‌نظر از این گزینه رمزگشایی و نمایش می‌دهد. .TP \fB--vlan\fP=\fI\fP or \fB-Q \fI\fR استفاده از برچسب‌گذاری 802.1Q با شناسه VLAN برابر با \fI\fP. شناسه باید در محدوده 0 تا 4095 باشد. برنامه arp-scan پاسخ‌های ARP را در قالب 802.1Q صرف‌نظر از این گزینه رمزگشایی و نمایش می‌دهد. .SS "گزینه‌های گوناگون (Misc Options)" .TP \fB--limit\fP=\fI\fP or \fB-M \fI\fR خروج پس از پاسخ دادن تعداد مشخص‌شده از میزبان‌ها. اگر تعداد میزبان‌های پاسخ‌دهنده کمتر از حد تعیین‌شده باشد، \fBarp-scan\fP با وضعیت 1 خارج می‌شود. می‌توان در اسکریپت‌ها برای بررسی اینکه آیا میزبان‌های کمتری پاسخ داده‌اند بدون نیاز به تجزیه خروجی استفاده کرد. .TP \fB--pcapsavefile\fP=\fI\fP or \fB-W \fI\fR نوشتن بسته‌های دریافتی در پرونده ذخیره pcap به نام \fI\fP. پاسخ‌های ARP علاوه بر رمزگشایی و نمایش، در پرونده مشخص‌شده نیز ذخیره می‌شوند. .TP \fB--snap\fP=\fI\fP or \fB-n \fI\fR تنظیم طول ضبط pcap (snap length) به \fI\fP. پیش‌فرض=۶۴. طول فریم دریافتی را شامل سرآیند اترنت تعیین می‌کند. مقدار پیش‌فرض معمولاً کافی است. .TP \fB--retry-send\fP=\fI\fP or \fB-Y \fI\fR تنظیم تعداد دفعات تلاش برای ارسال، پیش‌فرض=۲۰. .TP \fB--retry-send-interval\fP=\fI\fP or \fB-E \fI\fR تنظیم فاصله زمانی بین تلاش‌های ارسال. فاصله به میلی‌ثانیه است، یا اگر "u" اضافه شود به میکروثانیه خواهد بود. پیش‌فرض=۵. .TP \fB--padding\fP=\fI\fP or \fB-A \fI\fR تعیین داده‌های پرکننده (padding) پس از داده‌های بسته. تنظیم داده‌های پرکننده پس از درخواست ARP به مقدار هگز . .SH "وضعیت خروج (EXIT STATUS)" برنامه \fBarp-scan\fP در صورت اتمام موفقیت‌آمیز با مقدار 0 یا در صورت بروز خطا با مقدار >0 خارج می‌شود. .PP در صورت تعیین گزینه \fI--limit\fP، اگر تعداد میزبان‌های پاسخ‌دهنده کمتر از حد تعیین‌شده باشد، \fBarp-scan\fP نیز با یک کد خروج غیرصفر خارج خواهد شد. .SH "فایل‌ها (FILES)" .TP .I /usr/share/arp-scan/ieee-oui.txt فهرست نگاشت‌های شناسه منحصربه‌فرد سازمانی IEEE (یا OUI) به نام سازندگان. .TP .I /etc/arp-scan/mac-vendor.txt فهرست سایر نگاشت‌های نشانی MAC اترنت به سازندگان، شامل موارد اضافه‌شده محلی. .SH "مثال‌ها (EXAMPLES)" .SS "پویش ساده (Simple Scan)" پویش شبکه پیش‌فرض با استفاده از پیکربندی IPv4 رابط شبکه جهت تولید فهرست میزبان‌ها برای پویش. .PP .nf $ arp-scan --localnet Interface: eth0, type: EN10MB, MAC: 50:65:f3:f0:6d:7c, IPv4: 10.0.0.106 Starting arp-scan 1.9.9 with 256 hosts (https://github.com/royhills/arp-scan) 10.0.0.14 a4:1f:72:7f:25:bb Dell Inc. 10.0.0.22 10:60:4b:73:43:de Hewlett Packard 10.0.0.74 00:0c:29:90:07:e9 VMware, Inc. 10.0.0.75 00:0c:29:66:9e:c2 VMware, Inc. 10.0.0.76 00:0c:29:d0:e1:ea VMware, Inc. 10.0.0.82 9c:b6:54:bb:f3:ec Hewlett Packard 10.0.0.84 00:21:9b:fd:b9:b3 Dell Inc. 10.0.0.85 00:02:b3:eb:5a:f8 Intel Corporation 10.0.0.91 00:9c:02:a5:7b:29 Hewlett Packard 10.0.0.92 d4:ae:52:d0:07:6f Dell Inc. 10.0.0.93 d4:ae:52:d0:04:9b Dell Inc. 10.0.0.96 9c:b6:54:bb:f5:35 Hewlett Packard 10.0.0.97 00:0c:29:0e:95:20 VMware, Inc. 10.0.0.104 50:65:f3:f0:70:a4 Hewlett Packard 15 packets received by filter, 0 packets dropped by kernel Ending arp-scan 1.9.9: 256 hosts scanned in 1.532 seconds (167.10 hosts/sec). 14 responded .fi .SS "قالب‌بندی خروجی (Output Formatting)" پویش تمام میزبان‌ها در \fI10.0.0.0/24\fP با استفاده از رابط \fIeth0\fP. محاسبه زمان رفت‌وبرگشت و نمایش در ستون‌های تراز شده با استفاده از یک قالب سفارشی. .PP .nf $ arp-scan -I eth0 --rtt --format='|${ip;-15}|${mac}|${rtt;8}|' 10.0.0.0/24 Interface: eth0, type: EN10MB, MAC: 50:65:f3:f0:6d:7c, IPv4: 10.0.0.106 Starting arp-scan 1.9.9 with 256 hosts (https://github.com/royhills/arp-scan) |10.0.0.14 |a4:1f:72:7f:25:bb| 0.280| |10.0.0.22 |10:60:4b:73:43:de| 0.293| |10.0.0.74 |00:0c:29:90:07:e9| 0.380| |10.0.0.75 |00:0c:29:66:9e:c2| 0.311| |10.0.0.76 |00:0c:29:d0:e1:ea| 0.326| |10.0.0.82 |9c:b6:54:bb:f3:ec| 0.216| |10.0.0.84 |00:21:9b:fd:b9:b3| 0.244| |10.0.0.85 |00:02:b3:eb:5a:f8| 0.244| |10.0.0.91 |00:9c:02:a5:7b:29| 0.209| |10.0.0.92 |d4:ae:52:d0:07:6f| 0.289| |10.0.0.93 |d4:ae:52:d0:04:9b| 0.278| |10.0.0.96 |9c:b6:54:bb:f5:35| 0.255| |10.0.0.97 |00:0c:29:0e:95:20| 0.288| |10.0.0.104 |50:65:f3:f0:70:a4| 0.263| 14 packets received by filter, 0 packets dropped by kernel Ending arp-scan 1.9.9: 256 hosts scanned in 2.032 seconds (125.98 hosts/sec). 14 responded .fi .SS "خروجی CSV (CSV Output)" گزینه \fB--plain\fP خروجی‌های اضافی را حذف می‌کند. .PP .nf $ arp-scan -I eth0 --plain --format='${ip},${mac},"${vendor}"' 10.0.0.0/24 10.0.0.14,a4:1f:72:7f:25:bb,"Dell Inc." 10.0.0.22,10:60:4b:73:43:de,"Hewlett Packard" 10.0.0.74,00:0c:29:90:07:e9,"VMware, Inc." 10.0.0.75,00:0c:29:66:9e:c2,"VMware, Inc." 10.0.0.76,00:0c:29:d0:e1:ea,"VMware, Inc." 10.0.0.82,9c:b6:54:bb:f3:ec,"Hewlett Packard" 10.0.0.84,00:21:9b:fd:b9:b3,"Dell Inc." 10.0.0.85,00:02:b3:eb:5a:f8,"Intel Corporation" 10.0.0.91,00:9c:02:a5:7b:29,"Hewlett Packard" 10.0.0.92,d4:ae:52:d0:07:6f,"Dell Inc." 10.0.0.93,d4:ae:52:d0:04:9b,"Dell Inc." 10.0.0.96,9c:b6:54:bb:f5:35,"Hewlett Packard" 10.0.0.97,00:0c:29:0e:95:20,"VMware, Inc." 10.0.0.104,50:65:f3:f0:70:a4,"Hewlett Packard" .fi .SH "همچنین ببینید (SEE ALSO)" .BR get-oui (1) .PP .BR arp-fingerprint (1) .PP .I http://www.royhills.co.uk/wiki صفحه ویکی arp-scan. .PP .I https://github.com/royhills/arp-scan صفحه اصلی arp-scan.