পরিবেশ : হোম নেটওয়ার্ক যা চ্যানেল 8 এ পরিচালনা করে (আমি প্রশাসক তাই সমস্ত পাসওয়ার্ড জানা যায় এবং আমার কাছে সমস্ত ডিভাইসে শারীরিক অ্যাক্সেস থাকে), এতে একটি পিসি এবং একটি ল্যাপটপ সংযুক্ত থাকে (উভয় রাউটার থেকে প্রায় 20 সেন্টিমিটার দাঁড়িয়ে থাকে)
উদ্দেশ্য : ল্যাপটপের ট্র্যাফিক স্নিগ্ধ করতে পিসিতে একটি বেতার মডিউল (একটি ভিএম-তে লিনাক্স চলমান) ব্যবহার করুন
সমস্যা : ক্যাপচার করা ডেটা প্রত্যাশার মতো নয়
আমি একটি রেলিংক আরটি 5৩70০ ওয়্যারলেস মডিউল ব্যবহার করি, যা ঘুরেফিরে কার্নেলের rt2800usb ড্রাইভার অংশ ব্যবহার করে। এর ফলাফল এখানে iwconfig
:
mon0 IEEE 802.11bgn Mode:Monitor Tx-Power=0 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:off
এবং এখানে ফলাফল ip link
:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
3: mon0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UNKNOWN mode DEFAULT group default qlen 1000
link/ieee802.11/radiotap 00:e1:b2:00:36:79 brd ff:ff:ff:ff:ff:ff
আমি বহু উপায়ে ট্র্যাফিক ক্যাপচার চেষ্টা করেছি, তবে আমি tcpdump ব্যবহার করতে পছন্দ করি:
tcpdump -n -w test.pcap -i mon0
আমি পিসিতে ক্যাপচার শুরু করার পরে, আমি সাধারণত ল্যাপটপটি চালু করতাম, নেটওয়ার্কে যোগদান করতাম (যাতে আমি ইএপিওএল হ্যান্ডশেক ক্যাপচার করতে পারি), ইন্টারনেটকে কিছুটা ব্রাউজ করতাম এবং তারপরে ক্যাপচারিং বন্ধ করতাম। এখন এখানেই আমার সমস্যাগুলি শুরু হয়। আমি বন্দী ট্র্যাফিকটি ওয়্যারশার্কে লোড করেছি এবং আমি লক্ষ্য করেছি যে প্রায় 1 মিনিটের মধ্যে, ল্যাপটপটি নেটওয়ার্কটি ব্যবহার করছিল, আমি প্রায় 600 থেকে 700 প্যাকেটগুলি ক্যাপচার করতে পেরেছি। বিস্তৃত সংখ্যাগরিষ্ঠ, প্রায় 98%, রাউটার থেকে সম্প্রচারিত বেকন ফ্রেম। আমার শেষ প্রয়াসের দিকে তাকিয়ে 64৪৩ টি প্যাকেট ধরা পড়েছিল, এর মধ্যে 8৩৮ (৯৯.২%) সম্প্রচার এবং ৫ টি মাল্টিকাস্ট ছিল, যা ল্যাপটপ থেকে উদ্ভূত হয়েছিল। সুতরাং সব মিলিয়ে, দরকারী কিছু রেকর্ড করা হয়নি। সমস্যাটি কী হতে পারে এবং আমি কীভাবে ল্যাপটপ এবং রাউটারের মধ্যে ইউনিকাস্টগুলি ক্যাপচার করতে পারি?
অনলাইন ডকুমেন্টেশনগুলির বেশিরভাগই মনিটরের মোডে নেটওয়ার্ক ইন্টারফেস স্থাপন এবং রেকর্ড করা ট্র্যাফিক ডিক্রিপ্ট করার সাথে সম্পর্কিত বলে মনে হয়, তবে আমি ইতিমধ্যে প্রাক্তনটিকে পেরেক দিয়েছি, আমি বিশ্বাস করি এবং আমার কাছে যদি পাওয়া যায় তবে আমার পরে কোনও লাভ নেই got কোনও অর্থবহ ট্র্যাফিক শুরু করা উচিত নয়।
tl; ডা ।
দ্রষ্টব্য: এই প্রশ্ন থেকে ওপি ( কেন ওয়্যারশার্ক আইসিএমপি / আইপি / ইউডিপির মতো উচ্চ স্তরের প্যাকেট দেখায় না? (কেবল সম্প্রচারিত প্যাকেটগুলি দেখানো হয়) ) মনে হচ্ছে এটি প্রায় তিন বছরের পুরানো এবং প্রস্তাবিত কারণ (হার্ডওয়্যার) আমি সম্পূর্ণ ভিন্ন ডিভাইসটি ব্যবহার করছি বলে আমার ক্ষেত্রে প্রযোজ্য বলে মনে হচ্ছে না।
-I
পুরো প্যাকেটের তথ্য পেতে পতাকাটি (মূলধন আমি, ভারতের মতো) ব্যবহার করতে হবে।