Co mě po přečtení článku napadá je, že můžeš ověřovat, jestli ti přichází APR response jen v případě, že pošleš ARP request.
Nejjednodušší obranou je ovšem používání statické ARP tabulky (MAC adresy máš natvrdo uložené a nikoho se na ně neptáš). Další způsoby obrany a detekce najdeš pomocí Googlu... |