Hay alguna forma de crear algun script que mate todas las conexiones que se realicen desde una IP que tengo infectada?
o directamente que no reenvie los paquetes ?
Podrías "DOSear" la lan, floodeandola con MAC's falsas, desde ettercap hay un plugin, que corresponde a eso, un DOS.
No se si es eso lo que buscabas, pero no lo tengo claro.
Saludos
Si utilizas el Ettercap, configuras un ataque MITM, tipo ARP_Spoof, por ejemplo y no comienzas a sniffar, bloquearas todo el trafico producido entre ese equipo y el router. Los paquetes llegarán al equipo atacante y ahí morirán, no seran reenviados.