Ich bin kein Neuling im Heimnetzwerk und verwende seit Jahren DD-WRT-Router. Ich bin ein Softwareentwickler, der von Natur aus "technologisch" neugierig ist, aber zugegebenermaßen nie wirklich tiefgehende technische Details des Netzwerks erforscht hat.
Ich bin wahrscheinlich paranoid und plane, selbst weiter zu forschen und zu lernen, aber ich habe in letzter Zeit seltsame Dinge in meinem Heimnetzwerk gesehen. Die Frage, nach der ich hier fragen wollte, betraf private MAC-Adressen. Damit meine ich, wenn ich die MAC-Adresse über die DD-WRT-OUI-Suche nachschlage, wird sie als privat bezeichnet.
Google weiß alles, aber ich kann im Klartext nichts über die typische Verwendung oder Szenarien finden, in denen sie verwendet würden. Ich habe eine private MAC-Adresse in meinem LAN mit einer von DHCP zugewiesenen IP-Adresse, die ich nicht identifizieren konnte.
Ich habe NMap verwendet, das auf die IP zeigt, die mit der "privaten" MAC-Adresse verknüpft ist, aber es kann auch nichts darüber identifizieren. Es kann weder den Hersteller noch den Anbieter oder etwas anderes identifizieren. Ich bin auf der Suche nach Informationen, die hilfreich sein können, um zu verstehen, wo und was dieses Gerät sein kann.
Weitere Informationen: Ich habe kürzlich das WPA2-Passwort von ziemlich sicher auf mehr als 13 Zeichen aktualisiert, nachdem ich einen "Ghost" -Zugriffspunkt (auch als böser Zwilling bezeichnet) / eine SSID gesehen habe, die ich auch nicht identifizieren kann. Außerdem habe ich vorerst (obwohl ich weiß, dass es keine sichere Lösung ist) die anstößige "private" MAC-Adresse aus dem Zugriff auf meine Heimnetzwerke herausgefiltert.
Antworten:
Private Registrierungen sind entweder MA-L-, MA-M- oder MA-S-Aufträge von der IEEE an eine Einrichtung, die eine zusätzliche Grundgebühr und / oder eine jährliche wiederkehrende Gebühr an die IEEE entrichtet hat, um zu verhindern, dass ihr Name und ihre Adresse in angezeigt werden die öffentliche Auflistung. Weitere Einzelheiten zu MA-L-Listen als Beispiel finden Sie auf der IEEE-Website.
Der Hersteller dieses Geräts kann nur über die Benutzeroberfläche ermittelt werden, wenn Sie Zugriff auf die private Liste haben. Sie müssen dieses Gerät auf andere Weise lokalisieren und / oder identifizieren.
Nur um klar zu sein, hat dies nichts mit lokal verwalteten MAC-Adressen zu tun, die durch das zweite übertragene Bit angezeigt werden, insbesondere das zweitniedrigste Bit für Ethernet.
quelle
Private MAC-Adressen werden häufig in eingebetteten Systemen gefunden, die keine offizielle Adresse haben. Viele billige "Kreditkartencomputer" wie der Raspberry Pi müssen ihre eigene Adresse generieren, um ohne eine offizielle, vom Hersteller zugewiesene Adresse zu funktionieren.
Für Sie interessant: Private MAC-Adressen können identifiziert werden, indem das zweitniedrigste Bit des höchstwertigen Bytes gesetzt wird. (Und als Unicast-Adressen dürfen sie nicht das niedrigstwertige Bit gesetzt haben.) Das bedeutet, dass alle Adressen, die mit einem der folgenden Muster übereinstimmen, privat sind.
Um herauszufinden, was und wo sich Ihr Ghost-Gerät tatsächlich befindet, schlage ich vor, nach kleinen Computern und eingebetteter Elektronik zu suchen. Eine weniger wahrscheinliche Möglichkeit ist ein Eindringling in Ihrem Netzwerk mit einer gefälschten MAC-Adresse.
Und zuletzt, was ist eigentlich Ihre Frage? ;)
quelle
Ich hatte das gleiche Problem, ein "privater" MAC tauchte plötzlich in meiner Routertabelle auf. Ich stellte fest, dass dies immer dann auftrat, wenn mein Kindle eingeschaltet und in meinem Netzwerk angemeldet wurde, um mit Amazon zu sprechen. Es ist anscheinend etwas, was Amazon im Zusammenhang mit dem Kindle tut. Da dies ein normales Verhalten bei der Verwendung des Kindle zu sein scheint, bin ich nicht länger besorgt über dessen Erscheinungsbild. Meine geheime Besorgnis um Spione ist verschwunden.
quelle
Ihr DVR, DirecTV / Dish / Comcast / = Name einfügen = Fernsehgerät wird möglicherweise auch in privaten Netzwerken angezeigt. Meins passiert mit.
quelle
Die MAC-Adresse kann lokal oder universell sein. Lokale MAC-Adressen werden als private Adressen bezeichnet. Das höchstwertige Bit der MAC-Adresse wird zum Identifizieren der universellen oder lokalen Adresse verwendet.
quelle