Monitoreo de tráfico con Airodump-ng
Comandos para monitorear tráfico de redes Wi-Fi con Airodump-ng.
Monitoreo de tráfico con Airodump-ng
Realizar monitoreo normal de tráfico Wi-Fi
sudo airodump-ng <wifi_interface>
Filtros de parámetros para Airodump-ng
Filtrar por BSSID de AP
sudo airodump-ng --bssid <MAC_AP> <wifi_interface>
Filtrar por ESSID de AP
sudo airodump-ng --essid <NAME_AP> <wifi_interface>
Filtrar por canal de transmisión del AP
sudo airodump-ng --channel <channel_AP> <wifi_interface>
Filtro triple por BSSID, ESSID y canal del AP
sudo airodump-ng --bssid <MAC_AP> --essid <NAME_AP> --channel <channel_AP> <wifi_interface>
Filtro por BSSID del AP y MAC de estación cliente
sudo airodump-ng --bssid <MAC_AP> --station <MAC_CLIENT> <wifi_interface>
Filtro que activa el modo silencioso para no capturar paquetes beacons en X segundos
sudo airodump-ng --berlin <time> <wifi_interface>
Filtro para activar Dwell Time y definir intervalo de tiempo en milisegundos que pasa por cada canal
sudo airodump-ng --dwelling <time> <wifi_interface>
Exportar resultados en fichero de salida con formato .cap
sudo airodump-ng --write traffic_file <wifi_interface>
Filtro por máscara de subred
sudo airodump-ng --netmask 255.255.255.0 <wifi_interface>
Filtro para mostrar nombres de fabricantes basados en el OUI de la MAC
sudo airodump-ng --manufacturer <wifi_interface>
Filtro para escanear solo redes en canales de 5 GHz
sudo airodump-ng --band a <wifi_interface>
Filtro para capturar solo paquetes con una FCS (Frame Check Sequence) válida
sudo airodump-ng --fcs <wifi_interface>