Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Cliente clonando MAC como impedir?

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 10 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      max2012
      last edited by

      @Tomas:

      falando tecnicamente, creio que não tem, pelo menos não conheço.

      é complicado mesmo, se alguém falsifica uma identidade, e ao apresentar a identidade, tudo "parecer" estar em ordem, não tem como impedir…
      assim é com o MAC; se uma máquina apresenta um MAC válido, como evitar?
      e se tiver, não com o pfSense; pelo menos ainda não vi uma uma função dessas.

      Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
      Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

      1 Reply Last reply Reply Quote 0
      • M
        marcosmoya18
        last edited by

        Eu saberia como fazer em shitch cisco atrelando a porta ao mac. Assim se alguém clonar ele a porta cai administrativamente e a devidas providencia serão tomadas.

        1 Reply Last reply Reply Quote 0
        • M
          max2012
          last edited by

          @marcosmoya18:

          Eu saberia como fazer em shitch cisco atrelando a porta ao mac. Assim se alguém clonar ele a porta cai administrativamente e a devidas providencia serão tomadas.

          mas, mesmo com um "managed" switch, como vc vai evitar, se usar o mesmo MAC na mesma porta?
          imagina que na Porta 21 tinha um PC com o MAC 00:12:34:56:78:9a
          agora alguém pega um roteador, e bota o mesmo MAC nele, e liga na porta 21!
          como o switch vai identificar a fraude? ???

          Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
          Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

          1 Reply Last reply Reply Quote 0
          • B
            brunomgs
            last edited by

            Boa tarde,

            Você vai precisar de uma ferramenta de NAC (Network Access Control)
            Existe algumas baseadas em software livre, mas a que te recomendo é a encontrada em: http://www.packetfence.org/home.html

            Att.,

            Bruno

            1 Reply Last reply Reply Quote 0
            • B
              Bomsao
              last edited by

              KKKKKKK limita a velocidade dele para 100k que ele vai desistir de clonar e dividir velocidade.

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                Limita a banda para o ip e a quantidade de conexões. Nas opções avançadas, você pode também tentar identificar o sistema operacional. Fora isso não há muito o que fazer já que o mac e o ip do cliente "batem" com o que está liberado na porta liberada.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • R
                  reinaldo.feitosa
                  last edited by

                  @brunomgs:

                  Boa tarde,

                  Você vai precisar de uma ferramenta de NAC (Network Access Control)
                  Existe algumas baseadas em software livre, mas a que te recomendo é a encontrada em: http://www.packetfence.org/home.html

                  Att.,

                  Bruno

                  Explica como um NAC conseguiria fazer este controle, ele usa outra coisa alem do MAC para identificar o cliente?

                  1 Reply Last reply Reply Quote 0
                  • B
                    Bomsao
                    last edited by

                    @marcelloc:

                    Limita a banda para o ip e a quantidade de conexões. Nas opções avançadas, você pode também tentar identificar o sistema operacional. Fora isso não há muito o que fazer já que o mac e o ip do cliente "batem" com o que está liberado na porta liberada.

                    Quais opções avançadas?

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      @bomsao:

                      Quais opções avançadas?

                      Nas regras de firewall

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • D
                        denicio
                        last edited by

                        Bem, primeiro qual seu cenário? Empresa ou apenas compartilha internet?
                        É via cabo ou wifi ou ambos?
                        Usa Captive portal?
                        Faz controle de usuário?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.