MAC 地址欺骗 - 为什么这不起作用?

lon*_*oat 5 networking mac-address ip-address spoofing

所以我在一份新工作中,他们对他们的网络、硬件和操作系统安全性非常严格。:-( 我是一名 Web 开发人员,但我被迫使用 IE7 进行开发,仅仅是因为他们不希望任何人安装样板操作系统以外的任何东西。任何 Web 开发人员都知道这一点,当然 - 你可以“通过“ 像这样开发——尽管这很麻烦——大多数时候。但有时,你需要一个或两个额外的程序来查看发送/接收的请求,看看你的客户端(浏览器)是如何与服务器。我在我的个人笔记本电脑上安装了我想要的所有程序,但它没有被授权连接到公司网络。

现在我不是网络专家,但我有这样的想法:如果我可以在我的个人笔记本电脑上欺骗我的工作台式机的 MAC 地址和 IP 地址,拔掉我的台式机,然后将我的笔记本电脑插入网络,我不应该能够连接?但它似乎不起作用。网络如何“知道”任何事情都发生了变化?我认为 MAC 地址是在您请求并被分配 IP 地址后在网络上识别您的唯一“事物”。


编辑:顺便说一句,我已经权衡了在工作中“遇到麻烦”的风险,所以不需要提醒我它“可能违反了网络政策”等。我已经知道了!我真正的问题不是,“你能告诉我怎么做吗”,而是,“为什么这不起作用,因为我显然对网络的运作方式有一些误解。” :-)

War*_*ner 5

打破公司政策以满足您的任意要求绝对是不明智的。如果您无法获得 IT 部门的批准,请与您的老板讨论并讨论您的要求。否则,处理它或找一份新工作。


Mik*_*eyB 4

听起来他们可能正在使用 802.1x,这需要对网络层本身进行终端节点身份验证。

其目的正是为了防止您尝试做的事情。


如果您确实想要拦截桌面和服务器之间的流量,您可以通过以下方式做到这一点:

  • 在台式机和交换机端口之间放置一个集线器并连接笔记本电脑。
  • 将您的笔记本电脑配置为两个端口之间完全安静且透明的桥接器,并将其放置在台式机和交换机端口之间。