Комплексный инструмент для поиска MAC-адресов и получения информации о поставщике, производителе и устройстве. Поддержка базы данных IEEE OUI.
Возможности
- Встроенная база данных производителей: Встроенная база данных с более чем 700 ведущими производителями, быстрый локальный поиск без подключения к Интернету
- Поддержка множественных форматов: Поддерживает различные форматы MAC-адресов (двоеточие, дефис, точка, без разделителя) с автоматическим распознаванием и преобразованием
- Отображение подробной информации: Предоставляет название производителя, OUI, тип адреса (unicast/multicast/broadcast), локальный/глобальный идентификатор и множественные преобразования форматов
- Умный поиск: Автоматически запрашивает онлайн API при неудаче локального поиска в базе данных, обеспечивая максимальное покрытие
Сценарии использования
- Инвентаризация сетевых активов и синхронизация CMDB: Инфраструктурные команды сопоставляют префиксы MAC с производителями, проверяют записи по коммутаторам и конечным устройствам, выявляют несанкционированное оборудование и поддерживают достоверность CMDB во время аудитов.
- Аудит безопасности и реагирование на инциденты: Аналитики SOC коррелируют наблюдаемые MAC-адреса с типами поставщиков, чтобы отслеживать поддельные устройства, обогащать оповещения SIEM и ускорять сценарии локализации угроз.
- Подключение устройств и контроль доступа: Процессы NAC/802.1X используют MAC-lookup для применения ролевых политик, ведения белых списков корпоративного оборудования и блокировки неизвестных диапазонов OUI на границе сети.
- Эксплуатация IoT и поддержка на площадках: Инженеры эксплуатации сверяют производителей IoT-шлюзов и датчиков, выявляют смешанные партии и быстрее подбирают замену для заводов или розничных точек.
Руководство по использованию
- Введите MAC-адрес: Введите MAC-адрес в любом поддерживаемом формате (двоеточие, дефис, точка или без разделителя)
- Просмотр результатов: Получите подробную информацию, включая производителя, тип адреса и локальную/глобальную область
- Копирование форматов: Скопируйте MAC-адрес в различных форматах для различных случаев использования
Технические детали
Поиск в базе данных MAC-адресов OUI
MAC-адреса - это 48-битные аппаратные идентификаторы, первые 24 бита (OUI) назначаются IEEE производителям. Инструмент поиска запрашивает базу данных OUI, сопоставляя префиксы MAC с поставщиками. Инструмент обрабатывает нормализацию формата, валидацию и массовые запросы. Примеры использования: инвентаризация сети, аудит безопасности и устранение неполадок.
Обнаружение подмены MAC
Поиск MAC помогает в безопасности: идентификация поддельных адресов (локально администрируемый бит), обнаружение виртуальных машин, распознавание типов оборудования. Инструмент проверяет бит U/L, бит I/G и специальные адреса. Расширенный анализ: рандомизированные MAC, несоответствия поставщиков, шаблоны подмены. Приложения: контроль доступа к сети, обнаружение несанкционированных устройств, криминалистика.
Конфиденциальность и безопасность
MAC-адреса вызывают проблемы конфиденциальности: отслеживание, снятие отпечатков устройств, раскрытие производителя. Современные меры защиты: рандомизация MAC, локальное администрирование, ротация. Инструмент информирует о производителях устройств, функциях конфиденциальности и видимости в сети. Приложения безопасности: профилирование устройств, управление белыми списками. Лучшие практики: не полагаться только на фильтрацию MAC,
Часто задаваемые вопросы
- Какую информацию я могу получить из поиска MAC-адреса?
- Поиск MAC-адреса предоставляет несколько ключевых частей информации: 1) Имя поставщика/производителя, идентифицированное из OUI (первые 24 бита), 2) Тип адреса (одноадресный, многоадресный или широковещательный), 3) Область адреса (локально администрируемый или глобально уникальный), 4) Различные форматные представления (разделенные двоеточием, дефисом, точкой), 5) Сам префикс OUI. Это помогает идентифицировать бренды устройств, обнаруживать поддельные адреса и управлять сетевой инвентаризацией.
- Что такое OUI и как он связан с MAC-адресами?
- OUI (Организационно-уникальный идентификатор) — это первые 24 бита (3 байта) MAC-адреса, назначаемые IEEE производителям. Каждый производитель получает уникальные префиксы OUI для использования в своих устройствах. Например, Apple Inc. имеет несколько OUI, таких как '00:03:93', '00:05:02' и т.д. Оставшиеся 24 бита назначаются производителем отдельным устройствам. Эта структура обеспечивает глобальную уникальность MAC-адресов, одновременно позволяя идентифицировать поставщиков через поиск в базе данных OUI.
- Насколько точна база данных поставщиков MAC-адресов?
- Этот инструмент использует тщательно подобранную базу данных поставщиков, охватывающую более 700 основных производителей, включая крупные бренды, такие как Cisco, Apple, Dell, HP, Huawei, Xiaomi и другие. База данных фокусируется на распространенных сетевых устройствах (маршрутизаторы, коммутаторы, компьютеры, смартфоны). Хотя она охватывает большинство потребительских и корпоративных устройств, некоторое специализированное промышленное оборудование или очень новые назначения OUI могут быть не включены. IEEE поддерживает полный официальный реестр OUI с более чем 30 000 записей на standards.ieee.org.
- Можно ли подделать или изменить MAC-адреса?
- Да, MAC-адреса могут быть изменены (подделаны) на программном уровне в большинстве операционных систем. Локально администрируемые адреса имеют второй младший бит первого байта, установленный в 1, указывая, что они были настроены вручную, а не назначены производителем. Поиск MAC может обнаружить это, проверив бит U/L (Универсальный/Локальный). Современные устройства также используют рандомизацию MAC для конфиденциальности, генерируя случайные адреса для предотвращения отслеживания. Используйте MAC-адреса как подсказки для идентификации, а не как механизмы безопасной аутентификации.
Связанная документация
- IEEE - База данных OUI - Официальная база данных IEEE организационных уникальных идентификаторов для поиска производителей MAC-адресов
- Формат MAC-адреса - Wikipedia - Полное руководство по структуре, форматам и схемам адресации MAC
- Стандарты IEEE 802 LAN/MAN - Стандарты Ethernet и локальной сети, определяющие MAC-адресацию
- Wireshark OUI Lookup - База данных производителей MAC-адресов Wireshark и инструмент поиска
- RFC 7042 - Рекомендации IANA по MAC-адресам - Рекомендации IANA по выделению MAC-адресов и процедурам регистрации