Significado de las líneas en "wcap" que no tienen un MAC y no son emisiones de "baliza" o "wep"?

1

Después de crear un archivo wcap con Wireless Diagnostics usé vim para inspeccionar este archivo:

  

$ tcpdump -r 2017.98.14_17-33-49-EDT.wcap > output.txt

y luego eliminé todas las líneas que tenían alguna de
(1) una dirección MAC.
(2) la cadena "beacon".
(3) la cadena "wep".

Aquí hay una muestra de lo que quedó:

  

17: 33: 51.074520 4185535295us tsft -51dB señal -89dB antena de ruido 0 5785 MHz 11a ht / 40 + 65.0 Mb / s MCS 7 20 MHz (L) lon GI mezclado BCC FEC [bit 20]
  17: 33: 51.076525 4185537310us tsft preámbulo corto 12.0 Mb / s 5785 MHz señal 11a -53dB -89dB antena de ruido 0 BA RA: d4: b2: 7a: 39: f4: 1e (oui Unknown)
  17: 33: 51.289354 4185750140us tsft -53dB señal -87dB antena de ruido 0 5785 MHz 11a ht / 40 + 65.0 Mb / s MCS 7 20 MHz (L) lon GI mezclado BCC FEC [bit 20]
  17: 33: 51.611685 4186072156us tsft preámbulo corto 6.0 Mb / s 5785 MHz señal 11a -79dB -87dB antena de ruido 0 Acción (a2: 3a: de: 12: fd: d5 (oui Unknown)): Vendor Act # 0
  ....

  1. ¿Cada línea en wcap representa un paquete?
  2. Si es así, ¿qué tipo de paquete no es una transmisión o no tiene una dirección MAC?

Desde que hice el esfuerzo de inspeccionar mi LAN (por otras razones), tengo curiosidad. No es realmente un gran problema, por supuesto.

    
pregunta rather 15.08.2017 - 01:11

1 respuesta

2

Las líneas restantes son metadatos muy importantes medidos desde el software de radio / banda base para ayudar a solucionar problemas con la tecnología inalámbrica que pueden surgir en casos de interferencia, falta de señal e identificar las capas de acceso de hardware / medios de la conexión de red entre Radio en tu Mac y la radio en el punto de acceso.

En estas líneas específicas, tiene 802.11a (un protocolo menos común) y muy buenas relaciones de señal a ruido, el canal exacto al que está sintonizado y la velocidad de codificación / velocidad de datos básica para el enlace entre su Mac y La radio en el punto de acceso.

Estos datos serían muy útiles si estuviera viendo una gran cantidad de errores o retransmisiones o si no sabía a qué estación base se estaba conectando.

    
respondido por el bmike 15.08.2017 - 01:32

Lea otras preguntas en las etiquetas