Protokollanalyse mittels WireShark bei 802.11 a/b/g/n

AirPcap Adapter für die Datenanalyse im WLAN

Cace Technologies bietet eine Hardware-Lösung zur WLAN Paketerfassung an, die sich voll in die Open-Source Analysesoftware WireShark integriert. Der neue AirPcap Nx Adapter beherrscht 802.11 n und eignet sich sowohl zur Paketerfassung als auch zur aktiven Paketinjektion (Lasttest).

Der USB-Adapter von Cace Technologies verfügt über zwei interne Antennen und zwei MC-Anschlüsse für externe Antennen zur Erfassung des 802.11 n Datenverkehrs. Zur Paketerfassung verwendet WireShark die unter Windows vorhandene Ressource „Capture Driver WinPcap“. Dieser Meta-Treiber kommuniziert mit dem Treiber des entsprechenden LAN/WLAN Netzadapters und leitet im Promiscuous Mode die Daten-, Management- und Kontrollpakete zur Analyse an WireShark weiter.

Luftschnüffler: Mit AirPcap NX wird Wireshark zum WLAN-Analyser.
Luftschnüffler: Mit AirPcap NX wird Wireshark zum WLAN-Analyser.

Bisher bestand mit dem WireShark nur die Möglichkeit, einzelne WLAN-Kanäle zu analysieren. AirPcap kann nun auch mehrere Kanäle gleichzeitig empfangen und analysieren, wenn mehrere Adapter mittels USB-Hub angeschlossen werden. Dadurch stehen auch die Informationen und Daten der Nachbarkanäle zur Verfügung und können z.B. zur Erklärung von Interferenzproblemen herangezogen werden.

Der Adapter unterstützt die WLAN-Standards 802.11a/b/g/n und erfasst vollständig alle Daten-, Management- und Control-Frames. Die erfassten Pakete werden mit einem Zeitstempel versehen, deren Auflösung im Millisekundenbereich liegt. Ein Schlüssel zur automatischen Dekodierung WPA/WPA2 Paketen kann hinterlegt werden.

AirPcap Nx ist ab 655.- Euro beim Distributor Psiber-Data erhältlich. (Elmar Török/mja)