Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Cliente clonando MAC como impedir?

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 10 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tomaswaldow
      last edited by

      Coloca uma politica na empresa proibindo essas praticas, eles assinam e depois da carta de advertência e demissão por justa causa.

      Agora falando tecnicamente, creio que não tem, pelo menos não conheço.

      Tomas @ 2W Consultoria

      1 Reply Last reply Reply Quote 0
      • W
        wesmp3
        last edited by

        Também tenho a mesma dúvida…

        1 Reply Last reply Reply Quote 0
        • M
          max2012
          last edited by

          @Tomas:

          falando tecnicamente, creio que não tem, pelo menos não conheço.

          é complicado mesmo, se alguém falsifica uma identidade, e ao apresentar a identidade, tudo "parecer" estar em ordem, não tem como impedir…
          assim é com o MAC; se uma máquina apresenta um MAC válido, como evitar?
          e se tiver, não com o pfSense; pelo menos ainda não vi uma uma função dessas.

          Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
          Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

          1 Reply Last reply Reply Quote 0
          • M
            marcosmoya18
            last edited by

            Eu saberia como fazer em shitch cisco atrelando a porta ao mac. Assim se alguém clonar ele a porta cai administrativamente e a devidas providencia serão tomadas.

            1 Reply Last reply Reply Quote 0
            • M
              max2012
              last edited by

              @marcosmoya18:

              Eu saberia como fazer em shitch cisco atrelando a porta ao mac. Assim se alguém clonar ele a porta cai administrativamente e a devidas providencia serão tomadas.

              mas, mesmo com um "managed" switch, como vc vai evitar, se usar o mesmo MAC na mesma porta?
              imagina que na Porta 21 tinha um PC com o MAC 00:12:34:56:78:9a
              agora alguém pega um roteador, e bota o mesmo MAC nele, e liga na porta 21!
              como o switch vai identificar a fraude? ???

              Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
              Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

              1 Reply Last reply Reply Quote 0
              • B
                brunomgs
                last edited by

                Boa tarde,

                Você vai precisar de uma ferramenta de NAC (Network Access Control)
                Existe algumas baseadas em software livre, mas a que te recomendo é a encontrada em: http://www.packetfence.org/home.html

                Att.,

                Bruno

                1 Reply Last reply Reply Quote 0
                • B
                  Bomsao
                  last edited by

                  KKKKKKK limita a velocidade dele para 100k que ele vai desistir de clonar e dividir velocidade.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    Limita a banda para o ip e a quantidade de conexões. Nas opções avançadas, você pode também tentar identificar o sistema operacional. Fora isso não há muito o que fazer já que o mac e o ip do cliente "batem" com o que está liberado na porta liberada.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • R
                      reinaldo.feitosa
                      last edited by

                      @brunomgs:

                      Boa tarde,

                      Você vai precisar de uma ferramenta de NAC (Network Access Control)
                      Existe algumas baseadas em software livre, mas a que te recomendo é a encontrada em: http://www.packetfence.org/home.html

                      Att.,

                      Bruno

                      Explica como um NAC conseguiria fazer este controle, ele usa outra coisa alem do MAC para identificar o cliente?

                      1 Reply Last reply Reply Quote 0
                      • B
                        Bomsao
                        last edited by

                        @marcelloc:

                        Limita a banda para o ip e a quantidade de conexões. Nas opções avançadas, você pode também tentar identificar o sistema operacional. Fora isso não há muito o que fazer já que o mac e o ip do cliente "batem" com o que está liberado na porta liberada.

                        Quais opções avançadas?

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          @bomsao:

                          Quais opções avançadas?

                          Nas regras de firewall

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • D
                            denicio
                            last edited by

                            Bem, primeiro qual seu cenário? Empresa ou apenas compartilha internet?
                            É via cabo ou wifi ou ambos?
                            Usa Captive portal?
                            Faz controle de usuário?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.