Bonjour,
En analysant du trafic Radius avec wireshark, sur Bullseye, je me rend
compte que certains attributs des messages Radius ne sont pas décodés.
Plus précisément, dans un message Accounting-Request, il y a 3 AVP,
186, 187 et 188 qui sont affichés avec t=Unkown-Attribute(186).
Pourtant, dans /usr/share/wireshark/radius/dictionnaru.rfc7268, j'ai:
# 8.4.2.27.2 of [IEEE-802.11], with values of OUI and Suite Type drawn
# from Table 8-99.
ATTRIBUTE WLAN-Pairwise-Cipher 186 integer
# same as WLAN-Pairwise-Cipher
ATTRIBUTE WLAN-Group-Cipher 187 integer
# in Suite selector format as specified in Figure 8-187
# within Section 8.4.2.27.2 of [IEEE-802.11], with values of OUI and
# Suite Type drawn from Table 8-101:
ATTRIBUTE WLAN-AKM-Suite 188 integer
Comment changer cela ?
On Tue, Apr 05, 2022 at 02:46:06PM +0200, Olivier wrote:
Bonjour,
En analysant du trafic Radius avec wireshark, sur Bullseye, je me rend compte que certains attributs des messages Radius ne sont pas décodés.
Plus précisément, dans un message Accounting-Request, il y a 3 AVP,
186, 187 et 188 qui sont affichés avec t=Unkown-Attribute(186).
Pourtant, dans /usr/share/wireshark/radius/dictionnaru.rfc7268, j'ai:
# 8.4.2.27.2 of [IEEE-802.11], with values of OUI and Suite Type drawn
# from Table 8-99.
ATTRIBUTE WLAN-Pairwise-Cipher 186 integer
# same as WLAN-Pairwise-Cipher
ATTRIBUTE WLAN-Group-Cipher 187 integer
# in Suite selector format as specified in Figure 8-187
# within Section 8.4.2.27.2 of [IEEE-802.11], with values of OUI and
# Suite Type drawn from Table 8-101:
ATTRIBUTE WLAN-AKM-Suite 188 integer
Comment changer cela ?
Bonjour Olivier,
Comment changer quoi ? Tu voudrais changer la sortie de la commande wireshark ou le contenu du fichier ?
Salut,
-Roberto
--
Roberto C. Sánchez
@Roberto:
Je souhaiterai que Wireshark décode les attributs 186, 187 ou 188 au
lieu d'afficher Unknown-Attribute.
J'avais imaginé qu'une erreur de config ou un choix d'option de
compilation empêchait wireshark d'utiliser le dictionnaire /usr/share/wireshark/radius/dictionnaru.rfc7268 contenant la
définition de ces attributs.
On Mon, Apr 11, 2022 at 08:29:45AM +0200, Olivier wrote:
@Roberto:
Je souhaiterai que Wireshark décode les attributs 186, 187 ou 188 au
lieu d'afficher Unknown-Attribute.
J'avais imaginé qu'une erreur de config ou un choix d'option de compilation empêchait wireshark d'utiliser le dictionnaire /usr/share/wireshark/radius/dictionnaru.rfc7268 contenant la
définition de ces attributs.
Sur mon PC (Buster, avec wireshark 2.6.20-0+deb10u3), il y a le suivant
aux premières lignes du fichier /usr/share/wireshark/radius/dictionary:
# 2014-11-03 Comment out
# dictionary.rfc7155
# dictionary.rfc7268
Ensuite plus bas (ligne 125):
#$INCLUDE dictionary.rfc7268
Peut-être que décommenter cette ligne pourrait donner le résultat souhaité.
Salut,
-Roberto
--
Roberto C. Sánchez
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 286 |
Nodes: | 16 (3 / 13) |
Uptime: | 81:03:16 |
Calls: | 6,495 |
Calls today: | 6 |
Files: | 12,096 |
Messages: | 5,276,693 |