Saya memantau lalu lintas 802.11 di jaringan saya, dan terutama penyelidikan aktif dari ponsel cerdas saya. Saya mengirim Permintaan Probe untuk SSID tersembunyi tertentu, tetapi juga Permintaan Probe Tidak Terarah, yang seharusnya mengungkapkan jaringan yang sesuai dengan kemampuan yang diumumkan oleh perangkat saya.
Saya di Eropa, jadi kami bisa menggunakan lebih banyak saluran daripada di AS saya pikir (benar?) Dan dengan demikian mereka tumpang tindih.
Seperti yang diharapkan, pemindaian terjadi pada saluran yang berbeda pada gilirannya, tetapi yang mengejutkan saya adalah perilaku ini:
Permintaan penyelidikan yang tidak diarahkan yang dikirim pada saluran 5 dijawab oleh Titik Akses pada saluran 6. Apakah ini perilaku yang benar-benar normal, yaitu didefinisikan di mana saja dalam spesifikasi resmi?
EDIT: Ini adalah isi dari permintaan dan respons probe, saya mendasarkan asumsi saya pada Set Parameter DS: Saluran Saat Ini.
Perbedaan waktu antara kedua frame adalah 4ms, dan saya tidak mengamati aktivitas lain pada gelombang selama periode waktu ini.
EDIT: Ini adalah perintah yang saya jalankan dengan airodump-ng 1.0 airodump-ng -c 6 mon0
dan alat tangkap menunjukkan suar yang berasal dari AP pada saluran 2 hingga 9. Bagi saya itu berarti airodump menerima semua paket yang terlihat pada rentang frekuensi, tanpa mengabaikannya menurut Parameter Saluran Saat Ini, masuk akal karena alasan kinerja.
Jika router memiliki perilaku yang sama untuk menjawab permintaan probe ... ini mungkin sebabnya. (Mulai mempertanyakan selektivitas filter frekuensi yang digunakan di router tercinta kami.)
EDIT 1:
Apakah perilaku ini 1) dapat diulang, dapatkah seseorang dengan perangkat yang berfungsi mencoba untuk mengamati ini? 2) ditentukan di suatu tempat dalam referensi 802.11? Tidak dapat menemukannya sendiri.
EDIT 2:
Terima kasih kepada semua orang sejauh ini yang mencoba mengulangi pengaturan ini. Ini adalah upaya terakhir saya untuk mendapatkan penjelasan tentang ini. Saya perlu melanjutkan: P Ini adalah urutan tepat di mana saya melakukan sesuatu.
root@mymachine:~# iwconfig :: no mon interface, wlan0 is managed, not associated, and on channel 6: 2.437GHz
root@mymachine:~# airmon-ng start wlan0 6 :: mon0 created, set on channel 6: 2.437GHz
Ini dikonfirmasi kemudian oleh yang lain iwconfig
. (pada sidenote, saya dapat mengubah saluran wlan0, dan mon0 tetap independen.)
root@mymachine:~# airodump-ng mon0 --channel 6 -w out --output-format pcap :: start a capture on channel 6, write to a file.
Pengamatan: airodump-ng tidak menampilkan perubahan pada saluran, sudut kiri atas terpaku pada angka 6. Namun, suar yang diamati pada saluran 2 hingga 11 ... -> Tampaknya tidak ada selektivitas dan meneruskan argumen ke kedua airmon-ng dan airodump-ng sepertinya tidak ada gunanya.
Diamati dengan:
CHIPSET Intel 4965 driver iwlwifi
CHIPSET Atheros AR 9271 driver ath9k
Tangkapan layar: