Я делаю приложение, которое может detact агр подмену:]Обнаружение ARP подмены с помощью трассировку
Моя идея заключается в том, что если есть злоумышленник в подсети, и он пытался MITM, используя агр отравление, то я EXEC трассировку по умолчанию шлюз (или измененная запись кэша arp, что угодно).
Потому что все мои пакеты проходят через ПК злоумышленника, поэтому traceroute покажет какой-то знак.
Есть ли какие-либо проблемы в моей идее? Это правильно? или нет?
Непонятно, что ваша идея * есть *. Что означает «какой-то знак»? –