“비공개”MAC 주소


15

저는 홈 네트워킹을 처음 사용하지 않았으며 DD-WRT 라우터를 몇 년 동안 운영해 왔습니다. 저는 소프트웨어 개발자입니다. 기술적으로 "기술적으로"호기심이 많지만 네트워킹에 대한 심도있는 저수준 기술 세부 정보는 실제로 연구 한 적이 없습니다.

아마도 편집증 환자 일 수도 있고 나 자신에 대한 추가 연구와 학습을 계획하고 있지만 최근에 홈 네트워크에서 이상한 일을하고 있습니다. 내가 여기에 물어보고 싶은 것은 개인 MAC 주소에 관한 것입니다. 즉, DD-WRT OUI 조회를 통해 MAC 주소를 조회하면 개인으로 지정됩니다.

Google은 모든 것을 알고 있지만 일반적인 용도 또는 사용 시나리오에 대해 일반 영어로 된 것을 찾을 수 없습니다. 식별 할 수없는 DHCP 할당 IP 주소로 LAN에 개인 MAC 주소가 표시됩니다.

나는 "개인"MAC 주소와 관련된 IP를 가리키는 NMap을 사용했지만 그것에 대해 아무것도 식별 할 수 없습니다. 공급 업체 / 제조업체, O / S 또는 다른 것을 식별 할 수 없습니다. 이 장치의 위치와 내용을 이해하는 데 도움이 될 수있는 정보를 찾고 있습니다.

기타 정보 : 최근에 식별 할 수없는 "고스트"(일명 이블 트윈) 액세스 포인트 / SSID를 본 후 WPA2 암호를 꽤 안전한 문자에서 13 자 이상의 문자 길이로 업데이트했습니다. 또한 현재로서는 (안전한 솔루션은 아니지만) 문제가되는 "개인"MAC 주소를 내 홈 네트워크에 액세스하지 못하도록 필터링했습니다.


적어도 제조업체를 찾기 위해 OUI Lookup 을 사용해 보셨습니까 ?
중화

1
MAC 주소를 어떻게 nmap 했습니까? ARP 테이블에서 찾았으므로 IP 주소에 대한 맵핑이 있습니까? 네트워크, 연결된 장치에 대해 설명하고 주소의 처음 6 자리 (OUI)를 제공하십시오.
armani

네트워크에 Apple 모바일 기기가 있습니까? 그들은 이제 MAC 주소를 동적으로 할당합니다.
Julian Knight

한 번에 3 개 모두에 대답하겠습니다 ... 라우터의 MAC 주소 조회는 OUI 조회를 사용합니다. "개인"mac 주소로 지정 / 정의 된 것입니다. 다음으로 네트워크에 IP 주소가 할당되어 있으며 NMAP에서 공급 업체 / 제조업체, O / S 등을 결정할 수 없으며 마지막으로 예, 네트워크에 애플 모바일 장치가 있습니다. .
Jeff

MAC 주소의 처음 3 바이트를 게시 할 수 있습니까? 이를 통해 사람들은 그것이 공식 "개인 OUI"인지 또는 구어체 용어 "개인 MAC"인지를 공식적으로 "현지 적으로 관리되는 MAC 주소"로 판단하는 데 도움이 될 것입니다.
Michael Firth

답변:


9

개인 등록은 IEEE에서 자사의 이름과 주소가 표시되지 않도록 추가 초기 비용 및 / 또는 IEEE에 연간 반복 요금을 지불 한 기관에 대한 MA-L, MA-M 또는 MA-S 할당입니다. 공개 리스팅. MA-L 리스팅 에 대한 자세한 내용은 IEEE 사이트에서 확인할 수 있습니다.

개인 목록에 액세스 할 수 없으면 OUI에서이 장치의 제조업체를 확인할 수있는 방법이 없습니다. 다른 방법으로이 장치를 찾거나 식별해야합니다.

분명히, 이것은 로컬로 관리되는 MAC 주소와 관련이 없으며, 전송되는 두 번째 비트, 특히 이더넷의 두 번째로 중요하지 않은 비트로 표시됩니다.


1
방금 이것을 다시 방문하여 로컬로 관리되는 MAC 주소가 OUI 검색에서 "비공개"로 표시되는지 궁금합니다. 또는 특정 MAC 주소 범위로 인해 비공개로 표시됩니까?
Jeff

OUI 조회가 프로그래밍 방식에 따라 달라지며 소스로 사용되는 것부터 내장 논리가 뒤 따릅니다. 로컬 주소는 IEEE (등록되지 않은)의 등록 된 OUI 공개 목록에 표시되지 않으며 개인 목록은 개인으로 표시됩니다. 예를 들어, MA-M 목록 (예 : 0C-EF-AF)으로 여러 도구를 테스트하면 일반적으로 IEEE (MA-L 목록)가 발생하고 일부는 PRIVATE (MA-M 목록)를 반환하고 일부는 결과를 얻지 못했습니다 . 로컬 주소를 테스트 할 때 대부분 결과가 없었으며 실제로는 로컬 주소 만보고했습니다.
YLearn

11

개인 MAC 주소는 종종 공식 주소가없는 임베디드 시스템에서 발견됩니다. Raspberry Pi와 같은 많은 저렴한 "신용 카드 컴퓨터"는 제조업체가 지정한 공식 주소없이 작동하기 위해 자체 주소를 생성해야합니다.

관심의 대상 : 개인 MAC 주소는 최상위 바이트 세트의 두 번째-최하위 비트를 가짐으로써 식별 할 수 있습니다. 유니 캐스트 주소로는 최하위 비트 세트가 없어야합니다. 이는 아래 패턴과 일치하는 주소가 개인용임을 의미합니다.

x2:xx:xx:xx:xx:xx
x6:xx:xx:xx:xx:xx
xA:xx:xx:xx:xx:xx
xE:xx:xx:xx:xx:xx

고스트 장치의 실제 위치와 위치를 확인하려면 소형 컴퓨터와 내장 전자 제품을 찾아보십시오. 스푸핑 된 MAC 주소를 가진 네트워크의 침입자 일 가능성은 적습니다.

마지막으로 귀하의 질문은 실제로 무엇입니까? ;)


글쎄요, Google에서 실제 관련 정보를 찾지 못했거나 내 MAC 주소 유형에 관한 포럼이 내 상황과 관련이 있기 때문에 내 질문은 일반적으로 "내가 생각할 수있는 정보를 찾고 있습니다. 이 기기의 위치와 내용을 이해하는 데 도움이됩니다. " 일반적이고 일반적이지만이 시점의 범위도 있습니다!
Jeff

btw, 그 정보에 감사드립니다 ... 유용 할 수도 있지만 OUI 조회로 지정된 개인 mac 주소는 해당 주소 패턴에 속하지 않습니다 ... 기술 사양 이외의 다른 것 때문에 많이 실망하지 않습니다. 이것들에 관한 것.
Jeff

@Peter 나는 목록에서 멀티 캐스트 / 브로드 캐스트 주소를 제거 할 자유를 가졌다. 나는 그것이 괜찮기를 바랍니다. 그렇지 않은 경우 자유롭게 편집 내용을 되 돌리십시오.
Spiff

6
이 답변은 개인 MAC 주소가 아니라 "로컬로 관리되는"MAC 주소를 나타냅니다. 두 개념은 분리되어 있으며 IP 주소 지정에 대한 유사한 개념과 관련하여 private이라는 용어를 사용하여 종종 혼합됩니다.
YLearn

FWIW, 내 라즈베리 파이는 B8-27-EB로 시작하는 MAC 주소를 가지고 있으며, 이는 "라즈베리 파이 재단"에 등록되어 있습니다
David C.

7

나는 같은 문제를 겪었다. "비공개"MAC이 갑자기 라우터 테이블에 나타났다. Kindle 장치를 켜고 Amazon과 대화하는 네트워크에 로그인 할 때마다 이것이 나타남을 발견했습니다. 킨들과 관련하여 아마존이하고있는 일이 분명합니다. 킨들을 사용할 때 정상적인 행동 인 것처럼 보이기 때문에 더 이상 외모에 대해 걱정하지 않습니다. 나의 비밀 스파이 우려가 사라졌습니다.


1
비슷한 문제가 있었지만 아내가 얼마 전에 사용하기 시작한 Amazon Fire TV Stick으로 추적했습니다. 이상하게도, 그것은 내 라우터의 장치 테이블에 Kindle 장치로 표시되어 토끼 구멍을 슬프게했습니다. 내 삶의 두 시간을 원해요!
Digger

-1

DVR, DirecTV / Dish / Comcast / = 삽입 이름 = 텔레비전 세트가 개인 네트워크로 나타날 수도 있습니다. 내 것이 일어난다.


-1

FYI MAC 주소는 로컬 또는 범용 일 수 있습니다. 로컬 MAC 주소를 개인 주소라고합니다. MAC 주소의 최상위 비트는 범용 또는 로컬 주소를 식별하는 데 사용됩니다.


맞지 않습니다. 개인 MAC 주소는 목록을 "개인"으로 유지하기 위해 추가 비용을 지불 한 조직에 할당 된 주소입니다. 자세한 내용은 위의 답변을 참조하십시오.
YLearn
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.