Duas ideias possíveis:
-
Crie uma ponte entre duas interfaces e use
brctl setageingtime 0
para garantir que nenhum endereço seja aprendido e que todos os pacotes não destinados ao host de ponte sejam encaminhados pelas interfaces. -
O Daemonlogger do Sourcefire pode gravar todo o tráfego em uma interface para outra interface.