web-dev-qa-db-ja.com

1つのネットワークのWiresharkフィルタリング

1つのwifiネットワークからの結果のみを表示するようにWiresharkフィルターの結果を作成するにはどうすればよいですか。 Googleを調べましたが、何も見つかりませんでした。誰でも助けることができます。

2
09stephenb

コメントを投稿しなくてすみません、私は十分な「ポイント」を持っていません:)。さまざまなネットワークからデータを取得することは可能です。私はそれをrts/ctsパケットのデバッグに使用しています。

フィルタを使用して、目的の結果を得ることができます。これが私があなたに役立つと信じているフィルターです、グーグル検索からそれらを得ました。

802.11ベースのトラフィックのみを表示します。

wlan

802.11 MACアドレス08:00:08:15:ca:fe:との間の802.11ベースのトラフィックのみを表示します。

wlan.addr==08.00.08.15.ca.fe

ビーコンフレームを非表示にする:

wlan.fc.type_subtype != 0x08

特定のSSIDの管理フレームを表示します。

wlan_mgt.ssid == "Spatula City"

2
titus

すべてではありませんが、ほとんどの802.11パケットには、パケットがオンになっている「BSSID」を報告するヘッダーフィールドが含まれています。 BSSIDは、そのネットワークをホストしているAP(アクセスポイント。「Wi-Fiルーター」と考えてください)のMACアドレスです。

このためのWireshark構文は次のとおりです。

wlan.bssid == 00.11.22.33.44.55

同時デュアルバンドAPは、技術的には1つに2つのAPであることに注意してください。バンドごとに1つ。したがって、2つのBSSがあり、それぞれに独自のBSSIDがあります。また、大規模なWi-Fiネットワークは、それぞれが独自のBSSIDを持つ多数のAPで構成されています。ただし、Wiresharkマシンで複数のキャプチャ無線を同時に実行していない限り、同時に複数のバンドまたはチャネルにチューニングすることはできません。

前に述べたように、すべての802.11パケットがBSSIDを報告するわけではありません。具体的には、CTSやACKなどの小さな制御フレームには、目的の受信者のMACアドレスといくつかのステータスビットしか含まれていません。これらのフレームが関連付けられているBSSIDを確認する唯一の方法は、データフレームの直前(CTSの場合)または直後(ACKの場合)の小さなタイミングウィンドウで送信されたかどうかを確認することです。右BSSID。ほとんどのスニファは、タイミングに基づいてCTSとACKを対応するデータフレームに関連付けるほどスマートではないため、BSSIDに基づいてフィルタリングしている場合、これらのCTSとACKをキャプチャに保持することは非常に困難です。

1
Spiff