LINUX.ORG.RU
решено ФорумAdmin

arpwatch flip flop 0.0.0.0 задолбало

 , ,


0

1

Привет. Приходят такие сообщения на почту от arpwatch по нескольку за минуту:

hostname: <unknown>
ip address: 0.0.0.0
ethernet address: 00:1a:4a:16:01:57
ethernet vendor: Qumranet Inc.
old ethernet address: 54:bf:64:77:12:29
old ethernet vendor: <unknown>
timestamp: Saturday, April 4, 2020 20:03:28 +0300
previous timestamp: Saturday, April 4, 2020 20:03:25 +0300
delta: 3 seconds



Очевидно что какие то виртуалки или обычные компы просто получают/не получают в этот момент адрес от dhcp. ну и хрен бы с ними, полезной инфы нет, это не настоящий конфликт айпишников. Как мне заставить arpwatch перестать слать такие письма, вообще пусть не реагирует на 0.0.0.0 ? Я нагуглил в некоторых релизах (под freebsd) была буковка -z но этот стоит на centos7 и там её точно нет, пробовал. Есть какой нибудь другой способ избавиться?

Ответ на: комментарий от bass

Пересобирать его с этим патчем? Вообще то оно из rpm установлено, хотелось бы без бубна как нибудь, а то любой апдейт опять все вернет как было.

justin_case
() автор топика
Ответ на: комментарий от justin_case

ты смотрел на даты релизов arpwatch? :)

В свежей версии есть -z

Нужно пнуть мантейнера пакета. Пусть обновит до 3.0

vel ★★★★★
()
Ответ на: комментарий от vel

# arpwatch --version
Version 2.1a15
usage: arpwatch [-dN] [-f datafile] [-i interface] [-n net[/width]] [-r file] [-u username] [-e username] [-s username]

Никакого упоминания про z в манах тоже.

ЧЯДНТ?

Алсо собрать не получилось, если патчить оригинальный файл db.c из сырцов с их сайта, то там еще многих ключей что сейчас есть нету, демон не стартует. А src.rpm гемор геморейший.

ЗЫ Полная жопа - во всем центосе только 2.1.15 и нету даже альтернативных дистров с 3.0 (она походу только в bsd)

justin_case
() автор топика
Последнее исправление: justin_case (всего исправлений: 1)
Ответ на: комментарий от vel

Меняет дело, щас попробую сбилдить и тупо заменить экзешник, чем ждать у моря мантейнера. Такое впечатление что за овер 10 лет никто не юзал dhcp у кого этот arpwatch стоит.

зы сбилдилось и даже запускаетяс но не кушает старый arp.dat

как ему в configure указать откуда его есть?

justin_case
() автор топика
Последнее исправление: justin_case (всего исправлений: 1)
Ответ на: комментарий от bass

каменный цветок с 3.0 не вышел, пришлось скачать src.rpm для 2.1.15 и наложить на него этот патч. Вроде работает и не спамит.

justin_case
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.