Linux : capturer les trames de management wifi

Avant de collecter ces trames, par exemple pour récupérer les trames probe request, il faut d’abord passer la carte wifi en mode monitoring. Ça peut se faire avec airmon-ng (airmon-ng start wlan0), ou bien sans :

sudo iw dev wlan0 interface add mon0 type monitor
ifconfig mon0 up

Puis capture, avec filtrage sur les trames de management :

tcpdump -i mon0 type mgt

Dans Wireshark, on peut ensuite filtrer le type de trame avec des filtres de type wlan.fc.type_subtype eq n, où n a la signification suivante :

  • 0 : Association request
  • 1 : Association response
  • 4 : Probe request
  • 5 : Probe response
  • 8 : Beacon
  • 11 : Authentication
  • 12 : Deauthentication

OpenVPN : pousser la config DNS sur un client Linux

Sur un client Linux, il ne suffit pas que le serveur envoie un message de configuration push DNS pour que la configuration réseau de la machine soit affectée. Il faut que le programme update-resolv-conf (dans le répertoire de configuration d’OpenVPN du client) mette à jour le fichier /etc/resolv.conf à l’ouverture et à la fermeture du tunnel.
Pour cela, il faut ajouter à la fin du fichier de configuration client.conf :

script-security 3 # niveau au moins >= 2
up /etc/update-resolv-conf
down /etc/update-resolv-conf

Source