Wireshark captura apenas pacotes de transmissão [fechados]

2

Eu executei o Wireshark várias vezes no meu notebook para redes sem fio, verificando pacotes móveis para os meus dispositivos e costumava trabalhar na maioria das vezes.

Eu não consegui monitorar meu tráfego hoje em três redes diferentes - meu roteador doméstico e dois roteadores wifi em casa também.

Antes eu costumava rodar o Wireshark no meu Fedora, colocar wlan0 no modo de monitor e ter acesso a todos os pacotes de rede, filtrar o TCP e fazer meu trabalho.

O que eu tentei hoje é:

  1. Execute o wlan0 no Wireshark no modo de monitor - desconectando após 30 segundos - ler um bit parece que isso é normal, mesmo que antes funcionasse para mim.
  2. Traga ifconfig wlan0 down e airmon-ng start wlan0 , o que cria um mon0 monitor
  3. Tente capturar pacotes de mon0 ou wlan0 , ambos apenas no modo monitor ou monitor + modo promíscuo juntos
  4. Tentei iniciar um monitor em um canal específico com base em outras sugestões de usuários experientes, mas parece que não funcionam.
  5. Eu executei monitores diferentes (até mon6 ) com configurações diferentes do Wireshark, mas a saída foi a mesma.

Em todas as instâncias, eu só tenho acesso a beacons e nenhum pacote TCP ou qualquer outra informação de rede relevante que eu precise. E para confirmação, o monitoramento de suporte a cartões WiFi já fiz isso uma dúzia de vezes antes na mesma máquina.

Eu excluí meu WiFi pessoal em casa desde que eu tentei com duas redes diferentes também, e reiniciei meu sistema duas vezes para garantir que eu não desligue permanentemente algum modo ou recurso wlan0. Presumo que o roteador possa estar sendo executado como um hub de Wi-Fi ou qualquer outra coisa que não transmita dados de TCP, mas provavelmente estou errado.

Existe alguma razão óbvia para ver somente um tráfego de transmissão?

    
por Mario Peshev 10.05.2015 / 20:21

0 respostas