Analizando redes inalámbricas

De MediaWiki
Ir a la navegación Ir a la búsqueda

Tarefa

Analiza e documenta as redes WiFi que se atopan no teu domicilio con dúas ferramentas.

Indica que vantaxes e desvantaxes lles atopas, e que información da atopada consideras que pode ser relevante.

Comparativa

Resumo dalgunhas ferramentas de análise da WiFi

Neste artigo mencionanse algunhas fortalezas de diferentas ferramentas para contornas Windows:

  • NetSpot
  • InSSIDer
  • WiFi Analyzer
  • Vistumber
  • Wireshark

NetSpot

InSSIDer

Para android

WiFi Monitor

WiFi Analyzer

Para W10

Con powershell

Saída (incompleta) do comando netsh wlan show all

Desde a consola de Powershell:

netsh wlan show all

Ese comando en PowerShell (ou en calquera terminal de Windows) serve para amosar toda a información dispoñible sobre as redes Wi-Fi e a configuración inalámbrica do sistema.

Cando o executas, dáche un informe moi completo que inclúe entre outros:

  • Adaptadores Wi-Fi detectados e as súas características.
  • Información dos perfís de rede inalámbrica gardados.
  • Redes Wi-Fi dispoñibles na contorna (SSID, intensidade do sinal, tipo de seguridade, canle, etc.).
  • Configuración de políticas de rede inalámbrica.
  • Información sobre o estado actual da conexión Wi-Fi (se estás conectado a unha rede).

É coma un escaneo detallado de todo o que o teu equipo pode ver e saber sobre Wi-Fi nese momento.

Vistumber

WiFi Analyzer

Para Ubuntu

wavemon

kismet

Kismet-interfaz.JPG

nmcli

$ nmcli -f ALL dev wifi

Permite listar as redes Wi-Fi dispoñibles indicando tódolos campos de información que NetworkManager pode amosar.

Vexamos por partes:

nmcli
É a ferramenta de liña de comandos de NetworkManager para configurar e consultar todas as conexións de rede en Linux.
-f ALL
Indica que se deben mostrar tódolos campos dispoñibles na saída (por exemplo, SSID, BSSID, canle, velocidade, intensidade, seguridade, etc.). Sen este parámetro, nmcli amosaría só un subconxunto de columnas por defecto.
dev wifi
Expande “device wifi”: ordena a nmcli que liste as redes Wi-Fi detectadas polo adaptador sen fíos.

Este comando devolve unha táboa (con cabeceira) que inclúe columnas como:

Columna Descrición
IN-USE Marca “*” na liña da rede á que estás conectado actualmente.
SSID Nome da rede Wi-Fi (identificador).
MODE Infra (rede de infraestruturas/AP) ou Ad-Hoc.
CHAN Canle de radiofrecuencia usado.
RATE Máxima velocidade admitida.
SIGNAL Intensidade do sinal (0–100).
BARS Representación gráfica da intensidade.
SECURITY Tipo de cifrado (WEP, WPA1, WPA2, SAE, etc.).
BSSID Enderezo MAC do punto de acceso.
FREQ Frequencia en MHz.
CHAN-WIDTH Ancho de banda (20 MHz, 40 MHz, …).
SPEED Velocidade real de conexión.
RSN-FLAGS Detalles extra do cifrado WPA/WPA2.


Serve para:

Diagnóstico
ver rapidamente canles con interferencias ou redes horizontais.
Seguridade
comprobar se hai redes abertas (SECURITY “—”) ou con cifrado forte.
Optimizaçión
elixir canles menos saturadas ou configurar tu router para mellor cobertura.

Exemplo

nmcli -f ALL dev wifi
IN-USE SSID MODE CHAN RATE SIGNAL BARS SECURITY BSSID FREQ CHAN-WIDTH SPEED RSN-FLAGS
* Mi_Rede_WiFi Infra 6 54 Mbit/s 70 ▂▄▆_ WPA2 00:14:BF:3B:6A:1F 2437 20MHz 54 Mbit/s 0x100
Veciño_WIFI Infra 11 54 Mbit/s 45 ▂__ 00:16:CF:2D:4B:8A 2462 20MHz 54 Mbit/s 0x0
Oficina_123 Infra 36 130 Mbit/s 65 ▂▄▆_ WPA1 WPA2 00:18:E7:5C:3D:9B 5180 80MHz 130 Mbit/s 0x10

iwlist

$ sudo iwlist NOME_INTERFAZ scanning

O comando sudo iwlist NOME_INTERFAZ scanning en Linux serve para escanear as redes Wi-Fi dispoñibles arredor da interface sen fíos que lle indiques.

Explicado de maneira sinxela:

  • sudo: dálle permisos de administrador, necesarios para escanear redes.
  • iwlist: é a ferramenta que permite listar información detallada sobre interfaces sen fíos.
  • NOME_INTERFAZ: é o nome da túa interface Wi-Fi (por exemplo, wlan0, wlp2s0, etc.).
  • scanning: ordena facer un escaneo das redes Wi-Fi ao alcance.

Como resultado, móstrache datos coma:

  • Nome da rede (SSID)
  • Enderezo MAC do punto de acceso
  • Intensidade do sinal
  • Canle utilizada
  • Tipo de cifrado (WEP, WPA, WPA2, etc.)

É moi útil para ver as redes Wi-Fi dispoñibles e analizar a súa configuración.

Exemplo

sudo iwlist wlan0 scanning
wlan0     Scan completed :
          Cell 01 - Address: 00:14:BF:3B:6A:1F
                    ESSID:"Mi_Rede_WiFi"
                    Protocol:IEEE 802.11bgn
                    Mode:Master
                    Frequency:2.437 GHz (Channel 6)
                    Encryption key:on
                    Bit Rates:54 Mb/s
                    Extra:rsn_ie=30140100000fac040100000fac040100000fac020c00
                    IE: WPA Version 1
                        Group Cipher : TKIP
                        Pairwise Ciphers (1) : TKIP
                        Authentication Suites (1) : PSK
                    Quality=70/70  Signal level=-39 dBm  
          Cell 02 - Address: 00:16:CF:2D:4B:8A
                    ESSID:"Veciño_WIFI"
                    Protocol:IEEE 802.11bgn
                    Mode:Master
                    Frequency:2.462 GHz (Channel 11)
                    Encryption key:off
                    Bit Rates:54 Mb/s
                    Quality=45/70  Signal level=-65 dBm  
          Cell 03 - Address: 00:18:E7:5C:3D:9B
                    ESSID:"Oficina_123"
                    Protocol:IEEE 802.11ac
                    Mode:Master
                    Frequency:5.180 GHz (Channel 36)
                    Encryption key:on
                    Bit Rates:1:866.7 Mb/s
                    IE: IEEE 802.11i/WPA2 Version 1
                        Group Cipher : CCMP
                        Pairwise Ciphers (2) : CCMP TKIP
                        Authentication Suites (1) : PSK
                    Quality=65/70  Signal level=-45 dBm  

Explicación dos campos principais:

  • Cell XX: cada punto de acceso detectado.
  • Address: enderezo MAC do AP.
  • ESSID: nome da rede (SSID).
  • Protocol: norma Wi-Fi (802.11b/g/n/ac,…).
  • Mode: modo de funcionamento (normalmente “Master” para AP).