неразборчивый режим tcpdump на OSX 10.8

изучив мою конфигурацию беспроводного маршрутизатора, я вижу, что назначено 2 IP-адреса:

  • 192.168.1.100 -> ноутбук (Macbook Air OSX 10.8.2, где я запускаюtcpdump)

  • 192.168.1.101 -> ipad

но тогда, если я запускаю:

sudo tcpdump -i en0 host 192.168.1.101

я не могу получить значительный трафик на или с моего iPad. tcpdump кажется, что захватывает некоторые пакеты время от времени но делать некоторое радиотелеграф действие (например, просмотр веб-страниц) не создает записей вообще. Обратите внимание, что у меня безопасность wifi (WEP/WPA) отключена для этого теста.

любая идея, что я могу делать неправильно здесь?

EDIT: ifconfig en0

ifconfig en0 выход, как спросил:

en0: flags=8963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
    ether 98:fe:94:45:36:8a 
    inet6 fe80::9afe:94ff:fe45:368a%en0 prefixlen 64 scopeid 0x4 
    inet 192.168.1.100 netmask 0xffffff00 broadcast 192.168.1.255
    media: autoselect
    status: active

EDIT: ifconfig (all)

полное ifconfig выход (обратите внимание, что это macbook air без ethernet port):

lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
    options=3<RXCSUM,TXCSUM>
    inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1 
    inet 127.0.0.1 netmask 0xff000000 
    inet6 ::1 prefixlen 128 
gif0: flags=8010<POINTOPOINT,MULTICAST> mtu 1280
stf0: flags=0<> mtu 1280
en0: flags=8963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
    ether 98:fe:94:45:36:8a 
    inet6 fe80::9afe:94ff:fe45:368a%en0 prefixlen 64 scopeid 0x4 
    inet 192.168.1.100 netmask 0xffffff00 broadcast 192.168.1.255
    media: autoselect
    status: active
p2p0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 2304
    ether 0a:fe:94:45:36:8a 
    media: autoselect
    status: inactive

EDIT: about беспорядочные mode

для тех, кто говорит, что мой MacBook-air беспроводной порт не может быть введен в беспорядочный режим (ifconfig en0 prmoisc доходность bad value), я могу сказать вам, что после описанных шагов здесь я могу поставить мой аэропорт на беспорядочные половые связи. Я просто хочу быть в состоянии у него с tcpdump.

6
задан Pablo Fernandez
09.12.2022 9:53 Количество просмотров материала 3111
Распечатать страницу

2 ответа

попробовать -I (прописные i) и -n

sudo tcpdump -In -i en0 host 192.168.1.101

OS X tcpdump (1) quote

-я поставил интерфейс в "режим монитора"; это поддерживается только на интерфейсах Wi-Fi IEEE 802.11 и поддерживается только в некоторых операционных системах.

-н-не преобразовывать адреса (т. е. адреса хостов, портов и т. д.) называть.

-n используется, потому что DNS не будет работать, если нет WiFi соединение.

PS1: интерфейс Wifi должен быть включен

PS2: соединение Wifi правильно будет потеряно, например, нет веб-серфинга при захвате

PS3:-I за беспроводной доступ в интернет

7
отвечен John Siu 2022-12-10 17:41

отсюда:

https://stackoverflow.com/questions/6591375/ifconfig-and-interfaces

по умолчанию en0 и en1 являются вашими физическими сетевыми соединениями (проводными и беспроводной локальной сети).

вы по существу настроили соединение ethernet как беспорядочную, а не беспроводное соединение. Изменить вашу tcpdump для того, чтобы использовать вместо этого ваш интерфейс почтовый индекс EN1. Удостоверьтесь, что вы настраиваете его на беспорядочную половую жизнь также.

-3
отвечен Marcos Velazquez 2022-12-10 19:58

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх