J'ai l'impression qu'XARP ne fait pas grand chose...
Il ne fait que de la détection d'usurpation d'adresse mac (sur un réseau local).
C'est déjà pas mal, mais il ne contrôlera absolument rien au niveau des flux internet. Les requêtes ARP ne transitant pas sur le web, et les adresses mac non plus (sauf dans les VPNs)
Je ne sais pas de quoi est composé ton réseau local, mais si c'est un réseau familial classique, une clé WPA2 (pour le wifi), des machines en IP fixes, et un contrôle des couples adresses mac/ adresses IP dans la box constituent déjà une bonne sécurité.
Après, on peut tjs installer des logiciels de sécurité (firewall, antivirus) pour se protéger et analyser les flux (locaux et internet)
arpspyx sur Mac semble faire la même chose qu'XARP.
Essaye-le...
bein c'est sa, comment savoir qu'on me skiff ?
Alors, tout dépend comment tu es sniffé.
Si quelqu'un sniffe ton réseau wifi en mode furtif, rien ne pourra le détecter. Mais le mode furtif ne peut se faire que si ton réseau n'est pas protégé ou s'il est protégé avec une clé WEP.
Avec une clé WPA, le mode furtif n'estutilisable que si le pirate connaît ta clé. Sinon, il lui faudra injecter des paquets dans le réseau pour essayer de la déchiffrer; Et là, tu verras son adresse mac.
Après, si quelqu'un sniffe en ethernet (ou s'intercale de façon logique entre ton lan et ton routeur (attaque MITM)), alors là, oui, l'analyse des échanges ARP peut le détecter.
Compliqué, tout ça...:siffle: