ワイヤレスルーターは、要求されたコンピューターだけがパケットを受信する方法でパケットをどのように送信しますか?


9

私の知る限り、ワイヤレスルーターは特定の無線チャネルでコンピューターと通信し、コンピューターがネットワークに参加する場合は、すべてのチャネルを検索してワイヤレスルーターの送信を見つけ、このチャネルをデフォルトとして設定して通信しますそのチャネルのワイヤレスルーターで。

さて、複数のコンピュータが接続されたワイヤレスネットワークについて話している場合、
(自分のコンピュータのWiresharkで見たものに基づいて)すべてのコンピュータが任意のコンピュータからワイヤレスルータに送信されたパケットを見ることができることを知っています(これは彼らはすべての)?同じチャネルで送信されている、なぜなら
私は無線ルータは、他のコンピュータに送信ものを見ることができませんでした。

ワイヤレスルーターはこれをどのように行うことができますか?

それは同じ無線チャネルで送信することになっているので、すべてのコンピューターがそれをキャッチできるはずです(そして、それを維持するか、ターゲットIPアドレスに基づいてドロップするかを決定します)。


Wiresharkが適切に構成されていて、質問の前提が正しいことを確信していますか?
おがくず

1
WiFiアダプターを備えたコンピューターは、ルーターからのすべての送信を受信できます。しかし、WiFiアダプターとその背後にあるソフトウェアは、そのコンピューター宛てでないメッセージを無視することを知っています。さらに、暗号化が有効になっている場合、他のコンピューターに送信されたメッセージは、アドレス情報を読み取る以外にデコードできません。
ダニエルRヒックス

回答:


3

多分あなたのコンピュータはブロードキャストとマルチキャストアドレスに送信されたパケットだけを見ています。ほとんどのPCオペレーティングシステムはかなりうるさいので、それらから頻繁にブロードキャストが表示されます。表示されないのは、TCPからのすべてのトラフィック(Webブラウジングなど)を含む「ユニキャスト」トラフィックです。

最新の有線スイッチで非ブロードキャストトラフィックをインターセプトする場合は、実際にarp-spoof攻撃を実行する必要があります。Cf ettercap。

ワイヤレスネットワーク上の非ブロードキャストトラフィックをインターセプトする場合は、モニターモードインターフェイスの構成を検討する必要があると思います。これは単一のパスワード(「PSK」、WPA2-PSKなど)で保護されたネットワークで機能するはずです。これは少し複雑で、すべてのハードウェアまたはドライバーでサポートされているわけではなく、Windowsでどれほど難しいかはわかりません。


1
注:質問は、ワイヤレスネットワークについて尋ねます。これは無線または有線ネットワークに関する答えですか?
cpast 2013

えっと、それはSTA構成のインターフェイス(つまり、通常のwlan0)の混合モードに適用されると思います。PSKネットワーク(事前共有キー、つまり接続されているすべてのコンピューターで使用される単一の共有パスワード)では、モニターインターフェイスを構成すれば、ユニキャストトラフィックを盗聴できると思います。
sourcejedi 2013

そうですね。それがエアクラックのしくみですか、それがなぜ監視モードが必要なのですか?
cpast 2013

あまり詳しくは知りませんが、ごめんなさい。
sourcejedi

0

あなたの理解は間違っていると思います。

有線ネットワークについて言えば、チャネルは1つだけです。wifiネットワークについて言えば、アクセスポイントのすべてのクライアントが同じチャネルを共有します。

次のように機能すると思います(インターネット/ IPベースのネットワークの場合)

  1. クライアントがパケットを送信したい。
  2. 「このIPに対応するMACアドレスは何ですか?」と言っているのと同じように、同じサブネット上のすべてにメッセージをブロードキャストします。
  3. 応答サーバーは「私、これは私のMACアドレスです」と応答します。
  4. 今後の通信は、そのMACアドレス宛に送信されます。(サーバーが
    LAN上にない場合も同じことが当てはまります。「デフォルトゲートウェイはサーバーの代わりに使用されます。つまり、次のホップです。これは通常、ネットマスクとIPアドレスまたは同等のものに基づいて計算されます。)

欠落している論理ビットは、デバイスが(有線ネットワーク上で)MACアドレス間のルートに接続するスイッチです。これにより、プライバシーが向上し、より高速な通信が可能になります(たとえば、PC1がポート1、PC2がポート2に接続されている1台のスイッチに4台のPCがすべて接続されている場合、PC1はPC2と通信でき、PC3はPC4と最大速度で通信できます。 PC1とPC2はどちらもPC4と通信する必要があり、帯域幅はポート4で共有されます。

MACアドレスのこの基本的な「ルーティング」は、スイッチを(現在は廃止されたテクノロジー)ハブと区別するものです。実際、ハブはサーバーとクライアント間のすべてのトラフィックを見ることができます。[WIFI接続はハブに似ており、一部のスマートスイッチには特別な監視ポートがあり、スパイやネットワーク分析などのためにすべてのトラフィックのコピーをダンプするように構成できることに注意してください]


1
あなたは間違った質問に答えています。タグは「ワイヤレス」であり、OPは省略された「ルーター」の用語を使用しています。
おがくず

@ sawdust2、いいえ。私が質問した後、あなたは質問を変更しました。また、質問には明確ではなかったので、私の回答は有線と無線の両方のケースに対処しました。
davidgo 2013

1
はい、他の2人のユーザーのに投稿を再編集しましたが、意図を維持するために元の質問も確認しました。あなたが主張するように、OPの理解は「正しくない」かもしれません。実際の問題は、パケットの間に見られる違いについてである無線ルータに対してパケットから無線ルータ。ハブとWiFiについての簡単な説明では、この質問のどの側面にもまったく触れていません。
おがくず

述べた元の質問、私は知っている「は、任意のコンピュータはスニフ\をキャッチできることを(私は自分のコンピュータにWiresharkの上で見たものに基づいて)どのから送信されたパケットの任意のコンピュータのルータへの ...しかし、私は他のコンピュータが受け取ったものを見ることができませんでしたルータから。」 これは、スイッチまたはハブのいずれかを備えた有線ネットワークでは発生しません(Wiresharkの構成/フィルタリングがめちゃくちゃにならない限り)。
おがくず

@sawdust-あなたは間違っており、あなたのネットワークスキルをブラッシュアップしたいと思うかもしれません。landetective.com/products/internet-monitor/manual/…は、知識の特定のギャップを埋めるのに役立つ場合があります。まず、「無差別モードでのインターネットトラフィックの監視」という見出しの段落の文に特に注意してください。「ネットワークアダプターの特別な無差別モードをオンにするだけです。このモードでは、ネットワークアダプターは、むやみにネットワークセグメント。」[しかし、本当に理解するためにすべてを読む必要があります]
davidgo
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.