Articulo de referencia

TZSP

El protocolo TaZmen Sniffer (TZSP) es un protocolo de encapsulación que se utiliza para encapsular otros protocolos. Se utiliza habitualmente para encapsular paquetes inalámbric...

El protocolo TaZmen Sniffer (TZSP) es un protocolo de encapsulación que se utiliza para encapsular otros protocolos. Se utiliza habitualmente para encapsular paquetes inalámbricos 802.11 para dar soporte a sistemas de detección de intrusiones (IDS) , seguimiento inalámbrico u otras aplicaciones inalámbricas.

Resumen del protocolo

Varios sensores y puntos de acceso 802.11 utilizan el protocolo TZSP para la captura de paquetes . Se trata de un protocolo abierto que fue diseñado para encapsular otros protocolos sobre UDP . El uso principal de este protocolo ha sido la captura de tráfico inalámbrico y su transmisión a través de una red cableada.

Encabezado de protocolo

El protocolo especifica tres partes para cada paquete TZSP: un encabezado de 4 bytes seguido de uno o más campos etiquetados, el último de los cuales debe ser TAG_END(0x01) y, finalmente, los datos encapsulados.

El encabezado y los campos etiquetados utilizan el orden big-endian cuando corresponde.

Versión

La versión TZSP siempre debe establecerse en 1 (0x01).

Tipo

0 (0x00) Lista de etiquetas recibidas
1 (0x01) Paquete para transmitir
2 (0x02) Reservado
3 (0x03) Configuración
4 (0x04) Mantenerse activo
5 (0x05) Abridor de puertos

Protocolo encapsulado

  1 (0x01) Ethernet
 18 (0x12 ) IEEE802.11
119 (0x77) Encabezado de prisma
127 (0x7F) AVS WLAN

Campos etiquetados

Los campos etiquetados constan de un tipo de etiqueta de un byte, seguido de una longitud de etiqueta de un byte, seguida de una cantidad variable de datos. La longitud de la etiqueta no incluye el tipo ni la longitud de la etiqueta. Todos los decodificadores compatibles con TZSP deberían omitir los campos etiquetados desconocidos.

<1 byte sin signo > Tipo de etiqueta
<1 byte sin signo > Longitud de etiqueta
<longitud variable> Depende de la longitud de la etiqueta

Existen dos excepciones a este formato. En primer lugar, cuando se recibe un TAG_END (0x01), este es el final de todos los campos etiquetados. NO tiene una longitud de etiqueta ni ningún dato asociado. La segunda es el TAG_PADDING (0x00). Este se puede insertar en cualquier punto y se debe ignorar. NO tiene una longitud de etiqueta ni ningún dato de etiqueta.

Los siguientes son los tipos de etiquetas TZSP válidos:

RELLENO DE ETIQUETAS = 0 (0x00)

Este campo etiquetado especial no tiene longitud de etiqueta ni ningún dato de etiqueta. El receptor debe ignorarlo. A veces se utiliza para comprimir el marco hasta un límite de palabras.

ETIQUETA_FIN = 1 (0x01)

Este campo etiquetado especial no tiene longitud de etiqueta ni datos de etiqueta. Esto significa que no hay más etiquetas. Después de esta etiqueta, hasta el final del paquete UDP, se encuentra la trama encapsulada. Esta es la única etiqueta que se requiere y debe incluirse antes de los datos encapsulados. No pueden seguir a esta etiqueta otras etiquetas variables.

Etiqueta_RAW_RSSI = 10 (0x0A)

Este campo contiene el RSSI sin procesar obtenido del sensor. Los datos son bytes con signo o cortos con signo.

Etiqueta_SNR = 11 (0x0B)

Este campo contiene el ruido bruto obtenido del sensor. Los datos son bytes con signo o cortocircuitos con signo.

TASA DE DATOS DE ETIQUETA = 12 (0x0C)

Este campo contiene la velocidad de datos a la que se transmitió el paquete encapsulado.

Los siguientes son valores válidos que se pueden utilizar:

  2 (0x02) = 1 MB/s
  4 (0x04) = 2 MB/s
 11 (0x0B) = 5,5 MB/s
 12 (0x0C) = 6 MB/s
 18 (0x12) = 9 MB/s
 22 (0x16) = 11 MB/s
 24 (0x18) = 12 MB/s
 36 (0x24) = 18 MB/s
 44 (0x2C) = 22 MB/s
 48 (0x30) = 24 MB/s
 66 (0x42) = 33 MB/s
 72 (0x48) = 36 MB/s
 96 (0x60) = 48 MB/s
108 (0x6C) = 54 MB/s

Las siguientes son constantes antiguas que pueden utilizarse en sensores antiguos basados ​​en Prism. Un decodificador TZSP debería poder decodificarlas, pero NO deberían utilizarse en un codificador TZSP:

10 (0x0A) = 1 MB/s
 20 (0x14) = 2 MB/s
 55 (0x37) = 5,5 MB/s
110 (0x6E) = 11 MB/s

Marca de tiempo de etiqueta = 13 (0x0D)

Este es el momento en que la dirección MAC del sensor recibió el paquete. Es un entero sin signo de 4 bytes.

ETIQUETA_CONTENCIÓN_LIBRE = 15 (0x0F)

Se utiliza para indicar si el paquete se envió en un período libre de contención . Es un byte sin signo de 1 byte.

ETIQUETA_DESCIFRADA = 16 (0x10)

Se utiliza para indicar si el paquete se descifró. Es un byte sin signo de 1 byte.

ERROR DE ETIQUETA_FCS = 17 (0x11)

Se utiliza para indicar si el paquete tuvo un error de secuencia de verificación de trama (FCS) en la recepción. Es un byte sin signo de 1 byte. Un uno (0x01) especifica que hubo un error de FCS en la decodificación del paquete. Un cero (0x00) o la exclusión de este campo significa que no hubo ningún error de decodificación. Todos los demás valores están reservados.

ETIQUETA_RX_CANAL = 18 (0x12)

Este es el canal en el que se encontraba el sensor cuando capturó el paquete. NO es el canal en el que se transmitió el paquete. Se almacena como un byte sin signo.

CONTEO_DE_PAQUETES_DE_ETIQUETAS = 40 (0x28)

Se trata de un recuento de paquetes que aumenta de forma monótona. Se almacena como un entero sin signo de cuatro bytes.

LONGITUD DEL MARCO DE ETIQUETA RX = 41 (0x29)

Esta es la longitud del paquete recibido. No es necesariamente el tamaño del paquete transmitido, que puede haberse truncado. Se almacena como un código corto sin signo de dos bytes.

ETIQUETA_WLAN_RADIO_HDR_SERIAL = 60 (0x3C)

Algunos proveedores de sensores utilizan este campo para especificar el número de serie u otro identificador único del sensor o punto de acceso que capturó el paquete. Es un campo de longitud variable.

Paquete encapsulado

El paquete encapsulado debe almacenarse inmediatamente después de los campos etiquetados. Este paquete encapsulado puede truncarse del tamaño completo del paquete original y no necesita tener el mismo tamaño que el especificado en el campo TAG_RX_FRAME_LENGTH. Se supone que el paquete encapsulado ocupa todo el resto del paquete UDP .

Soporte de código abierto

Referencias

  1. ^ Wireshark: Referencia de filtro de visualización: Protocolo de sniffer Tazmen
  • Documentación archivada
Obtenido de "https://es.wikipedia.org/w/index.php?title=TZSP&oldid=1221049956"