<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите мне остановить подмену MAC-адресов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите мне остановить подмену MAC-адресов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 00:04:39 -0400</pubDate>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378438">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, тогда почему бы тебе не предложить нам лучшее решение? <br />
			<i>03.11.2017 16:18:00, jimmy1ghetto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378438</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378438</guid>
			<pubDate>Fri, 03 Nov 2017 16:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378437">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно по-прежнему делать ARP-запросы, ведь это функция канального уровня (layer2), и для этого не обязательно использовать IP-адреса. К тому же, если кто-то просто слушает беспроводной трафик, он всё равно сможет выцепить MAC-адреса из эфира. Поэтому ваши решения лишь замедлят того, кто немного понимает, что происходит, но на деле ничего не предотвращают. К тому же, если кто-то клонирует MAC-адрес, это всё равно создаст проблемы для настоящего устройства, даже если вы на время заблокируете злоумышленнику доступ в интернет. <br />
			<i>02.11.2017 19:08:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378437</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378437</guid>
			<pubDate>Thu, 02 Nov 2017 19:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378436">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Wi-Fi-сканеры сканируют диапазон IP-адресов, поэтому если не показывать IP-адреса, то и MAC-адреса тоже не будут отображаться. <br />
			<i>01.11.2017 21:10:00, jimmy1ghetto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378436</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378436</guid>
			<pubDate>Wed, 01 Nov 2017 21:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378435">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			MAC-адреса не шифруются в Wi-Fi. Ты можешь убедиться в этом сам с помощью такого инструмента, как Kismet, например: <noindex><a href="https://lh6.googleusercontent.com/VjbpXPoLPKGEjt-1WDc7QlOGP9an7sDwdAzAn8S4of4gD_5omCSUkpYyInEfzQDwshEWK4b0fpJvRf9FkJyXRtv3vXVSzJrYipI-1BkJoEMDThhPQpaGL30PBm3dBEvwZ60" target="_blank" rel="nofollow" >https://lh6.googleusercontent.com/VjbpXPoLPKGEjt-1WDc7QlOGP9an7sDwdAzAn8S4of4gD_5omCSUkpYyInEfzQDwshEWK4b0fpJ<WBR/>&shy;vRf9FkJyXRtv3vXVSzJrYipI-1BkJoEMDThhPQpaGL30PBm3dBEvwZ60</a></noindex> <br />
			<i>31.10.2017 12:43:00, troffasky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378435</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378435</guid>
			<pubDate>Tue, 31 Oct 2017 12:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378434">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Невозможно полностью запретить подмену MAC-адреса, если у злоумышленника есть устройство с активным MAC-адресом в вашей точке доступа и у него рутованный телефон. Но вы можете предотвратить показ MAC-адресов ваших клиентов в сканерах Wi-Fi, изменив длину префикса сети с 24 на 32. Для этого в Winbox зайдите в IP → DHCP SERVER → NETWORKS, установите шлюз 2.2.2.2 и маску сети 32, затем примените.<br /><br />Второй способ: когда клиент подключается к вашему хотспоту, система показывает MAC-адрес устройства, IP и имя хоста. Значит, если кто-то украдет MAC другого клиента, вы все равно сможете определить его по имени хоста. Например, если он подделал три разных MAC, DHCP-сервер покажет три MAC с одним и тем же именем хоста — если только он не настолько умный и не научился подделывать и имена хостов.<br /><br />Ладно, перейдём к делу. Есть скрипт, который нужно вставить в новый терминал. Он каждые 20 секунд сканирует имена хостов, и если находит дубликат, автоматически кикает этот плохой хост, то есть злоумышленник сможет быть в системе максимум 20 секунд, а потом его выкинет. Надеюсь, это решит ваши проблемы.<br /><br />Скрипт использует глобальную переменную hacklist:<br /><br />#:log info ($hacklist) &nbsp;<br />:foreach host in $hacklist do={ &nbsp;<br /> &nbsp;:foreach i in= [/ip dhcp-server lease find host-name $host] do={  <br /> &nbsp; &nbsp;:local ipnum [/ip dhcp-server lease get $i address]  <br /> &nbsp; &nbsp;:local unum [/ip hotspot active find address $ipnum]  <br /> &nbsp; &nbsp;:if ([:len $unum] &gt;0) do {  <br /> &nbsp; &nbsp; &nbsp;:local usr [/ip hotspot active get $unum user]  <br /> &nbsp; &nbsp; &nbsp;:log warning ($host . " " . $ipnum . " " . $usr) &nbsp;<br /> &nbsp; &nbsp; &nbsp;# следующая строка сразу же кикает клиента, тут же можно добавить проверку pppoe &nbsp;<br /> &nbsp; &nbsp; &nbsp;/ip hotspot active remove $unum &nbsp;<br /> &nbsp; &nbsp; &nbsp;# дальше можно делать что-то ещё с найденным IP и пользователем &nbsp;<br /> &nbsp; &nbsp;} &nbsp;<br /> &nbsp;} &nbsp;<br />} <br />
			<i>30.10.2017 18:39:00, jimmy1ghetto.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378434</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378434</guid>
			<pubDate>Mon, 30 Oct 2017 18:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378433">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В первую очередь перечитай все ответы, которые получил в этой теме, и составь список всех терминов, которые не понимаешь. Затем поочерёдно гугли каждый непонятный термин. Записывай короткие заметки по тому, что найдёшь, чтобы лучше усвоить материал. Никто не получает деньги за ответы на этих форумах, а постоянно объяснять человеку, который сам не хочет разбираться, утомительно и бессмысленно. И ты заметишь, что количество ответов на твои просьбы о помощи начнёт сокращаться. Как говорит ebreyit, тебе нужно собрать лабораторию и попробовать разные сценарии на практике. <br />
			<i>21.10.2017 13:28:00, troffasky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378433</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378433</guid>
			<pubDate>Sat, 21 Oct 2017 13:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите мне остановить подмену MAC-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378432">Помогите мне остановить подмену MAC-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У меня серьёзная проблема с сетью — это подмена MAC-адресов. Много людей используют смену MAC, чтобы подключаться к моей сети и воровать трафик других пользователей. Есть ли способ остановить подмену MAC и скрыть MAC-адреса от любых MAC-сканеров? Мне как-то удавалось их спрятать и даже скрыть nano station в Ubnt discovery без скриптов или правил, но я забыл, как. Кто-нибудь знает, как решить эту проблему? <br />
			<i>06.10.2017 02:23:00, darkoknght.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378432</link>
			<guid>http://mikrotik.moscow/forum/forum57/83621-pomogite-mne-ostanovit-podmenu-mac_adresov./message378432</guid>
			<pubDate>Fri, 06 Oct 2017 02:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
