
fx00f
16.05.2017
20:51:07

Ivan
16.05.2017
20:51:21
как понять что пакет именно проб. риквест? ^^

Sergiy
16.05.2017
20:51:54
Задача-то какая?
у него задача следующая
он вайрлес снифером на тике ловит эфир вокруг. и надо выписывать МАСи устройств. решили через probe request пакеты в эфире. Но надо что бы снифало ТОЛЬКО ИХ. вот и изголяемся

Google

fx00f
16.05.2017
20:52:29
Я столько не выкурю))

Sergiy
16.05.2017
20:53:15
ну проще говоря - надо через вайрлес снифер ловить только проб риквест пакеты.
так выкуришь? ?

fx00f
16.05.2017
20:54:01
Да я понял, что нужно сделать)

Ivan
16.05.2017
20:54:42
И вот все это умеет Cisco Meraki)
Но этождофигадорого)

Sergiy
16.05.2017
20:55:22
пока что версия в разработке: снифать все пакеты, передавать на микротик другой, там манглами выбирать только нужные пакеты(что бы не грузить БД) и через нужные екшн отправлять на хост с нужным софтом

fx00f
16.05.2017
20:55:56
Снимается куда всё в итоге?

Ivan
16.05.2017
20:56:21
Причем как бы вот тут в фильтрах он умеет:
http://screencloud.net/v/ke6ct
@erazel А sniff PC с указанием ID - это про что?

Андрей
16.05.2017
21:01:24
Сергей, если есть время можешь заглянуть в мой микротик, я дам доступ. Что то я там по создавал и не знаю что нужно а что нет.

Ivan
16.05.2017
21:02:06
ой как я это люблю

Google

Антон
16.05.2017
21:04:08
зато честно

Ivan
16.05.2017
21:04:24
Определенно да
Как показала практика - так оно еще и быстрее будет

Sergey
16.05.2017
21:04:45
как настроить в микротике что бы адреса выдавал с начала диапазона?
в дхцп

Ivan
16.05.2017
21:05:03
Если Сергею будет лень 0 пиши мне - загляну. Только гостевую учетку создай

Антон
16.05.2017
21:05:04
помуему никак. это что то с религией связано

Sergiy
16.05.2017
21:05:25

Sergey
16.05.2017
21:05:29

Сергей
16.05.2017
21:05:32
в чате уже обсуждали. лайвхак есть какой то.

Sergiy
16.05.2017
21:05:40
ЛОЛ, развелось серегеев

Ivan
16.05.2017
21:05:44

Sergey
16.05.2017
21:05:54
овермиллион пулов создавать нехочу

Антон
16.05.2017
21:06:37
я тоже по началу переживал, а потом принял как данное

Sergey
16.05.2017
21:06:55
я раньше принимал как данное, но сейчас хочу по порядку

Ivan
16.05.2017
21:07:02
Хотя я хочу заметить, что у меня оно вроде как по порядку работает

Андрей
16.05.2017
21:07:07

Ivan
16.05.2017
21:07:24
http://screencloud.net/v/7Cvn3

fx00f
16.05.2017
21:07:25
Им и фильтруй

Google

Антон
16.05.2017
21:07:44
Да
господин назвал меня любимой женой!

Ivan
16.05.2017
21:07:50

Sergiy
16.05.2017
21:07:55
ты уверен что на такое надо смотреть посреди ночи на забитую голову? Глянуть не проблема, но голова полуспит уже

fx00f
16.05.2017
21:08:06

Ivan
16.05.2017
21:08:30
Мне надо будет заглянуть внутрь каждого

fx00f
16.05.2017
21:08:51

Ivan
16.05.2017
21:08:55
и на лету еще успевать парсить это дело в бд

Андрей
16.05.2017
21:08:58

Ivan
16.05.2017
21:09:01
Я конечно попробую
Но что то мне не верится в успех)

fx00f
16.05.2017
21:09:25

Антон
16.05.2017
21:09:31
ппц вы в 12 ночи тут нагенерили трафика
люди с утра ахренеют

fx00f
16.05.2017
21:09:57

Ivan
16.05.2017
21:10:06
Даже если брать буфер, в который это дело будет сыпаться, а оттуда уже выбрать нужное - это только усугубит ситуацию)

fx00f
16.05.2017
21:10:38

Ivan
16.05.2017
21:10:55
Ну в их понимании нет технической реализации

Google

fx00f
16.05.2017
21:11:00

Ivan
16.05.2017
21:11:00
поэтому все сводится к "хочу"
Как бы со стороны сервера я решение попробую найти
Но очень хотелось бы со стороны микрота
причем именно того, с которого снифается)

Антон
16.05.2017
21:12:30
там тебе с соседнем чате ссылку дали

Ivan
16.05.2017
21:12:33
@erazel http://www.lovemytool.com/blog/2010/07/wireshark-wireless-display-and-capture-filters-samples-part-2-by-joke-snelders.html
не оно?
но это скорее относится к вайршарку

Admin
ERROR: S client not available

Sergiy
16.05.2017
21:13:53
ну это вайршарк фильтры

fx00f
16.05.2017
21:14:05

Sergiy
16.05.2017
21:14:05
а писать в БД ты походу будешь не ним

Ivan
16.05.2017
21:14:28

fx00f
16.05.2017
21:16:12
Самому прям интересно) завтра гляну)

Sergiy
16.05.2017
21:16:46
сыш, версия есть
проверь сколько у тебя весят проб. риквесты
у меня ровно 86 байт все

Google

Sergiy
16.05.2017
21:17:13
если так то по размеру пакета можно манглами ловить
даже если будет ловить немного других пакетов то ничего не случится если хост с БД будет немного фильтровать

Ivan
16.05.2017
21:18:22

fx00f
16.05.2017
21:18:57
А dst адрес всегда один?

Ivan
16.05.2017
21:19:09
И все остальные столько же)

Sergiy
16.05.2017
21:19:15
ну вайршарком посмотри статистику. если будет 2-3 стандартных размера то уже неплохо

Ivan
16.05.2017
21:19:32

fx00f
16.05.2017
21:19:48
Тут
А, ну да) этож broadcast))))

Ivan
16.05.2017
21:21:29
угу
это постоянно FF:FF:FF:FF:FF:FF

fx00f
16.05.2017
21:22:15
Ну и пиши себе фильтр)

Ivan
16.05.2017
21:22:39
хммм
и даже вроде счетчик угомонился
но там с броадкаста еще дофига другого лезет

fx00f
16.05.2017
21:24:05
Ясен хер! Но часть трафика уже отшиб

Ivan
16.05.2017
21:27:54
А теперь вопрос - куда заворачивать Wireless sniffer, что бы он попадал под этот мангл?)
@erazel а если я это буду не манглом, а фильтром?

Sergiy
16.05.2017
21:30:30
хм, тут походу без другого роутера не обойтись ?

Ivan
16.05.2017
21:30:33
и резать по броадкасту?!
стой стой стой
Смотри