scapy发arp包扫描局域网最可靠,因其工作在数据链路层,不依赖ip层连通性,能绕过禁ping设备和防火墙干扰,单次探测快、c段扫描高效,且对iot等响应arp但忽略icmp的设备更准确。

直接用 scapy 发 ARP 包扫描局域网最可靠,比 ping 快、比 nmap 轻量、且能绕过部分主机禁 ping 设置。
为什么不用 subprocess 调 ping 批量探测?
Windows/Linux 下 ping 默认超时长(1s+),扫一个 C 段(254 个地址)要 4 分钟以上;很多终端设备(如 IoT 设备、打印机)会丢弃 ICMP 请求但响应 ARP;ping 还受防火墙策略干扰,返回假阴性。
-
scapy发送的是二层 ARP 请求,不依赖三层连通性,只要在同一个广播域就能收到应答 - 单次 ARP 探测耗时通常
- 需 root/Admin 权限运行(因要构造原始数据包),普通用户权限下会静默失败,错误不提示
如何用 arping 函数精准获取 MAC 和厂商信息?
scapy 的 arping() 是封装好的便捷接口,但默认只返回 IP+MAC,要补全厂商信息得查 OUI 数据库。别硬编码解析,直接用 manuf 库(pip install manuf):
from scapy.all import arping
import manuf
p = manuf.MacParser()
ans, unans = arping("192.168.1.0/24", timeout=1, verbose=0)
devices = []
for sent, received in ans:
mac = received.src
vendor = p.get_manuf(mac) or "Unknown"
devices.append({"ip": received.psrc, "mac": mac, "vendor": vendor})
-
arping()返回的是Answer对象列表,不是字典,别直接.get("ip") -
verbose=0必须加,否则会在终端刷屏输出,干扰后续报告生成 -
manuf库首次调用会自动下载 OUI 数据(约 2MB),若离线环境需提前执行p.update()并打包数据文件
生成 HTML 报告时怎么避免中文乱码和样式错乱?
用 open(... , encoding="utf-8") 写入 HTML 文件时,必须在 里显式声明 <meta charset="UTF-8">,否则浏览器可能按 ISO-8859-1 解析,中文全变方块。
- 不要用
str.format()拼接大段 HTML,易漏标签或引号冲突;改用string.Template或简单列表join - 表格列宽建议用内联
style="width: 30%"控制,CSS 外链在局域网离线报告中不可靠 - 时间戳写进报告时用
datetime.now().strftime("%Y-%m-%d %H:%M"),别用time.time()数值,不易读
ARP 扫描本身不触发日志记录,但某些企业交换机启用了 ARP 检测防护(如华为的 ARP anti-attack),频繁发包可能被限速甚至端口 shutdown——实际部署前先用 arping -c 3 192.168.1.1 手动试一次,看是否稳定回包。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!











