Encontré una herramienta de Red muy interensante, se llama "nast" , va un detalle de lo que hace, según en Snapt:
Sniffer de paquete y analizador del lan
Pueden sniffear en modo normal o en modo promiscuo los paquetes en una red
el interfaz y la registra.
Descarga los headers de los paquetes y de la carga útil (payload) en formato ASCII o ASCII-Hexa. Puedes aplicar un filtro. Los datos sniffeados pueden guardarse
en un archivo separado.
Como herramienta del analizador, tiene muchas características como:
* Construye una la lista de host de la LAN
* Seguir un flujo de TCP-DATA
* Encuentra los Gateway de la LAN
* Descubre los nodos promiscuos
* Resetea una conexión establecida
* Realizar un half-open portscanner
* Realizar multi half-open portscanner
* Encontrar el tipo del Concentrador ( HUB o Switch)
* Controla las respuestas del arp para descubrir posibles arp-spoofings posible
* Escribe los logs