Количество пакетов на один MAC-адрес в беспроводной сети

Я хотел бы узнать, сколько пакетов передается на определенный MAC-адрес в моей беспроводной сети, защищенной WPA2. Меня совсем не интересует содержимое пакетов, мне просто нужен счетчик.

Мои настройки следующие: у меня есть ноутбук, генерирующий трафик, и я хочу подсчитать количество пакетов на этом ноутбуке, и у меня есть второй ноутбук (под управлением Linux, CLI), который отслеживает сеть.

Я попытался перевести интерфейс на ноутбуке для мониторинга в режим монитора с помощью airmon-ng: airmon-ng start wlan0, После этого я могу перехватить "несколько" пакетов с tshark -I -i mon0 -n -f "ether host 60:36:dd:15:be:d1" (с 60:36:dd:15:be:d1 MAC-адрес беспроводной сетевой карты моего ноутбука). Однако все эти данные отображаются как "Данные QoS". В другом месте я читал, что зашифрованные пакеты (например, TCP/UDP) просто должны отображаться как "Данные".

Странно то, что мониторинг сети с помощью airodump-ng (airodump-ng mon0 --bssid 25:c9:b1:2e:36:48 --channel 3) обнаруживает клиент AP, я хочу, чтобы количество. Счетчики увеличиваются каждый раз, когда я генерирую трафик. К сожалению, tshark не обнаруживает эти данные.

Мой вопрос: есть ли способ, которым tshark может отображать зашифрованные (или незашифрованные - это моя сеть, я знаю ключ) пакеты с определенным назначением MAC-адреса?

1 ответ

Решение

QoS Data кадры - это рамки, которые вы ищете. QoS Data кадры просто Data кадры с устройства, которое знает, как сделать QoS. Стандарты 802.11n, 802.11ac и более поздние версии требуют QoS, поэтому в основном все кадры данных 802.11n, 802.11ac и более поздние будут отображаться как QoS Data,

Документация, на которую вы смотрели, только упомянутая Data кадры должны быть написаны еще в дни A/B/G. Или, возможно, он был написан для аудитории, которая должна была знать 802.11 достаточно хорошо, чтобы понять, что различие между Data а также QoS Data кадры не имеют значения в этом контексте.

Все еще можно увидеть не QOS Data кадры в современных перехватах пакетов, но обычно это означает, что в вашей сети есть клиент 802.11g или более ранней версии.

Другие вопросы по тегам