• Nenhum resultado encontrado

Pacotes Extras 802.11Pacotes Extras 802

No documento Wireshark Practical Packet Analysis (páginas 106-108)

Pacotes Extras 802.11

A principal diferença entre a estrutura do pacote de uma rede sem fio e de um pacote-padrão com fio é a A principal diferença entre a estrutura do pacote de uma rede sem fio e de um pacote-padrão com fio é a

Para examinar o pacote mostrado na figura acima mais de perto, abra o arquivo de exemplo Para examinar o pacote mostrado na figura acima mais de perto, abra o arquivo de exemplo 80211traffic.pcap. Vejamos alguns dos itens interessantes este cabeçalho:

80211traffic.pcap. Vejamos alguns dos itens interessantes este cabeçalho:

Type/Subtype

Type/SubtypeEspecifica o tipo ou subtipo do pacote 802,11 mostrado. O tipo pode ser de gestão, dados ouEspecifica o tipo ou subtipo do pacote 802,11 mostrado. O tipo pode ser de gestão, dados ou

controle. Cada tipo pode ter um subtipo. Por exemplo, o subtipo de pacotes de gestão pode ser indicação de controle. Cada tipo pode ter um subtipo. Por exemplo, o subtipo de pacotes de gestão pode ser indicação de frame, solicitação de autenticação, ou aviso de encerramento.

frame, solicitação de autenticação, ou aviso de encerramento.

Destination Address, Source Address, and BSS Id

Destination Address, Source Address, and BSS Id Esses campos contêm a origem, destino e endereçosEsses campos contêm a origem, destino e endereços

BSS do pacote. BSS do pacote.

Fragment Number and Sequence Number

Fragment Number and Sequence NumberEsses números são usados para colocar os pacotes da rede semEsses números são usados para colocar os pacotes da rede sem

fio em devida ordem, semelhante à maneira como o TCP organiza o fluxos de dados. fio em devida ordem, semelhante à maneira como o TCP organiza o fluxos de dados.

802.11 ����� 802.11 �����

O cabeçalho do pacote de 802,11 também contém uma seção de

O cabeçalho do pacote de 802,11 também contém uma seção de FlagsFlags  com ainda mais informações  com ainda mais informações

específicas, como mostrado na figura abaixo. específicas, como mostrado na figura abaixo.

 A seção Flags inclui estes campos:  A seção Flags inclui estes campos:

DS Status

DS Status O campo Distibution Status (DS) é utilizado para determinar as forma que o pacote está sendoO campo Distibution Status (DS) é utilizado para determinar as forma que o pacote está sendo

enviado. Se

enviado. Se From DSFrom DS é 1 e é 1 eTo DSTo DS é 0, então o pacote está sendo enviado do WAP para o cliente sem fio. Se é 0, então o pacote está sendo enviado do WAP para o cliente sem fio. Se

os valores são o inverso, o pacote está viajando a partir do cliente sem fio para o WAP. Se ambos os números os valores são o inverso, o pacote está viajando a partir do cliente sem fio para o WAP. Se ambos os números são 0, geralmente significa que o pacote está sendo difundido via broadcast do WAP.

são 0, geralmente significa que o pacote está sendo difundido via broadcast do WAP.

More Fragments

More Fragments Este campo é utilizado quando os pacotes adicionais são necessários para ler o pacote queEste campo é utilizado quando os pacotes adicionais são necessários para ler o pacote que

está sendo enviado. está sendo enviado.

Retry

Retry A opção Repetir indica ou não se o pacote que está sendo é transmitido a partir da tentativa originalA opção Repetir indica ou não se o pacote que está sendo é transmitido a partir da tentativa original

de transmissão

de transmissão (0) ou (0) ou uma retransmissão (1).uma retransmissão (1).

PWR MGT

PWR MGTEste campo indica se um cliente está entrando ou não em um estado de economia de energia.Este campo indica se um cliente está entrando ou não em um estado de economia de energia. More Data

More Data Este campo é utilizado por um WAP para informar o cliente que mais pacotes estão esperandoEste campo é utilizado por um WAP para informar o cliente que mais pacotes estão esperando

para serem enviados a ele. para serem enviados a ele.

Protected Flag

Protected FlagEste campo é usado para mostrar ou não se um pacote está utilizando criptografia de dados.Este campo é usado para mostrar ou não se um pacote está utilizando criptografia de dados. Order Flag

Order Flag O campo Ordem é usado para informar ao destinatário que o pacote deve ser mantido em umaO campo Ordem é usado para informar ao destinatário que o pacote deve ser mantido em uma

determinada ordem, que impede o receptor de reorganizar os pacotes a fim de aumentar o desempenho de determinada ordem, que impede o receptor de reorganizar os pacotes a fim de aumentar o desempenho de transferência.

� ������ ������

O quadro (frame) Beacon é um dos pacotes mais informativos em uma transmissão de uma rede sem fio . Um quadro Beacon é enviado como um pacote de difusão WAP através de um canal da rede sem fio notificando a todos os clientes sem fio que está a escutar informando que o WAP está disponível e definir os parâmetros a serem definidos quando se conectar a ele. Portanto, esse tipo de pacote de transmissão contém uma grande quantidade de informações úteis, como mostrado na figura abaixo.

Algumas informações que você vê em um quadro beacon inclui o seguinte:

SSID parameter setEste é o SSID que o WAP está transmitindo.

Supported rates Este lista as taxas de throughput de dados suportados fornecidas pelo WAP e

especifica se o protocolo utilizado é 802.11b ou 802.11g.

DS parameter setEste mostra o canal que o WAP está transmitindo.

Extended supported ratesEste mostra outras taxas de throughput suportadas pelo WAP.

Vendor-specific information Esta seção mostra as informações específicas do fornecedor sobre o

WAP, incluindo o fabricante do chipset, número da etiqueta,e o comprimento tag. (note que o fabricante do chipset não é sempre o mesmo que o fabricante WAP).

No documento Wireshark Practical Packet Analysis (páginas 106-108)

Documentos relacionados