Перейти к содержанию

Вопрос

Опубликовано (изменено)

Прошу в прошивку добавить возможность включения рандомизации MAC-адреса маршрутизатора.

Рандомизация MAC-адресов — эффективный инструмент для повышения конфиденциальности, чтобы невозможно было определить маршрутизатор по его MAC-адресу при подключении к интернету, отслеживать его местоположение, историю активности.

Для беспроводных маршрутизаторов по MAC-адресу можно определить данные о производителе и их географическое местоположение.

mac.png

Изменено пользователем D_A_K

Рекомендуемые сообщения

  • 1
Опубликовано

Зачем вы навязываете автору темы свои убеждения, он к вам с фичей пришел, а вы лепите ему, что он какой-то не такой?!

  • 1
Опубликовано
1 минуту назад, Denis P сказал:

Потому что "фича" полнейший бред, если вы этого еще не поняли.

Если судить такими мерами, то n% функционала будет бредом, т.к. по чьему-то мнению оно не нужно. 
Скажу иначе: Кто вы такой, чтобы называть чужую идею/потребность бредом?

  • 1
Опубликовано
23 минуты назад, Denis P сказал:

Потому что "фича" полнейший бред, если вы этого еще не поняли.

Если это стационарный роутер, то да. Но если мобильный или использующийся как переносной, то некоторый смысл в этом есть. Если он будет подключаться в разных местах временно, хоть по WAN, хоть по WISP. Если есть цель чтоб MAC каждый раз, в каждом месте был разным и чтоб не приходилось его менять вручную, то наверное эта фича имеет смысл.

  • 1
Опубликовано (изменено)
6 минут назад, D_A_K сказал:

Вот тут думаю 100% должен быть предлагаемый функционал

Да. У меня на Android TV есть такая функция, хотя казалось бы зачем она в телевизоре... )

Изменено пользователем keenet07
  • 0
Опубликовано
1 час назад, D_A_K сказал:

Прошу в прошивку добавить возможность включения рандомизации MAC-адреса маршрутизатора.

Рандомизация MAC-адресов — эффективный инструмент для повышения конфиденциальности, чтобы невозможно было определить маршрутизатор по его MAC-адресу при подключении к интернету, отслеживать его местоположение, историю активности.

mac.png

Вы хотите чтобы сотрудники провайдера все волосы откуда только возможно себе вырвали из-за таких вот "приколистов"?)

  • 0
Опубликовано
1 час назад, D_A_K сказал:

Прошу в прошивку добавить возможность включения рандомизации MAC-адреса маршрутизатора.

Рандомизация MAC-адресов — эффективный инструмент для повышения конфиденциальности, чтобы невозможно было определить маршрутизатор по его MAC-адресу при подключении к интернету, отслеживать его местоположение, историю активности.

mac.png

бредятина, провайдер авторизует доступ как раз либо по мак либо по логин паролю (порту свитча на крайняк), он в любом случае вас идентифицирует, иначе просто не предоставляет доступ

  • 0
Опубликовано (изменено)
32 минуты назад, Leshiyart сказал:

бредятина, провайдер авторизует доступ как раз либо по мак либо по логин паролю (порту свитча на крайняк), он в любом случае вас идентифицирует, иначе просто не предоставляет доступ

 

При работе по протоколу IPoE, привязка к одному mac-адресу не используется, он может быть любой. Вернее привязка к порту коммутатора провайдера и MAC-адресу устройства выполняется автоматически. Использование программной подмены MAC-адреса, затруднит идентификацию устройства как в рамках локальной, так и глобальной сети

 

Изменено пользователем D_A_K
  • 0
Опубликовано
2 часа назад, D_A_K сказал:

 

При работе по протоколу IPoE, привязка к одному mac-адресу не используется, он может быть любой. Вернее привязка к порту коммутатора провайдера и MAC-адресу устройства выполняется автоматически. Использование программной подмены MAC-адреса, затруднит идентификацию устройства как в рамках локальной, так и глобальной сети

 

ну да ну  да, для ipoe с нового мака ты вводишь логин и пароль от учетки чтоб это заработало. а в глобальной сети так вообще ваш мак никто и не видит.

  • 0
Опубликовано
3 часа назад, keenet07 сказал:

Рандомизация если только для WISP.

Тут ещё хуже, нормальные люди отключают доступ в инет не авторизованным / не зарегистрированным клиентам. С таким подходом владельцу шлюза придётся каждый раз вас авторизовать (это автору исходного поста) . Так себе удовольствие. Просто сменить МАК у висп можно через cli. 

  • 0
Опубликовано
3 часа назад, D_A_K сказал:

Использование программной подмены MAC-адреса, затруднит идентификацию устройства как в рамках локальной, так и глобальной сети

 

Так ваш мак никто кроме провайдера и не видит и никуда не светится он дальше. А самому оператору пофигу на какой у вашего роутера МАК. Он всё равно вас идентифицирует тем или иным способом. Либо порт на оборудование в сочетании с МАК, логин пароль в l2tp/pppoe сессии, ну или очень редко только порт в коммутаторе. Что вам даст смена МАК на роутере автоматически? Только проблемы добавит. 

  • 0
Опубликовано

Провайдер и так вас знает. От кого вы хотите скрыть свой МАК? 

  • 0
Опубликовано
4 часа назад, D_A_K сказал:

отслеживать его местоположение, историю активности.

Для беспроводных маршрутизаторов по MAC-адресу можно определить данные о производителе и их географическое местоположение.

вы сами можете сменить сво й МАК.  тут потеряется только определение вендора, а где он находится географически с вашими регданными всегда знает провайдер. И компетентным органам выдаст прекрасно, с любым МАКом. 

  • 0
Опубликовано
4 минуты назад, Vladshee сказал:

Зачем вы навязываете автору темы свои убеждения, он к вам с фичей пришел, а вы лепите ему, что он какой-то не такой?!

Потому что "фича" полнейший бред, если вы этого еще не поняли.

  • 0
Опубликовано
В 19.06.2025 в 20:57, vincome сказал:

вы сами можете сменить сво й МАК.  тут потеряется только определение вендора, а где он находится географически с вашими регданными всегда знает провайдер. И компетентным органам выдаст прекрасно, с любым МАКом. 

Собственно проблема и состоит, что mac связан с IP-адресом, при разрыве этих компонентов теряется важная связка для идентификации, т.к. в большинстве случаев IP-адрес динамический, но mac статический. В случае, когда оба параметра динамические, задача отслеживания значительно усложняется, элементарная математика...

  • 0
Опубликовано
В 19.06.2025 в 20:46, vincome сказал:

для WISP

Вот тут думаю 100% должен быть предлагаемый функционал

  • 0
Опубликовано
1 минуту назад, keenet07 сказал:

Да. У меня на Android TV есть такая функция, хотя казалось бы зачем она в телевизоре... )

Шах и мат! Даже в телевизоре есть такая функция, а в маршрутизаторе нет!

  • 0
Опубликовано

Вообще это физически адрес установлен заводом изготовителем изделия... интересно вообще, кому первому в голову пришла эта "гениальная" мысль его менять? 

Ну если автору так надо, то можно дать возможность менять рандомно в последнем байте адреса.

  • 0
Опубликовано
1 час назад, Vladshee сказал:

Зачем вы навязываете автору темы свои убеждения, он к вам с фичей пришел, а вы лепите ему, что он какой-то не такой?!

лучшее — враг хорошего!

  • 0
Опубликовано
1 час назад, Vladshee сказал:

Если судить такими мерами, то n% функционала будет бредом, т.к. по чьему-то мнению оно не нужно. 
Скажу иначе: Кто вы такой, чтобы называть чужую идею/потребность бредом?

Скрывать не буду, навеяно двумя источниками:

1) https://support.keenetic.ru/eaeu/air/kn-1613/ru/14191-device-list-management-with-random-mac.html

2) скриншот

Естественно, всегда генерю новый mac-адрес устройства и меняю его, в таком случае хотя бы вендора не видно будет.

mac.png

  • 0
Опубликовано

Смысл в том что эта функция бесполезна и даже вредна.

мак не участвует в глобальной сети, провайдер и так сопоставит пользователя, какой бы он не был. Либо просто не даст доступ в сеть.

  • 0
Опубликовано (изменено)
8 минут назад, D_A_K сказал:

Скрывать не буду, навеяно двумя источниками:

1) https://support.keenetic.ru/eaeu/air/kn-1613/ru/14191-device-list-management-with-random-mac.html

2) скриншот

Естественно, всегда генерю новый mac-адрес устройства и меняю его, в таком случае хотя бы вендора не видно будет.

mac.png

А вендор роутера кинетика тут причём?

Стало ещё более не понятней.

Изменено пользователем MDP
  • 0
Опубликовано (изменено)
В 20.06.2025 в 19:13, D_A_K сказал:

Собственно проблема и состоит, что mac связан с IP-адресом, при разрыве этих компонентов теряется важная связка для идентификации, т.к. в большинстве случаев IP-адрес динамический, но mac статический. В случае, когда оба параметра динамические, задача отслеживания значительно усложняется, элементарная математика...

Отслеживания кем? 

Смена мака имеет смысл только при подключении к публичным точкам доступа. Но при каждой смене и подключении придётся проводить процедуру идентификации клиента заново. 

Ещё раз, для провайдера абсолютно пофиг какой мак адрес у вашего устройства, они не авторизовав вас, не дадут вам доступ в Интернет. И для выхода в интернет, если авторизация идёт по маку обязательно затребуют привязки вашего текущего мака к аккаунту. Скрыть устройство (регулярность использования) вы сможете только для той организации что предоставила выход в интернет в публичном месте , но не от провайдера. 

Повторюсь, спрятаться таким образом от полиции и подобных служб вы не сможете. Они всегда узнают кокой IP был выдан и какому клиенту. Анонимный выход в интернет канул в лету ещё лет 10 назад. 

Изменено пользователем vincome
  • 0
Опубликовано
В 20.06.2025 в 19:43, MDP сказал:

Вообще это физически адрес установлен заводом изготовителем изделия... интересно вообще, кому первому в голову пришла эта "гениальная" мысль его менять? 

Ну если автору так надо, то можно дать возможность менять рандомно в последнем байте адреса.

Возможность сменить мак для сетевого интепфейса в кинетике есть через командную строку или через конфиг файл. 

  • 0
Опубликовано (изменено)

Как показывает практика, активация функции постоянной ротации мак адреса вызывает на порядок больше проблем, чем приносит пользы. 

 

Грамотные пользователи всегда включают выход в интернет только с разрешённых устройств/белому списку. 

Для всех остальных выход в инет должен быть заблокирован. Это одно из главных правил сетевой безопасности - разрешено только то что явно разрешено, всё остальное -  запрещено. 

Изменено пользователем vincome
  • 0
Опубликовано
1 час назад, vincome сказал:

Возможность сменить мак для сетевого интепфейса в кинетике есть через командную строку или через конфиг файл. 

Я в курсе....а по сути, такого не должно быть, это физический адрес, выданный заводом изготовителем... как свидетельство о рождении у человека

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.