我正在阅读一篇有关WEP破解的文章,该文章说仅过滤MAC地址是不够的,因为有一些工具可以更改计算机报告为其MAC地址的内容。
这使我想知道如果有人使用与网络上另一台计算机相同的MAC地址会发生什么?
我看过Google,但大多数网站只说“可能会发生奇怪的事情”。什么样的东西 数据包丢失,用户断开连接?
我正在阅读一篇有关WEP破解的文章,该文章说仅过滤MAC地址是不够的,因为有一些工具可以更改计算机报告为其MAC地址的内容。
这使我想知道如果有人使用与网络上另一台计算机相同的MAC地址会发生什么?
我看过Google,但大多数网站只说“可能会发生奇怪的事情”。什么样的东西 数据包丢失,用户断开连接?
Answers:
它确实取决于网络中路由器和系统的配置方式。
在我们的办公室,由于MAC地址冲突,我们的机器将无法连接到本地域。您会收到一条通知消息(在Windows中),说网络上已经存在一个带有ID的系统。
有时,您进入“竞赛”,每台计算机尝试向路由器注册自己,并且进入该计算机的所有流量都可能丢失,因为数据包A将进入您的计算机,另一台计算机将进行注册,因此数据包B将进入该位置。事情可以开始来回跳动。
您也可以开始因为冲突而看到无法访问的主机错误。
结果的确确实有所不同,具体取决于复制机何时联机以及如何设置当前基础结构来处理此类项目。
您的网络管理员将对此有更详细的答案。
@ Dillie-O的答案是正确的通用答案,也就是说,如果所有涉及的机器都不知道重复的MAC地址。但是,您询问的情况是一个例外。如果另一台具有重复的MAC地址的机器知道其具有重复的地址并正确地处理数据包,则他们基本上可以谨慎地使用MAC地址并留在雷达之下。另一台机器通常会丢弃“影子”机器(选择了重复的MAC地址的机器)与之通信的数据包,因为它对此没有先验知识。请注意,在所有这一切中,影子计算机的MAC和TCP / IP堆栈的行为与往常不同,并且意识到它们正在影子其他人。同样,阴影不能真正地做受害者所做的事情而不被发现。请注意,由于WEP保持LAN的广播性质-即每个人都可能看到其他主机数据包。在交换环境中,行为取决于交换器如何响应在两个端口上看到相同的MAC。
为了给您一个更具体的例子,让我们看一下DHCP。如果受害者已经处于活动状态,则影子将不需要新的IP地址,而将使用分配给受害者的IP地址,因此不需要“向路由器注册”。