TamoSoft: Network Analysis Tools & Security Software
Contents

CommView for WiFi - Мониторинг и Анализ Беспроводных Сетей

 
Введение
О программе CommView for WiFi
Что нового
Работа с программой
Установка драйвера
Обзор
Сканер
Узлы
Каналы
Текущие IP-соединения
Пакеты
Log-файлы
Просмотр Log-файлов
Правила
Универсальные правила
Предупреждения
Ключи WEP/WPA
Реконструкция TCP-сессий
Реконструкция UDP-потоков
Статистика и отчеты
Псевдонимы
Генератор пакетов
Визуальный конструктор пакетов
Производитель NIC
Захват по расписанию
Реассоциация узлов
Работа с CommView Remote Agent for WiFi
Использование RPCAP
Установка опций
Ответы на вопросы (FAQ)
Анализ VoIP
Введение
Работа с анализатором VoIP
Сессии SIP and H.323
Потоки RTP
Регистрации
Станции
Ошибки
Log-файлы звонков
Отчет
Воспроизведение звонка
Просмотр VoIP log-файлов
Работа со списками в анализаторе VoIP
Файлы NVF
Дополнительные главы
Ошибки CRC и ICV
WPA-дешифрование
Об уровне сигнала
Мониторинг 802.11n сетей
Захват пакетов A-MPDU и A-MSDU
Многоканальный захват
Перехват больших объемов трафика
Невидимый режим
Параметры командной строки
Обмен данными с вашим приложением
Пользовательский модуль декодирования
Формат Log-файлов CommView
Информация
Как купить CommView for WiFi
Контакты
Другие продукты TamoSoft

Сканер

В данном окне можно просканировать эфир на предмет сигналов WiFi, а также выбрать канал для мониторинга. Для начала мониторинга нажмите Начать сканирование. Процесс сканирования циклический, т. е. программа "слушает" сигналы на первом канале, потом переключается на следующий канал и т. д., пока не достигнет последнего канала, после чего начнется новый цикл сканирования. Процесс сканирования будет остановлен до нажатия кнопки Остановить Сканирование. Чтобы убрать всю собранную информацию, нажмите Сброс. Чтобы сохранить отчет о сканировании в формате HTML, нажмите Сохранить. Если вы закончили сканирование и/или вы знаете, на каком канале осуществлять сбор пакетов, в выпадающем списке Диапазон выберите ваш диапазон (в зависимости от вашего адаптера, список может содержать один или несколько диапазонов: 802.11a, 802.11a/n, 802.11a-turbo, 802.11 b/g, 802.11 b/g/n), затем в выпадающем списке Канал выберите ваш канал и нажмите Захват.

 

 

В закладке Настройки можно задать следующие опции сканирования:

 

 

Сброс данных в каждом цикле – сбросить все данные перед началом нового цикла сканирования. У этой опции есть достоинства и недостатки. Достоинство состоит в том, что при сбросе данных вы всегда будете иметь самую актуальную информацию об эфире. Например, если определенная станция больше не передает данных, в списке она больше не появится. Недостаток заключается в том, что если определенная станция передает данные не слишком активно, т.е. если это происходит несколько раз в минуту, то сканер ее может просто не заметить при сканировании определенного канала. Кроме того, эта станция будет удалена из списка.

 

Показ данных в главном окне при сканировании – показать пакеты, которые были перехвачены во время сканирования в главном окне программы (в закладках Узлы, Каналы, Пакеты и Текущие IP-соединения). Если опция не включена, пакеты, перехваченные во время работы сканера, нигде не будут зафиксированы.

 

Не показывать проводные хосты – показывать только беспроводные хосты и точки доступа. Если опция не включена, сканер покажет проводные и беспроводные хосты просканированного сегмента. Помните, что включение этой опции может сделать беспроводные хосты невидимыми, поскольку программа должна перехватить несколько пакетов для того, чтобы установить, является ли данный хост проводным или беспроводным.

 

Активное обнаружение узлов с использованием PROBE REQUEST – периодически отправлять пакеты PROBE REQUEST. Эти пакеты помогают обнаруживать те точки доступа, которые не передают свой SSID. В данном случае ваш адаптер будет передавать пакеты, но уже точно не будет невидимым.  Для некоторых типов карт эта опция недоступна.

 

Секунд на канал – задать временной интервал, в течение которого сканер будет опрашивать один канал.

 

Подавать сигнал при обнаружении новой точки доступа или станции – выбрать звуковой WAV-файл, который будет проигран при обнаружении новой точки доступа или станции. Для проверки WAV-файла кликните по кнопке, расположенной справа от поля выбора файла.

 

Сканировать каналы 802.11b/g и Сканировать каналы 802.11a – включить возможность выбора каналов для сканирования. Требуется выбрать хотя бы один канал. В зависимости от страны, ваш адаптер может не поддерживать работу с некоторыми каналами – такие каналы будут недоступны для выбора. То же самое касается и области Сканировать каналы 802.11a в том случае, если адаптер не поддерживает 802.11a, эта область будет недоступна. Если ваш адаптер поддерживает 802.11n в диапазоне 2.4 ГГц, то область Сканировать каналы 802.11b/g будет называться Сканировать каналы 802.11b/g/n. Если ваш адаптер поддерживает 802.11n в диапазоне 5 ГГц, то область Сканировать каналы 802.11а будет называться Сканировать каналы 802.11a/n.

 

В зависимости от страны и регуляторной области (regulatory domain), установленных в вашем адаптере, список поддерживаемых каналов может быть разным. Это подробно описано в главе FAQ.

 

О SuperG и SuperAG

 

SuperG/SuperAG – это запатентованная технология улучшения пропускной способности, предложенная Atheros Communications и поддерживаемая некоторыми производителями аппаратуры (для более подробной информации посетите сайт www.super-ag.com). SuperG/SuperAG использует разбиение пакетов, "быстрые пакеты", сжатие/декомпрессию "на лету" и двухканальное соединение для увеличения пропускной способности до 108 Mbps. В зависимости от используемого оборудования ваша беспроводная локальная сеть может частично или целиком работать в режиме SuperG/SuperAG. Оборудование, поддерживающее технологии SuperG и SuperAG обычно работает в нескольких режимах: Super Mode без Turbo, Super Mode с Static Turbo и Super Mode с Dynamic Turbo.

 

В диапазоне 802.11g передача данных в режимах Super c Static Turbo и Super и Dynamic Turbo происходит через канал 6. Именно поэтому у вас есть возможность выбрать SuperG для мониторинга, и в этом случае программа сможет перехватывать специальные виды пакетов. Помните, в сетевом оборудовании возможно динамическое переключение режимов в зависимости от загрузки сети и других факторов, которые мешают мониторингу.

 

В диапазоне 802.11a передача данных в режимах Super c Static Turbo и Super и Dynamic Turbo происходит через специальные турбо-каналы. Если ваш адаптер поддерживает возможность мониторинга в турбо-режиме 802.11a, выберите соответствующий диапазон и канал в выпадающих списках. В этом режиме используется отдельный набор каналов, т.е. каналы 42, 50 и 58 обычно являются турбо-каналами, тогда как другие каналы 802.11a не являются турбо-каналами. Из этого правила есть исключения; например, в Японии каналы 34, 38, 42 и 46 не являются турбо-каналами. Чтобы осуществлять мониторинг этих каналов в Японии, потребуется специальная версия драйвера. Вы всегда можете с нами связаться, если вам нужен подобный драйвер для Японии или какой-либо другой страны с нестандартным набором каналов.

 

ВАЖНО: поскольку SuperG/SuperAG является нестандартной технологией, мы не можем дать гарантии того, что наша программа обязательно перехватит, декодирует и расшифрует все пакеты, переданные в режиме SuperG/SuperAG.

 

 

Разница между окном Сканера и закладной Узлов

 

Хотя окно Сканера внешне похоже на закладку Узлы главного окна приложения, между ними есть существенные различия. Сканер – удобный обзорный инструмент для обнаружения станций и точек доступа. В окне Сканера не представлена подробная статистика по узлам и может включать в себя даже проводные хосты (если не установлена опция Не показывать проводные хосты) для создания лучшего представления о топологии сети.