MAC-VENDOR(5) راهنمای فرمت پرونده‌ها MAC-VENDOR(5)

mac-vendor - پرونده سازندگان اترنت برای arp-scan

mac-vendor.txt

پرونده mac-vendor.txt شامل نگاشت‌های نشانی MAC اترنت به رشته سازنده برای arp-scan است. این پرونده علاوه بر فهرست‌های OUI مربوط به IEEE در ieee-oui.txt استفاده می‌شود و برای نگاشت‌های MAC به سازنده به کار می‌رود که در فهرست‌های سازندگان IEEE پوشش داده نشده‌اند.

هر خط در پرونده mac-vendor.txt شامل یک نگاشت MAC به سازنده به فرم زیر است:

<MAC-Prefix><TAB><Vendor>

که در آن <MAC-Prefix> پیشوند نشانی MAC در مبنای شانزده (هگزادسیمال) و <Vendor> نام سازنده است. پیشوند می‌تواند هر طولی از دو رقم هگز (یک بایت/اکتت) تا دوازده رقم هگز (شش بایت/اکتت، کل نشانی سخت‌افزاری اترنت) داشته باشد.

حروف الفبایی هگزادسیمال [A-F] می‌توانند با حروف بزرگ یا کوچک استفاده شوند، و نویسه‌های جداکننده مانند ":"، "-" و "." نادیده گرفته می‌شوند. این ویژگی امکان استفاده از نشانی‌های MAC با قالب استاندارد را در این پرونده فراهم می‌کند.

برای نمونه:

01:23:45 با 01:23:45:xx:xx:xx مطابقت دارد، که در آن xx نشان‌دهنده هر مقداری است؛
01:23:45:6 با 01:23:45:6x:xx:xx مطابقت دارد؛ و
01:23:45:67 با 01:23:45:67:xx:xx مطابقت دارد.

مدخل‌های مربوط به فهرست‌های OUI مؤسسه IEEE را در این پرونده قرار ندهید، چرا که از پیش در پرونده ieee-oui.txt موجود هستند و به طور خودکار توسط arp-scan استفاده می‌شوند. برای جزئیات مربوط به نحوه به‌روزرسانی فهرست‌های OUI به get-oui(1) مراجعه کنید.

ترتیب مدخل‌ها در این پرونده اهمیتی ندارد.

خطوط خالی و خطوطی که با "#" شروع می‌شوند نادیده گرفته می‌شوند. arp-scan پیش از تلاش برای تطبیق پیشوندهای کوچک‌تر، ابتدا برای تطبیق پیشوندهای بزرگ‌تر تلاش خواهد کرد و با اولین تطابق متوقف می‌شود.

/usr/local/share/arp-scan/mac-vendor.txt

# From nmap Debian bug report #369681 dated 31 May 2006
52:54:00        QEMU
b0:c4:20        Bochs
# From RFC 2338: 00-00-5E-00-01-{VRID}
00:00:5e:00:01  VRRP (last octet is VRID)
# Microsoft WLBS (Windows NT Load Balancing Service)
# http://www.microsoft.com/technet/prodtechnol/acs/reskit/acrkappb.mspx
02:bf   Microsoft WLBS (last four octets are IP address)
# Cisco HSRP (Hot Standby Routing Protocol)
# 00-00-0c-07-ac-XX, where XX is the HSRP group number (0 to 255)
00:00:0c:07:ac  HSRP (last octet is group number)

arp-scan(1)
get-oui(1)
arp-fingerprint(1)
October 28, 2022 Parch Linux