Cuando vas a sniffar otros hosts de la misma red necesitas hacer un ARP poisoning para que todo el trafico pase por tu pc y luego analizar esos paquetes.
Si usas tablas ARP estáticas evitas el ARP poisoning porque no existe cache dinámica por lo tanto el problema de sniffing con wireshark ya esta resuelto.
edito: Si lo que quieres es sniffar una red con la excepción de que no incluya una pagina web se puede hacer con este filtro:
ip.dst != 0.0.0.0
0.0.0.0 lo cambias por la ip de la web que no va a sniffar.
« Última modificación: 23 Febrero 2014, 22:31 pm por noopynoob »