Media Access Control, eller MAC , adresser pleide å være tenkt som fingeravtrykk for nettverksenheter til en rekke måter å forfalske MAC-adressen ble fritt tilgjengelig. Med MAC -adresser som blir brukt som tilgangskontroll på en rekke trådløse rutere har angripere begynt å bruke falsk MAC -adresser for å få tilgang , utgi den opprinnelige maskinen . Mens det er ingen teknikk for å bekrefte en falsk MAC -adresse, ved å ha en oversikt over tillatt klientens vertsnavn , IP-adresser og MAC-adresser du kan gjøre nøyaktige gjetninger . Instruksjoner
en
kompilere en liste over alle maskinene på nettverket. Hvis du bruker en statisk IP -ordningen , skrive dem ned sammen med vertsnavn og MAC-adresser . Ved hjelp av en standardisert navngiving ordning for vertsnavn kan hjelpe deg raskt identifisere etterlignere .
2
Start et nettverk avlytting program som Ettercap , tcpdump eller Wireshark . Alle disse programmene bruker de samme bibliotekene og kjøre i nesten identiske måter. Klikk fange , velge et nettverkskort og klikk på "Start "-menyen . Disse programmene vil tillate deg å overvåke tilkoblinger og pakker i sanntid. Hvis en bruker er koblet til, og er plutselig bli overdøvet av en falsk MAC -adresse eller en angriper forgiftning ARP tabeller , vil varsler vises i sanntid , slik at du kan stoppe angriperen raskt.
3
Undersøke en MAC -adresse på nettverket overvåkingsprogrammet og sammenligne det med en maskin vertsnavn . Angriperne vil ofte endre MAC -adresse, men glemmer å endre sin datamaskinens vertsnavn å matche nettverket enheten de utgi seg . Dette er en død gi bort av en falsk MAC -adresse .
4
sammenligne IP-adresser med de av en angriper. Mens en MAC -adressen vil forbli knyttet til statisk IP -adresse, kan angripere velge å tillate DHCP til å konfigurere en IP-adresse for dem . Differensieringen vil være den andre sikkert gi bort av en falsk MAC -adresse .