Ahí es donde esta la cosa, porque por mas que yo bloque las peticiones en el firewall
si pasan el nessus o en nmap sale: la ip, el nombre del equipo, el SO y la mac.
Sobre lo del envenenamiento arp, después de mucho investigar la única solución es utilizar algún programa que te protegen la arp y te avisan cuando alguien intenta hacer cambios pero si el que ataca utiliza spoofing de mac y de ip no lo detectan.
Esto es lo que yo he conseguido hacer, alo mejor hay alguna solución mejor, pero yo de momento no me la se.