<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: как сломать случайный MAC-адрес?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме как сломать случайный MAC-адрес? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 03:33:51 -0400</pubDate>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397619">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это печально, потому что всё, что связано с профилями и ограничениями (время сессии, лимиты на загрузку/скачивание), требует корректно работающего CoA. <br />
			<i>05.02.2025 09:39:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397619</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397619</guid>
			<pubDate>Wed, 05 Feb 2025 09:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397618">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это работает у меня: { :local Comment [/ip dhcp-server lease get [/ip dhcp-server lease find address=a.b.c.d] comment]; :put $Comment; } <br />
			<i>05.02.2025 09:29:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397618</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397618</guid>
			<pubDate>Wed, 05 Feb 2025 09:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397617">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю проблему: User Manager при работе с VRRP — это проблема, потому что тогда User Manager может использовать два IP-адреса, и это сбивает с толку «роутер», который запрашивает доступ. Сейчас я просто запускаю две копии User Manager с одинаковыми настройками маршрутизатора и списками пользователей, при этом включаю только одну из них. Переключение между двумя копиями приводит к отключению всех пользователей. Двойные DHCP-серверы — примерно такая же история. Но настройка RADIUS-клиента подключается к обоим User Manager подряд, а не через VRRP-адрес. Hotspot на VRRP-адресе отключается, если VRRP находится в резервном режиме. <br />
			<i>05.02.2025 09:19:00, bpwl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397617</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397617</guid>
			<pubDate>Wed, 05 Feb 2025 09:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397616">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть идеи, почему команда :local Comment [/ip dhcp-server lease get value-name=comment number=[/ip dhcp-server lease find address=$leaseActIP]] всегда возвращает пустую строку? <br />
			<i>05.02.2025 09:16:00, pedja.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397616</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397616</guid>
			<pubDate>Wed, 05 Feb 2025 09:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397615">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я подумываю об этом, но это добавляет ещё один уровень сложности, так как у меня есть три физически отдельные локации, которые посещают одни и те же пользователи. Radius будет единственной точкой отказа, если по какой-то причине станет недоступен. Мне ещё предстоит попробовать настроить User Manager во всех локациях и посмотреть, смогу ли я организовать управляемую репликацию пользователей. <br />
			<i>05.02.2025 09:10:00, pedja.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397615</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397615</guid>
			<pubDate>Wed, 05 Feb 2025 09:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397614">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня нет проблем с локально назначенными MAC-адресами, так как для входа в Wi-Fi требуется WPA2/EAP (Enterprise), и единственное, что имеет значение — это UserID, а не MAC-адрес. RADIUS-сервер — User Manager, и информация о userid хранится в атрибуте «Mikrotik-Wireless-Comment», который виден в таблице регистрации на AP и в Dude. Пользователь в User Manager добавляется в группу UM для правил очереди и файрвола. У группы есть атрибуты «Mikrotik-Address-list». Change of Authorization (CoA) иногда не работает даже с Mikrotik AP (сообщение об ошибке: «NAS не отвечает / NAS перезагружен / Disconnect NAK / …»). <br />
			<i>05.02.2025 09:00:00, bpwl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397614</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397614</guid>
			<pubDate>Wed, 05 Feb 2025 09:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397613">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучший способ работать с мобильными устройствами (ноутбуки, телефоны, планшеты) с случайными MAC-адресами — использовать точки доступа с поддержкой WPA2/3 Enterprise и RADIUS. В качестве RADIUS-сервера можно использовать User Manager в RouterOS (*), FreeRADIUS или Windows Active Directory. (*) Но реализация несовершенна: не все функции поддерживаются всеми сторонними беспроводными системами. Change of Authorization (CoA) не работает с точками доступа UniFi, потому что в RouterOS отсутствует атрибут, необходимый UniFi, и MikroTik в обращении в поддержку сообщил, что не собирается его добавлять. <br />
			<i>05.02.2025 08:54:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397613</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397613</guid>
			<pubDate>Wed, 05 Feb 2025 08:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397612">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это почти то, чем я сейчас занимаюсь. Неизвестным MAC-адресам назначаются динамические IP из отдельного диапазона. Известным MAC-адресам я вручную назначаю статические IP. Я искал способ отделить настоящие аппаратные MAC-адреса от случайных виртуальных. Думаю, это сработает. Это позволяет мне решать, что с ними делать. По крайней мере пока, если я смогу просто помечать случайные MAC-адреса в комментариях, это будет большой помощью. Сейчас меня раздражает, что по какой-то причине скрипт неправильно читает существующие комментарии. Я просто получаю пустые строки. <br />
			<i>04.02.2025 22:42:00, pedja.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397612</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397612</guid>
			<pubDate>Tue, 04 Feb 2025 22:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397611">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Раньше я предлагал, что у DHCP-сервера должен быть скрипт перед выдачей аренды, который вызывается при получении пакета DISCOVER и может использоваться для настройки параметров DHCP, таких как пул адресов, время аренды, сетевые параметры и т.д. С его помощью можно поместить динамические MAC-адреса в отдельную подсеть с порталом, объясняющим, что доступ отсутствует. Также это можно использовать для ограничения количества пользователей с рандомными MAC-адресами в сети, например, когда они слишком часто меняются и исчерпывают пул DHCP. <br />
			<i>04.02.2025 17:41:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397611</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397611</guid>
			<pubDate>Tue, 04 Feb 2025 17:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397610">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм, мне удалось написать скрипт, который срабатывает при выдаче DHCP-адреса {<br /> &nbsp; :log info "DHCP сработал";<br /><br /> &nbsp; :if ($leaseBound = 1) do={<br /><br /> &nbsp; &nbsp; &nbsp;:log info "Аренда адреса получена";<br /><br /> &nbsp; &nbsp; &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp; &nbsp;:local Comment [/ip dhcp-server lease get value-name=comment number=[/ip dhcp-server lease find address=$leaseActIP]];<br /> &nbsp; &nbsp; &nbsp; }<br /><br /> &nbsp; &nbsp; &nbsp;:local FirstByte [:pick $leaseActMAC 1 2 ];<br /><br /> &nbsp; &nbsp; &nbsp;:local FirstByteHex "0x$FirstByte";<br /><br /> &nbsp; &nbsp; &nbsp;:local FirstByteNum [:tonum $FirstByteHex];<br /><br /> &nbsp; &nbsp; &nbsp;:local StatusBytes ($FirstByteNum&0x3);<br /><br /> &nbsp; &nbsp; &nbsp;:local MessageText "IP: $leaseActIP MAC: $leaseActMAC Имя: $"lease-hostname" Комментарий: $Comment";<br /><br /> &nbsp; &nbsp; &nbsp;log info $MessageText;<br /> &nbsp; &nbsp; &nbsp;log info "Первый байт: $FirstByte $FirstByteHex";<br /><br /> &nbsp; &nbsp; :log info $StatusBytes;<br /><br /> &nbsp; &nbsp; :if ($StatusBytes = 2) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log info "Случайный MAC!!!!";<br /> &nbsp; &nbsp; }<br /><br /> &nbsp; &nbsp;}<br />} Думаю, дальше будет проще: поменять аренду на статическую, добавить комментарий и заблокировать доступ. Было бы идеально, если бы я мог уведомить клиента, что использование случайного MAC запрещено, но, похоже, это довольно сложно реализовать. <br />
			<i>04.02.2025 17:29:00, pedja.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397610</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397610</guid>
			<pubDate>Tue, 04 Feb 2025 17:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397609">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы можете реализовать «мостовой фильтр», который отбрасывает пакеты с исходным MAC 02:00:00:00:00:00 / 03:00:00:00:00:00 (первое — MAC-адрес, второе — «маска»). <br />
			<i>04.02.2025 15:32:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397609</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397609</guid>
			<pubDate>Tue, 04 Feb 2025 15:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397608">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я возвращаюсь к этой теме из прошлого, потому что продолжаю натыкаться на ту же проблему: как распознать и справиться с рандомизированными MAC-адресами. Я использую MAC-адреса устройств не из-за безопасности, а просто чтобы понимать, какое устройство какое, если нужно помочь с настройкой или разобраться с сетевыми проблемами, вызванными конкретным устройством. Эти случайные MAC-адреса меня просто выводят из себя. Я нашёл вот эту статью: <noindex><a href="https://community.cisco.com/t5/security-knowledge-base/random-mac-address-how-to-deal-with-it-using-ise/ta-p/4049321" target="_blank" rel="nofollow" >https://community.cisco.com/t5/security-knowledge-base/random-mac-address-how-to-deal-with-it-using-ise/ta-p/4049321</a></noindex> В ней объясняется, что если в первом байте MAC-адреса нулевой бит равен нулю, а первый бит – единице, это признак того, что MAC-адрес рандомный. Хотел бы попробовать это на практике, но понятия не имею, как использовать эту информацию, чтобы DHCP блокировал MAC-адреса, если они распознаны как рандомные. <br />
			<i>04.02.2025 15:01:00, pedja.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397608</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397608</guid>
			<pubDate>Tue, 04 Feb 2025 15:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>как сломать случайный MAC-адрес?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397607">как сломать случайный MAC-адрес?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Столкнулся с странной ошибкой у одного из продуктов Lenovo, который выдаёт устройству частично случайный MAC-адрес (подробности описаны здесь: <noindex><a href="https://forums.lenovo.com/t5/Lenovo-Smart-Display-Lenovo-Smart-Clock-with-Google-Assistant/Has-the-MAC-address-bug-been-fixed-yet/m-p/5002850?page=1)" target="_blank" rel="nofollow" >https://forums.lenovo.com/t5/Lenovo-Smart-Display-Lenovo-Smart-Clock-with-Google-Assistant/Has-the-MAC-address-bug-been-fixed-yet/m-p/5002850?page=1)</a></noindex>. Из-за этого невозможно назначить устройству статический IP через DHCP. MAC-адрес частично рандомизируется, то есть выглядит примерно так: AB:CD:EF:GH:IJ:KL, где AB:CD:EF всегда «00:08:22», а KL всегда «FB». Например: 00:08:22:24:7F:FB. Поняв, что устройство так шутит, я связал несколько таких MAC-адресов со статическими IP, как на скриншоте. Кто-нибудь может помочь мне справиться с этим чёртовым устройством? Я не могу ограничить пул до одного адреса, так как множество устройств ежедневно используют DHCP. И назначить статический IP в самом устройстве не получится, так как это девайс с Google Assistant, где нельзя менять сетевые настройки. Буду очень признателен за любую помощь! <br />
			<i>23.01.2021 15:40:00, 9wYDY.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397607</link>
			<guid>http://mikrotik.moscow/forum/forum57/85555-kak-slomat-sluchaynyy-mac_adres/message397607</guid>
			<pubDate>Sat, 23 Jan 2021 15:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
