由于可以设置自定义 MAC 地址,因此尽可能频繁/方便地(即在启动时)拥有一个新地址是否有意义?
这似乎对攻击者和受害者都有用(更难记录/减少无向攻击的问题)。是这样吗?如果是,为什么不是每个人都这样做?
由于可以设置自定义 MAC 地址,因此尽可能频繁/方便地(即在启动时)拥有一个新地址是否有意义?
这似乎对攻击者和受害者都有用(更难记录/减少无向攻击的问题)。是这样吗?如果是,为什么不是每个人都这样做?
MAC 地址仅是链路本地的。大多数攻击并不(必须)来自同一个子网,因此大多数攻击都依赖于更高层的寻址。更改您的 mac 地址并不能隐藏您。
经常更改 MAC 地址会出现各种问题。一,在我的脑海中,DHCP 保留不起作用。对于交换机来说,它的效率可能会略低一些。此外,它使故障排除稍微困难一些。MAC 地址的前 24 位标识硬件供应商,Wireshark 等程序有助于将其解码为友好名称。这对于随机地址来说是无稽之谈。
攻击者可能想要更改他们的 MAC 地址,但这是一个非常不同(并且非常专业)的情况。
但大多数情况下,我只是认为它没有那么有用。
MAC 地址应该在全球范围内是唯一的,因此没有两个设备使用相同的 MAC 地址。当多个设备位于同一链路上时,这一点很重要:如果两个设备具有相同的 MAC 地址,那么事情就根本无法正常工作,而且难以诊断。可以通过更改您的 MAC 地址来强制执行此操作,但是您是故意这样做的;使用随机 MAC 地址,“普通用户”可能会遇到麻烦。
因此,在可用性方面,随机化 MAC 看起来是个坏主意。另一方面,随机 MAC 地址的安全优势看起来最多。可能有一个非常小的隐私利益,但大多数安全问题不是隐私问题,并且您的操作系统和 Web 浏览器会广播大量数据,这些数据可以唯一地识别您的身份,而不是 MAC 地址。
虽然目前(如其他答案中所述)MAC地址通常是本地链接(尽管有一些协议将该信息泄漏到远程网络),但有趣的是,当IPv6变得更普遍时,MAC地址可能更重要.
构造 IPv6 主机地址的一种常见方法是包含网卡的MAC 地址,因此在这种情况下,您更改 MAC 地址将有效地更改您的 IP 地址。
它在企业环境中有一个缺点——交换机通过各种方法优化流量,包括记住来自特定 MAC 地址的哪个端口流量进入——因此返回该 MAC 的流量只发送出该端口。
随着新数据的进入,MAC 表会在交换机中更新,但始终更改 MAC 地址会增加开销……而不会真正提高安全性。你的 MAC 地址对攻击者来说真的不是那么重要。