Estaba conversando con un amigo mío en la industria de IS e insistió en que establecer direcciones MAC estáticas (es decir, seguridad de puertos) en los dispositivos era una forma efectiva de bloquear la falsificación de MAC. Encontré esto difícil de creer, ya que no impide que un atacante pueda olfatear y encontrar las direcciones MAC del tráfico legítimo y luego falsificarlo.
La pregunta entonces es: ¿la dirección MAC estática en los conmutadores y enrutadores ayudaría a evitar que los atacantes obtengan acceso a través de la falsificación de MAC? En caso afirmativo, ¿cómo?