Як бездротовий маршрутизатор надсилає пакет таким чином, що отримає його лише запитуваний комп'ютер?


9

Наскільки мені відомо, бездротовий маршрутизатор спілкується з комп’ютерами на певному радіоканалі, і коли комп'ютер хоче приєднатися до мережі, він шукає всі його канали, щоб знайти передачу бездротового маршрутизатора, а потім встановлює цей канал за замовчуванням і спілкується з бездротовим маршрутизатором на цьому каналі.

Тепер, якщо ми говоримо про бездротову мережу з декількома комп'ютерами на ній,
я знаю (виходячи з того, що я бачив на Wireshark на своєму комп’ютері), що будь-який комп'ютер може бачити будь-який пакет, надісланий з будь-якого з комп’ютерів на бездротовий маршрутизатор (це це тому що всі вони передають на одному каналі?),
але я не міг побачити, що передається бездротовим маршрутизатором на інші комп’ютери.

Як це може зробити бездротовий маршрутизатор?

Він повинен передавати по одному і тому ж радіоканалу, тому кожен комп’ютер повинен мати можливість його захопити (а потім вирішити зберегти його або скинути на основі цільової IP-адреси), правда?


Ви впевнені, що Wireshark був правильно налаштований, щоб передумова вашого питання була правильною?
тирса

1
Будь-який комп'ютер з адаптером Wi-Fi може отримувати всі маршрутизатори від маршрутизатора. Але адаптер WiFi та програмне забезпечення, яке знаходиться за ним, знають ігнорувати повідомлення, не адресовані цьому комп'ютеру. Крім того, якщо шифрування ввімкнено, повідомлення, надіслані на інші комп’ютери, не вдасться розшифрувати, окрім читання інформації про їх адресу.
Даніель Р Хікс

Відповіді:


3

Можливо, ваш комп’ютер бачить лише пакети, надіслані на широкомовні та багатоадресні адреси. Більшість операційних систем ПК досить галасливі, тому ви бачите часті трансляції з них. Те, що ви не бачили, - це "одноосібний" трафік, включаючи весь трафік від TCP, наприклад веб-перегляд.

Якщо ви хочете перехопити непередаваний трафік на сучасному дротовому комутаторі, вам фактично потрібно запустити arp-spoof атаку. Cf ettercap.

Якщо ви хочете перехопити непередаваний трафік у бездротовій мережі, я вважаю, що вам слід переглянути налаштування інтерфейсу в режимі монітора. Я вважаю, що це має працювати для мереж, захищених єдиним паролем ("PSK", як у WPA2-PSK). Це трохи задіяно, не підтримується всіма апаратними засобами чи драйверами, і я не знаю, наскільки це складно в Windows.


1
Примітка. Питання задається про бездротові мережі. Це відповідь щодо бездротових чи дротових мереж?
cpast

Хе, я вважаю, що це стосується безладного режиму в інтерфейсі, налаштованому STA (тобто нормальному wlan0). У мережах PSK (загальнодоступний ключ, тобто єдиний загальний пароль, що використовується всіма підключеними комп'ютерами), я вважаю, що ви можете нюхати одноадресний трафік, якщо налаштувати інтерфейс монітора .
sourcejedi

Це звучить правильно. Це так, як працює ПС, і навіщо йому потрібен режим моніторингу?
cpast

Я не знаю про це настільки детально, вибачте.
sourcejedi

0

Я вважаю, що ваше розуміння невірно.

Якщо говорити про дротову мережу, існує лише 1 канал, а якщо говорити про мережу Wi-Fi, всі клієнти точки доступу поділяють один і той же канал.

Я думаю, ви побачите, що це працює наступним чином (для мереж на базі Інтернету / IP)

  1. Клієнт хоче надіслати пакет.
  2. Він передає повідомлення всім в тій самій підмережі, як і в тому, що він говорить "Яка MAC-адреса відповідає цьому IP?"
  3. Сервер, що відповідає, відповідає "Я, ось моя MAC-адреса".
  4. Майбутні комунікації адресуються на цю MAC-адресу. (Якщо сервера
    немає в локальній мережі, застосовується те саме, що замість сервера використовується лише "Шлюз за замовчуванням, тобто наступний перехід. Це, як правило, з'ясовується на основі маски мережі та IP-адреси або еквівалента).

Біта логіки, якої не вистачає, полягає в тому, що комутатори пристроїв підключаються (по проводовій мережі) між маршрутами MAC. Це збільшує конфіденційність, а також дозволяє швидше спілкуватися (якщо, наприклад, у вас 4 ПК підключені до одного перемикача з PC1, підключеного до port1, PC2 до порту 2 і т.д., PC1 може розмовляти з PC2, тоді як PC3 розмовляє з PC4 з максимальною швидкістю - хоча якщо PC1 і PC2 хочуть говорити з PC4, пропускна здатність поділяється на порт 4].

Ця основна "маршрутизація" MAC-адрес - це те, що відрізняє перемикання від (тепер застарілої технології) хабу - і насправді концентратор міг бачити весь трафік між сервером та клієнтами. [Зверніть увагу, що WIFI-з'єднання схоже на концентратор, а також деякі розумні комутатори мають спеціальні порти моніторів, які можна налаштувати для скидання копії всього трафіку для, наприклад, шпигування або аналізу мережі]


1
Ви відповідаєте на неправильне запитання. Тег "бездротовий", і ОП використовує скорочену термінологію "маршрутизатор", коли він / вона дійсно означає "бездротовий маршрутизатор".
тирса

@ тирса2, ні. Ви змінили це питання після того, як я його задав, і до того ж моя відповідь стосувалася як дротових, так і бездротових випадків, оскільки це було не ясно для вашого запитання.
davidgo

1
Так, я змінив публікацію після двох інших користувачів, але я також переглянув оригінальне питання, щоб зберегти наміри. Розуміння ОП може бути "невірним", як ви стверджуєте. Фактичний питання про різницю між пакетами бачили в бездротової маршрутизатор по порівнянні з пакетами від бездротового маршрутизатора. Ваша коротка згадка про концентратори та WiFi взагалі не починає займатися жодним аспектом цього питання.
тирса

У первісному запитанні було сказано: "Я знаю (виходячи з того, що я бачив на Wireshark на своєму комп'ютері), що будь-який комп'ютер може нюхати \ зловити будь-який пакет, надісланий з будь-якого з комп'ютерів на маршрутизатор ... але я не міг побачити, що отримали інші комп'ютери. від роутера ». Це не може відбутися в дротовій мережі з комутатором або концентратором (якщо конфігурація / фільтрація Wireshark не змішана).
тирса

@sawdust - ви помиляєтесь і, можливо, захочете підкреслити свої навички роботи в мережі. landetective.com/products/internet-monitor/manual/… може допомогти заповнити конкретний пробіл у ваших знаннях. Для початку зверніть увагу на речення параграфа "Моніторинг інтернет-трафіку в ПРОМІЖНОМУ РЕЖИМІ", в якому зазначено "Просто увімкніть спеціальний - розбещений - режим роботи для вашого мережевого адаптера. У цьому режимі мережевий адаптер приймає всі пакети, що протікають в межах мережевий сегмент без розбору ". [але насправді вам потрібно прочитати всю справу, щоб зрозуміти]
davidgo
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.