ULC Lab · implementação reproduzível
Laboratório: Survey Passivo e Ativo de Wi-Fi com Ferramentas de Código Aberto
Você irá levantar e analisar a cobertura e capacidade de uma rede Wi-Fi real ou simulada, usando apenas software livre, em cerca de 2 horas. Ao final, terá realizado survey passivo, survey ativo, testes de throughput e visualização de espectro em bancada.

- Duração estimada
- 90 min
- Passos
- 12
- Validações
- 5
- Versões da documentação consultada
- Wi-Fi Analyzer (Android, open source) a versão estável atual · wavemon a versão estável atual · iperf3 a versão estável atual · Kismet a versão estável atual
Demonstrar, na prática, como identificar cobertura, interferências, throughput e qualidade de sinal em uma rede Wi-Fi, utilizando Wi-Fi Analyzer, wavemon, iperf3 e Kismet em ambiente controlado. O laboratório cobre desde a preparação do ambiente até a análise dos resultados, permitindo que você compreenda as limitações e potencialidades de cada ferramenta para projetos de Wi-Fi robustos.
Topologia
Um ponto de acesso Wi-Fi (AP) configurado em modo aberto ou WPA2, conectado via cabo a um roteador ou switch. Dois dispositivos clientes: um notebook com Linux (cliente 1) e um smartphone Android (cliente 2). Ambos conectam-se à mesma rede Wi-Fi (exemplo: SSID 'LAB_WIFI', faixa 192.168.10.0/24). O notebook executa as ferramentas de survey e testes; o smartphone serve como referência para comparação de sinal.
[Internet]
|
[Roteador/Switch]
|
[AP Wi-Fi]---(SSID: LAB_WIFI)---
/ \
[Notebook] [Smartphone]
(192.168.10.10) (192.168.10.20)
Equipamentos e software
| Item | Requisito, licença ou versão |
|---|---|
| Notebook ou VM com Linux | CPU dual-core, 2GB RAM, adaptador Wi-Fi compatível com modo monitor |
| Smartphone Android | Wi-Fi 2.4/5GHz, Android 9 ou superior |
| Ponto de acesso Wi-Fi | Qualquer AP doméstico ou OpenWRT, 2.4GHz ou 5GHz |
| Wi-Fi Analyzer (Android, open source) | GPLv3 · a versão estável atual |
| wavemon | GPLv3 · a versão estável atual |
| iperf3 | BSD · a versão estável atual |
| Kismet | GPLv2 · a versão estável atual |
Roteiro
- Preparar o ambiente Wi-Fi
Configure o AP com SSID 'LAB_WIFI', modo WPA2 ou aberto, canal fixo (ex: 6 para 2.4GHz). Isso garante previsibilidade para o survey.
Consulte a interface de administração do seu AP ou OpenWRT.O que você deve ver: Rede 'LAB_WIFI' visível e conectável.
- Conectar clientes à rede
Conecte o notebook e o smartphone à rede 'LAB_WIFI'.
No Linux: nmcli device wifi connect LAB_WIFIO que você deve ver: Clientes conectados, IPs atribuídos (ex: 192.168.10.10 e 192.168.10.20).
- Instalar wavemon e iperf3 no notebook
Essas ferramentas serão usadas para survey e teste de throughput.
sudo apt update && sudo apt install wavemon iperf3O que você deve ver: wavemon e iperf3 instalados sem erros.
- Instalar Kismet no notebook
Kismet permite análise passiva do espectro e detecção de redes.
sudo apt install kismetO que você deve ver: Kismet instalado e disponível.
- Instalar Wi-Fi Analyzer no smartphone
Wi-Fi Analyzer será usado para comparar leituras de sinal.
Instale via F-Droid ou Google Play (versão open source).O que você deve ver: Aplicativo instalado e funcionando.
- Executar survey passivo com wavemon
wavemon exibe intensidade de sinal, ruído e qualidade de conexão em tempo real. Isso permite identificar zonas de sombra e interferência.
sudo wavemonO que você deve ver: Tela com RSSI, SNR, canal e BSSID do AP.
- Executar survey passivo com Kismet
Kismet detecta todas as redes e dispositivos próximos, útil para identificar interferências e canais ocupados.
sudo kismetO que você deve ver: Interface web em http://localhost:2501 mostrando redes, canais e dispositivos.
- Executar survey no smartphone
Abra o Wi-Fi Analyzer e observe o gráfico de intensidade de sinal e sobreposição de canais.
Abrir app e navegar até 'Channel Graph'.O que você deve ver: Gráfico com SSID, intensidade e canais das redes próximas.
- Testar throughput com iperf3
Meça a capacidade real da rede. No notebook, rode iperf3 como cliente; em outro dispositivo (ou no AP, se suportar), rode como servidor.
No servidor: iperf3 -s; no cliente: iperf3 -c <IP do servidor>O que você deve ver: Relatório com throughput em Mbps.
- Comparar resultados de sinal
Compare os valores de RSSI e SNR entre wavemon e Wi-Fi Analyzer. Diferenças indicam limitações de hardware ou software.
O que você deve ver: Valores próximos de intensidade de sinal, pequenas variações são normais.
- Mapear cobertura manualmente
Desloque-se com o notebook e o smartphone por diferentes pontos do ambiente, anotando intensidade de sinal e throughput.
O que você deve ver: Tabela manual com valores de sinal e throughput por posição.
- Gerar relatório básico
Compile os dados coletados em um arquivo texto ou planilha para análise posterior.
O que você deve ver: Arquivo com SSID, canal, intensidade de sinal, throughput e observações.
Como saber que funcionou
| Teste | Comando | Critério |
|---|---|---|
| Verificar conexão estável | ping -c 5 192.168.10.1 | Pacotes recebidos sem perda. |
| Detectar SSID correto | sudo wavemon | SSID 'LAB_WIFI' listado com intensidade de sinal. |
| Detectar canais ocupados | sudo kismet | Lista de redes com canais e intensidade. |
| Testar throughput | iperf3 -c <IP do servidor> | Relatório exibido sem erros de conexão. |
| Comparar leituras entre dispositivos | Valores de sinal semelhantes entre notebook e smartphone. |
Troubleshooting
| Sintoma | Causa provável | Correção |
|---|---|---|
| Cliente não conecta ao Wi-Fi | Senha incorreta ou AP fora do ar | Verifique SSID, senha e status do AP. |
| wavemon não mostra dados | Driver Wi-Fi incompatível ou modo monitor não suportado | Consulte a documentação do seu adaptador e do wavemon. |
| Kismet não detecta redes | Permissões insuficientes ou interface não em modo monitor | Execute como root e configure interface em modo monitor conforme documentação. |
| iperf3 falha ao conectar | Firewall bloqueando porta 5201 | Libere a porta 5201 no firewall do servidor. |
| Wi-Fi Analyzer não mostra redes | Permissão de localização não concedida no Android | Habilite permissão de localização para o app. |
Segurança e hardening
- Evite usar WPA2 com senha fraca mesmo em laboratório
- Desative o SSID após o laboratório para evitar conexões indesejadas
- Execute ferramentas como root apenas quando necessário
- Nunca rode Kismet em ambientes onde o monitoramento não é autorizado
Checklist final
Referências
- IEEE 802.11 Wireless Local Area Networks · IEEE (ieee.org)
- Wi-Fi Alliance - Wi-Fi Certified · Wi-Fi Alliance (wi-fi.org)
- iperf3 Documentation · iPerf (iperf.fr)
- Kismet Documentation · Kismet (kismetwireless.net)
- wavemon README · GitHub (repositório oficial do projeto) (github.com)
- OpenWRT Documentation · Projeto OpenWrt (openwrt.org)
- Publicado
- 09/09/2026
- Última revisão
- 09/09/2026
- Versão do conteúdo
- 1.0
- Referências
- 6 oficiais · 2 de normas ou órgãos
- Revisão técnica
- redação e revisão por IA, URLs conferidas na publicação
- Status
- Atual
