네트워크의 802.11 트래픽, 특히 스마트 폰의 활성 프로빙을 모니터링하고 있습니다. 숨겨진 SSID뿐만 아니라 무단 프로브 요청에 대한 프로브 요청을 보내고 있는데 내 장치에서 발표 한 기능과 일치하는 네트워크를 공개해야합니다.
저는 유럽에 있기 때문에 미국보다 더 많은 채널을 사용하게되므로 (오른쪽?) 중복됩니다.
예상대로 스캔은 다른 채널에서 차례로 발생하지만 놀랍게도이 동작은 다음과 같습니다.
채널 5에서 전송 된 무 방향 프로브 요청은 채널 6의 AP에 의해 응답됩니다.이 완전히 정상적인 동작, 즉 공식 사양의 어느 곳에서나 정의됩니까?
편집 : 다음은 프로브 요청과 응답의 내용입니다. DS 매개 변수 세트 : 현재 채널을 가정합니다.
두 프레임 사이의 시간 차이는 4ms이며이 기간 동안 파도에서 다른 활동을 관찰하지 못했습니다.
편집 : 다음은 airodump-ng 1.0으로 실행하는 명령입니다 .airodump-ng -c 6 mon0
캡처 도구는 채널 2 ~ 9의 AP에서 나오는 비콘을 보여줍니다. 나에게 이것은 에어로 덕트가 현재 채널 매개 변수에 따라 무시하지 않고 주파수 범위에서 보이는 모든 패킷을 수락한다는 것을 의미합니다.
라우터가 프로브 요청에 응답하는 것과 동일한 동작을하는 경우 ... 이것이 그 이유 일 수 있습니다. (사랑하는 라우터에서 사용되는 주파수 필터의 선택성에 의문을 갖기 시작했습니다.)
편집 1 :
이 동작은 1) 반복 가능합니까, 작동하는 장치를 가진 사람이 이것을 관찰하려고 할 수 있습니까? 2) 802.11 참조 어딘가에 지정되어 있습니까? 내 자신을 찾을 수 없습니다.
편집 2 :
지금까지이 설정을 반복 해 본 모든 분들께 감사드립니다. 여기에 대한 설명을 얻는 마지막 시도가 있습니다. 다음으로 넘어 가야합니다 .P 여기에 내가 한 정확한 순서가 있습니다.
root@mymachine:~# iwconfig :: no mon interface, wlan0 is managed, not associated, and on channel 6: 2.437GHz
root@mymachine:~# airmon-ng start wlan0 6 :: mon0 created, set on channel 6: 2.437GHz
이것은 나중에 다른 사람에 의해 확인됩니다 iwconfig
. (각주에서 wlan0의 채널을 변경할 수 있으며 mon0은 독립적으로 유지됩니다.)
root@mymachine:~# airodump-ng mon0 --channel 6 -w out --output-format pcap :: start a capture on channel 6, write to a file.
관찰 : airodump-ng는 채널 변경을 표시하지 않으며 왼쪽 상단 모서리는 6 번으로 고정되어 있습니다. 그러나 채널 2에서 11까지는 비콘이 관찰됩니다 ...-> 선택성이없고 인수를 airmon-ng에 모두 전달 함 airodump-ng는 무의미 해 보입니다.
: 관찰
칩셋 인텔 4965 드라이버 iwlwifi
칩셋 아테 로스 AR 9271 드라이버 ath9k
스크린 샷 :