Não há nenhuma opção específica de 'excluir' que eu conheça para o Ettercap que exclua explicitamente um alvo da visualização, permitindo que você inclua apenas o intervalo de 192.168.0.2-100 que você possui.
No entanto, você pode inverter a especificação de destino usando a opção -R e obter basicamente o mesmo resultado, embora você desista de ajustar seu destino. Basicamente, o Ettercap permite que você exclua apenas OR , e não ambos.
Procure em TARGET SPECIFICATION nos documentos do Ettercap no link para obter mais informações .
Além disso, você também pode usar os parâmetros do urlsnarf para coletar apenas dados de um host específico usando um filtro tcpdump (8) também. link
E honestamente, você tentou usar apenas um endereço IP no seu computador de monitoramento que está fora do alcance da especificação de destino? Você está usando /192.168.0.2-100/, atribuindo o seu IP para 192.168.0.101 iria mantê-lo de ser MITM'ed por Ettercap. Esta parece ser a maneira mais óbvia, então estou me perguntando por que se preocupar com um post.
Lembre-se de que, dependendo de vários fatores, o uso dessas ferramentas será perfeitamente legal ou totalmente ilegal. Ignorância da lei não é defesa. DunDunDun