我正在监视网络中的802.11通信,尤其是智能手机中的活动探测。我正在发送某些隐藏SSID的探测请求,但也发送无向探测请求,旨在显示与我的设备宣布的功能匹配的网络。
我在欧洲,因此我们可以使用比我认为的美国更多的渠道(对吗?),因此它们会重叠。
正如预期的那样,扫描依次在不同的通道上进行,但是让我惊讶的是这种行为:
通道6上的AP回答了在通道5上发送的无方向探测请求。这是否是完全正常的行为,即在正式规范中的任何地方定义了?
编辑:这是探测请求和响应的内容,我基于DS参数集:当前通道进行假设。
两个帧之间的时间差为4毫秒,在这段时间内,我没有观察到波浪上的任何其他活动。
编辑:这是我使用airodump-ng 1.0 airodump-ng -c 6 mon0运行的命令
捕获工具会显示来自信道2到9上的AP的信标。对我来说,这意味着airodump接受频率范围内可见的所有数据包,而不根据当前信道参数将其丢弃,这出于性能方面的考虑是有意义的。
如果路由器在回答探测请求时具有相同的行为……这可能就是原因。(开始质疑我们钟爱的路由器中使用的频率滤波器的选择性。)
编辑1:
这种行为是否是1)可重复的,有人可以使用工作中的设备试着观察一下吗?2)在802.11参考中指定的某处?找不到我的自我。
编辑2:
到目前为止,感谢所有尝试重复此设置的人。这是我对此的最后尝试。我需要继续:P这是我做事的确切顺序。
root@mymachine:~# iwconfig :: no mon interface, wlan0 is managed, not associated, and on channel 6: 2.437GHz
root@mymachine:~# airmon-ng start wlan0 6 :: mon0 created, set on channel 6: 2.437GHz
稍后再确认一次iwconfig
。(在旁注中,我可以更改wlan0的通道,而mon0保持独立。)
root@mymachine:~# airodump-ng mon0 --channel 6 -w out --output-format pcap :: start a capture on channel 6, write to a file.
观察:airodump-ng在通道上没有显示任何变化,左上角固定在数字6上。但是,在通道2到11上观察到了信标...->显然没有选择性,并且将参数传递给airmon-ng和airodump-ng似乎毫无意义。
观察与:
CHIPSET Intel 4965驱动程序iwlwifi
CHIPSET Atheros AR 9271驱动程序ath9k
屏幕截图: