ワイヤードネットワークでWiresharkを実行すると、正常に動作し、すべてのパケットが報告されます。
自分のトラフィックしか表示されないのに、ワイヤレスネットワークで実行すると、私が持っているワイヤレスカードはパケットキャプチャをサポートし、premiscousモードに入るはずですが、他のシステムトラフィックは表示されません。
なにが問題ですか?
ワイヤードネットワークでWiresharkを実行すると、正常に動作し、すべてのパケットが報告されます。
自分のトラフィックしか表示されないのに、ワイヤレスネットワークで実行すると、私が持っているワイヤレスカードはパケットキャプチャをサポートし、premiscousモードに入るはずですが、他のシステムトラフィックは表示されません。
なにが問題ですか?
回答:
Wireshark WikiページでWi-Fi(WLAN、IEEE 802.11)をご覧ください。
WLAN(モニターモードを含む)からキャプチャする方法については、CaptureSetup / WLANページを参照してください。WLANおよびその他のメディアでのキャプチャに関する一般的な情報については、CaptureSetupページを参照してください。
さらに進んで、もしあなたがWindowsを使っているなら(あなたは?)
WindowsでのWLANトラフィックのキャプチャは、WinPcapと、基盤となるネットワークアダプターおよびドライバーに依存します。残念ながら、ほとんどのドライバー/アダプターは、モニターモードをサポートしておらず、キャプチャ時に802.11ヘッダーを表示したり、非データフレームをキャプチャしたりすることもできません。
無差別モードを設定できます。残念ながら、それはしばしば不自由です。このモードでは、多くのドライバーはパケットをまったく提供しないか、ホストから送信されたパケットを提供しません。
WLANでパケットをキャプチャするときに問題が発生した場合は、無差別モードをオフに切り替えてみてください。この場合、関心のあるホスト上のトラフィックをキャプチャする必要があります。CACE TechnologiesのAirPcapアダプターを使用すると、Windowsでラジオタップ情報を含む完全な未加工の802.11キャプチャが可能になります。
読みたいと思うかもしれない別のリファレンスがあります。スニファー
の簡単な紹介:
Wireshark / Ethereal、ARPSpoof、Ettercap、ARP中毒、その他の便利な機能。