Количество пакетов на один MAC-адрес в беспроводной сети
Я хотел бы узнать, сколько пакетов передается на определенный MAC-адрес в моей беспроводной сети, защищенной WPA2. Меня совсем не интересует содержимое пакетов, мне просто нужен счетчик.
Мои настройки следующие: у меня есть ноутбук, генерирующий трафик, и я хочу подсчитать количество пакетов на этом ноутбуке, и у меня есть второй ноутбук (под управлением Linux, CLI), который отслеживает сеть.
Я попытался перевести интерфейс на ноутбуке для мониторинга в режим монитора с помощью airmon-ng: airmon-ng start wlan0
, После этого я могу перехватить "несколько" пакетов с tshark -I -i mon0 -n -f "ether host 60:36:dd:15:be:d1"
(с 60:36:dd:15:be:d1 MAC-адрес беспроводной сетевой карты моего ноутбука). Однако все эти данные отображаются как "Данные QoS". В другом месте я читал, что зашифрованные пакеты (например, TCP/UDP) просто должны отображаться как "Данные".
Странно то, что мониторинг сети с помощью airodump-ng (airodump-ng mon0 --bssid 25:c9:b1:2e:36:48 --channel 3
) обнаруживает клиент AP, я хочу, чтобы количество. Счетчики увеличиваются каждый раз, когда я генерирую трафик. К сожалению, tshark не обнаруживает эти данные.
Мой вопрос: есть ли способ, которым tshark может отображать зашифрованные (или незашифрованные - это моя сеть, я знаю ключ) пакеты с определенным назначением MAC-адреса?
1 ответ
QoS Data
кадры - это рамки, которые вы ищете. QoS Data
кадры просто Data
кадры с устройства, которое знает, как сделать QoS. Стандарты 802.11n, 802.11ac и более поздние версии требуют QoS, поэтому в основном все кадры данных 802.11n, 802.11ac и более поздние будут отображаться как QoS Data
,
Документация, на которую вы смотрели, только упомянутая Data
кадры должны быть написаны еще в дни A/B/G. Или, возможно, он был написан для аудитории, которая должна была знать 802.11 достаточно хорошо, чтобы понять, что различие между Data
а также QoS Data
кадры не имеют значения в этом контексте.
Все еще можно увидеть не QOS Data
кадры в современных перехватах пакетов, но обычно это означает, что в вашей сети есть клиент 802.11g или более ранней версии.