Analizando redes inalámbricas
Sumario
Tarefa
Analiza e documenta as redes WiFi que se atopan no teu domicilio con dúas ferramentas.
Indica que vantaxes e desvantaxes lles atopas, e que información da atopada consideras que pode ser relevante.
Comparativa
Neste artigo mencionanse algunhas fortalezas de diferentas ferramentas para contornas Windows:
- NetSpot
- InSSIDer
- WiFi Analyzer
- Vistumber
- Wireshark
NetSpot
InSSIDer
- https://www.metageek.com/products/inssider/
- http://informagicamente.blogspot.com/2014/10/propuesta-detarea-practica-analizando.html
Para android
WiFi Monitor
WiFi Analyzer
Para W10
Con powershell
Desde a consola de Powershell:
netsh wlan show all
Ese comando en PowerShell (ou en calquera terminal de Windows) serve para amosar toda a información dispoñible sobre as redes Wi-Fi e a configuración inalámbrica do sistema.
Cando o executas, dáche un informe moi completo que inclúe entre outros:
- Adaptadores Wi-Fi detectados e as súas características.
- Información dos perfís de rede inalámbrica gardados.
- Redes Wi-Fi dispoñibles na contorna (SSID, intensidade do sinal, tipo de seguridade, canle, etc.).
- Configuración de políticas de rede inalámbrica.
- Información sobre o estado actual da conexión Wi-Fi (se estás conectado a unha rede).
É coma un escaneo detallado de todo o que o teu equipo pode ver e saber sobre Wi-Fi nese momento.
Vistumber
WiFi Analyzer
Para Ubuntu
wavemon
kismet
- Páxina web de kismet coa documentación e como facer a instalación, a configuración e como comezar so seu uso.
nmcli
$ nmcli -f ALL dev wifi
Permite listar as redes Wi-Fi dispoñibles indicando tódolos campos de información que NetworkManager pode amosar.
Vexamos por partes:
- nmcli
- É a ferramenta de liña de comandos de NetworkManager para configurar e consultar todas as conexións de rede en Linux.
- -f ALL
- Indica que se deben mostrar tódolos campos dispoñibles na saída (por exemplo, SSID, BSSID, canle, velocidade, intensidade, seguridade, etc.). Sen este parámetro, nmcli amosaría só un subconxunto de columnas por defecto.
- dev wifi
- Expande “device wifi”: ordena a nmcli que liste as redes Wi-Fi detectadas polo adaptador sen fíos.
Este comando devolve unha táboa (con cabeceira) que inclúe columnas como:
| Columna | Descrición |
|---|---|
| IN-USE | Marca “*” na liña da rede á que estás conectado actualmente. |
| SSID | Nome da rede Wi-Fi (identificador). |
| MODE | Infra (rede de infraestruturas/AP) ou Ad-Hoc. |
| CHAN | Canle de radiofrecuencia usado. |
| RATE | Máxima velocidade admitida. |
| SIGNAL | Intensidade do sinal (0–100). |
| BARS | Representación gráfica da intensidade. |
| SECURITY | Tipo de cifrado (WEP, WPA1, WPA2, SAE, etc.). |
| BSSID | Enderezo MAC do punto de acceso. |
| FREQ | Frequencia en MHz. |
| CHAN-WIDTH | Ancho de banda (20 MHz, 40 MHz, …). |
| SPEED | Velocidade real de conexión. |
| RSN-FLAGS | Detalles extra do cifrado WPA/WPA2. |
Serve para:
- Diagnóstico
- ver rapidamente canles con interferencias ou redes horizontais.
- Seguridade
- comprobar se hai redes abertas (SECURITY “—”) ou con cifrado forte.
- Optimizaçión
- elixir canles menos saturadas ou configurar tu router para mellor cobertura.
Exemplo
nmcli -f ALL dev wifi
| IN-USE | SSID | MODE | CHAN | RATE | SIGNAL | BARS | SECURITY | BSSID | FREQ | CHAN-WIDTH | SPEED | RSN-FLAGS |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| * | Mi_Rede_WiFi | Infra | 6 | 54 Mbit/s | 70 | ▂▄▆_ | WPA2 | 00:14:BF:3B:6A:1F | 2437 | 20MHz | 54 Mbit/s | 0x100 |
| Veciño_WIFI | Infra | 11 | 54 Mbit/s | 45 | ▂__ | — | 00:16:CF:2D:4B:8A | 2462 | 20MHz | 54 Mbit/s | 0x0 | |
| Oficina_123 | Infra | 36 | 130 Mbit/s | 65 | ▂▄▆_ | WPA1 WPA2 | 00:18:E7:5C:3D:9B | 5180 | 80MHz | 130 Mbit/s | 0x10 |
iwlist
$ sudo iwlist NOME_INTERFAZ scanning
O comando sudo iwlist NOME_INTERFAZ scanning en Linux serve para escanear as redes Wi-Fi dispoñibles arredor da interface sen fíos que lle indiques.
Explicado de maneira sinxela:
- sudo: dálle permisos de administrador, necesarios para escanear redes.
- iwlist: é a ferramenta que permite listar información detallada sobre interfaces sen fíos.
- NOME_INTERFAZ: é o nome da túa interface Wi-Fi (por exemplo, wlan0, wlp2s0, etc.).
- scanning: ordena facer un escaneo das redes Wi-Fi ao alcance.
Como resultado, móstrache datos coma:
- Nome da rede (SSID)
- Enderezo MAC do punto de acceso
- Intensidade do sinal
- Canle utilizada
- Tipo de cifrado (WEP, WPA, WPA2, etc.)
É moi útil para ver as redes Wi-Fi dispoñibles e analizar a súa configuración.
Exemplo
sudo iwlist wlan0 scanning
wlan0 Scan completed :
Cell 01 - Address: 00:14:BF:3B:6A:1F
ESSID:"Mi_Rede_WiFi"
Protocol:IEEE 802.11bgn
Mode:Master
Frequency:2.437 GHz (Channel 6)
Encryption key:on
Bit Rates:54 Mb/s
Extra:rsn_ie=30140100000fac040100000fac040100000fac020c00
IE: WPA Version 1
Group Cipher : TKIP
Pairwise Ciphers (1) : TKIP
Authentication Suites (1) : PSK
Quality=70/70 Signal level=-39 dBm
Cell 02 - Address: 00:16:CF:2D:4B:8A
ESSID:"Veciño_WIFI"
Protocol:IEEE 802.11bgn
Mode:Master
Frequency:2.462 GHz (Channel 11)
Encryption key:off
Bit Rates:54 Mb/s
Quality=45/70 Signal level=-65 dBm
Cell 03 - Address: 00:18:E7:5C:3D:9B
ESSID:"Oficina_123"
Protocol:IEEE 802.11ac
Mode:Master
Frequency:5.180 GHz (Channel 36)
Encryption key:on
Bit Rates:1:866.7 Mb/s
IE: IEEE 802.11i/WPA2 Version 1
Group Cipher : CCMP
Pairwise Ciphers (2) : CCMP TKIP
Authentication Suites (1) : PSK
Quality=65/70 Signal level=-45 dBm
Explicación dos campos principais:
- Cell XX: cada punto de acceso detectado.
- Address: enderezo MAC do AP.
- ESSID: nome da rede (SSID).
- Protocol: norma Wi-Fi (802.11b/g/n/ac,…).
- Mode: modo de funcionamento (normalmente “Master” para AP).