עיקרי נתבים וחומות אש סינון כתובות MAC: מה זה ואיך זה עובד

סינון כתובות MAC: מה זה ואיך זה עובד



רוב הנתבים בפס רחב ונקודות גישה אלחוטיות אחרות כוללים תכונה אופציונלית הנקראת סינון כתובות MAC, או סינון כתובות חומרה. זה משפר את האבטחה על ידי הגבלת המכשירים שיכולים להצטרף לרשת. עם זאת, מכיוון שניתן לזייף או לזייף כתובות MAC, האם סינון כתובות החומרה הללו אכן שימושי, או שמא זה בזבוז זמן?

האם אימות MAC צריך להיות מופעל?

ברשת אלחוטית טיפוסית, כל מכשיר שיש לו את האישורים המתאימים (יודע את ה-SSID והסיסמה) יכול לבצע אימות עם הנתב ולהצטרף לרשת, להשיג כתובת IP מקומית ולכן גישה לאינטרנט ולכל משאבים משותפים.

סינון כתובות MAC מוסיף שכבה נוספת לתהליך זה. לפני מתן אפשרות למכשיר כלשהו להצטרף לרשת, הנתב בודק את כתובת ה-MAC של המכשיר מול רשימה של כתובות מאושרות. אם כתובת הלקוח תואמת לכתובת ברשימת הנתב, הגישה ניתנת כרגיל; אחרת, הוא חסום להצטרף.

כיצד למחוק הודעות
נתב עם כבלים מחוברים.

לורנצו קארפו / Pixabay

כיצד להגדיר סינון כתובות MAC

כדי להגדיר סינון MAC בנתב, על המנהל להגדיר רשימה של מכשירים המורשים להצטרף. יש למצוא את הכתובת הפיזית של כל מכשיר מאושר ולאחר מכן יש להזין את הכתובות הללו לתוך הנתב, ולהפעיל את אפשרות סינון כתובות ה-MAC.

רוב הנתבים מציגים את כתובת ה-MAC של מכשירים מחוברים ממסוף הניהול. אם לא, השתמש במערכת ההפעלה כדי לעשות זאת. ברגע שיש לך את רשימת כתובות ה-MAC, היכנס להגדרות הנתב ושם אותם במקומות המתאימים להם.

לדוגמה, כדי להפעיל את מסנן ה-MAC בנתב Linksys Wireless-N, עבור אל אַלחוּט > מסנן MAC אלחוטי עמוד. אותו הדבר ניתן לעשות בנתבים של NETGEAR דרך מִתקַדֵם > בִּטָחוֹן > בקרת גישה , וכמה נתבי D-Link ב מִתקַדֵם > מסנן רשת .

האם סינון כתובות MAC משפר את אבטחת הרשת?

בתיאוריה, אם נתב יבצע את בדיקת החיבור הזו לפני קבלת התקנים, מגדילה את הסיכוי למנוע פעילות זדונית ברשת. לא ניתן לשנות את כתובות ה-MAC של לקוחות אלחוטיים כי הן מקודדות בחומרה.

כיצד להיפטר מסורגים שחורים

עם זאת, מבקרים ציינו שניתן לזייף כתובות MAC, ותוקפים נחושים יודעים לנצל עובדה זו. תוקף עדיין צריך לדעת את אחת הכתובות התקפות לאותה רשת כדי לפרוץ פנימה, אבל גם זה לא קשה לכל מי שמנוסה בשימוש בכלי סניפר ברשת.

עם זאת, בדומה לאופן שבו נעילת דלתות הבית שלך תרתיע את רוב הפורצים אך לא תעצור את אלה הנחושים, הגדרת סינון MAC מונעת מהאקרים ממוצעים לקבל גישה לרשת. רוב האנשים לא יודעים איך לזייף כתובת MAC או למצוא רשימת כתובות מאושרות של נתב.

מסנני MAC אינם זהים למסנני תוכן או דומיינים, שהם דרכים למנהלי רשת לעצור תנועה מסוימת (כגון אתרי מבוגרים ואתרי רשת חברתית) מלזרום דרך הרשת.

מאמרים מעניינים

בחירת העורך

Snapchat: איך לראות מי חסם אותך
Snapchat: איך לראות מי חסם אותך
אם אתה משתמש הרבה ב-Snapchat, ייתכן שנתקלת במשתמש שעשה משהו כדי לעצבן או להרגיז אותך. למרבה הצער, זה תופעה שכיחה ברשתות החברתיות. אבל אתה לא צריך לסבול בשתיקה - ה
השבת הפעלה אוטומטית של Bluetooth ב- Blueman בלינוקס
השבת הפעלה אוטומטית של Bluetooth ב- Blueman בלינוקס
היום נראה כיצד להשבית הפעלה אוטומטית של Bluetooth ב- Blueman במערכת ההפעלה לינוקס. שלוש שיטות מוסברות.
האם AirTags עובדים עם טלפונים אנדרואיד?
האם AirTags עובדים עם טלפונים אנדרואיד?
AirTags כוללים שבבי NFC הניתנים לקריאה על ידי טלפונים התומכים ב-NFC של אנדרואיד. למרות שלא ניתן לשייך אנדרואיד ל-AirTag, הוא יכול לאחזר את פרטי הבעלים לאחר שהבעלים שם את ה-AirTag למצב אבוד. אם אתה רוצה
כיצד לשייך אקו נקודה
כיצד לשייך אקו נקודה
עליך לשייך את ה-Echo Dot לטלפון או לרמקול בלוטות' דרך אפליקציית Alexa לפני שפקודות התאמה באמצעות Bluetooth יפעלו.
כיצד לשלב תאים ב- Google Sheets (2021)
כיצד לשלב תאים ב- Google Sheets (2021)
Google Sheets הוא פיתרון הגיליונות האלקטרוניים החינמי והעוצמתי ש- Google השיקה כחלק מ- Google Docs בשנת 2005. Sheets הופך את שיתוף נתוני הגיליונות האלקטרוניים בין הצוותים לקל ביותר באמצעות אחסון מבוסס ענן ותכונות קבוצות עבודה פשוטות. למרות ש- Sheets כן
כיצד להשתמש בכרטיס SD עם טאבלט אש
כיצד להשתמש בכרטיס SD עם טאבלט אש
האם יש לך טאבלט של Amazon Fire? אם כן, האם ידעת שאתה יכול להתקין אפליקציות ישירות על כרטיס SD המחובר לטאבלט שלך? זה נכון. עם טאבלטים מסוימים של Fire עם נפח מובנה של עד 8GB
שנה את גודל האחסון של הגנת המערכת ב- Windows 10
שנה את גודל האחסון של הגנת המערכת ב- Windows 10
אתה יכול להשתמש בשתי שיטות לשינוי גודל האחסון של מערכת הגנת המערכת ב- Windows 10, כולל ה- GUI ו- vssadmin. ניתן לשנות את זה לכל נסיעה.