עבור לתוכן

כתובתMAC

Featured Replies

פורסם

שלום.

יש לי כמה דברים שאני רוצה לברר לגבי כתובות MAC ו-IP. יש לי תשתית אינטרנט כבלים, ויש לי ראוטר שאליו מחוברים שני מחשבים (שלי ועוד אחד). כשאני נכנס לאתר כלשהוא באינטרנט, האתר יכול לראות את כתובת ה-MAC שלי?? ואם כן אז הכתובת שהוא רואה היא בעצם של הכרטיס רשת שלי, או של הראוטר? לפי ההגיון נראה לי שהוא רואה את שלי, כי הרי על כל פאקט שנשלח כתובת המקור הפיזית היא של הכרטיס רשת לא?

זה חשוב לי מאוד לצורך עניין מסויים, תודה לעוזרים

פורסם

הוא לא רואה לא את זה ולא את זה

פורסם

סליחה מי שרואה את כתובת הMAC זה רק ספק התשתית (והוא גם מנהל דרכה את הלקוחות)

אבל בחיבור לאינטרנט אף אחד לא יכול לראות את כתובת ה MAC שלך

פורסם
  • מחבר

סליחה מי שרואה את כתובת הMAC זה רק ספק התשתית (והוא גם מנהל דרכה את הלקוחות)

אבל בחיבור לאינטרנט אף אחד לא יכול לראות את כתובת ה MAC שלך

בטוח? נראה לי שכן אפשר לראות באיזושהיא דרך. עובדה כשאני מתחבר לשירות מסויים באינטרנט, אז הוא לא מאפשר לי לבצע פעולות מסויימות. אך אם אני משנה כתובת MAC אני פתאום כן יכול לבצע אותן, איך זה?

וחוץ מזה, בשביל מה יש אפשרות בראוטר לשיבוט כתובת MAC? או למה למשל יש תוכנות כמו SMAC שמחביאות את כתובת ה-MAC האמיתית ומציגות אחת אחרת? זה רק בשביל המחשבים ברשת הפנימית?

פורסם

האינטרנט היא רשת WAN והרשת הפנימית שלך היא LAN. ברשת הWAN אין צורך בכתובת MAC והיא לא עוברת את הנתב, גם לא לספק.

יש כתובת MAC אחת שהספק שלך כן יכול לראות והיא הכתובת MAC ה"חיצונית" (נקראה בדר"כ WAN MAC) שיש לה משמעות רק ב"חיוג" לספק.

אם יש אתר שמראה לך את הכתובת MAC או נותן לך הודעה לגביה זה אומר שהוא מריץ סקריפט מקומי על המחשב שלך (הדפדפן "מוריד" את הסקריפט מהשרת של האתר ומפעיל אותו מקומית על המחשב שלך).

הכתובת MAC החיצונית בנתב מזהה את החיבור שלך (בעיקר בכבלים), למשל בחיבור ללא חייגן החיבור שלך לספק נקבע ע"י החיבור שלך לHOT, אם תשנה כתובת MAC התשתית של HOT תזהה אותך כחיבור שונה, תקצה לך חיבור חדש, דבר שיגרום לקבלת IP אחר מהספק.

לשם כ" יש את האפשרות של שינוי הכתובת בממשק הנתב (או של הכרטיס רשת במחשב בעזרת תוכנה).

פורסם

הכתובת MAC משתנה כל פעם שאתה עובר ראוטר, בתנאי שמדובר בקו בפרוטוקול ethernet :)

פורסם

ובנוסף מרבית הנתבים מאפשרים להגדיר את כתובת ה-MAC שלהם.

פורסם

למרות שכבר קיבלת תשובות יפות :)

אני אוסיף אחת קצרה.

בתקשורת באינטרנט השרת שמולך פותח את ה HEADER ב LAYER IP ושם מופיעים מספר פרטים שהוא יכול לראות ,

כתובת ה MAC לא נמצאת שם לכן הוא לא יודע אותה.

מעבר לכך כתובת ה MAC של המחשב שלך נמצאת רק ב HEADER שבתקשורת שלך עם המודם בבית לכן בשום מקום אי אפשר מחוץ לבית להוציא את הנתון הזה מה HEADER.

פורסם
  • מחבר

האינטרנט היא רשת WAN והרשת הפנימית שלך היא LAN. ברשת הWAN אין צורך בכתובת MAC והיא לא עוברת את הנתב, גם לא לספק.

יש כתובת MAC אחת שהספק שלך כן יכול לראות והיא הכתובת MAC ה"חיצונית" (נקראה בדר"כ WAN MAC) שיש לה משמעות רק ב"חיוג" לספק.

אם יש אתר שמראה לך את הכתובת MAC או נותן לך הודעה לגביה זה אומר שהוא מריץ סקריפט מקומי על המחשב שלך (הדפדפן "מוריד" את הסקריפט מהשרת של האתר ומפעיל אותו מקומית על המחשב שלך).

הכתובת MAC החיצונית בנתב מזהה את החיבור שלך (בעיקר בכבלים), למשל בחיבור ללא חייגן החיבור שלך לספק נקבע ע"י החיבור שלך לHOT, אם תשנה כתובת MAC התשתית של HOT תזהה אותך כחיבור שונה, תקצה לך חיבור חדש, דבר שיגרום לקבלת IP אחר מהספק.

לשם כ" יש את האפשרות של שינוי הכתובת בממשק הנתב (או של הכרטיס רשת במחשב בעזרת תוכנה).

אוקיי תודה על ההסבר.

קודם כל, מה הכוונה בכתובת MAC חיצונית? הרי כל כתובת MAC שייכת להתקן חומרה כלשהוא, אז הכוונה פה למודם? או לנתב?

ובדוגמא שננתי קודם לגבי שירות מסויים באינטרנט - לא התכוונתי לאתר שמראה לי כתובת MAC על ידי סקריפט, אלא פשוט כאשר אני מנסה להתחבר לאותו שירות (login) עם כתובת ה-MAC הנוכחית, הוא לא נותן, אך כאשר אני משתמש באפשרות של הנתב ומשנה כתובת MAC על ידי "clone mac" אני פתאום כן יכול להתחבר. כאילו הוא יודע מה הכתובת MAC שלי, כי מה זה כבר עוד יכול להיות? חשבתי על זה שבגלל שאחרי שאני משנה כתובת MAC, הספק שלי בעצם מזהה אותי כחיבור אחר, ולכן מעניק לי כתובת IP אחרת, וזו הסיבה שאני פתאום כן יכול להתחבר. אבל, גם כשנסיתי להתחבר דרך פרוקסי, שבעצם מסווה לי רק את ה-IP , זה לא עבד, מה שאומר שאותו שירות מזהה אצלי משהו מעבר ל-IP. או, אם אני אשאל שאלה אחרת - יש דרך למחשב כלשהוא באינטרנט לזהות את ה-IP של המחשב גם אם הוא מאחורי פרוקסי? אם הוא יכול לראות דרכו בצורה כלשהיא?? או אם יש הבדל מבחינת המחשבים שבחוץ, אם אני רק מאחורי פרוקסי, הוא באמת משנה אייפי?

למרות שכבר קיבלת תשובות יפות :)

אני אוסיף אחת קצרה.

בתקשורת באינטרנט השרת שמולך פותח את ה HEADER ב LAYER IP ושם מופיעים מספר פרטים שהוא יכול לראות ,

כתובת ה MAC לא נמצאת שם לכן הוא לא יודע אותה.

מעבר לכך כתובת ה MAC של המחשב שלך נמצאת רק ב HEADER שבתקשורת שלך עם המודם בבית לכן בשום מקום אי אפשר מחוץ לבית להוציא את הנתון הזה מה HEADER.

לגבי מה שאמרת - כאשר חבילה מסויימת נשלחת השכבה השנייה עוטפת אותה בכתובות יעד ומקור פיזיות (MAC) אם כן נתונים אלה לא נשארים על החבילה כאשר היא יוצאת מהראוטר החוצה אל ה-WAN?

פורסם

בעקרון הוא לא יכול לזהות את הכתובת האמיתית שלך אם אתה מאחורי פרוקסי אבל יש אפשרות לדעת במקרים מסוימים שאתה משתמש בפרוקסי וזאת לא הכתובת האמיתית שלך

וכן , הפרוקסי באמת משנה IP

לפי מה שאני הבנתי מדברייהם בנושא הMAC הכתובת לא נשלחת עם הפקטים שנשלחים ומתקבלים מהמחשב שלך החוצה ולתוכו

נ.ב. איך אפשרת לשנות את כתובת הMAC של הראוטר/כרטיס רשת שלי ידנית? ובאמצעות תוכנה?

בבקשה לענות לשתי האפשרויות

פורסם

אוקיי תודה על ההסבר.

קודם כל, מה הכוונה בכתובת MAC חיצונית? הרי כל כתובת MAC שייכת להתקן חומרה כלשהוא, אז הכוונה פה למודם? או לנתב?

לכל ממשק בנתב יש כתובת MAC (מתג, נק' גישה, יציאת WAN), הממשק WAN נקראה כתובת MAC "חיצונית" כי היא פונה החוצה מהרשת ולא פנימה אל המחשבים שלך. מדובר רק לממשק WAN עצמו (אתה יכול לחשוב על זה בגדול ככרטיס רשת שמתחבר לספק).

ובדוגמא שננתי קודם לגבי שירות מסויים באינטרנט - לא התכוונתי לאתר שמראה לי כתובת MAC על ידי סקריפט, אלא פשוט כאשר אני מנסה להתחבר לאותו שירות (login) עם כתובת ה-MAC הנוכחית, הוא לא נותן, אך כאשר אני משתמש באפשרות של הנתב ומשנה כתובת MAC על ידי "clone mac" אני פתאום כן יכול להתחבר. כאילו הוא יודע מה הכתובת MAC שלי, כי מה זה כבר עוד יכול להיות? חשבתי על זה שבגלל שאחרי שאני משנה כתובת MAC, הספק שלי בעצם מזהה אותי כחיבור אחר, ולכן מעניק לי כתובת IP אחרת, וזו הסיבה שאני פתאום כן יכול להתחבר. אבל, גם כשנסיתי להתחבר דרך פרוקסי, שבעצם מסווה לי רק את ה-IP , זה לא עבד, מה שאומר שאותו שירות מזהה אצלי משהו מעבר ל-IP. או, אם אני אשאל שאלה אחרת - יש דרך למחשב כלשהוא באינטרנט לזהות את ה-IP של המחשב גם אם הוא מאחורי פרוקסי? אם הוא יכול לראות דרכו בצורה כלשהיא?? או אם יש הבדל מבחינת המחשבים שבחוץ, אם אני רק מאחורי פרוקסי, הוא באמת משנה אייפי?

כמו שאמרתי, יש אפשרות לאתר לדעת את הכתובת MAC שלך ע"י הרצת סקריפט. אתה יכול לנסות להתקין פלאג-אין שחוסם סקריפטים (כמו noscript לפיירפוקס) ולראות מה קורה.

לגבי מה שאמרת - כאשר חבילה מסויימת נשלחת השכבה השנייה עוטפת אותה בכתובות יעד ומקור פיזיות (MAC) אם כן נתונים אלה לא נשארים על החבילה כאשר היא יוצאת מהראוטר החוצה אל ה-WAN?

הheader של הרשת הפנימית מוסר ע"י הנתב לפני שהוא שולח את הפאקט לאינטרנט. לכתובות MAC אין שום משמעות ברשת האינטרנט ולא יעזור לנתב לשלוח אותם יחד אם שאר המידע בפאקט, מה גם שהוא מוסיף header-ים אז להשאיר מידע לא רלוונטי ינפח את גודל הפאקט, מה שיגרום לפרגמנטציה וחוסר יעילות כללי. אז למה לשהוא ישאר שם... לכן הוא לא.

ד"א הנתב לא סתם עוטף את פאקט שמתקבל ברשת הפנימית בheader שמתאים לאינטרנט, הוא קורא "מפרק" את המידע ע"מ לדעת מאיפה לאיפה צריך לשלוח את הדברים, אח"כ הוא "בונה" את הפאקט מחדש.

....

נ.ב. איך אפשרת לשנות את כתובת הMAC של הראוטר/כרטיס רשת שלי ידנית? ובאמצעות תוכנה?

בבקשה לענות לשתי האפשרויות

תסתכל במדריך של הנתב שלך, ולגבי האפשרות השניה.

פורסם
  • מחבר

תודה רבה על ההסבר.

אז לפי מה שאתה אומר בעצם לנתב יש שתי כתובת MAC? - אחת פנימית לתקשורת ב-LAN ואחת חיצונית להתקשרות אינטרנט?

אז אם אני מבצע SPOOFING לכתובת MAC של הנתב (החיצונית), מה בעצם ההשלכות של זה? כלומר, אם למשל אני משנה את ה-MAC לכתובת רנדומלית, שיכול להיות שהיא שייכת לאחד שמנוי בכלל לספק אינטרנט אחר, אז בעצם הספק שלי (בזק) יראה שהכתובת MAC הזו לא בין המנויים שלו ובעצם יפסיק את ההתקשרות איתי? (ובקיצור לא יהיה אינטרנט).

לגבי הפלאג אין הזה שחוסם סקריפטים - אני אנסה אותו ואראה כבר איך זה.

ובכל אופן, אם יש לך טקסט כלשהוא בנושא אשמח אם תפנה אותי אליו.

פורסם

בתשתית כבלים כתובת הMAC של המודם שלך היא המזהה שלך

בעצם כל תהליך האימות מול ספק התשתית מבוסס על המודם וגם הגדרת החבילה

הנתב לא משחק פה תפקיד (ברמת ה WAN)

פורסם

יש לנתב אפילו 3 כתובות MAC אם ישנה רשת אלחוטית.

הספק שלך לא רואה את הכתובת MAC, אלא התשתית, ספציפית תשתית הכבלים והרלוונטיות היא בעיקר לחיבור ללא חייגן.

התשתית רואה חיבור ממקום מסויים שהיא יודעת שזה הבית שלך, היא רואה את הכתובת הMAC של המתאם, שומרת אותו בזיכרון ומנתב עליו את החיבור מהספק.

ככה שכל כתובת MAC בצד שלך מקבלת IP אינטרנטי מהספק כשהתשתית היא זו שמנתבת. הספק עצמו לא רואה את הכתובת MAC שלך, אני מאמין.

עכשיו, כשאתה משנה את הכתובת MAC של הנתב התשתית רואה כתובת אחרת ויוצרת לו ניתוב חדש ויוצרת חיבור חדש לספקית שנותנת IP חדש.

הספקית יכול להגביל את מספר החיבורים שכל לקוח מקבל ולכן, בחיבור ללא חייגן, אם תחבר יותר מידי מחשבים למודם (בדר"כ יותר מ3) לא תקבל אינטרנט, אבל מי ששומר את ההסטוריית חיבורים היא התשתית.

בתשתית כבלים כתובת הMAC של המודם שלך היא המזהה שלך

בעצם כל תהליך האימות מול ספק התשתית מבוסס על המודם וגם הגדרת החבילה

הנתב לא משחק פה תפקיד (ברמת ה WAN)

זה לא נכון, למודם אין כתובת MAC חיצונית והוא לא אחראי על שום דבר שקשור להגדרות התקשורת, פרט אולי להגדרות רוחב פס של החיבור, וזה גם רק בכבלים. מודם הוא מכשיר ליצירת תקשורת נתונים על טווח מסויים, בדר"כ שלא נועד לזה מלחתחילה, למשל קווי טלפון או כבלים קואקסיאלים (הכבל הלבן הזה של הכבלים). אין לו ולא כלום עם הWAN. הכתובת MAC של הנתב היא זו שחשובה, מה גם שהוא זה שמחייג ו/או יוצר את הניתוב לתוך הרשת הפנימית.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים