| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: MAC Adressen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Leuts , ich hab mal ne Frage an Euch undhoffe Ihr könnt mir da weiter helfen. Durch eine ...
![]() |
| | #1 (permalink) |
| Registriert seit: 23.11.03 ![]() Likes: 0 | Anzeige Hi Leuts , ich hab mal ne Frage an Euch undhoffe Ihr könnt mir da weiter helfen. Durch eine Neues System meines Providers ( Breitbandkabel) wird über das bisherige MODEM nicht nur die MODEM MAC Adresse ausgelesen sondern auch die MAC Adresse (zumindest die vom WAN Port) meines Routers ( ist direkt nach dem MODEM verbunden). Meine Frage also: An welche Daten kann mein Provider über die MAC Adresse meines Routers gelangen bzw. wie kann ich mich davor schützen das er keine weitern Daten bekommen kann oder Erfahrugnen über mein lokales LAN bekommt. Wäre super wenn Ihr mir da helfen könntet gruss an Alle |
| | |
| | #2 (permalink) |
| Die Mac-Security dient nur der Sicherheit deines Providers. Daten bekommt er dadurch nicht ( ausser der Mac adresse deines Routers) | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 23.11.03 ![]() Likes: 0 | hallo junglehell , danke erstmal für deine Info. aber sag mal wenn du mir schreibst die MAC Security ist nur zur Sicherheit meines Providers---WARUM GENÜGT IHN NICHT WIE BISHER DIE MAC ADRESSE seines/meines Modems??? warum muss er jetzt auch noch die MAC von meinen Router haben ( oder für die Leuts die keinen Router haben , die MAC der NETZWERK KARTE !!) ?!?!?! Kannst mir da auch n eInfo geben danke im Voraus |
| | |
| | #4 (permalink) |
| Guest Likes: | @Prologen Erkläre mal genau, was Dein Provider Dir gesagt hat? Die MAC Adresse dient eigentlich nur dazu Dir zu identifizieren, weil die MAC Adresse Deine Netzwerk-Karte und damit deinen Rechner identifiziert. Die Grundidee ist, das ein Admin Deinen Rechner innerhalb eines Netzwerk, bei dem die IP per DHCP vergeben wird, durch die MAC Adresse, die er bei Deiner "kriminellen Tätigkeit" geloggt hat, eindeutig identifiziert. Soweit der theoretische Ansatz, der aber den Schönheitsfehler hat, das man die MAC Adresse einer Netzwerk-Karte ändern kann, sofern sie nicht fest auf die Karte gebannt sind. Eine zweite Idee wäre es, das ein Provider mit Hilfe der Kombination von MAC Adresse und User/Password-Kombination verhindern will, das Jemand, der Deine User/Password-Kombi- nation kennt, sich auf Deine Kosten einwählen kann. Dies halte ich aber für eine schlechte Idee, die nur einen hohen Aufwand und Frustation von Seiten des Kundes erzeugt, wenn er z.B. mal neue Hardware testet etc. MfG Rushjo |
|
| | #5 (permalink) |
| Themenstarter Registriert seit: 23.11.03 ![]() Likes: 0 | hallo Rushjo , also gesagt hat mein Provider mir und anderen Usern auch nichts *G* es ging nur ein Rundschreiben rum das das Netz jetzt umgestellt wird und das wir uns im NEUEN Netz EINMALIG über eine Intranet Website anmelden müssen ( geschieht in 3 Schritten) im letzen Schritt sieht man dann eine Tabelle indem die MAC Adresse des MODEMS , derTARIF, die ANZAHL der Rechner, und die erkannte MAC Adresse des Gerätes was primär am MODEM hängt ( bei mir der WAN PORT des ROUTERS-bei anderen die NETZWERKKARTE) sieht. Bisher war es wie gesagt so das das MODEM mit dem Router/Rechner vebunden wurde über den RJ45 Port. Der Rechner gebootet wurde , man über DHCP aller Daten ( IP,DNS) erhielt und gut war es. Also hatte der Provider auch nur die MAC seines MODEMS und wusste daher ja auch welcher USER welches MODEM aktiv hatte. Ich bin jetzt nur ein wenig verärgert ( vielleicht ja ohne Grund!?!?! )weil er ja auch jetzt die MAC Adresse meine Routers ( WAN-Port) hat, die geht ihm doch gar nichts an ODER!?!?! Leider weiß ich auch nicht warum das jetzt so ist , da der Support bei unserem Provider völlig fürn Ar..... ist. Mir geht es nur um meine Sicherheit bzw darum das mein Provider jetzt nicht an irgendwelche Infos über mein LAN bekommt. PS: kann er eigentlich anhand der MAC Adresse meine Routers über irgendwelche Tools ect. ersehen wieviele Rechner ich im LAN betreibe? |
| | |
| | #6 (permalink) |
| da kann ich mich eigentlcih nur meinem vorschreiber (Rushjo) anschließen... was will dein Provider von dir.. wieso will er deine mac adresse... klär uns bitte auf .. | |
| | |
| | #7 (permalink) |
| Registriert seit: 10.10.03 ![]() Likes: 3 | Es gibt die Möglichkeit, anhand der IP-Sequenz-IDs die Anzahl der Rechner in einem maskierten LAN zu ermitteln. Dies hat aber mit der MAC gar nichts zu tun. Der Hesse |
| | |
| | #8 (permalink) |
| Guest Likes: | @Prologen Was mir immernoch ein bißchen aufstößt, ist die Tatsache, das afaik ein DSL-Modem keine eigene MAC Adresse hat. Ich denke, eher er will mit Hilfe der erfragten MAC Adresse einfach einen zusätzlichen Schutz des Accounts erreichen. Und wenn Du ihm die MAC Adresse Deines Routers gibst, sieht er maximal an der MAC Adresse, das es ein Router ist und zu welcher Firma der gehört, aber nicht wieviele Rechner sich hinter dem Router befinden. Weiterhin ist es bei den meisten Routern möglich die MAC Adresse zu ändern, sodass man die Identifizierung der Tatsache, das man einen Router hat, auch erschweren kann. Dies nur für den Fall, das Dein Provider Dir die Nutzung mehrerer Rechner an einem Anschluß verboten hat. MfG Rushjo |
|
| | #9 (permalink) |
| Themenstarter Registriert seit: 23.11.03 ![]() Likes: 0 | @ junglehell and @ all ich hatte Euch doch schon geschrieben das mein Provider NICHTS zur Umstellung gesagt hat. Es gab nur ein Rundschreiben , das das Netz umgestellt wird. In der Info Post war auch eine Beschreibung wie man sich EINMALIG einloggen muss und in der grafischen Anleitung war zu ersehen das nicht nur die MAC ADRESSE des MODEMS ( ACHJA-ES IST KEIN DSL -MODEM-SONDERN EIN BREITBANDKABELMODEM) ausgelesen wird sondern auch die ERSTE MAC ADRESSE DER HARDWARE DIE DIREKT AM MODEM STECKT ( bei mir ist es der WAN PORT meines Routers ). wenn Euch das weiterhelfen kann?!?!? @ derhesse > Es gibt die Möglichkeit, anhand der IP-Sequenz-IDs die Anzahl der Rechner in einem maskierten LAN zu ermitteln. Dies hat aber mit der MAC gar nichts zu tun. das heißt also über die MAC-Adresse würde das nicht funktionieren? PS: wie gesagt Jungs --mein Provider will die MAC nicht von mir haben sondern sie wird mitgeloggt so wie es aus sieht. Da der letzte Anmelde Schritt ( Anmeldung auf einer Intranetseite)auf der Info-Grafik wie folgt aussieht: MAC-ADRESSE des MODEMS TARIF ANZAHL der RECHNER ------------Registrierte Rechner----------- PC1 MAC-Adresse also wird er garantiert unter "Registrierte Rechner" die MAC Adresse der Hardware anzeigen die sich primär hinter dem MODEM befindet. @ Rushjo > Weiterhin ist es bei den meisten Routern möglich die MAC Adresse zu ändern, sodass man die Identifizierung der Tatsache, das man einen Router hat, auch erschweren kann. Dies nur für den Fall, das Dein Provider Dir die Nutzung mehrerer Rechner an einem Anschluß verboten hat. mmmh da könntest eventuell mit Recht haben. Im Vertrag steht zwar nicht das ich nur einen PC am MODEM betreiben kann aber ich denke mal darauf wird es hinlaufen , das der Provider bestimmt die Netzwerk Traffic eindämmen will ( also in der Richtung das USER das Netz nicht zu sehr belasten)!?!?!? Obwohl , wenn es nicht vertraglich geregelt ist er mir doch dies gar nicht verbieten könnte ODER?!?!?!!?! PS: > ...meisten Routern möglich die MAC Adresse zu ändern, sodass man die Identifizierung der Tatsache, das man einen Router hat, auch erschweren kann. welche MAC Adressen würdest mir denn dann empfehlen!?!?!?! ...und wenn er nun meine MAC ADRESSE hat muss es doch für IHN irgendeinen VORTEIL dadurch geben?!?!?!?!..denn vorher brauchte er sie ja auch nicht--DAS IST JA DAS WAS MICH SO STUTZIG MACHT @ all ...also wäre super wenn Ihr mir da noch weiterhelfen könntet gibt es eigentlich Tools mit denen man Anfragen die über die MAC Adresse kommen protoklieren kann????? |
| | |
| | #10 (permalink) |
| Registriert seit: 10.10.03 ![]() Likes: 3 | Ich sagte das hat mit der MAC nichts zu tun. Das geht über alle TCP Pakete, die über deine Leitung gehen. Wenn man diese Pakete über einen etwas längeren Zeitraum analysiert, kann man feststellen, wieviele Clients in diesem Netz sind. Mach Dir wegen dieser MAC Adresse nicht so viele Sorgen. Damit kann dein Provider absolut wenig machen. Ich würde mir über ein paar andere Sachen Gedanken machen. Der Hesse |
| | |
| | #11 (permalink) |
| Registriert seit: 11.08.03 ![]() Likes: 0 | Was hast du denn immer mit der MAC Adresse? Das ist nur die Adresse deiner NIC bzw. Router. Damit macht keiner irgendwas außer sie vieleicht zu speichern um dich beim nächsten mal wieder zu erkennen. (z.B. bei Web-Shops) Auf den Menschen Bezogen wäre die MAC Adr. doch nur Str. HausNr. PLZ und Ort. Durch diese Adressen kann man halt eindeutige zuweisungen machen. Ich weiß nicht ob alle Router das können aber meiner kann z.B auch über die MAC der NIC auflösen, aber davon ist imho abzuraten. Weil sollte die NIC mal abrauchen (Gott bewahre) kannst du deinen Router Resetten und alles neu Konfigurieren. |
| | |
| | #12 (permalink) |
| Senior Member | Die MAC-Adresse war deinem Provider auch vorher schon bekannt. Er lässt es dich jetzt lediglich wissen. Zudem bedenke das dein ganzer Datenstrom an deinem Provider vorbei ghet und es somit wenig gibt was er nicht einsehen kann... |
| | |
| | #13 (permalink) |
| Senior Member ![]() | Die MAC Adresse zu ändern kann aber auch Probs bringen da ansich nur 1 MAC Adresse 1x auf dem Planeten exestieren soll was aber dank kopierten(nachgemachten) netzwerkkarten eh schon net mehr der Fall ist. Über die Mac Adresse hast du die Möglichkeit Netzwerkkarten anzusprechen dies wird z.b. benutzt wenn du nen Rechner via Remote übers Lan hochfahren willst (WoL=Wake on Lan) dabei wird einfach über die Mac Adresse die Karte angesprochen die dann das Signal zum Hochfahren des Systems gibt (solange die hardware das Unterstützt) und div. andere sachen.... Deinem Provider bringt es ansich nur ne zusätzliche Auth. was aber zu Probs führt sobald du den Router tauscht oder nen Rechner direkt anschließt... |
| | |
| | #14 (permalink) |
| Guest Likes: | @Prologen Nur mal eine kurze Idee, Du bist Dir auch sicher, das das Rund-Schreiben auch wirklich von Deinem Provider ist??? Ich würde mal nachfragen, das macht nämlich eine komischen Eindruck, wenn Du sagst, Dein Provider will das nicht wissen. Er (= dein Provider) ist der Einzige, den sowas interessieren dürfte. MfG Rushjo |
|
| | #15 (permalink) |
| Themenstarter Registriert seit: 23.11.03 ![]() Likes: 0 | @ Rushjo *g* ne dat kam schon von meinem Provider --kam mit "direkt POST" ( Einschreiben + Telefonanfrage) an mich bzw auch an meine Freunde die den gleichen Service nutzen @ -=Draven=- hab ich auch schon von Rushjo gehört , aber bei meinem Router ist die statisch ich kann sie am Gerät ( also über dieSoftware ) gar nicht ändern. @ DelumaX bist dir sicher das die MAC Adresse ( in dem Fall mein Router)schon immer übertragen wird? Normalerweise ist doch nur die MAC Adresse des Modems meinem Provider bekannt !?!? Was genau geht eigentlich an Datenströmen heraus was mein Provider definitiv einsehen kann? Könntest mir da mal was genaues sagen? -------------------------------------------------------------------------------- Ich bin mal gespannt wie das am Mittwoch laufen wird erstmal ALLEN hier VIELEN DANK für EURE HILFE |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Wii - Adressen & Mii Tausch | Orniflyer | Off topic-Zone | 9 | 16.10.09 09:27 |
| ICQ und IP-Adressen | Security | Internet Allgemein | 4 | 30.11.05 13:48 |
| FTP Adressen | LexmarkZ31 | Downloads | 5 | 27.08.03 22:35 |
| Hunderttausende Email-Adressen offline - Emails und Adressen gelöscht | Tec | News & Ankündigungen | 0 | 07.09.02 03:25 |