我刚刚在我的 pfSense 机器上设置了 Arpwatch,并开始在我的网络中收到有关触发器的电子邮件。由于网络很大,我知道触发器表明某个 IP 地址现在已分配给具有自己 MAC 地址的新设备。
我不明白(而且它似乎没有包含在 arpwatch 的手册页中)是Delta这个词代表什么?我猜这是时间戳之间的时差,但它们代表什么?
下面是来自 Arpwatch 的电子邮件示例。
hostname: <unknown>
ip address: 10.16.100.100
ethernet address: xxxxxxx
ethernet vendor: xxxx
old ethernet address: xxxxxxx
old ethernet vendor: xxxx
timestamp: Monday, September 24, 2018 18:39:16 +0200
previous timestamp: Monday, September 24, 2018 18:37:33 +0200
delta: 1 minute