Arp
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Commande réseau / cache ARP |
| Plateformes | Linux, Windows |
| Rôle | Consulter et manipuler la table de correspondance IP ↔ MAC |
| Voir aussi | Dsniff · Ettercap · Wireshark |
La table ARP est la matrice de correspondance entre les adresses IP et les adresses MAC sur un segment réseau. Sa consultation et sa manipulation sont utiles aussi bien pour le diagnostic réseau que pour l'analyse d'attaques de type ARP spoofing.
- Projet historique de référence : http://sid.rstack.org/arp-sk/
Consulter la table ARP
arp -a
grep -i arp /proc/slabinfo
Lister les entrées du cache
ip neighbor list
cat /proc/net/arp
Vider le cache ARP
ip neighbor flush dev eth0
Ajuster les limites système
Pour éviter des passages du garbage collector trop fréquents sur les entrées voisines :
vi /etc/sysctl.conf
net.ipv4.neigh.default.gc_thresh2=<soft_value>
net.ipv4.neigh.default.gc_thresh3=<hard_value>
net.ipv4.neigh.default.gc_interval=<gc_interval_value>
Sous Windows
arp -a
arp -d *