Monitoreo de tráfico con Airodump-ng

Comandos para monitorear tráfico de redes Wi-Fi con Airodump-ng.


Monitoreo de tráfico con Airodump-ng

  • Realizar monitoreo normal de tráfico Wi-Fi

sudo airodump-ng <wifi_interface>

Filtros de parámetros para Airodump-ng

  • Filtrar por BSSID de AP

sudo airodump-ng --bssid <MAC_AP> <wifi_interface>
  • Filtrar por ESSID de AP

sudo airodump-ng --essid <NAME_AP> <wifi_interface>
  • Filtrar por canal de transmisión del AP

sudo airodump-ng --channel <channel_AP> <wifi_interface>
  • Filtro triple por BSSID, ESSID y canal del AP

sudo airodump-ng --bssid <MAC_AP> --essid <NAME_AP> --channel <channel_AP> <wifi_interface>
  • Filtro por BSSID del AP y MAC de estación cliente

sudo airodump-ng --bssid <MAC_AP> --station <MAC_CLIENT> <wifi_interface>
  • Filtro que activa el modo silencioso para no capturar paquetes beacons en X segundos

sudo airodump-ng --berlin <time> <wifi_interface>
  • Filtro para activar Dwell Time y definir intervalo de tiempo en milisegundos que pasa por cada canal

sudo airodump-ng --dwelling <time> <wifi_interface>
  • Exportar resultados en fichero de salida con formato .cap

sudo airodump-ng --write traffic_file <wifi_interface>
  • Filtro por máscara de subred

sudo airodump-ng --netmask 255.255.255.0 <wifi_interface>
  • Filtro para mostrar nombres de fabricantes basados en el OUI de la MAC

sudo airodump-ng --manufacturer <wifi_interface>
  • Filtro para escanear solo redes en canales de 5 GHz

sudo airodump-ng --band a <wifi_interface>
  • Filtro para capturar solo paquetes con una FCS (Frame Check Sequence) válida

sudo airodump-ng --fcs <wifi_interface>