Aqui estão algumas das principais razões pelas quais uma interface do 802.11 Monitor Mode pode não ver todo o tráfego que você espera ver:
- Não está no mesmo canal que o tráfego de destino. Se você souber em que AP o dispositivo de destino está (ou vai tentar entrar), veja em que canal esse AP está ligado e ajuste o rádio do seu farejador para aquele canal.
- Não está no canal certo largura . Digamos que você o defina para o canal 36 com uma largura de canal de 20MHz, mas seus dispositivos de destino estão usando larguras de canal de 40MHz.
- Ele está apenas olhando para o seu próprio BSS. Se você tentar fazer uma captura de modo de monitor em uma interface sem fio que esteja associada a um AP, a placa ainda poderá estar filtrando no BSSID, em vez de mostrar todas as transmissões nesse canal. É melhor desassociar seu cartão do ponto de acesso antes de colocá-lo no modo monitor.
- Não está no modo promíscuo. O modo promíscuo (mostre-me o tráfego de todos, não apenas o meu) pode ser ortogonal ao modo Monitor (mostre-me os cabeçalhos 802.11 e os tipos de quadros específicos do 802.11). Verifique se você também selecionou o modo promíscuo.
- O rádio da máquina farejadora não suporta o sabor exato do 802.11 que os dispositivos alvo estão usando. Por exemplo, se os dispositivos de destino estiverem usando taxas de dados de fluxo espacial 3 e o cartão do sniffer tiver suporte apenas para dois fluxos espaciais. Além de fluxos espaciais, alguns outros fatores comuns são larguras de canal e intervalos de guarda curtos versus longos. E, claro, um / b / g / n / ac.
- O farejador não está no alcance dos dispositivos sem fio alvo, ou há muita interferência, então o rádio do farejador não consegue desmodular as transmissões com sucesso. Observe que o uso crescente de beamforming ajuda os dispositivos a direcionar sua energia RF para onde o receptor pretendido está, o que significa que menos energia vai para onde a máquina está, significando que o sniffer terá um pior sinal: taxa de ruído e menor probabilidade de desmodular pacotes enviados nas mais altas taxas de dados.
- A máquina farejadora está jogando fora os quadros que não pode descriptografar. Verifique seus filtros e, se você configurou as chaves de criptografia no sniffer, verifique suas chaves e configurações relacionadas a chaves.
- Outros problemas no filtro sniffer; verifique se você limpou todos os filtros.