使用Wireshark的混杂模式,无法看到WiFi路由器发送到同一网络上另一设备的数据包

时间:2019-04-17 14:35:36

标签: router wireshark wireless packet-capture

这是我的设置:

访问点: 宏cer路由器WiFi网络。它没有连接到互联网或其他东西。只需插入电源即可。

客户: 我的电脑。 我的电话。

将电话和计算机连接到Acer路由器WiFi网络,然后以混杂模式启动Wireshark,以获取计算机上的无线接口。

我希望看到的是: 从Acer路由器发送到计算机的消息,以及从Acer路由器发送到电话的消息(因为我处于混杂模式)。

这些是我的设置:

enter image description here

路由器为我的计算机和电话分配了一个IP地址:

enter image description here

enter image description here

嗅探开始-主要是路由器和计算机之间的数据包。

enter image description here

不确定通过混杂模式嗅探为什么只有该ARP数据包可见。这是唯一可以看到有关电话的地方。由于使用混杂模式,我期望看到从路由器发送到电话的所有数据包。

我希望看到从路由器到电话的消息流与在路由器和计算机之间看到的消息流相同。 但是那没有发生。我不确定这是否是因为一台设备是基于Linux的计算机,而另一台是基于Android的电话。

我的期望错了吗?还是我的设置错误?还是完全其他?

1 个答案:

答案 0 :(得分:0)

从您的第一个屏幕截图来看,您似乎没有被Monitor Mode捕获。

您需要将无线网卡置于监视模式,以查看其他站正在交换的数据帧。

请注意,您的无线网卡和设备驱动程序将需要支持此功能。有关驱动程序与监视器模式的兼容性的更多信息,请参见此tutorial