En una red inalámbrica, ¿wirehark rastrea todos los paquetes que están en movimiento, o solo los paquetes de los que somos el destino / fuente?
Si el adaptador está en modo monitor, detecta todos los paquetes que recibe la radio. Si no está en modo monitor, solo parece que los paquetes se envían hacia o desde la máquina. (El modo promiscuo puede, o no, funcionar en adaptadores de Wi-Fi).
Si huele todos los paquetes en el aire, ¿alguien puede explicarlo?
En el nivel físico, los adaptadores de LAN reciben cada paquete en el cable al que están conectados, para las LAN con cables, y cada paquete en el canal al que están sintonizados, para las LAN inalámbricas. Los adaptadores normalmente miran la dirección de destino y descartan todos los paquetes que no se envían a una de las direcciones de unidifusión MAC del adaptador, no se envían a la dirección de transmisión y no se envían a una dirección de multidifusión en la que el adaptador está escuchando. En modo promiscuo o monitor, esa comprobación está desactivada.