Menu
dementium2.com
  • Home
  • Kodi
  • VPN y privacidad
  • Net Admin
dementium2.com

Identifique o hardware com pesquisa OUI no Wireshark

Identifique o hardware com pesquisa OUI no Wireshark

Às vezes, é útil conhecer o fabricante de um determinado adaptador de rede. O Wireshark facilita a localização dessas informações, realizando uma pesquisa OUI automática em todos os quadros capturados.

Aqui está tudo o que você precisa saber sobre OUI no Wireshark.

Contents

  • 1 O que é um OUI?
  • 2 Pesquisa OUI no Wireshark
  • 3 Pesquisa de ping
  • 4 Pesquisa manual
  • 5 Pesquisa de OUI IPv6 no Wireshark
  • 6 O Wireshark facilita todas as pesquisas de OUI

O que é um OUI?

Um identificador exclusivo organizacional (OUI) é um código incorporado nos três primeiros bytes de um endereço MAC. Identifica o fornecedor do dispositivo. Por exemplo, se os três primeiros bytes do seu adaptador de rede forem 3C: FD: FE, sua placa foi vendida pela Intel.

Pesquisa OUI - Etapa 1

Para dar um exemplo, o endereço MAC do meu laptop é 54: 27: 1E: 44: EC: BA. Isso significa que a OUI é 54: 27: 1E e os três bytes finais são um identificador exclusivo.

Uma ressalva a ser lembrada é que a OUI indica o fornecedor e não o fabricante do chipset. Nos exemplos abaixo, o fornecedor da OUI aparece como AzureWave, mas a Qualcomm fabricou o chipset. Isso ocorre porque o AzureWave empacotou um chipset Qualcomm em uma miniplaca PCIe. Eles registraram o cartão na Autoridade de Registro IEEE, portanto, o AzureWave é o fornecedor.

Pesquisa OUI no Wireshark

O Wireshark automatiza a pesquisa OUI, o que facilita a identificação do fornecedor de qualquer adaptador de rede. Você precisa saber o endereço IP ou o nome do host da máquina de destino. Wireshark faz o resto.pesquisa oui

Pesquisa de ping

Uma das maneiras mais fáceis de executar uma pesquisa OUI em um determinado host é fazer o ping. No exemplo acima, usei um filtro de exibição para mostrar apenas a resposta de ping.

Pesquisa OUI - Etapa 3

Depois que a sessão for capturada e filtrada, clique em qualquer quadro capturado e role para baixo até o Ethernet II cabeçalho do quadro no Detalhes do pacote Visão.

  9 Melhores Ferramentas SIEM: Um Guia para Informações de Segurança e Gerenciamento de Eventos

Pesquisa OUI - Etapa 4

Você pode ver que o Wireshark já executou uma pesquisa OUI e está mostrando o fornecedor como Raspberr_b1 que identifica corretamente o adaptador de destino como sendo feito pelo Raspberry Pi.

Pesquisa OUI - Etapa 5

Pesquisa manual

Se, por algum motivo, você não estiver convencido de que o Wireshark está realizando a pesquisa OUI corretamente ou precisar de informações adicionais sobre o fornecedor, use o Bytes de pacote para obter o código você mesmo e executar uma pesquisa OUI manual. Os três primeiros bytes do quadro são os OUI de destino, enquanto os bytes 6 – 8 são os OUI de origem.

Pesquisa OUI - Etapa 6

Tudo o que você precisa fazer é colar o conteúdo desses três bytes em uma ferramenta de pesquisa OUI on-line para confirmar os resultados iniciais do Wireshark. Você pode ver algumas informações adicionais sobre o fornecedor.

Neste exemplo, usei o utilitário ping para gerar tráfego ICMP para examinar o código OUI. Na prática, qualquer tráfego funcionará. Por exemplo, um servidor da web pode ter o ping desativado. Mas, se estiver servindo HTTP, você poderá usar esse tráfego para determinar o fornecedor do adaptador de rede do host remoto.

Contanto que você consiga que um computador responda a pings ou aceite ACK de qualquer uma das suas solicitações, você pode determinar quem fez seu adaptador de rede com uma pesquisa OUI. Mesmo se o tráfego estiver criptografado, o cabeçalho OUI é transmitido em texto sem formatação.

Pesquisa de OUI IPv6 no Wireshark

O Wireshark manipula a pesquisa OUI no IPv6 é da mesma maneira que o IPv4. Isso ocorre porque o código OUI está incorporado no cabeçalho do quadro, não no próprio pacote.

Pesquisa OUI - Etapa 7

Aqui está um exemplo de um ping IPv6 no mesmo host de antes. Alterei os filtros de captura e exibição para apresentar os dados claramente.

  CCNA: O Guia Definitivo

Pesquisa OUI - Etapa 8

Você pode ver os códigos OUI exatamente no mesmo local no cabeçalho do pacote. O Wireshark executa a pesquisa OUI no tráfego IPv6 sem configuração adicional.

O Wireshark facilita todas as pesquisas de OUI

É trivial encontrar o fornecedor da NIC de qualquer computador, pois o cabeçalho de cada pacote inclui um código OUI. O Wireshark realiza a pesquisa automaticamente. Não é exagero dizer que qualquer pessoa, independentemente do seu nível de experiência, pode realizar uma pesquisa OUI com o Wireshark. É uma daquelas coisas que simplesmente funciona, imediatamente.

Palavras-chave:
Usando o Wireshark para obter o endereço IP de um host desconhecido
Como executar uma captura remota com o Wireshark e o tcpdump

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

1 thought on “Identifique o hardware com pesquisa OUI no Wireshark”

  1. Marvin says:
    16.04.2023 at 20:40

    OUI exclusivo que identifica o fornecedor do dispositivo. O Wireshark é uma ferramenta útil para automatizar a pesquisa OUI em todos os quadros capturados, tornando mais fácil identificar o fabricante de um adaptador de rede. Além disso, o Wireshark permite realizar pesquisas OUI manualmente, caso seja necessário obter informações adicionais sobre o fornecedor. É importante lembrar que a OUI indica o fornecedor e não o fabricante do chipset, o que pode ser útil em casos em que o chipset foi empacotado por outro fabricante. O Wireshark também facilita a pesquisa de OUI em tráfego IPv6, tornando a identificação do fornecedor ainda mais fácil. Em resumo, o Wireshark é uma ferramenta valiosa para quem precisa identificar o fabricante de um adaptador de rede.

Comments are closed.

Promo

banner
banner

Related Posts

  1. Identifique el hardware con la búsqueda de OUI en Wireshark
  2. Identifica l’hardware con la ricerca OUI in Wireshark
  3. Erro “sem interface encontrada” do Wireshark
  4. Usando o Wireshark para obter o endereço IP de um host desconhecido
  5. 5 Melhores Farejadores de Pacotes Alternativos Wireshark
  6. التعرف على الأجهزة باستخدام بحث OUI في Wireshark

  1. Jaime on PCAP:パケットキャプチャ、それが何であるか、そしてあなたが知る必要があるもの16.04.2023

    るオープンソースのパケット分析ツールの1つであり、PCAPファイルを使用してネットワークトラフィックを分析することができます。Wiresharkは、PCAPファイルを開いて、ネットワークトラフィックを表示することができます。また、フィルタリング機能を使用して、表示するトラフィックを制御することができます。Wiresharkは、TCP / IPおよびUDPネットワークパケットを表示することができます。Wiresharkは、Windows、Linux、およびMac OSのさまざまなバージョンで動作します。Wiresharkは、PCAPファイルを使用して、ネットワークトラフィックを分析するための優れたツールです。

  2. Cody on PCAP: captura de pacotes, o que é e o que você precisa saber16.04.2023

    ap para capturar e analisar pacotes de rede. O WinPcap é uma versão do PCAP para usuários do Windows e…

  3. Austin on 7 أفضل برامج إدارة الوثائق16.04.2023

    مهم جداً تجمع أدوات إدارة المستندات بين مرافق التخزين ووظائف حقوق الوصول. فهذا يسمح للمسؤولين وقادة الفريق والمستخدمين الفرديين بالتحكم…

  4. Cash on 7 Melhor Software de Gerenciamento de Documentos16.04.2023

    nt Manager como um serviço adicional para seus clientes, eles podem gerenciar várias contas de clientes a partir de uma…

  5. Braeden on 7最高のドキュメント管理ソフトウェア16.04.2023

    しており、誰が何を変更したかを追跡することができます。ITBoostは、月額課金制で、ユーザーごとに課金されます。ITGlueやPassportalと同様に、ITBoostはMSP向けに設計されていますが、内部のIT部門でも使用できます。これらのドキュメント管理ツールは、企業が災害から回復できるようにする継続機能を含んでおり、管理者、チームリーダー、および個々のユーザーがシステム内のファイルにアクセスする方法について発言権を持つことができます。市場で入手可能な多くのドキュメント管理ツールの中から、最適なシステムを選択することが重要です。

  6. Jaydon on PCAP: التقاط الحزمة ، ما هو وما تحتاج إلى معرفته16.04.2023

    PCAP (also known as libpcap) is an application programming interface (API) that captures direct network packet data from OSI Layers…

  7. Edgar on 海盗NBA Stream评分16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, the article discusses the…

  8. Clayton on 如何免费在线观看2019年英国大师赛16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, I can provide a…

  9. Kason on PCAP:数据包捕获,它是什么以及您需要了解什么16.04.2023

    As an AI language model, I do not have a personal profile. However, I can provide a comment on the…

  10. Reese on 如何在线观看冠军联赛决赛(皇家马德里vs利物浦)16.04.2023

    As an AI language model, I do not have personal preferences or interests. However, I can provide information on the…

©2023 dementium2.com