Immagino tu ti riferisca ad un ambiente LAN....
I packet sniffer classici come Ethereal si limitano a sniffare in modalità promiscua... indi per cui è sufficiente uno switch invece di un hub per limitare lo sniffing al solo ramo di rete a cui appartengono. In questo modo in pratica possono sniffare solo il traffico della macchina su cui girano.
Se parliamo di sniffer più sofisticati come Ettercap o DSniff la cosa cambia. Tramite tecniche di ARP cache poisoning riescono a sniffare tutta la lan anche in presenza di switch. In questo caso l'unico sistema è usare uno switch evoluto, che possa essere programmato e su cui possano essere impostate delle regole di protezione... ad esempio impostando staticamente le associazioni MAC-porta. Questo non è possibile su switch da poche decine di euro... bisogna essere disposti a mettere mano al portafoglio.
Nel caso tu non ti riferisca a questo ti prego di spiegarti meglio...