“私有” MAC地址


15

我对家庭网络并不陌生,并且我已经运行DD-WRT路由器已有多年了。我是一名软件开发人员,因此从本质上对“技术”感到好奇,但坦白地说,他从未真正研究过网络的深入的底层技术细节。

我可能会偏执,自己计划自己做进一步的研究和学习,但是最近我在家庭网络上看到了奇怪的事情。我想在这里询问的是有关私有MAC地址的信息。就是说,当我通过DD-WRT OUI查找查找MAC地址时,它被指定为私有。

Google知道一切,但我真的无法用普通的英语找到任何有关典型用法或将要使用它们的场景的信息。我有一个私有MAC地址显示在我的LAN上,带有一个我无法识别的DHCP分配的IP地址。

我使用过NMap指向与“私有” MAC地址关联的IP,但是它也无法识别任何有关它的信息。它不能识别供应商/制造商,操作系统或其他任何东西。我正在寻找可能对帮助我了解此设备的位置和用途可能有用的任何信息。

其他信息:在看到我也无法识别的“幽灵”(又名邪恶双胞胎)访问点/ SSID之后,我最近将WPA2密码从非常安全的字符更新为13个字符长。另外,就目前而言(即使我知道这不是一个安全的解决方案),我已经过滤掉了有问题的“私有” MAC地址,使其无法访问我的家庭网络。


您是否尝试过使用OUI查找至少查找制造商?
重载

1
您是如何映射MAC地址的?您是否在ARP表中找到了它,因此可以映射到IP地址?描述您的网络,可能是连接的设备,请提供地址的前6位(OUI)。
阿玛尼

您的网络上有Apple移动设备吗?他们现在可以动态分配MAC地址。
朱利安·奈特

我将一次回答所有3个问题...路由器的MAC地址查找使用OUI查找-这是将其指定/定义为“私有” mac地址的方法。接下来,它在我的网络上有一个分配的IP地址,NMAP无法确定供应商/制造商,操作系统等。最后一个是,我们在网络上确实有Apple移动设备...我只是无法确定这是什么设备。
杰夫

您可以发布MAC地址的前三个字节吗?这将有助于人们确定这是官方的“私有OUI”,还是俗称“私有MAC”,即正式的“本地管理的MAC地址”
Michael Firth

Answers:


9

私人注册是从IEEE到向IEEE支付了额外初始费用和/或年度经常性费用以防止其名称和地址出现在IEEE的实体的MA-L,MA-M或MA-S分配。公开上市。 有关MA-L列表的更多详细信息,请参见IEEE网站。

除非您有权访问私有列表,否则无法通过OUI确定此设备的制造商。您将需要通过其他方式定位和/或识别此设备。

只需清楚一点,这与本地管理的MAC地址完全无关,该地址由发送的第二个位(特别是以太网的第二个最低有效位)指示。


1
我只是重新审视了一下,想知道本地管理的MAC地址在OUI搜索中是否还会显示为“私有”?或者,由于特定的MAC地址范围,它是否显示为私有?
杰夫

我想这将取决于OUI查找的编程方式,首先是它作为源使用的内容,然后是任何内置逻辑。本地地址不会显示在来自IEEE的已注册OUI的公共列表中(它们尚未注册),而私有列表则显示为私有。例如,测试多个具有MA-M列表的工具(例如0C-EF-AF)通常会在IEEE(MA-L列表)中​​产生结果,有些工具将返回PRIVATE(MA-M列表),而有些则没有结果。测试本地地址时,大多数结果没有结果,只有一个实际将其报告为本地地址。
YLearn

11

专用MAC地址通常在没有正式地址的嵌入式系统中找到。许多便宜的“信用卡计算机”(例如Raspberry Pi)必须生成自己的地址才能在没有制造商指定的官方地址的情况下运行。

为了您的兴趣:可以通过设置最高有效字节的第二低有效位来标识专用MAC地址。(并且作为单播地址,它们不能设置最低有效位。)这意味着与以下任何模式匹配的任何地址都是私有的。

x2:xx:xx:xx:xx:xx
x6:xx:xx:xx:xx:xx
xA:xx:xx:xx:xx:xx
xE:xx:xx:xx:xx:xx

为了找到幽灵设备的实际位置和位置,我建议您寻找小型计算机和嵌入式电子设备。不太可能的情况是您的网络中的入侵者使用了欺骗性的MAC地址。

最后,您真正的问题是什么?;)


好吧,我想是因为我无法在Google或与该MAC地址类型相关的论坛上找到任何真正相关的信息,因为它与我的处境有关,所以我的问题就如我通常所描述的:“我正在寻找可能与有助于我了解该设备的位置和用途。” 它是通用的,但目前的范围也是如此!
杰夫

顺便说一句,感谢您提供的信息...可能很有用,但是由OUI查找指定的私有mac地址不会落入任何这些地址模式中……这很令人沮丧,因为除了技术规格外,我找不到太多关于这些的任何事情。
杰夫

@Peter我从清单中删除了多播/广播地址。我希望可以。如果没有,请随时还原我的编辑。
2015年

6
此答案指的是“本地管理”的MAC地址,而不是私有MAC地址。这两个概念是分开的,通常将术语“专用”与IP寻址的类似概念结合使用。
YLearn 2015年

FWIW,我的Raspberry Pi具有一个以B8-27-EB开头的MAC地址,该地址已注册到“ Raspberry Pi Foundation”
David

7

我遇到了同样的问题,路由器表中突然出现了“私有” MAC。我发现只要打开Kindle设备并登录到与Amazon通话的网络上,它就会出现。显然,亚马逊正在做与Kindle有关的事情。由于使用Kindle时这似乎是正常现象,因此我不再担心它的外观。我的秘密间谍问题消失了。


1
我遇到了类似的问题...但是将其追溯到我妻子不久前开始使用的Amazon Fire TV Stick。奇怪的是,它作为Kindle设备出现在我路由器的设备表中,可悲的是,它把我引到了一个兔子洞里。我要回去那两个小时!
Digger

-1

您的DVR,DirecTV / Dish / Comcast / =插入名称=电视机也可能会以私人形式出现在网络上。我的碰巧。


-1

FYI MAC地址可以是本地或通用的。本地MAC地址称为专用地址。MAC地址的最高有效位用于标识通用或本地地址。


不正确 专用MAC地址是分配给组织的地址,该组织已经支付了额外费用来维持其作为“私有”的列表。请参阅上面的详细信息。
YLearn
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.