Hace poco intenté realizar un ataque MiTM en mi red usando ettercap. Tengo un enrutador, dos máquinas con Windows 7: Host A y Host B, y Backtrack en una máquina virtual.
En la ventana de ettercap, agregué el enrutador como TARGET 1, Host A como TARGET 2 y luego comencé a envenenar con Arp. Cuando verifiqué las tablas de arp del Host B, descubrí que el ataque también tenía como objetivo el ataque.
¿Alguna explicación? ¿Cómo puedo excluir el Host B?
Gracias.
EDIT :
Después de cambiar a Ettercap v0.8, el ataque funciona correctamente, solo el HOST B ve una dirección mac del enrutador falsificada. Tal vez fue un error en la versión antigua.