ワイヤレスネットワークでは、ワイヤレスカードを無差別モードまたはモニターモードにすることができます。
これら2つのモードの違いは何ですか?
監視モード :アクセスポイントに接続(関連付け)せずに空中のパケットをスニッフィングします。
通りを歩きながら人の会話を聞くようなものだと考えてください。
無差別モード :アクセスポイントに接続した後でパケットをスニッフィングします。これが可能なのは、ワイヤレス対応デバイスがデータを空中に送信しますが、目的の受信者によって処理されるように「マーク」するだけです。スイッチドLANとは異なり、パケットを送信して特定のデバイスにのみ到達するようにすることはできません。
会話のグループに参加するようなものだと考えてください。それと同時に、誰かが「ねえ、マイク、私は新しいラップトップを持っている」と言ったときに聞くことができます。あなたはマイクではありませんが、その文章はマイクが聞くことを目的としていましたが、まだ聞くことができます。
プロミスキャスモード:
接続したネットワーク上のパケットをキャプチャします。パケット(Wireshark、tcpdumpなど)を分析する場合は、これが必要になる可能性があります。
モニターモード:
接続されているネットワークに関係なくパケットをキャプチャします。 APへの関連付けは必要ありません(認証も不要)。ネットワークに接続されていないため、イーサネット情報を処理できません。