Aircrack-NG-Grundlagen: Wie viel Netzwerkverkehr benötigt jedes WLAN-Gerät in meinem drahtlosen Netzwerk?

521
Sopalajo de Arrierez

Ich habe einen tragbaren Computer, auf dem Kali Linux in der Nähe (ungefähr 2 Meter) zu meinem drahtlosen DSL- Zugriffspunkt ausgeführt wird, und ich versuche, den gesamten Datenverkehr in meinem Netzwerk zu durchsuchen und ihn mit AirCrack-NG aufzuzeichnen .

Dies ist ein Beispiel einer üblichen Aircrack-NG-Ausgabe für die vier an mein Netzwerk angeschlossenen drahtlosen Geräte :

 CH 8 ][ Elapsed: 48 s ][ 2015-06-30 00:37 ][ disabled selection  BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSI  DC:9F:DB:A6:E2:6E -77 86 404 859 0 8 54e. OPN Salo  BSSID STATION PWR Rate Lost Frames Probe  DC:9F:DB:A6:E2:6E 98:52:B1:E0:18:52 -1 1e- 0 0 1 DC:9F:DB:A6:E2:6E 6C:2F:2C:56:F9:B3 -1 1e- 0 0 573 DC:9F:DB:A6:E2:6E 98:3B:16:3C:72:CC -1 1e- 0 0 239 DC:9F:DB:A6:E2:6E B8:76:3F:E3:9C:E7 -1 1e- 0 0 60 

Es gibt keine Kabel- RJ45-Geräte: Alle sind drahtlos miteinander verbunden.

Angenommen, ich verliere null Funkverkehr (also den Grund, um in der Nähe des Zugangspunkts zu erfassen): Wenn die Frames ( FrameFeld) für jedes Gerät die Summe sind:

1+573+239+60 = 873 

Kann ich hier unten sagen, wie viel Prozent der Bandbreite für jedes Gerät ausgenutzt werden? :

First device: 1/873 = 0,0011454753722795 = 00.11 % Second device: 573/873 = 0,6563573883161512 = 65.63 % Third device: 239/873 = 0,2737686139747995 = 27.37 % First device: 60/873 = 0,0687285223367698 = 06.87 % ----------------- --------------- ------------------------------ --- ------------ TOTAL 873/873 1 = 100 % 

Ich weiß nicht, ob das FramesFeld hier der Schlüssel ist.

0
Da 802.11 keine feste Datenrate hat, sollten Sie unbedingt die Sendezeit und nicht die Bits messen. Nehmen Sie also die Länge jedes Pakets in Bits und teilen Sie es durch die PHY-Rate (in Bits pro Sekunde), die für dieses Paket verwendet wurde, um die Sendezeit (in Sekunden) zu ermitteln, die es verwendet hat. Führen Sie dies für jedes Paket durch, EINSCHLIESSLICH unbestätigter Rahmen und erneute Übertragungen, und addieren Sie die daraus resultierenden Sendezeiten pro Paket, die jeder Client belegt hat. Vergleichen Sie anschließend, wie viel Sendezeit jeder Client als Prozentsatz der Gesamtzeit verwendet hat, in der Sie den Netzwerkverkehr beobachtet haben. Spiff vor 8 Jahren 0
@Spiff, Ihrer Meinung nach denke ich: 1. AirCrack-NG scheint nicht in der Lage zu sein, die PHY-Rate jedes Clients anzuzeigen, also sollten wir ein anderes Werkzeug finden ... es existiert. 2. Das Erkennen von Unbestätigungen und erneuten Übertragungen erfordert Data Mining. Dies ist kein Problem, es sei denn, es ist eine Entschlüsselung erforderlich. Soll WPA nicht das Netzwerk-Sniffing anderer Clients zulassen, selbst wenn der Schlüssel bekannt ist (Passphrase)? Sopalajo de Arrierez vor 8 Jahren 0

0 Antworten auf die Frage