Significato delle linee in "wcap" che non hanno un MAC e non sono trasmissioni "beacon" o "wep"?

1

Dopo aver creato un file wcap con Wireless Diagnostics ho usato vim per ispezionare questo file:

$ tcpdump -r 2017.98.14_17-33-49-EDT.wcap > output.txt

e quindi ho rimosso tutte le righe che avevano entrambe le versioni (1) un indirizzo MAC.
(2) la stringa "beacon".
(3) la stringa "wep".

Ecco un esempio di ciò che è rimasto:

17:33:51.074520 4185535295us tsft -51dB signal -89dB noise antenna 0 5785 MHz 11a ht/40+ 65.0 Mb/s MCS 7 20 MHz (L) lon GI mixed BCC FEC [bit 20]
17:33:51.076525 4185537310us tsft short preamble 12.0 Mb/s 5785 MHz 11a -53dB signal -89dB noise antenna 0 BA RA:d4:b2:7a:39:f4:1e (oui Unknown)
17:33:51.289354 4185750140us tsft -53dB signal -87dB noise antenna 0 5785 MHz 11a ht/40+ 65.0 Mb/s MCS 7 20 MHz (L) lon GI mixed BCC FEC [bit 20]
17:33:51.611685 4186072156us tsft short preamble 6.0 Mb/s 5785 MHz 11a -79dB signal -87dB noise antenna 0 Action (a2:3a:de:12:fd:d5 (oui Unknown)): Vendor Act#0
....

  1. Non ogni riga in wcap rappresenta un pacchetto?
  2. In tal caso, quale tipo di pacchetto non è una trasmissione o non ha un indirizzo MAC?

Dato che ho cercato di ispezionare la mia LAN (per altri motivi), sono solo curioso. Ovviamente non è un grosso problema.

    
posta rather 15.08.2017 - 01:11
fonte

1 risposta

2

Le restanti linee sono metadati molto importanti misurati dal software della banda radio / base per aiutare a risolvere i problemi con il wireless che possono sorgere in caso di interferenze, mancanza di segnale e identificare i livelli di accesso hardware / multimediale della connessione di rete tra il radio sul tuo Mac e la radio sul punto di accesso.

In queste linee specifiche, hai 802.11a (un protocollo meno comune) e ottimi rapporti segnale / rumore, il canale esatto in cui sei sintonizzato e la velocità di base / velocità di codifica di base per il collegamento tra il tuo Mac e la radio al punto di accesso.

Questi dati sarebbero molto utili se vedessi un numero elevato di errori o ritrasmessi o non sapessi a quale stazione di base ti stavi connettendo.

    
risposta data 15.08.2017 - 01:32
fonte

Leggi altre domande sui tag