1. 程式人生 > >手動修改MAC地址可以突破IP-MAC綁定嗎?

手動修改MAC地址可以突破IP-MAC綁定嗎?

ip 管理 上網行為

這個世界有矛就有盾,既然有IP-MAC綁定的技術,總歸就有人會嘗試去突破這個綁定。一般來說,無非是通過”修改IP地址“和”修改MAC地址“兩種方式。

1. IP地址的修改很簡單,在“本地連接”裏面,修改TCP/IP的屬性就可以,如圖:

技術分享

2. 大多數人不知道,其實電腦還可以修改“MAC地址”。如下圖:

技術分享


3. 所以,要防止客戶機通過修改IP地址和mac地址來突破IP-MAC綁定策略,不但要對綁定列表外的IP地址禁止其上網,而且要屏蔽掉列表外的MAC地址,最好對列表外的MAC地址不要分配IP地址。這樣即使修改了MAC地址,不但上不了網,而且也獲取不到IP。配置如下:

技術分享


如上圖所示,修改IP地址,會直接導致客戶機上不了網;而修改MAC地址,則獲取不到IP。從而有效的防範客戶機通過修改IP和MAC來繞開綁定。當然,最好再頒發相應的行政命令,對自行修改IP和MAC的行為進行懲罰,這樣可以確保公司的網絡秩序。


手動修改MAC地址可以突破IP-MAC綁定嗎?