Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Gỡ rối mạng Wi-Fi chuyên nghiệp: Bắt gói chuẩn với OmniPeek, Wireshark và AirTool

    Gỡ rối mạng Wi-Fi chuyên nghiệp: Bắt gói chuẩn với OmniPeek, Wireshark và AirTool


    Trong hành trình điều tra sự cố mạng Wi-Fi, việc "bắt gói tin" (packet capture) là kỹ năng không thể thiếu với bất kỳ kỹ sư Wireless nào. Cho dù bạn đang phân tích hiện tượng roaming thất bại, delay bất thường, hay sự cố bảo mật khó lý giải – không có công cụ nào mạnh bằng chính gói tin đang trôi nổi trong không khí. Bài viết này sẽ giới thiệu ba công cụ mạnh mẽ nhất để bắt gói 802.11 trong môi trường thực tế.
    🧪 1. OmniPeek / Wireshark – Bắt gói chuẩn 802.11 từ gốc


    Khi cần đi sâu vào tầng MAC – như beacon, probe, authentication hay association – bạn cần những công cụ chuyên dụng:
    • OmniPeek (trả phí) và Wireshark (mã nguồn mở) đều hỗ trợ bắt gói tầng 2 đầy đủ (bao gồm 802.11 beacons, control frames, management frames).
    • Đây là các công cụ thiết yếu để chẩn đoán lỗi roaming, kiểm tra RSSI, phân tích retry rate, hoặc đơn giản là xác nhận handshake WPA2/WPA3 có diễn ra đúng không.
    • Một số ví dụ khi nên bắt gói:
      • Client không roam đúng dù đã bật 802.11k/v/r
      • Wi-Fi bị ngắt quãng dù RSSI tốt
      • Delay xảy ra ngẫu nhiên trong video call

    👉 Yêu cầu: Phải có thiết bị bắt hỗ trợ chế độ monitor mode (ví dụ: Wi-Fi adapter chuyên dụng như AirPcap, hoặc máy Mac với chipset Broadcom/Atheros đời cũ).
    🍎 2. AirTool – Giải pháp nhẹ gọn cho macOS


    Nếu bạn dùng máy Mac, thì AirTool là công cụ không thể thiếu:
    • Là phần mềm miễn phí, hỗ trợ bắt gói 802.11 qua giao diện đồ họa trực quan.
    • Cho phép chọn kênh, băng tần (2.4GHz / 5GHz / All), kiểu gói muốn bắt.
    • Có thể xuất ra file .pcap để phân tích sâu bằng Wireshark.
    • Tải tại: https://www.adriangranados.com/apps/airtool

    📌 Điểm mạnh của AirTool:
    • Không cần dòng lệnh, dễ sử dụng với kỹ sư Wi-Fi cấp CCNA/CCNP.
    • Kết hợp cực kỳ tốt với macOS, tương thích native driver.
    • Rất phù hợp để khảo sát tại chỗ hoặc debug Wi-Fi client nhanh chóng.

    💡 Tips chuyên gia CCIE Wireless:
    • Khi bắt gói roaming, hãy xác định chính xác kênh AP bạn cần bắt. Roaming không diễn ra nếu bạn bắt nhầm kênh!
    • Bắt gói trong môi trường real-time (ví dụ: khi client vừa roaming) yêu cầu phối hợp: một máy bắt gói, một thiết bị client test roaming.
    • Khi gửi file .pcap để nhờ support từ TAC hay cộng đồng, hãy mô tả rõ:
      • Tên SSID, MAC AP, MAC client
      • Mốc thời gian xảy ra lỗi
      • Kênh và băng tần AP

    🎓 Tổng kết


    Việc làm chủ kỹ năng packet capture là một trong những bước chuyển mình từ kỹ sư Wi-Fi thực thi sang chuyên gia thiết kế và tối ưu hệ thống. OmniPeek, Wireshark và AirTool chính là "kính hiển vi" giúp bạn nhìn vào thế giới RF vô hình và làm sáng tỏ mọi điều đang xảy ra.

    Nếu bạn đang trên hành trình chinh phục CWNA, CWAP hay CCIE Wireless – thì hãy luyện tập bắt gói như một thói quen, không chỉ là kỹ năng – mà là thứ định hình phong cách làm việc chuyên nghiệp.
    Click image for larger version

Name:	PacketCapture.png
Views:	2
Size:	23.5 KB
ID:	431498
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/
Working...
X