Come parte di un progetto scolastico sto cercando di fare un attacco MITM sulla mia rete locale usando l'avvelenamento ARP. Scelgo un target e poi mando un pacchetto ARP contraffatto su di esso e sul router ogni 100 millisecondi. I pacchetti ARP contraffatti sono risposte ARP, che dovrebbero far credere al target che io sia il router e far credere al router che io sia l'obiettivo. Questo dovrebbe fare in modo che il router mi invii tutto ciò che vuole inviare al target e mi faccia mandare tutto ciò che vuole inviare al router.
Quando l'ho provato nella mia rete scolastica, non ho avuto problemi e tutto ha funzionato come dovrebbe. Ma quando l'ho provato sulla mia rete domestica, non ha funzionato. Quando ho controllato il motivo, ho visto che tutti i miei pacchetti ARP falsificati sono stati inviati, ma solo il target è interessato da loro e mi invia i suoi pacchetti. Il router ha continuato a inviare il suo pacchetto alla destinazione, ignorando i miei pacchetti ARP falsificati.
Ora la mia domanda è, è possibile che il mio router abbia in qualche modo rilevato il mio attacco di spoofing ARP e l'abbia ignorato? Quanto è probabile che un router domestico sia in grado di ignorare un attacco di spoofing ARP?