무선 라우터는 요청한 컴퓨터 만 패킷을 수신하는 방식으로 패킷을 어떻게 전송합니까?


9

내가 아는 한, 무선 라우터는 특정 무선 채널의 컴퓨터와 통신하고 컴퓨터가 네트워크에 참여하려고 할 때 모든 채널을 검색하여 무선 라우터 전송을 찾은 다음이 채널을 기본값으로 설정하고 통신합니다. 해당 채널에 무선 라우터가 있습니다.

이제 여러 컴퓨터가있는 무선 네트워크에 대해 이야기하고 있다면
(내 컴퓨터의 Wireshark에서 본 내용을 기반으로) 모든 컴퓨터가 모든 컴퓨터에서 무선 라우터로 전송 된 모든 패킷을 볼 수 있음을 알고 있습니다 그들은 모두 같은 채널에서 전송하기 때문에?),
그러나 무선 라우터가 다른 컴퓨터로 전송 한 것을 볼 수 없었습니다.

무선 라우터는 어떻게이 작업을 수행 할 수 있습니까?

동일한 무선 채널을 통해 전송되어야하므로 모든 컴퓨터가이를 포착 할 수 있어야합니다 (그런 다음 대상 IP 주소를 기준으로 유지하거나 삭제하기로 결정).


Wireshark가 올바르게 구성되어 질문의 전제가 정확하다고 생각하십니까?
톱밥

1
WiFi 어댑터가있는 모든 컴퓨터는 라우터에서 모든 전송을 수신 할 수 있습니다. 그러나 WiFi 어댑터와 그 뒤에있는 소프트웨어는 해당 컴퓨터로 보내지지 않은 메시지를 무시한다는 것을 알고 있습니다. 또한 암호화가 활성화 된 경우 다른 컴퓨터로 전송 된 메시지는 주소 정보를 읽는 것 외에는 해독 할 수 없습니다.
다니엘 R

답변:


3

컴퓨터에서 브로드 캐스트 및 멀티 캐스트 주소로 전송 된 패킷 만보고있을 수 있습니다 . 대부분의 PC 운영 체제는 소음이 심하므로 자주 방송을 보게됩니다. 웹 브라우저와 같은 TCP의 모든 트래픽을 포함하여 "유니 캐스트"트래픽이 표시되지 않습니다.

최신 유선 스위치에서 비 브로드 캐스트 트래픽을 가로 채려면 실제로 스푸핑 공격을 실행해야합니다. CF 이터 캡.

무선 네트워크에서 비 브로드 캐스트 트래픽을 가로 채려면 모니터 모드 인터페이스 구성을 고려해야합니다. 이것이 단일 암호 (WPA2-PSK에서와 같이 "PSK")로 보호되는 네트워크에서 작동해야한다고 생각합니다. 모든 하드웨어 또는 드라이버에서 지원하지는 않지만 약간 관련이 있으며 Windows에서 얼마나 어려운지 모르겠습니다.


1
참고 : 무선 네트워킹에 대한 질문입니다. 무선 또는 유선 네트워킹에 대한 답변입니까?
cpast

그는 STA 구성 인터페이스 (예 : 일반 wlan0)의 무차별 모드에 적용된다고 생각합니다. PSK 네트워크 (사전 공유 키, 즉 연결된 모든 컴퓨터에서 사용하는 단일 공유 암호)에서 모니터 인터페이스 를 구성하면 유니 캐스트 트래픽을 스니핑 할 수 있다고 생각합니다 .
sourcejedi

잘 들립니다. 이것이 어떻게 폭발이 일어 났으며 왜 모니터 모드가 필요한가?
cpast

나는 그것에 대해 매우 자세하게 알지 못합니다. 죄송합니다.
sourcejedi

0

이해가 잘못되었다고 생각합니다.

유선 네트워크에 대해 말할 때는 1 개의 채널 만 있고, Wi-Fi 네트워크에 말할 때는 액세스 포인트의 모든 클라이언트가 동일한 채널을 공유합니다.

인터넷 / IP 기반 네트워크의 경우 다음과 같이 작동한다고 생각합니다.

  1. 클라이언트가 패킷을 보내려고합니다.
  2. "이 IP에 해당하는 MAC 주소는 무엇입니까?"라는 메시지와 동일한 서브넷의 모든 메시지를 브로드 캐스트합니다.
  3. 응답 서버가 "나, 여기 내 MAC 주소입니다"라고 응답합니다.
  4. 향후 통신은 해당 MAC 주소로 처리됩니다. (서버가
    LAN에 있지 않은 경우 에도 동일한 사항이 적용됩니다. "서버 대신 기본 게이트웨이가 사용됩니다 (예 : 다음 홉). 이는 일반적으로 넷 마스크 및 IP 주소 또는 이와 동등한 것을 기반으로 파악됩니다).

누락 된 논리 비트는 장치가 유선 네트워크에서 연결된 장치의 스위치가 MAC 주소 사이를 라우팅한다는 것입니다. 이것은 프라이버시를 높이고 더 빠른 통신을 가능하게합니다 [예를 들어, PC1이 포트 1에 연결된 PC1, PC2를 포트 2에 연결 한 상태에서 1 개의 스위치에 4 ​​개의 PC가 모두 연결되어있는 경우 PC3은 PC2와 통신 할 수있는 반면 PC3은 최대 속도로 PC4와 통신 할 수 있음) PC1과 PC2는 모두 PC4와 통신하기를 원하며, 대역폭은 포트 4에서 공유됩니다.]

MAC 주소의이 기본 "라우팅"은 스위치를 (현재 사용되지 않는 기술) 허브와 차별화하는 것입니다. 실제로 허브는 서버와 클라이언트 간의 모든 트래픽을 볼 수 있습니다. [WIFI 연결은 허브와 유사하며 일부 스마트 스위치에는 스파이 또는 네트워크 분석과 같은 모든 트래픽의 복사본을 덤프하도록 구성 할 수있는 특수 모니터 포트가 있음]


1
당신은 잘못된 질문에 대답하고 있습니다. 태그는 "무선"이며 OP는 실제로 "무선 라우터"를 의미 할 때 약식 "라우터"용어를 사용하고 있습니다.
톱밥

@ sawdust2, 아니오. 질문을 한 후 질문을 수정했으며, 그 외에 내 질문에 명확하지 않은 유선 및 무선 사례를 모두 해결했습니다.
davidgo

1
예, 다른 두 명의 사용자 가 게시 한 후 게시물 다시 편집 했지만 의도를 유지하기 위해 원래 질문을 검토했습니다. 귀하가 주장한 바에 따라 OP의 이해가 "올바르지"않을 수 있습니다. 실제 문제는 패킷 사이 본 차분 관한 무선 라우터 에 비해 패킷 으로부터 무선 라우터. 허브와 WiFi에 대한 간략한 언급은이 질문의 어떤 부분도 전혀 다루지 않습니다.
톱밥

원래 질문은 "내 컴퓨터의 Wireshark에서 본 내용을 기반으로 모든 컴퓨터가 컴퓨터 에서 라우터로 전송 된 모든 패킷을 스니핑 / 캐치 수 있다는 것을 알고 있지만 다른 컴퓨터가 수신 한 내용을 볼 수 없습니다." 라우터에서 . " 이는 스위치 또는 허브가있는 유선 네트워크에서는 발생할 수 없습니다 (Wireshark 구성 / 필터링이 엉망이 아닌 한).
톱밥

@sawdust-당신이 틀렸고 네트워크 기술을 연마하고 싶을 수도 있습니다. landetective.com/products/internet-monitor/manual/… 은 지식의 특정 격차를 메우는 데 도움이 될 수 있습니다. 시작하려면 특히 "PROMISCUOUS 모드에서 인터넷 트래픽 모니터링"단락의 문장에주의하십시오. "네트워크 어댑터에 대해 특수 – 무차별 – 작동 모드 만 설정하십시오.이 모드에서 네트워크 어댑터는 내부에 흐르는 모든 패킷을 허용합니다. 무분별하게 네트워크 세그먼트 " [그러나 정말로 당신은 이해하기 위해 전체를 읽어야합니다.]
davidgo
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.