Si mi sesión está bajo un ataque Man-In-The-Middle , ¿puedo detectarlo comprobando las direcciones ip a las que mi máquina está conectada? Por ejemplo, quiero saber si mi conexión a un determinado sitio web es MITMed o no, puedo visitar el sitio y luego usar netstat -antp
para averiguar la IP a la que estoy conectado.
Si soy MITMed, esa IP pertenecerá al atacante y será diferente del sitio web real. ¿Eso funciona para detectar un ataque?