मैं अपने नेटवर्क में 802.11 यातायात और विशेष रूप से अपने स्मार्टफोन से सक्रिय जांच की निगरानी कर रहा हूं। मैं कुछ छिपे हुए SSID के लिए जांच अनुरोध भेज रहा हूं, लेकिन एक अप्रत्यक्ष जांच अनुरोध, जो मेरे डिवाइस द्वारा घोषित क्षमताओं से मेल खाने वाले नेटवर्क को प्रकट करना है।
मैं यूरोप में हूं, इसलिए मुझे लगता है कि अमेरिका में मुझे (सही?) से अधिक चैनलों का उपयोग करना है और इस तरह वे ओवरलैप करते हैं।
जैसा कि अपेक्षित था, स्कैनिंग बदले में विभिन्न चैनलों पर होती है, लेकिन मुझे आश्चर्य होता है कि यह व्यवहार क्या है:
चैनल 5 पर भेजे गए एक अप्रत्यक्ष जांच अनुरोध का उत्तर चैनल 6 पर एपी द्वारा दिया गया है। क्या यह पूरी तरह से सामान्य व्यवहार है जिसे आधिकारिक ऐनक में कहीं भी परिभाषित किया गया है?
संपादित करें: यहां जांच अनुरोध और प्रतिक्रिया दोनों की सामग्री है, मैं डीएस पैरामीटर सेट: वर्तमान चैनल पर अपनी धारणा को आधार बना रहा हूं।
दो फ्रेम के बीच का समय अंतर 4ms है, और मैंने इस समय अवधि के दौरान तरंगों पर किसी अन्य गतिविधि का निरीक्षण नहीं किया।
संपादित करें: यहाँ मैं airodump-ng 1.0 airodump-ng -c-6 mon0 के साथ चलने वाला कमांड है
और कैप्चर टूल चैनल 2 से 9. पर एपीस से आने वाले बीकन को दर्शाता है। मेरे लिए इसका मतलब है कि एरीरोडंप एक मौजूदा सीमा पैरामीटर के अनुसार उन्हें खारिज किए बिना, एक फ्रीक्वेसी रेंज पर दिखाई देने वाले सभी पैकेटों को स्वीकार करता है, प्रदर्शन कारणों से समझ में आता है।
यदि राउटर के पास जांच अनुरोधों का जवाब देने के लिए एक ही व्यवहार है ... यही कारण है कि हो सकता है। (हमारे प्यारे राउटर्स में उपयोग की जाने वाली फ़्रीक्वेंसी फ़िल्टर की चयनात्मकता पर सवाल उठाना शुरू करना।)
संपादित करें 1:
क्या यह व्यवहार 1) दोहराए जाने योग्य है, क्या कोई कार्य करने वाला उपकरण कृपया इसे देखने का प्रयास कर सकता है? 2) 802.11 संदर्भों में कहीं निर्दिष्ट है? नहीं मिल सका यह मेरा स्व।
संपादित करें 2:
अब तक सभी के लिए धन्यवाद जिन्होंने इस सेटअप को दोहराने की कोशिश की। यहाँ इस पर स्पष्टीकरण प्राप्त करने का मेरा अंतिम प्रयास है। मुझे आगे बढ़ने की आवश्यकता है: पी यहां सटीक क्रम है जिसमें मैंने चीजें कीं।
root@mymachine:~# iwconfig :: no mon interface, wlan0 is managed, not associated, and on channel 6: 2.437GHz
root@mymachine:~# airmon-ng start wlan0 6 :: mon0 created, set on channel 6: 2.437GHz
इसकी पुष्टि बाद में दूसरे ने की है iwconfig
। (एक सिडनोट पर, मैं wlan0 के चैनल को बदल सकता हूं, और mon0 स्वतंत्र रहता है।)
root@mymachine:~# airodump-ng mon0 --channel 6 -w out --output-format pcap :: start a capture on channel 6, write to a file.
अवलोकन: एरोडम्प-एनजी चैनल में कोई परिवर्तन प्रदर्शित नहीं करता है, शीर्ष बाएं कोने को नंबर 6 पर तय किया गया है। हालांकि, बीकन 2 से 11 चैनलों पर देखे गए ... -> जाहिर तौर पर कोई चयनात्मकता नहीं है और दोनों एयरमोन-एनजी को तर्क पारित करना और एरोडम्प-एनजी व्यर्थ लगते हैं।
इसके साथ अवलोकन:
CHIPSET Intel 4965 ड्राइवर iwlwifi
CHIPSET Atheros AR 9271 ड्राइवर
स्क्रीनशॉट: