<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: вывод tcpdump arp</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/68389.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;&lt;br&gt; Команда tcpdump -nvvei em0 arp выдает такой результат:&lt;br&gt;&lt;br&gt;11:44:29.223384 0:7:de:50:70:19 ff:ff:ff:ff:ff:ff 0806 60: arp reply 0.0.0.0 is-at 0:7:de:50:70:19 (0:2b:d7:b5:ab:23)&lt;br&gt;&lt;br&gt; Первый мак адрес от кого, второй кому (беруться из заголовка фрейма), ответ что у ип 0.0.0.0 мак 0:7:de:50:70:19 (такой же как и адрес в заголовке). А вот что за мак адрес в скобках? От куда он береться и что обозначает?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>вывод tcpdump arp (vik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/68389.html#4</link>
    <pubDate>Thu, 15 Jan 2009 19:16:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; А ответы эти 100&#037; поддельные, наверно снифиром каким сгенеренные, поэтому такая &lt;br&gt;&amp;gt;&amp;gt;фигня и выходит - и ип левый, и мак адреса непонятные. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Эм... разобрался - посмотрел как вообще должен арп пакет выглядеть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  А вот тогда вопрос такой - а можно ли tcpdump &lt;br&gt;&amp;gt;заставить в нормальной форме и IP спросившего выводить, он же в &lt;br&gt;&amp;gt;арп пакете тоже присутствует? &lt;br&gt;&lt;br&gt;syntaxis krivoi.kak ono voos4e 4to-to vidaet?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>вывод tcpdump arp (Jelis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/68389.html#3</link>
    <pubDate>Wed, 23 Aug 2006 11:27:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Добрый день! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Команда tcpdump -nvvei em0 arp выдает такой результат: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;11:44:29.223384 0:7:de:50:70:19 ff:ff:ff:ff:ff:ff 0806 60: arp reply 0.0.0.0 is-at 0:7:de:50:70:19 (0:2b:d7:b5:ab:23) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Первый мак адрес от кого, второй кому (беруться из заголовка фрейма), &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ответ что у ип 0.0.0.0 мак 0:7:de:50:70:19 (такой же как и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;адрес в заголовке). А вот что за мак адрес в скобках? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;От куда он береться и что обозначает? &lt;br&gt;&amp;gt;&amp;gt;это адрес спросившего (т.е. отвечаю такому-то (второй адрес) 0.0.0.0 находится там-то (первый &lt;br&gt;&amp;gt;&amp;gt;адрес)) &lt;br&gt;&amp;gt;&amp;gt;если ответ настоящий, а не forged, то тоже должен совпадать с адресом &lt;br&gt;&amp;gt;&amp;gt;в link layer header &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&#092;^P^/ &lt;br&gt;&amp;gt; А от куда тцпдамп его берет? Из этого же фрейма? &lt;br&gt;&amp;gt; А ответы эти 100&#037; поддельные, наверно снифиром каким сгенеренные, поэтому такая &lt;br&gt;&amp;gt;фигня и выходит - и ип левый, и мак адреса непонятные. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;  Эм... разобрался - посмотрел как вообще должен арп пакет выглядеть.&lt;br&gt;  А вот тогда вопрос такой - а можно ли tcpdump заставить в норма</description>
</item>

<item>
    <title>вывод tcpdump arp (Jelis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/68389.html#2</link>
    <pubDate>Wed, 23 Aug 2006 11:21:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Добрый день! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Команда tcpdump -nvvei em0 arp выдает такой результат: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;11:44:29.223384 0:7:de:50:70:19 ff:ff:ff:ff:ff:ff 0806 60: arp reply 0.0.0.0 is-at 0:7:de:50:70:19 (0:2b:d7:b5:ab:23) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Первый мак адрес от кого, второй кому (беруться из заголовка фрейма), &lt;br&gt;&amp;gt;&amp;gt;ответ что у ип 0.0.0.0 мак 0:7:de:50:70:19 (такой же как и &lt;br&gt;&amp;gt;&amp;gt;адрес в заголовке). А вот что за мак адрес в скобках? &lt;br&gt;&amp;gt;&amp;gt;От куда он береться и что обозначает? &lt;br&gt;&amp;gt;это адрес спросившего (т.е. отвечаю такому-то (второй адрес) 0.0.0.0 находится там-то (первый &lt;br&gt;&amp;gt;адрес)) &lt;br&gt;&amp;gt;если ответ настоящий, а не forged, то тоже должен совпадать с адресом &lt;br&gt;&amp;gt;в link layer header &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#092;^P^/ &lt;br&gt; А от куда тцпдамп его берет? Из этого же фрейма?&lt;br&gt; А ответы эти 100&#037; поддельные, наверно снифиром каким сгенеренные, поэтому такая фигня и выходит - и ип левый, и мак адреса непонятные.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>вывод tcpdump arp (perece)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/68389.html#1</link>
    <pubDate>Tue, 22 Aug 2006 22:25:31 GMT</pubDate>
    <description>&amp;gt;Добрый день! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Команда tcpdump -nvvei em0 arp выдает такой результат: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;11:44:29.223384 0:7:de:50:70:19 ff:ff:ff:ff:ff:ff 0806 60: arp reply 0.0.0.0 is-at 0:7:de:50:70:19 (0:2b:d7:b5:ab:23) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Первый мак адрес от кого, второй кому (беруться из заголовка фрейма), &lt;br&gt;&amp;gt;ответ что у ип 0.0.0.0 мак 0:7:de:50:70:19 (такой же как и &lt;br&gt;&amp;gt;адрес в заголовке). А вот что за мак адрес в скобках? &lt;br&gt;&amp;gt;От куда он береться и что обозначает? &lt;br&gt;это адрес спросившего (т.е. отвечаю такому-то (второй адрес) 0.0.0.0 находится там-то (первый адрес))&lt;br&gt;если ответ настоящий, а не forged, то тоже должен совпадать с адресом в link layer header&lt;br&gt;&lt;br&gt;&#092;^P^/&lt;br&gt;</description>
</item>

</channel>
</rss>
