Перейти к содержанию

Физический адрес


CSerg

Рекомендуемые сообщения

Ну ты хотя бы написал зачем тебе это нужно, какая цель этого движения...?
Te возьмем простой пример админ CS в вашей городской локалке, банит по IP + MAC, ох и хитрый админ *покачал головой* , и продолжаешь играть :) Я не думаю, что можно где то для более серьезных целей применить .....
Ссылка на комментарий
Поделиться на другие сайты

цель ниже

 

Не общаться с СП

Как сделал бы я :

1)Ты купил новую материнку, сетевую звонишь в СП и уведомляешь о своее радости...

2) Ноут хочешь подключить, а привязка к МаК стационарного тогда: Прописываешь на стационарном "getmac", переписуешь Мак адрес и вводишь его на ноуте(ну ты вроде понял куда его прописываешь) и пользуешься интернетом без звонков в СП.

Ссылка на комментарий
Поделиться на другие сайты

Как сделал бы я :

1)Ты купил новую материнку, сетевую звонишь в СП и уведомляешь о своее радости...

2) Ноут хочешь подключить, а привязка к МаК стационарного тогда: Прописываешь на стационарном "getmac", переписуешь Мак адрес и вводишь его на ноуте(ну ты вроде понял куда его прописываешь) и пользуешься интернетом без звонков в СП.

:) и все так просто? :)

Ссылка на комментарий
Поделиться на другие сайты

и все так просто?
Ну так вам же и говорят что это не"паспорт" так для удобства, что бы придать компьютерам в сети, хоть какую нибудь уникальность....
Ссылка на комментарий
Поделиться на другие сайты

Можно ли поменять физический адрес сетевого адаптера? И нужно ли это делать? :)

Поменять можно, но не нужно :) Путей изменить MAC на самом деле туча, основные:

0. Поменять сетевую карту :) (или материнку, если сетевая карта встроена, или подключить USB сетевуху)

1. Мало-мальски продвинутая сетевая карта позволяет менять MAC на любое значение. Делается это без всякого шаманства и хитростей, в свойствах адаптера. Параметр обычно называется "Сетевой адрес", по умолчанию используется заданный на заводе MAC

2. Есть методы генерации и отправки в сеть произвольных пакетов. Т.е. ничего не меняя в свойствах карты можно послать пакет с любым IP, MAC и т.п. Нужно понимать, что MAC - это всего навсего поле в заголовке пакета, и при желании можно записать туда что угодно

3. Между ПК и сетью можно поставить активное устройство, которое будут на лету делать с пакетами что угодно (причем как с входящими, так и с исходящими). Яркий пример - обычный роутер с NAT транслятором, многие роутеры позволяют задать вручную MAC на WAN интерфейсе, причем многие роутеры для упрощения жизни пользователю умеют определять MAC ПК, с которого идет настройка - и по команде автоматически вносить его в свои настройки. Применяется в случае, если провайдер по глупости своей делает привязку к MAC юзера

 

А не нужно это делать потому, что при желании можно проследить ПК вплоть порта на роутере, у меня в корпоративной сети например за такие фокусы юзер может лишиться 50% з/п и заполучить выговор :) Т.е. следует понимать, что:

- MAC сетевой карты "видит" только ближайший к сетевой карте роутер, далее в большинстве случаев пакет пойдет уже с MAC адресом роутера

- MAC - это не идентификатор ПК и не "паспорт", при желании провайдер в любой ситуации может проследить любой ПК вплоть до порта роутера (т.е. вплоть до конкретной "веревки" в конкретную квартиру). Аналогично действует служба безопасности в корпоративной сети в случае, если появляется меняющий MAC баловник или будет обнаружено подключение постороннего устройства - на современном свитче легко вычислить порт, отрубюить его и т.п.

Ссылка на комментарий
Поделиться на другие сайты

Zaitsev Oleg Здесь парень спросил "Как сделать так чтобы не напрягать ни себя ни СТП звонками", а не " Если я поменяю МаК я стану неведимкой?..."

 

 

Физ. адрес сетевого усройства изменить нельзя.

Не изменяй и дальше если нельзя...

Изменено пользователем XyJIuraH
Ссылка на комментарий
Поделиться на другие сайты

Zaitsev Oleg Здесь парень спросил "Как сделать так чтобы не напрягать ни себя ни СТП звонками", а не " Если я поменяю МаК я стану неведимкой?..."

Стоит поработать в безопасности с мое, и придет понимание сути таких вопросов :) (плюс стоит учесть, что в данном случае тему читает не только топик-стартер). Из практики:

- есть злобные борцы с читерством и прочими чудесами в локальных сетях, которые банят именно на основе MAC, так как IP раздаются DHCP сервером провайдера и могут меняться, тогда как MAC более или менее постоянен;

- есть зловредные провайдеры, у которых концепция "один ПК, привязанный намертво" - и у которых мелким шрифтом написано в договоре, что шаманство с MAC наказуемо чуть ли не судебным преследованием, роутеры и иное отличное от ПК оборудование на стороне криента недопустимы и т.п. Такие провайдеры к счастью почти вымерли. В такой ситуации есть шанс нарваться на проблемы, особенно не имея опыта в модификации MAC, были такие случаи (приведу реальный пример - установка роутера с MAC адресом стоявшего до того ПК, провайдер это вычислил и закатил скандал ...). Провайдера топикстартера мы не знаем, следовательно правила игры неизвестны.

- некоторые провайдеры предлагают фичу привязки MAC, именно как фичу, как дополнительную меру защиты от нелегального использования Инет в случае утечки логина и пароля. В таких список MAC обычно можно задавать в личном кабинете, без всякого напряга.

Ссылка на комментарий
Поделиться на другие сайты

- есть зловредные провайдеры, у которых концепция "один ПК, привязанный намертво" - и у которых мелким шрифтом написано в договоре, что шаманство с MAC наказуемо чуть ли не судебным преследованием, роутеры и иное отличное от ПК оборудование на стороне криента недопустимы и т.п. Такие провайдеры к счастью почти вымерли.

Как с этим бороться и можна ли вообще что-то сделать если допустим есть 2 ноутбука и 1 стационарный с привязанным Мак-адресом в таких правилах игры?

Ссылка на комментарий
Поделиться на другие сайты

Как с этим бороться и можна ли вообще что-то сделать если допустим есть 2 ноутбука и 1 стационарный с привязанным Мак-адресом в таких правилах игры?

Все от провайдера зависит ... имхо:

1. бежать к другому провайдеру, если есть возможность (а провайдер с привязкой помрет в итоге с голоду и свершится естественный отбор)

2. внимательно изучить договор и узнать отношение провайдера к роутерам. Если не наказуемо, то тогда ставим роутер, ему прописываем MAC с компьютера на WAN интерфейс, настраиваем PPTP|L2TP|PPOE на роутере и все ... а за роутером делаем что угодно, и все наши ПК смогут работать в домашней ЛВС, видеть друг друга + иметь выход в Интернет. Идеальное решение, да и стоит бытовой роутер не дорого

3. Если роутер почему-то ставить не хочется или провайдер не дает по условиям договора, то в стационарный ПК ставим вторую сетевую карту (+200 руб, если в материнской плате она не интегрирована), и делаем из него роутер, или ставим простенький бесплатный проксик типа HandyCache. Не лучший вариант, так как если стационарный ПК выключить, то на остальных Интернет пропадет

4. Шаманить с MAC (если провайдер сильно параноидальный, то шаманство он может выловить - но о таких провайдерах в последние годы я не слышал ...).

Ссылка на комментарий
Поделиться на другие сайты

Собственно как я поступил - просто (на русском авось) плюнул на договор и поставил свич...В итоге интернет был у всех, а не по очереди...

Условия были следующими:

1)В договоре прописано что нельзя ничего подключать. 2)Провайдер монополист-дело происходило в общежитии где был вузовский провайдер и никому больше не разрешал туда лезть, то есть пользователям не было куда деваться, страдало и качество и цены...

 

Как я рад что больше не пользуюсь усгами данного провайдера, но студенты("бесправные существа") до сих пор мучаются...

Ссылка на комментарий
Поделиться на другие сайты

4. Шаманить с MAC (если провайдер сильно параноидальный, то шаманство он может выловить.....
1)В договоре прописано что нельзя ничего подключать.

Ох и злобные у вас провайдеры бывают, однако.

 

У нас тут куча провайдеров домашних сетей которые используют CHAP (привязка к одному MAC-адресу)

и тем не менее все пользуются роутерами. Сделано это только для того чтоб в случае угона логин-пароля

не так просо было пользоватся чужим интернетом (очень немногие из домашних пользователей умеют MAC адрес сменить ;))

А в случае необходимости смены привязки, СТП звонит на домашний телефон указанный в договоре.

 

Вот и все заморочки.

Ну, а если провайдер ж/злобствует, то просто поставить роутер, эмулировать MAC, и закрыть доступ из интернета во внутреннюю сеть пусть видит одно устройство как и положено. Не думаю что провайдер найдет время ломать всех своих абонентов с целью проверки или ходить поквартирно и проверять.

 

А вообще это бред со стороны провайдера. В случае использования постоянно носимого ноутбука рано или поздно износиться сетевой разъем, провайдер будет оплачивать ремонт? Ведь это из-за бзиков провайдера произойдет поломка.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Jamer
      От Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы
    • ragnar007
      От ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • baron_P
      От baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • ska79
      От ska79
      Правильно ли я понимаю что автоматическое получение dns возможно только если ip адрес тоже выставлен назначатться автоматически?

×
×
  • Создать...