MAC-adressfiltering: wat it is en hoe't it wurket

Wolle jo MAC-adresfilters op in router ynskeakelje?

De measte breedbandrouwers en oare draadloare tagongspunkten befetsje in opsjonele funksje as MAC- adressfiltering of filteradres fan hardwareadressen. It is bedoeld om de feiligens te ferbetterjen troch it begripen fan de apparaten dy't it netwurk oanfreegje kinne.

Om't MAC-adressen lykwols ferparte wurde / falle, wurdt dizze hardwareadressen faktyf brûkber filterd, of is it gewoan in ferfal fan tiid?

Hoe MAC-adresfiltering wurket

Op in typysk draadloze netwurk kin elke apparaat dy't de goede credentials hat (kenne de SSID en wachtwurd) mei de router oaitigjen en it netwurk te krijen, in IP-adres krije en tagong ta ynternet en alle dielde middels.

MAC-adressfiltering addt in ekstra layer foar dit proses. Foareare foardat elk apparaat oan it netwurk befetsje, kontrolearret de router it MAC-adres fan it apparaat tsjin in list mei goedkarde adressen. As it adres fan it kliïnt ien op 'e routerlist befettet, wurdt tagong as gewoanlik fertsjintwurdige; Oars, it is blokkearre fan it oanbieden.

Meitsje jo MAC-adresfilteringen ynstelle

Om MAC-filtering op in router op te stellen, moat de behearder in list fan apparaten brûke, dy't tagonklik wêze moat. It fysike adres fan elke goedkard apparaat moat fûn wurde en dan moatte dy adressen yn 'e router ynfierd wurde, en de MAC-adresfiltering-opsje feroaret op.

De measte routers litte jo sjen dat de MAC-adres fan ferbûne apparaten fan 'e adminïtskonsole is. As jo ​​net kinne, kinne jo jo bestjoeringssysteem brûke om dit te dwaan . Skean as jo de list fan MAC-adressen hawwe, gean jo yn jo ynstellingen fan de router en set se op har juste plakken.

Bygelyks, jo kinne de MAC-filter op in Linksys Wireless-N-router fia de Wireless> Wireless MAC filter side ynskeakelje. Itselde kin dien wurde op NETGEAR routers fia ADVANCED> Feiligens> Access Control , en guon D-Link routers yn ADVANCED> NETWORK FILTER .

Kin MAC-adresfilters ferbetterje fan netwurkfeiligens?

Yn teory, mei in router hawwe dizze ferbining kontrôle foardat it akseptearjen fan apparaten fergruttet de kânsen foar it foarkommen fan misbrûkte netwurkaktiviteit. De MAC-adressen fan draadloare kliïnten kinne net echt feroare wurde omdat se kodearre binne yn 'e hardware.

Kritisy hawwe lykwols oanjûn dat MAC-adressen falle kinne, en bepaalde oanfallers witte hoe't dizze feit gebrûk makket. In oanfaller moat noch ien fan 'e jildige adressen foar dat netwurk fine om yn te brekken, mar dit is ek net dreech foar elkenien dy't yn' e mande mei netwurk sniffer- ark binne.

Lykwols, fergelykber mei hoe't it sluten fan jo hûsdoarmen de measte ynbreuken besparje, mar net bepaalde opnij stopje, dus makket MAC-filtering opsetten troch te meitsjen troch gemiddelde hackers fan it tagong fan netwurk tagong te krijen. De measte kompjûters brûkers kinne net witte hoe't se har MAC-adres ferneatigje, allinich in router's list mei goedkarde adressen.

Taljochting: Ferwiderje MAC-filters mei ynhâld- of domeinfilters, dy't wize binne foar netwurkadminten om bepaalde ferkear (lykas in adult of social networking sites) te stopjen fan it netwurk.