Filtrando pacotes em camada 2 (MAC) em um access point/switch com ebtables

Se um dos seus dispositivos de camada 2 rodam Linux, como é o caso de Access Points rodando OpenWRT, DD-WRT ou servidores Linux você pode usar um software sensacional chamado ebtables.

Diferente do iptables, o ebtables filtra pacotes a nivel de endereço MAC.

Aqui vai um interessantíssimo exemplo de um cara configurando ebtables para impedir que clientes conectados via captive portal comuniquem-se um com os outros:
https://forum.netgate.com/topic/84451/captive-portal-client-isolation/2

You should also read:

Capturando pacotes de rede para analises no Wireshark

Forma fácil, rápida e roots. Referências boas: BosonTreinamentos http://www.bosontreinamentos.com.br/redes-computadores/tcpdump-capturar-e-analisar-trafego-de-rede-no-linux/ LinuxTechi https://www.linuxtechi.com/capture-analyze-packets-tcpdump-command-linux/#:~:text=In%20tcpdump%20command%20we%20can,ssh%20%3E%20169.144. Outra forma roots. Forma mais gourmet

Vasculhando pacotes OPC com o Wireshark

Referências Tutorial simples do OPC Connect: https://opcconnect.opcfoundation.org/2017/02/analyzing-opc-ua-communications-with-wireshark/ Wiki do Wireshark sobre OPC: https://wiki.wireshark.org/OPC Explicação breve sobre Wireshark e OPC: https://www.prosysopc.com/blog/opc-ua-wireshark/