Descobri no Linux que é possível mascarar (ou trocar) o MAC adress, ou seja, eu posso colocar um MAC falso para a minha placa de rede, com ifconfig hw ether xx:yy:zz:aa:bb:cc:dd
Minha pergunta é: no cabeçalho do pacote que sai desta máquina consta apenas o MAC FALSO ou vem também o verdadeiro ????? No iptables eu consigo detectar e bloquear isso ????
Qualquer ajuda é bem vinda !!!!


Citação
eu disse o airsnort, mas existem mtos outros klaro (para sniffar o mac adress em wireless) vc tb pode usar o ettercap em ethernet..acho uma solução eficaz contra essas "bulras" é o uso de VPN's com IPSEC, funciona ké um show 

