ワイヤレストラフィックのキャプチャ(Wiresharkを使用)


8

ワイヤードネットワークでWiresharkを実行すると、正常に動作し、すべてのパケットが報告されます。
自分のトラフィックしか表示されないのに、ワイヤレスネットワークで実行すると、私が持っているワイヤレスカードはパケットキャプチャをサポートし、premiscousモードに入るはずですが、他のシステムトラフィックは表示されません。

なにが問題ですか?


私も同じ問題を抱えています。Macbook Proで最新のWireshark 1.8.6を実行してWi-Fiパケットをキャプチャします。モニターモードを有効にすると、すべての種類のトラフィックを表示できますが、すべてが802.11パケットであると表示されているため、トラフィックを確認できません(デコードしません)それらをTCP / IPに挿入します)。監視モードを無効にすると、自分のトラフィックのみが表示されます。何か助け?
GaryO 2013年

おそらく暗号化された(WEP / WPA)ネットワークを使用しています。トラフィックを分析するには、暗号化する必要があります。802.11トラフィックの復号化については、Wireshark Wikiページを参照してください。(結局のところ、Wi-Fiネットワークを暗号化する目的は、ネットワークを盗聴することを難しくすることです!)

回答:


4

Wireshark WikiページでWi-Fi(WLAN、IEEE 802.11)をご覧ください。

WLAN(モニターモードを含む)からキャプチャする方法については、CaptureSetup / WLANページを参照してください。WLANおよびその他のメディアでのキャプチャに関する一般的な情報については、CaptureSetupページを参照してください。

さらに進んで、もしあなたがWindowsを使っているなら(あなたは?)

WindowsでのWLANトラフィックのキャプチャは、WinPcapと、基盤となるネットワークアダプターおよびドライバーに依存します。残念ながら、ほとんどのドライバー/アダプターは、モニターモードをサポートしておらず、キャプチャ時に802.11ヘッダーを表示したり、非データフレームをキャプチャしたりすることもできません。

無差別モードを設定できます。残念ながら、それはしばしば不自由です。このモードでは、多くのドライバーはパケットをまったく提供しないか、ホストから送信されたパケットを提供しません。
WLANでパケットをキャプチャするときに問題が発生した場合は、無差別モードをオフに切り替えてみてください。この場合、関心のあるホスト上のトラフィックをキャプチャする必要があります。

CACE TechnologiesAirPcapアダプターを使用すると、Windowsでラジオタップ情報を含む完全な未加工の802.11キャプチャが可能になります。

読みたいと思うかもしれない別のリファレンスがあります。スニファー
の簡単な紹介
Wireshark / Ethereal、ARPSpoof、Ettercap、ARP中毒、その他の便利な機能。


Linuxでうまく機能しますか?
大雪

@大雪、そう思います。自分で試したことがありません。たぶん、ここの誰かが直接体験したことがあります...
nik

airPcap Cace NX3パックを注文したい人のための参考までに。3週間前に3パックのパッケージを注文しましたが、まだ受け取っていません。私が注文しているサードパーティは、これを手に入れようと毎日努力しています。私はまだパッケージを受け取っていません。日曜日には非常に重要なネットワークテストがあります。この会社は本当に私を台無しにし、私は決して忘れません。私はOmniPeak Pro、Fluke、またはAirPcap Cace NX3パックを選択できます。私はインターネットで見たレビューのため、AirPcap Case NX 3を使うことにしました。私は決してのために非常に複雑な無線システムと連携し、意志
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.