“私有”MAC 地址

Jef*_*eff 15 networking router wireless-networking dd-wrt

我对家庭网络并不陌生,多年来我一直在运行 DD-WRT 路由器。我是一名软件开发人员,所以天生就“技术上”好奇,但不可否认,我从未真正深入研究过网络的低级技术细节。

我可能有点偏执,打算自己做进一步的研究和学习,但最近我在家庭网络上看到了奇怪的事情。我想在这里询问的是关于私有 MAC 地址的问题。我的意思是当我通过 DD-WRT OUI 查找查找 MAC 地址时,它被指定为私有。

谷歌知道一切,但我真的找不到任何关于典型用途或使用场景的简单英语。我的 LAN 上显示了一个私有 MAC 地址,其中包含一个我无法识别的 DHCP 分配的 IP 地址。

我已经使用 NMap 指向与“私有”MAC 地址关联的 IP,但它也无法识别任何有关它的信息。它无法识别供应商/制造商、O/S 或其他任何内容。我正在寻找可能有助于我了解此设备的位置和用途的任何信息。

其他信息:在看到我也无法识别的“幽灵”(又名邪恶双胞胎)接入点/SSID 后,我最近将 WPA2 密码从非常安全更新到 13+ 个字符长度。此外,目前(即使我知道这不是一个安全的解决方案)我已经过滤了访问我的家庭网络的违规“私人”MAC 地址。

Pet*_*ter 12

私有 MAC 地址经常出现在没有官方地址的嵌入式系统中。许多廉价的“信用卡计算机”(例如 Raspberry Pi)必须生成自己的地址才能在没有制造商指定的官方地址的情况下运行。

您感兴趣的是:可以通过设置最高有效字节的次低有效位来识别私有 MAC 地址。(并且作为单播地址,它们不能设置最低有效位。)这意味着与以下任何模式匹配的任何地址都是私有的。

x2:xx:xx:xx:xx:xx
x6:xx:xx:xx:xx:xx
xA:xx:xx:xx:xx:xx
xE:xx:xx:xx:xx:xx
Run Code Online (Sandbox Code Playgroud)

要找到您的幽灵设备的实际位置和位置,我建议您寻找小型计算机和嵌入式电子设备。一种不太可能的可能性是您的网络中的入侵者使用伪造的 MAC 地址。

最后,你的问题究竟是什么?;)

  • 此答案指的是“本地管理”MAC 地址,而不是私有 MAC 地址。这两个概念是独立的,并且经常因使用术语私有与 IP 寻址的类似概念而混淆。 (7认同)

YLe*_*arn 9

私人注册是 IEEE 向实体的 MA-L、MA-M 或 MA-S 分配,该实体已向 IEEE 支付了额外的初始费用和/或年度经常性费用,以防止其姓名和地址出现在公开上市。 可以在 IEEE 站点上找到作为示例的 MA-L 列表的更多详细信息

除非您有权访问私人列表,否则无法从 OUI 确定此设备的制造商。您需要通过其他方式定位和/或识别此设备。

需要明确的是,这与本地管理的 MAC 地址没有任何关系,MAC 地址由传输的第二位表示,特别是以太网的第二个最低有效位。


小智 7

我遇到了同样的问题,一个“私有”MAC 突然出现在我的路由器表中。我发现每当我的 Kindle 设备打开并登录我的网络与亚马逊交谈时就会出现这种情况。这显然是亚马逊正在做的与 Kindle 相关的事情。因为在使用 Kindle 时这似乎是正常行为,我不再担心它的外观。我的秘密间谍问题消失了。