Habilitar el modo monitor con -I
En este paso, aprenderá cómo habilitar el modo monitor en Wireshark utilizando la opción -I. El modo monitor es un modo especial de interfaz inalámbrica que permite a su adaptador de red capturar todo el tráfico inalámbrico en un canal específico, incluyendo paquetes que no están destinados a su dispositivo. Esto es diferente del modo "administrado" normal, en el que su dispositivo solo recibe los paquetes destinados a él.
Antes de comenzar, necesitamos verificar que su interfaz inalámbrica esté disponible. La mayoría de los sistemas Linux utilizan wlan0 como nombre de interfaz inalámbrica predeterminado. Utilizaremos el comando iwconfig para comprobarlo:
iwconfig
Debería ver wlan0 enumerado entre las interfaces. Si ve un nombre diferente, deberá sustituirlo en los siguientes comandos.
A continuación, utilizaremos airmon-ng de la suite aircrack-ng para habilitar el modo monitor. Esta herramienta ayuda a administrar las interfaces inalámbricas:
sudo airmon-ng start wlan0
Este comando crea una nueva interfaz virtual en modo monitor, normalmente llamada wlan0mon. El sufijo "mon" indica que está en modo monitor.
Verifiquemos que el modo esté activo comprobando las propiedades de la interfaz:
iwconfig wlan0mon
En la salida, busque "Mode:Monitor", lo que confirma que la interfaz está configurada correctamente. También puede ver detalles sobre la frecuencia y el canal aquí.
Ahora estamos listos para iniciar Wireshark con el modo monitor habilitado:
wireshark -I -i wlan0mon
La opción -I le dice específicamente a Wireshark que utilice el modo monitor, mientras que -i wlan0mon especifica nuestra interfaz de monitor. Sin estas opciones, Wireshark intentaría capturar en el modo administrado normal.
Cuando se abra Wireshark, compruebe la lista de interfaces. Debería ver wlan0mon con un indicador "(modo monitor)" junto a él. Esta confirmación visual ayuda a garantizar que está capturando todo el tráfico inalámbrico correctamente.