Witaj na portalu z odpowiedziami na Twoje pytania!
Co to jest...? Jak zrobić...? Dlaczego...?
Na pewno często zastanawiałeś się co to jest... albo jak zrobić.. Ten portal powstał po to aby móc znaleźć odpowiedzi na takie właśnie pytania. Odpowiedzi na pytania przygotowany są przez specjalistów w danych tematach. Odpowiedzi są rzeczowe i kompetentne. Zapraszamy do lektury.
Możecie również zgłaszać swoje pytania poprzez formularz kontaktowy. Odpowiemy na 100%!
Autorzy.
Co to jest MAC?
Każda karta, jak i każde urządzenie sieciowe ma swój nie powtarzający się numer
MAC.
Adres MAC jest unikatowy dla każdego urządzenia sieciowego. Posiada długość 48
bitów. Pierwsze 24 bity identyfikują producenta - jest to tzw. OUI (Organizational
Unique Identifier) Pozostałe 24 bity tworzą numer seryjny interfejsu. Adres MAC
na urządzeniach przedstawiany jest w formie 12 cyfr szesnastkowych. Bazując na
unikalności numer MAC (żadne dwa urządzenia sieciowe nie mogą mieć takiego
samego identyfikatora) możemy zwiększyć bezpieczeństwo naszej sieci
bezprzewodowej. W każdym Access Poincie można zdefiniować listę adresów MAC,
które mogą się połączyć z daną siecią. Zabezpieczenie sieci polega na wpisaniu
do oprogramowania AP wszystkich unikalnych adresów MAC kart sieciowych klientów,
którzy będą się chcieli z nim połączyć. Następnie przy próbie połączenia się
stacji klienckiej z Acces Pointem sprawdza on czy w jego tablicy dozwolonych
adresów MAC znajduje się MAC karty sieciowej tego klienta. Jeśli adresu nie ma
połączenie zostaje odrzucone.
Fizycznie unikatowy numeru karty sieciowej jest na stałe przypisany konkretnego
urządzenia i nie można zmienić. Istnieje jednak sposób programowej jego
modyfikacji. Haker chcący włamać się do sieci na pewno poradzi sobie z tym
zabezpieczeniem jeśli tylko uda mu się zdobyć adres MAC, który ma zezwolenie na
połączenie z danym AP. Podobnie jak ukrywanie SSID, filtrowanie adresów MAC może
być jedynie dodatkowym zabezpieczeniem naszej sieci, ale na pewno nie jedynym.
Zaletą filtrowania jest zwiększenie bezpieczeństwa sieci przy jednoczesnym
uniknięciu spowolnienie transmisji danych. Dużą wadą jest konieczność wpisywania
każdego adresu MAC z osobna, co przy dużej sieci lub dynamicznym dostępnie do
sieci np. poprzez kupony zdrapki może stać się bardzo uciążliwe lub nawet
niemożliwe do zrealizowania.