WLAN-Accesspoints mit MAC FF:FF:FF:FF:FF:FF?

OP (Firma: Q3) #5006151
Lesenswert?

Ich habe mal ein wenig mit einem Wemos D1 im Arduino-Format 
"herumgespielt", u.a. mit dem Wifi-Scanner von Ray Burnette.

Dabei werden alle Accesspoints (SSID und MAC) im Umkreis und die damit 
verbundenen Clients (nur MAC) angezeigt ... sehr interessant.

Allerdings sind da auch Accesspoints dabei, die bei Aussenden ihrer 
Beacons die MAC-Adresse FF:FF:FF:FF:FF:FF publizieren. Allerdings nur 
manche und auch nur manchmal. Wozu dient das?
OP (Firma: Q3) #5009298
Lesenswert?

Ich habs rausbekommen!

Wenn ein Frame durch Kollission beschädigt wird, gibt der ESP8266 im 
Promiscuos-Mode die erkannten Reste mit der Quell-MAC ff:ff:ff:ff:ff:ff 
aus. Ich habe jetzt die "malformed packets" bereits an früherer Stelle 
im Code aus der Ausgabe entfernt und nun gibts solche "seltsamen" 
Beacons nicht mehr.

Was es noch gibt (und was sehr interesannt ist!) sind "probe requests" 
von Cients (meist Handies), denen das Warten auf einen regulären Beacon 
des Accessponts zu lange dauert. Damit provozieren sie quasi einen 
Beacon ausser der Reihe.

Diese "probe requests" haben dann wie ein Broadcast die 
ff:ff:ff:ff:ff:ff als Ziel-MAC und ihre eigene MAC als Quell-MAC. Damit 
kann man im Prinzip wunderbar feststellen/aufzeichenen, wer da mit 
eingeschaltetem WLAN in der Gegend herumläuft, auch wenn er z.Zt. nicht 
mit einem AP verbunden ist ...
#5010658
Lesenswert?

Frank E. schrieb:
> Was es noch gibt (und was sehr interesannt ist!) sind "probe requests"
> von Cients (meist Handies), denen das Warten auf einen regulären Beacon
> des Accessponts zu lange dauert.

Die braucht man auch, um sich mit einem versteckten WLAN zu verbinden. 
Da dieses seine SSID nicht ständig rausposaunt, muss das Gerät ständig 
umherfragen, ob das WLAN nun in der Nähe ist oder nicht.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren