Как скрыть информацию о производителе ethernet в raspberry

#networking #wireless

#сеть #беспроводная

Вопрос:

Как скрыть производителя или поставщика сетевой карты IP-сканера, мне нужно скрыть, удалить или изменить название производителя raspberry.

просмотр сети

Ответ №1:

Имя производителя, которое вы видите, взято из списка зарегистрированных организационно уникальных идентификаторов.

Например, вы можете использовать этот инструмент поиска OUI от Wireshark, чтобы увидеть, что B8: 27:EB зарегистрирован в «Raspberry Pi Foundation».

Не так уж сложно подделать MAC-адрес (т. Е. Изменить его на все, что вам нравится), но то, на что вы хотите его изменить, зависит от того, почему вы хотите его изменить. Некоторые варианты включают:

  • Если вы выпускаете свои собственные продукты на базе плат Raspberry Pi, но не хотите использовать MAC-адреса RPi, возможно, вы могли бы приобрести блок MAC-адресов у регистрационного органа IEEE
  • Вы могли бы использовать адрес, администрируемый локально, установив b1 значение 1 в первом октете адреса. В этом блоге объясняется идея, а на вики-странице для MAC-адреса есть хорошая картинка здесь. Например. возможно, вы захотите просто изменить MAC RPi с B8: 27:EB: xx: yy: zz на BA: 27: EB: xx: yy: zz. Однако некоторым сетям и сетевым администраторам это может не понравиться.

  • Вы могли бы изменить ее, чтобы она отображалась в диапазоне OUI другой компании (например, если вы изменили mac на 00:00: 00:xx: yy: zz, производитель будет отображаться как Xerox corp). Однако это может привести к проблемам, и это не очень приятное занятие (если только на то нет веской причины).

Дополнительное примечание

Иногда есть веская причина для «клонирования» MAC-адреса, особенно в беспроводной сети. Например, если вы используете мост Wi-Fi для подключения компьютера A к сети Z, подключив порт ethernet компьютера A к сети Wi-Fi, сеть будет выглядеть следующим образом:

 Regular Bridging Scenario
=========================

Computer              WiFi         ^    =radio=   ^          WiFi                 Computer
   A                  Bridge      /             /        Access Point              B
 ------                -----       |              |          -----                 ------ 
|      |MAC A    MAC x|     |MAC Q |              |   MAC P |     | MAC y   MAC B |      |
|       --------------       ------                ---------       ---------------       |
|      | Eth      Eth |     |   Antenna          Antenna    |     | Eth       Eth |      |
 ------                -----                                 -----                 ------ 
                                                                               ^
                                                                               |
                                                                Traffic from "Computer A" shows
                                                                up using WiFi Bridge's wireless 
                                                                interface MAC Q (this is how it 
                                                                normally works).
  

Все различные MAC-адреса не так важны, но мост WiFi в стандартной конфигурации, подобной этой, заменит MAC-адреса, которые он слышит на стороне ethernet, на свой собственный MAC при беспроводной связи (и отменит их, когда трафик возвращается другим путем). Это означает, что когда компьютер A обменивается данными с компьютером B, фреймы, которые получает компьютер B, будут иметь MAC-Q вместо MAC-A

Однако, если на компьютере B установлено некоторое ограничение, согласно которому он будет работать только при передаче MAC-адреса с компьютера A, эта настройка завершится ошибкой. В этом случае мост WiFi может быть настроен на «клонирование» MAC-адреса компьютера A (либо динамически, либо в файле конфигурации).

 Legitimate MAC Cloning Example
==============================

Computer              WiFi         ^    =radio=   ^          WiFi                 Computer
   A                  Bridge      /|            /|       Access Point              B
 ------                -----       |              |          -----                 ------ 
|      |MAC A    MAC x|     |MAC A'|              |   MAC P |     | MAC y   MAC B |      |
|       --------------       ------                ---------       ---------------       |
|      | Eth      Eth |     |   Antenna          Antenna    |     | Eth       Eth |      |
 ------                -----                                 -----                 ------ 
                               ^                                               ^
                               |                                                |
                       Bridge clones MAC-A                      Traffic from "Computer A" now shows
                       on its wireless interface                up using Computer A's MAC address, 
                                                                because the Bridge cloned it.