¿Por qué un adaptador USB configurado en modo monitor en Linux no captura el tráfico que no es WiFi y se envía en la misma frecuencia (2,4 GHz) que WiFi?

¿Por qué un adaptador USB configurado en modo monitor en Linux no captura el tráfico que no es WiFi y se envía en la misma frecuencia (2,4 GHz) que WiFi?

Tengo un adaptador WiFi de Alfa que puede funcionar en modo Monitor en Linux. Una vez que lo configuro y ejecuto Wireshark, puedo ver el tráfico en otros enrutadores y dispositivos. Si hay un nuevo protocolo que utiliza los mismos 2,4 GHz para transferir datos, pero no sigue el protocolo tradicional tcp/ip (como el protocolo de enlace de 3 vías), ¿puedo seguir monitoreándolo en mi adaptador Alfa?

Respuesta1

Si no es TCP, peroesWi-Fi, deberías poder capturarlo; la captura se realiza en la capa de enlace, por lo que debería ver todo el tráfico Wi-Fi que puede recibir. Puede capturar tráfico UDP (que no tiene protocolo de enlace de tres vías) e incluso puede capturar tráfico que no sea IP.

Si esnoEl tráfico Wi-Fi, es decir, alguna otra forma de red que utiliza una radio de 2,4 GHz, pero que no cumple con ninguno de los PHY del estándar IEEE 802.11, no podrá monitorearlo con una conexión Wi-Fi. -Adaptador Fi, porque no es Wi-Fi.

Respuesta2

@Guy Harris tiene mucha razón, excepto que la respuesta ignora las extensiones del protocolo WIFI en el futuro. Entonces, hipotéticamente, si su tarjeta USB fuera una tarjeta 802.11g, pero otras personas estuvieran usando 802.11n, la tarjeta USB no podría seleccionar transmisiones WIFI perfectamente válidas desde el dispositivo más rápido, porque no puede ver el flujo de datos.

Entonces, si hay un nuevo protocolo de software, el hardware debería poder manejarlo, pero si hay una versión más nueva del estándar 802.11 que requiere actualizaciones de hardware, entonces no.

información relacionada