
Kradení MAC adresy. Jak by se projevovalo ?
Čau
mám podezření že mi v rodné domovině někdo krade MAC adresu.Nebývám přes týden doma.
Dřív rozdal poskytovatel pevné IP adresy (měl sem tři) a každý si to nastavil v pc. Podle toho jak platil měl i rychlost. Pochopitelně se našel píčus,zmrd a kokot v jednom co platil dvě kila a hledal IP adresy které dovolí tahat víc. Takže se zavedli MAC adresy a na základě ověření přídělí DHCP IP adresu. Řídí to nějaký chytrý switch myslím 32portz ale přesnou značku nevím - zřejmě pro víc baráků (spojeno optikou).
Asi před měsícem se mi stalo poprvé že sem zapl PC a síťovka na desce blikala jako chybově) a internet nejel (dhcp se nepřidělilo).Zkoušel jsem obvyklé šaškárny -jinej kabel, reset mého switche a strčit do pc jinou síťovku(a nastavit mou mac). Pak se to rozjelo. Řekl jsem si síťovka na desce v háji a že ji vyreklamuji.
Po týdnu jsem před výměnou desky ještě zkusil tu původní a síťovka jela. Stejně jsem desku vyměnil (trošku jiný typ ale zase realtec 1000 na palubě). Teď asi po týdnu dojedu a zase nenajede internet.Síťovka neblikala jen žlutým jak předtím ale blikala normálně, ale zase jsem nedostal od dhcp nastavení. Zkoušel jsem vše možné. Několikrát jsem zrušil přepsanou mac na síťovce a znovu ji zadal. Pak jsem ze switche odpojil kabely od ostatních pc a zkusil si vzít mac adresu mého druhého PC. Vše najednou jelo. Po zadání mé hlavní mac adresy už to najelo.
1) Mohlo by se tak projevovat kradení mac adresy ? Že bych si to připojení přes mac adresu při troše štěstí "vyboxoval" zpátky ? Nebo je nesmysl a připojení přes mac bych takhle zpátky nezískal ?
2) Jak by se to chovalo kdyby byli na síti dvě stejné mac ?
3) Napadá vás něco jiného čím by to mohlo být ?
Díky za re MM_tank
odpovim asi takto:
k bodu 1)
kradeni mac adres je mozne,ale je to jen na dobu kdy nebudes pripojeny
k bodu2)
to neni vubec mozne
k bodu3)
pokud se pripojujes pres DHCP tak to prideluje system sam , je lepsi mit nastaveny pevne IP adresy
K bodu 1)
pokud nema poskytovatel na switchich nastavene MAC adresy na jednotlive porty ( coz bych mu velmi vrele doporucoval, pak se totiz saskove s ARP poisoningem muzou jit tak akorat vycpat ), tak dve MAC adresy jsou vrazedna kombinace. V lokalni siti, mezi routrem a klientem, se dorucuje totiz pomoci MAC adres. Router se nejprve zepta "na jake MAC je tahle IP", dostane odpoved a data posila tam. V okamziku kdyz tam nekdo pripoji stejnou MAC, tak switch najednou nevi, kam to ma cpat a dochazi ke ztratam paket a spojeni. Si predstav postaka, jak ma dorucit dopis a dva domy v ulici maji stejne cislo,
blbost