*Control de errores al abrir interfaces incompatibles *Control de errores al abrir interface por defecto *Soporte a redes cableadas: -almacén de las macs recibidas en un arp request hacia el gw -comparación de las anteriores con las macs de los hosts ./si una de ellas coincide, esa es el atacante y la otra el gw \_si la que coincide se repite en mas de un host -reescan de los hosts comparando con la mac atacante y esperando a recibir una distinta a la del atacante -cada vez que reescanea las ips busca si estan spoofeadas, entonces vuelve a escanear en "modo seguro" (esperando el paquete no proveniente del atacante) -si en el escaneo no encontró atacante entonces espera al atacante *Con esto nos permite los siguientes casos (tanto para cable como para wifi): <>Atacante spoofea gateway <>Atacante spoofea hosts <>Atacante iniciado antes que NARPA <>Atacante cambia de ip con una separación mayor a 45 segundos desde que para el ataque. NARPA ahora es capaz de responder ante esas situaciones.