Comment un routeur sans fil envoie-t-il un paquet de manière à ce que seul l'ordinateur demandé le reçoive?

9

Pour autant que je sache, un routeur sans fil communique avec des ordinateurs sur un certain canal radio, et lorsqu'un ordinateur veut rejoindre un réseau, il recherche tous ses canaux pour trouver une transmission de routeur sans fil, puis définit ce canal comme canal par défaut et communique avec le routeur sans fil sur ce canal.

Maintenant, si nous parlons d'un réseau sans fil avec plusieurs ordinateurs dessus,
je sais (d'après ce que j'ai vu sur Wireshark sur mon ordinateur) que n'importe quel ordinateur peut voir n'importe quel paquet envoyé depuis n'importe lequel des ordinateurs au routeur sans fil (est-ce parce qu'ils transmettent tous sur le même canal?),
mais je n'ai pas pu voir ce que le routeur sans fil transmettait aux autres ordinateurs.

Comment le routeur sans fil peut-il faire cela?

Il est censé transmettre sur le même canal radio, donc chaque ordinateur devrait pouvoir l'attraper (puis décider de le conserver ou de le supprimer en fonction de l'adresse IP cible), non?

itayza88
la source
Êtes-vous certain que Wireshark a été correctement configuré, afin que la prémisse de votre question soit correcte?
sciure de bois
1
Tout ordinateur doté d'un adaptateur WiFi peut recevoir toutes les transmissions du routeur. Mais l'adaptateur WiFi et le logiciel derrière lui savent ignorer les messages non adressés à cet ordinateur. De plus, si le cryptage est activé, les messages envoyés à d'autres ordinateurs ne pourront pas être décodés, à part lire leurs informations d'adresse.
Daniel R Hicks

Réponses:

3

Peut-être que votre ordinateur ne voit que les paquets envoyés aux adresses de diffusion et de multidiffusion. La plupart des systèmes d'exploitation pour PC sont assez bruyants, vous en verrez donc des émissions fréquentes. Ce que vous ne verriez pas, c'est le trafic "unicast", y compris tout le trafic provenant de TCP, par exemple la navigation Web.

Si vous souhaitez intercepter le trafic non diffusé sur un commutateur filaire moderne, vous devez réellement lancer une attaque par arpature. Cf ettercap.

Si vous souhaitez intercepter le trafic non diffusé sur un réseau sans fil, je pense que vous devez envisager de configurer une interface en mode moniteur. Je crois que cela devrait fonctionner pour les réseaux protégés par un seul mot de passe ("PSK", comme dans WPA2-PSK). C'est un peu impliqué, non pris en charge par tous les matériels ou pilotes, et je ne sais pas à quel point c'est difficile sous Windows.

sourcejedi
la source
1
Remarque: la question concerne le réseau sans fil. Cette réponse concerne-t-elle les réseaux sans fil ou câblés?
cpast
Hé, je crois que cela s'applique au mode promiscuous sur une interface configurée STA (c'est-à-dire wlan0 normal). Dans les réseaux PSK (clé pré-partagée, c'est-à-dire un seul mot de passe partagé utilisé par tous les ordinateurs connectés), je pense que vous pouvez flairer le trafic unicast si vous configurez une interface de moniteur .
sourcejedi
Ça sonne bien. Est-ce ainsi que fonctionne Aircrack et pourquoi il a besoin du mode moniteur?
cpast
Je ne sais pas à ce sujet avec autant de détails, désolé.
sourcejedi
0

Je crois que votre compréhension est incorrecte.

Lorsque vous parlez d'un réseau câblé, il n'y a qu'un seul canal et lorsque vous parlez d'un réseau wifi, tous les clients d'un point d'accès partagent le même canal.

Je pense que vous trouverez que cela fonctionne comme suit (pour les réseaux Internet / IP)

  1. Le client souhaite envoyer un paquet.
  2. Il diffuse un message à tout sur le même sous-réseau car il dit "Quelle adresse MAC correspond à cette IP?"
  3. Le serveur répondant répond "Moi, voici mon adresse MAC".
  4. Les communications futures sont adressées à cette adresse MAC. (Si le serveur n'est
    pas sur le réseau local, la même chose s'applique, seule la «passerelle par défaut est utilisée à la place du serveur, c'est-à-dire le saut suivant. Ceci est généralement déterminé en fonction du masque de réseau et de l'adresse IP ou équivalent).

Le bit logique qui manque est que les commutateurs sur lesquels les périphériques se connectent (sur un réseau câblé) acheminent entre les adresses MAC. Cela augmente la confidentialité et permet également une communication plus rapide [si, par exemple, vous avez 4 PC tous connectés à 1 commutateur avec PC1 branché sur le port 1, PC2 au port 2, etc., PC1 peut parler à PC2 tandis que PC3 parle à PC4 à la vitesse maximale - bien que si PC1 et PC2 veulent tous deux parler à PC4, la bande passante est partagée sur le port 4].

Ce "routage" de base des adresses MAC est ce qui différencie un commutateur d'un concentrateur (désormais obsolète) - et en fait, un concentrateur peut voir tout le trafic entre le serveur et les clients. [Notez qu'une connexion WIFI est similaire à un concentrateur, et certains commutateurs intelligents ont également des ports de moniteur spéciaux qui peuvent être configurés pour transférer une copie de tout le trafic pour, par exemple, l'espionnage ou l'analyse de réseau]

davidgo
la source
1
Vous répondez à la mauvaise question. La balise est "sans fil", et l'OP utilise la terminologie abrégée "routeur", quand il / elle signifie vraiment "routeur sans fil".
sciure
@ sciure2, non. Vous avez modifié la question après l'avoir posée, et en plus, ma réponse s'adressait à la fois aux boîtiers filaires et sans fil car cela n'était pas clair pour votre question.
davidgo
1
Oui, j'ai réédité le message après deux autres utilisateurs, mais j'ai également revu la question d'origine pour préserver l'intention. La compréhension du PO peut ne pas être "incorrecte" comme vous l'affirmez. La réelle question concerne la différence observée entre les paquets au routeur sans fil contre les paquets de routeur sans fil. Votre brève mention des hubs et du WiFi ne commence à aborder aucun aspect de cette question.
sciure
La question d'origine disait "Je sais (sur la base de ce que j'ai vu sur Wireshark sur mon ordinateur) que n'importe quel ordinateur peut renifler \ attraper tout paquet envoyé depuis n'importe lequel des ordinateurs vers le routeur ... mais je ne pouvais pas voir ce que les autres ordinateurs recevaient du routeur . " Cela ne peut pas se produire sur un réseau câblé avec un commutateur ou un concentrateur (sauf si la configuration / filtrage Wireshark est foiré).
sciure
@sawdust - vous avez tort et voudrez peut-être rafraîchir vos compétences en réseau. landetective.com/products/internet-monitor/manual/… pourrait aider à combler le vide spécifique dans vos connaissances. Pour commencer, notez spécifiquement la phrase du paragraphe intitulé "Surveillance du trafic Internet en mode PROMISCUEUX" qui indique "Activez simplement le mode de fonctionnement spécial - promiscuité - pour votre carte réseau. Dans ce mode, la carte réseau accepte tous les paquets circulant à l'intérieur le segment du réseau sans discrimination. " [mais vraiment vous devez lire le tout pour comprendre]
davidgo