O IP que você passa como argumento para tuxcut, é enviado um pacote dizendo que o endereço MAC do seu gateway é o seu endereço MAC. Portanto, esse IP envia todos os pacotes para você e, se você não o encaminha para o gateway real, eles são descartados silenciosamente.
Por exemplo Se houver dois PCs em uma sub-rede, cujos endereços IP são IP_A
e IP_B
e seus endereços MAC são MAC_A
e MAC_B
.
Suponha que o PC com IP IP_A
tente cortar a rede do PC com IP IP_B
.
Como você sabe, todo PC antes de enviar um pacote solicita o endereço MAC do gateway, caso ele não esteja disponível em seu cache. Assim, quando o PC com IP IP_B
envia uma solicitação ARP para o endereço MAC de seu gateway, ele faz isso por difusão no nível MAC: MAC de destino é FF: FF: FF: FF: FF: FF.
IP_A
PC responde a isso com a resposta ARP, que é unicast, pois envia seu MAC ( MAC_A
) como o endereço MAC do gateway. Portanto, IP_B
envia todos os pacotes para IP_A
, o que não encaminha o pacote para o gateway real.
P.S .: Você pode verificar isso usando o Wireshark enquanto usa o Tuxcut.