Перейти к содержанию

Физический адрес


CSerg

Рекомендуемые сообщения

Ну ты хотя бы написал зачем тебе это нужно, какая цель этого движения...?
Te возьмем простой пример админ CS в вашей городской локалке, банит по IP + MAC, ох и хитрый админ *покачал головой* , и продолжаешь играть :) Я не думаю, что можно где то для более серьезных целей применить .....
Ссылка на комментарий
Поделиться на другие сайты

цель ниже

 

Не общаться с СП

Как сделал бы я :

1)Ты купил новую материнку, сетевую звонишь в СП и уведомляешь о своее радости...

2) Ноут хочешь подключить, а привязка к МаК стационарного тогда: Прописываешь на стационарном "getmac", переписуешь Мак адрес и вводишь его на ноуте(ну ты вроде понял куда его прописываешь) и пользуешься интернетом без звонков в СП.

Ссылка на комментарий
Поделиться на другие сайты

Как сделал бы я :

1)Ты купил новую материнку, сетевую звонишь в СП и уведомляешь о своее радости...

2) Ноут хочешь подключить, а привязка к МаК стационарного тогда: Прописываешь на стационарном "getmac", переписуешь Мак адрес и вводишь его на ноуте(ну ты вроде понял куда его прописываешь) и пользуешься интернетом без звонков в СП.

:) и все так просто? :)

Ссылка на комментарий
Поделиться на другие сайты

и все так просто?
Ну так вам же и говорят что это не"паспорт" так для удобства, что бы придать компьютерам в сети, хоть какую нибудь уникальность....
Ссылка на комментарий
Поделиться на другие сайты

Можно ли поменять физический адрес сетевого адаптера? И нужно ли это делать? :)

Поменять можно, но не нужно :) Путей изменить MAC на самом деле туча, основные:

0. Поменять сетевую карту :) (или материнку, если сетевая карта встроена, или подключить USB сетевуху)

1. Мало-мальски продвинутая сетевая карта позволяет менять MAC на любое значение. Делается это без всякого шаманства и хитростей, в свойствах адаптера. Параметр обычно называется "Сетевой адрес", по умолчанию используется заданный на заводе MAC

2. Есть методы генерации и отправки в сеть произвольных пакетов. Т.е. ничего не меняя в свойствах карты можно послать пакет с любым IP, MAC и т.п. Нужно понимать, что MAC - это всего навсего поле в заголовке пакета, и при желании можно записать туда что угодно

3. Между ПК и сетью можно поставить активное устройство, которое будут на лету делать с пакетами что угодно (причем как с входящими, так и с исходящими). Яркий пример - обычный роутер с NAT транслятором, многие роутеры позволяют задать вручную MAC на WAN интерфейсе, причем многие роутеры для упрощения жизни пользователю умеют определять MAC ПК, с которого идет настройка - и по команде автоматически вносить его в свои настройки. Применяется в случае, если провайдер по глупости своей делает привязку к MAC юзера

 

А не нужно это делать потому, что при желании можно проследить ПК вплоть порта на роутере, у меня в корпоративной сети например за такие фокусы юзер может лишиться 50% з/п и заполучить выговор :) Т.е. следует понимать, что:

- MAC сетевой карты "видит" только ближайший к сетевой карте роутер, далее в большинстве случаев пакет пойдет уже с MAC адресом роутера

- MAC - это не идентификатор ПК и не "паспорт", при желании провайдер в любой ситуации может проследить любой ПК вплоть до порта роутера (т.е. вплоть до конкретной "веревки" в конкретную квартиру). Аналогично действует служба безопасности в корпоративной сети в случае, если появляется меняющий MAC баловник или будет обнаружено подключение постороннего устройства - на современном свитче легко вычислить порт, отрубюить его и т.п.

Ссылка на комментарий
Поделиться на другие сайты

Zaitsev Oleg Здесь парень спросил "Как сделать так чтобы не напрягать ни себя ни СТП звонками", а не " Если я поменяю МаК я стану неведимкой?..."

 

 

Физ. адрес сетевого усройства изменить нельзя.

Не изменяй и дальше если нельзя...

Изменено пользователем XyJIuraH
Ссылка на комментарий
Поделиться на другие сайты

Zaitsev Oleg Здесь парень спросил "Как сделать так чтобы не напрягать ни себя ни СТП звонками", а не " Если я поменяю МаК я стану неведимкой?..."

Стоит поработать в безопасности с мое, и придет понимание сути таких вопросов :) (плюс стоит учесть, что в данном случае тему читает не только топик-стартер). Из практики:

- есть злобные борцы с читерством и прочими чудесами в локальных сетях, которые банят именно на основе MAC, так как IP раздаются DHCP сервером провайдера и могут меняться, тогда как MAC более или менее постоянен;

- есть зловредные провайдеры, у которых концепция "один ПК, привязанный намертво" - и у которых мелким шрифтом написано в договоре, что шаманство с MAC наказуемо чуть ли не судебным преследованием, роутеры и иное отличное от ПК оборудование на стороне криента недопустимы и т.п. Такие провайдеры к счастью почти вымерли. В такой ситуации есть шанс нарваться на проблемы, особенно не имея опыта в модификации MAC, были такие случаи (приведу реальный пример - установка роутера с MAC адресом стоявшего до того ПК, провайдер это вычислил и закатил скандал ...). Провайдера топикстартера мы не знаем, следовательно правила игры неизвестны.

- некоторые провайдеры предлагают фичу привязки MAC, именно как фичу, как дополнительную меру защиты от нелегального использования Инет в случае утечки логина и пароля. В таких список MAC обычно можно задавать в личном кабинете, без всякого напряга.

Ссылка на комментарий
Поделиться на другие сайты

- есть зловредные провайдеры, у которых концепция "один ПК, привязанный намертво" - и у которых мелким шрифтом написано в договоре, что шаманство с MAC наказуемо чуть ли не судебным преследованием, роутеры и иное отличное от ПК оборудование на стороне криента недопустимы и т.п. Такие провайдеры к счастью почти вымерли.

Как с этим бороться и можна ли вообще что-то сделать если допустим есть 2 ноутбука и 1 стационарный с привязанным Мак-адресом в таких правилах игры?

Ссылка на комментарий
Поделиться на другие сайты

Как с этим бороться и можна ли вообще что-то сделать если допустим есть 2 ноутбука и 1 стационарный с привязанным Мак-адресом в таких правилах игры?

Все от провайдера зависит ... имхо:

1. бежать к другому провайдеру, если есть возможность (а провайдер с привязкой помрет в итоге с голоду и свершится естественный отбор)

2. внимательно изучить договор и узнать отношение провайдера к роутерам. Если не наказуемо, то тогда ставим роутер, ему прописываем MAC с компьютера на WAN интерфейс, настраиваем PPTP|L2TP|PPOE на роутере и все ... а за роутером делаем что угодно, и все наши ПК смогут работать в домашней ЛВС, видеть друг друга + иметь выход в Интернет. Идеальное решение, да и стоит бытовой роутер не дорого

3. Если роутер почему-то ставить не хочется или провайдер не дает по условиям договора, то в стационарный ПК ставим вторую сетевую карту (+200 руб, если в материнской плате она не интегрирована), и делаем из него роутер, или ставим простенький бесплатный проксик типа HandyCache. Не лучший вариант, так как если стационарный ПК выключить, то на остальных Интернет пропадет

4. Шаманить с MAC (если провайдер сильно параноидальный, то шаманство он может выловить - но о таких провайдерах в последние годы я не слышал ...).

Ссылка на комментарий
Поделиться на другие сайты

Собственно как я поступил - просто (на русском авось) плюнул на договор и поставил свич...В итоге интернет был у всех, а не по очереди...

Условия были следующими:

1)В договоре прописано что нельзя ничего подключать. 2)Провайдер монополист-дело происходило в общежитии где был вузовский провайдер и никому больше не разрешал туда лезть, то есть пользователям не было куда деваться, страдало и качество и цены...

 

Как я рад что больше не пользуюсь усгами данного провайдера, но студенты("бесправные существа") до сих пор мучаются...

Ссылка на комментарий
Поделиться на другие сайты

4. Шаманить с MAC (если провайдер сильно параноидальный, то шаманство он может выловить.....
1)В договоре прописано что нельзя ничего подключать.

Ох и злобные у вас провайдеры бывают, однако.

 

У нас тут куча провайдеров домашних сетей которые используют CHAP (привязка к одному MAC-адресу)

и тем не менее все пользуются роутерами. Сделано это только для того чтоб в случае угона логин-пароля

не так просо было пользоватся чужим интернетом (очень немногие из домашних пользователей умеют MAC адрес сменить ;))

А в случае необходимости смены привязки, СТП звонит на домашний телефон указанный в договоре.

 

Вот и все заморочки.

Ну, а если провайдер ж/злобствует, то просто поставить роутер, эмулировать MAC, и закрыть доступ из интернета во внутреннюю сеть пусть видит одно устройство как и положено. Не думаю что провайдер найдет время ломать всех своих абонентов с целью проверки или ходить поквартирно и проверять.

 

А вообще это бред со стороны провайдера. В случае использования постоянно носимого ноутбука рано или поздно износиться сетевой разъем, провайдер будет оплачивать ремонт? Ведь это из-за бзиков провайдера произойдет поломка.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Jamer
      От Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы
    • baron_P
      От baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • ska79
      От ska79
      Правильно ли я понимаю что автоматическое получение dns возможно только если ip адрес тоже выставлен назначатться автоматически?

    • Teplovchik
      От Teplovchik
      Проблема появилась после установки "народного" фотошопа.
      В настройках сетевого адаптера автоматически начали прописываться адреса DNS 8.8.8.8,8.8.4.4 из за чего пропадает интернет на компьютере.
      Поскольку компьютер подключен к роутеру со статическим ip все остальные устройства подключенные к роутеру продолжают работать в обычном режиме. Помогает изменение  настроек адаптера на компьютере на первоначальные путем установки значения на "Получить адрес DNS-сервера автоматически" в настройках адаптера во вкладке TCP/IPv4.
      Проверка Касперским на вирусы результатов не дала. Через Process Monitor был выявлен процесс который меняет запись в реестре на установку DNS NameServer REG_SZ 8.8.8.8,8.8.4.4 это файл wmiprvse.exe
      Приложение 1,3 - скрин с указанием процесса который внёс изменение в реестр.
      Приложение 2 -скрин реестра где появляется запись с адресом DNS.
      Фотошоп был удалён но проблема осталась. Обнуление значение в строчке реестра NameServer возвращают интернет, но через некоторое время (всегда по разному может через десять минут, может через несколько часов) запись опять появляется.
      Помогите решить проблему. По найденной информации wmiprvse.exe является системным файлом и удалить его просто нельзя.
      До этого поста размещал вопрос на офф. сайте касперского. https://forum.kaspersky.com/topic/произвольная-смена-адресов-dns-процессом-wmiprvseexe-38450/#comment-155188 От туда отправили сюда. 



      CollectionLog-2024.01.12-18.37.zip
×
×
  • Создать...