應使用哪個 802.11 訊框來識別存取點的用戶端

應使用哪個 802.11 訊框來識別存取點的用戶端

我應該使用哪個 802.11 訊框來識別特定 MAC 位址是否與存取點關聯。信標幀顧名思義可以用來辨識接入點,但是如何辨識客戶端呢?
我正在嘗試實現類似 airodump-ng 的目標。

在此輸入影像描述

答案1

AP 無法將資料幀(包括 QoS 資料和所有其他資料幀變體)傳送到未關聯的用戶端。因此,任何發送到特定單播 MAC 位址的 FromDS 資料幀都表示該 AP 認為該用戶端已關聯。

請注意,在典型的網路上,並非所有關聯的用戶端都真正「在網路上」並且能夠發送/接收真實流量。這是因為用戶端在進行 WPA2 驗證之前進行關聯,而 WPA2 驗證是透過資料幀(特別是乙太網路層的 EAPOL-Key 訊框)完成的。在 WPA2 握手成功完成之前,用戶端無法傳送/接收 EAPOL-Key 訊框(同樣,這些是 802.11 層的資料幀)之外的任何內容。身份驗證失敗的用戶端會立即取消關聯(並取消 802.11 層身份驗證)。

因此,如果您確實正在尋找在網路上具有良好信譽的正式成員的客戶,您可能需要排除 EAPOL-Key 訊框。

相關內容