无线路由器如何以仅被请求的计算机将其接收的方式发送数据包?


9

据我所知,无线路由器与某个无线电信道上的计算机进行通信,并且当计算机要加入网络时,它会搜索其所有信道以查找无线路由器传输,然后将该信道设置为默认信道并进行通信。与该通道上的无线路由器。

现在,如果我们谈论的是带有多台计算机的无线网络,那么
我知道(根据我在计算机上Wireshark上看到的内容),任何计算机都可以看到从任何计算机发送到无线路由器的任何数据包(这是因为它们都在同一信道上传输?),
但是我看不到无线路由器传输到其他计算机的内容。

无线路由器如何做到这一点?

它应该在同一无线电信道上传输,所以每台计算机都应该能够捕获它(然后根据目标IP地址决定保留它还是将其丢弃),对吗?


您是否确定Wireshark已正确配置,以便您的问题的前提是正确的?
锯末

1
任何带有WiFi适配器的计算机都可以接收路由器的所有传输。但是,WiFi适配器及其背后的软件知道忽略未发送给该计算机的消息。另外,如果启用了加密,则发送到其他计算机的邮件将无法被解码,除非读取其地址信息。
Daniel R Hicks

Answers:


3

也许您的计算机只看到发送到广播和多播地址的数据包。大多数PC操作系统都很嘈杂,因此您会经常看到它们的广播。您不会看到“单播”流量,包括来自TCP的所有流量,例如,网络浏览。

如果要拦截现代有线交换机上的非广播流量,则实际上需要进行arp欺骗攻击。cf ettercap。

如果您想拦截无线网络上的非广播流量,我相信您需要考虑配置监视器模式接口。我认为这对于受单个密码(“ PSK”,如WPA2-PSK)保护的网络应该有效。它有点涉及,并非所有硬件或驱动程序都支持,而且我不知道在Windows上有多困难。


1
注意:问题询问关于无线网络。这是关于无线或有线网络的答案吗?
cpast

嘿,我认为它适用于STA配置的接口(即正常的wlan0)上的混杂模式。在PSK网络(预共享密钥,即所有连接的计算机使用的单个共享密码)中,如果您配置监视器接口,我相信您可以嗅探单播流量。
sourcejedi

听起来不错。这是空运的工作方式,为什么需要监视模式?
cpast

对不起,我不太了解。
sourcejedi

0

我相信您的理解是错误的。

当谈到有线网络时,只有1个通道,而当谈到wifi网络时,接入点的所有客户端都共享同一信道。

我认为您会发现它的工作方式如下(对于基于Internet / IP的网络)

  1. 客户端要发送数据包。
  2. 它向同一子网中的所有内容广播一条消息,就像在说“此IP对应哪个MAC地址?”一样。
  3. 响应服务器响应“我,这是我的MAC地址”。
  4. 将来的通信将寻址到该MAC地址。(如果服务器
    不在LAN上,则同样适用,仅使用“默认网关代替服务器,即下一跳。通常根据网络掩码和IP地址或等效地址来确定)”。

缺少的逻辑位是设备插入(在有线网络上)MAC地址之间的路由的交换机。这增加了隐私并还允许更快的通信[例如,如果您将4台PC全部连接到1台交换机,并且PC1插入端口1,PC2插入端口2等,PC1可以与PC2通话,而PC3可以以最大速度与PC4通话-尽管PC1和PC2都想与PC4通话,带宽在端口4]上共享。

MAC地址的这种基本“路由”是将交换机与(现在已过时的技术)集线器区分开来的原因-实际上,集线器可以看到服务器和客户端之间的所有流量。[请注意,WIFI连接类似于集线器,并且某些智能交换机还具有特殊的监控器端口,可以将其配置为转储所有流量的副本,例如进行间谍或网络分析]


1
您在回答错误的问题。标签为“无线”,并且OP确实使用“路由器”一词,而他/她的意思是“无线路由器”。
锯末

@ sawdust2,不。您问完问题后就修改了该问题,此外,由于您的问题不清楚,我的回答同时针对有线和无线情况。
davidgo

1
是的,我确实其他两个用户之后重新编辑了该帖子,但我也查看了原始问题以保留其意图。如您所言,OP的理解可能并非“错误”。在实际的问题是关于包之间看到的差异,以无线路由器数据包无线路由器。您对集线器和WiFi的简短提及根本无法解决该问题的任何方面。
锯末

最初的问题是:“根据我在计算机上的Wireshark所见,我知道任何一台计算机都可以嗅探\捕获从任何一台计算机发送到路由器的任何数据包...但是我看不到其他计算机所收到的内容从路由器。” 在带有交换机或集线器的有线网络上,这不会发生(除非Wireshark的配置/过滤混乱)。
锯木屑

@sawdust-您错了,可能想提高自己的网络技能。landetective.com/products/internet-monitor/manual/…可能有助于填补您的知识方面的空白。首先,请特别注意“在PROMISCUOUS模式下监视Internet流量”段落中的句子,其中指出:“只需打开网络适配器的特殊-混杂-工作模式。在这种模式下,网络适配器会接受所有在其中运行的数据包网络部分。” [但实际上您需要阅读整件事才能理解]
davidgo
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.