是否可以追踪MAC地址?


8

可以将计算机的MAC地址追溯到计算机的序列号吗?

我有试图闯入我的无线路由器的MAC地址。知道计算机的序列号可能会帮助我找到所有者。这可能吗?

Answers:


15

不见得。

MAC地址的一部分标识设备的制造商。其余的由该制造商定义。这样一来,您就可以缩小可能性的范围-例如,您知道这是Intel生产的无线设备。

不过,您并没有将其缩小得太多。过去五年中,我使用的大多数Windows笔记本电脑都使用英特尔制造的内部无线卡。

而且... 欺骗MAC地址并不难。

如果您知道入侵者的MAC地址,为什么不阻止它呢?这将不会帮助您确定权限(除非有人抱怨他/她无法连接),但是它可以使您更加安全。


2
这里的重点是“欺骗Mac地址”。只要您能做到,即使“真实”序列号也没有价值...
akira

“过去五年中,我使用的大多数Windows笔记本电脑都使用英特尔制造的内部无线卡。” 或Broadcom。
kinokijuf 2012年

12

给出问题的标题,请注意:

在IPv4中,MAC地址不会一路传播到整个网络(也不是Internet)。的确,第一个路由器会知道(就像问题中的无线路由器一样)。但是在网络中(在Internet上)进一步,请求计算机的MAC地址不再可见。

在IPv6中,完整128位地址的64位“主机”部分通常是根据计算机(而不是调制解调器/路由器)的MAC地址自动生成的。像ipv6-test.com这样的网站将在使用IPv6时显示当前计算机的MAC地址,并尝试根据IEEE分配的MAC地址范围公共数据库来确定供应商。是否在您的计算机(而不是路由器)上配置了是否使用了MAC地址。请参阅如何在使用IPv6时避免暴露我的MAC地址?有关详细信息。


正要说同样的话!伟大的思想和所有这些:)
mickburkejnr 2011年

@mick,我今天学到了一些新东西;请参阅使用IPv6时如何避免暴露我的MAC地址?
Arjan

4

可以用现成的现金购买计算机(或仅网卡),这意味着即使MAC地址可追溯到特定计算机,也无法识别所有者。容易欺骗MAC地址将进一步使识别所有者的任何尝试无效。

如果您只是想解决问题,请切换到在网络上使用WPA2。还有更多有趣的选项。


2

购买新的笔记本电脑和类似设备时,我经常看到MAC地址印在包装盒的外部,并用作唯一的设备标识符(例如,用于库存跟踪),因此,至少零售商有很大的机会购买设备的记录。如果制造商还知道该设备运往哪个仓库,并且该仓库具有将其发送给哪个零售商的记录,我也不会感到惊讶。但是,正如其他人已经说过的那样,如果没有法院命令要求将其释放,这些记录都不会对您有所帮助。

另一点是,作为一般规则(例如在IPv4中,但在IPv6中不是这样),MAC地址不能幸免于它们遇到的第一个路由器,此后,使用路由器的MAC地址进行下一跳。您没有指定抱怨的人是试图通过无线连接还是通过与您的ISP的有线连接进行入侵,但是,如果是后者,则您看到的是ISP路由器的MAC,而不是攻击者的计算机。


最后一段通常不适用于IPv6。(而且在实际上解决我的回答。)
阿尔扬

@Arjan:是的,但是“作为一般规则”(我使用的限定词),今天不使用IPv6。(而且我什至不能对您提到这一点感到无知,因为我在添加我的回答之前就对您的回答进行了投票。我的错和我已经编辑了我的回答以删除该主张。)
Dave Sherohman 2011年

1

取决于供应商。我敢肯定,像戴尔这样的制造商会保留有关哪些组件位于哪台计算机中的记录。MAC的前3个十六进制块将指示供应商,这里有一个完整的表供您比较(请注意56k)。我建议现在只使用MAC过滤,使有问题的用户远离路由器。

我现在实际上正在上学,而且名单很明确,我的MAC地址的前3个部分是00-1A-A0,它是Dell。

可以追踪吗?更有可能。

从一个供应商提供的信息来帮助你跟踪了吗?可能不是。


1

我以运营商级网络设备为生。我们无法跟踪到特定客户的MAC地址,我高度怀疑Dell是否也会这样做。它被编程并卡在一大堆箱子中的箱子中。

追踪此人的最简单方法是让他进入您的网络并使用Wireshark捕获他的流量,直到他放弃一些个人信息为止。一旦您收集了足够多的内容,精心制作的欢迎页面按名字打招呼就足以让他离开您了。


0

这不是主题,但是您是否正在无线网络上进行MAC地址过滤?如果您拥有的白名单地址只是您自己已授权在网络上使用的设备,那么除非有人欺骗了上述授权的设备之一,否则它确实会阻止人们使用它。

不幸的是,当客人过来并想连接时,这也使人感到痛苦。


2
为什么基于MAC的身份验证不安全?- superuser.com/questions/19383/...
阿尔扬

0

此外,我不认为戴尔会因为您告诉他们您的故事而向您提供此人的名字。

我想您需要一些法官来为您执行。为此,您要对未知的媒体提出指控。

因此,即使有可能(对于像戴尔或惠普这样的大型计算机公司也可能),您是否真的想走得那么远。

然后,您必须考虑从头开始在那里建立计算机的所有数百人,或考虑为客户提供服务的本地计算机商店。(现在几乎所有台式机也都具有无线功能,因此不必一定是笔记本电脑)。此外:我的手机也有无线功能。

我猜想使用像WPA2这样的好机制应该可以提供足够的安全性来阻止他。这对您来说可能就足够了,而压力也要小得多:)。


是的 即使您知道带有网络适配器的计算机的序列号,也不会为您提供名称。
约翰T

0

如Doug所述,您可以阻止特定的MAC地址,或者可以提高安全性,并且仅允许特定的MAC地址访问路由器。这将为您提供额外的安全性,并阻止想要成为入侵者的人。


阻塞只会使入侵者烦恼,直到他们欺骗了另一个已连接的MAC地址。有关将MAC过滤作为安全措施的无效性,请参阅其他答案(及相关注释)。
道格·哈里斯
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.