<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://ca.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
		<id>http://ca.wiki.guifi.net/w/index.php?action=history&amp;feed=atom&amp;title=ARP</id>
		<title>ARP - Historial de revisió</title>
		<link rel="self" type="application/atom+xml" href="http://ca.wiki.guifi.net/w/index.php?action=history&amp;feed=atom&amp;title=ARP"/>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;action=history"/>
		<updated>2026-07-29T07:31:49Z</updated>
		<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=3543&amp;oldid=prev</id>
		<title>Al a 02:39, 4 des 2013</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=3543&amp;oldid=prev"/>
				<updated>2013-12-04T02:39:44Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;←Versió més antiga&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revisió de 02:39, 4 des 2013&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{PlantillaCurs&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{PlantillaCurs&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;| curs&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;  = [[DissenyXarxesLinux]], [[LinuxAdministracioAvancada]], [[LPIC1_102]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| fitxers&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; = [https://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio2/transparencies/XarxesEthernetProtocolARP.pdf XarxesEthernetProtocolARP.pdf]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| fitxers&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; = [https://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio2/transparencies/XarxesEthernetProtocolARP.pdf XarxesEthernetProtocolARP.pdf]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| repositori&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;  = https://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio2/transparencies/&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| repositori&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;  = https://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio2/transparencies/&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| autors&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;  = [[Sergi Tur Badenas]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| autors&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;  = [[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Especial:Contribucions/Sergi|&lt;/ins&gt;Sergi Tur Badenas]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Al</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=722&amp;oldid=prev</id>
		<title>Al: /* Recursos */</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=722&amp;oldid=prev"/>
				<updated>2010-12-29T16:22:10Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Recursos&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;←Versió més antiga&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revisió de 16:22, 29 des 2010&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 412:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 412:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*http://www.nta-monitor.com/wiki/index.php/Arp-scan_User_Guide&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*http://www.nta-monitor.com/wiki/index.php/Arp-scan_User_Guide&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Category&lt;/del&gt;:&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;DissenyXarxesLinux]] [[Category:LinuxAdministracioAvancada&lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Categoria&lt;/ins&gt;:&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Xarxa&lt;/ins&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wikianfitrion-ca_:diff:version:1.11a:oldid:461:newid:722 --&gt;
&lt;/table&gt;</summary>
		<author><name>Al</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=461&amp;oldid=prev</id>
		<title>Al: 1 revisió:&amp;#32;Guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=461&amp;oldid=prev"/>
				<updated>2010-11-13T19:34:29Z</updated>
		
		<summary type="html">&lt;p&gt;1 revisió: Guifi.net&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='1' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;←Versió més antiga&lt;/td&gt;
				&lt;td colspan='1' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revisió de 19:34, 13 nov 2010&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan='2' style='text-align: center;'&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Cap diferència)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Al</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=460&amp;oldid=prev</id>
		<title>Sergi: /* sysctl */</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/w/index.php?title=ARP&amp;diff=460&amp;oldid=prev"/>
				<updated>2010-10-19T18:39:41Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;sysctl&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{PlantillaCurs&lt;br /&gt;
| curs                   = [[DissenyXarxesLinux]], [[LinuxAdministracioAvancada]], [[LPIC1_102]]&lt;br /&gt;
| fitxers                = [https://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio2/transparencies/XarxesEthernetProtocolARP.pdf XarxesEthernetProtocolARP.pdf]&lt;br /&gt;
| repositori             = https://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio2/transparencies/&lt;br /&gt;
| autors                 = [[Sergi Tur Badenas]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
=ARP= &lt;br /&gt;
&lt;br /&gt;
Consulteu [[Xarxes_Linux#arp | arp]] de l'article [[Xarxes Linux]].&lt;br /&gt;
&lt;br /&gt;
==Comanda arp==&lt;br /&gt;
&lt;br /&gt;
Permet gestionar la cache ARP&lt;br /&gt;
&lt;br /&gt;
Per consultar la cache:&lt;br /&gt;
&lt;br /&gt;
 $ arp -n&lt;br /&gt;
 Address                  HWtype  HWaddress           Flags Mask            Iface&lt;br /&gt;
 192.168.1.1              ether   00:15:E9:CA:34:A5   C                     eth0&lt;br /&gt;
 192.168.1.3              ether   00:18:F3:FB:FC:4A   C                     eth0&lt;br /&gt;
 192.168.1.6              ether   00:0E:35:29:2A:48   C                     eth0&lt;br /&gt;
&lt;br /&gt;
Eliminar entrades de la cache:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -d 192.168.1.1&lt;br /&gt;
 $ sudo arp -d 192.168.1.3&lt;br /&gt;
 $ sudo arp -d 192.168.1.6&lt;br /&gt;
&lt;br /&gt;
Consulteu la cache amb:&lt;br /&gt;
&lt;br /&gt;
 $ arp -n&lt;br /&gt;
&lt;br /&gt;
I veurem que la hem buidat...&lt;br /&gt;
&lt;br /&gt;
Si fem un ping a les m&lt;br /&gt;
 $ ping 192.168.1.1&lt;br /&gt;
 $ ping 192.168.1.3&lt;br /&gt;
 $ ping 192.168.1.6&lt;br /&gt;
&lt;br /&gt;
=== Afegir una entrada estàtica a la taula ARP ===&lt;br /&gt;
&lt;br /&gt;
Es poden afegir entrades estàtiques amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -s IP MAC&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -s 87.111.152.1 00:14:1c:32:af:1a&lt;br /&gt;
&lt;br /&gt;
Podeu consultar la entrada amb:&lt;br /&gt;
&lt;br /&gt;
'''Abans''':&lt;br /&gt;
&lt;br /&gt;
 $ arp -n&lt;br /&gt;
 Address                  HWtype  HWaddress           Flags Mask            Iface&lt;br /&gt;
 87.111.152.1             ether   00:14:1c:32:af:1a   CM                    eth0&lt;br /&gt;
&lt;br /&gt;
'''Després''':&lt;br /&gt;
&lt;br /&gt;
 $ arp -n&lt;br /&gt;
 Address                  HWtype  HWaddress           Flags Mask            Iface&lt;br /&gt;
 87.111.152.1             ether   00:14:1c:32:af:1a   CM                    eth0&lt;br /&gt;
&lt;br /&gt;
Observeu que la M indica entrada estàtica.&lt;br /&gt;
&lt;br /&gt;
La entrada es pot afegir de forma temporal amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -s 87.111.152.1 00:14:1c:32:af:1a temp&lt;br /&gt;
&lt;br /&gt;
Podeu eliminar la entrada amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -d 87.111.152.1&lt;br /&gt;
&lt;br /&gt;
Es pot automatitzar l'acció d'afegir el vostre gateway com a entrada estàtica amb:&lt;br /&gt;
&lt;br /&gt;
 $ arp -s $(route -n | awk '/^0.0.0.0/ {print $2}')  $(arp -n | grep `route -n | awk '/^0.0.0.0/ {print $2}'`| awk '{print $3}')&lt;br /&gt;
&lt;br /&gt;
Es una bona forma d'intentar evitar els atacs de [[ARP Poisoning]] d'eines com [[dsniff]] o [[Ettercap]].&lt;br /&gt;
&lt;br /&gt;
==== Connectar a un dispositiu utilitzant la seva MAC ====&lt;br /&gt;
&lt;br /&gt;
Independentment de que sapigueu o no la IP d'un dispositiu, si sabeu la seva MAC podeu connectar-vos-hi afegint una entrada estàtica a la taula ARP. Busqueu una IP lliure del vostre rang de xarxa i li &amp;quot;assigneu&amp;quot; al dispositiu amb MAC X (a l'exemple 00:14:1c:32:af:1a)&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -s 192.168.1.123 00:14:1c:32:af:1a&lt;br /&gt;
&lt;br /&gt;
Ara ja podeu fer ping:&lt;br /&gt;
&lt;br /&gt;
 $ ping 192.168.1.123&lt;br /&gt;
&lt;br /&gt;
En Windows seria:&lt;br /&gt;
&lt;br /&gt;
 ARP -s 10.1.2.3 08-00-09-12-34-56&lt;br /&gt;
 ping 10.1.2.3&lt;br /&gt;
&lt;br /&gt;
==Capturar paquets arp amb tcpdump==&lt;br /&gt;
&lt;br /&gt;
Executem:&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump arp &lt;br /&gt;
 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;
 listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;
 09:54:40.061879 arp who-has 192.168.1.1 tell 192.168.1.2&lt;br /&gt;
 09:54:40.062244 arp reply 192.168.1.1 is-at 00:15:e9:ca:34:a5&lt;br /&gt;
 09:54:58.802487 arp who-has 192.168.1.3 tell 192.168.1.2&lt;br /&gt;
 09:54:58.802576 arp reply 192.168.1.3 is-at 00:18:f3:fb:fc:4a&lt;br /&gt;
 09:55:41.012054 arp who-has 192.168.1.6 tell 192.168.1.2&lt;br /&gt;
 09:55:41.013671 arp reply 192.168.1.6 is-at 00:0e:35:29:2a:48&lt;br /&gt;
&lt;br /&gt;
==Comanda arpping==&lt;br /&gt;
&lt;br /&gt;
Consulteu [[Xarxes_Linux#arping | arping]] de l'article [[Xarxes Linux]].&lt;br /&gt;
&lt;br /&gt;
===Provocant arp-replys===&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 [[Xarxes_Linux#Provocar_arp-replys]]&lt;br /&gt;
&lt;br /&gt;
===Provocant arp-requests===&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 [[Xarxes_Linux#Provocar_arp-requests]]&lt;br /&gt;
&lt;br /&gt;
==RARP==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Consulteu [[Xarxes_Linux#rarp | rarp]] de l'article [[Xarxes Linux]].&lt;br /&gt;
&lt;br /&gt;
= Comanda ip (iproute2)=&lt;br /&gt;
&lt;br /&gt;
Es pot consultar la taula ARP amb:&lt;br /&gt;
&lt;br /&gt;
 $ [[sudo]] [[ip]] neigh show&lt;br /&gt;
 87.111.152.1 dev eth0 lladdr 00:14:1c:32:af:1a REACHABLE&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp -n&lt;br /&gt;
 Address                  HWtype  HWaddress           Flags Mask            Iface&lt;br /&gt;
 87.111.152.1             ether   00:14:1c:32:af:1a   C                     eth0 &lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://linux-ip.net/html/ch-ether.html&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump -ennqti eth0 \( arp or icmp \)&lt;br /&gt;
&lt;br /&gt;
Vegeu també:&lt;br /&gt;
*[[tcpdump]]&lt;br /&gt;
*[[Ettercap]]&lt;br /&gt;
&lt;br /&gt;
== Estats ARP ==&lt;br /&gt;
&lt;br /&gt;
'''Taula''':&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:TaulaSnapshot.png|center]]&lt;br /&gt;
&lt;br /&gt;
Hi ha un timeout. El podeu observar amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ip neighbor show 192.168.99.7&lt;br /&gt;
 192.168.99.7 dev eth0 lladdr 00:80:c8:e8:1e:fc nud '''reachable'''     &lt;br /&gt;
&lt;br /&gt;
 $ sudo ip neighbor show 192.168.99.7&lt;br /&gt;
 192.168.99.7 dev eth0 lladdr 00:80:c8:e8:1e:fc nud '''stale'''&lt;br /&gt;
&lt;br /&gt;
 $ sudo ip neighbor show 192.168.99.7&lt;br /&gt;
 192.168.99.7 dev eth0 lladdr 00:80:c8:e8:1e:fc nud '''delay'''        &lt;br /&gt;
&lt;br /&gt;
 $ sudo ip neighbor show 192.168.99.7&lt;br /&gt;
 192.168.99.7 dev eth0 lladdr 00:80:c8e8:1e:fc nud '''probe'''         &lt;br /&gt;
&lt;br /&gt;
 $ sudo ip neighbor show 192.168.99.7&lt;br /&gt;
 192.168.99.7 dev eth0  nud '''incomplete'''                       &lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
&lt;br /&gt;
== Monitoritzar els canvis d'estat de la taula ARP ==&lt;br /&gt;
&lt;br /&gt;
Vegeu:&lt;br /&gt;
&lt;br /&gt;
 [[Xarxes_Linux#ip_monitor]]&lt;br /&gt;
&lt;br /&gt;
== Problema ARP flux ==&lt;br /&gt;
&lt;br /&gt;
Si una màquina té dues o més targetes connectades al mateix segment de xarxa, pot ocorrer el problema conegut com ARP Flux.&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
*http://linux-ip.net/html/ether-arp.html#ether-arp-flux-arpfilter&lt;br /&gt;
&lt;br /&gt;
= ARP Proxy =&lt;br /&gt;
&lt;br /&gt;
 This variable sets Proxy ARP on or off in kernel for specific devices. Proxy ARP is a system of automatically   &lt;br /&gt;
 answering ARP queries for other hosts, that may for example be located on other network segments that we have &lt;br /&gt;
 contact with. This may be necessary under certain circumstances, where other routers do not know how to reach &lt;br /&gt;
 specific networks or hosts. The Linux firewall/router may then answer the ARP queries on behalf of the hosts that we &lt;br /&gt;
 want to Proxy ARP for.&lt;br /&gt;
 &lt;br /&gt;
 Proxy ARP is turned on for the network segment that we want to answer ARP queries for. We will then answer all ARP &lt;br /&gt;
 queries for that specific network or host, hence receiving the packets destined for the specific host, and we can &lt;br /&gt;
 then send them onwards to the real host.&lt;br /&gt;
 &lt;br /&gt;
 The proxy_arp variables takes a boolean value. Per default, it is turned off, and may be turned on (1) or off (2)  &lt;br /&gt;
 at will. If you want more information about Proxy ARP,&lt;br /&gt;
&lt;br /&gt;
*http://ipsysctl-tutorial.frozentux.net/ipsysctl-tutorial.html#AEN628&lt;br /&gt;
*http://www.ibiblio.org/pub/Linux/docs/HOWTO/unmaintained/mini/Proxy-ARP&lt;br /&gt;
&lt;br /&gt;
= ARP Flushing =&lt;br /&gt;
&lt;br /&gt;
'''Paràmetres [[sysctl]]'''&lt;br /&gt;
&lt;br /&gt;
'''arp-filter'''&lt;br /&gt;
&lt;br /&gt;
*http://ipsysctl-tutorial.frozentux.net/ipsysctl-tutorial.html#GUIDEIPUNDERLINUX&lt;br /&gt;
*http://ipsysctl-tutorial.frozentux.net/ipsysctl-tutorial.html#AEN594&lt;br /&gt;
&lt;br /&gt;
=ARP-SPOOFING=&lt;br /&gt;
&lt;br /&gt;
Consulteu l'article [[ARP-SPOOFING]].&lt;br /&gt;
&lt;br /&gt;
=Ettercap=&lt;br /&gt;
&lt;br /&gt;
Consulteu [[Ettercap]].&lt;br /&gt;
&lt;br /&gt;
=Arp-tools=&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install build-essential gawk libnet1-dev&lt;br /&gt;
 $ wget http://www.packetfactory.net/libnet/dist/libnet.tar.gz&lt;br /&gt;
 $ tar xvzf libnet.tar.gz &lt;br /&gt;
 $ cd libnet/&lt;br /&gt;
 $ ./configure &lt;br /&gt;
 $ make&lt;br /&gt;
 $ make install&lt;br /&gt;
 $ sudo make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tenim les eines:&lt;br /&gt;
&lt;br /&gt;
* ARP Discover (arpdiscover), an Ethernet scanner based on ARP protocol;&lt;br /&gt;
* ARP Flood (arpflood), an ARP request flooder;&lt;br /&gt;
* ARP Poison (arppoison), for poisoning switches’ MAC address tables.&lt;br /&gt;
&lt;br /&gt;
Un exemple:&lt;br /&gt;
&lt;br /&gt;
 $ sudo arpdiscover 192.168.12.1 25&lt;br /&gt;
 using inteface eth0&lt;br /&gt;
 our hw address is 00:30:05:EB:A3:8D&lt;br /&gt;
 our ip address is 192.168.12.20&lt;br /&gt;
 bpf filter is 'ether dst 00:30:05:EB:A3:8D &amp;amp;&amp;amp; arp'&lt;br /&gt;
 sniffer fork()ed into background with pid = 21448&lt;br /&gt;
 request for hw address of ip address 192.168.12.1, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.2, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 received arp packet 60 bytes, hw address is 00:0D:88:CC:B4:67, ip address is 192.168.12.1&lt;br /&gt;
 request for hw address of ip address 192.168.12.3, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.4, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.5, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.6, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.7, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.8, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.9, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.10, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.11, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 received arp packet 60 bytes, hw address is 00:30:05:EB:39:9D, ip address is 192.168.12.11&lt;br /&gt;
 request for hw address of ip address 192.168.12.12, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.13, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.14, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.15, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.16, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.17, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 received arp packet 60 bytes, hw address is 00:30:05:EB:3B:52, ip address is 192.168.12.16&lt;br /&gt;
 request for hw address of ip address 192.168.12.18, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.19, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.20, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.21, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.22, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.23, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.24, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 request for hw address of ip address 192.168.12.25, 42 bytes to send, 42 bytes sent&lt;br /&gt;
 waiting for sniffer terminate&lt;br /&gt;
 received arp packet 60 bytes, hw address is 00:19:06:FF:5B:C0, ip address is 192.168.12.2&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://oriolrius.cat/blog/tag/arpdiscover&lt;br /&gt;
&lt;br /&gt;
=arp-scan=&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp-scan --interface=eth1 --localnet&lt;br /&gt;
 Interface: eth1, datalink type: EN10MB (Ethernet)&lt;br /&gt;
 Starting arp-scan 1.6 with 256 hosts (http://www.nta-monitor.com/tools/arp-scan/)&lt;br /&gt;
 192.168.1.1     00:15:e9:ca:34:a5       D-Link Corporation&lt;br /&gt;
 192.168.1.2     00:30:1b:5e:09:a9       SHUTTLE, INC.&lt;br /&gt;
 192.168.1.3     00:08:54:4b:70:98       Netronix, Inc.&lt;br /&gt;
 &lt;br /&gt;
 3 packets received by filter, 0 packets dropped by kernel&lt;br /&gt;
 Ending arp-scan 1.6: 256 hosts scanned in 1.532 seconds (167.10 hosts/sec).  3 responded&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $ sudo  arp-scan --interface=eth1 192.168.0.0/16&lt;br /&gt;
 Interface: eth1, datalink type: EN10MB (Ethernet)&lt;br /&gt;
 Starting arp-scan 1.6 with 65536 hosts (http://www.nta-monitor.com/tools/arp-scan/)&lt;br /&gt;
 192.168.1.1     00:15:e9:ca:34:a5       D-Link Corporation&lt;br /&gt;
 192.168.1.2     00:30:1b:5e:09:a9       SHUTTLE, INC.&lt;br /&gt;
 192.168.1.3     00:08:54:4b:70:98       Netronix, Inc.&lt;br /&gt;
&lt;br /&gt;
 $ sudo arp-scan --interface=eth0 --arpspa=0.0.0.0 0.0.0.0/3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*http://www.nta-monitor.com/tools/arp-scan/&lt;br /&gt;
&lt;br /&gt;
=arpscan=&lt;br /&gt;
&lt;br /&gt;
*http://unx.ca/~jason/arpscan/&lt;br /&gt;
&lt;br /&gt;
=nemesis=&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install nemesis&lt;br /&gt;
&lt;br /&gt;
 $ dpkg -L nemesis&lt;br /&gt;
 /.&lt;br /&gt;
 /usr&lt;br /&gt;
 /usr/sbin&lt;br /&gt;
 /usr/share&lt;br /&gt;
 /usr/share/man&lt;br /&gt;
 /usr/share/man/man1&lt;br /&gt;
 /usr/share/man/man1/nemesis-dns.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-icmp.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-igmp.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-ip.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-ospf.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-rip.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-tcp.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-udp.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-arp.1.gz&lt;br /&gt;
 /usr/share/man/man1/nemesis-ethernet.1.gz&lt;br /&gt;
 /usr/share/doc&lt;br /&gt;
 /usr/share/doc/nemesis&lt;br /&gt;
 /usr/share/doc/nemesis/README&lt;br /&gt;
 /usr/share/doc/nemesis/copyright&lt;br /&gt;
 /usr/share/doc/nemesis/changelog.gz&lt;br /&gt;
 /usr/share/doc/nemesis/changelog.Debian.gz&lt;br /&gt;
 /usr/bin&lt;br /&gt;
 /usr/bin/nemesis&lt;br /&gt;
&lt;br /&gt;
 $ sudo nemesis arp help&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;nowiki&amp;gt;ARP/RARP Packet Injection -=- The NEMESIS Project Version 1.4beta3 (Build 22) &lt;br /&gt;
 &lt;br /&gt;
 ARP/RARP Usage:&lt;br /&gt;
   arp [-v (verbose)] [options]&lt;br /&gt;
 &lt;br /&gt;
 ARP/RARP Options: &lt;br /&gt;
   -S &amp;lt;Source IP address&amp;gt;&lt;br /&gt;
   -D &amp;lt;Destination IP address&amp;gt;&lt;br /&gt;
   -h &amp;lt;Sender MAC address within ARP frame&amp;gt;&lt;br /&gt;
   -m &amp;lt;Target MAC address within ARP frame&amp;gt;&lt;br /&gt;
   -s &amp;lt;Solaris style ARP requests with target hardware addess set to broadcast&amp;gt;&lt;br /&gt;
   -r ({ARP,RARP} REPLY enable)&lt;br /&gt;
   -R (RARP enable)&lt;br /&gt;
   -P &amp;lt;Payload file&amp;gt; &lt;br /&gt;
 &lt;br /&gt;
 Data Link Options: &lt;br /&gt;
   -d &amp;lt;Ethernet device name&amp;gt;&lt;br /&gt;
   -H &amp;lt;Source MAC address&amp;gt;&lt;br /&gt;
   -M &amp;lt;Destination MAC address&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 You must define a Source and Destination IP address.&lt;br /&gt;
&lt;br /&gt;
 $ sudo nemesis arp -v -d ne0 -H 0:1:2:3:4:5 -S 10.11.30.5 -D 10.10.15.1&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump -i eth0 -e arp and host 192.168.1.50 &amp;gt; pcap &amp;amp;&lt;br /&gt;
&lt;br /&gt;
 $ sudo nemesis arp -S 192.168.1.50 -D 192.168.1.1 -M 01:01:01:01:01:01 &lt;br /&gt;
&lt;br /&gt;
 $ sudo nemesis arp \&lt;br /&gt;
 -S 192.168.1.50 \      # Your IP&lt;br /&gt;
 -D 192.168.1.1 \       # Suspected Promiscuous IP&lt;br /&gt;
 -M 01:01:01:01:01:01   # Non-existent MAC (on your network at least)&lt;br /&gt;
&lt;br /&gt;
 $ sudo cat pcap&lt;br /&gt;
 00:50:2c:05:6b:a9 &amp;gt; 01:01:01:01:01:01, arp who-has 192.168.1.1 tell 192.168.1.50&lt;br /&gt;
 00:0c:41:e9:2b:9d &amp;gt; 00:50:2c:05:6b:a9, arp reply 192.168.1.1 is-at 00:0c:41:e9:2b:9d&lt;br /&gt;
 http://www.google.es/url?sa=t&amp;amp;ct=res&amp;amp;cd=1&amp;amp;url=http%3A%2F%2Fforo.elhacker.net%2Fredes%2Finyector_de_paquetes_nemesis-t33197.0.html&amp;amp;ei=oopVSJ7lJ4200QSOhryEAw&amp;amp;usg=AFQjCNG76zInh463E4qnJU5vRc_oUBFClA&amp;amp;sig2=8SZmqxdZC1nAILxr41nV-g&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://www.google.es/url?sa=t&amp;amp;ct=res&amp;amp;cd=1&amp;amp;url=http%3A%2F%2Fforo.elhacker.net%2Fredes%2Finyector_de_paquetes_nemesis-t33197.0.html&amp;amp;ei=oopVSJ7lJ4200QSOhryEAw&amp;amp;usg=AFQjCNG76zInh463E4qnJU5vRc_oUBFClA&amp;amp;sig2=8SZmqxdZC1nAILxr41nV-g&lt;br /&gt;
&lt;br /&gt;
=ARP a Windows=&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 http://acacha.org/mediawiki/index.php/Nanostation#Problemes_amb_la_cache_ARP_de_Windows_i_la_IP_192.168.1.1&lt;br /&gt;
&lt;br /&gt;
:*http://www.windowsreference.com/windows-2000/how-to-clear-arp-cache-in-windows-vistaxp20032000/&lt;br /&gt;
:*http://www.windowsreference.com/windows-2000/how-to-clear-arp-cache-in-windows-vistaxp20032000/&lt;br /&gt;
&lt;br /&gt;
=sysctl=&lt;br /&gt;
&lt;br /&gt;
TODO:&lt;br /&gt;
&lt;br /&gt;
 $ cat [[/proc/sys/net/ipv4/conf/all/arp_accept]] &lt;br /&gt;
 0&lt;br /&gt;
 $ cat [[/proc/sys/net/ipv4/conf/all/arp_announce]] &lt;br /&gt;
 0&lt;br /&gt;
 $ cat [[/proc/sys/net/ipv4/conf/all/arp_filter]] &lt;br /&gt;
 0&lt;br /&gt;
 $ cat [[/proc/sys/net/ipv4/conf/all/arp_ignore]] &lt;br /&gt;
 0&lt;br /&gt;
 $ cat [[/proc/sys/net/ipv4/conf/all/arp_notify]]&lt;br /&gt;
 0&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
*http://www.nta-monitor.com/wiki/index.php/Arp-scan_User_Guide&lt;br /&gt;
&lt;br /&gt;
[[Category:DissenyXarxesLinux]] [[Category:LinuxAdministracioAvancada]]&lt;/div&gt;</summary>
		<author><name>Sergi</name></author>	</entry>

	</feed>