O tráfego ARP usa endereços MAC (Camada 2), não endereços IP (Camada 3), portanto, seu filtro deve filtrar todo o tráfego ARP. Altere seu filtro de ip.src == MY_IP
para arp
ou arp.src.hw_mac == MY_MAC
e você deverá ver os pacotes ARP.
Estou usando o Windows 7. Eu abro o Wireshark e inicio uma captura ao vivo com o filtro: ip.src == THIS.IS.MY.IP
Eu, então, vou para uma linha de comando e faço um arp -d *
e pingo um monte de coisas.
Eu vejo meu tráfego ICMP e outro tráfego no Wireshark, mas não há tráfego ARP. Por que isso acontece?
Eu devo mencionar que sem o filtro eu vejo o tráfego ARP vindo de outras máquinas na rede, mas não o meu próprio.
Tags networking wireshark ethernet arp