NETDISCOVER

 

-i dispositivo Representa al dispositivo que realizará el análisis, por ejemplo, eth0,wlan0. Para saber los dispositivos activos utilizar ifconfig.
-r rango_red Rango de red a analizar, por ejemplo, 192.168.6.0/24, 192.168.6.0/16, 192.168.6.0/8
-l fichero_rangos Indica un fichero con los rangos a analizar.
-p Modo pasivo, no envía paquetes ARP sólo se mantiene a la escucha. Eficaz pero mucho más lento.
-m fichero_hosts Permite escanear una lista de direcciones MAC y nombres de HOSTs predefinidas
-F filtro_pcap Permite definir un filtro pcap para los paquetes a enviar, por defecto, está informado arp. Por ejemplo: netdiscover -F «arp net 192.168.1.33» -r 192.168.1.0/24 enviaría sólo paquetes arp a la ip 192.168.1.33. Se adjunta el manual de pcap para profundizar.
-s tiempo Tiempo de espera entre peticiones ARP (milisegundos). Es muy útil para esquivar IDS/IPS.
-n nodo Último octeto de la dirección ip utilizada para hacer el scanner, por defecto, 66. Rango permitido [2-253].
-c contador Número de veces que debemos enviar cada paquete ARP, se puede utilizar en redes con un elevado número de pérdida de paquetes.
-f
Modo rapido. Sólo analiza .1, .100 y .254 de cada red para encontrar algunos equipos (se definen en un fichero de configuración), una vez localizado se realizará un análisis del rango concreto.
-d
Ignora los ficheros de configuración utilizando los valores por defecto. Ver información sobre ficheros de configuración.
-S
Hardcore mode, el sistema deja de enviar paquetes cuando se han escaneado 255 equipos, no debe usarse en redes WIFI de baja señal o redes con pérdidas de paquetes.
-P
Una vez ha terminado el escaner termina el proceso y tenemos una salida imprimible y suscepcible de ser utilizada por otro programa
-N
No imprime cabecera. Sólo válido usando -P
-L
Con -P activado, una vez realizado el scanner el sistema continúa con modo pasivo.