Capturando o tráfego sem fio (usando o Wireshark)

8

Quando eu executo o wireshark em uma rede com fio, ele funciona bem e informa todos os pacotes.
Quando o executo em uma rede sem fio, só vejo meu próprio tráfego. A placa sem fio que eu tenho é supostamente para suportar a captura de pacotes e entrar em modo premiscous, mas não vejo nenhum outro tráfego do sistema.

O que está errado?

    
por Daisetsu 08.06.2010 / 20:06

1 resposta

4

Veja Wi-Fi (WLAN, IEEE 802.11) na página Wiki do Wireshark.

See the CaptureSetup/WLAN page for instructions how to capture from WLAN's (including monitor mode), and see the CaptureSetup page for general information on capturing on WLAN's and other media.

Indo além, se você estiver usando o Windows (e você?)

Capturing WLAN traffic on Windows depends on WinPcap and on the underlying network adapters and drivers. Unfortunately, most drivers/adapters support neither monitor mode, nor seeing 802.11 headers when capturing, nor capturing non-data frames.

Promiscuous mode can be set; unfortunately, it's often crippled. In this mode many drivers don't supply packets at all, or don't supply packets sent by the host.
If you experience any problems capturing packets on WLANs, try to switch promiscuous mode off. In this case you will have to capture traffic on the host you're interested in.

The AirPcap adapters from CACE Technologies allow full raw 802.11 captures under Windows, including radiotap information.

Aqui está outra referência que você pode querer ler. Uma introdução rápida aos sniffers :
Wireshark / Etéreo, ARPSpoof, Ettercap, envenenamento por ARP e outras sutilezas.

    
por 08.06.2010 / 20:20