@MikrotikRu

Страница 1065 из 3964
fx00f
16.05.2017
20:51:07
Ivan
16.05.2017
20:51:21
как понять что пакет именно проб. риквест? ^^

Sergiy
16.05.2017
20:51:54
Задача-то какая?
у него задача следующая он вайрлес снифером на тике ловит эфир вокруг. и надо выписывать МАСи устройств. решили через probe request пакеты в эфире. Но надо что бы снифало ТОЛЬКО ИХ. вот и изголяемся

У меня стоит прокси арп в тунелях. Это правильно?
нет, нет такой нужды. только если ты по ошибке дал в тунелях ту же подсеть что и на локалках ?

Google
fx00f
16.05.2017
20:52:29
Я столько не выкурю))

Sergiy
16.05.2017
20:53:15
ну проще говоря - надо через вайрлес снифер ловить только проб риквест пакеты.

так выкуришь? ?

fx00f
16.05.2017
20:54:01
Да я понял, что нужно сделать)

Ivan
16.05.2017
20:54:42
И вот все это умеет Cisco Meraki)

Но этождофигадорого)

Sergiy
16.05.2017
20:55:22
пока что версия в разработке: снифать все пакеты, передавать на микротик другой, там манглами выбирать только нужные пакеты(что бы не грузить БД) и через нужные екшн отправлять на хост с нужным софтом

fx00f
16.05.2017
20:55:56
Снимается куда всё в итоге?

Ivan
16.05.2017
20:56:21
Причем как бы вот тут в фильтрах он умеет: http://screencloud.net/v/ke6ct

@erazel А sniff PC с указанием ID - это про что?

Андрей
16.05.2017
21:01:24
Сергей, если есть время можешь заглянуть в мой микротик, я дам доступ. Что то я там по создавал и не знаю что нужно а что нет.

Ivan
16.05.2017
21:02:06
ой как я это люблю

Google
Антон
16.05.2017
21:04:08
зато честно

Ivan
16.05.2017
21:04:24
Определенно да

Как показала практика - так оно еще и быстрее будет

Sergey
16.05.2017
21:04:45
как настроить в микротике что бы адреса выдавал с начала диапазона?

в дхцп

Ivan
16.05.2017
21:05:03
Если Сергею будет лень 0 пиши мне - загляну. Только гостевую учетку создай

Антон
16.05.2017
21:05:04
помуему никак. это что то с религией связано

Sergey
16.05.2017
21:05:29
Сергей
16.05.2017
21:05:32
в чате уже обсуждали. лайвхак есть какой то.

Sergiy
16.05.2017
21:05:40
ЛОЛ, развелось серегеев

Ivan
16.05.2017
21:05:44
Sergey
16.05.2017
21:05:54
овермиллион пулов создавать нехочу

Антон
16.05.2017
21:06:37
я тоже по началу переживал, а потом принял как данное

Sergey
16.05.2017
21:06:55
я раньше принимал как данное, но сейчас хочу по порядку

Ivan
16.05.2017
21:07:02
Хотя я хочу заметить, что у меня оно вроде как по порядку работает

Андрей
16.05.2017
21:07:07
Ivan
16.05.2017
21:07:24
http://screencloud.net/v/7Cvn3

fx00f
16.05.2017
21:07:25
на сервер
Каким софтом?

Им и фильтруй

Google
Антон
16.05.2017
21:07:44
Да
господин назвал меня любимой женой!

Ivan
16.05.2017
21:07:50
Им и фильтруй
слишком много запросов будет. Боюсь не успеть

Sergiy
16.05.2017
21:07:55
ты уверен что на такое надо смотреть посреди ночи на забитую голову? Глянуть не проблема, но голова полуспит уже

fx00f
16.05.2017
21:08:06
Ivan
16.05.2017
21:08:30
Много это сколько?
2000 устройств, каждое шлет от 250 до 400 пакетов в секунду

Мне надо будет заглянуть внутрь каждого

Ivan
16.05.2017
21:08:55
и на лету еще успевать парсить это дело в бд

Андрей
16.05.2017
21:08:58
Ivan
16.05.2017
21:09:01
Я конечно попробую

Но что то мне не верится в успех)

fx00f
16.05.2017
21:09:25
и на лету еще успевать парсить это дело в бд
Это че за херню ты делаешь? Кто типа рядом?)))

Антон
16.05.2017
21:09:31
ппц вы в 12 ночи тут нагенерили трафика

люди с утра ахренеют

fx00f
16.05.2017
21:09:57
Ivan
16.05.2017
21:10:06
Даже если брать буфер, в который это дело будет сыпаться, а оттуда уже выбрать нужное - это только усугубит ситуацию)

Это че за херню ты делаешь? Кто типа рядом?)))
ну хотят там маркетологи маки снифать, расстояние, время и прочую лабуду

Ivan
16.05.2017
21:10:55
Ну в их понимании нет технической реализации

Google
Ivan
16.05.2017
21:11:00
поэтому все сводится к "хочу"

Как бы со стороны сервера я решение попробую найти

Но очень хотелось бы со стороны микрота

причем именно того, с которого снифается)

Антон
16.05.2017
21:12:30
там тебе с соседнем чате ссылку дали

Ivan
16.05.2017
21:12:33
@erazel http://www.lovemytool.com/blog/2010/07/wireshark-wireless-display-and-capture-filters-samples-part-2-by-joke-snelders.html

не оно?

но это скорее относится к вайршарку

Admin
ERROR: S client not available

Sergiy
16.05.2017
21:13:53
ну это вайршарк фильтры

fx00f
16.05.2017
21:14:05
ну это вайршарк фильтры
Там ничего сложного

Sergiy
16.05.2017
21:14:05
а писать в БД ты походу будешь не ним

Ivan
16.05.2017
21:14:28
Там ничего сложного
А проблема в том, что у меня не вайршарк)

а писать в БД ты походу будешь не ним
питоном с библиотекой scapy

fx00f
16.05.2017
21:16:12
Самому прям интересно) завтра гляну)

Sergiy
16.05.2017
21:16:46
сыш, версия есть

проверь сколько у тебя весят проб. риквесты

у меня ровно 86 байт все

Google
Sergiy
16.05.2017
21:17:13
если так то по размеру пакета можно манглами ловить

даже если будет ловить немного других пакетов то ничего не случится если хост с БД будет немного фильтровать

fx00f
16.05.2017
21:18:57
А dst адрес всегда один?

Ivan
16.05.2017
21:19:09
И все остальные столько же)

Sergiy
16.05.2017
21:19:15
ну вайршарком посмотри статистику. если будет 2-3 стандартных размера то уже неплохо

Ivan
16.05.2017
21:19:32
А dst адрес всегда один?
dst - в снифере? или ты про тот сервер, который будет ловить?

fx00f
16.05.2017
21:19:48
Тут

А, ну да) этож broadcast))))

Ivan
16.05.2017
21:21:29
угу

это постоянно FF:FF:FF:FF:FF:FF

fx00f
16.05.2017
21:22:15
Ну и пиши себе фильтр)

Ivan
16.05.2017
21:22:39
хммм

и даже вроде счетчик угомонился

но там с броадкаста еще дофига другого лезет

fx00f
16.05.2017
21:24:05
Ясен хер! Но часть трафика уже отшиб

Ivan
16.05.2017
21:27:54
А теперь вопрос - куда заворачивать Wireless sniffer, что бы он попадал под этот мангл?)

@erazel а если я это буду не манглом, а фильтром?

Sergiy
16.05.2017
21:30:30
хм, тут походу без другого роутера не обойтись ?

Ivan
16.05.2017
21:30:33
и резать по броадкасту?!

стой стой стой

Смотри

Страница 1065 из 3964