Ich habe einige Pakete über WLAN mit Wireshark für die Analyse erfasst. Wenn ich IEEE 802.11-Frames auf einer Schnittstelle im Monitormodus aufgenommen habe. Wenn ich ein IEEE-Paket in einem offenen Netzwerk ohne Verschlüsselung aufzeichne, werden keine Ethernet-Header angezeigt. Wenn ich jedoch dieselben Pakete auf einer gewöhnlichen Schnittstelle aufzeichne (nicht im Überwachungsmodus), werden Ethernet-Header angezeigt. Ich war nicht in der Lage, die im Überwachungsmodus erfassten WPA-Pakete für weitere Analysen zu entschlüsseln. Gibt es also tatsächlich eine Ethernet-Schicht, wenn ein IEEE-Paket übertragen wird? Oder wird es vom Treiber aus dem Frame entfernt, bevor es an Anwendungen gesendet wird, die auf den oberen Ebenen empfangsbereit sind?
Hier fehlt ein Paket Ethernet-Schicht.
So sieht das Paket beim Erfassen auf einer gewöhnlichen Schnittstelle (nicht auf einem Monitor) aus, genau wie beim Erfassen in einem kabelgebundenen Netzwerk