เอกลักษณ์ของที่อยู่ MAC มีการบังคับใช้อย่างไร


27

ฉันอ่านอีกครั้งและอีกครั้งว่ามีการระบุอุปกรณ์โดยที่อยู่ MAC ของพวกเขาโดยเฉพาะ แต่ที่อยู่ MAC ถูกกำหนดอย่างไร (และพวกเขาบอกเราเกี่ยวกับอุปกรณ์ที่ใช้แสดงหรือไม่)


นี้เป็นเรื่องเกี่ยวกับอุตสาหกรรมคอมพิวเตอร์ที่ไม่ได้เกี่ยวกับวิทยาศาสตร์คอมพิวเตอร์จึงเป็นปิดหัวข้อเกี่ยวกับวิทยาการคอมพิวเตอร์ ระหว่างผู้ใช้ขั้นสูง (เกี่ยวกับฮาร์ดแวร์คอมพิวเตอร์) และความปลอดภัยของข้อมูล (เกี่ยวกับความปลอดภัย) ฉันกำลังย้ายไปยังผู้ใช้ขั้นสูงเนื่องจากคำตอบคือไม่มีความปลอดภัยที่จะพูดถึง
Gilles 'หยุดชั่วร้าย'

คำตอบ:


39

ที่อยู่ MAC ถูกกำหนดอย่างไร

ผู้ขายจะได้รับช่วงของที่อยู่ MAC ที่สามารถกำหนดให้กับผลิตภัณฑ์ของตนโดยIEEE (วิศวกรไฟฟ้าและอิเล็กทรอนิกส์)

ที่อยู่ MAC ถูกกำหนดให้กับผู้ขายในบล็อกขนาดต่างๆตามความเหมาะสม

IEEE เสนอโปรแกรมการลงทะเบียนหรือการลงทะเบียนที่เก็บรักษารายการของตัวระบุที่ไม่ซ้ำกันภายใต้มาตรฐานและออกตัวระบุเฉพาะให้กับผู้ที่ต้องการลงทะเบียน ผู้มีอำนาจลงทะเบียน IEEE กำหนดชื่อที่ไม่คลุมเครือให้กับออบเจ็กต์ในลักษณะที่ทำให้การมอบหมายนั้นพร้อมใช้งานสำหรับผู้ที่สนใจ

คุณสามารถไปที่การค้นหาที่อยู่ MAC ของผู้ขาย / อีเธอร์เน็ต / บลูทู ธ และค้นหาเพื่อค้นหาผู้ขายที่ได้รับที่อยู่ MAC หรือค้นหาช่วงที่อยู่ MAC ที่ได้รับจากผู้ขาย


อุปกรณ์นั้นมีการระบุที่ไม่ซ้ำกันโดยที่อยู่ MAC ของพวกเขา

สิ่งนี้ไม่ถูกต้อง อุปกรณ์ไม่ได้ระบุที่อยู่ MAC โดยไม่ซ้ำกัน:

  • ในอดีตผู้ขายมีเจตนาหรือโดยไม่ได้ตั้งใจกำหนดที่อยู่ MAC เดียวกันให้กับอุปกรณ์หลายเครื่อง
  • เป็นไปได้ที่จะเปลี่ยนที่อยู่ MAC ที่แสดงโดยฮาร์ดแวร์ส่วนใหญ่เป็นระบบปฏิบัติการซึ่งมักจะเรียกว่าการปลอมแปลง MAC :

การปลอมแปลง MAC เป็นเทคนิคสำหรับการเปลี่ยนที่อยู่ Media Access Control (MAC) ที่ได้รับมอบหมายจากโรงงานของอินเตอร์เฟสเครือข่ายบนอุปกรณ์เครือข่าย ที่อยู่ MAC นั้นได้รับการกำหนดค่าตายตัวบนตัวควบคุมอินเตอร์เฟสเครือข่าย (NIC) และไม่สามารถเปลี่ยนแปลงได้ อย่างไรก็ตามมีเครื่องมือที่สามารถทำให้ระบบปฏิบัติการเชื่อว่า NIC มีที่อยู่ MAC ของการเลือกของผู้ใช้

ดูเพิ่มเติมที่อยู่ MAC นั้นแตกต่างจากที่อื่นหรือไม่? และที่อยู่ MAC รีไซเคิล?


ทำซ้ำที่อยู่ MAC

ผู้ผลิตใช้ที่อยู่ MAC อีกครั้งและส่งบัตรที่มีที่อยู่ซ้ำกันไปยังส่วนต่างๆของสหรัฐอเมริกาหรือโลกเพื่อให้มีโอกาสเพียงเล็กน้อยที่คอมพิวเตอร์สองเครื่องที่มีการ์ดเครือข่ายที่มีที่อยู่ MAC เดียวกันจะลงเอยในเครือข่ายเดียวกัน

ที่อยู่ MAC นั้น 'เขียน' ลงในการ์ดเชื่อมต่อเครือข่าย (NIC) และไม่สามารถเปลี่ยนแปลงได้ ดู ARP และ RARP เกี่ยวกับการแปลที่อยู่ IP เป็นที่อยู่ MAC และในทางกลับกัน

เพื่อให้อุปกรณ์เครือข่ายสามารถสื่อสารได้ที่อยู่ MAC ที่ใช้งานอยู่จะต้องไม่ซ้ำกัน ไม่มีอุปกรณ์อื่นในเครือข่ายย่อยเครือข่ายท้องถิ่นนั้นสามารถใช้ที่อยู่ MAC นั้นได้ หากอุปกรณ์สองเครื่องมีที่อยู่ MAC เดียวกัน (ซึ่งเกิดขึ้นบ่อยกว่าที่ผู้ดูแลระบบเครือข่ายต้องการ) คอมพิวเตอร์ทั้งสองเครื่องไม่สามารถสื่อสารได้อย่างถูกต้อง บน LAN Ethernet จะทำให้เกิดการชนจำนวนมาก ที่อยู่ MAC ที่ซ้ำกันใน LAN เดียวกันเป็นปัญหา ทำซ้ำที่อยู่ MAC ที่คั่นด้วยเราเตอร์หนึ่งตัวหรือมากกว่านั้นไม่ใช่ปัญหาเนื่องจากอุปกรณ์ทั้งสองไม่เห็นกันและกันและจะใช้เราเตอร์เพื่อสื่อสาร

การควบคุมการเข้าถึงสื่อต้นทาง


อ่านเพิ่มเติม


เพียงแค่หัวเราะเรามีซัน (SPARC) ที่นี่สักพัก ในพวกเขา MAC ของNIC ทั้งหมดนั้นเหมือนกัน (โดยพื้นฐานแล้วมีหมายเลขประจำเครื่อง) ไม่มีปัญหาตราบใดที่คุณมี NIC ต่าง ๆ บนเครือข่ายแยกกัน
vonbrand

3
@ coderworks ขอบคุณที่ชี้ให้เห็น ฉันจะอัปเดตคำตอบเพื่อทำให้กระจ่าง แต่ที่สำคัญคือ "การปลอมแปลง MAC เป็นเทคนิคสำหรับการเปลี่ยนที่อยู่ Media Access Control (MAC) ที่ได้รับมอบหมายจากโรงงานของอินเตอร์เฟสเครือข่ายบนอุปกรณ์เครือข่ายที่อยู่ MAC นั้นยากในรหัสบนคอนโทรลเลอร์คอนโทรลเลอร์เครือข่าย (NIC) และไม่สามารถเปลี่ยนแปลงได้อย่างไรก็ตามมีเครื่องมือที่สามารถทำให้ระบบปฏิบัติการเชื่อว่า NIC มีที่อยู่ MAC ของผู้ใช้ที่เลือก "
DavidPostill

1
@ JakeGould สนใจกัน แต่ฉันไม่รู้ว่าคำตอบของเรื่องนี้คืออะไร การค้นหา google บางรายการไม่ได้มีประโยชน์อะไรเลย
DavidPostill

1
@ JakeGould นอกจากนี้ฉันยังพบการอ้างอิงถึง FBI ในการค้นหาส่วนประกอบเครือข่าย Cisco ปลอม 3,500 รายการโดยมีมูลค่าการค้าปลีกโดยประมาณกว่า 3.5 ล้านเหรียญสหรัฐรวมถึงรายงานหลายฉบับที่ส่วนประกอบเครือข่ายของปลอมมักจะมีที่อยู่ MAC ซ้ำหรือถูกขโมย
DavidPostill

1
@DavidPostill ข้อมูลที่น่าสนใจเกี่ยวกับเราเตอร์ปลอม แต่ยังอยู่ในขอบเขตของการโจรกรรม มันจะน่าสนใจที่จะเข้าใจว่า บริษัท ที่ถูกกฎหมายสร้าง dupes ของ "ที่อยู่" โดยไม่ตั้งใจของ MAC ในฮาร์ดแวร์ได้รับการจัดการอย่างไร
JakeGould

9

แต่ที่อยู่ MAC ถูกกำหนดอย่างไร

พวกเขาจะถูกกำหนดโดยผู้มีอำนาจลงทะเบียน IEEEใน RFC 5342 มาตรา 2.1

MAC "address" 48 บิตเป็นตัวระบุอินเตอร์เฟส Ethernet ที่ใช้กันมากที่สุด ที่ไม่ซ้ำกันทั่วโลกจะเรียกว่า EUI-48 ตัวระบุ EUI-48 มีโครงสร้างเป็น OUI 3 octet เริ่มต้น (รหัสเฉพาะองค์กร) และ 3 octet เพิ่มเติมที่กำหนดโดยเจ้าของ OUI สำหรับองค์กรที่ไม่ต้องใช้ตัวระบุ 3 octets IEEE จะจัดสรร IABs (บล็อกที่อยู่ส่วนบุคคล) แทนโดยกำหนด 4 1/2 octets (36 บิต) แรกให้ผู้ถือ IAB 1 1/2 octet (12 บิต) พวกเขาสามารถควบคุม

IEEE อธิบายขั้นตอนการกำหนดและนโยบายสำหรับตัวระบุที่เกี่ยวข้องกับ IEEE 802 ใน [802_O & A]

สองบิตภายใน 3 octets เริ่มต้นของ EUI-48 มีความสำคัญเป็นพิเศษ: บิตกลุ่ม (01-00-00) และ Local บิต (02-00-00) OUI และ IABs ถูกจัดสรรด้วย Local bit zero และ Group บิตที่ไม่ได้ระบุ ตัวระบุแบบหลายผู้รับอาจถูกสร้างขึ้นโดยการเปิดบิตกลุ่มและตัวระบุแบบหลายผู้รับที่สร้างโดยปล่อยให้บิตศูนย์เป็นกลุ่ม


และพวกเขาบอกอะไรเราเกี่ยวกับอุปกรณ์ที่พวกเขาเป็นตัวแทน?

โดยทั่วไปที่อยู่ MAC สามารถแยกได้เป็น 2 ส่วน

มีที่อยู่ MAC:

00-14-22-01-23-45

และมันถูกแบ่งออกเป็นสองส่วนดังนี้

00-14-22

และ

01-23-45

อันดับแรกถูกกำหนดโดยตัวระบุที่ไม่ซ้ำกันขององค์กรหรือเรียกว่า " ผู้ขาย "

คำจำกัดความที่อ้างถึงของ OUI

ตัวระบุเฉพาะขององค์กร (OUI) คือหมายเลข 24 บิตที่ระบุผู้ขายผู้ผลิตหรือองค์กรอื่น ๆ ทั่วโลกหรือทั่วโลกโดยไม่ซ้ำกัน

และบล็อกที่สองเป็นตัวระบุที่ไม่ซ้ำกันค่านี้ไม่จำเป็นต้องซ้ำกันเพราะสามารถทำซ้ำได้เนื่องจาก 48 บิตนั้นไม่มีที่สิ้นสุดหรือพวกเขาสามารถทำการปลอมแปลงได้และมีการใช้ซอฟต์แวร์ของบุคคลที่สามเพื่อเปลี่ยนที่อยู่ MAC ปัจจุบัน อุปกรณ์อื่นในเครือข่าย


นี่คือเว็บไซต์ออนไลน์ที่คุณสามารถค้นหาผู้ขายได้

การค้นหาที่อยู่ MAC


1

อุปกรณ์เครือข่ายทุกเครื่องมีที่อยู่ MAC ที่เป็นตัวระบุ 48 บิตที่ระบุอุปกรณ์โดยเฉพาะและทั่วโลก ที่อยู่นี้จะถูกเผาใน NIC ในระหว่างการผลิต

ที่อยู่ MAC สามารถแทนได้โดยxx:xx:xx:yy:yy:yyที่แต่ละอันxxแทนอ็อกเท็ต (8 บิต) xxและyyอยู่ในรูปแบบเลขฐานสิบหก

ที่นี่xx:xx:xxแสดง ID ผู้ผลิตในขณะที่yy:yy:yyแสดง ID อุปกรณ์ที่ผลิตโดยผู้ผลิตที่ระบุ นอกจากนี้ไม่มีผู้ผลิตสองรายที่สามารถมี ID ผู้ผลิตเดียวกันและไม่มีอุปกรณ์สองรายการโดยผู้ผลิตรายเดียวกันสามารถมี ID อุปกรณ์เดียวกันได้

ด้วยวิธีนี้เอกลักษณ์ของที่อยู่ MAC จะถูกบังคับใช้

อย่างไรก็ตามโปรดจำไว้ว่าผู้ผลิตรายหนึ่งอาจมี ID ผู้ผลิตหนึ่งรายขึ้นไป (ในกรณีที่มีการผลิตอุปกรณ์จำนวนมาก)


โปรดทราบว่าบางครั้งที่อยู่ MAC ถูกเก็บไว้ในเฟิร์มแวร์และเป็นไปได้ที่จะมีข้อขัดแย้งตัวอย่างเช่นถ้าคุณตั้งค่าที่อยู่ MAC สองรายการให้เหมือนกัน
ChrisInEdmonton

4
"ไม่มีอุปกรณ์สองชิ้นจากผู้ผลิตรายเดียวกันที่สามารถมีรหัสอุปกรณ์เดียวกัน" - ผิด ในอดีตผู้ขายทำผิดและนำที่อยู่ MAC เดียวกันมาใช้ซ้ำบนอุปกรณ์หลายเครื่อง
DavidPostill

"มีการบังคับใช้เอกลักษณ์ของที่อยู่ MAC" - ผิดด้วย ดูการปลอมแปลง MAC
DavidPostill

เขียนได้ดี แต่ไม่ถูกต้อง น่าเศร้าที่ฉันไม่มีตัวแทนเพียงพอที่จะลงคะแนน!
การแข่งขัน Lightness กับโมนิก้า
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.