Gracias de nuevo Alfon, me funciona muy bien, pero sólo me loguea el paquete en el que me sitúo. Y de la otra forma (--writepcapfile), almacena tanta información que me tilda cualquier programa con el que intento abrir el archivo...
...
Estoy tratando de configurar filtros, de modo que el archivo no sea tamn pesado y que me diga sólo qué sitios web vistó cada usuario (no que me guarde toda la información de cada página ni todos los protocolos), pero no he podido lograrlo... La ayuda del ettercap no es muy completa , o yo soy medio bruto, ya que no he podido entenderla....
esto dice acerca de los filtros:
Cita: the rules are simple: #
# #
# If the proto <proto> and the source port <source> and the dest port #
# <dest> and the payload <search> match the rules, after the filter #
# as done its action (<action>), it jumps in the chain to the filter id #
# specified in the <goto> field, else it jumps to <elsegoto>. #
# If these field are left blank the chain is interrupted. #
# #
# Source and dest port equal to 0 (zero) means ANY port.
Lo configuro de varias formas, pero el archivo se sigue llenando igual, y en la pantalla aparecen todos los protocolos igual.....
bueno, si me puedes dar una manito más...
saludos, y gracias