Làm thế nào để một bộ định tuyến không dây gửi một gói theo cách mà chỉ máy tính được yêu cầu mới nhận được nó?


9

Theo tôi biết, một bộ định tuyến không dây giao tiếp với các máy tính trên một kênh radio nhất định và khi một máy tính muốn tham gia mạng, nó tìm kiếm tất cả các kênh của nó để tìm truyền bộ định tuyến không dây, sau đó đặt kênh này làm mặc định và liên lạc với bộ định tuyến không dây trên kênh đó.

Bây giờ, nếu chúng ta đang nói về một mạng không dây có nhiều máy tính trên đó,
tôi biết (dựa trên những gì tôi thấy trên Wireshark trên máy tính của mình) rằng bất kỳ máy tính nào cũng có thể thấy bất kỳ gói tin nào được gửi từ bất kỳ máy tính nào tới bộ định tuyến không dây (đây là bởi vì tất cả chúng đều truyền cùng một kênh?),
nhưng tôi không thể thấy những gì bộ định tuyến không dây truyền đến các máy tính khác.

Làm thế nào các bộ định tuyến không dây có thể làm điều này?

Nó được cho là truyền trên cùng một kênh radio, vì vậy mọi máy tính sẽ có thể bắt được nó (và sau đó quyết định giữ nó hoặc thả nó dựa trên địa chỉ IP mục tiêu), phải không?


Bạn có tích cực rằng Wireshark đã được cấu hình đúng không, để tiền đề cho câu hỏi của bạn là chính xác?
mùn cưa

1
Bất kỳ máy tính nào có bộ điều hợp WiFi đều có thể nhận tất cả các truyền từ bộ định tuyến. Nhưng bộ điều hợp WiFi và phần mềm đằng sau nó biết bỏ qua các tin nhắn không được gửi đến máy tính đó. Ngoài ra, nếu mã hóa được bật, các tin nhắn được gửi đến các máy tính khác sẽ không thể được giải mã, ngoài việc đọc thông tin địa chỉ của chúng.
Daniel R Hicks

Câu trả lời:


3

Có thể máy tính của bạn chỉ nhìn thấy các gói được gửi đến các địa chỉ quảng báphát đa hướng. Hầu hết các hệ điều hành PC khá ồn ào, vì vậy bạn sẽ thấy các chương trình phát sóng thường xuyên từ chúng. Những gì bạn sẽ không thấy là lưu lượng truy cập "unicast", bao gồm tất cả lưu lượng truy cập từ TCP, ví dụ: duyệt web.

Nếu bạn muốn chặn lưu lượng không phát trên một công tắc có dây hiện đại, bạn thực sự cần phải thực hiện một cuộc tấn công giả mạo arp. Cf ettercap.

Nếu bạn muốn chặn lưu lượng không phát trên mạng không dây, tôi tin rằng bạn cần xem cấu hình giao diện chế độ màn hình. Tôi tin rằng điều này sẽ hoạt động đối với các mạng được bảo vệ bởi một mật khẩu duy nhất ("PSK", như trong WPA2-PSK). Nó có một chút liên quan, không được hỗ trợ bởi tất cả các phần cứng hoặc trình điều khiển và tôi không biết nó khó như thế nào trên Windows.


1
Lưu ý: Câu hỏi hỏi về mạng không dây. Đây là câu trả lời về mạng không dây hoặc có dây?
cpast

Heh, tôi tin rằng nó áp dụng cho chế độ lăng nhăng trên giao diện được cấu hình STA (tức là wlan0 bình thường). Trong các mạng PSK (khóa chia sẻ trước, tức là mật khẩu dùng chung được sử dụng bởi tất cả các máy tính được kết nối) Tôi tin rằng bạn có thể đánh hơi lưu lượng unicast nếu bạn định cấu hình giao diện màn hình .
sourcejedi

Nghe có vẻ đúng. Có phải đó là cách aircrack hoạt động, và tại sao nó cần chế độ màn hình?
cpast

Tôi không biết về nó rất nhiều chi tiết, xin lỗi.
sourcejedi

0

Tôi tin rằng sự hiểu biết của bạn là không chính xác.

Khi nói về mạng có dây chỉ có 1 kênh và khi nói về mạng wifi, tất cả các máy khách của Điểm truy cập đều chia sẻ cùng một kênh.

Tôi nghĩ bạn sẽ thấy nó hoạt động như sau (đối với các mạng dựa trên Internet / IP)

  1. Khách hàng muốn gửi một gói.
  2. Nó phát một thông báo tới mọi thứ trên cùng một mạng con như trong câu nói "Địa chỉ MAC nào tương ứng với IP này?"
  3. Máy chủ phản hồi trả lời "Tôi, đây là địa chỉ MAC của tôi".
  4. Truyền thông trong tương lai được gửi đến địa chỉ MAC đó. (Nếu máy chủ
    không nằm trong mạng LAN, điều tương tự cũng được áp dụng, chỉ có "Cổng mặc định được sử dụng thay cho máy chủ, tức là bước nhảy tiếp theo. Điều này thường được tìm ra dựa trên địa chỉ netmask và IP hoặc tương đương).

Bit logic bị thiếu là các thiết bị chuyển mạch cắm vào (trên mạng Có dây) giữa các địa chỉ MAC. Điều này làm tăng sự riêng tư và cũng cho phép giao tiếp nhanh hơn [ví dụ: nếu bạn có tất cả 4 máy tính được kết nối với 1 công tắc với PC1 được cắm vào port1, PC2 sang cổng 2, v.v., PC1 có thể nói chuyện với PC2 trong khi PC3 nói chuyện với PC4 ở tốc độ tối đa - mặc dù nếu Cả PC1 và PC2 đều muốn nói chuyện với PC4, băng thông được chia sẻ trên cổng 4].

"Định tuyến" cơ bản của các địa chỉ MAC này là những gì phân biệt một chuyển đổi từ một trung tâm (công nghệ đã lỗi thời) - và trên thực tế, một trung tâm có thể thấy tất cả lưu lượng giữa máy chủ và máy khách. [Lưu ý rằng kết nối WIFI tương tự như một hub và một số thiết bị chuyển mạch thông minh có (các) cổng màn hình đặc biệt có thể được cấu hình để kết xuất một bản sao của tất cả lưu lượng truy cập, ví dụ như gián điệp hoặc phân tích mạng]


1
Bạn đang trả lời sai câu hỏi. Thẻ là "không dây" và OP đang sử dụng thuật ngữ "bộ định tuyến" viết tắt, khi anh ấy / cô ấy thực sự có nghĩa là "bộ định tuyến không dây".
mùn cưa

@ mùn cưa2, không. Bạn đã sửa đổi câu hỏi sau khi tôi hỏi nó, và bên cạnh đó, câu trả lời của tôi đã giải quyết cả trường hợp có dây và không dây vì nó không rõ ràng cho câu hỏi của bạn.
davidgo

1
Có, tôi đã chỉnh sửa lại bài đăng sau hai người dùng khác, nhưng tôi cũng đã xem lại câu hỏi ban đầu để giữ nguyên ý định. Sự hiểu biết của OP có thể không "không chính xác" như bạn khẳng định. Câu hỏi thực tế là về sự khác biệt nhìn thấy giữa các gói với bộ định tuyến không dây so với các gói từ bộ định tuyến không dây. Việc bạn đề cập ngắn gọn về các trung tâm và WiFi không bắt đầu giải quyết bất kỳ khía cạnh nào của câu hỏi này cả.
mùn cưa

Câu hỏi ban đầu cho biết "Tôi biết (dựa trên những gì tôi thấy trên Wireshark trong máy tính của mình) rằng bất kỳ máy tính nào cũng có thể đánh hơi \ bắt bất kỳ gói tin nào được gửi từ bất kỳ máy tính nào tới bộ định tuyến ... nhưng tôi không thể thấy những gì các máy tính khác nhận được từ bộ định tuyến . " Điều này không thể xảy ra trên mạng có dây với bộ chuyển mạch hoặc bộ tập trung (trừ khi cấu hình / bộ lọc Wireshark bị rối).
mùn cưa

@sawdust - bạn đã sai và có thể muốn cải thiện kỹ năng mạng của mình. Landetective.com/products/iNET-monitor/manual/ từ có thể giúp lấp đầy khoảng trống cụ thể trong kiến ​​thức của bạn. Để bắt đầu, hãy lưu ý cụ thể câu của Đoạn đầu "Giám sát lưu lượng truy cập Internet trong CHẾ ĐỘ KHUYẾN MÃI" có ghi "Chỉ cần bật chế độ vận hành đặc biệt - bừa bãi - cho bộ điều hợp mạng của bạn. Trong chế độ này, bộ điều hợp mạng chấp nhận tất cả các gói trong phân khúc mạng bừa bãi. " [nhưng thực sự bạn cần đọc toàn bộ những điều cần hiểu]
davidgo
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.