Prev [P.1/31] Next [*No.1-10 of 303] First / Last
カテゴリー: capturing
投稿者: ikeriri

ラズベリーパイネットワークアプライアンス
ETAP-PI

ギガビット対応のタップとラズベリーパイ4を統合し、
GPIO対応のカスタマイズ可能な冷却ファン、プッシュスイッチと3つのLED、
安全シャットダウン機構および冗長電源で安定した長時間運用が可能です。
自由にカスタマイズしたネットワークモニタ・IDS/IPS・ビックデータ
AI・セキュリティアプリをインストールして
企業レベルのネットワークアプライアンスを安価に作成できます。
外部LANポートに別のキャプチャ機器を接続し
独立したタップとしての利用も可能です。
ETAP-2003RapsberryPi4
Aggregation Gigabit TAP + Rapsbery Pi4 (8GB+64GB MicroSD)
Aluminium Case + Customizable Cooling Fan+Dual Power supply+
Grace Shutdown + Customizable SW and three LED
PoEパススルー対応10/100/1000MBASE-Tネットワークタップ+
ラズベリーパイ4(8GB RAM+MicroSD64GB)+
アルミニウムケース+カスタマイズ可能冷却ファン+冗長電源
+安全シャットダウン機構+カスタマイズ可能スイッチおよびLED

ETAP-PI
ETAP-PI Rapsberry Pi Network TAP Appliance
ラズベリーパイ4ネットワークアプライアンス
ETAP-PI
 
 
ラズパイ4とギガビット対応タップとカスタマイズ可能なプッシュSW、LED、冷却ファンおよび冗長電源を1つに。ネットワークアプライアンスやサイバーセキュリティプラットフォームを安価に構築できるDuaslcomm社ネットワークアプライアンス ETAP-PI→詳細はこちら

Dualcomm社 ラズベリーパイネットワークアプライアンス ETAP-PI (ikeriri.ne.jp)

カテゴリー: capturing
投稿者: ikeriri

Wireshark3.4.7がリリースされました。

sflogo

主な変更点はCVE-2021-22235(DNPダイセクタのクラッシュ)対応、TCP DSACK、802.11acのDuration、NANのバグ修正およびASTERIXなどのダイセクタ更新、Catapult DCT2000などのファイルサポートの追加更新になります。

ダウンロード→https://www.wireshark.org/download.html

カテゴリー: consulting
投稿者: ikeriri

いつも大変お世話になっております。いけりり竹下です。

キャリアの方にも聞いてみたのですが、現状の国内の主要キャリアであれば
LTE/5Gの通信を直接手軽にキャプチャする機器は基本的にはありません。
2G(GSM)、3Gやまだセキュリティ意識の低かった時代は中経路が甘い場合もありましたが
たとえ自己調達や自作してキャプチャしても通信内容が暗号化されており、
中経路も含めて現在は現場のフィールドSEなどの方であっても簡単に暗号解除
できるものではありません。
また、Stingray(Stingray phone tracker – Wikipedia)のような機器は
裁判所の許可が必要なうえ暗号の設定を入手して解除するので非常に面倒です。

※もちろん、LTE/5Gのネットワークから通常の有線LAN(SDWAN等)へと中継されれば
そこでこれまで通りキャプチャができます。

少なくとも日本の主要キャリアであれば安心して使って大丈夫です。
それではLTEや5Gのパケットをキャプチャする方法がないかというとそうではありません。

参考:android - Capturing mobile phone traffic on Wireshark - Stack Overflow

1:AndroidのアプリやRoot化によってキャプチャする(Androidならtcpdumpをインストールできます)iPhone不可

tPacketCaptureというアプリやKismetのMichel Kershuさんがツールを作ってます

2:iPhoneのデバッグ機能のRVI(remote virtual interface )を利用してキャプチャ

開発者ツールおよびMacOSが必要で開発者証明書が必要なので、自分のAppleIDのスマホやタブレットのみキャプチャ可

3:WiFiでIEEE802.11フレームをキャプチャ (iPhone/Androidともに可能)

4:VPN設定をしてVPNコントローラー側でキャプチャ(iPhone/Androidともに可能)

5:プロキシサーバを経由するようにして通信をキャプチャ

などでしょうか?このうち、やはり比較的簡単なのは5や4
完全にパケットをとれそうなのが2です。Androidであればアプリを用意すれば
パケットをとることが簡単にできそうですが、iOSの場合は今のところは
難しそうです。以下ご参考くださいませ。

カテゴリー: consulting
投稿者: ikeriri

image
Geraldさんのキーノートから
SharkFest™ EUROPE (wireshark.org)

カテゴリー: capturing
投稿者: ikeriri
Wireshark3.4.6がリリースされました。主な変更点は同梱されるNpcapが1.31、QTは5.12.1へ。表示フィルタマクロやIEEE1588処理などのバグフィックスおよびDNS,TACACSなどのダイセクタやpcapngやNetScalerなどのファイル形式、もちろん日本語化部分も更新されています。
https://www.wireshark.org/download.html
カテゴリー: infrastructure
投稿者: ikeriri

IMG_2386

いけりり@無線のキャプチャの実験をいろいろとしているつながりで
8x8のWiFi6APを導入したみました。asusのRT-AX89Xです。

IMG_2402
8x8だと丸型のデザインになるのですね。SFP+モジュールに
10/2.5GBASE-TのインタフェースにマルチコアCPUと盛りだくさん

IMG_2391 

いろいろとテストしていきたいと思います

カテゴリー: capturing
投稿者: ikeriri

Wireshark3.4.5がリリースされました。主な変更・修正は以下になります。
wnpa-sec-2021-04のMS-WSPダイセクタのメモリ消費問題の修正、tsharkのGeoIP情報出力やパイプ処理の修正、パケットバイト列画面のASCII表示修正などのほか、DNS、Kerberos、LDAP、MS-WSPなどのプロトコルの更新が含まれます。 https://wireshark.org/download.html

カテゴリー: consulting
投稿者: ikeriri

IMG_2003

いけりり@InteropTokyo 2021です。現地にてProfitap社のFPGAキャプチャ機器、ProfiSharkシリーズのデモンストレーションを行っています。

IMG_2009

ProfiShark1G/1G+ではShowNetからの回線をフェイルセーフパススルーで接続します。また電源はUSB3より取得できます。10G/1Gに対応しているProfiShark10G/10G+では回線の種類にあわせてSFP/SFP+モジュールを接続します。たとえば、1GBASE-SXにつないでファイバの全二重2Gbpsのフルキャプチャを行ったり、10GBASE-TのSFP+モジュールを接続してカッパーネットワークの計測を行うこともできます。

IMG_2008

キャプチャはFPGAで行うため、コンピュータの性能に関係なくキャプチャを行うことができます。さらにハードウエアでタイムスタンプを付与するので、通常モデルで8nsの時間精度、GPSモデルでは16ns、またPPS端子から時間を入力することも可能です。

IMG_2006

取得したパケットは専用のダイセクタを用いて高い時間精度で表示できるほか、PAUSEフレーム、VLANのタグフレーム、FCSフレームをはじめとして、32バイト以上のフレームをエラーや壊れたフレームを含めてすべてキャプチャできます。

ストレージを内臓し、Erastic+Kibana+Grafanaによる見える化を加えたアプライアンス型のIOTAシリーズも用意しておりますので、ぜひご検討くださいませ。

カテゴリー: capturing
投稿者: ikeriri

Ey6VyGMVoAAsJew 
いけりり@Interop Tokyo 2021です。CommView for WiFiを用いてIEEE802.11ax環境のパケキャプを行っております。暗号化がWPA2-PSKまででしたら平文化もただしく確認できました。

Ey6VyDcVgAIIn_a

HEフォーマットのIEEE802.11axフレームのパケットは次のように表示されます。
残念ながらRadiotapではただの11aのOFDMとWiresharkでは表示されますが、
CommView上ではきちんと解析できます!

0x0000   88 42 30 00 8E F8 3C B8-59 51 00 31 92 8B DC E6   ˆB0.Žø<¸YQ.1’‹Üæ
0x0010   00 31 92 8B DC E8 B0 8C-00 00 F7 08 00 20 00 00   .1’‹Üè°Œ..÷.. ..
0x0020   00 00 BE 57 FD 45 C3 FA-35 1B DF 1B 8A AB BA 2A   ..¾WýEÃú5.ß.Š«º*
0x0030   1A 3B E6 2F 2A 18 0B DF-6B F4 3D 2F 78 7F 19 D0   .;æ/*..ßkô=/x.Ð
0x0040   F2 06 5C 67 C4 12 3C 1B-72 8C 57 BF C0 A9         ò.\gÄ.<.rŒW¿À©

 Ey6VyJjVkAImnRX
AXの統計を行うこともできます。ぜひご検討くださいませ。

TamoSoft CommView for WiFi IEEE802.11ax WiFi6対応 無線LANパケットキャプチャツール (ikeriri.ne.jp)

» 11ax WiFi6パケキャプ)'">もっと読む

カテゴリー: capturing
投稿者: ikeriri

 IMG_1978

幕張メッセのShowNet(2021shownet-ax)ではWiFi6およびWPA3での接続を行うことができます。いけりりネットワークサービス株式会社のCommView For WiFiは、Intel AX200などの内臓M.2カードとあわせて用いることで802.11axのパケキャプや解析を行えます

 IMG_1988

IEEE802.11axのAP表示と認識 が行えます。CommView For Wifiはこちらへ

https://www.ikeriri.ne.jp/develop/tamosoft/commviewforwifi.html

IMG_1989

Prev [P.1/31] Next [*No.1-10 of 303] First / Last