Olá pessoal, existe alguma forma de capturar o Mac dos pacotes que passão pelo meu gateway???
Pergunto isso, pq esses dias, uma máquina da rede interna, foi infectada por algum worm, e começou a fazer um scan na minha rede, esse worm, alterava o ip source do pacote, assim, eu não consegui localizar qual era a máquina com problema, como o gw só reoteava as conexões, não foi nada gravado na tabela arp... Tem algum analisador de tráfego q consegue me mostrar o endereço Mac???
Obrigado pessoal..