sniffing con wireshark sulla rete wireless

1

In una rete wireless, wireshark annusa tutti i pacchetti in movimento o solo i pacchetti di cui siamo la destinazione / fonte?

Se annusa tutti i pacchetti in aria, qualcuno può spiegarmi o darmi un libro o un tutorial che spieghi in che modo wireshark può farlo?

    
posta Sidahmed 26.01.2016 - 13:51
fonte

2 risposte

3

Wireshark si collega a un'interfaccia, potrebbe essere la tua interfaccia wireless o persino il loopback. Quindi intercetta ogni pacchetto in quella rete.

Se la tua interfaccia si trova in modalità promiscua , acquisirà tutto ciò che nella rete è collegato a questa interfaccia, ma non tutto in the air , solo ciò che accade in quella rete e in quella interfaccia.

Modifica suggerita da AstroDan: La documentazione ufficiale di WireShark include una sezione sulla modalità Promiscua che vale la pena di leggere

    
risposta data 26.01.2016 - 13:55
fonte
0

In a wireless network, does wireshark sniffs all the packets that are in move, or only packets whom we are the destination/source ?

Se l'adattatore è in modalità monitor, annusa tutti i pacchetti ricevuti dalla radio. Se non è in modalità monitor, sembra solo pacchetti inviati ao dalla macchina. (La modalità promiscua può o non può funzionare sugli adattatori Wi-Fi.)

If it sniffs all the packets in the air, can someone explain

A livello fisico, gli adattatori LAN ricevono ogni pacchetto sul cavo a cui sono collegati, per le LAN cablate e ogni pacchetto sul canale a cui sono sintonizzati, per le LAN wireless. Gli adattatori normalmente guardano all'indirizzo di destinazione e scaricano tutti i pacchetti non inviati a uno degli indirizzi unicast MAC dell'adattatore, non inviati all'indirizzo di broadcast e non inviati a un indirizzo multicast a cui l'adattatore è in ascolto. In modalità promiscua o monitor, tale controllo è disattivato.

    
risposta data 26.01.2016 - 21:39
fonte

Leggi altre domande sui tag