g3t_d0wn... tak mi cos sie wydaje, ze ty wiesz ze dzwon dzwoni... ale nie masz pojecia gdzie
1. arp poisoning na cala siec... moze w LAN tak ale poza LAN juz nie bardzo
2. wlasna warstwa TCP (to dokladnie ktora to warstwa moze powiedz) to cos nowego - rozwin temat bo mnie zaciekwiles
3. sniffer i tak ruch zobaczy bo albo masz transfer danych albo nie masz... co najwyzej dissector nie rozbierze pakietu na czesci i nie wyswietli Ci ladnie w kolorkach to nie nowosc w sumie - wiele narzedzi celowo 'uszkadza' pakiety ale jeszcze nie slyszalem aby sniffer przez to nie widzial pakietow wiec znowu cos krecisz...
BTW - zastanow sie jak mozesz w internecie (bo inaczej botnet nie ma sensu) puscic na masowa skale protokol inny niz IP ktorym gadaja routery, firewalle itd... Jesli pojawi sie pakiet ktorego nawet durny routerek nie zrozumie i nie odczyta, to go w ogole nie przekaze dalej bo nie bedzie wiedzial co z nim zrobic... a wiec prosze zastanow sie jeszcze raz nad tym co napisales w ostatnim poscie
Aby rozwiac Twoje watpliwosci... gdyby bylo tak prosto jak Ci sie wydaje to od lat mielibysmy IPv6 i nie byloby problemow ze trzeba sprzet wymieniac na taki co gada IPv6 bo ten co zna IPv4 nie ma pojecia jak co zrobic z pakietami IPv6...