ArpWatch ile Ağdaki Davetsiz Misafirlerden Haberdar Olmak

Ağınıza yeni bir cihaz/bilgisayar/akıllı telefon/tablet bağlandığında bundan haberdar olabilirsiniz. Wireless internet şifrenizi arkadaşınız ile paylaştınız ve ne zaman hangi bilgisayar ile bağlandığı hakkında haberdar olmak istiyorsunuz. Bu iş için arpwatch programı biçilmiş kaftandır. Kurup yapılandırdıktan sonra tanımladığınız e-posta adresinize bilgilendirme e-postaları almak üzere yapılandırabilirsiniz. Arpwatch kurduktan sonra arpwatch.conf dosyasını nano ile açın:

arpwatch.conf dosyasının içerisine yukarıdaki çıktının son satırında olduğu gibi e-posta adresinizi tanımlarsanız ağınızdaki değişiklikler hakkında e-posta bildirimleri alabilirsiniz. ArpWatch programı bir servis olarak çalışır. Servisi durdurup başlatmak için aşağıdaki komutlardan yararlanabilirsiniz:

ArpWatch ağınızı izlerken tespit ettiği MAC ve IP adresi ilişkilerini /var/lib/arpwatch/arp.dat dosyasında saklar. Ağdaki değişiklikler e-posta adresine raporladığı gibi /var/log/syslog log dosyasına da kaydedilir. Arp.dat dosyasındaki ilgili MAC/IP eşlemelerinin kayıtlarını görmek için cat komutundan faydalanabilirsiniz:

Dosyanın ilk sütununda MAC adresleri yer almaktadır. MAC adreslerinin hangi marka cihaza sahip olduğunu /usr/share/arpwatch/ethercodes.dat dosyasından görebilirsiniz. MAC adresinin ilk üç hanesi üreticiye ait adres havuzudur.

Arpwatch ağda değişiklik olduğunda size e-posta ile raporlar gönderir. Bu raporların içeriğinde olası dört çeşit bilgi yer alır.

  • New activity: Bu MAC/IP eşlemesi ile ilk defa karşılaşıldığı anlamına gelir.
  • New station: Bu MAC adresinin ağda ilk defa görüldüğü anlamına gelir.
  • Flip Flop:Kaynak makinenin MAC adresi değiştiğinde ya da bir MAC adresini birden fazla IP kullandığı anlamına gelir.
  • Changed Ethernet Address: İlgili bilgisayarın yeni bir MAC adresi kullandığı anlamına gelir.

Yazar: Özgür Koca

Yazar - Tankado.com

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.