Dirección MAC estática en conmutadores y enrutadores

2

Estaba conversando con un amigo mío en la industria de IS e insistió en que establecer direcciones MAC estáticas (es decir, seguridad de puertos) en los dispositivos era una forma efectiva de bloquear la falsificación de MAC. Encontré esto difícil de creer, ya que no impide que un atacante pueda olfatear y encontrar las direcciones MAC del tráfico legítimo y luego falsificarlo.

La pregunta entonces es: ¿la dirección MAC estática en los conmutadores y enrutadores ayudaría a evitar que los atacantes obtengan acceso a través de la falsificación de MAC? En caso afirmativo, ¿cómo?

    
pregunta user92592 28.11.2015 - 10:23
fuente

1 respuesta

3

La asignación de una dirección MAC específica a un puerto específico garantiza que solo un dispositivo con esta dirección MAC obtendrá conectividad en este puerto. Esta política generalmente se realiza en combinación con la supervisión del puerto para detectar violaciones de políticas que detecten si alguien conecta un dispositivo con otra dirección MAC.

Por lo tanto, un atacante tiene que usar técnicas de rastreo pasivo para obtener el MAC del dispositivo utilizado en este puerto específico y luego reemplazar el dispositivo por el suyo. Pero con un simple reemplazo, el otro dispositivo ya no funcionará. Dado que esto podría ser detectado, el atacante necesita emplear soluciones más inteligentes. Al final, el conocimiento y la atención que necesita el atacante para ser sigiloso es mucho mayor que sin la asignación estática de MAC y la posibilidad de ser detectado también es mayor. Esto hace que la asignación estática de MAC no sea una solución 100% segura contra la falsificación de MAC, pero hace que la falsificación sea mucho más difícil, lo que en la mayoría de los casos es suficiente.

    
respondido por el Steffen Ullrich 28.11.2015 - 11:28
fuente

Lea otras preguntas en las etiquetas