Vsetky(no... ak neexistuju vynimky) subory v /proc/ adresari su cisto virtualne, obsahuju data, ktore tam doplnuje kernel. /proc/net/arp je proste kernelom naformatovany textovy vypis. Takze si mozes tento zoznam vypisat, ale na editovanie potrebujes externy prikaz. No a tu odporucam precitat manualovu stranku prikazu arp. Je tam postup na mazanie zaznamov, pridanie zaznamov, ich nacitanie zo suboru (default subor je /etc/ethers) atd.
Ak si spravne pamatam ako vlastne funguju mac adresi, tak pocitac nastartuje bez akychkolvek zaznamov, a len co k nemu dorazi lubovolny packet, tak si zapise ip a mac adresu odosielatela. Takisto moze pocitac odoslat poziadavku na arp adresu, ked tusi len ip - mala by to byt vsesmerova poziadavka a spravny pocitac by mal odpovedat. Cele je to nestavovy protokol, teda sa vo vseobecnosti nezapisuje, ci som o nieco ziadal a preto existuju aj utoky arp poisoning. Pridem do lokalnej siete a zacnem husto vysielat len odpovede typu "cudzia ip=moja mac", bez toho, ze by sa to niekto pytal - vsetci to preberu. A ja mozem pocuvat komunikaciu urcenu pre cudzi pocitac...
Da sa nastavit aj staticka arp tabulka - postup mam v knihe o bezpecnosti v praci, ak je zaujem mozem zajtra zistit.