3 votes

au-delà de l'usurpation d'adresse MAC

Samedi, je vais devoir tenter de connecter mon ordinateur portable à un réseau qui ne m'aime pas beaucoup. Il s'agit du réseau d'une école. J'y travaille bénévolement, mais je n'ai pas d'administrateur système pour m'expliquer ce qui se passe.

Je ne pouvais pas me connecter à ce réseau auparavant. J'ai essayé de me connecter via dhcp, comme suit :

service network-manager stop
ifconfig eth0 down
ifconfig eth0 hw ether 00:11:22:33:44:55
ifconfig eth0 up
dhclient eth0

(où 00:11:22:33:44:55 est l'adresse mac de la machine d'où j'ai pris le câble)

J'utilise des clés USB live sur les machines du laboratoire, et elles se connectent sans problème via dhcp (je lance simplement dhclient eth0 ) (les clés USB fonctionnent sous debian, pas sous ubuntu. Mon ordinateur portable fonctionne sous ubuntu. J'espère que cela ne fera pas de différence, cependant)

Ma question est la suivante : y a-t-il autre chose que je devrais essayer ? Quelle autre hypothèse dois-je envisager ? Quels autres tests dois-je effectuer ?


(btw : oui, la carte de mon ordinateur est eth0)

A propos de la proposition de duplication/fermeture : Cette question est en particulier d'autres mesures de sécurité. Il pose la question suivante : "J'ai usurpé le MAC et je n'ai rien obtenu", et demande des hypothèses sur les points suivants pourquoi . Il est peut-être étroit, mais il certainement n'est pas "comment usurper un MAC"

3voto

Tobias J Points 413

Il est possible qu'ils utilisent un algorithme d'empreinte (c'est-à-dire le comportement particulier de cette interface Ethernet, comme la synchronisation, etc.) pour déterminer que l'hôte physique a changé, ou qu'ils interrogent les différents ports du routeur (je crois que c'est possible en utilisant SNMP) pour déterminer qu'il a changé dans un laps de temps trop court.

Envisagez la question sous l'autre angle et recherchez sur Google "prevent MAC address spoofing" (empêcher l'usurpation d'adresse MAC), vous verrez quelques solutions spécifiques à des fournisseurs.

Quant à la façon de contourner le problème, la seule solution possible semble être de mettre en place un pont réseau (c'est-à-dire un partage de l'internet) sur l'un des ordinateurs existants pour y connecter votre ordinateur portable.

1voto

Styrofoam Points 84

Êtes-vous sûr que le réseau n'utilise que l'adresse MAC pour la sécurité ? Les systèmes modernes de contrôle d'accès au réseau (NAC) utilisent bien plus que l'adresse MAC, par exemple des agents sur le système de connexion qui assurent la conformité, l'authentification par mot de passe ou par certificat, etc.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X