"Приватна" MAC-адреса


15

Я не новачок в домашніх мережах і роками працюю DD-WRT-маршрутизаторами. Я розробник програмного забезпечення, такий "технологічно" цікавий за своєю природою, але, правда, ніколи не досліджував поглиблених технічних деталей мережі.

Я, мабуть, буду параноїком і планую самостійно займатися подальшими дослідженнями та навчанням, але останнім часом у своїй домашній мережі я бачу дивні речі. Я хотів запитати тут щодо приватних адрес MAC. Під цим я маю на увазі, коли я шукаю MAC-адресу через пошук DD-WRT OUI, вона позначається як приватна.

Google знає все, але я не можу знайти нічого простого англійського про типове використання або сценарії, де вони будуть використовуватися. У мене є приватна MAC-адреса, що відображається у моїй локальній мережі з присвоєною DHCP IP-адресою, яку я не зміг ідентифікувати.

Я використовував NMap, вказаний на IP-адресу, пов’язану з "приватною" MAC-адресою, але він також нічого про це не може ідентифікувати. Він не може ідентифікувати постачальника / виробника, O / S або щось інше. Я шукаю будь-яку інформацію, яка може бути корисною, щоб допомогти мені зрозуміти, де і чим може бути цей пристрій.

Інша інформація: Нещодавно я оновив пароль WPA2 з досить захищеної до 13+ символів після того, як побачив точку доступу / SSID ("злий близнюк"), яку я також не можу ідентифікувати. Крім того, на даний момент (хоча я знаю, що це не безпечне рішення) я відфільтрував обрану "приватну" MAC-адресу з доступу до своїх домашніх мереж.


Ви спробували і OUI Lookup хоча б знайти виробника?
важкий

1
Як ви nmap MAC-адресу? Ви знайшли це в таблиці ARP, щоб у вас було відображення IP-адреси? Опишіть свою мережу, можливо, підключені пристрої та вкажіть перші 6 цифр (OUI) адреси.
армані

У вас в мережі є мобільні пристрої Apple? Тепер вони динамічно призначають MAC адреси.
Лицар Джуліана

Я відповім на всі 3 одночасно ... При пошуку MAC-адреси маршрутизатора використовується OUI Lookup - це те, що було визначено / визначено як "приватна" mac-адреса. Далі він має призначену IP-адресу в моїй мережі, і NMAP не може визначити постачальника / виробника, O / S і т. Д., І останнє ТАК, на жаль, у нас є мобільні пристрої Apple в мережі ... Я просто не можу виділити, який це пристрій .
Джефф

Чи можете ви опублікувати перші три байти MAC-адреси? Це допоможе людям визначити, чи це офіційний "приватний OUI", чи розмовний термін "приватний MAC", що офіційно означає "MAC-адреси, які місцево керують"
Майкл Фірт

Відповіді:


9

Приватні реєстрації - це або MA-L, MA-M, або MA-S, присвоєні IEEE суб'єкту, який сплатив додатковий початковий внесок та / або щорічні періодичні збори IEEE, щоб запобігти появі їх імені та адреси в публічний перелік. Більш детальну інформацію про списки MA-L можна знайти на сайті IEEE.

Немає можливості визначити виробника цього пристрою з OUI, якщо у вас немає доступу до приватного списку. Вам потрібно буде знайти та / або ідентифікувати цей пристрій іншими способами.

Щоб було зрозуміло, це жодним чином не пов'язане з локально керованими МАС-адресами, які позначаються другим переданим бітом, зокрема другим найменш значущим бітом для Ethernet.


1
Я щойно переглянув це, і мені стало цікаво, чи буде місцева адміністрація MAC-адреси також з’являтися як "приватна" при пошуку OUI? Або він виглядає приватним через специфічний діапазон MAC-адрес?
Джефф

Я б припустив, що це залежатиме від того, як запрограмований пошук OUI, починаючи з того, що він використовує як його джерело, а потім будь-яку вбудовану логіку. Місцеві адреси не відображаються у загальнодоступному списку зареєстрованих OUI від IEEE (вони не зареєстровані), а приватні списки відображаються як приватні. Наприклад, тестування ряду інструментів з переліком MA-M (наприклад, 0C-EF-AF) зазвичай призводить до IEEE (перелік MA-L), деякі повернуть PRIVATE (перелік MA-M), а деякі не дають результату . Під час тестування локальних адрес більшість не призвело до результатів, і лише одна фактично повідомила про це як локальну.
YLearn

11

Приватні MAC-адреси часто зустрічаються у вбудованих системах, які не мають офіційної адреси. Багато дешевих «комп’ютерів кредитних карток», таких як Raspberry Pi, повинні генерувати власну адресу для роботи без офіційної адреси, призначеної виробником.

Для вас цікаво: приватні MAC адреси можна ідентифікувати, маючи другий найменш значимий біт найзначнішого набору байтів. (І як одноадресні адреси, вони не повинні мати найменшого значущого біту.) Це означає, що будь-які адреси, що відповідають будь-якому шаблону нижче, є приватними.

x2:xx:xx:xx:xx:xx
x6:xx:xx:xx:xx:xx
xA:xx:xx:xx:xx:xx
xE:xx:xx:xx:xx:xx

Щоб знайти, що і де насправді ваш привид, пропоную шукати невеликі комп’ютери та вбудовану електроніку. Менш вірогідна можливість - це зловмисник у вашій мережі зі спустошеною MAC-адресою.

І нарешті, що насправді є вашим питанням? ;)


Я думаю, оскільки я не міг знайти реальну релевантну інформацію в Google або на форумах щодо цього типу MAC-адреси, оскільки це стосується моєї ситуації, моє питання було, як я загалом описав: "Я шукаю будь-яку інформацію, яка може бути корисно допомагати мені зрозуміти, де і яким може бути цей пристрій ". Це загальне та загальне, але так це і сфера застосування в цій точці!
Джефф

btw, спасибі за цю інформацію ... може виявитися корисною, однак приватна mac-адреса, визначена пошуковим записом OUI, не входить до жодної з цих моделей адрес ... це неприємно, тому що крім технічних специфікацій я не знаходжу багато нічого з цього приводу.
Джефф

@Peter Я взяв на себе сміливість видалити багатоповертові / широкомовні адреси зі свого списку. Я сподіваюся, що це нормально. Якщо ні, не соромтесь повернути мою редакцію.
Spiff

6
Ця відповідь посилається на "локально" адресовані MAC-адреси, а не приватні MAC-адреси. Ці два поняття є окремими і часто змішуються при використанні терміна "приватне" у зв'язку з аналогічним поняттям для IP-адреси.
YLearn

FWIW, мій Raspberry Pi має MAC-адресу, починаючи з B8-27-EB, яка зареєстрована в "Raspberry Pi Foundation"
Девід К.

7

У мене був той самий випуск, "приватний" MAC раптом з'явився в моєму столі маршрутизаторів. Я виявив, що це з'являється щоразу, коли мій пристрій Kindle був увімкнений і підписаний на мою мережу, розмовляючи з Amazon. Це, мабуть, щось, що Amazon робить, пов'язане з Kindle. Оскільки це виглядає як нормальна поведінка під час використання Kindle, мене більше не турбує його поява. Моя таємна шпигунська турбота пропала.


1
У мене була подібна проблема ... але відстежила її на Amazon Fire TV Stick, яку моя дружина почала використовувати деякий час тому. Як не дивно, він виявився в таблиці пристроїв мого маршрутизатора як пристрій Kindle, який, на жаль, привів мене до кроликової ями. Я хочу, щоб ті дві години мого життя повернулися!
Копач

-1

Ваш відеореєстратор, DirecTV / Страва / Comcast / = Вставити ім'я = телевізор також може відображатися в мережах як приватний. Моє буває.


-1

Адреса FYI MAC може бути локальною або універсальною. Локальні MAC-адреси називаються приватними адресами. Найбільш важливий біт MAC-адреси використовується для ідентифікації універсальної або локальної адреси.


Неправильно. Приватні MAC-адреси - це адреси, присвоєні організації, яка сплатила додаткову плату за підтримку їх лістингу як "Приватний". Будь ласка, дивіться мою відповідь вище для більш детальної інформації.
YLearn
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.