O ile mi wiadomo, router bezprzewodowy komunikuje się z komputerami na określonym kanale radiowym, a gdy komputer chce dołączyć do sieci, przeszukuje wszystkie swoje kanały, aby znaleźć transmisję routera bezprzewodowego, a następnie ustawia ten kanał jako domyślny i komunikuje się z routerem bezprzewodowym na tym kanale.
Teraz, jeśli mówimy o sieci bezprzewodowej z kilkoma komputerami,
wiem (na podstawie tego, co widziałem w Wireshark na moim komputerze), że każdy komputer może zobaczyć dowolny pakiet wysłany z dowolnego komputera do routera bezprzewodowego (czy to ponieważ wszyscy nadają na tym samym kanale?),
ale nie widziałem, co router bezprzewodowy przesyła do innych komputerów.
Jak router bezprzewodowy może to zrobić?
Ma transmitować na tym samym kanale radiowym, więc każdy komputer powinien móc go złapać (a następnie zdecydować o zatrzymaniu lub upuszczeniu na podstawie docelowego adresu IP), prawda?
źródło
Odpowiedzi:
Być może twój komputer widzi tylko pakiety wysyłane na adresy rozgłoszeniowe i multicastowe. Większość systemów operacyjnych na PC jest dość hałaśliwych, więc będziesz często oglądać ich transmisje. To, czego nie zobaczysz, to ruch „emisji pojedynczej”, w tym cały ruch z TCP, np. Przeglądanie stron internetowych.
Jeśli chcesz przechwytywać ruch niezwiązany z transmisją na nowoczesnym przewodowym przełączniku, faktycznie musisz przeprowadzić atak typu arp-spoof. Por. Ettercap.
Jeśli chcesz przechwytywać ruch niezwiązany z transmisją w sieci bezprzewodowej, uważam, że musisz rozważyć konfigurację interfejsu trybu monitorowania. Uważam, że powinno to działać w przypadku sieci chronionych jednym hasłem („PSK”, jak w WPA2-PSK). Jest to trochę zaangażowane, nie obsługiwane przez cały sprzęt lub sterowniki, i nie wiem, jak trudne jest to w systemie Windows.
źródło
Uważam, że twoje zrozumienie jest nieprawidłowe.
Mówiąc o sieci przewodowej, jest tylko 1 kanał, a mówiąc o sieci Wi-Fi wszyscy klienci Punktu Dostępowego dzielą ten sam kanał.
Myślę, że przekonasz się, że działa w następujący sposób (dla sieci opartych na Internecie / IP)
nie znajduje się w sieci LAN, obowiązuje to samo, tylko „Brama domyślna jest używana zamiast serwera, tj. Następnego przeskoku. Zazwyczaj jest to ustalane na podstawie maski sieci i adresu IP lub równoważnego).
Brakującym bitem logicznym jest to, że przełącza urządzenia podłączone do (w sieci przewodowej) trasy między adresami MAC. Zwiększa to prywatność, a także umożliwia szybszą komunikację [jeśli na przykład masz 4 komputery wszystkie podłączone do 1 przełącznika z PC1 podłączonym do portu 1, PC2 do portu 2 itd., PC1 może mówić do PC2, podczas gdy PC3 mówi do PC4 z maksymalną prędkością - chociaż jeśli Zarówno PC1, jak i PC2 chcą rozmawiać z PC4, przepustowość jest dzielona na porcie 4].
To podstawowe „routing” adresów MAC odróżnia przełącznik od (obecnie przestarzałej technologii) koncentratora - w rzeczywistości koncentrator może zobaczyć cały ruch między serwerem a klientami. [Uwaga: połączenie WIFI jest podobne do koncentratora, a także niektóre inteligentne przełączniki mają specjalne porty monitora, które można skonfigurować tak, aby zrzucały kopię całego ruchu, na przykład szpiegując lub analizując sieć]
źródło