Я собираю трафик в моей домашней беспроводной сети с помощью wireshark. Для этого мне пришлось: - установить новый интерфейс монитора из моего беспроводного интерфейса, используя скрипт airmon-ng; включить смешанный режим на интерфейсе моего монитора в Wireshark.
Я не до конца понимаю, что я сделал, и почему это было необходимо. Google не дал никакого соответствующего ответа, так как поиск по ключевым словам airmon-ng или aircrack-ng ведет к обучению взлому защищенных WEP-сетей ... Я нашел исходный код airmon-ng, который бесцельно бродил по моим /sys / устройствам.
Я понимаю, что по умолчанию беспроводные карты фильтруют пакеты так, что только те, которые отправлены на него (правильный MAC-адрес или широковещательный), пересылаются в систему. Вот мои вопросы:
- Это аппаратная или программная фильтрация (драйвер?)?
- При чем тут airmon-ng?
- Почему нельзя включить режим мониторинга на некоторых устройствах? Это проблема с драйверами?
- Зачем нужно создавать другой интерфейс?
- Есть ли параллель с интернет-интерфейсом, получающим трафик от хаба? Я имею в виду, что пакеты предварительно фильтруются в этой конфигурации?
- Какова цель флажка «неразборчивый режим» в wireshark, если вся работа выполняется на более низком уровне?
Я прошу прощения за эти вопросы noob, это не моя область ;-) Спасибо!