既然可以设置自定义MAC地址,那么尽可能多地/方便地设置一个新的MAC地址(即在启动时)难道不是很有意义吗?
这似乎对攻击者和受害者都很有用(更难记录/减少无定向攻击的问题)。是这样吗?如果是的话,为什么不是每个人都这么做?
发布于 2011-09-06 03:29:56
MAC地址仅限于本地链接。大多数攻击都不是来自同一个子网,所以大多数攻击都依赖于高层寻址。改变你的mac地址对隐藏你没有多大帮助。
经常更改MAC地址会出现各种问题。第一,从我的头顶,应该是DHCP预订是行不通的。对于交换机来说,它的效率可能会略低一些。此外,它还使故障排除变得更加困难;MAC地址的前24位标识硬件供应商,而像Wireshark这样的程序帮助将其解码为友好的名称。对一个随机地址来说那是胡说八道。
攻击者可能希望更改他们的MAC地址,但这是一种非常不同(而且非常特殊)的情况。
但大多数情况下,我只是不认为这有什么用。
发布于 2011-09-06 06:53:11
MAC地址在世界范围内应该是唯一的,因此没有两个设备使用相同的MAC地址。当几个设备在同一个链路上时,这一点很重要:如果两个设备具有相同的MAC地址,那么事情就根本无法正常工作,难以诊断。可以通过更改MAC地址来强制这样做,但是您是故意这样做的;使用随机的MAC地址,“正常用户”可能会遇到麻烦。
因此,从可用性方面看,随机化MAC看起来是个坏主意。另一方面,随机MAC地址的安全好处看起来微乎其微。可能有很小的隐私好处,但大多数安全问题不是隐私问题,您的操作系统和Web浏览器广播了许多数据,这些数据除了MAC地址之外,还唯一地标识了您。
发布于 2011-09-06 09:14:19
虽然目前(如其他答案所述) MAC地址通常是本地链接的(尽管有一些协议将该信息泄漏到远程网络),但值得注意的是,当IPv6变得更流行时,MAC地址可能更重要。
构建IPv6主机地址的一种常见方法是包含网卡的MAC地址,因此在这种情况下,更改MAC地址将有效地更改IP地址。
https://security.stackexchange.com/questions/6868
复制相似问题