可以在其他频道上回答探测请求吗?
我正在监视网络中的802.11通信,尤其是智能手机中的活动探测。我正在发送某些隐藏SSID的探测请求,但也发送无向探测请求,旨在显示与我的设备宣布的功能匹配的网络。 我在欧洲,因此我们可以使用比我认为的美国更多的渠道(对吗?),因此它们会重叠。 正如预期的那样,扫描依次在不同的通道上进行,但是让我惊讶的是这种行为: 通道6上的AP回答了在通道5上发送的无方向探测请求。这是否是完全正常的行为,即在正式规范中的任何地方定义了? 编辑:这是探测请求和响应的内容,我基于DS参数集:当前通道进行假设。 两个帧之间的时间差为4毫秒,在这段时间内,我没有观察到波浪上的任何其他活动。 编辑:这是我使用airodump-ng 1.0 airodump-ng -c 6 mon0运行的命令 捕获工具会显示来自信道2到9上的AP的信标。对我来说,这意味着airodump接受频率范围内可见的所有数据包,而不根据当前信道参数将其丢弃,这出于性能方面的考虑是有意义的。 如果路由器在回答探测请求时具有相同的行为……这可能就是原因。(开始质疑我们钟爱的路由器中使用的频率滤波器的选择性。) 编辑1: 这种行为是否是1)可重复的,有人可以使用工作中的设备试着观察一下吗?2)在802.11参考中指定的某处?找不到我的自我。 编辑2: 到目前为止,感谢所有尝试重复此设置的人。这是我对此的最后尝试。我需要继续:P这是我做事的确切顺序。 root@mymachine:~# iwconfig :: no mon interface, wlan0 is managed, not associated, and on channel 6: 2.437GHz root@mymachine:~# airmon-ng start wlan0 6 :: mon0 created, set on channel 6: 2.437GHz 稍后再确认一次iwconfig。(在旁注中,我可以更改wlan0的通道,而mon0保持独立。) root@mymachine:~# airodump-ng …