Saya mencoba menggunakan wireshark untuk belajar sedikit tentang jaringan dan menangkap paket. Namun, dari apa yang saya pahami, kombinasi windows 7 + berbagai chip wifi tidak memungkinkan kartu jaringan untuk beroperasi dalam "mode promiscuous". Adakah yang punya pengalaman membuat ini bekerja?
8
Jawaban:
Waspadalah terhadap kesulitan terminologi di sini.
Mode Promiscuous adalah konsep yang berasal dari Ethernet berkabel, tempat kartu Anda menunjukkan kepada Anda semua lalu lintas yang hub Anda ulangi ke porta Anda, meskipun itu tidak ditujukan kepada Anda. Banyak (tetapi tidak semua) kartu Wi-Fi mendukung mode promiscuous, dengan cara yang sangat mirip dengan mode promiscuous Ethernet; itu hanya menampilkan frame "data", hanya pada jaringan Anda saat ini (BSSID yang sama), dan itu memperlihatkan mereka setelah mereka telah diterjemahkan ke dalam paket-paket gaya-Ethernet (Ethernet-II atau framing 802.3). Idenya adalah untuk membuatnya terlihat seperti lalu lintas yang sama yang akan Anda lihat pada antarmuka Ethernet kabel dalam mode promiscuous, demi insinyur jaringan yang ingin melihat hal-hal di tingkat itu.
Mode monitor 802.11 adalah jenis mode super-promiscuous untuk kartu 802.11. Dalam mode monitor penuh, kartu disetel ke saluran dan menunjukkan semua paket yang dapat diterima di saluran itu, apa pun yang terjadi. Jika ada jaringan Wi-Fi lain dalam jangkauan pada saluran itu, itu menunjukkan Anda frame dari jaringan lain juga. Ini menunjukkan tidak hanya frame data yang akan Anda lihat pada Ethernet berkabel, tetapi juga "Manajemen" khusus 802.11 (Beacon, Probe, Auth, Assoc, Action, dll.) Dan "Control" (Ack, RTS, CTS, PS -pol, dll.) bingkai juga. Dan itu menunjukkan mereka tidak diterjemahkan, dengan header penuh gaya 802.11 mereka.
Dukungan mode monitor 802.11 penuh lebih sulit ditemukan pada kartu Wi-Fi konsumen, dan jika ada, sering bermasalah.
Banyak profesional 802.11 akhirnya memilih untuk membeli CACE Technologies (sponsor korporat Wireshark) "AirPcap" kartu nirkabel USB untuk ini, karena mereka dirancang dari bawah ke atas menjadi kartu mode monitor 802.11 yang hebat untuk digunakan dengan Wireshark.
Pembaruan:
Penting juga untuk dicatat bahwa sebenarnya hanya ada beberapa vendor chipset Wi-Fi di luar sana, dan semua pembuat kartu menggunakan chip dari beberapa vendor tersebut. Vendor terbesar adalah Broadcom, Atheros, Marvell, dan Intel, dan ada beberapa vendor kecil yang kurang dikenal seperti Ralink. Dari mereka, Atheros telah lama menjadi vendor chipset terbaik untuk dukungan mode monitor, dan dukungan sumber terbuka. Anda dapat memeriksa komunitas driver Wi-Fi Linux untuk mengetahui kartu mana yang menggunakan chip Atheros dan mendukung driver "Madwifi" dengan baik, dan kemudian memilih salah satu dari mereka; mereka lebih cenderung memiliki driver Windows yang mendukung mode monitor dengan baik.
sumber