inSSIDer 5.1改进了实时数据包分析
inSSIDer 5,第一个将Wi-Fi扫描与数据包捕获和RF频谱分析相结合的应用程序,变得越来越强大和棒!通过以下方式宣布inSSIDer 5.1:
1. 所有客户视图
2. 数据包传输详细信息,以及
3. 增强型客户端流量分析
要利用此inSSIDer更新中的功能,您将需要MetaGeek Plus或MetaGeek Plus Pro计划。
#1:所有客户视图
MetaGeek Plus专业版
连同网络和渠道视图,inSSIDer 5.1现在提供了一个客户视图。此视图具有三个主要过滤器:所有已连接的客户端,加星标的网络客户端和附近的未关联客户端。
所有连接的客户端
能够查看所有附近网络中所有已连接并处于活动状态的客户端,对于观察相邻网络中的主要讲话者很有用。过滤器栏还可以在客户端视图中工作,使您可以按特定的SSID甚至设备供应商快速进行过滤!在表中突出显示一个客户端,以查看“客户端摘要”,包括指向关联的SSID和访问点的直接链接。
连接到网络的所有发现的客户端的表。通过直接访问接入点和网络的链接,观察右侧的“客户端摘要”。
已加星标的网络客户端
现在,您无需查看网络上的每个访问点以查看已连接客户端的列表,而是可以查看网络上所有已发现客户端的汇总列表。
附近的未关联客户
您附近有没有联系困难的客户?现在,您可以看到这些客户端以及连接活动(探针,关联请求,握手)的列表。对于未关联的客户端,“客户端摘要”还显示已查看客户端的所有通道,已探查的SSID以及客户端已发送或接收的帧类型。这有助于查看客户端是否只是为所有网络发送通配符探测,还是试图连接到特定网络。它还将列出EAPOL握手步骤1-4,因此您可以快速确定客户端是否在建立安全连接时遇到问题。
#2:数据包传输详细信息
inSSIDer 5不仅仅是 "一个WiFi扫描器"。在外壳下,inSSIDer 5与MetaGeek Plus能够使用兼容的802.11ac 3×3(或2×2)Wi-Fi适配器进行数据包捕获。在此版本之前,inSSIDer 5能够知道每个数据包的数据速率,但不知道具体的传输细节,如MCS指数、空间流、信道宽度和守卫间隔。(P.S.--如果您不知道这些是什么意思,没关系,因为inSSIDer 5.1现在知道每个数据包的这些细节!) 这些细节提供了重要信息,inSSIDer使用这些信息来评估接入点和客户端之间的连接质量以及周围Wi-Fi环境的影响。
客户列表显示当前的MCS索引,空间流和通道宽度
MCS指数
MCS代表“调制编码方案”,是0到9之间的数字,其中9是最高的调制和编码,而0是最低的。为了在MCS索引9上进行通信,客户端和接入点必须都具有MCS索引9的能力(某些设备只能具有0-7的能力)并且信噪比(SNR)至少为31。使用的MCS指数越低,SNR可能越低。
假设inSSIDer接收到的数据包的RSSI是RSSI,而inSSIDer不在此处,而是在实际会话的任一端(客户端或接入点),而不是在客户端或接入点,MCS索引是连接实际信号质量的最佳指示。
空间流
大多数客户端支持1-3个空间流,其中低端或较旧的电话(例如我的iPhone SE)支持一个空间流,高端笔记本电脑支持三个空间流。通常,客户端将使用其支持的尽可能多的空间流,因此您不会看到连接的空间流计数变化太大。对于给定的信道宽度和MCS索引,两个空间流的数据速率将是单个空间流的两倍,而三个空间流的数据速率将是三倍。
信道宽度
可以将802.11ac网络配置为支持20、40、80或160 MHz宽的信道,并具有默认的“主” 20 MHz信道。主信道是在其上传输所有信标和其他管理帧的信道。不断协商使用更宽的信道(40或80 MHz)。如果将接入点配置为使用宽信道,并且客户端仅显示窄信道的使用,则表明相邻网络在该宽信道上处于活动状态。
有关MCS索引,空间流和信道宽度的更多详细信息,请从WLAN专业人士中查看以下图表:https : //www.wlanpros.com/resources/802-11n-and-802-11ac-mcs-snr-and-rssi -图形/
#3:增强的客户端流量分析
MetaGeek Plus专业版
对于已经看过Eye PA可视化数据包分析并希望它也可以显示多层饼图以进行实时数据包捕获的每个人,此版本的inSSIDer会让您感到高兴。对于Pro订户而言,inSSIDer 5.1现在显示帧类型表和客户视图中的多层饼图(树形图)…太酷了!
inSSIDer 5.1显示了用于客户端流量分析的帧类型和多层饼图
inSSIDer还可以更深入地分析“动作”框架,以识别正在采取的特定动作,例如“波束成形探测报告”。如果inSSIDer使用2×2 Wi-Fi适配器进行数据包捕获,它将不会捕获在三个空间流上发送的数据包,因此它将使用随附的RTS,CTS和Block Ack帧来推断数据包。