ISP가 라우터에서 어떤 정보를 볼 수 있습니까?


5

오늘 새 라우터를 설치했는데 새 라우터의 MAC 주소가 다르기 때문에 IP 주소가 변경되는 것을 보았으며 ISP가 내 네트워크에서 볼 수있는 정보가 궁금합니다.

WAN MAC 주소를 기록하고 OUI를 사용하여 제조업체를 알아낼 수 있다는 것을 알고 있습니다. 라우터 호스트 이름과 LAN 및 무선 MAC과 같은 다른 MAC 주소는 어떻습니까?


라우터에서 얻는 정보 는 MAC 주소입니다. ISP는 더 많은 정보를 가지고 있습니다.
Jon

또 다른 질문은 네트워크의 두 사용자가 ISP 네트워크에 연결된 상태에서 동일한 MAC 주소를 가지고 있으면 어떻게됩니까? 나는 네트워킹에 대해 거의 알지 못한다.
mok

"… 네트워크의 두 사용자가 동일한 MAC 주소를 관리 할 경우 어떻게됩니까 ..." MAC 주소는 하드웨어 수준에서 고유합니다. 중복 된 MAC 주소를 볼 수있는 유일한 방법은 누군가가 의도적으로 다른 주소를 스푸핑하는 것입니다.
JakeGould

@Chipperyman 라우터에서 얻는 정보는 라우터의 WAN 인터페이스에있는 라우터의 MAC입니다. 그러나 라우터를 통해 WAN과 LAN간에 전송되는 모든 패킷을 얻습니다. 따라서 우려되는 경우 가능한 경우 암호화 할 수 있습니다.
barlop

3
@JakeGould 그것이 작동하는 방식이지만 실제로 MAC 주소 충돌이 나타나는 경우 동일한 서브넷에있는 컴퓨터에서 발생하지 않는 한 MAC 주소 충돌을 감지하기가 매우 어렵습니다. 그리고 등록되지 않은 OUI를 사용하고 해당 제품의 모든 (대부분?) 동일한 MAC 주소를 갖는 "와일드 한"제조업체도 있습니다. 이것은 실제로 내가 가지고있는 일부 실험실 장비에서 발생했습니다. 따라서 귀하의 진술이 너무 낙관적이라고 생각합니다.
AndrejaKo

답변:


2

WAN MAC 주소를 기록하고 OUI를 사용하여 제조업체를 알아낼 수 있다는 것을 알고 있습니다. 라우터 호스트 이름과 LAN 및 무선 MAC과 같은 다른 MAC 주소는 어떻습니까?

짧은 대답 : ISP에 따라 다릅니다. 일반적으로 ISP는 주로 사용 및 습관을 추적합니다. Lifehacker에 대한 이 기사 는 WAN 연결을 거치지 않고 사용에 대해 수행 할 수있는 추적 유형에 대한 개요를 제공 합니다.

그러나 WAN 연결을지나 LAN으로 침입하는 한? 글쎄, 일반적으로 ISP가 기본 공통 통신 사업자 권리 및 특권 내에서 운영되고 있다고 가정해야합니다. 즉, 내부 라우터 정보를 조사하지 않습니다. 상점에서 구입 한 라우터를 네트워크에 연결하면 정직하게 할 수 없습니다.

경우는 ISP 제공하는 장비를 사용하는 사용자에서 온다; 콤보 모뎀 / 라우터와 같은 ISP 장비 인 경우 원격 펌웨어 업그레이드를 처리 할 수 ​​있도록 장치에서 일부 루트 수준 제어를 유지한다고 가정해야합니다.

NYC에서는 약 10 년 전에 펌웨어 푸시가 잘못 설치된 Verizon의 수많은 모뎀을 떠올리게됩니다. 내가 그랬어 이 컴캐스트가 밀어 방법에 대한 기사 발굴 (또는 밀어?) 펌웨어 업데이트를. 그리고 British Telecom의 라우터 펌웨어 가“펌웨어”업데이트를 위해 관리 IP 주소를 명시 적으로 설정하는 것처럼 보이는 방법에 대해이 기사를 찾았습니다 .

보안 회사 에라타의 로버트 그레이엄 (Robert Graham)은 많은 인터넷 서비스 제공 업체들이 자신들이 판매하는 모뎀을위한 커스텀 펌웨어를 만들고 있으며, ISP가 모뎀을 모니터링하거나 제어 할 수 있도록 관리 "백도어 (back-door)"를 가지고 있다고 말했다.

따라서 ISP가 제공 한 장비가 WAN을지나 네트워크로 이동하는 것에 대해 정말로 걱정한다면 ISP 장치가 "브리지 모드"에서 모뎀처럼 작동하도록하고 다른 라우터를 구입하는 것이 좋습니다. 해당 모뎀에 연결하고 모든 라우팅을 처리합니다. 그렇게하면 모든 네트워크의 "무거운 리프팅"이 구매 한 장비에서 발생하고 제어 할 수 있습니다.


1
Verizon FIOS는 제공하는 라우터를 사용하여 모든 서비스를 제어합니다. 각 셋톱 박스와 DVR은 기본적으로 네트워크 컴퓨터입니다. 그들이 내 가정용 컴퓨터 네트워크에 액세스 할 수 있다는 것을 알게되어 약간 놀랐습니다. 그들은 모든 프린터와 PC 이름을 알고있었습니다. NSA가 시스템을 해킹하는 것에 대해 걱정할 필요가 없습니다. 버라이존은 이미 내부에 있습니다.
fixer1234

@ fixer1234 아! 그 버라이존! 정보에 대해서 감사드립니다.
JakeGould
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.