Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Cliente clonando MAC como impedir?

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 10 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      wesmp3
      last edited by

      Também tenho a mesma dúvida…

      1 Reply Last reply Reply Quote 0
      • M
        max2012
        last edited by

        @Tomas:

        falando tecnicamente, creio que não tem, pelo menos não conheço.

        é complicado mesmo, se alguém falsifica uma identidade, e ao apresentar a identidade, tudo "parecer" estar em ordem, não tem como impedir…
        assim é com o MAC; se uma máquina apresenta um MAC válido, como evitar?
        e se tiver, não com o pfSense; pelo menos ainda não vi uma uma função dessas.

        Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
        Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

        1 Reply Last reply Reply Quote 0
        • M
          marcosmoya18
          last edited by

          Eu saberia como fazer em shitch cisco atrelando a porta ao mac. Assim se alguém clonar ele a porta cai administrativamente e a devidas providencia serão tomadas.

          1 Reply Last reply Reply Quote 0
          • M
            max2012
            last edited by

            @marcosmoya18:

            Eu saberia como fazer em shitch cisco atrelando a porta ao mac. Assim se alguém clonar ele a porta cai administrativamente e a devidas providencia serão tomadas.

            mas, mesmo com um "managed" switch, como vc vai evitar, se usar o mesmo MAC na mesma porta?
            imagina que na Porta 21 tinha um PC com o MAC 00:12:34:56:78:9a
            agora alguém pega um roteador, e bota o mesmo MAC nele, e liga na porta 21!
            como o switch vai identificar a fraude? ???

            Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
            Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

            1 Reply Last reply Reply Quote 0
            • B
              brunomgs
              last edited by

              Boa tarde,

              Você vai precisar de uma ferramenta de NAC (Network Access Control)
              Existe algumas baseadas em software livre, mas a que te recomendo é a encontrada em: http://www.packetfence.org/home.html

              Att.,

              Bruno

              1 Reply Last reply Reply Quote 0
              • B
                Bomsao
                last edited by

                KKKKKKK limita a velocidade dele para 100k que ele vai desistir de clonar e dividir velocidade.

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  Limita a banda para o ip e a quantidade de conexões. Nas opções avançadas, você pode também tentar identificar o sistema operacional. Fora isso não há muito o que fazer já que o mac e o ip do cliente "batem" com o que está liberado na porta liberada.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • R
                    reinaldo.feitosa
                    last edited by

                    @brunomgs:

                    Boa tarde,

                    Você vai precisar de uma ferramenta de NAC (Network Access Control)
                    Existe algumas baseadas em software livre, mas a que te recomendo é a encontrada em: http://www.packetfence.org/home.html

                    Att.,

                    Bruno

                    Explica como um NAC conseguiria fazer este controle, ele usa outra coisa alem do MAC para identificar o cliente?

                    1 Reply Last reply Reply Quote 0
                    • B
                      Bomsao
                      last edited by

                      @marcelloc:

                      Limita a banda para o ip e a quantidade de conexões. Nas opções avançadas, você pode também tentar identificar o sistema operacional. Fora isso não há muito o que fazer já que o mac e o ip do cliente "batem" com o que está liberado na porta liberada.

                      Quais opções avançadas?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        @bomsao:

                        Quais opções avançadas?

                        Nas regras de firewall

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • D
                          denicio
                          last edited by

                          Bem, primeiro qual seu cenário? Empresa ou apenas compartilha internet?
                          É via cabo ou wifi ou ambos?
                          Usa Captive portal?
                          Faz controle de usuário?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.