<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: беспроводной сниффер, стримящий на сервер]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме беспроводной сниффер, стримящий на сервер форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 08:43:15 -0400</pubDate>
		<item>
			<title>беспроводной сниффер, стримящий на сервер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393725">беспроводной сниффер, стримящий на сервер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я быстро сделал форк tzsp2pcap, который добавляет фейковый заголовок radiotap и использует тип канального уровня DLT_IEEE802_11_RADIO. Благодаря этому вывод сразу можно использовать в tcpdump, aircrack-ng и других программах. <noindex><a href="https://github.com/notr1ch/tzsp2pcap" target="_blank" rel="nofollow" >https://github.com/notr1ch/tzsp2pcap</a></noindex> <br />
			<i>28.02.2017 23:41:00, R1CH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393725</link>
			<guid>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393725</guid>
			<pubDate>Tue, 28 Feb 2017 23:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>беспроводной сниффер, стримящий на сервер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393724">беспроводной сниффер, стримящий на сервер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Упомянутый выше gist был обновлён (например, теперь явно прослушивается UDP 37008, а не весь трафик интерфейса, а также добавлена заметка о преобразовании Ethernet TZSP). <br />
			<i>28.02.2017 12:17:00, jabberd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393724</link>
			<guid>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393724</guid>
			<pubDate>Tue, 28 Feb 2017 12:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>беспроводной сниффер, стримящий на сервер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393723">беспроводной сниффер, стримящий на сервер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, взгляни на это: <noindex><a href="https://gist.github.com/jabberd/b9d6a29098a5b8f1ee45" target="_blank" rel="nofollow" >https://gist.github.com/jabberd/b9d6a29098a5b8f1ee45</a></noindex> Последний шаг позволил мне конвертировать tzsp-захваты (поток с mikrotik, делающего потоковый вайрлесс-сниффинг на машину с wireshark/tcpdump, которая слушает на eth-интерфейсе) в .cap файлы, которые полностью читаются всеми приложениями. Спасибо автору github-дока/гайда и автору приложения “bittwiste” (<noindex><a href="http://bittwist.sourceforge.net/" target="_blank" rel="nofollow" >http://bittwist.sourceforge.net/</a></noindex>) и mikrotik! (До того как я нашёл этот документ, я потратил почти 12 часов, пытаясь вручную вырезать tzsp-данные из своих захватов разными способами, включая использование bittwiste (я забывал про опцию “-M 105”), но безуспешно…)<br /><br />Правка: на случай, если этот github-файл вдруг исчезнет, вот команда для bittwiste (обрати внимание на букву “e”, есть 2 приложения — bittwist и bittwiste):<br /><br />1. Настроить streaming server:<br />/interface wireless sniffer set streaming-server=X.X.X.X<br />/interface wireless sniffer set streaming-enabled=yes<br />/interface wireless sniffer set multiple-channels=yes<br /><br />2. Настроить список сканирования или конкретный канал(ы) (частоты в MHz):<br />/interface wireless set scan-list=default<br /><br />3. Запустить сниффер:<br />/interface wireless sniffer sniff interface=wlan1<br /><br />4. Ловить трафик на X.X.X.X с помощью tcpdump:<br />tcpdump -i eth0 -w in.pcap<br /><br />Можно также использовать trafr или wireshark для этой задачи.<br /><br />5. Конвертировать in.pcap в нужный формат:<br />bittwiste -M 105 -I in.pcap -O out.pcap -D 1-63<br /><br />-M 105 — IEEE 802.11<br />-D 1-63 — убрать ведущие TZSP заголовки<br /><br />Источник: пользователь “jabberd” <noindex><a href="https://gist.github.com/jabberd/b9d6a29098a5b8f1ee45" target="_blank" rel="nofollow" >https://gist.github.com/jabberd/b9d6a29098a5b8f1ee45</a></noindex> <br />
			<i>26.11.2016 05:38:00, jo2jo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393723</link>
			<guid>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393723</guid>
			<pubDate>Sat, 26 Nov 2016 05:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>беспроводной сниффер, стримящий на сервер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393722">беспроводной сниффер, стримящий на сервер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Еще одна программа, которая может принимать TZSP — это tzsp2pcap. <br />
			<i>25.08.2016 12:45:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393722</link>
			<guid>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393722</guid>
			<pubDate>Thu, 25 Aug 2016 12:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>беспроводной сниффер, стримящий на сервер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393721">беспроводной сниффер, стримящий на сервер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь сделать что-то похожее и сталкиваюсь с той же проблемой, что ты сделал? <br />
			<i>24.08.2016 12:23:00, tatsugot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393721</link>
			<guid>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393721</guid>
			<pubDate>Wed, 24 Aug 2016 12:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>беспроводной сниффер, стримящий на сервер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393720">беспроводной сниффер, стримящий на сервер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Пытаюсь настроить беспроводной сниффер на mikrotik и отправлять поток на Linux-машину для дальнейшей обработки. Идея в том, чтобы находить украденные вещи, даже если они не зарегистрированы на наших точках доступа. Мне удалось передавать поток в wireshark без проблем, но это не решает мою задачу. В конечном итоге мне нужно «логировать» отфильтрованный трафик в базу данных mysql для дальнейшей обработки в реальном времени или почти в реальном времени.<br /><br />Пробовал trafr, который вроде может вытащить поток, но он сразу же закрывается после получения первых пакетов данных из потока сниффера mikrotik.<br /><br />Запуск trafr: &nbsp;<br />[root@lina ~]# ./trafr -s | tcpdump -r - -n  <br />reading from file -, link-type EN10MB (Ethernet) &nbsp;<br />Выглядит нормально! &nbsp;<br />Запускаю беспроводной сниффер на mikrotik — и trafr просто завершается… &nbsp;<br />[root@lina ~]#  <br />Хммм… Может кто знает, в чем проблема с trafr? Может, он просто не предназначен для сниффинга по беспроводной сети, а только для Ethernet, кто знает? Есть ли другой Linux «сервер», который может корректно принимать поток, убирать инкапсуляцию TZSP и логировать в файл или сокет? Может, tcpdump или tshark/wireshark умеют такое волшебство? <br />
			<i>11.04.2015 08:03:00, steen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393720</link>
			<guid>http://mikrotik.moscow/forum/forum57/85152-besprovodnoy-sniffer_-strimyashchiy-na-server/message393720</guid>
			<pubDate>Sat, 11 Apr 2015 08:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
