MACアドレスを追跡できますか?


8

することができますMACアドレス、コンピュータのは、コンピュータのシリアル番号にさかのぼること?

ワイヤレスルーターに侵入しようとしているMACアドレスを持っています。コンピュータのシリアル番号がわかれば、所有者を見つけるのに役立つでしょう。これは可能ですか?

回答:


15

ありそうもない。

MACアドレスの一部は、デバイスの製造元を識別します。残りはそのメーカーによって定義されます。これにより、可能性が少し狭められます。たとえば、Intel製のワイヤレスデバイスであることがわかります。

ただし、絞り込みすぎではありません。私が過去5年間に使用したほとんどのWindowsラップトップはすべてIntel製の内蔵ワイヤレスカードを使用しています。

そして... MACアドレス偽装することはそれほど難しくありません。

侵入者のMACアドレスがわかっている場合は、それをブロックしないのはなぜですか?(誰かが彼/彼女が接続できないと不平を言わない限り)それはあなたがperpを特定するのを助けませんが、それはあなたをもう少し安全にします。


2
ここでの主なポイントは、「MACアドレスのなりすまし」です。それができる限り、「実際の」シリアル番号でも価値がありません...
akira

I過去5年間に使用したほとんどのWindowsラップトップはすべてIntel製の内蔵ワイヤレスカードを使用しています。」またはBroadcom。
kinokijuf 2012年

12

質問のタイトルを与えられただけの余談:

IPv4では、MACアドレスはネットワーク全体(またはインターネット)に伝播しません。確かに、最初のルーターはそれを知っています(問題のワイヤレスルーターのように)。しかし、さらにネットワーク(インターネット上)では、要求元のコンピューターのMACアドレスは表示されなくなります。

IPv6では、128ビットの完全なアドレスの64ビットの「ホスト」部分は、コンピュータ(モデム/ルーターではない)のMACアドレスから自動的に生成されることがよくあります。ipv6-test.comのようなサイトは、IPv6を使用しているときに現在のコンピューターのMACアドレスを表示し、IEEEによって割り当てられた MACアドレス範囲のパブリックデータベースを指定してベンダーを特定しようとします。MACアドレスを使用するかどうかは、コンピューター上で構成されます(ルーター上ではありません)。IPv6の使用時にMACアドレスが公開されないようにする方法を参照してください詳細については。


ちょうど同じことを言っていた!グレートマインドとそのすべて:)
mickburkejnr

@mick、私は今日何か新しいことを学びました。IPv6の使用時にMACアドレスが公開されないようにする方法を
アルジャン

4

コンピュータ(またはネットワークカードのみ)は現金で購入できた可能性があります。つまり、MACアドレスが特定のコンピュータに追跡可能であっても、所有者を特定する方法はありません。MACアドレスを簡単に偽装できると、所有者を特定する試みがさらに無効になります。

問題を解消したい場合は、ネットワークでWPA2の使用に切り替えます。同様に利用可能なより興味深いオプションがあります。


2

新しいラップトップや同様の機器を購入するとき、MACアドレスが箱の外側に印刷され、一意のデバイス識別子(たとえば、在庫追跡用)として使用されているのをよく見たので、少なくとも小売業者がから購入した機器は、その記録を持っているでしょう。製造元がそのデバイスの出荷先の倉庫も知っていて、倉庫にどの小売業者に送付したか記録があれば、私はまったく驚かないでしょう。しかし、他の人がすでに言ったように、それらの記録のどれも、彼らの釈放を要求する裁判所の命令なしに少しもあなたを少しも役立たせません。

もう一つのポイントは、そのMACアドレスである、(例えばIPv4では、しかし、一般的な原則としてありません IPv6では)、ネクストホップルータのMACアドレスを使用して作られた後、彼らが遭遇する最初のルータを過ぎて生存しません。不平を言っている人がISPへの無線接続または有線接続を介して侵入しようとしているのかどうかは指定しませんでしたが、後者の場合は、ISPのルーターのMACが表示されます。攻撃者のコンピュータ。


最後の段落は、IPv6には当てはまりません。(そして実際に取り組ま私の答え。)
Arjan

@Arjan:真ですが、「一般的なルールとして」(私が使用した修飾子)、IPv6は現在使用されていません。(そして、私が私の追加前にあなたの答えを支持していたので、あなたがこれを言及したことについて無知であることを主張することもできません。私の主張と私はその主張を
打ち消す

1

ベンダーによって異なります。デルのようなメーカーは、どのコンポーネントがどのコンピュータにあるかを記録していると思います。MACの最初の3つの16進チャンクはベンダーを示します。比較のためにそれらの完全な表があります(56kは注意してください)。当面は、MACフィルタリングを使用して、問題のユーザーをルーターから遠ざけることをお勧めします。

私は現在学校にいます。リストはそのとおりです。私のMACの最初の3つの部分は00-1A-A0で、これはDellです。

追跡できますか?ありそうです。

ウィルあなたは、あなたがそれをトレース助けるために、ベンダーからの情報を与えられますか?おそらく違います。


1

キャリアグレードのネットワーク機器を生活のために作っています。特定のお客様のMACアドレスを追跡する方法はありません。デルもそうです。それはプログラムされて、大きな箱の山の上の箱に詰まります。

この男を追跡する最も簡単な方法は、ネットワーク上で彼を許可し、Wiresharkを使用して彼がいくつかの個人情報を放棄するまで彼のトラフィックをキャプチャすることです。十分に集まったら、巧みに作成されたウェルカムページに名前を付けて挨拶するだけで、彼はあなたを一人にしておくことができます。


0

これはトピック外ですが、ワイヤレスネットワークでMACアドレスフィルタリングを行っていますか?あなた自身がネットワーク上での使用を許可したデバイスのみであるアドレスのホワイトリストがある場合、前述の許可されたデバイスのいずれかをスプーフィングしない限り、人々がそのアドレスを使用することはできません。

残念ながら、ゲストが来て連絡を取りたくなったときも、それは苦痛です。


2
MACベースの認証が安全でないのはなぜですか?- superuser.com/questions/19383/...
Arjan

0

さらに、あなたが彼らにあなたの話をしたからといって、デルがその人の名前をあなたに提供するとは思わない。

私はあなたがそれをあなたのために強制するためにいくつかの裁判官が必要だと思います。そしてそのためにあなたは未知に対するプレスチャージを持っています。

したがって、それが可能だったとしても(おそらくそれは、DellやHPのような大規模なコンピュータ会社にとっては可能です)、本当にそこまで行きたいですか?

そして、あなたはゼロからコンピューターを構築するそれらの何百人もの人々すべて、または顧客のためにそれを行う地元のコンピューターストアを考慮する必要があります。(現在、ほとんどすべてのデスクトップPCにワイヤレスが搭載されているため、ラップトップである必要はありません)。さらに:私の携帯電話もワイヤレスを持っています。

WPA2のような優れたメカニズムを使用すると、彼をブロックするのに十分なセキュリティが得られると思います。そして、それはおそらくあなたにとって十分であり、はるかに少ないストレスです:)。


うん。ネットワークアダプターを備えたコンピューターのシリアル番号がわかっていても、名前が表示されることはありません。
ジョンT

0

Dougが述べたように、特定のMACアドレスをブロックすることも、セキュリティを強化して特定のMACアドレスのみにルーターへのアクセスを許可することもできます。これにより、セキュリティが強化され、なりたい侵入者を苛立たせます。


ブロッキングは、侵入者がすでに接続されている別のMACアドレスを偽装するまで、侵入者に迷惑をかけるだけです。セキュリティ対策としてのMACフィルタリングの非有効性に関する他の回答(および関連するコメント)を参照してください。
Doug Harris、
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.