「プライベート」MACアドレス


15

私はホームネットワーキングに慣れていないので、DD-WRTルーターを何年も使用しています。私はソフトウェア開発者なので、「技術的に」本質的に興味がありますが、ネットワーキングの詳細な低レベルの技術的詳細を実際に研究したことはありません。

私はおそらく妄想的で、自分でさらなる研究と学習を行うつもりですが、最近、私のホームネットワークで奇妙なものを見てきました。ここで質問したかったのは、プライベートMACアドレスに関するものでした。つまり、DD-WRT OUI Lookupを介してMACアドレスを検索すると、プライベートとして指定されます。

Googleはすべてを知っていますが、一般的な使用法やそれらが使用されるシナリオについて、わかりやすい英語で見つけることはできません。LANに表示されているプラ​​イベートMACアドレスがあり、DHCPが割り当てられたIPアドレスを識別できません。

「プライベート」MACアドレスに関連付けられたIPを指すNMapを使用しましたが、それについても何も識別できません。ベンダー/メーカー、O / S、またはその他を特定できません。このデバイスがどこに何があるのか​​を理解するのに役立つ情報を探しています。

その他の情報:最近、私も識別できない "ゴースト"(別名、邪悪な双子)アクセスポイント/ SSIDを確認した後、WPA2パスワードをかなり安全なものから13文字以上の長さに更新しました。さらに、現時点では(安全なソリューションではないことはわかっていますが)、問題のある「プライベート」MACアドレスがホームネットワークにアクセスできないようにフィルタリングしました。


少なくともメーカーを見つけるためにOUI Lookupを試してみましたか?
ヘビー

1
MACアドレスをどのようにnmapしましたか?ARPテーブルで見つけたので、IPアドレスへのマッピングがありますか?ネットワーク、場合によっては接続されているデバイスについて説明し、アドレスの最初の6桁(OUI)を入力してください。
アルマーニ

ネットワーク上にAppleモバイルデバイスがありますか?MACアドレスを動的に割り当てるようになりました。
ジュリアンナイト

3つすべてに一度に答えます...ルーターのMACアドレスルックアップはOUIルックアップを使用します。これは「プライベート」MACアドレスとして指定/定義したものです。次に、ネットワーク上に割り当てられたIPアドレスがあり、NMAPはベンダー/メーカー、O / Sなどを特定できません。最後に、ネットワーク上にAppleモバイルデバイスがあります。これがどのデバイスかを隔離することはできません。 。
ジェフ

回答:


9

プライベート登録は、名前と住所が表示されないようにするために、IEEEから追加の初期費用および/または年間定期費用をIEEEに支払ったエンティティへのIEEEからのMA-L、MA-M、またはMA-S割り当てです。公開リスト。 例としてのMA-Lリストの詳細については、IEEEサイトを参照してください。

プライベートリストにアクセスできない限り、OUIからこのデバイスの製造元を特定する方法はありません。他の方法でこのデバイスを見つけるか、識別する必要があります。

明確にするために、これは、送信される2番目のビット、具体的にはイーサネットの2番目に重要なビットで示されるローカルに管理されたMACアドレスとはまったく関係ありません。


1
私はこれを再訪しましたが、OUI検索でローカルに管理されたMACアドレスも「プライベート」として表示されるのではないかと思いましたか。または、特定のMACアドレス範囲が原因でプライベートとして表示されますか?
ジェフ

これは、OUIルックアップがどのようにプログラムされているかに依存し、ソースとして使用しているものから始まり、その後に組み込みロジックが続くと思います。ローカルアドレスは、IEEEから登録されたOUIのパブリックリストには表示されず(登録されていません)、プライベートリストはプライベートとして表示されます。たとえば、多くのツールをMA-Mリスト(0C-EF-AFなど)でテストすると、一般にIEEE(MA-Lリスト)になり、一部はPRIVATE(MA-Mリスト)を返し、いくつかは結果を出しませんでした。ローカルアドレスをテストすると、ほとんどの場合、結果が得られず、実際にローカルアドレスとして報告されたのは1つだけでした。
YLearn

11

プライベートMACアドレスは、公式アドレスを持たない組み込みシステムでよく見られます。Raspberry Piなどの多くの安価な「クレジットカードコンピューター」は、メーカーが割り当てた公式のアドレスなしで動作するために、独自のアドレスを生成する必要があります。

興味のある方へ:プライベートMACアドレスは、最上位バイトセットの2番目に下位のビットを持つことで識別できます。(そして、ユニキャストアドレスとして、最下位ビットが設定されていてはなりません。)つまり、以下のパターンに一致するアドレスはプライベートです。

x2:xx:xx:xx:xx:xx
x6:xx:xx:xx:xx:xx
xA:xx:xx:xx:xx:xx
xE:xx:xx:xx:xx:xx

あなたのゴーストデバイスが実際に何であり、どこにあるかを見つけるために、私は小型コンピューターと組み込み電子機器を探すことをお勧めします。可能性が低いのは、スプーフィングされたMACアドレスを持つネットワーク内の侵入者です。

そして最後に、実際にあなたの質問は何ですか?;)


Googleで実際の関連情報を見つけることができなかったので、または、このタイプのMACアドレスに関するフォーラムが私の状況に関連しているので、私の質問は、私が一般的に説明したように、このデバイスがどこで何であるかを理解するのに役立ちます。」これは一般的かつ一般的ですが、この時点でのスコープもそうです!
ジェフ

ところで、その情報に感謝します...役に立つかもしれませんが、OUIルックアップで指定されたプライベートMACアドレスは、これらのアドレスパターンのいずれにも該当しません...これらに関する何かの。
ジェフ

@Peter私はあなたのリストからマルチキャスト/ブロードキャストアドレスを削除する自由を取りました。大丈夫だと思います。そうでない場合は、編集を元に戻してください。
-Spiff

6
この回答は、プライベートMACアドレスではなく、「ローカルに管理された」MACアドレスを指します。2つの概念は別個のものであり、IPアドレッシングの同様の概念に関連してプライベートという用語を使用することにより混同されることがよくあります。
YLearn

FWIW、私のラズベリーPiは「ラズベリーパイ財団」に登録されているB8-27-EBで始まるMACアドレスがある
デビッド・C.

7

同じ問題がありました。「プライベート」MACが突然ルーターテーブルに表示されました。これは、Kindleデバイスの電源を入れて、Amazonと通信するネットワークにサインオンするたびに表示されることを発見しました。これは、AmazonがKindleに関連して行っていることのようです。私の秘密のスパイの心配はなくなりました。


1
私は同様の問題を抱えていました...しかし、妻がしばらく前に使い始めたAmazon Fire TVスティックまで追跡しました。奇妙なことに、それはルーターのデバイステーブルにKindleデバイスとして表示され、悲しいことにウサギの穴に落ちました。人生の2時間を取り戻したい!
ディガー

-1

DVR、DirecTV / Dish / Comcast / = Insert name =テレビも、プライベートとしてネットワークに表示される場合があります。私のことが起こります。


-1

FYI MACアドレスは、ローカルまたはユニバーサルにすることができます。ローカルMACアドレスはプライベートアドレスと呼ばれます。MACアドレスの最上位ビットは、ユニバーサルアドレスまたはローカルアドレスを識別するために使用されます。


間違っています。プライベートMACアドレスは、リスティングを「プライベート」として維持するために追加料金を支払った組織に割り当てられたアドレスです。詳細については、上記の私の回答をご覧ください。
YLearn
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.