वाइरसार्क खुले वाई-फाई में भी केवल अपने ही पैकेटों को प्रोमिसस मोड में दिखा रहा है


0

मैं अपनी परियोजना के लिए कुछ परीक्षण कर रहा हूं, और मैं अपने एक्सेस प्वाइंट (जो खुला है; कोई सुरक्षा नहीं) से वायरलेस तरीके से जुड़ा हुआ हूं।

सैद्धांतिक रूप से, जब मैं प्रोमिसियस मोड में कैप्चर शुरू करता हूं, तो विंडसर्क को उस नेटवर्क से सभी पैकेट प्रदर्शित करने चाहिए, जिनसे मैं जुड़ा हुआ हूं, खासकर जब से उस नेटवर्क को एन्क्रिप्ट नहीं किया गया है। लेकिन क्या होता है कि विंडशार्क केवल उन पैकेटों को दिखाता है जिनके लिए मैं स्रोत या गंतव्य हूं; यह कभी भी अन्य ग्राहकों के पैकेट नहीं दिखाता है (जब तक कि वे पैकेट प्रसारित नहीं होते)।

तो समस्या क्या है? मैं लंबे समय से इस समस्या का सामना कर रहा हूं, और यह मुझे अपनी परियोजना को जारी रखने से रोक रहा है। पहले, मैं WPA2- एन्क्रिप्टेड वायरलेस नेटवर्क पर कुछ सूँघने की कोशिश कर रहा था, लेकिन यह काम नहीं कर रहा था, इसलिए अब मैं समस्या को समझने के लिए एक खुले नेटवर्क को सूँघने की कोशिश कर रहा हूँ, लेकिन मैं खुले नेटवर्क के साथ एक ही समस्या का सामना कर रहा हूँ।

यहाँ मेरे विन्यास के बारे में कुछ नोट्स हैं:

  • मैं Ubuntu 15.10 (लिनक्स संस्करण & gt; 4 के साथ) का उपयोग कर रहा हूं;
  • मैं एथेरोस एआर 9462 वायरलेस कार्ड का उपयोग कर रहा हूं;
  • मेरा एक्सेस पॉइंट मानक 802.11g का उपयोग कर रहा है (मैंने इसे एपी कॉन्फिगरेशन इंटरफ़ेस पर स्वयं कॉन्फ़िगर किया है)।
  • मैं एपी से 2 मीटर की दूरी पर हूं, और अन्य ग्राहक जो उसी एपी से जुड़े हैं, वे मेरे (2 मीटर) समान रेंज में हैं।

कृपया मुझे मॉनिटर मोड के बारे में न बताएं, क्योंकि मैं पहले से ही उस मोड में सफलतापूर्वक सूँघ सकता हूं। मेरा प्रोजेक्ट प्रॉम्पटस मोड में सूँघने के बारे में है, इसलिए मैं यही करने की कोशिश कर रहा हूँ (और मैं एक बेवकूफ की तरह असफल हो रहा हूँ)।

संपादित करें: मैं सिर्फ एक खुला 802.11b नेटवर्क पर वायरलेस कार्ड Realtek 8187L चिपसेट ड्राइवर के साथ कोशिश की, और यह न तो काम नहीं कर रहा है। मैं वास्तव में यहाँ क्या गलत नहीं है।


क्या आप बता सकते हैं कि आपको क्यों लगता है कि यह काम करेगा? आपको क्या लगता है मॉनिटर मोड किसके लिए है?
David Schwartz

1
@DavidSchwartz 802.11 मॉनिटर मोड 802.11-शैली हेडर और 802.11 विशिष्ट फ्रेम प्रकार (प्रबंधन और नियंत्रण फ्रेम) देखने के लिए है। वाई-फाई इंटरफेस पर प्रमुख मोड बिल्कुल हब या पोर्ट मिररिंग / स्प्लिट स्विच से जुड़े वायर्ड ईथरनेट इंटरफेस पर प्रोमिसिट मोड की तरह काम करना चाहिए: आपको नेटवर्क पर सभी डेटा फ़्रेम (क्यूओएस डेटा सहित) दिखाते हैं, चाहे रिसीवर का पता कुछ भी हो। बाद में 802.11-शैली हेडर से ईथरनेट-स्टाइल हेडर में फ़्रेम का अनुवाद किया गया है।
Spiff

जवाबों:


0

कुछ संभावित कारणों को आपको संभावनाओं के रूप में समाप्त करना होगा:

  • शायद कोई और अनचाही नहीं हैं डेटा आपके नेटवर्क पर फ़्रेम (अन्य वायरलेस उपकरणों से / के लिए कोई अनधिकृत ट्रैफ़िक नहीं)।
  • आपकी स्निफर मशीन नेटवर्क पर अन्य यूनिकस्ट डेटा फ़्रेम को सफलतापूर्वक प्राप्त करने के लिए रेडियो रेंज से बाहर है। हो सकता है कि अन्य वायरलेस क्लाइंट एपी के इतने करीब हों कि वे सबसे जटिल मॉड्यूलेशन और कोडिंग योजनाओं (शीर्ष डेटा दरों) का उपयोग करने में सक्षम हों, लेकिन आपका स्निफर काफी दूर है, या स्थानीय शोर स्रोत के इतना करीब है, कि यह उन पैकेटों को सफलतापूर्वक ध्वस्त करने के लिए पर्याप्त संकेत-से-शोर अनुपात नहीं है।
  • आपकी स्निफर मशीन उसी मॉडुलन योजनाओं का समर्थन नहीं करती है जैसा कि अन्य ग्राहक उपयोग कर रहे हैं। उदाहरण के लिए, यदि आपके एपी और क्लाइंट दोनों पर जासूसी करने की कोशिश कर रहे हैं, तो 3 प्रसारण और 3 रेडियो चेन प्राप्त करते हैं और 3 स्थानिक धाराएं (3x3: 3) का समर्थन करते हैं, लेकिन आपका स्निफर केवल 2x2: 2 है, तो एपी और क्लाइंट 3 स्थानिक धाराओं का उपयोग किया जा सकता है, जो आपके स्निफर रेडियो प्राप्त करने में असमर्थ है। या हो सकता है कि आपका एपी और क्लाइंट 802.11ac हो, लेकिन आपका स्निफर केवल 802.11n है।
  • बेशक यह सिर्फ आपके वायरलेस चिपसेट या ड्राइवर में बग हो सकता है।

मुझे लगता है कि मुझे अपनी पोस्ट में और अधिक व्याख्या करनी चाहिए। इसलिए, 1 सुझाव के लिए, यूनिकस्ट डेटा फ़्रेम है, क्योंकि मैंने अन्य क्लाइंट्स को कनेक्ट किया है, और उनके साथ इंटरनेट से कनेक्ट करने का प्रयास किया है; दूसरे सुझाव के लिए, मैं और ग्राहक दोनों एपी से 2 मीटर दूर हैं; तीसरे सुझाव के लिए, मैं एपी विन्यास को आसान बनाने की कोशिश कर रहा हूं, इसलिए मैं केवल एपी पर 802.11 जी का उपयोग कर रहा हूं, और यह एक बहुत ही सरल एपी है; और मुझे नहीं लगता कि यह 4 वां सुझाव है, क्योंकि मैंने कई पीसी पर, और कई वायरलेस कार्ड के साथ प्रयास किया है। वैसे भी भाई के जवाब के लिए धन्यवाद।
Sidahmed

कृपया, क्या आपने एक खुले वायरलेस नेटवर्क पर प्रोमिसस मोड के साथ सूँघने की कोशिश की थी (मैं वास्तव में केवल प्रोमेसस मोड के बारे में जानना चाहता हूँ) !! और अगर आपने कोशिश की, तो क्या आपने अन्य ग्राहकों को डेटा पैकेट एकसाथ देखा है ?? !!
Sidahmed

0

सैद्धांतिक रूप से, जब मैं प्रोमिसियस मोड में कैप्चर शुरू करता हूं, तो विंडसर्क को उस नेटवर्क से सभी पैकेट प्रदर्शित करने चाहिए, जिनसे मैं जुड़ा हुआ हूं, खासकर जब से उस नेटवर्क को एन्क्रिप्ट नहीं किया गया है।

व्यावहारिक रूप से, हालांकि, यह नहीं हो सकता है; यह इस बात पर निर्भर करता है कि एडॉप्टर और ड्राइवर प्रोमिसस मोड को कैसे लागू करते हैं।

यदि आप एक संरक्षित नेटवर्क पर हैं, तो WEP के साथ संरक्षित होने पर, एडेप्टर आपको "थर्ड-पार्टी" पैकेट दिखाने में सक्षम हो सकता है, लेकिन यह उसी प्रकार का डिक्रिप्शन करना होगा, जो आपको दिखाने के लिए Wireshark करता है " WPA / WPA2 के लिए तृतीय-पक्ष "पैकेट, और शायद वे सिर्फ परेशान नहीं करते हैं। (और "आपको दिखाता हूं" का अर्थ है कि, अगर यह आपको "नकली ईथरनेट" हेडर दिखाने जा रहा है, तो इसे "नकली ईथरनेट" हेडर उत्पन्न करना होगा, जिसका अर्थ है कि यह 802.2 हेडर और एसएनएपी हेडर को देखने की आवश्यकता है यदि मौजूद हो , डेटा पैकेट में, और इसका मतलब है कि यह उन हेडर को डिक्रिप्ट करने की आवश्यकता है।)

यह देखते हुए, हो सकता है कि उन्होंने खुले नेटवर्क के लिए भी बेहतर मोड लागू करने की जहमत नहीं उठाई हो।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.